IT用語集

VDI(仮想デスクトップ基盤)とは?種類や導入するメリットについて解説

水色の背景に六角形が2つあるイラスト 水色の背景に六角形が2つあるイラスト
アイキャッチ
目次

VDI(仮想デスクトップ基盤)は、セキュリティ強化や柔軟な働き方を実現する技術として注目されています。しかし、仕組みや導入方式が多岐にわたるため、どれを選べばよいか迷う方も多いでしょう。本記事では、VDIの基礎知識から各方式の比較、メリット・デメリットまでを分かりやすく解説します。

Soliton SecureWorkspace

VDI(仮想デスクトップ基盤)とは

VDI(Virtual Desktop Infrastructure)は、日本語では「仮想デスクトップ基盤」と訳されます。サーバー上に構築されたデスクトップ環境を、ネットワーク越しに呼び出して利用する仕組みです。端末側に業務データを残しにくい構成にできるため、適切な認証やアクセス制御を組み合わせることで、社外からでも業務環境を利用しやすくなります。

VDIの仕組み

VDIは、サーバー基盤やクラウド基盤上でハイパーバイザーなどの仮想化技術を用い、ユーザーが利用する仮想デスクトップ環境を提供します。ユーザーはネットワークを通じてこの仮想環境へ接続し、画面転送方式で操作を行います。実際のデータ処理は全てサーバー側で実行されるため、手元の端末には処理結果の画面のみが表示されます。

リモートデスクトップとの違い

RDS(Remote Desktop Services)のセッションベースのデスクトップ展開方式は、1つのWindows Server OSを複数のユーザーで共有するため、個別のカスタマイズには向きません。一方でVDIは、ハイパーバイザー上にユーザーごとの仮想マシンを作成し、個別のクライアントOS(Windows 10/11など)が割り当てられます。

リモートデスクトップをインターネットから直接到達できる状態にすると、攻撃の標的になりやすいため、外部公開の範囲を制限し、MFA、アクセス制御、監視、パッチ適用などを組み合わせる必要があります。VPNやリモートデスクトップゲートウェイ、ゼロトラスト型のアクセス制御などは、そのための選択肢です。

シンクライアントとVDIの違い

シンクライアントは、端末側にデータを持たせずサーバー側で処理を行う「仕組みや概念」を指します。これに対してVDIは、そのシンクライアントを実現するための「具体的な手法」の1つです。シンクライアントという大きな枠組みのなかに、VDIやSBCといった複数の実行方式が含まれます。

VDIの種類

デスクトップ仮想化やシンクライアント環境には、VDI方式、SBC方式、HDI方式、DaaS方式など複数の方式があります。各方式でリソースの占有方法や運用コストが異なるため、自社の要件に合わせた選択が必要です。

VDI方式

VDI方式は、サーバー上にユーザーごとの仮想マシンを用意し、個別にOSを割り当てる手法です。ユーザーごとに仮想マシンを割り当てるため、SBC方式より個別環境を設計しやすい一方、アプリケーションのインストールやOSの設定変更の可否は、永続型/非永続型の違いや管理者権限、運用ポリシーによって異なります。高い柔軟性を備えている反面、接続人数分のOSライセンスや多くのストレージ容量が必要となるため、コストは高くなる傾向があります。

SBC方式

Server Based Computing方式は、サーバー上のOSを複数のユーザーで共有する形態です。リソースを効率的に活用できますが、利用には人数分の「RDS CAL」が必要となります。VDI方式で必要なライセンスとは体系が異なるため、構成によっては必ずしもコストが低くなるとは限りません。

ただし、全ユーザーが同じデスクトップ環境を共有する仕様上、個別のソフト導入や設定変更などのカスタマイズは制限されます。

HDI方式

HDI(Hosted Desktop Infrastructure)方式は、ユーザーごとに物理的なブレードサーバーを割り当てる手法です。仮想化ソフトを介さず、1台の物理サーバーを1人で占有するため、CADや画像編集といった負荷の高い業務でも安定した動作を実現できます。

一方で、ユーザー数に応じた物理機器の用意が必要となり、導入コストや設置スペースの負担が大きくなる点が特徴です。

DaaS方式

DaaS(Desktop as a Service)方式は、クラウド事業者が提供するプラットフォーム上で仮想デスクトップを利用する形態です。自社で物理サーバーを保有・管理する必要がないため、初期費用を抑えて迅速に導入を開始できます。ただし、接続元端末や利用するOSの種類によっては、別途Windows VDAなどのライセンス費用が発生する場合がある点に注意が必要です。従量課金制を採用しているサービスが多く、利用人数の増減にも柔軟に対応できる点が大きな利点です。

VDI導入のメリット

VDIの導入は、情報漏えい対策や管理コストの低減、柔軟な働き方の実現など、さまざまなメリットをもたらします。

セキュリティを強化できる

VDIは、業務データをサーバー側に集約し、端末への保存を抑制できるため、端末の紛失・盗難時の情報漏えいリスクを低減できます。

また、OSやアプリケーションのアップデートをサーバー側で一括して管理できるため、各端末のセキュリティリスクを抑えられます。

運用コストを削減できる

VDIの導入により、パソコン管理に要する工数とコストを抑制できます。従来はOSのアップデートやソフトウェアの配布を一台ずつ個別に行う必要がありましたが、VDIであればサーバー側で一括処理が可能です。トラブル発生時も、遠隔から仮想デスクトップを操作して迅速に復旧対応が行えるため、保守点検のための移動時間や人件費を大幅に削減できます。

