由於企業因應近期前所未有的事件而實施的限制,大多數世界各地的辦公室工作人員現在都在家工作,而IT部門則在努力尋找支持大量居家工作的解決方案。本文將探討在此商業連續性場景下,VDI(虛擬桌面基礎架構)與VPN(虛擬私人網路)之間的選擇。
VDI與VPN:究竟代表什麼?
如今,大多數辦公室工作人員使用基於Windows的電腦進行工作,無論是辦公地點的桌上型電腦、可以在辦公室、家中或路上使用的筆記型電腦,還是在資料中心運行的遠端/虛擬桌面(無論是VDI還是RDSH)。當我們討論「VDI與VPN」時,其實是在詢問:「當我的使用者在家工作時,我應該提供可以從任何裝置存取的遠端虛擬桌面(VDI),還是給他們一臺本地運行所有應用程式的筆記型電腦,並透過VPN連接到辦公室以存取文件和應用?
什麼是「更好」的定義?
在回答哪個選項「更好」之前,您需要先思考如何定義「更好」。例如,您是將“更好”定義為: -最快的部署? -最簡單的部署? -最便宜的部署? -最佳使用者體驗? -適合最多用戶? -提供最佳安全性?
需要注意的是,您不能對所有這些問題都回答“是”。這就像那句老生常談:“快速、便宜、簡單:您只能選擇其中兩個。”
選擇VDI還是VPN?
在考慮哪個選項更適合您的情況時,請思考以下問題:
- 您需要支援哪些應用程式?都是網頁應用程式還是Windows應用程式?
- 所有應用程式都在本地嗎?還是有雲或SaaS應用?
- 您是否已有VDI經驗,是否已經進行過相關的工程?是否有正在運作的VDI環境可以擴充?
- 您是否有管理遠端Windows筆記型電腦的經驗,並且已經進行過相關的工程?
- 您的用戶是否已經有筆記型電腦可以帶回家,或者他們需要尋找新設備? (如果需要新設備,您會提供嗎?)
- 您今天如何管理筆記型電腦?使用傳統的SCCM、AD和GPO,還是使用現代的雲端為基礎的即時統一終端管理平台?
- 您是否已經擁有VPN?是否有足夠的許可證供所有遠端使用者使用?
- 您的遠端用戶是否有足夠的頻寬?您是否考慮過頻寬需求將如何變化? (例如,如果VDI僅用於內部,但現在將用於在家工作,您能否支援所有增加的企業網路流量?)
- 是否有「簡單」的措施可以釋放企業網路頻寬? (例如,為VPN使用者啟用分流隧道。)
- 您的「其他」基礎架構元件是否更適合某個選項? (例如,傳統文件共享對VDI很簡單,但對家庭電腦很難,而現代工具如Dropbox或OneDrive則對家庭電腦很容易,但對VDI很難。)
- 是否有任何法規要求影響某些技術決策? (例如,某些法規要求不允許將客戶資料儲存在設備上等。)
使用VDI支援遠端工作者
傳統上,「VDI」一詞描述的是使用者遠端存取在資料中心伺服器上運行的Windows 10桌面。然而,在此討論中,我們應擴大VDI的定義,包括使用者從任意客戶端裝置連接到Windows桌面的所有場景。除了傳統的VDI外,這還可以包括多會話RDSH託管桌面,或者您按服務支付的雲端中VDI或RDSH技術(如DaaS、Microsoft WVD等)。
VDI的優勢:
- 設備相容性強:使用者在家中使用的設備類型無關緊要,可以是現代Windows電腦、十年前的塔式機、iPad、孩子的Chromebook或舊MacBook等。
- 易於連接:連接到VDI桌面不需要用戶在家中具備“IT”專業知識,只需指向網頁並登錄,即可在幾分鐘內訪問完整的Windows企業桌面。
- 內建安全性:所有應用程式和資料保留在辦公室或雲端中的伺服器上,因此您無需擔心用戶家庭設備上保存的數據,降低了資料遺失或被盜的風險。
VDI的缺點:
- 部署複雜:建置VDI環境非常複雜。如果您目前沒有VDI,可能需要專家來幫助設計和構建,時間可能會太長。
- 高頻寬需求:家庭用戶需要良好的網路連接,網路中斷或減速意味著用戶的電腦將無法運作。
- 對大型顯示器支援差:VDI需要更多的頻寬和伺服器效能,以支援較大的顯示器和多個監視器。
- 某些應用相容性差:音訊/視訊會議應用在VDI上通常表現不佳,而這些應用是居家工作的員工最常使用的。
使用VPN支援遠端工作者
「VPN」選項意味著使用者在家中使用普通筆記型電腦,所用應用程式在這些筆記型電腦上本地安裝。然後,對於需要從辦公室取得的內容(文件共享、企業系統和資料庫等),使用者透過VPN連接到企業網路。
VPN的優勢:
- 簡化操作:如果使用者已經擁有企業筆記型電腦,則無需進行額外操作,只需告知使用者將筆記型電腦帶回家即可開始工作。
- 低成本:此選項無需大量後端設定或採購(例如,無需昂貴的VDI伺服器或支付每位使用者30美元以上的費用)。
結論
在選擇VDI或VPN時,您需要根據自身的特定情況進行評估。可能會發現,某些使用者或位置更適合VDI,而其他則更適合VPN。關鍵是要綜合考慮您的需求、現有基礎設施和使用者的工作方式,找到最佳解決方案。