介紹
虛擬桌面基礎架構、桌面即服務和遠端桌面服務都可以提供對 Windows 桌面和應用程式的遠端存取。然而,每種模式使用不同的架構,並對 IT 團隊提出不同的要求。
正確的選擇主要取決於用戶需要訪問的內容、組織希望管理的基礎設施量以及是否需要完整的個人桌面。比較這些實際需求使得識別最合適的模型變得更容易,而不會增加不必要的成本或複雜性。
VDI、DaaS 和 RDS 是什麼?
這三種模型都可以呈現遠端桌面或應用程式,但它們的架構、管理邊界和成本結構有很大不同。
虛擬桌面基礎設施是什麼?
虛擬桌面基礎設施 或 VDI,從集中式基礎設施上托管的虛擬機器提供桌面。每個活躍用戶連接到一個獨立的桌面虛擬機器,而不是與其他用戶共享一個 Windows Server 操作系統實例。
持久的 VDI 桌面分配給一個用戶並保留應用程序和設置。相比之下,非持久桌面是從管理映像重新創建的,配置文件工具保留必須保持可用的用戶數據。
VDI 可以在數據中心、私有雲或公共雲中運行,因為該術語描述的是桌面架構,而不是伺服器位置。這使得 IT 對映像、虛擬機規格、存儲、網絡和安全性有詳細的控制,同時也使組織對此負責:
- 經紀人
- 網關
- 監控
- 桌面生命周期
什麼是桌面即服務?
桌面即服務(DaaS)通過訂閱或基於消費的服務提供雲端托管的桌面或應用程式。提供商通常運營控制平面的部分,這可能包括經紀、網關、管理服務或平台可用性。
儘管DaaS通常被描述為雲端VDI,但這兩個術語並不可以互換。VDI定義了虛擬桌面的創建和分配方式,而DaaS則描述了桌面交付的運作、管理和作為服務的購買方式。
責任邊界在不同的供應商之間也有所不同。有些供應商管理控制平面,而客戶則操作會話主機、映像、應用程序和網絡,而其他供應商則管理更多的桌面基礎設施。DaaS 減少了平台工作而不移除管理,因此買家必須準確識別哪些層仍在他們的控制之下。
遠端桌面服務是什麼?
遠端桌面服務(RDS)是微軟Windows Server平台,用於提供遠端桌面和應用程式。其角色可以包括RD會話主機、RD連接代理、RD閘道、RD網頁存取和RD授權。
在大多數 VDI 與 DaaS 與 RDS 的比較中,RDS 主要指基於會話的模型。多個用戶連接到同一 Windows Server 操作系統實例上的獨立會話,IT 可以提供共享桌面或個別的 RemoteApp 程式,而不暴露完整的桌面。
這個共享基礎使得 RDS 在標準化工作負載方面高效。雖然它提供的機器級別分離不如單會話 VDI,但當許多用戶需要訪問相同的應用程序時,它通常更簡單。
VDI 與 DaaS 與 RDS 一覽
| 決策因素 | VDI | 桌面即服務 | RDS 基於會話的模型 |
|---|---|---|---|
| 使用者環境 | 每個活動桌面分開虛擬機器 | 視乎服務;可能使用單一會話或多會話桌面 | 在共享的 Windows Server 主機上分開用戶會話 |
| 基礎設施位置 | 數據中心、私有雲或公共雲 | 提供者或公共雲基礎設施,有時是混合型的 | 客戶選擇的實體、虛擬或雲端託管的 Windows 伺服器 |
| 平台管理 | 主要由組織或其合作夥伴處理 | 提供者與客戶之間共享 | 主要由組織或其合作夥伴處理 |
| 個人化 | 高,特別是持久桌面 | 依服務和桌面型號而異 | 共享伺服器基線上的用戶級別配置文件 |
| 資源隔離 | 分開桌面虛擬機器共享主機基礎設施 | 取決於桌面架構 | 用戶共享會話主機的操作系統和資源 |
