介绍
虚拟桌面基础设施、桌面即服务和远程桌面服务都可以提供对Windows桌面和应用程序的远程访问。然而,每种模型使用不同的架构,并对IT团队提出不同的要求。
选择正确的方案主要取决于用户需要访问的内容、组织希望管理的基础设施量以及是否需要完整的个人桌面。比较这些实际需求可以更容易地识别最合适的模型,而不会增加不必要的成本或复杂性。
VDI、DaaS 和 RDS 是什么?
这三种模型都可以呈现远程桌面或应用程序,但它们的架构、管理边界和成本结构有很大不同。
什么是虚拟桌面基础设施?
虚拟桌面基础设施 或VDI,从集中基础设施托管的虚拟机交付桌面。每个活跃用户连接到一个单独的桌面虚拟机,而不是与其他用户共享一个Windows Server操作系统实例。
持久的VDI桌面分配给一个用户,并保留应用程序和设置。相比之下,非持久桌面是从管理镜像中重新创建的,配置文件工具保留必须保持可用的用户数据。
VDI 可以在数据中心、私有云或公共云中运行,因为该术语描述的是桌面架构,而不是服务器位置。这使得 IT 对映像、虚拟机规格、存储、网络和安全性有详细控制,同时也使组织对负责的事项。
- 经纪人
- 网关
- 监控
- 桌面生命周期
什么是桌面即服务?
桌面即服务(DaaS)通过订阅或基于消费的服务提供云托管的桌面或应用程序。提供商通常运营控制平面的部分,这可能包括经纪、网关、管理服务或平台可用性。
尽管DaaS通常被描述为云VDI,但这两个术语并不可以互换。VDI定义了虚拟桌面的创建和分配方式,而DaaS描述了桌面交付的操作、管理和作为服务的购买方式。
责任边界在不同提供商之间也有所不同。有些提供商管理控制平面,而客户则操作会话主机、镜像、应用程序和网络,而其他提供商则管理更多的桌面基础设施。DaaS 减少了平台工作而不移除管理,因此买家必须准确识别哪些层仍在他们的控制之下。
什么是远程桌面服务?
远程桌面服务(RDS)是微软Windows Server平台,用于交付远程桌面和应用程序。其角色可以包括RD会话主机、RD连接代理、RD网关、RD Web访问和RD许可。
在大多数VDI与DaaS与RDS的比较中,RDS主要指基于会话的模型。多个用户连接到同一Windows Server操作系统实例上的独立会话,IT可以提供共享桌面或单独的RemoteApp程序,而不暴露完整的桌面。
这一共享基础使得RDS在标准化工作负载方面高效。尽管它提供的机器级别隔离少于单会话VDI,但当许多用户需要访问相同应用程序时,它通常更简单。
VDI、DaaS 和 RDS 一览
| 决策因素 | VDI | 桌面即服务 | RDS 基于会话的模型 |
|---|---|---|---|
| 用户环境 | 每个活动桌面分离虚拟机 | 取决于服务;可能使用单会话或多会话桌面 | 在共享的Windows Server主机上分离用户会话 |
| 基础设施位置 | 数据中心、私有云或公共云 | 提供商或公共云基础设施,有时是混合的 | 客户选择的物理、虚拟或云托管的Windows服务器 |
| 平台管理 | 主要由组织或其合作伙伴处理 | 提供者与客户共享 | 主要由组织或其合作伙伴处理 |
| 个性化 | 高,尤其是对于持久桌面 | 根据服务和桌面型号而有所不同 | 共享服务器基线上的用户级配置文件 |
| 资源隔离 | 分离桌面虚拟机共享主机基础设施 | 取决于桌面架构 | 用户共享会话主机操作系统和资源 |
| 应用交付 | 完整桌面和根据平台发布的应用程序 | 完整桌面和通常单个应用程序 | 共享桌面和发布的Windows应用程序 |
| 成本模型 | 基础设施、许可、运营和生命周期成本 | 订阅或云消费加管理 | Windows Server, RDS CALs, 基础设施和管理 |
| 最适合于 | 个性化、隔离或专业桌面工作负载 | 弹性、分布式或基于服务的需求 | 标准化用户和兼容的Windows应用程序 |
这些是典型特征,而不是固定规则。云托管的VDI平台在操作上可以类似于DaaS,而DaaS服务可能提供专用或共享桌面。RDS也可以在云虚拟机上运行,而不是本地服务器。
从完整桌面开始与发布的应用程序
完整桌面适合使用多个应用程序、需要桌面级自定义或依赖专业计算配置的员工。开发人员、工程师和设计师可能还需要专用的处理器、内存或图形资源,这些资源通过共享会话很难提供。
应用程序发布 通常在用户在有限数量的Windows应用程序中执行定义的任务时更有效。IT可以直接发布会计、ERP、CRM或业务软件,同时将其处理和数据保留在中央主机上,使用户能够在不浏览完整桌面的情况下工作。
这种区别可以重塑架构决策。考虑到集中软件管理的VDI的组织可能会发现RDS以更少的桌面实例满足相同的要求。仍然必须测试兼容性,因为某些应用程序不支持Windows Server、并发会话或多用户许可。
VDI、DaaS 和 RDS 的管理方式不同
VDI为IT提供直接的架构控制
自我管理的VDI部署通常将虚拟机监控程序、代理、网关、虚拟机、镜像、存储和监控置于组织的控制之下。因此,IT可以将平台与现有基础设施、身份系统和安全标准紧密集成。
这种控制伴随着更大的运营责任。IT必须管理容量、存储、映像更新、配置文件、网络、弹性和灾难恢复,而公共云则消除了对物理服务器的拥有权,但并未消除对桌面平台的责任。
DaaS改变了责任边界
DaaS 抽象或转移选定的基础设施层。提供商可以操作连接代理、管理数据库、网关、监控和平台更新,而 客户继续管理应用程序、桌面映像、身份和策略 .
