Spis treści

Wprowadzenie

Infrastruktura Wirtualnych Desktopów, Desktop jako Usługa oraz Usługi Zdalnego Pulpitu mogą zapewnić zdalny dostęp do pulpitów i aplikacji Windows. Jednak każdy model wykorzystuje inną architekturę i stawia różne wymagania przed zespołami IT.

Właściwy wybór zależy głównie od tego, do czego użytkownicy potrzebują dostępu, ile infrastruktury organizacja chce zarządzać i czy pełny osobisty pulpit jest konieczny. Porównanie tych praktycznych wymagań ułatwia zidentyfikowanie najbardziej odpowiedniego modelu bez dodawania niepotrzebnych kosztów lub złożoności.

Co to są VDI, DaaS i RDS?

Trzy modele mogą prezentować zdalne pulpity lub aplikacje, jednak ich architektura, granice zarządzania i struktura kosztów różnią się znacznie.

Czym jest infrastruktura wirtualnych pulpitów?

Infrastruktura Wirtualnego Pulpitu , lub VDI, dostarcza pulpity z maszyn wirtualnych hostowanych na scentralizowanej infrastrukturze. Każdy aktywny użytkownik łączy się z osobną maszyną wirtualną pulpitu, zamiast dzielić jedną instancję systemu operacyjnego Windows Server z innymi użytkownikami.

Trwały pulpit VDI jest przypisany do jednego użytkownika i zachowuje aplikacje oraz ustawienia. W przeciwieństwie do tego, pulpit nietrwały jest odtwarzany z zarządzanego obrazu, a narzędzia profilowe zachowują dane użytkownika, które muszą pozostać dostępne.

VDI może działać w centrum danych, chmurze prywatnej lub chmurze publicznej, ponieważ termin ten opisuje architekturę pulpitu, a nie lokalizację serwera. Daje to działowi IT szczegółową kontrolę nad obrazami, specyfikacjami maszyn wirtualnych, przechowywaniem, siecią i bezpieczeństwem, a także czyni organizację odpowiedzialną za:

  • brokerzy
  • bramy
  • monitorowanie
  • cykl życia pulpitu

Czym jest Desktop jako usługa?

Desktop jako usługa, czyli DaaS, zapewnia hostowane w chmurze pulpity lub aplikacje za pośrednictwem subskrypcji lub usługi opartej na zużyciu. Dostawca zazwyczaj obsługuje część płaszczyzny kontrolnej, która może obejmować pośrednictwo, bramy, usługi zarządzania lub dostępność platformy.

Chociaż DaaS często opisuje się jako chmurę VDI, terminy te nie są wymienne. VDI definiuje, jak tworzone i przypisywane są wirtualne pulpity, podczas gdy DaaS opisuje, jak dostarczanie pulpitu jest obsługiwane, zarządzane i kupowane jako usługa.

Granica odpowiedzialności również różni się w zależności od dostawców. Niektórzy zarządzają płaszczyzną kontrolną, podczas gdy klienci obsługują hosty sesji, obrazy, aplikacje i sieci, podczas gdy inni zarządzają większą częścią infrastruktury pulpitu. DaaS redukuje pracę na platformie bez usuwania administracji, więc nabywcy muszą dokładnie określić, które warstwy pozostają pod ich kontrolą.

Czym są usługi pulpitu zdalnego?

Usługi pulpitu zdalnego, czyli RDS, to platforma Microsoft Windows Server do dostarczania zdalnych pulpitów i aplikacji. Jej role mogą obejmować hosta sesji RD, brokera połączeń RD, bramę RD, dostęp do sieci RD oraz licencjonowanie RD.

W większości porównań VDI vs DaaS vs RDS, RDS odnosi się głównie do modelu opartego na sesjach. Wielu użytkowników łączy się z oddzielnymi sesjami na tej samej instancji systemu operacyjnego Windows Server, gdzie IT może zapewnić albo wspólny pulpit, albo indywidualne programy RemoteApp, nie ujawniając pełnego pulpitu.

