De Top 5 voordelen van de nieuwe Azure Virtual Desktop

Blog

De Top 5 voordelen van de nieuwe Azure Virtual Desktop

Medewerkers die ‘op afstand werken’ ondersteunen met een veilige, kosteneffectieve en efficiënte manier, is in deze tijd steeds belangrijker geworden.

Microsoft Azure biedt hiervoor nieuwe oplossingen met Azure Virtual Desktop (AVD), in de nieuwste Spring 2020 release, in juni beschikbaar voor Public Preview.

image

Azure Virtual Desktop is een ‘cloud combinatie’ van Virtuele Desktop Infrastructuur (VDI), Remote Desktop Service (RDS) en App Virtualization. Azure Virtual Desktop stelt u in staat om gemakkelijk uw desktop image, applicaties en gebruikers te onderhouden. U hoeft zich hierbij ook geen zorgen meer te maken over het beheer van resources zoals RDS gateways, licenties en load balancing.

Dit zijn de Top 5 Voordelen van de nieuwe Azure Virtual Desktop in Azure:

1. Enorm veel toepassingen

De hoeveelheid use cases voor AVD zijn eindeloos. Zo kunnen virtuele desktops worden verstrekt aan uw medewerkers die op afstand werken, met toepassing van uw bestaande Active Directory voor authenticatie, waardoor gebruikers vanuit huis en via internet veilig toegang krijgen en hun werk kunnen doen.

Heeft u een applicatie die u alleen wilt laten gebruiken door een subgroep van gebruikers? Applicaties kunnen worden geïnstalleerd op een AVD host en beschikbaar worden gemaakt voor een groep van gebruikers. Zo kunt u ook het onderhoud en beheer hiervan minimaliseren.

AVD is een wereldwijde service van Azure. AVD hosts kunnen worden ingezet in meerdere regio’s over de hele wereld om uw gebruikers ook overal te kunnen ondersteunen. De mogelijkheid om virtuele desktops aan te bieden in de geografische regio’s waar uw medewerkers zich bevinden zorgt voor een geweldige gebruikerservaring.

Heeft u een bepaalde afdeling die meer rekenkracht nodig heeft? Het is mogelijk om verschillende compute en storage performance SKU’s te leveren voor verschillende groepen gebruikers.

Training- of testomgevingen kunnen met AVD worden geïmplementeerd om nieuwe toepassingen of policy settings te testen.

AVD is niet alleen bedoeld voor zakelijke gebruikers en toepassingen, maar kan ook worden gebruikt door softwarebedrijven om een cloudversie (als SaaS-model) te distribueren naar hun klanten.

2. Het beheer gemakkelijk gemaakt

De AVD Service beheert de RDS-infrastructuur, zodat u alleen uw gebruikers, toepassingen en virtuele machines hoeft te beheren. RDS-componenten zoals Gateways, Brokers en Licenties worden geleverd door de AVD Service en hoeven niet door u te worden beheerd. Als u al Microsoft 365-licenties hebt, dekt deze de AVD-licenties voor Windows 10.

Met de nieuwste AVD-release (voorjaar 2020) zijn de AVD-componenten nu Azure Resource Manager (ARM)-resources. Deze kunnen worden beheerd met de Azure-portal of via PowerShell. Dit maakt het beheren van AVD veel handiger. Gebruikers kunnen bijvoorbeeld worden toegewezen aan persoonlijke desktops of pools van desktops binnen de portal en via Azure Active Directory (Azure AD) groepslidmaatschappen.

Geautomatiseerde schaalbaarheid van de AVD pools is beschikbaar voor het aan- en uitzetten van AVD hosts op basis van het aantal gebruikerssessies en piekuren. Dit bespaart kosten door virtuele machines uit te schakelen wanneer ze niet in gebruik zijn en ze weer in te schakelen wanneer gebruikers beginnen in te loggen.

Monitoring van AVD diagnostiek is beschikbaar met dashboards. Ook zijn alerts beschikbaar voor troubleshooting en Virtual Machine (VM) of user issues.

image

3. Windows 10 multi-sessie

AVD-hosts kunnen zijn: Windows 10 Enterprise, Windows 7 Enterprise, Windows Server 2012R2, 2016 of 2019. Een groot voordeel van AVD is echter de beschikbaarheid van het Windows 10 Enterprise Multi-Session Operating System.

