اگر بخواهیم خیلی ساده به سؤال VDI چیست پاسخ دهیم، باید بگوییم VDI روشی برای اجرای سیستمعامل و محیط کاری کاربران روی ماشینهای مجازی و ارائه آنها از طریق شبکه است. در این معماری، بهجای اینکه تمام پردازشها و دادههای کاری روی کامپیوتر هر کاربر انجام شود، بخش اصلی منابع محاسباتی در زیرساخت مرکزی قرار میگیرد و کاربر از طریق یک کامپیوتر، لپتاپ، Thin Client یا Zero Client به دسکتاپ خود متصل میشود.
VDI مخفف Virtual Desktop Infrastructure یا «زیرساخت دسکتاپ مجازی» است. این فناوری به سازمانها اجازه میدهد دسکتاپهای کاربران را بهصورت متمرکز ایجاد، مدیریت و کنترل کنند. برای بهرهگیری از این تکنولوژی و پیادهسازی متمرکز، میتوانید از خدمات راه اندازی VDI سازمانی استفاده کنید؛ چرا که VDI صرفاً یک نرمافزار یا یک ماشین مجازی نیست، بلکه مجموعهای از محاسبات، Storage، شبکه، مجازیسازی، احراز هویت و نرمافزارهای مدیریت دسکتاپ است.
در معماریهای مدرن، اجزای مختلفی مانند ماشینهای مجازی، سرویس احراز هویت، Connection Broker، Storage، شبکه و سیستم مدیریت در کنار هم کار میکنند تا کاربر بتواند از هر Endpoint مجاز به محیط کاری خود دسترسی داشته باشد. برای نمونه، معماری Azure Virtual Desktop نیز از اجزایی مانند Session Host، Broker، Gateway، سرویسهای هویتی، شبکه و Storage تشکیل میشود.
VDI مخفف چیست؟
VDI مخفف Virtual Desktop Infrastructure است که در فارسی به «زیرساخت دسکتاپ مجازی» ترجمه میشود.
در یک محیط سنتی، سیستمعامل و نرمافزارهای موردنیاز هر کاربر روی کامپیوتر یا لپتاپ همان کاربر نصب میشوند. در نتیجه مدیریت سیستمها، بهروزرسانی نرمافزارها، اعمال سیاستهای امنیتی و رفع مشکلات کاربران باید روی تعداد زیادی Endpoint انجام شود.
در VDI، دسکتاپ کاربر در قالب یک ماشین مجازی یا Session در زیرساخت مرکزی ارائه میشود. کاربر همچنان یک محیط دسکتاپ شبیه کامپیوتر معمولی خود میبیند، اما بخش عمده پردازش در سمت زیرساخت انجام میشود.
این تفاوت، اساس مفهوم VDI است: دسکتاپ از سختافزار فیزیکی کاربر جدا میشود و به یک زیرساخت متمرکز منتقل میشود.
دسکتاپ مجازی چیست؟
دسکتاپ مجازی محیط کاری دیجیتالی یک کاربر است که بهجای اجرا روی کامپیوتر فیزیکی او، در یک محیط مجازی اجرا میشود.
این محیط میتواند شامل سیستمعامل، نرمافزارهای سازمانی، تنظیمات کاربر، پروفایل، دسترسی به فایلها و منابع شبکه باشد. کاربر از طریق یک Client یا رابط وب به این محیط متصل میشود.

نکته مهم این است که «دسکتاپ مجازی» و «VDI» دقیقاً مترادف نیستند. دسکتاپ مجازی مفهوم گستردهتری است، در حالی که VDI به یک معماری زیرساختی برای ارائه و مدیریت دسکتاپهای مجازی اشاره میکند.
در یک سازمان ممکن است برای گروهی از کاربران دسکتاپهای شخصی و برای گروهی دیگر دسکتاپهای اشتراکی یا Pooled طراحی شود. انتخاب مدل مناسب به نوع کار کاربران، نرمافزارها، الزامات امنیتی و معماری سازمان بستگی دارد.
زیرساخت دسکتاپ مجازی چیست؟
زیرساخت دسکتاپ مجازی مجموعهای از منابع سختافزاری و نرمافزاری است که برای ایجاد، اجرای، ذخیرهسازی، مدیریت و ارائه دسکتاپهای مجازی به کاربران مورد استفاده قرار میگیرد.
