Introductie
Virtuele Desktopinfrastructuur, Desktop als een Dienst en Remote Desktop Services kunnen allemaal externe toegang bieden tot Windows-desktops en applicaties. Elk model gebruikt echter een andere architectuur en stelt verschillende eisen aan IT-teams.
De juiste keuze hangt voornamelijk af van wat gebruikers nodig hebben om toegang te krijgen, hoeveel infrastructuur de organisatie wil beheren en of een volledig persoonlijk bureaublad noodzakelijk is. Het vergelijken van deze praktische vereisten maakt het gemakkelijker om het meest geschikte model te identificeren zonder onnodige kosten of complexiteit toe te voegen.
Wat zijn VDI, DaaS en RDS?
De drie modellen kunnen allemaal externe desktops of applicaties presenteren, maar hun architectuur, beheersgrenzen en kostenstructuur verschillen aanzienlijk.
Wat is virtuele desktopinfrastructuur?
Virtuele Desktop Infrastructuur of VDI, levert desktops vanuit virtuele machines die worden gehost op gecentraliseerde infrastructuur. Elke actieve gebruiker maakt verbinding met een aparte desktop virtuele machine in plaats van één Windows Server-besturingssysteeminstantie te delen met andere gebruikers.
Een persistente VDI-desktop blijft toegewezen aan één gebruiker en behoudt applicaties en instellingen. Daarentegen wordt een niet-persistente desktop opnieuw aangemaakt vanuit een beheerd beeld, waarbij profieltools de gebruikersgegevens behouden die beschikbaar moeten blijven.
VDI kan draaien in een datacenter, privécloud of publieke cloud omdat de term de desktoparchitectuur beschrijft, niet de serverlocatie. Dit geeft IT gedetailleerde controle over afbeeldingen, specificaties van virtuele machines, opslag, netwerken en beveiliging, terwijl het ook de organisatie verantwoordelijk maakt voor:
- makelaars
- gateways
- monitoring
- de desktop levenscyclus
Wat is Desktop as a Service?
Desktop as a Service, of DaaS, biedt cloud-gehoste desktops of applicaties via een abonnements- of verbruiksgebaseerde service. De provider beheert meestal een deel van het controlevlak, dat kan bestaan uit bemiddeling, gateways, beheerdiensten of platformbeschikbaarheid.
Hoewel DaaS vaak wordt beschreven als cloud VDI, zijn de termen niet uitwisselbaar. VDI definieert hoe virtuele desktops worden gemaakt en toegewezen, terwijl DaaS beschrijft hoe desktoplevering wordt uitgevoerd, beheerd en als een dienst wordt aangeschaft.
De verantwoordelijkheidsgrens varieert ook tussen aanbieders. Sommige beheren het controlevlak terwijl klanten sessiehosts, afbeeldingen, applicaties en netwerken bedienen, terwijl anderen meer van de desktopinfrastructuur beheren. DaaS vermindert platformwerk zonder het beheer te verwijderen, dus kopers moeten precies identificeren welke lagen onder hun controle blijven.
Wat zijn Remote Desktop Services?
Remote Desktop Services, of RDS, is het Microsoft Windows Server-platform voor het leveren van externe desktops en applicaties. De rollen kunnen onder andere RD Session Host, RD Connection Broker, RD Gateway, RD Web Access en RD Licensing omvatten.
In de meeste VDI vs DaaS vs RDS vergelijkingen verwijst RDS voornamelijk naar het sessie-gebaseerde model. Meerdere gebruikers verbinden zich met aparte sessies op dezelfde Windows Server besturingssysteeminstantie, waar IT ofwel een gedeelde desktop of individuele RemoteApp-programma's kan bieden zonder de volledige desktop bloot te stellen.
Deze gedeelde basis maakt RDS efficiënt voor gestandaardiseerde workloads. Hoewel het minder scheiding op machine-niveau biedt dan single-session VDI, is het vaak eenvoudiger wanneer veel gebruikers toegang tot dezelfde applicaties nodig hebben.
