VK Cloud

«Телепортация» на работу: как работают облачные VDI-решения

10 февраля 2026 г.
268267_007n7ek.jpg
Евгений Левашов
Автор статьи
_blog_head_19.png

Узнавайте о выходе новых статей в блоге первыми!

Будем держать в курсе новостей и облачных трендов

section-subscribe_2x.png
    section-subscribe_2x.png

    Сегодня многие вопросы решаются удаленно, и работа не исключение. Технологий для удаленной работы существует множество, и одна из них — VDI (Virtual Desktop Infrastructure), система виртуальных рабочих столов. Разберем, как работает сервер VDI, какие есть виды VDI-машин и облачных решений, как настраивать VDI и какому бизнесу стоит виртуализировать рабочие места.

    Что такое VDI

    Практика удаленного доступа обрела заслуженную популярность в пандемийное и постпандемийное время, но концепция виртуальных рабочих столов появилась еще в 2002 году. Тогда еще не существовало специального термина, и клиенты просто подключались напрямую к выделенной виртуальной машине рабочего стола под управлением Windows XP по протоколу RDP. Кстати, про RDP мы еще вспомним, но чуть позже.

    Сейчас мы активно используем не только термин, но и саму технологию, чтобы подключаться к рабочему столу почти с любого устройства и из любой точки мира или квартиры.

    VDI (Virtual Desktop Infrastructure) — это виртуализация рабочих мест, когда все данные и ПО находятся не на конкретном компьютере сотрудника, а централизованно на сервере компании в дата-центре. Администраторы создают виртуальный рабочий стол с необходимым ПО, приложениями и документами и выдают к нему удаленный доступ.

    Получается, что ноутбук, ПК или планшет сотрудников компании являются не их рабочим местом, а только инструментом подключения к сети, а дальше по цепочке — к виртуальному рабочему столу со всеми корпоративными доступами, данными и необходимым ПО. Так технология VDI «телепортирует» сотрудника на виртуальное рабочее место и обратно.

    Настройка VDI и принципы его работы

    Давайте посмотрим, как настроить виртуальные рабочие места, какие компоненты и инструменты нужны для их работы.

    Где хранятся данные. Безопасно и централизованно на физическом сервере с высокой отказоустойчивостью под заботой климат-контроля в ЦОДе.

    Как создаются виртуальные машины. Специальное ПО — гипервизор — разделяет ресурсы физического сервера на изолированные виртуальные машины (они же серверы) с отдельными операционными системами, которые могут работать параллельно и независимо. Эти виртуальные машины будут являться полноценными удаленными рабочими местами сотрудников.

    Как управлять виртуальными серверами. Гипервизор управляет созданными виртуальными серверами: распределяет аппаратные ресурсы физического сервера, изолирует одну виртуальную машину от другой, перемещает их между физическими серверами и собирает данные о работе и сбоях. Среди востребованных решений можно выделить VMware vSphere, Cloud Desktop, Microsoft Hyper-V, KVM и Citrix XenServer.

    Как администрировать VDI. Специальные системы, например VMware Horizon или Citrix Virtual Apps and Desktops, централизованно управляют пользователями, приложениями и политиками безопасности.

    Как подготавливаются виртуальные рабочие места. Администратор устанавливает на виртуальную машину операционную систему и программы, загружает данные и предоставляет доступы, необходимые для определенной роли сотрудника в компании. Он настраивает и тестирует систему. В результате всех приготовлений мы получаем золотой образ, то есть эталон виртуальной машины под конкретные задачи. По золотому образу и подобию создаются виртуальные рабочие места для сотрудников. Брокер подключения при запросе клиента проверяет права доступа, создает клон необходимого эталонного образа и направляет к нему нового пользователя.

    Как подключить сотрудника. Коннект происходит через тонкий клиент. Это компьютер или устройство, которое используется для доступа к удаленным ресурсам и поддержания связи с виртуальным сервером. Для функционирования в системе VDI тонкий клиент должен поддерживать протоколы передачи данных, применяемые в VDI, такие как RDP (Remote Desktop Protocol) от Microsoft, ICA/HDX от Citrix и PCoIP от VMware. По сути, это все, что от него требуется, так как у тонкого клиента нет собственного железа для сложных вычислений. Ему нужно только выводить картинку от виртуального сервера и передавать ввод с клавиатуры и мыши обратно.