Dankzij deze OS-ondersteuning kunnen meerdere gebruikers inloggen op een enkele Windows 10 VM. De mogelijkheid voor multi-sessies bevordert aanzienlijke kostenbesparingen ten opzichte van andere VDI-oplossingen. In standaard VDI-oplossingen krijgen afzonderlijke gebruikers een eigen virtuele machine toegewezen. Bij gebruik van Windows 10 multi-sessie met AVD worden meerdere gebruikers toegewezen aan een pool van desktops, waardoor resources (en kosten) worden gedeeld.

4. Image maintenance

AVD-implementaties zijn altijd gebaseerd op een of andere vorm van VM-image, of het nu een standaard Azure marketplace image is of een ‘golden image’ dat is gemaakt door een eigen IT team.

Golden images gaan gepaard met veel losse taken en activiteiten voor creatie, onderhoud en distributie van deze images, en waarbij ook alle wijzigingen moeten worden bijgehouden. Dit kan een hectische en tijdrovende taak zijn, voor elk bedrijf, ongeacht de grootte.

Microsoft Azure Shared Image Gallery en Azure DevOps bieden een oplossing voor het bouwen, onderhouden en repliceren van ‘golden images’. De shared image galery maakt het – wereldwijd – beheren en distribueren van images veel eenvoudiger, en met versiebeheer op één plaats. Een aantal voordelen:

  • Eenvoudige administratie.
  • Beheer van images voor verschillende omgevingen zoals (Dev, Test en Productie).
  • Replicatie van golden images, zodat dezelfde versie in alle Azure regio’s kan worden uitgerold.
  • Hoge beschikbaarheid van de images.
  • Premium storage en replica’s voor snellere AVD en Scale set implementaties.

Waar Azure Image Builder met Azure DevOps al het probleem oplost van het creëren van golden images op een geautomatiseerde en te reproduceren manier, zijn andere voordelen van Azure Image Builder:

  • Geautomatiseerde installatie van gewenste applicaties, zoals Office 365, Microsoft Teams, Google Chrome, en business en custom apps.
  • Geautomatiseerde installatie van updates voor software en besturingssystemen.
  • Geautomatiseerde configuratie van software en besturingssystemen (firewall, antivirus).
  • Herhaalbare processen met herhaalbare resultaten.
  • Change tracking.
  • Geautomatiseerde image publishing en replicatie met shared image gallery.

5. Opslag gebruikersprofielen

Voor een effectief gebruik van gepoolde Windows 10-desktops met meerdere sessies is gedeelde opslag voor gebruikersprofielen wel noodzakelijk. Een gebruiker kan toegang hebben tot een andere VM telkens hij inlogt op AVD, dus zijn gebruikersprofiel moet beschikbaar en responsief zijn.

FSLogix in combinatie met Azure File Storage lost deze uitdaging efficiënt op. De gewenste Azure Storage SKU en data redundantie opties kunnen worden geconfigureerd om aan alle beschikbaarheidseisen te voldoen. Elk gebruikersprofiel wordt opgeslagen op de fileshare en wordt gemount bij het inloggen van de gebruiker op de AVD host. De gebruiker kan niet zien dat hij een profiel op afstand gebruikt, het lijkt alsof het profiel lokaal wordt gebruikt. De profielen worden beheerd met FSLogix, dat eenvoudig te implementeren en te beheren is. FSLogix wordt geïnstalleerd op de VM-image en de configuratie wordt beheerd volgens group policy.

FSLogix met Azure File Storage is een geweldige oplossing om gebruikersprofielen te beheren zonder gebruik te maken van roaming profielen of folder redirections. Bovendien zijn er geen synchronisatie conflicten omdat de profielen altijd direct toegankelijk zijn vanaf de externe locatie.

Ook kan van de Azure File Storage Share een back-up worden gemaakt met Azure Backup naar een Azure Backup Recovery Services Vault en kan deze eenvoudig voor extra bescherming naar andere regio’s worden gerepliceerd.