VDI vs DaaS vs RDS in een Oogopslag
| Beslissingsfactor | VDI | DaaS | RDS-sessiegebaseerd model |
|---|---|---|---|
| Gebruikersomgeving | Gescheiden virtuele machine per actief bureaublad | Hangt af van de service; kan gebruikmaken van single-session of multi-session desktops | Gescheiden gebruikerssessies op een gedeelde Windows Server-host |
| Infrastructuurlocatie | Datacenter, private cloud of publieke cloud | Provider of publieke cloudinfrastructuur, soms hybride | Klantgeselecteerde fysieke, virtuele of cloud-gehoste Windows-servers |
| Platformbeheer | Primair afgehandeld door de organisatie of haar partner | Gedeeld tussen provider en klant | Primair afgehandeld door de organisatie of haar partner |
| Personalisatie | Hoog, vooral met persistente desktops | Verschilt per service en desktopmodel | Gebruikersprofielen op een gedeelde serverbasis |
| Hulpmiddelisolatie | Gescheiden desktop virtuele machines die de hostinfrastructuur delen | Hangt af van de desktoparchitectuur | Gebruikers delen het besturingssysteem en de bronnen van de sessiehost. |
| Toepassing levering | Volledige desktops en, afhankelijk van het platform, gepubliceerde applicaties | Volledige desktops en vaak individuele applicaties | Gedeelde desktops en gepubliceerde Windows-toepassingen |
| Kostenmodel | Infrastructuur, licenties, operaties en levenscycluskosten | Abonnement of cloudverbruik plus administratie | Windows Server, RDS CALs, infrastructuur en beheer |
| Het beste geschikt voor | Gepersonaliseerde, geïsoleerde of specialistische desktopwerkbelastingen | Elastische, gedistribueerde of op diensten gebaseerde vereisten | Gestandaardiseerde gebruikers en compatibele Windows-toepassingen |
Dit zijn typische kenmerken in plaats van vaste regels. Een cloud-gehoste VDI-platform kan operationeel lijken op DaaS, terwijl een DaaS-service toegewijde of gedeelde desktops kan bieden. RDS kan ook draaien op cloud-virtuele machines in plaats van op lokale servers.
Begin met volledige desktops versus gepubliceerde applicaties
Een volledige desktop is geschikt voor werknemers die meerdere applicaties gebruiken, desktop-niveau aanpassingen nodig hebben of afhankelijk zijn van specialistische computerprofielen. Ontwikkelaars, ingenieurs en ontwerpers hebben mogelijk ook specifieke processor-, geheugen- of grafische bronnen nodig die moeilijk te bieden zijn via gedeelde sessies.
Toepassing publicatie is meestal efficiënter wanneer gebruikers gedefinieerde taken uitvoeren in een beperkt aantal Windows-toepassingen. IT kan boekhoud-, ERP-, CRM- of bedrijfsspecifieke software rechtstreeks publiceren terwijl het de verwerking en gegevens op de centrale host houdt, waardoor gebruikers kunnen werken zonder een volledige desktop te navigeren.
Deze onderscheid kan de architectuurbeslissing hervormen. Een organisatie die VDI overweegt voor gecentraliseerd softwarebeheer, kan ontdekken dat RDS aan dezelfde vereiste voldoet met minder desktopinstanties. Compatibiliteit moet nog steeds worden getest, omdat sommige applicaties Windows Server, gelijktijdige sessies of multi-gebruikerslicenties niet ondersteunen.
VDI, DaaS en RDS beheren verschillen.
VDI Geeft IT Directe Architectonische Controle
Een zelfbeheerde VDI-implementatie plaatst normaal gesproken de hypervisor, brokers, gateways, virtuele machines, afbeeldingen, opslag en monitoring onder de controle van de organisatie. IT kan het platform daarom nauw integreren met de bestaande infrastructuur, identiteitsystemen en beveiligingsnormen.
Die controle gaat gepaard met een grotere operationele verantwoordelijkheid. IT moet capaciteit, opslag, beeldupdates, profielen, netwerken, veerkracht en disaster recovery beheren, terwijl de publieke cloud het eigendom van fysieke servers verwijdert zonder de verantwoordelijkheid voor het desktopplatform weg te nemen.
DaaS verandert de verantwoordelijkheidsgrens
DaaS abstracteert of verplaatst geselecteerde infrastructuurlagen. Een provider kan verbindingen bemiddelen, beheerdatabases, gateways, monitoring en platformupdates uitvoeren, terwijl de de klant blijft applicaties, desktopafbeeldingen, identiteiten en beleidsregels beheren .
- toepassingen
- desktopafbeeldingen
- identiteiten
- beleid
Omdat de indeling tussen diensten verschilt, kunnen twee DaaS-producten zeer verschillende niveaus van interne expertise vereisen. Inkoopteams zouden daarom verantwoordelijkheidsmatrixen moeten vergelijken in plaats van aan te nemen dat elke clouddesktopcomponent volledig wordt beheerd.
