VDI: что это, как работает технология и кому она подходит

VDI: как работает, плюсы, минусы и кому подходит

Иван Шумбасов
Иван Шумбасов Менеджер продукта
23 июня 2020

В этой статье разберем, что такое VDI, как устроена эта система и с чего начать внедрение.

Изображение записи

Технология виртуальных рабочих столов решает сразу несколько прикладных задач. Компании используют VDI, чтобы выполнять требования информационной безопасности: данные хранятся на сервере в защищенном ЦОД, а не на личных ноутбуках сотрудников.

Другой распространенный сценарий — распределенные команды: сотрудники в разных городах или странах работают в единой среде, к которой могут подключиться с любого устройства. А еще VDI помогает компаниям, которым нужны ресурсоемкие приложения для работы с графикой или большими данными. Компания не тратит деньги на дорогостоящие компьютеры — за вычисления отвечают облачные серверы. Для комфортной работы достаточного простого ноутбука, который просто транслирует картинку.

В статье рассказываем, как устроена технология VDI, кому и в каких ситуациях она будет полезна и на что обратить внимание, прежде чем начать ее использовать.

Что такое VDI и как работает

VDI (Virtual Desktop Infrastructure) — это технология, которая переносит рабочий стол сотрудника с его личного устройства на мощный сервер в дата-центре.

Для пользователя ничего не меняется: он видит привычный интерфейс и работает в тех же программах. Разница лишь в том, что его устройство — ноутбук, планшет или даже смартфон — работает просто как экран. Оно только показывает картинку и передает на сервер нажатия клавиш. VDI-сервер выполняет все вычисления, хранит данные и отправляет результат обратно на экран.

У такого подхода есть весомые преимущества:

  • Данные остаются в безопасности. Ни один файл или программа физически не попадает на устройство сотрудника. Если ноутбук сломается или потеряется, корпоративная информация останется в сохранности на сервере.
  • Простое управление. Системному администратору больше не нужно настраивать каждый компьютер отдельно. Он создает виртуальное рабочее место с нужными программами за несколько минут и просто выдает сотруднику доступ. Все дальнейшее управление происходит удаленно.

Архитектура VDI

VDI-инфраструктура разворачивается в ЦОДе и представляет собой многоуровневую архитектуру. Каждый уровень выполняет строго определенную роль.

•       Уровень вычислений — физические серверы с установленным гипервизором, на которых запускаются виртуальные машины. Гипервизор  — VMware vSphere, Microsoft Hyper-V, KVM или Citrix Hypervisor — изолирует ВМ друг от друга и распределяет между ними ресурсы CPU и RAM.

•       Уровень хранения  —  в качестве устройств хранения в основном используют два варианта. Первый — СХД, или система хранения данных. Второй вариант — HCI, или гиперконвергентная инфраструктура, где за хранение данных отвечают  сами физические серверы. На уровне хранения размещаются образы ВМ, пользовательские профили и файлы. Производительность обоих систем СХД или HCI напрямую определяет скорость отклика виртуальных рабочих столов.  Слабая система хранения данных — самая частая причина жалоб пользователей на тормозящий VDI: лучше использовать SSD- или NVMe-решения с высокими IOPS.

•       Уровень управления  —  брокер подключений, системы оркестрации и политики доступа. Брокер аутентифицирует пользователей, назначает им нужную ВМ при каждом входе и управляет сессиями.

•       Уровень доставки  —  протоколы удаленного доступа и балансировщики нагрузки. Этот уровень отвечает за качество соединения: скорость отклика, четкость изображения, передачу звука и видео. 

•       Клиентский уровень  —  конечные устройства пользователей, они же тонкие клиенты. Тонкий клиент — это ноутбук, ПК или другое устройство с программой, которая переносит основные вычисления и хранение данных на удаленный сервер. Технические характеристики тонкого клиента не влияют на скорость работы пользователя: все определяется ресурсами сервера.

Каналы связи в VDI

Качество работы VDI определяется качеством сети. При слабом или нестабильном канале пользователи ощущают задержки и «подвисания» интерфейса, даже если серверная часть настроена идеально.

Основные протоколы передачи

•       Blast Extreme (VMware/Omnissa) — основной и рекомендуемый протокол для VMware-сред, в том числе единственный рекомендуемый для десктопов с GPU. Поддерживает аппаратное кодирование через NVIDIA (H.264/HEVC), адаптируется к качеству канала, хорошо работает с графикой, видео и мультимедиа.