Ta wspólna podstawa sprawia, że RDS jest wydajny w przypadku ustandaryzowanych obciążeń. Chociaż zapewnia mniejsze oddzielenie na poziomie maszyny niż VDI z jedną sesją, często jest prostsze, gdy wielu użytkowników potrzebuje dostępu do tych samych aplikacji.

VDI vs DaaS vs RDS w skrócie

Czynnik decyzyjny VDI DaaS model oparty na sesji RDS
Środowisko użytkownika Oddzielna maszyna wirtualna dla aktywnego pulpitu Zależy od usługi; może używać pulpitów jednosesyjnych lub wielosesyjnych Oddzielne sesje użytkowników na wspólnym hoście Windows Server
Lokalizacja infrastruktury Centrum danych, chmura prywatna lub chmura publiczna Dostawca lub infrastruktura chmurowa publiczna, czasami hybrydowa Serwery Windows wybrane przez klienta, fizyczne, wirtualne lub hostowane w chmurze
Zarządzanie platformą Głównie obsługiwane przez organizację lub jej partnera Wspólne między dostawcą a klientem Głównie obsługiwane przez organizację lub jej partnera
Personalizacja Wysoki, szczególnie w przypadku trwałych pulpitów Różni się w zależności od usługi i modelu komputera stacjonarnego Profile użytkowników na wspólnej bazie serwera
Izolacja zasobów Oddzielne wirtualne maszyny na pulpicie dzielące infrastrukturę hosta Zależy od architektury pulpitu Użytkownicy dzielą system operacyjny hosta sesji i zasoby
Dostawa aplikacji Pełne pulpity oraz, w zależności od platformy, opublikowane aplikacje Pełne pulpity i często pojedyncze aplikacje Wspólne pulpity i opublikowane aplikacje Windows
Model kosztów Infrastruktura, licencjonowanie, operacje i koszty cyklu życia Subskrypcja lub zużycie chmury plus administracja Windows Server, RDS CALs, infrastruktura i zarządzanie
Najlepiej dopasowane do Spersonalizowane, izolowane lub specjalistyczne obciążenia robocze na pulpicie Elastyczne, rozproszone lub oparte na usługach wymagania Ustandaryzowani użytkownicy i kompatybilne aplikacje Windows

To są typowe cechy, a nie sztywne zasady. Platforma VDI hostowana w chmurze może operacyjnie przypominać DaaS, podczas gdy usługa DaaS może oferować dedykowane lub współdzielone pulpity. RDS może również działać na wirtualnych maszynach w chmurze, a nie na lokalnych serwerach.

Rozpocznij od pełnych pulpitów w porównaniu do opublikowanych aplikacji

Pełne środowisko desktopowe odpowiada pracownikom, którzy korzystają z kilku aplikacji, potrzebują dostosowania na poziomie desktopu lub polegają na specjalistycznych profilach obliczeniowych. Programiści, inżynierowie i projektanci mogą również wymagać dedykowanych zasobów procesora, pamięci lub grafiki, które są trudne do zapewnienia w ramach sesji współdzielonych.

Publikacja aplikacji jest zazwyczaj bardziej efektywne, gdy użytkownicy wykonują określone zadania w ograniczonej liczbie aplikacji systemu Windows. IT może publikować oprogramowanie księgowe, ERP, CRM lub oprogramowanie branżowe bezpośrednio, zachowując jednocześnie swoje przetwarzanie i dane na centralnym hoście, co pozwala użytkownikom pracować bez nawigowania po pełnym pulpicie.

Ta różnica może przekształcić decyzję architektoniczną. Organizacja rozważająca VDI do centralnego zarządzania oprogramowaniem może odkryć, że RDS spełnia te same wymagania przy mniejszej liczbie instancji pulpitu. Kompatybilność nadal musi być testowana, ponieważ niektóre aplikacje nie obsługują systemu Windows Server, sesji równoległych ani licencjonowania wieloosobowego.