    Этапы подключения

    1. Администратор настраивает эталонный образ.
    2. При подключении нового пользователя брокер выдает доступ к свободному виртуальному рабочему столу, создавая копию эталонного образа.
    3. Сотрудник запускает тонкий клиент, проходит аутентификацию и перенаправляется на свое виртуальное рабочее место.
    4. Вся работа идет на сервере.
    5. Сессия завершается по одному из сценариев в зависимости от выбранного типа VDI:
    • Persistent VDI (постоянные виртуальные машины) — у каждого пользователя свой постоянный рабочий стол. Все изменения сохраняются.
    • Non-persistent VDI (непостоянные виртуальные машины) — все настройки и изменения сбрасываются. Поэтому каждый раз пользователь будет начинать с чистого листа.

    Модели развёртывания VDI

    Существует четыре основные модели развёртывания VDI. Они различаются тем, на чьей стороне размещена инфраструктура и кто ею управляет.

    1. Локальное размещение, или On-premise VDI:

    В этом случае инфраструктура виртуальных рабочих столов базируется в собственном дата-центре, на частной платформе или в частном облаке. Администраторы занимаются настройкой инфраструктурных компонентов, таких как серверы, системы хранения данных, сетевые элементы и технологии виртуализации. Все вопросы контроля над аппаратным и программным обеспечением, а также вопросы безопасности остаются на стороне компании.

    Разберем плюсы и минусы On-Premise VDI по четырем аспектам.

    Развертывание. Компании сами управляют всеми процессами, включая покупку, настройку и обновление оборудования. Крупные компании отлично справляются с этим, потому что у них достаточно ресурсов. Для стартапов и средних компаний это может быть трудным делом. При этом нужно заранее и достаточно точно спрогнозировать будущие мощности системы.

    Стоимость. При развертывании локальной VDI компании нужно платить за серверы, лицензии, оборудование, обслуживание и содержание дата-центров. Также нужно учитывать затраты на обновление программ, зарплату и обучение своих администраторов.

    Безопасность. Данные хранятся на стороне компании, что хорошо подходит для организаций с высокими требованиями к безопасности — например, юридических и финансовых фирм. Однако для поддержания такого уровня безопасности нужны опытные ИТ-специалисты и дополнительные расходы.

    Масштабируемость. Чтобы увеличить возможности, нужно покупать новое оборудование и обновлять инфраструктуру. Это может занять много времени и быть дорогим, особенно для небольших компаний.

    2. Облачные VDI-решения

    Развертывание VDI в облаке означает использование услуг стороннего облачного провайдера для виртуальных рабочих столов. Оно включает размещение и управление виртуальными рабочими столами и приложениями на облачной платформе, которую поддерживает провайдер. Все задачи по обеспечению необходимой инфраструктуры, такой как оборудование, сети и системы хранения, выполняет сам провайдер. При этом администратор или ИТ-отдел компании контролирует платформу виртуализации VDI, образы рабочих столов, приложения, доступы и роли пользователей.

    Развертывание. Провайдер отвечает за покупку, установку и обслуживание серверов. Заказчику нужно лишь получить доступ к виртуальным рабочим столам. Малые и средние компании часто выбирают облачную VDI, чтобы снизить стартовые расходы и не перегружать ИТ-отдел.

    Стоимость. Облачная инфраструктура выгодна небольшим компаниям или тем, кто работает в сезонном режиме, так как они платят только за те ресурсы, которые используют. Нет необходимости делать большие вложения в оборудование или нанимать специальный персонал.

    Если же компании нужно поддерживать тысячи рабочих столов, стоит рассмотреть вариант с собственным оборудованием.

    Безопасность. Защита данных достигается благодаря централизованному управлению, многофакторной аутентификации, простому восстановлению из резервных копий, а также изоляции данных на сервере и круглосуточному мониторингу. Надежные провайдеры соответствуют требованиям законодательства по информационной безопасности, таким как 152-ФЗ или стандартам PCI DSS и ГОСТ Р 57580.1, внедряют собственные политики и правила.

    Масштабируемость. Компании могут быстро увеличивать или уменьшать ресурсы в зависимости от числа сотрудников или требований проектов.

    Быстрая окупаемость. Провайдер управляет инфраструктурой, поэтому не нужно тратить время на её настройку. Виртуальные рабочие столы разворачиваются за часы, а не за недели — это сокращает время запуска и ускоряет возврат инвестиций.

    3. DaaS («рабочий стол как услуга»):

    Эту модель можно выделить отдельно как вариант облачных VDI-решений. Провайдер облачных услуг управляет инфраструктурой, операционной системой, образами, лицензиями и даже поддержкой конечных пользователей.

    DaaS обладает всеми плюсами и минусами облачных VDI-решений и парочкой своих особенностей.

    Меньшая гибкость. Поскольку провайдер управляет всей инфраструктурой VDI, компания может потерять контроль над работой своих виртуальных рабочих столов или столкнуться с ограничениями в настройке под свои конкретные запросы.