•       ICA/HDX (Citrix) — протокол для Citrix-сред. Адаптируется к качеству канала, устойчив на медленных соединениях (от 128 Кбит/с), хорошо поддерживает мультимедиа и видеоконференции.

•       RDP (Remote Desktop Protocol, Microsoft) — базовый протокол, встроен в Windows. Используется как резервный вариант: технически работает, но уступает Blast и HDX по качеству изображения и работе с графикой. Не рекомендуется для видеоконференций и GPU-задач.

•       PCoIP (PC over IP, HP Teradici) — протокол, который ранее широко применялся в VMware Horizon. С конца 2025 года удален из новых релизов Horizon: VMware/Omnissa официально перевела пользователей на Blast Extreme. В актуальных VDI-инфраструктурах на базе Horizon PCoIP больше не используется.

Требования к каналу
Минимальная полоса пропускания на одного пользователя:
•       Офисные задачи (браузер, почта, документы)  –  100–200 Кбит/с
•       Видеоконференции, работа с мультимедиа  –  1–2 Мбит/с
•       Графические приложения, CAD, видеомонтаж  –  от 5 Мбит/с
Задержка не должна превышать 150 мс для офисной работы и 50 мс для графических задач. 

Преимущества, недостатки и особенности VDI

Преимущества VDI


Безопасность: уязвимость конечного устройства перестает быть угрозой для корпоративных данных. Украденный или потерянный ноутбук не содержит ни одного корпоративного файла — все хранится в ЦОД. Для компаний, работающих под требованиями 152-ФЗ, PCI DSS или отраслевых ГОСТов, VDI упрощает прохождение аудитов: данные обрабатываются в контролируемой среде и не покидают ее периметр.


Централизованное управление: VDI переводит управление всей IT-инфраструктурой в единую точку контроля. Обновление ПО происходит через шаблонный образ и применяется сразу на всех рабочих места. Создание нового рабочего места занимает минуты. Особенно ощутимо это преимущество при управлении филиальной сетью: тысячей рабочих мест в разных городах могут управлять один-два администратора из центрального офиса.


Экономия: тонкие клиенты стоят дешевле обычных ПК и потребляют в 7–10 раз меньше электроэнергии, а устаревшие компьютеры можно перепрофилировать в тонкие клиенты без замены оборудования. Вместо единовременной закупки дорогостоящего парка техники можно использовать модель DaaS с ежемесячной оплатой, перенося капитальные затраты в операционные.


Удобство для пользователя: с точки зрения рядового сотрудника VDI практически неотличим от работы за обычным компьютером. При этом подключиться к своему рабочему месту можно откуда угодно.


Гибкость и масштабируемость: VDI хорошо справляется с непредсказуемым ростом и сезонными пиками нагрузки. Новые рабочие места разворачиваются за минуты, а при снижении нагрузки ресурсы освобождаются так же быстро. 


Вариативность конфигурации: с GPU или без. Если команда работает с офисными приложениями, 1С или CRM — достаточно стандартной конфигурации без видеокарты. Если в компании есть дизайнеры, архитекторы, инженеры или аналитики, работающие с 3D-моделированием, видеомонтажом или большими массивами данных — подключается VDI с GPU-ускорением (NVIDIA vGPU). 

Недостатки и риски VDI

Высокие первоначальные вложения, если VDI в компании создается с нуля. Альтернатива — аренда удаленных рабочих столов у провайдера с помесячной оплатой.

Единая точка отказа: централизация  —  одновременно сила и слабость VDI. При отказе сервера, брокера подключений или ключевого сетевого узла доступ могут потерять сразу все пользователи. На практике в Selectel этот риск закрывается на уровне архитектуры: серверы объединяются в кластеры, СХД реплицируется, нагрузка балансируется между узлами. Если один сервер выходит из строя, сессии пользователей автоматически переключаются на другой — без потери данных и без участия пользователя.

Совместимость с приложениями и устройствами: не все приложения корректно работают в виртуальной среде. Перед внедрением протестируйте ваше ПО на совместимость.

Необходимость квалифицированного персонала при самостоятельном развертывании. При работе с Selectel этот вопрос снимается: мы берем на себя проектирование инфраструктуры, первоначальную настройку, подбор конфигурации под профили пользователей и дальнейшее сопровождение на уровне платформы. 

Долгое развертывание: полноценное внедрение VDI в крупной организации —  длительный проект. Ускорить процесс помогает поэтапный подход: начать с пилотного подразделения, отработать процессы, затем тиражировать на всю компанию.