VDI, DaaS i RDS dzielą zarządzanie inaczej

VDI daje IT bezpośrednią kontrolę architektoniczną

Samodzielne wdrożenie VDI zazwyczaj umieszcza hypervisor, brokerów, bramy, maszyny wirtualne, obrazy, przechowywanie i monitorowanie pod kontrolą organizacji. IT może zatem ściśle zintegrować platformę z istniejącą infrastrukturą, systemami tożsamości i standardami bezpieczeństwa.

Ta kontrola wiąże się z większą odpowiedzialnością operacyjną. IT musi zarządzać pojemnością, przechowywaniem, aktualizacjami obrazów, profilami, siecią, odpornością i odzyskiwaniem po awarii, podczas gdy chmura publiczna usuwa fizyczną własność serwera, nie odbierając odpowiedzialności za platformę desktopową.

DaaS zmienia granice odpowiedzialności

DaaS abstrahuje lub przenosi wybrane warstwy infrastruktury. Dostawca może obsługiwać pośrednictwo w łączeniu, bazy danych zarządzania, bramy, monitorowanie i aktualizacje platformy, podczas gdy klient nadal zarządza aplikacjami, obrazami pulpitu, tożsamościami i politykami .

  • aplikacje
  • obrazy pulpitu
  • tożsamości
  • polityki

Ponieważ podział różni się między usługami, dwa produkty DaaS mogą wymagać bardzo różnych poziomów wewnętrznej wiedzy. Zespoły zakupowe powinny zatem porównać matryce odpowiedzialności, zamiast zakładać, że każdy komponent chmurowego pulpitu jest w pełni zarządzany.

Zarządzanie RDS koncentruje się na współdzielonych hostach

RDS ogranicza liczbę instancji systemu operacyjnego, hostując kilku użytkowników na każdym serwerze sesji. Aplikacje mogą być zatem zainstalowane raz na ustandaryzowanym obrazie serwera i dostarczane do każdego uprawnionego użytkownika.

Jednak środowisko produkcyjne RDS wymaga więcej niż tylko otwarcia portu RDP. Większe wdrożenia mogą potrzebować redundantnych ról Brokera, Bramy i Dostępu Webowego, a także zarządzania profilami, licencjonowania, monitorowania, łatania i planowania pojemności.

Wydajność zależy od projektowania obciążenia

VDI ułatwia przypisywanie różnych specyfikacji maszyn wirtualnych i desktopów z obsługą GPU do określonych grup użytkowników. Te maszyny wirtualne nadal dzielą hosty, pamięć masową i sieć; jednakże, słabe planowanie pojemności może wpływać na użytkowników w całej platformie.

Wydajność DaaS zależy od wybranego rozmiaru pulpitu, regionu dostawcy, trasy internetowej i architektury usługi. Umieszczanie zasobów blisko rozproszonych użytkowników może poprawić responsywność, ale nieodpowiedni region lub niestabilne połączenie mogą szybko podważyć tę przewagę.

RDS efektywnie wykorzystuje zasoby współdzielone i dobrze radzi sobie z przewidywalnymi obciążeniami biurowymi lub zadaniowymi. Problemy są bardziej prawdopodobne, gdy użytkownicy zużywają nieprzewidywalne zasoby CPU lub pamięci, wymagają niekompatybilnego oprogramowania lub potrzebują dostosowania na poziomie maszyny. Testowanie rzeczywistych aplikacji, urządzeń peryferyjnych, multimediów i szczytowej współbieżności dostarcza zatem bardziej użytecznych dowodów niż teoretyczne specyfikacje platformy.

Bezpieczeństwo i zgodność zależą od wdrożenia

VDI oddziela instancje systemu operacyjnego użytkownika, co zmniejsza niektóre konflikty aplikacji i ogranicza bezpośredni wpływ jednej awarii pulpitu na inną. Użytkownicy RDS dzielą system operacyjny Windows Server, więc skompromitowany host, podatna aplikacja lub nadmierne uprawnienia mogą wpływać na więcej sesji. DaaS wprowadza dostawcę do modelu bezpieczeństwa, ale klienci zazwyczaj pozostają odpowiedzialni dla:

  • tożsamości
  • polityki dostępu
  • aplikacje
  • zarządzanie danymi

Z tego powodu każdy projekt powinien obejmować uwierzytelnianie wieloskładnikowe, minimalne uprawnienia, bezpieczne bramy, segmentację, łatanie, separację administracyjną, kontrolę przekierowań, ochronę punktów końcowych, rejestrowanie, kopie zapasowe i odzyskiwanie. Bezpieczeństwo powinno być oceniane w całej architekturze, a nie automatycznie przypisywane do jednego modelu dostarczania.