بنابراین وقتی درباره زیرساخت VDI صحبت میکنیم، فقط منظور سرور نیست. یک معماری واقعی میتواند بخشهای زیر را شامل شود:
- سرورهای Compute برای اجرای ماشینهای مجازی
- CPU و RAM متناسب با workload کاربران
- Storage با ظرفیت و کارایی مناسب
- شبکه با ظرفیت و طراحی مناسب
- Hypervisor یا بستر مجازیسازی
- Connection Broker
- سرویسهای احراز هویت و مدیریت هویت
- Image یا Template سیستمعامل
- سیستم مدیریت پروفایل کاربران
- Endpoint یا Client
- ابزارهای مانیتورینگ و مدیریت
در معماریهای سازمانی، طراحی این اجزا باید بهصورت یکپارچه انجام شود. Microsoft نیز در معماری مرجع Azure Virtual Desktop، هویت، شبکه، Session Host، Storage، Endpoint و Monitoring را بهعنوان بخشهایی از معماری در نظر میگیرد.
VDI چگونه کار میکند؟
برای درک بهتر اینکه VDI چگونه کار میکند، بهتر است مسیر اتصال یک کاربر را مرحلهبهمرحله بررسی کنیم.
۱. احراز هویت کاربر
کاربر ابتدا اطلاعات ورود خود را وارد میکند. سیستم باید مشخص کند این کاربر چه کسی است و چه منابعی اجازه دسترسی دارد. بسته به معماری، سرویسهایی مانند Active Directory، Microsoft Entra ID یا سایر سیستمهای مدیریت هویت میتوانند در این مرحله نقش داشته باشند.
۲. شناسایی دسکتاپ یا Session مناسب
پس از احراز هویت، سیستم باید مشخص کند کاربر به کدام Desktop یا Session متصل شود. اینجاست که Connection Broker اهمیت پیدا میکند. Broker وظیفه دارد ارتباط کاربر را با منابع مناسب مدیریت و هدایت کند. در سرویس Azure Virtual Desktop، Microsoft از Broker Service برای هماهنگکردن اتصالهای ورودی استفاده میکند.
۳. برقراری ارتباط با دسکتاپ
پس از مشخصشدن مقصد، ارتباط Remote Desktop بین Endpoint کاربر و محیط مجازی برقرار میشود. در این مرحله تصویر محیط دسکتاپ و ورودیهای کاربر از طریق پروتکل ارتباطی مناسب منتقل میشوند؛ در نتیجه کاربر میتواند با برنامهها و منابع موجود در محیط مجازی کار کند.
۴. اجرای پردازش در سمت زیرساخت
در مدل VDI، پردازش اصلی برنامهها روی منابع اختصاصیافته به دسکتاپ مجازی انجام میشود. برای مثال اگر کاربر یک نرمافزار سازمانی را اجرا کند، CPU و RAM مورد استفاده برنامه در سمت VM یا Session Host مصرف میشود، نه اینکه الزاماً پردازش اصلی روی Endpoint کاربر انجام شود. البته میزان پردازش، ترافیک شبکه و مصرف Storage به نوع نرمافزار و معماری VDI بستگی دارد.
۵. مدیریت Session و منابع
در یک محیط سازمانی، تنها ایجاد دسکتاپ کافی نیست. باید وضعیت Sessionها، منابع مصرفی، کاربران، Storage، شبکه و خطاها نیز کنترل شود. به همین دلیل Monitoring و Management در معماری VDI اهمیت زیادی دارند. در معماریهای سازمانی بزرگ، این بخش برای تشخیص گلوگاههای CPU، RAM، Storage و Network اهمیت ویژهای پیدا میکند.
اجزای VDI چیست؟
برای پاسخ دقیقتر به سؤال اجزای VDI چیست باید معماری را در چند لایه بررسی کنیم.
سرور و منابع پردازشی
سرورها محل اجرای ماشینهای مجازی یا Session Hostها هستند. CPU و RAM باید بر اساس نوع کاربران و نرمافزارهایی که اجرا میکنند انتخاب شوند. کاربری که عمدتاً نرمافزارهای اداری اجرا میکند، workload متفاوتی با یک کاربر مهندسی دارد که نرمافزارهای گرافیکی، CAD یا ابزارهای محاسباتی استفاده میکند. بنابراین نمیتوان برای همه پروژههای VDI یک مقدار ثابت CPU یا RAM تعیین کرد.