RDS concentreert het beheer op gedeelde hosts
RDS beperkt het aantal besturingssysteeminstellingen door meerdere gebruikers op elke sessieserver te hosten. Toepassingen kunnen daarom eenmaal op een gestandaardiseerd serverafbeelding worden geïnstalleerd en aan elke geautoriseerde gebruiker worden geleverd.
Echter, een productie RDS-omgeving omvat meer dan alleen het openen van een RDP-poort. Grotere implementaties hebben mogelijk redundante Broker-, Gateway- en Webtoegangrollen nodig, naast profielbeheer, licentieverlening, monitoring, patchbeheer en capaciteitsplanning.
Prestatie hangt af van het ontwerp van de werklast
VDI maakt het gemakkelijker om verschillende specificaties van virtuele machines en GPU-ondersteunde desktops aan specifieke gebruikersgroepen toe te wijzen. Die virtuele machines delen nog steeds hosts, opslag en netwerken; echter, slechte capaciteitsplanning kan gebruikers op het platform beïnvloeden.
DaaS-prestaties zijn afhankelijk van de geselecteerde desktopgrootte, de regio van de provider, de internetroute en de servicearchitectuur. Het plaatsen van middelen dicht bij verspreide gebruikers kan de responsiviteit verbeteren, maar een ongeschikte regio of een onbetrouwbare verbinding kan dat voordeel snel ondermijnen.
RDS maakt efficiënt gebruik van gedeelde middelen en presteert goed voor voorspelbare kantoor- of taakgebaseerde werklasten. Problemen doen zich eerder voor wanneer gebruikers onvoorspelbare CPU- of geheugencapaciteit verbruiken, incompatibele software vereisen of machine-niveau aanpassingen nodig hebben. Het testen van echte applicaties, randapparatuur, multimedia en piekconcurrentie biedt daarom nuttigere bewijsvoering dan theoretische platformspecificaties.
Beveiliging en naleving zijn afhankelijk van implementatie
VDI scheidt gebruikersbesturingssysteeminstellingen, wat sommige applicatieconflicten vermindert en het directe effect van de ene desktopfout op een andere beperkt. RDS-gebruikers delen een Windows Server-besturingssysteem, dus een gecompromitteerde host, kwetsbare applicatie of overmatige bevoegdheid kan meer sessies beïnvloeden. DaaS introduceert een provider in het beveiligingsmodel, maar klanten blijven normaal gesproken verantwoordelijk voor:
- identiteiten
- toegangsbeleid
- toepassingen
- gegevensbeheer
Om deze reden moet elk ontwerp multifactor-authenticatie, het principe van de minste privilege, veilige gateways, segmentatie, patching, administratieve scheiding, omleidingscontroles, endpointbescherming, logging, back-ups en herstel omvatten. Beveiliging moet worden beoordeeld over de volledige architectuur in plaats van automatisch aan één leveringsmodel te worden toegeschreven.
Vergelijk de totale kosten, niet alleen de licentiekosten
VDI-kosten
VDI kan compute hosts of cloud virtuele machines, opslag, back-up, virtualisatie en VDI-platformlicenties, Windows-licenties, gateways, profieltools, monitoring en specialistische administratie vereisen. Persistente desktops kunnen het opslaggebruik verhogen, terwijl niet-persistente pools afhankelijk zijn van gedisciplineerd beheer van afbeeldingen en profielen.
Het model kan nog steeds economisch zijn voor stabiele implementaties wanneer een organisatie al over geschikte infrastructuur beschikt en de expertise heeft om deze te beheren. VDI is echter moeilijker te rechtvaardigen wanneer slechts een kleine gebruikersgroep basistoegang tot een paar applicaties nodig heeft.
DaaS Kosten
DaaS converteert een deel van de infrastructuurinvestering in terugkerende abonnementskosten of cloudverbruikskosten. De prijsstelling kan afhankelijk zijn van het aantal gebruikers, de grootte van de virtuele machine, opslag, operationele uren, verkeer, veerkracht, beheersfuncties en ondersteuning.
Een vaste per-gebruiker Cloud PC kan de facturering vereenvoudigen, terwijl op verbruik gebaseerde diensten actieve schaalvergroting en kostenbeheer vereisen. Kopers zouden daarom meerjarige uitgaven, administratie en exitvereisten moeten vergelijken in plaats van zich te concentreren op de eerste maandelijkse kosten.