Porównaj całkowity koszt, a nie tylko licencjonowanie

Koszty VDI

VDI może wymagać hostów obliczeniowych lub wirtualnych maszyn w chmurze, przechowywania, kopii zapasowych, wirtualizacji oraz licencjonowania platformy VDI, licencjonowania systemu Windows, bramek, narzędzi do zarządzania profilami, monitorowania i specjalistycznej administracji. Trwałe pulpity mogą zwiększać wykorzystanie pamięci, podczas gdy pule nietrwałe zależą od zdyscyplinowanego zarządzania obrazami i profilami.

Model może nadal być ekonomiczny dla stabilnych wdrożeń, gdy organizacja już posiada odpowiednią infrastrukturę i ma wiedzę, aby ją obsługiwać. Jednak VDI jest trudniejszy do uzasadnienia, gdy tylko mała grupa użytkowników potrzebuje podstawowego dostępu do kilku aplikacji.

Koszty DaaS

DaaS przekształca część inwestycji w infrastrukturę w powtarzalne koszty subskrypcyjne lub koszty korzystania z chmury. Ceny mogą zależeć od liczby użytkowników, rozmiaru maszyny wirtualnej, pamięci, godzin pracy, ruchu, odporności, funkcji zarządzania i wsparcia.

Stały komputer w chmurze na użytkownika może uprościć fakturowanie, podczas gdy usługi oparte na zużyciu wymagają aktywnego skalowania i zarządzania kosztami. Kupujący powinni zatem porównać wydatki wieloletnie, wymagania administracyjne i wyjściowe, zamiast koncentrować się na pierwszej miesięcznej opłacie.

Koszty RDS

RDS może obniżyć koszty infrastruktury na użytkownika, gdy aplikacje działają efektywnie w współdzielonych sesjach serwera Windows. Mniejsza liczba instancji systemu operacyjnego i większa gęstość hostów mogą zmniejszyć wymagania dotyczące obliczeń, przechowywania i zarządzania obrazami.

Licencjonowanie wciąż wymaga starannego planowania. Organizacje potrzebują odpowiedniego licencjonowania Windows Server i Licencje dostępu klienta RDS dla użytkowników lub urządzeń łączących się z hostem sesji RD, podczas gdy dostawcy oprogramowania mogą narzucać oddzielne warunki dotyczące aplikacji używanych w środowiskach wieloosobowych lub hostowanych.

Skalowalność i szybkość wdrożenia służą różnym priorytetom

VDI może skutecznie skalować, ale organizacja musi zapewnić lub zakupić wymaganą pojemność. Prywatne wdrożenie może wymagać dodatkowych hostów, pamięci masowej i licencji, podczas gdy VDI hostowane w chmurze zastępuje te zakupy większymi obowiązkami w zakresie zarządzania zużyciem.

RDS skalują się poprzez dodawanie hostów sesji i rozdzielanie połączeń pomiędzy kolekcjami. Ten wspólny model może wspierać dużą gęstość użytkowników dla przewidywalnych obciążeń roboczych, podczas gdy DaaS zazwyczaj odpowiada na zmienny popyt, a VDI zapewnia specjalistycznym użytkownikom dokładniejsze przydzielanie zasobów.

Kiedy VDI najlepiej pasuje

VDI może być nadmiarowe, gdy większość użytkowników wykonuje podobne zadania w małym zestawie aplikacji. Utrzymywanie wirtualnej maszyny desktopowej dla każdego użytkownika dodałoby wtedy infrastrukturę i pracę administracyjną, nie przynosząc równoważnych korzyści operacyjnych.