- 应用程序
- 桌面图像
- 身份
- 政策
由于各项服务之间的划分不同,两个DaaS产品可能需要非常不同的内部专业知识水平。因此,采购团队应比较责任矩阵,而不是假设每个云桌面组件都是完全管理的。
RDS集中管理共享主机
RDS通过在每个会话服务器上托管多个用户来限制操作系统实例的数量。因此,应用程序可以在标准化的服务器映像上安装一次,并交付给每个授权用户。
然而,生产环境的RDS不仅仅涉及打开RDP端口。较大的部署可能需要冗余的Broker、Gateway和Web Access角色,以及配置管理、许可、监控、补丁和容量规划。
性能取决于工作负载设计
VDI使得将不同的虚拟机规格和支持GPU的桌面分配给特定用户组变得更加容易。这些虚拟机仍然共享主机、存储和网络;然而,糟糕的容量规划可能会影响整个平台的用户。
DaaS性能取决于所选桌面大小、提供商区域、互联网路线和服务架构。将资源放置在分布式用户附近可以提高响应速度,但不合适的区域或不稳定的连接可能会迅速削弱这一优势。
RDS有效地利用共享资源,并在可预测的办公室或任务型工作负载下表现良好。当用户消耗不可预测的CPU或内存、需要不兼容的软件或需要机器级定制时,问题更可能发生。因此,测试真实应用程序、外设、多媒体和高峰并发提供的证据比理论平台规格更有用。
安全和合规取决于实施
VDI 将用户操作系统实例分开,从而减少了一些应用程序冲突,并限制了一个桌面故障对另一个桌面的直接影响。RDS 用户共享一个 Windows Server 操作系统,因此一个被攻陷的主机、易受攻击的应用程序或过高的权限可能会影响更多会话。DaaS 在安全模型中引入了一个提供商,但 客户通常仍然负责 用于:
- 身份
- 访问政策
- 应用程序
- 数据治理
因此,每个设计都应包括多因素身份验证、最小权限、安全网关、分段、补丁管理、管理分离、重定向控制、端点保护、日志记录、备份和恢复。安全性应在整个架构中进行评估,而不是自动归因于某一种交付模型。
比较总成本,而不仅仅是许可费用
VDI成本
VDI 可能需要计算主机或云虚拟机、存储、备份、虚拟化和 VDI 平台许可、Windows 许可、网关、配置文件工具、监控和专业管理。持久桌面可能会增加存储使用,而非持久池则依赖于规范的映像和配置文件管理。
当一个组织已经拥有合适的基础设施并具备操作它的专业知识时,该模型在稳定部署时仍然可以是经济的。然而,当只有少数用户组需要基本访问少量应用程序时,VDI就更难以证明其合理性。
DaaS 成本
DaaS将部分基础设施投资转化为经常性订阅或云消费成本。定价可能取决于用户数量、虚拟机大小、存储、操作时间、流量、弹性、管理功能和支持。
固定的按用户计费的云PC可以简化账单,而基于消费的服务则需要主动扩展和成本管理。因此,买家应该比较多年的支出、管理和退出要求,而不是专注于第一个月的费用。
RDS费用
RDS可以在应用程序有效运行于共享Windows Server会话时降低每用户的基础设施成本。更少的操作系统实例和更高的主机密度可以降低计算、存储和映像管理的需求。
许可仍然需要仔细规划。组织需要合适的Windows Server许可和 RDS客户端访问许可证 对于连接到 RD 会话主机的用户或设备,软件供应商可能会对在多用户或托管环境中使用的应用程序施加单独的条件。
可扩展性和部署速度服务于不同的优先事项
VDI可以有效扩展,但组织必须提供或采购所需的容量。私有部署可能需要额外的主机、存储和许可证,而云托管的VDI则用更大的消费管理责任取代这些采购。
RDS通过添加会话主机并在集合之间分配连接来扩展。该共享模型可以支持高用户密度以应对可预测的工作负载,而DaaS通常适合波动的需求,VDI则为专业用户提供更精确的资源分配。
当VDI最合适时
当大多数用户在一小组应用程序中执行相似任务时,VDI 可能会过于繁重。为每个用户维护一个桌面虚拟机将增加基础设施和管理工作,而没有提供相应的操作收益。
选择VDI以满足个人桌面需求
VDI 通常在用户需要独立的 Windows 环境而不是标准化的共享会话时最为合适。持久桌面、独立操作系统实例、专业应用程序以及专用计算或 GPU 配置可以证明额外基础设施的合理性。
避免将VDI用于简单、标准化的工作负载