VEELGESTELDE VRAGEN

Azure Virtual Desktop biedt vijf belangrijke voordelen die het tot een doorbraak maken voor moderne organisaties. Ten eerste vereenvoudigt het het beheer, aangezien u alles kunt beheren via de Azure portal. Ten tweede verlaagt het de kosten door automatische schaling die ongebruikte machines uitschakelt. Ten derde biedt het een wereldwijd bereik met implementaties in meerdere regio’s. Ten vierde maakt Windows 10 Enterprise Multi-Session het delen van resources tussen gebruikers mogelijk. Tot slot wordt het beheer van golden images moeiteloos dankzij de integratie met Azure DevOps.

Het beheren van virtuele desktops was nog nooit zo eenvoudig. Bij AVD worden al uw componenten Azure Resource Manager-resources, wat betekent dat u alles rechtstreeks in de Azure portal of met behulp van PowerShell kunt beheren. U hoeft zich niet langer druk te maken over het jongleren met afzonderlijke RDS-gateways, licenties, load balancing enzovoort. Microsoft neemt dat allemaal voor u uit handen. Gebruikerstoewijzingen, desktoppools en Active Directory-integratie zijn allemaal vereenvoudigd en samengebracht in één gestroomlijnde ervaring, waardoor uw IT-team wordt vrijgemaakt om aan meer strategische taken te werken.

Absoluut. AVD maakt gebruik van automatische schaling waarbij virtuele machines worden in- en uitgeschakeld op basis van het aantal gebruikerssessies en piekuren. Wanneer niemand is ingelogd, worden die machines uitgeschakeld, zodat u niet betaalt voor ongebruikte resources. Bovendien maakt Windows 10 Enterprise Multi-Session het mogelijk dat meerdere gebruikers een pool van desktops delen in plaats van dat er voor elke gebruiker meerdere toegewijde VM’s nodig zijn. Deze aanpak van gedeelde resources verlaagt de rekenkosten aanzienlijk, terwijl de uitstekende prestaties en gebruikerservaring behouden blijven.

Windows 10 Enterprise Multi-Session is een besturingssysteem dat uniek is voor Azure Virtual Desktop. In tegenstelling tot traditionele VDI, waarbij elke gebruiker uiteindelijk een eigen toegewijde virtuele machine krijgt, stelt Multi-Session meerdere gebruikers in staat om tegelijkertijd een pool van desktops te delen. U kunt het zien als het gebruiken van het Windows 10-besturingssysteem dat u al kent, waarbij u de kosten deelt met andere gebruikers. Dit betekent een aanzienlijke besparing op het gebied van rekenresources, zonder dat u concessies hoeft te doen aan de desktopervaring waaraan uw medewerkers gewend zijn.

Ja, AVD is vanaf de basis opgebouwd als een wereldwijde dienst. U kunt virtuele desktop hosts implementeren in meerdere Azure-regio’s over de hele wereld, zodat uw externe gebruikers altijd verbinding maken met servers in hun geografische gebied. Deze regionale nabijheid zorgt voor een snellere en soepelere gebruikerservaring met een lage latentie. Of uw teams nu werken vanuit Seattle, Singapore of Amsterdam, iedereen ervaart consistente prestaties op basis van de locatie.

Beveiliging is diep verankerd in de architectuur van Azure Virtual Desktop. Het platform maakt gebruik van sterke encryptie om gegevens te beschermen, zowel tijdens transport als in rust, zodat gevoelige bedrijfsinformatie te allen tijde veilig blijft. Multi-factor authentication voegt een extra laag van identiteitsverificatie toe en helpt zo ongeautoriseerde toegang tot bedrijfssystemen te voorkomen. De ingebouwde tools voor bedreigingsdetectie en monitoring van Azure analyseren voortdurend activiteitspatronen om verdacht gedrag te identificeren en erop te reageren. Beheerders kunnen beveiligingsbeleid centraal afdwingen via Microsoft Intune of Group Policy, terwijl Azure Firewall netwerkbescherming biedt door uitgaand verkeer te filteren. Voor organisaties die actief zijn in gereguleerde sectoren ondersteunt Azure Virtual Desktop ook compliance-initiatieven door gegevens binnen de zeer veilige cloudinfrastructuur van Microsoft te houden.