| 應用程式交付 | 完整桌面和根據平台發佈的應用程式 | 完整桌面和通常的個別應用程式 | 共享桌面和發佈的Windows應用程式 |
| 成本模型 | 基礎設施、授權、運營和生命周期成本 | 訂閱或雲端消費加上管理 | Windows Server, RDS CALs, 基礎設施和管理 |
| 最適合於 | 個性化、隔離或專業桌面工作負載 | 彈性、分散式或基於服務的需求 | 標準化用戶和兼容的Windows應用程序 |
這些是典型特徵,而不是固定規則。雲端托管的VDI平台在操作上可以類似於DaaS,而DaaS服務可能提供專用或共享桌面。RDS也可以在雲端虛擬機上運行,而不是本地伺服器。
從完整桌面開始與已發佈應用程式相比
完整的桌面適合使用多個應用程式、需要桌面級自訂或依賴專業計算配置的員工。開發人員、工程師和設計師也可能需要專用的處理器、記憶體或圖形資源,而這些資源在共享會話中難以提供。
應用程式發佈 通常在用戶在有限數量的 Windows 應用程序中執行定義的任務時更有效。IT 可以直接發布會計、ERP、CRM 或行業應用軟件,同時將其處理和數據保留在中央主機上,使用戶能夠在不導航完整桌面的情況下工作。
這一區別可以重塑架構決策。考慮到集中式軟體管理的組織可能會發現,RDS 以較少的桌面實例滿足相同的需求。仍然必須測試相容性,因為某些應用程式不支援 Windows Server、同時會話或多用戶授權。
VDI、DaaS 和 RDS 以不同方式劃分管理
VDI 讓 IT 直接掌控架構
自我管理的VDI部署通常將虛擬機監控程式、代理伺服器、網關、虛擬機、映像、儲存和監控置於組織的控制之下。因此,IT可以將該平台與現有基礎設施、身份系統和安全標準緊密集成。
該控制帶來了更大的操作責任。IT 必須管理容量、存儲、映像更新、配置文件、網絡、彈性和災難恢復,而公共雲則消除了對物理伺服器的擁有權,但並未減少對桌面平台的責任。
DaaS 改變了責任邊界
DaaS 抽象或轉移選定的基礎設施層。提供者可以運行連接代理、管理數據庫、網關、監控和平台更新,而該 客戶繼續管理應用程式、桌面映像、身份和政策 .
- 應用程式
- 桌面圖片
- 身份
- 政策
因為各服務之間的劃分不同,兩個 DaaS 產品可能需要非常不同程度的內部專業知識。因此,採購團隊應該比較責任矩陣,而不是假設每個雲桌面組件都是完全管理的。
RDS 專注於共享主機的管理
RDS 限制操作系統實例的數量,通過在每個會話伺服器上托管多個用戶。因此,應用程序可以在標準化的伺服器映像上安裝一次,並交付給每位授權用戶。
然而,生產 RDS 環境涉及的不僅僅是開放 RDP 端口。較大的部署可能需要冗餘的 Broker、Gateway 和 Web Access 角色,以及配置管理、授權、監控、修補和容量規劃。
性能取決於工作負載設計
VDI 使得將不同的虛擬機器規格和啟用 GPU 的桌面分配給特定用戶組變得更容易。這些虛擬機器仍然共享主機、存儲和網絡;然而,糟糕的容量規劃可能會影響整個平台的用戶。
DaaS 的性能取決於所選的桌面大小、提供者區域、互聯網路由和服務架構。將資源放置在分散的用戶附近可以提高響應速度,但不合適的區域或不穩定的連接可能會迅速削弱這一優勢。
RDS有效地利用共享資源,並在可預測的辦公室或任務型工作負載中表現良好。當用戶消耗不可預測的CPU或內存、需要不兼容的軟件或需要機器級別的自定義時,問題更有可能發生。因此,測試實際應用程序、外圍設備、多媒體和高峰並發性提供的證據比理論平台規格更有用。
安全性和合規性取決於實施