当大多数用户在一小组应用程序中执行相似任务时,VDI 可能会过于繁重。为每个用户维护一个桌面虚拟机将增加基础设施和管理工作,而没有提供相应的操作收益。
当 DaaS 最合适时
买家仍需确认提供商管理哪些组件。一个将主机、镜像、应用程序和网络留给客户控制的服务需要比完全托管的云PC更多的专业知识。当需求稳定、现有基础设施可用或长期订阅成本超过运营价值时,DaaS 可能也会变得不那么有吸引力。
使用DaaS实现灵活和分布式的工作团队
DaaS 适合需要快速为分布式团队、承包商、季节性工人或新收购企业提供桌面的组织。基于服务的交付可以减少部署延迟,并使容量更容易根据需求变化进行调整。
检查提供商实际管理的内容
买方仍需确认哪些组件仍在其责任范围内。一个将主机、镜像、应用程序和网络留给客户控制的服务需要比完全托管的云PC更多的专业知识。当需求稳定或现有基础设施已经可用时,DaaS的价值可能也会降低。
当 RDS 最合适时
应用程序发布允许IT仅交付每个用户所需的软件,而共享会话主机则增加了资源密度。当应用程序不支持Windows Server或并发会话时,RDS变得不太适用,用户需要广泛的机器级自定义或不可预测的工作负载可能会干扰主机上的其他会话。
选择 RDS 以共享应用程序和桌面
RDS非常适合需要会计、ERP、CRM或其他兼容Windows应用程序的标准化用户。应用程序发布仅提供所需的软件,而共享会话主机提高了资源密度并简化了集中管理。
认识共享会话的限制
当应用程序不支持Windows Server或并发会话时,RDS变得不太适合。需要广泛机器级自定义或不可预测的CPU和内存使用量的用户也可能会影响同一主机上的其他会话。
混合模型通常更适合真实组织
混合设计可以将 RDS 发布的应用程序用于管理团队,将 VDI 桌面用于开发人员,将 DaaS 用于承包商,并将云资源用于临时需求。这些模型还可以通过个人桌面、共享桌面和发布的应用程序在一个平台上共存。
目标不是在每个地方部署最强大的模型,而是选择最简单的架构,以充分支持每个工作负载。
如何在VDI、DaaS和RDS之间进行选择?
结构化评估确保基础设施偏好不会优先于用户需求。
段用户
根据应用程序、性能需求、个性化、工作地点和安全要求对用户进行分组。避免将每位员工视为通用知识工作者。
决定交付内容
确定每个组是否需要持久桌面、池化桌面、共享Windows Server桌面或单独发布的应用程序。这个决定可以立即从项目中移除不必要的桌面基础设施。
测试应用程序兼容性
确认操作系统支持、多用户行为、许可、配置文件要求和外设访问。无法在 Windows Server 会话中运行的应用程序可能需要 VDI 或兼容的 DaaS 桌面。
定义管理边界
列出将操作控制平面、主机、映像、应用程序、身份、配置文件、网关、网络、监控和备份的人员。对于DaaS,请使用提供商的责任矩阵,而不是假设。
模型全部成本
比较基础设施、许可证、实施、人员配置、支持、云消费、弹性和预期的多年增长。
评估安全性和数据要求
将身份、端点、网络、日志、数据位置和事件响应要求映射到每个设计。基础设施控制只有在组织具备有效使用它的流程和专业知识时才能创造价值。
运行代表性试点
测试真实应用程序与代表性用户、设备、网络和高峰工作负载。干净的演示环境很少能揭示在生产中出现的配置延迟、应用程序冲突或性能变化。
最终设计可以使用一个模型或多个模型。架构应遵循工作负载,而不是强迫每个工作负载进入同一平台。
当TSplus提供更简单的替代方案
当用户需要安全访问集中托管的Windows应用程序或共享桌面而不是单个云PC时, TSplus 远程访问 提供浏览器访问、完整的远程桌面和在客户选择的 Windows 服务器上进行细粒度应用程序分配。这种自托管的方法可以为完整的 VDI 或 DaaS 基础设施提供更专注的替代方案,同时保持对托管环境的控制。
结论
VDI、DaaS 和 RDS 解决不同的问题 remote access 需求。VDI 更倾向于个性化和隔离的桌面,DaaS 优先考虑基于服务的交付和弹性,而 RDS 提供高效的共享桌面和应用程序发布。最佳选择是支持每个工作负载而不增加不必要的基础设施、成本或管理复杂性的模型。