Hypervisor
Hypervisor لایهای است که امکان ایجاد و اجرای ماشینهای مجازی را فراهم میکند. در معماریهای سازمانی میتوان از پلتفرمهای مختلف مجازیسازی استفاده کرد. انتخاب Hypervisor باید بر اساس معماری کلی سازمان، قابلیتهای موردنیاز، سازگاری نرمافزارها و سیاستهای زیرساختی انجام شود.
Storage
Storage یکی از حساسترین بخشهای VDI است. سیستم باید علاوه بر تأمین ظرفیت موردنیاز، بتواند الگوی I/O کاربران را نیز پاسخ دهد. در محیطهایی که تعداد زیادی کاربر همزمان وارد سیستم میشوند، عملکرد Storage میتواند مستقیماً روی تجربه کاربر اثر بگذارد. به همین دلیل در طراحی VDI صرفاً پرسیدن اینکه «چند ترابایت Storage نیاز داریم؟» کافی نیست و باید الگوی I/O و IOPS نیز بررسی شود.
شبکه
کاربر برای دسترسی به دسکتاپ مجازی به شبکه وابسته است. کیفیت تجربه کاربر فقط به پهنای باند بستگی ندارد؛ Latency، Packet Loss، مسیر ارتباطی و طراحی شبکه نیز اهمیت دارند. در یک معماری سازمانی، شبکه باید متناسب با تعداد کاربران و الگوی مصرف طراحی شود.
Connection Broker
Broker یکی از اجزای کلیدی در بسیاری از معماریهای VDI است. این بخش ارتباط کاربران با دسکتاپها یا Sessionهای مناسب را مدیریت میکند. در معماریهای مختلف، نحوه پیادهسازی Broker متفاوت است، اما نقش اصلی آن مدیریت و هماهنگسازی ارتباط کاربر با محیط کاری مجازی است.
سیستمعامل و Image
برای ایجاد دسکتاپها معمولاً یک Image پایه یا Template تهیه میشود که شامل سیستمعامل، تنظیمات و نرمافزارهای موردنیاز است. مدیریت صحیح Image میتواند به سازمان کمک کند دسکتاپهای کاربران را با ساختار منظمتری ایجاد و بهروزرسانی کند.
پروفایل و دادههای کاربر
یکی از چالشهای مهم VDI، مدیریت پروفایل کاربران است. پروفایل باید به شکلی طراحی شود که کاربر بتواند تنظیمات و محیط کاری مورد انتظار خود را در Session مناسب دریافت کند. در برخی معماریها، فناوریهایی مانند FSLogix برای مدیریت پروفایل در محیطهای Remote Desktop و Virtual Desktop استفاده میشوند.
معماری VDI چگونه طراحی میشود؟
یک معماری VDI معمولاً از چند لایه تشکیل میشود:
Endpoint → Network → Access/Broker → Virtualization/Session Hosts → Storage و Services
در سمت کاربر، ممکن است یک PC، لپتاپ، Thin Client یا Zero Client قرار داشته باشد. ارتباط از طریق شبکه به لایه دسترسی و Broker میرسد و سپس کاربر به ماشین مجازی یا Session مناسب هدایت میشود. در بخش Backend، سرورها منابع پردازشی را فراهم میکنند و Storage برای سیستمعامل، دیسکهای مجازی و دادهها مورد استفاده قرار میگیرد. در کنار این اجزا، سرویسهای هویتی، امنیت، مانیتورینگ و Backup نیز باید در طراحی دیده شوند. Microsoft در معماری مرجع Azure Virtual Desktop نیز بر طراحی همزمان حوزههایی مانند Identity، Network، Security، Monitoring و Business Continuity تأکید میکند.
کاربرد VDI چیست؟
کاربرد VDI به سازمان محدود به یک سناریوی خاص نیست. یکی از مهمترین کاربردها، متمرکزکردن محیط کاری کاربران و سادهترکردن مدیریت Endpointها است.
کاربران اداری
برای کاربران اداری که عمدتاً با نرمافزارهای Office، مرورگر، سامانههای سازمانی و برنامههای داخلی کار میکنند، VDI میتواند یک معماری متمرکز برای ارائه دسکتاپ ایجاد کند.
شعب و کاربران دورکار
VDI میتواند امکان دسترسی کاربران به محیط کاری سازمان را بدون وابستگی کامل به یک کامپیوتر فیزیکی مشخص فراهم کند؛ البته نحوه دسترسی باید با الزامات امنیتی و شبکه سازمان هماهنگ باشد.