多様な働き方を実現できる

VDIを利用すれば、認証やアクセス制御で許可された環境から、ネットワーク越しにオフィスと同等のデスクトップ環境へアクセスできます。自宅やサテライトオフィス、移動中であっても、使い慣れたアプリケーションや設定で業務を継続することが可能です。

育児や介護といった個人の事情に合わせたテレワークを促進し、ワークライフバランスの向上や離職率の低下、人材確保にもつながります。

拡張性が向上する

VDIは物理的なパソコンを追加購入することなく、サーバー上のリソースを割り当てるだけでデスクトップ環境を増やせます。組織の急な拡大や、期間限定のプロジェクトに伴う人員増加にも迅速に対応可能です。また、処理能力が不足した際も、サーバー側のメモリやCPUを増強すれば、全ユーザーのパフォーマンスを底上げできます。

VDI導入のデメリット

VDIには多くの利点がある反面、導入にあたって考慮すべき課題も存在します。運用を開始した後に予期せぬトラブルが生じないよう、あらかじめリスクを把握しておくことが重要です。

導入コストが高い

VDIは、サーバーやストレージ、ネットワーク機器などの物理的なインフラを自社で用意する必要があり、初期投資額が大きくなる傾向があります。また、仮想化を実現するためのソフトウェアライセンス費用も発生します。

加えて、導入後もサーバーの保守管理や電気代といった運用コストが継続的にかかるため、長期的な視点での費用対効果を慎重に試算しなければなりません。

ネットワークに依存する

VDIはサーバー上で処理を行う仕組みであるため、快適に利用するには安定した高速通信環境が欠かせません。ネットワークの帯域が不足したり、遅延が発生したりすると、画面の動作が重くなり業務効率が低下します。また、オフライン環境では仮想デスクトップへの接続自体ができなくなるため、外出先や電波の不安定な場所での利用には注意が必要です。

サーバー障害時に影響が出る

VDIはデスクトップ環境をサーバー側へ集約するため、サーバー本体や管理システムに障害が発生すると、冗長化や影響範囲の設計によっては、多くのユーザーの業務に影響が及ぶ恐れがあります。個別のパソコンで業務を行う分散型の環境とは異なり、システム停止時の影響範囲が非常に広くなる点がリスクです。

安定した運用を継続するためには、サーバーの冗長化やバックアップ体制の構築といった、障害発生時を想定した高度な対策が求められます。

ライセンスの種類

VDI環境を構築する際は、接続する端末や利用環境に応じた適切なライセンスを選択しなければなりません。主なライセンス体系を把握し、自社の運用に合わせた契約を検討することが必要です。

VDAライセンス

VDA(Virtual Desktop Access)は、Windows OSの仮想デスクトップへアクセスする際に必要となるライセンスです。「ユーザー単位(Per User)」または「デバイス単位(Per Device)」のいずれかを選択して契約します。主にWindows Proなどの有効なSA(ソフトウェア・アシュアランス)特典やWindows Enterpriseのサブスクリプションを含まない端末、またはシンクライアント端末から接続する場合に必要となります。Windows VDAはデバイス単位またはユーザー単位で提供されるため、利用者数、接続元デバイス、既存のMicrosoft 365/Windows Enterprise契約に含まれる権利を確認することが重要です。

RDS CAL

RDS CALは、Windows Serverの機能を活用して画面を共有する際に必要なライセンスです。主にSBC方式で採用されます。接続する「ユーザー数」または「デバイス数」に基づきライセンスを購入する形態が一般的です。自社の利用実態や、アクセスする人数の変動に合わせて最適な契約形態を選択する必要があります。

VDIの活用シーン

VDIは、その高い安全性と柔軟性から、多くのビジネス現場で導入されています。具体的な活用シーンを知ることで、導入後の運用イメージを明確にできます。

テレワーク環境の構築

VDIは、テレワークを導入する際のインフラとして活用されます。社内の物理パソコンを自宅へ持ち出す必要がなく、手元のデバイスからサーバー上のデスクトップへアクセスするだけで、オフィスと同じ業務環境を再現できます。インターネット環境さえあれば場所を選ばず業務を行えるため、在宅勤務やサテライトオフィスでの勤務を円滑に進めることが可能です。

コンプライアンスへの対応

VDIは、企業の法令遵守や内部統制の強化にも有効です。全てのデータがサーバー上で一括管理されるため、端末への不正なデータの保存や外部への持ち出しを物理的に制限できます。また、操作ログをサーバー側で一元的に記録・保管できるため、万が一不適切な操作が発生した際も、原因の特定や証跡の確保を迅速に行うことが可能です。

まとめ

VDIはサーバー上にデスクトップ環境を構築し、場所や端末を問わず安全に業務を行える仕組みです。セキュリティの強化や運用管理の効率化、テレワークの推進など、企業にとって多くの利点があります。導入にあたっては、VDI方式やDaaS方式といった種類の違い、さらに必要なライセンス体系を正しく理解することが欠かせません。

自社の業務形態や予算に合わせた最適な方式を選択することで、安全で柔軟なIT環境の構築が可能となります。まずは自社の課題を整理し、導入に向けた準備を進めましょう。

また、VDIやDaaS以外の選択肢として、Windows PC上に隔離領域を生成してデータレス化を支援するSoliton SecureWorkspaceの導入もぜひご検討ください。

Soliton SecureWorkspace

記事を書いた人

ソリトンシステムズ・マーケティングチーム