RDS Kosten
RDS kan de infrastructuurkosten per gebruiker verlagen wanneer applicaties effectief draaien in gedeelde Windows Server-sessies. Minder besturingssysteeminstellingen en een grotere hostdichtheid kunnen de vereisten voor rekenkracht, opslag en afbeeldingsbeheer verlagen.
Licenties vereisen nog steeds zorgvuldige planning. Organisaties hebben geschikte Windows Server-licenties nodig en RDS Client Toegang Licenties voor gebruikers of apparaten die verbinding maken met RD Session Host, terwijl softwareleveranciers mogelijk aparte voorwaarden opleggen aan applicaties die worden gebruikt in multi-user of gehoste omgevingen.
Schaalbaarheid en implementatiesnelheid dienen verschillende prioriteiten
VDI kan effectief schalen, maar de organisatie moet de vereiste capaciteit bieden of verwerven. Een private implementatie heeft mogelijk extra hosts, opslag en licenties nodig, terwijl cloud-gehoste VDI die aankopen vervangt door grotere verantwoordelijkheden voor het beheer van het verbruik.
RDS schaalt door sessiehosts toe te voegen en verbindingen over verzamelingen te verdelen. Dit gedeelde model kan een hoge gebruikersdichtheid ondersteunen voor voorspelbare werklasten, terwijl DaaS over het algemeen geschikt is voor volatiele vraag en VDI specialistische gebruikers een nauwkeurigere toewijzing van middelen biedt.
Wanneer VDI het beste past
VDI kan overbodig zijn wanneer de meeste gebruikers vergelijkbare taken uitvoeren in een kleine set applicaties. Het onderhouden van een desktop virtuele machine voor elke gebruiker zou dan infrastructuur en administratief werk toevoegen zonder een gelijkwaardig operationeel voordeel te bieden.
Kies VDI voor individuele desktopvereisten
VDI is meestal de beste keuze wanneer gebruikers individuele Windows-omgevingen nodig hebben in plaats van gestandaardiseerde gedeelde sessies. Persistente desktops, aparte besturingssysteeminstellingen, gespecialiseerde applicaties en toegewijde reken- of GPU-profielen kunnen de extra infrastructuur rechtvaardigen.
Vermijd VDI voor eenvoudige, gestandaardiseerde werklasten
VDI kan overbodig zijn wanneer de meeste gebruikers vergelijkbare taken uitvoeren in een kleine set applicaties. Het onderhouden van een desktop virtuele machine voor elke gebruiker zou dan infrastructuur en administratief werk toevoegen zonder een gelijkwaardig operationeel voordeel te bieden.
Wanneer DaaS het beste past
Kopers moeten nog steeds bevestigen welke componenten de provider beheert. Een service die hosts, afbeeldingen, applicaties en netwerken onder controle van de klant laat, vereist meer expertise dan een volledig beheerde Cloud PC. DaaS kan ook minder aantrekkelijk worden wanneer de vraag stabiel is, bestaande infrastructuur beschikbaar is of de kosten van een langetermijnabonnement de operationele waarde overschrijden.
Gebruik DaaS voor flexibele en gedistribueerde werkforces
DaaS is geschikt voor organisaties die snel desktops moeten provisioneren voor gedistribueerde teams, aannemers, seizoensarbeiders of nieuw verworven bedrijven. Servicegebaseerde levering kan de implementatietijd verkorten en het gemakkelijker maken om de capaciteit aan te passen naarmate de vraag verandert.
Controleer wat de provider daadwerkelijk beheert
Kopers moeten nog steeds bevestigen welke componenten onder hun verantwoordelijkheid blijven. Een service die hosts, afbeeldingen, applicaties en netwerken onder controle van de klant laat, vereist meer expertise dan een volledig beheerde Cloud PC. DaaS kan ook minder waarde bieden wanneer de vraag stabiel is of wanneer bestaande infrastructuur al beschikbaar is.
Wanneer RDS het beste past
Applicatiepublicatie stelt IT in staat om alleen de software te leveren die elke gebruiker nodig heeft, terwijl gedeelde sessiehosts de resource-dichtheid verhogen. RDS wordt minder geschikt wanneer applicaties geen ondersteuning bieden voor Windows Server of gelijktijdige sessies, gebruikers uitgebreide machine-niveau aanpassingen vereisen of onvoorspelbare werklasten andere sessies op de host kunnen verstoren.