    Привязка к провайдеру. Переход от одного поставщика DaaS к другому может потребовать значительных усилий и затрат на миграцию.

    Зато он обычно дешевле и гораздо проще в настройке.

    4. Гибридные VDI

    Сейчас компании практикуют смешанный формат, когда сочетаются несколько моделей развёртывания. При гибридном подходе можно использовать преимущества облачного и локального размещения виртуальных рабочих столов в зависимости от конкретных требований, таких как безопасность, производительность, масштабируемость и стоимость. Например, можно использовать облако для оптимизации затрат или в качестве резервной площадки в случае сбоев, при этом сохраняя локальный контроль над критически важными приложениями.

    VDI vs RDS

    RDS (Remote Desktop Services) — это сервис удалённых рабочих столов, встроенный в Windows Server. Несколько пользователей подключаются к одному терминальному серверу и работают каждый в своей сессии, но в рамках общей операционной системы. Для подключения и в VDI, и в RDS может использоваться протокол RDP.

    Оба подхода решают схожую задачу — предоставляют удалённый доступ к рабочему месту, но делают это по-разному.

      VDI RDS
    Архитектура Каждый пользователь получает отдельную виртуальную машину с собственной ОС Пользователи работают в сессиях на общей ОС терминального сервера
    Персонализация Виртуальная машина настраивается под конкретную роль или сотрудника: своя ОС, набор ПО, конфигурация Все работают в одинаковом окружении с общим набором приложений
    Изоляция Полная: сбой в одной виртуальной машине не затрагивает остальные Общая ОС: если сервер упадёт, все пользователи потеряют доступ
    Поддержка ОС Любые: Windows, Linux и другие Только Windows Server
    Масштабирование Гибкое: новые виртуальные машины добавляются по мере роста команды Ограничено ресурсами терминального сервера; при росте нагрузки нужен новый сервер
    Ресурсоёмкость Выше: каждая ВМ требует собственные CPU, RAM и дисковое пространство под полноценную ОС Ниже: ресурсы сервера распределяются между сессиями, ОС одна на всех
    Администрирование Требует специалистов с опытом в виртуализации Проще в настройке, справится небольшой ИТ-отдел
    Стоимость Выше: лицензии на гипервизор, ОС для каждой ВМ, больше аппаратных ресурсов Ниже: нужны лицензии Windows Server и клиентские лицензии (RDS CAL), но оборудования требуется меньше

    RDS подойдёт малому и среднему бизнесу, где сотрудники выполняют типовые задачи в одинаковом наборе приложений, а ресурсы ИТ-отдела ограничены. VDI — выбор для компаний, которым нужна гибкая настройка рабочих мест, поддержка разных ОС или высокий уровень изоляции между пользователями.

    Кому пора виртуализировать рабочие места

    1. Много удаленщиков, много командировок или в компании активно работает политика Bring Your Own Device — сотрудники используют личные устройства.
    2. Есть профессиональное ПО, которому необходимы значительные вычислительные мощности.
    3. Компания привлекает сотрудников для проектной деятельности или, наоборот, направляет своих специалистов на аутстафф в офис заказчика.
    4. Много офисов или разветвленная сеть представительств.
    5. Специфика бизнеса, которая требует высокого уровня информационной безопасности: банки, авиакомпании, здравоохранение.
    6. Необходимо сэкономить на обновлении железа.

    Заключение

    VDI решает три ключевые задачи: даёт сотрудникам доступ к рабочему месту с любого устройства и из любой точки, централизует хранение данных и управление безопасностью, снижает затраты на обслуживание парка рабочих станций.

    Для малого и среднего бизнеса с типовыми задачами может хватить RDS. Компаниям с распределёнными командами, жёсткими требованиями к ИБ или потребностью в индивидуальной настройке рабочих мест стоит смотреть в сторону облачного VDI или DaaS. Крупному бизнесу с собственной ИТ-экспертизой подойдёт гибридная модель — сочетание локальной инфраструктуры и облака.

    Оставьте заявку, чтобы получить консультацию

    Наши специалисты свяжутся с вами в ближайшее время и ответят на все вопросы.

    section-subscribe_2x.png
              Теги: On-Premise, Облачные решения
              Ссылка скопирована
              Поделиться

              Почитать по теме

              _blog_head_181.png
              31 марта

              Как задеплоить сайт на облачный сервер: полное руководство с Nginx и HTTPS

              _blog_head_140.png
              2 марта

              Публичное или приватное облако: что выбрать бизнесу в России

              _blog_head_8.png
              3 февраля

              Как задеплоить Telegram-бота на облачный сервер: полное руководство для разработчиков

              40+ готовых сервисов