Wybierz VDI dla indywidualnych wymagań dotyczących pulpitu.

VDI jest zazwyczaj najlepszym rozwiązaniem, gdy użytkownicy potrzebują indywidualnych środowisk Windows zamiast ustandaryzowanych sesji współdzielonych. Trwałe pulpity, oddzielne instancje systemu operacyjnego, wyspecjalizowane aplikacje oraz dedykowane profile obliczeniowe lub GPU mogą uzasadniać dodatkową infrastrukturę.

Unikaj VDI dla prostych, ustandaryzowanych obciążeń.

VDI może być nadmiarowe, gdy większość użytkowników wykonuje podobne zadania w małym zestawie aplikacji. Utrzymywanie wirtualnej maszyny desktopowej dla każdego użytkownika dodałoby wtedy infrastrukturę i pracę administracyjną, nie przynosząc równoważnych korzyści operacyjnych.

Kiedy DaaS najlepiej pasuje

Nabywcy muszą nadal potwierdzić, które komponenty zarządza dostawca. Usługa, która pozostawia hosty, obrazy, aplikacje i sieci pod kontrolą klienta, wymaga większej wiedzy niż w pełni zarządzany Cloud PC. DaaS może również stać się mniej atrakcyjny, gdy popyt jest stabilny, istniejąca infrastruktura jest dostępna lub długoterminowe koszty subskrypcji przekraczają wartość operacyjną.

Użyj DaaS dla elastycznych i rozproszonych zespołów pracy

DaaS odpowiada organizacjom, które potrzebują szybko udostępniać pulpity dla rozproszonych zespołów, kontrahentów, pracowników sezonowych lub nowo nabytych firm. Dostarczanie oparte na usługach może skrócić opóźnienia w wdrażaniu i ułatwić dostosowywanie pojemności w miarę zmieniającego się popytu.

Sprawdź, co rzeczywiście zarządza dostawca

Nabywcy muszą nadal potwierdzić, które komponenty pozostają pod ich odpowiedzialnością. Usługa, która pozostawia hosty, obrazy, aplikacje i sieci pod kontrolą klienta, wymaga większej wiedzy niż w pełni zarządzany Cloud PC. DaaS może również zapewniać mniejszą wartość, gdy popyt jest stabilny lub istniejąca infrastruktura jest już dostępna.

Kiedy RDS najlepiej pasuje

Publikacja aplikacji pozwala działowi IT dostarczać tylko oprogramowanie, którego każdy użytkownik potrzebuje, podczas gdy współdzielone hosty sesji zwiększają gęstość zasobów. RDS staje się mniej odpowiedni, gdy aplikacje nie obsługują systemu Windows Server lub sesji równoległych, użytkownicy wymagają rozbudowanej personalizacji na poziomie maszyny lub nieprzewidywalne obciążenia mogą zakłócać inne sesje na hoście.

Wybierz RDS dla aplikacji i pulpitów współdzielonych

RDS jest dobrze dopasowane do znormalizowanych użytkowników, którzy potrzebują aplikacji Windows zgodnych, takich jak księgowość, ERP, CRM lub inne. Publikowanie aplikacji dostarcza tylko wymagane oprogramowanie, podczas gdy współdzielone hosty sesji poprawiają gęstość zasobów i upraszczają centralne zarządzanie.

Rozpoznaj ograniczenia sesji współdzielonych

RDS staje się mniej odpowiedni, gdy aplikacje nie obsługują systemu Windows Server lub sesji równoległych. Użytkownicy, którzy wymagają rozbudowanej personalizacji na poziomie maszyny lub nieprzewidywalnych ilości CPU i pamięci, mogą również wpływać na inne sesje na tym samym hoście.

Modele hybrydowe często lepiej pasują do rzeczywistych organizacji.

Hybrydowy projekt może łączyć aplikacje publikowane przez RDS dla zespołów administracyjnych, pulpity VDI dla programistów, DaaS dla wykonawców oraz zasoby chmurowe dla tymczasowego zapotrzebowania. Modele te mogą również współistnieć w jednej platformie poprzez pulpity osobiste, pulpity współdzielone i aplikacje publikowane.

