«Удалённый рабочий стол» — один из самых частых запросов в корпоративном IT, особенно после массового перехода на удалёнку. Под ним понимают разное: кому-то нужен простой RDP-доступ к одному серверу, кому-то — полноценная VDI-инфраструктура для сотен пользователей, кому-то — персональный «компьютер в облаке» для подрядчика. От того, что именно нужно, зависит выбор технологии и бюджет.

Этот гайд объясняет, что такое VDI и удалённый рабочий стол, чем Azure Virtual Desktop отличается от Windows 365, когда компании реально нужен облачный рабочий стол, как это лицензируется и что проверять компаниям в Казахстане, Центральной Азии, на Кавказе и в Украине. Технические утверждения опираются на официальную документацию Microsoft Learn, ссылки — в разделе «Источники».

Короткий ответ

Удалённый рабочий стол — это способ работать на компьютере или сервере по сети, не сидя за ним физически. В корпоративном контексте чаще имеют в виду VDI (Virtual Desktop Infrastructure) — виртуальные рабочие столы, которые работают на серверах в облаке или дата-центре и к которым сотрудник подключается с любого устройства. В экосистеме Microsoft это две услуги: Azure Virtual Desktop (AVD) — гибкая VDI-платформа на Azure с пулами виртуальных машин и многосеансовым Windows, и Windows 365 — Cloud PC, персональный виртуальный рабочий стол за предсказуемую цену.

VDI нужен не всем. Если сотрудникам достаточно браузера, Office и Teams, обычный ноутбук с Microsoft 365 справится дешевле и приятнее. VDI реально полезен в специфических сценариях: тяжёлые или устаревшие корпоративные приложения, которые нельзя ставить на личные устройства; строгие требования к данным (они не покидают управляемый стол); стандартизация рабочих мест; быстрое подключение подрядчиков. Больше о базовой инфраструктуре — в гайде по Azure для бизнеса.

Что такое удалённый рабочий стол и VDI

Удалённый рабочий стол как идея существует давно: пользователь по протоколу RDP (Remote Desktop Protocol) подключается к удалённому компьютеру и видит его экран у себя, передавая ввод с клавиатуры и мыши. В простейшем виде это «RDP к серверу» — достаточно для точечного доступа одного администратора или пользователя.

VDI — это следующий уровень: множество виртуальных рабочих столов работает на серверной инфраструктуре (в облаке или локальном кластере), и они централизованно управляются. Пользователи подключаются к своим столам по сети, а администратор управляет пулами образов, политиками, доступом и безопасностью. Это позволяет:

  • стандартизировать рабочее место — все получают одинаковый образ с нужным ПО;
  • не хранить данные на локальных устройствах — данные остаются в управляемой среде;
  • быстро выдавать и забирать рабочие места — для подрядчиков, колл-центров, новых сотрудников;
  • запускать тяжёлое или устаревшее ПО без установки на личные ноутбуки.

Главный недостаток VDI — стоимость и сложность: инфраструктура, лицензии, администрирование и сетевые задержки. Поэтому VDI разворачивают не «потому что это современно», а под конкретные бизнес-задачи.

Azure Virtual Desktop vs Windows 365

В экосистеме Microsoft две основные услуги для облачных рабочих столов, и их часто путают.

Azure Virtual Desktop (AVD) — это VDI-платформа на Azure. Компания сама конфигурирует:

  • виртуальные машины (session hosts) в своём регионе Azure;
  • пулы — личные (personal) или общие (pooled), где несколько пользователей работают на одной ВМ через многосеансовый Windows 10/11 Enterprise multi-session;
  • публикацию приложений (RemoteApp) без показа всего рабочего стола;
  • профили пользователей через FSLogix, чтобы настройки и файлы «ехали» за сотрудником между сессиями;
  • масштабирование, доступ через Entra ID и Conditional Access.

AVD даёт максимальный контроль и при большом числе пользователей — лучшую экономию за счёт многосеансового Windows. Но это полноценный инфраструктурный проект: администрирование, сеть, мониторинг, обновления.

Windows 365 — это Cloud PC: персональный виртуальный рабочий стол за фиксированную месячную цену за пользователя. Это проще: администратор выбирает конфигурацию (CPU/RAM/диск), назначает её сотруднику, и тот получает «свой» Cloud PC, доступный с любого устройства. Windows 365 удобнее для компаний, которым нужна предсказуемая цена на пользователя и меньше операционной нагрузки, без управления пулами ВМ.

Свойство Azure Virtual Desktop Windows 365
Модель VDI-платформа, конфигурируется под задачу Cloud PC, фикс. цена за пользователя
Масштабирование Гибкое, многосеансовый Windows, пулы Один Cloud PC на пользователя
Управление Инфраструктурный проект Проще, меньше операционки
Когда выбирать Большие парки, подрядчики, оптимизация затрат Предсказуемость, простота, отдельных сотрудников

Часто две услуги комбинируют в одной организации: Windows 365 — для стабильного персонала, AVD — для пула подрядчиков и временных проектов.