Kies RDS voor gedeelde applicaties en desktops
RDS is goed geschikt voor gestandaardiseerde gebruikers die boekhouding, ERP, CRM of andere compatibele Windows-toepassingen nodig hebben. Toepassingspublicatie levert alleen de vereiste software, terwijl gedeelde sessiehosts de hulpbronnenverhouding verbeteren en het centrale beheer vereenvoudigen.
Erken de beperkingen van gedeelde sessies
RDS wordt minder geschikt wanneer applicaties geen ondersteuning bieden voor Windows Server of gelijktijdige sessies. Gebruikers die uitgebreide machine-niveau aanpassingen of onvoorspelbare hoeveelheden CPU en geheugen vereisen, kunnen ook andere sessies op dezelfde host beïnvloeden.
Hybride modellen passen vaak beter bij echte organisaties
Een hybride ontwerp kan RDS-gepubliceerde applicaties voor administratieve teams, VDI-desktops voor ontwikkelaars, DaaS voor aannemers en cloudbronnen voor tijdelijke vraag combineren. Deze modellen kunnen ook binnen één platform coëxisteren via persoonlijke desktops, gedeelde desktops en gepubliceerde applicaties.
Het doel is niet om het krachtigste model overal in te zetten. Het is om de eenvoudigste architectuur te selecteren die elke werklast volledig ondersteunt.
Hoe te kiezen tussen VDI, DaaS en RDS?
Een gestructureerde beoordeling voorkomt dat infrastructuurvoorkeuren prioriteit krijgen boven gebruikersvereisten.
Segmentgebruikers
Groep gebruikers op basis van applicaties, prestatiebehoeften, personalisatie, werkplek en beveiligingseisen. Vermijd het behandelen van elke werknemer als een generieke kenniswerker.
Bepaal wat moet worden geleverd
Bepaal of elke groep een persistente desktop, een gedeelde desktop, een gedeelde Windows Server-desktop of individuele gepubliceerde applicaties nodig heeft. Deze beslissing kan onnodige desktopinfrastructuur onmiddellijk uit het project verwijderen.
Testtoepassing Compatibiliteit
Bevestig de ondersteuning van het besturingssysteem, het multi-user gedrag, de licentievereisten en de toegang tot randapparatuur. Een applicatie die niet kan draaien in een Windows Server-sessie, heeft mogelijk VDI of een compatibele DaaS-desktop nodig.
Definieer de beheersgrens
Lijst wie het controlepaneel, hosts, afbeeldingen, applicaties, identiteiten, profielen, gateways, netwerken, monitoring en back-up zal bedienen. Voor DaaS, gebruik de verantwoordelijkheidsmatrix van de provider in plaats van aannames.
Model de totale kosten
Vergelijk infrastructuur, licenties, implementatie, personeel, ondersteuning, cloudverbruik, veerkracht en verwachte groei over meerdere jaren.
Beoordeel beveiligings- en gegevensvereisten
Map identiteit, eindpunt, netwerk, logging, gegevenslocatie en incidentresponsvereisten aan elk ontwerp. Infrastructuurcontrole creëert waarde alleen wanneer de organisatie de processen en expertise heeft om het effectief te gebruiken.
Voer een representatieve pilot uit
Test echte applicaties met representatieve gebruikers, apparaten, netwerken en piekbelastingen. Een schone demonstratieomgeving onthult zelden de profielvertragingen, applicatieconflicten of prestatievariaties die in productie verschijnen.
Het uiteindelijke ontwerp kan één model of meerdere gebruiken. De architectuur moet de werklast volgen, niet elke werklast in hetzelfde platform dwingen.
Wanneer TSplus een eenvoudigere alternatieve oplossing biedt
Wanneer gebruikers veilige toegang nodig hebben tot centraal gehoste Windows-toepassingen of gedeelde desktops in plaats van individuele cloud-pc's, TSplus Remote Access biedt browsertoegang, volledige externe desktops en gedetailleerde applicatie-toewijzing op door de klant geselecteerde Windows-servers. Deze zelf-gehoste benadering kan een meer gerichte alternatieve oplossing bieden voor volledige VDI of DaaS-infrastructuur, terwijl de controle over de hostingomgeving behouden blijft.
Conclusie
VDI, DaaS en RDS adresseren verschillende Externe toegang vereisten. VDI geeft de voorkeur aan gepersonaliseerde en geïsoleerde desktops, DaaS prioriteert servicegebaseerde levering en elasticiteit, en RDS biedt efficiënte gedeelde desktops en applicatiepublicatie. De beste keuze is het model dat elke werklast ondersteunt zonder onnodige infrastructuur, kosten of beheerscomplexiteit toe te voegen.