Celem nie jest wdrożenie najpotężniejszego modelu wszędzie. Chodzi o wybranie najprostszej architektury, która w pełni wspiera każde obciążenie.

Jak wybrać między VDI, DaaS a RDS?

Strukturalna ocena zapobiega priorytetowemu traktowaniu preferencji infrastruktury nad wymaganiami użytkowników.

Użytkownicy segmentu

Grupuj użytkowników według aplikacji, potrzeb wydajnościowych, personalizacji, lokalizacji pracy i wymagań dotyczących bezpieczeństwa. Unikaj traktowania każdego pracownika jako ogólnego pracownika wiedzy.

Zdecyduj, co musi być dostarczone

Określ, czy każda grupa potrzebuje stałego pulpitu, pulpitów współdzielonych, pulpitu Windows Server lub indywidualnie publikowanych aplikacji. Ta decyzja może natychmiast usunąć zbędną infrastrukturę pulpitu z projektu.

Testowanie zgodności aplikacji

Potwierdź wsparcie dla systemu operacyjnego, zachowanie wieloosobowe, licencjonowanie, wymagania dotyczące profilu i dostęp do urządzeń peryferyjnych. Aplikacja, która nie może działać w sesji Windows Server, może wymagać VDI lub zgodnego pulpitu DaaS.

Zdefiniuj granicę zarządzania

Wymień osoby, które będą obsługiwać płaszczyznę kontrolną, hosty, obrazy, aplikacje, tożsamości, profile, bramy, sieci, monitorowanie i kopie zapasowe. W przypadku DaaS użyj macierzy odpowiedzialności dostawcy zamiast założeń.

Modeluj całkowity koszt

Porównaj infrastrukturę, licencje, wdrożenie, zatrudnienie, wsparcie, zużycie w chmurze, odporność i oczekiwany wzrost w ciągu kilku lat.

Oceń wymagania dotyczące bezpieczeństwa i danych

Mapowanie tożsamości, punktu końcowego, sieci, logowania, lokalizacji danych i wymagań dotyczących reakcji na incydenty do każdego projektu. Kontrola infrastruktury tworzy wartość tylko wtedy, gdy organizacja ma procesy i wiedzę, aby skutecznie z niej korzystać.

Uruchom Pilota Reprezentacyjnego

Testuj rzeczywiste aplikacje z reprezentatywnymi użytkownikami, urządzeniami, sieciami i szczytowymi obciążeniami. Czyste środowisko demonstracyjne rzadko ujawnia opóźnienia profilu, konflikty aplikacji lub zmiany wydajności, które pojawiają się w produkcji.

Ostateczny projekt może wykorzystać jeden model lub kilka. Architektura powinna podążać za obciążeniem, a nie zmuszać każdego obciążenia do tej samej platformy.

Kiedy TSplus oferuje prostszą alternatywę

Gdy użytkownicy potrzebują bezpiecznego dostępu do centralnie hostowanych aplikacji Windows lub współdzielonych pulpitów zamiast indywidualnych komputerów w chmurze, TSplus Zdalny Dostęp zapewnia dostęp przez przeglądarkę, pełne pulpity zdalne oraz szczegółowe przypisanie aplikacji na wybranych przez klienta serwerach Windows. To podejście hostowane we własnym zakresie może oferować bardziej skoncentrowaną alternatywę dla pełnej infrastruktury VDI lub DaaS, jednocześnie zachowując kontrolę nad środowiskiem hostingowym.

Wniosek

VDI, DaaS i RDS adresują różne remote access wymagania. VDI sprzyja spersonalizowanym i izolowanym pulpitom, DaaS priorytetowo traktuje dostarczanie oparte na usługach i elastyczność, a RDS zapewnia efektywne współdzielone pulpity i publikację aplikacji. Najlepszym wyborem jest model, który wspiera każde obciążenie bez dodawania zbędnej infrastruktury, kosztów lub złożoności zarządzania.

Dalsza lektura

back to top of the page icon