Когда компании нужен VDI

VDI оправдан в нескольких типичных сценариях:

  • Тяжёлые или устаревшие корпоративные приложения, которые не ставятся на современные ноутбуки или требуют центральной базы. Пользователи заходят на виртуальный стол, где всё уже настроено.
  • Подрядчики и колл-центры. Нужно быстро выдать стандартизированное рабочее место и так же быстро его забрать, не оставляя данных на личных устройствах.
  • Регулируемые данные. Данные не должны покидать управляемую среду: на виртуальном столе работают, на локальный компьютер не скачивают. Это особенно актуально для финансов, госсектора, медицины.
  • Стандартизация парка. Когда сложно поддерживать разнообразие личных устройств, проще держать единый образ рабочего стола в облаке.
  • Доступ с любых устройств. Сотрудник работает со своего, корпоративного или тонкого клиента — рабочее место одно и то же.

Если компания просто хочет «чтобы сотрудники работали из дома» с типичным набором M365, VDI обычно лишний — хватит корпоративного ноутбука с синхронизацией OneDrive и Teams. VDI — это ответ на конкретные инфраструктурные ограничения, а не модное дополнение.

Лицензии и что входит

Лицензирование облачных рабочих столов Microsoft — многослойное:

  • Право доступа к AVD (лицензионное право использования) включено в Microsoft 365 E3/E5 и Windows Enterprise E3/E5 для существующих подписчиков Windows. Для непокрытых сценариев покупается отдельная лицензия RDS SAL. Важно: эти лицензии дают только право доступа и не включают саму инфраструктуру Azure.
  • Инфраструктура AVD (виртуальные машины, хранилище, сеть) оплачивается отдельно по потреблению через Azure — это переменная часть сметы, которая зависит от числа и размера ВМ и региона.
  • Windows 365 — фиксированная цена за пользователя в месяц в зависимости от конфигурации Cloud PC. Инфраструктура уже включена в эту цену.

На практике это значит, что AVD чаще обходится дешевле при большом числе пользователей (за счёт мульти-сессии), но требует администрирования; Windows 365 предсказуемее по цене, но дороже на пользователя, если рабочих мест много. Точную смету можно собрать только по сценарию и региону — через CSP-партнёра в USD.

Безопасность и данные

VDI — это и средство повышения безопасности, и зона риска одновременно. Сильные стороны:

  • Данные остаются в управляемой среде. На локальное устройство их можно не скачивать; контроль через Conditional Access, запрет копирования/печати, журналирование.
  • Идентичность через Entra ID. Вход в виртуальный стол проходит через корпоративную идентичность, с MFA и политиками доступа.
  • Централизованная защита. Образы ВМ, антивирус, обновления — всё это настраивается централизованно, а не на сотнях личных устройств.

Риски, которые надо закрывать отдельно:

  • Профили пользователей. Если профиль хранится на одной ВМ, пользователь теряет настройки при смене хоста. Стандартное решение — FSLogix для контейнеризации профилей.
  • Сетевые задержки и надёжность. VDI критичен к качеству сети: при плохом канале работать невозможно. Локальный регион Azure и качественный интернет у пользователей — обязательны.
  • Сегментация сети. ВМ должны быть сегментированы и ограничены по принципу least privilege, иначе компрометация одной сессии ведёт к латеральному перемещению.

Что учитывать в регионе

  • Регион Azure. Локального региона Azure в Казахстане и Центральной Азии нет; типичные варианты для региона — Европа (Poland Central, West/North Europe). Выбор региона влияет и на задержки, и на residency данных. Подробный разбор — в гайде Azure migration и residency.
  • Канал закупки. Инфраструктура AVD — это Azure, который удобно оформлять через CSP-партнёра с биллингом в USD; лицензии доступа — в составе M365/Windows Enterprise.
  • Сетевой доступ. Для российских/казахских/украинских площадок с фильтрацией трафика проверяйте доступность доменов AVD и RDP-клиента — иначе подключение не поднимется без видимой причины.
  • Локальная Active Directory. Если у компании есть локальная AD, AVD часто гибридно интегрируется с ней (через Entra Domain Services или прямую интеграцию с AD Connect). Это отдельный шаг проектирования.

Что собрать перед проектом

Перед запросом оценки полезно зафиксировать:

  • сценарий использования VDI (тяжёлое ПО, подрядчики, регулируемые данные, стандартизация);
  • число пользователей и число одновременных сессий (важно для пула);
  • набор приложений, которые должны быть на рабочем столе;
  • требования к данным (должны ли оставаться только в облаке, можно ли скачивать);
  • текущую инфраструктуру (есть ли локальная AD, Azure-подписка, M365 tenant);
  • регион размещения (требования к residency и приемлемые задержки);
  • профиль безопасности (MFA, Conditional Access, доступ подрядчиков);
  • бюджетные рамки (фикс. цена на пользователя vs потребление Azure).

Чем точнее вводные, тем реальнее выбор между AVD и Windows 365 и тем меньше сюрпризов с реальной стоимостью.

Источники и границы

Технические утверждения опираются на официальную документацию Microsoft:

  • Microsoft Learn — «What is Azure Virtual Desktop?» (архитектура, пулы, RemoteApp, многосеансовый Windows).
  • Microsoft Learn — «What is Windows 365?» (Cloud PC, конфигурации, доступ).
  • Microsoft Learn — FSLogix для профилей пользователей в AVD.

Состав лицензий, цены и доступны сервисов в регионе меняются — проверяйте в документации Microsoft Learn, центре администрирования Microsoft 365 и у CSP-партнёра. Этот гайд не заменяет техническое проектирование конкретного VDI-решения и оценку сетевой доступности в вашем окружении.