VDI 將用戶操作系統實例分開,這減少了一些應用程序衝突,並限制了一個桌面故障對另一個的直接影響。RDS 用戶共享 Windows Server 操作系統,因此受損的主機、易受攻擊的應用程序或過度的權限可能會影響更多會話。DaaS 在安全模型中引入了一個提供者,但 客戶通常仍然負責 為了:
- 身份
- 訪問政策
- 應用程式
- 數據治理
因此,每個設計應包括多因素身份驗證、最小權限、安全網關、分段、修補、管理分離、重定向控制、端點保護、日誌記錄、備份和恢復。安全性應該在整個架構中進行評估,而不是自動歸因於一種交付模型。
比較總成本,而不僅僅是授權費用
VDI 成本
VDI 可能需要計算主機或雲端虛擬機、儲存、備份、虛擬化和 VDI 平台授權、Windows 授權、網關、配置工具、監控和專業管理。持久桌面可能會增加儲存使用,而非持久池則依賴於有紀律的映像和配置管理。
該模型在組織已擁有合適的基礎設施並具備操作專業知識時,對於穩定的部署仍然可以是經濟的。然而,當只有少數用戶群需要基本訪問幾個應用程序時,VDI就更難以合理化。
DaaS 成本
DaaS 將部分基礎設施投資轉換為經常性訂閱或雲消費成本。定價可能取決於用戶數量、虛擬機大小、存儲、運行時間、流量、彈性、管理功能和支持。
固定的每位用戶雲端電腦可以簡化計費,而基於消耗的服務則需要主動擴展和成本管理。因此,買家應該比較多年的支出、管理和退出要求,而不是專注於第一次的月費。
RDS 成本
RDS 可以在應用程式有效運行於共享的 Windows Server 會話時,降低每位用戶的基礎設施成本。較少的操作系統實例和更高的主機密度可以降低計算、存儲和映像管理的需求。
授權仍然需要仔細規劃。組織需要合適的 Windows Server 授權和 RDS 客戶端訪問許可證 對於連接到 RD Session Host 的用戶或設備,雖然軟件供應商可能會對在多用戶或託管環境中使用的應用程序施加單獨的條件。
可擴展性和部署速度服務不同的優先事項
VDI 可以有效擴展,但組織必須提供或採購所需的容量。私有部署可能需要額外的主機、存儲和許可證,而雲端托管的 VDI 則用更大的消耗管理責任取代這些購買。
RDS 透過增加會話主機並在集合之間分配連接來擴展。這種共享模型可以支持高用戶密度以應對可預測的工作負載,而 DaaS 通常適合波動的需求,VDI 則為專業用戶提供更精確的資源分配。
當 VDI 最合適時
當大多數用戶在一小組應用程序中執行相似任務時,VDI 可能會過於繁瑣。為每個用戶維護一個桌面虛擬機將增加基礎設施和管理工作,而不提供相應的操作效益。
選擇 VDI 以滿足個人桌面需求
VDI 通常是最適合的選擇,當用戶需要個別的 Windows 環境而不是標準化的共享會話時。持久桌面、獨立的操作系統實例、專用應用程序以及專用的計算或 GPU 配置可以證明額外基礎設施的合理性。
避免使用VDI進行簡單、標準化的工作負載
當大多數用戶在一小組應用程序中執行相似任務時,VDI 可能會過於繁瑣。為每個用戶維護一個桌面虛擬機將增加基礎設施和管理工作,而不提供相應的操作效益。
當 DaaS 最合適時
買家仍然必須確認供應商管理哪些組件。將主機、映像、應用程序和網絡留在客戶控制之下的服務需要比完全管理的雲端PC更多的專業知識。當需求穩定、現有基礎設施可用或長期訂閱成本超過運營價值時,DaaS 可能也會變得不那麼有吸引力。
使用DaaS以適應靈活和分散的工作團隊
DaaS 適合需要快速為分散團隊、承包商、季節性工人或新收購企業提供桌面的組織。基於服務的交付可以減少部署延遲,並使容量更容易根據需求變化進行調整。