Какому бизнесу подойдет VDI

VDI  —  не универсальное решение. Если компания небольшая, с простой IT-инфраструктурой и без серьезных требований к безопасности, виртуализация рабочих столов может оказаться избыточной. Но есть категории бизнесов, для которых VDI дает очевидные и измеримые преимущества.

дает очевидные и измеримые преимущества.

Сфера / тип компанииТипичная задача или проблемаЧто дает VDI
Компании с филиалами и региональной сетьюСотрудники в разных городах работают на одинаковой среде. IT-специалист в каждом офисе не нужен — все управляется централизованно.Новый офис подключается за часы: тонкие клиенты + интернет. Обновления и настройки — из единой точки управления.
Колл-центрыВысокая текучка, много однотипных мест, конфиденциальные данные клиентов нельзя хранить на устройствах операторов.Новое место — за минуты. Доступ при увольнении отзывается мгновенно. 
IT-компании и разработкаПодрядчики и фрилансеры работают с корпоративными ресурсами, но нельзя допускать утечки кода и данных на личные устройства.Изолированная ВМ под проект — создается и удаляется без следов на физических устройствах.
Дизайн, видеопродакшн, инжинирингСотрудники под проект работают с AutoCAD, Premiere Pro, Revit. Покупать GPU-рабочие станции за 300 000+ рублей на каждого невыгодно.VDI с GPU-ускорением (NVIDIA vGPU): мощность выделяется на время проекта и освобождается после.
ОбразованиеНужны одинаковые компьютерные классы и возможность студентам работать из дома с теми же программами.Тонкие клиенты вместо ПК, единый образ ПО. Студент подключается к той же среде из дома.
Медицина и здравоохранениеПерсональные данные пациентов защищает 152-ФЗ. Оборудование работает в условиях санитарных требований.Данные не покидают ЦОД. Тонкие клиенты легко использовать — нет движущихся частей и вентиляционных отверстий.
Ритейл и HoReCaСезонные пики нагрузки, высокая текучка персонала, много торговых точек. Открытие новых точек требует быстрого разворачивания мест.Масштабирование вверх и вниз без закупки оборудования. Новая точка — подключили клиенты к сети, рабочие места готовы.
Стартапы и растущие компанииНет бюджета на инфраструктуру, команда быстро растет.Новый сотрудник получает рабочее место за часы, а не дни.

Условия для внедрения VDI

Шаг 1. Оцените потребности и проанализируйте инфраструктуру

Начните с инвентаризации: сколько рабочих мест планируется виртуализировать, какие задачи выполняют пользователи, какие приложения используются и совместимы ли они с виртуальной средой, для определения профиля нагрузки можно предварительно протестировать конфигурацию в DaaS.  

Параллельно оцените вашу  текущую сетевую инфраструктуру: пропускную способность каналов, задержки, наличие резервирования. Если канал не соответствует требованиям, его нужно модернизировать до начала проекта, а не в процессе.

Шаг 2. Выберите модель развертывания

МодельКогда подходит
DaaS (публичный VDI у провайдера)Стартапы, удаленные команды, сезонный бизнес, пилот VDI.
Приватный VDI у провайдераСредний и крупный бизнес с требованиями к безопасности и изоляции.
On-Premise (собственная инфраструктура)Банки, госструктуры, компании с запретом на вынос данных за периметр.

Шаг 3. Определитесь с ПО и аппаратной платформой

Ключевые компоненты для выбора при собственном развертывании: гипервизор (VMware vSphere, Microsoft Hyper-V, KVM), брокер подключений (VMware Horizon, Citrix Virtual Desktops, Microsoft RDS), протокол доступа, СХД. Если вы  разворачиваете VDI на арендованной инфраструктуре у провайдер, вопросы лицензий на гипервизор, управление хранилищем и сетевое ПО снимаются — их покрывает провайдер как часть услуги. На стороне клиента остается только лицензирование ОС и прикладного ПО на самих виртуальных машинах.

Что нужно лицензировать клиенту при аренде инфраструктуры:

•       Операционная система на каждой ВМ — Windows 11 (корпоративная лицензия) или Linux (бесплатно в большинстве дистрибутивов).

•       Microsoft 365 / Office, если требуется — по подписке на пользователя.

•       Специализированное ПО (1С, AutoCAD, Adobe CC и др.) — согласно условиям вендора; при VDI часть вендоров требует специальные лицензии для виртуальной среды, это нужно уточнять заранее.

