VPN vs RDS vs VDI:为安全远程访问选择什么?
已发表: 2019-07-10在家工作对员工有很多好处,雇主也开始认识到这一事实。 虽然在家工作时可以使用许多云应用程序,但它们往往无法提供所需的安全性。 这是当想法转向替代平台时,包括 VPN、RDS 或 VDI。 那么,安全远程访问的最佳选择是什么? 嗯,这是我们要在这里讨论的事情。
首先,让我们快速了解一下什么是 VPN、RDS 和 VDI。
- 什么是VPN?
- 什么是 RDS?
- 什么是 VDI?
- VPN、RDS 和 VDI 之间的主要区别
- 您决定是实施 VPN、RDS 还是 VDI?
什么是VPN?
VPN 是虚拟专用网络 ( wiki ) 的缩写。 VPN 有很多用途,但我们在这里感兴趣的用途是它如何用于允许用户的设备从提供 Internet 连接的任何远程位置安全地连接到公司网络。
VPN 提供商通过按月或按年付费的订阅方式提供服务,一年、两年和三年的套餐可节省最多的费用。 他们都提供通过军用级加密保护机密信息的软件,并在连接到该软件后通过隧道提供安全保护。 借助 VPN,您可以在浏览任何网站时匿名在线。
在家工作的最常见设备是电脑或笔记本电脑,但供应商也提供适用于各种设备的应用程序,包括智能手机。 这意味着即使在旅途中,员工也可以发送和接收机密文件,前提是他们连接到 VPN 提供商提供的服务器。
有多种 VPN 提供商可供选择。
为您推荐:数据加密:什么是加密? 加密类型和安全性!
什么是 RDS?
RDS 代表远程桌面服务,是 Microsoft 远程访问解决方案的一部分,是 Windows Server 2008 ( wiki ) 的一部分。 这曾经被称为“终端服务”。 RDS 可用于启动桌面和应用程序部署,同时允许运行几乎任何操作系统或应用程序。
远程桌面服务控制哪些桌面主机可以访问,以及谁可以访问它们。
所有员工都可以访问同一个虚拟桌面,服务器的资源被分配给当时实际登录到服务器的员工。 虽然 RDS 几乎适用于任何设备,但在计算机上使用时效果更佳。
什么是 VDI?
VDI 是虚拟桌面基础设施 ( wiki )。 顾名思义,该解决方案还为用户提供了对虚拟桌面的访问权限。
但是,它与 RDS 的不同之处在于,每个用户都可以从专用于他们的基于 Windows 的系统中受益。 这意味着它可以根据特定用户的偏好进行配置。
桌面通过网络传送到端点,此时用户能够与操作系统以及应用程序交互,就像他们在自己的设备上运行它们一样。 端点可以是 PC 或移动设备,例如平板电脑或智能手机。
由于数据驻留在数据中心而不是用户的设备上,因此 VDI 具有额外的安全优势。 例如,如果员工在家中使用笔记本电脑工作,而机器被盗,则无法从笔记本电脑中获取数据,因为数据不在设备上。
单独的虚拟机托管在多个或单个服务器上,每个服务器都有专用资源。 由于这种性能得到提升,安全性也随之提高。
VPN、RDS 和 VDI 之间的主要区别
在考虑为安全远程访问选择哪个更好时,了解 VPN、RDS 和 VDI 之间的主要区别会有所帮助。

服务器接口
让我们看看服务器界面的主要区别。
RDS 提供了共享的用户体验,尽管可以稍微自定义,而 VDI 为用户提供了一个具有更多自定义功能的专用站。 VDI 也更安全。
使用 RDS,用户不会获得典型的 Windows 10 界面,而使用 VDI,用户可以享受 Windows 10 界面。
借助 VPN,客户端设备可在 PC、Mac 甚至智能手机等设备上使用。 该应用程序通过位于设备和互联网之间的隧道提供安全连接,通过该隧道的任何信息都被加密。 它与 RDS 和 VDI 的区别在于处理是在客户端机器上进行的。
哪个更适合安全远程访问?
那么,您应该选择哪种方法来实现安全的远程访问?
要回答这个问题,您可能需要考虑一些事项,其中包括:
- 成本。
- 维护。
- 表现。
- 安全。
- 用户的硬件。

成本最高和最低的解决方案?
如果成本是最重要的因素之一,您可能希望选择 VPN 路由。
VPN 解决方案只需要最少的硬件,额外的好处是用户通常可以使用他们现有的设备、计算机、智能手机等。
最昂贵的方法是 VDI,因为要使用该系统,在托管系统时需要额外的软件层,通常是 VMware 或 Citrix。
哪个更利于保养?
现在讨论哪种解决方案在维护方面可能是最好的。
一旦下载、安装、启动和运行应用程序,VPN 通常需要最少的维护。 这是因为使用了现有的用户硬件。
RDS 设置位于维护中间,需要修补和维护的机器更少。
VDI 使用大量虚拟机。 所有这些都需要支持和维护,这给更新和运行补丁带来了挑战。
哪个对性能更好?
现在让我们考虑三者中哪一个提供更好的性能。
VDI 解决方案通常提供更快的用户性能,这要归功于每个用户都可以调整的划分资源。 对于那些在软件需要更多处理能力的图形行业工作的人来说,这也是一个不错的选择。
RDS 一般在性能上处于中间位置; 而 VPN 则用户依赖于客户端硬件以及服务器连接速度。 VPN依赖于加密,这对于安全性来说是极好的; 但不是性能,因为发送大量数据可能很慢。
哪个更安全?
VPN 在加密方面提供更好的安全性。 数据和信息在通过用户与其目的地之间的隧道时是安全的。
RDS 和 VDI 都可以设置为限制数据离开公司网络。
哪种解决方案更适合硬件?
如果沿着 VPN 路由进行安全远程访问,则用户硬件更为重要。 因为,在 Windows PC、Mac、智能手机等上安装应用程序后,所有处理都是在用户设备上进行的。
由于处理是在服务器端进行的,因此对于 VDI 或 RDS,很少考虑硬件。
借助 VDI,用户可以通过 Windows 或 Mac 以及可能的 Android 和 iPhone 设备进行访问。
RDS 为 Windows PC 和 Mac 提供客户端,PC 提供最一致的用户体验。
您可能还喜欢: VPN(虚拟专用网络):它能做的 5 件事和它不能做的 5 件事。
您决定是实施 VPN、RDS 还是 VDI?
没有一种解决方案适合所有企业。 因此,在决定是选择 VPN、RDS 还是 VDI 时,您确实需要考虑具体业务的要求。
如果您只经营一家只有几名员工的小型企业,那么 VPN 或 RDS 可能是更好的选择; 它们将更具成本效益且易于实施。
但是,如果经营一家拥有众多员工的企业,并且您的企业以图形处理为基础,或者员工有移动需求,那么您最好实施 VDI 解决方案以获得更好的性能。
那么,您是否决定实施 VPN、RDS 或 VDI 以实现安全的远程访问? 如果有,是哪一个?