檢查提供者實際管理的內容
買家仍需確認哪些組件仍在他們的責任範圍內。將主機、映像、應用程序和網絡留在客戶控制之下的服務需要比完全管理的雲端PC更多的專業知識。當需求穩定或現有基礎設施已經可用時,DaaS 可能也提供較少的價值。
當 RDS 最合適時
應用程式發布允許 IT 僅交付每個用戶所需的軟體,而共享會話主機則增加了資源密度。當應用程式不支持 Windows Server 或並發會話時,RDS 變得不太合適,使用者需要廣泛的機器級自定義或不可預測的工作負載可能會干擾主機上的其他會話。
選擇 RDS 用於共享應用程式和桌面
RDS 非常適合需要會計、ERP、CRM 或其他兼容 Windows 應用程序的標準化用戶。應用程序發布僅提供所需的軟件,而共享會話主機則提高資源密度並簡化集中管理。
認識共享會話的限制
當應用程式不支援 Windows Server 或同時會話時,RDS 變得不太適合。需要廣泛機器級自訂或不可預測的 CPU 和記憶體需求的使用者也可能影響同一主機上的其他會話。
混合模型通常更適合真實組織
混合設計可以結合用於管理團隊的RDS發佈應用程式、用於開發人員的VDI桌面、用於承包商的DaaS以及用於臨時需求的雲資源。這些模型也可以通過個人桌面、共享桌面和發佈應用程式在一個平台上共存。
目標不是在每個地方部署最強大的模型,而是選擇最簡單的架構,以充分支持每個工作負載。
如何在 VDI、DaaS 和 RDS 之間選擇?
結構化評估可防止基礎設施偏好優先於用戶需求。
區段用戶
根據應用程序、性能需求、個性化、工作地點和安全要求對用戶進行分組。避免將每位員工視為通用知識工作者。
決定必須交付的內容
確定每個組別是否需要持久桌面、共享桌面、共享 Windows Server 桌面或個別發佈的應用程式。這一決定可以立即從項目中移除不必要的桌面基礎設施。
測試應用程式相容性
確認操作系統支援、多用戶行為、授權、配置要求和外圍設備訪問。無法在 Windows Server 會話中運行的應用程序可能需要 VDI 或兼容的 DaaS 桌面。
定義管理邊界
列出將操作控制平面、主機、映像、應用程式、身份、配置檔、網關、網路、監控和備份的人員。對於 DaaS,使用提供者的責任矩陣,而不是假設。
模擬全部成本
比較基礎設施、許可證、實施、人員配置、支持、雲端消耗、韌性和預期的幾年增長。
評估安全性和數據需求
將身份、端點、網絡、日誌、數據位置和事件響應要求映射到每個設計。基礎設施控制只有在組織擁有有效使用它的流程和專業知識時,才能創造價值。
執行代表性試點
測試真實應用程式,使用代表性的用戶、設備、網絡和高峰工作負載。乾淨的演示環境很少顯示出在生產中出現的配置延遲、應用衝突或性能變化。
最終設計可以使用一個模型或多個模型。架構應該遵循工作負載,而不是將每個工作負載強制放入同一平台。
當 TSplus 提供更簡單的替代方案
當用戶需要安全地訪問集中托管的 Windows 應用程序或共享桌面,而不是單獨的雲端 PC 時, TSplus 遠端存取 提供瀏覽器訪問、完整的遠程桌面和在客戶選擇的 Windows 伺服器上進行細粒度應用程序分配。這種自我托管的方法可以提供比完整的 VDI 或 DaaS 基礎設施更專注的替代方案,同時保留對托管環境的控制。
結論
VDI、DaaS 和 RDS 針對不同的需求 遠端存取 需求。VDI 偏好個性化和隔離的桌面,DaaS 優先考慮基於服務的交付和彈性,而 RDS 提供高效的共享桌面和應用程序發布。最佳選擇是支持每個工作負載而不增加不必要的基礎設施、成本或管理複雜性的模型。