Ja, Managed Azure Services ondersteunen volledig het doorlopende beheer en de optimalisatie van Azure Virtual Desktop-omgevingen. Bij Intwo ontwerpen, implementeren en beheren wij uw volledige AVD-infrastructuur, zodat uw organisatie zich kan concentreren op haar kernactiviteiten. Onze managed services dekken elke fase van de levenscyclus, waaronder configuratie van automatische schaling, veilig beheer van gebruikersprofielen, dagelijkse back-ups en doorlopende beveiligingsmonitoring. Wij bieden ook doorlopend onderhoud, prestatie-optimalisatie en proactieve probleemoplossing. Van beheer van host pools tot het oplossen van problemen met gebruikerstoegang, ons team neemt de operationele complexiteit uit handen en zorgt ervoor dat uw virtuele desktopplatform de klok rond veilig, efficiënt en kostenefficiënt blijft.

Ja, Intwo heeft ruime ervaring met het helpen van organisaties bij de migratie van traditionele on-premises oplossingen voor virtuele desktops, zoals Remote Desktop Services (RDS) of Citrix, naar Azure Virtual Desktop. Onze migratiestrategie is erop gericht de operationele verstoring tot een minimum te beperken en tegelijkertijd uw infrastructuur te moderniseren. Azure Virtual Desktop biedt een flexibel, cloud-native platform dat doorgaans sneller te implementeren en aanzienlijk eenvoudiger te beheren is dan verouderde systemen. Wij beginnen met het beoordelen van uw bestaande omgeving en het identificeren van het meest efficiënte migratiepad. Van planning en architectuurontwerp tot testen en definitieve implementatie, ons team beheert elke fase van de overgang zorgvuldig, zodat uw medewerkers productief blijven terwijl uw organisatie overstapt op een schaalbaarder en toekomstbestendig desktopplatform.

De kosten voor het implementeren van Azure Virtual Desktop zijn afhankelijk van verschillende factoren, waaronder het aantal gebruikers, de prestatie-eisen, de licentiestructuur en de infrastructuurconfiguratie. Omdat de omgeving van elke organisatie anders is, werkt Intwo niet met algemene prijspakketten. In plaats daarvan werken wij nauw met u samen om uw technische behoeften, gebruikspatronen en bedrijfsdoelstellingen te begrijpen voordat wij een op maat gemaakte kostenraming opstellen. Onze architecten ontwerpen omgevingen waarin prestaties, schaalbaarheid en budgetoverwegingen in balans zijn. Door automatische schaling en strategieën voor resource-optimalisatie te implementeren, zorgen wij ervoor dat u alleen betaalt voor de rekenresources die u daadwerkelijk gebruikt. Neem contact op met ons team voor een uitgebreid adviesgesprek en een op maat gemaakt prijsvoorstel.

Azure Virtual Desktop is ontworpen om toegankelijk te zijn vanaf vrijwel elk modern apparaat, zodat medewerkers de flexibiliteit hebben om overal te werken. Gebruikers kunnen verbinding maken via traditionele pc’s, Mac-computers, tablets, smartphones of zelfs rechtstreeks via een webbrowser, zonder dat hiervoor gespecialiseerde hardware nodig is. Microsoft biedt Remote Desktop-clients voor Windows, macOS, Android en iOS, waardoor het voor teams eenvoudig is om vanaf vertrouwde apparaten toegang te krijgen tot hun virtuele werkplekken. In de meeste gevallen is de enige vereiste een stabiele internetverbinding met een bandbreedte van ongeveer 100 kbps (minimum), hoewel een hogere bandbreedte de prestaties voor videogesprekken en grafisch intensieve applicaties verbetert. Deze apparaatflexibiliteit stelt organisaties in staat om vanaf vrijwel elke locatie veilig en productief werken te ondersteunen.

X
Hulp nodig?
Neem contact op