При самостоятельном развертывании On-Premise к перечисленному добавляются лицензии на гипервизор (VMware vSphere — от нескольких тысяч долларов за сокет, либо бесплатный KVM) и брокер подключений (Citrix CVAD, VMware Horizon). Стоимость этих лицензий нередко составляет значительную долю совокупного бюджета проекта, выгода размещения у провайдера тут достигается за счет провайдерских лицензий, которые провайдеры предоставляют на время использования услуги, они обычно дешевле в цене.

Шаг 4. Проектируйте и тестируйте

Правильный расчет ресурсов на старте определяет качество работы пользователей и бюджет проекта. Ниже — основные методы и ориентиры.

Расчет CPU и RAM

Базовые нормативы на одно рабочее место (по профилю нагрузки):

•       Офисный пользователь (документы, почта, браузер): 2 vCPU, 4 ГБ RAM

•       Пользователь со средней нагрузкой (ERP, несколько приложений одновременно): 4 vCPU, 8 ГБ RAM

•       Разработчик или аналитик (IDE, виртуальные машины внутри ВМ, нагруженные SQL): 4–8 vCPU, 16 ГБ RAM

•       Дизайнер с GPU-ускорением: 4–8 vCPU, 16–32 ГБ RAM + выделенная доля vGPU 2-4 ГБ

К итоговым цифрам добавляйте 20–30% запаса на пиковую нагрузку и накладные расходы гипервизора. Коэффициент overcommit по vCPU – как правило, не более 4:1 к физическим ядрам.

Расчет требований к дисковой системе (IOPS)

IOPS — ключевой показатель для VDI. Ориентиры на рабочее место:

•       Офисный пользователь: 10–15 IOPS (в пике при загрузке/обновлении — до 50)

•       Пользователь со средней нагрузкой: 20–40 IOPS

•       Разработчик с нагруженными БД: 50–100+ IOPS

При одновременном входе всех пользователей IOPS кратно возрастает. Для 100 рабочих мест пиковое значение может достигать 2000–5000 IOPS. Рекомендуется использовать SSD-массивы и технологии дедупликации образов (linked clones, instant clones).

Расчет сети

Суммируйте полосу пропускания по всем пользователям (см. раздел «Каналы связи»), добавьте трафик репликации данных и административный трафик управления. Для 100 офисных пользователей минимальный канал — 100 Мбит/с, рекомендуемый — 1 Гбит/с с запасом.

Пилотное тестирование

Перед полноценным развертыванием проведите пилот на группе 10–30 пользователей. Включите в группу представителей разных профилей нагрузки. Это позволит выявить проблемы с совместимостью приложений, скорректировать расчет ресурсов и получить обратную связь до массовой миграции. Типичная продолжительность пилота — 4–6 недель.

Шаг 5. Начинайте запуск

Проводите развертывание VDI поэтапно — по подразделениям или офисам. Это снизит риски и позволит команде набраться опыта и адаптироваться. Первыми переводите технически грамотных пользователей или тех, кто выполняет типовые задачи. 

Шаг 6. Проводите мониторинг

Зоны ответственности при мониторинге VDI зависят от выбранной модели развертывания.

Что мониторит провайдер

При использовании DaaS или приватного VDI у провайдера инфраструктурный мониторинг полностью на стороне провайдера:

•       Физические серверы: загрузка CPU, RAM, GPU, температура, состояние дисков

•       Сеть: доступность каналов, задержки, пропускная способность

•       Системы хранения: IOPS, объем, состояние массивов

•       Гипервизор и платформа виртуализации

•       Резервное копирование инфраструктурного уровня

Что остается на стороне клиента

•       Время входа пользователя — норма до 30 секунд, пороговое значение для расследования — более 60 секунд.

•       Загрузка CPU внутри ВМ — при стабильном превышении 85% стоит пересмотреть профиль ресурсов

•       Объем занятого RAM — при постоянном использовании >90% нужно увеличить выделенную память.

•       Количество активных и «зависших» сессий.

Проводите регулярный аудит:  удаляйте неиспользуемые ВМ, оптимизируйте образы, обновляйте политики доступа. Хорошо настроенная VDI-среда с течением времени становится дешевле в обслуживании — особенно когда инфраструктурный уровень не требует вашего внимания.

Разверните VDI на инфраструктуре Selectel

Selectel предоставляет выделенные серверы, облачные ресурсы и готовые GPU-конфигурации для развертывания VDI и DaaS-решений любого масштаба. Собственные ЦОД в России, SLA 99,95%, поддержка 24/7.

→ Получить консультацию