محیطهای با الزامات امنیتی بالا
در برخی سازمانها لازم است کنترل بیشتری روی انتقال داده، USB، Clipboard، چاپ و دسترسی به منابع داخلی وجود داشته باشد. در چنین سناریوهایی، متمرکزکردن محیط کاری میتواند بخشی از معماری امنیتی سازمان باشد؛ البته VDI بهتنهایی معادل یک راهکار امنیتی کامل نیست و باید در کنار سایر کنترلهای امنیتی استفاده شود.
کاربران مهندسی و تخصصی
VDI فقط برای کاربران اداری نیست. در صورت طراحی صحیح منابع پردازشی و گرافیکی، میتوان محیطهای مجازی را برای برخی workloadهای مهندسی و گرافیکی نیز در نظر گرفت. در این سناریوها، انتخاب GPU، Storage، CPU، RAM و پروتکل ارتباطی اهمیت بیشتری پیدا میکند.
مزایا و معایب VDI چیست؟
VDI میتواند مزایای قابلتوجهی برای سازمان داشته باشد، اما راهکار بدون محدودیت نیست.
مزایای VDI
- مدیریت متمرکز: سیستمعاملها، نرمافزارها و سیاستهای دسکتاپ را میتوان از یک معماری مرکزی مدیریت کرد.
- کنترل بهتر دسترسی: منابع و دسکتاپها میتوانند بر اساس هویت و سیاستهای سازمانی در اختیار کاربران قرار بگیرند.
- استانداردسازی محیط کاربران: بهجای مدیریت مجموعه بزرگی از کامپیوترهای متفاوت، سازمان میتواند Imageها و محیطهای کاری استاندارد ایجاد کند.
- انعطافپذیری بیشتر در دسترسی: کاربر میتواند از Endpointهای مختلف به محیط کاری مجاز خود متصل شود.
- امکان مدیریت متمرکزتر داده: بسته به طراحی معماری، دادهها و محیط کاری میتوانند بیشتر در سمت زیرساخت مرکزی باقی بمانند.
معایب و محدودیتهای VDI
- پیچیدگی زیرساخت: VDI بهطور معمول از یک کامپیوتر معمولی پیچیدهتر است و اجزای بیشتری برای مدیریت دارد.
- وابستگی به شبکه: تجربه کاربر به کیفیت مسیر ارتباطی وابسته است.
- حساسیت به Storage: طراحی ضعیف Storage میتواند باعث افت محسوس عملکرد کاربران شود.
- نیاز به طراحی دقیق: تعداد کاربران بهتنهایی برای تعیین منابع کافی نیست. نوع workload، همزمانی کاربران، الگوی مصرف و نرمافزارها نیز باید بررسی شوند.
- هزینه و پیچیدگی اولیه زیرساخت: انتقال دسکتاپها به معماری متمرکز ممکن است نیازمند سرمایهگذاری در Compute، Storage، Network و نرمافزارهای موردنیاز باشد.
بنابراین VDI الزاماً برای هر سازمان و هر نوع کاربری بهترین گزینه نیست. تصمیم درست زمانی گرفته میشود که workload کاربران، الزامات امنیتی، زیرساخت موجود و اهداف سازمان در کنار یکدیگر بررسی شوند.
VDI چه تفاوتی با کامپیوتر معمولی دارد؟
در مدل سنتی، سیستمعامل و نرمافزارها مستقیماً روی کامپیوتر کاربر اجرا میشوند. اگر کامپیوتر خراب شود، دسترسی کاربر نیز ممکن است تا زمان تعمیر یا جایگزینی سیستم مختل شود.
در VDI، دسکتاپ کاربر در زیرساخت مرکزی قرار دارد. Endpoint بیشتر نقش ابزار دسترسی را ایفا میکند. این تفاوت باعث میشود مدیریت دسکتاپها از حالت Endpoint محور به سمت زیرساخت متمرکز حرکت کند.
البته این موضوع به معنی حذف کامل Endpoint یا بیاهمیتشدن آن نیست. کیفیت نمایش، ورودی کاربر، قابلیتهای USB، چاپ، صدا و تصویر همچنان به Endpoint و سیاستهای ارتباطی وابسته هستند.
آیا VDI فقط برای سازمانهای بزرگ است؟
خیر. معیار اصلی برای انتخاب VDI صرفاً تعداد کاربران نیست. سازمانی با تعداد کاربران متوسط اما الزامات امنیتی خاص ممکن است از معماری دسکتاپ مجازی استفاده کند، در حالی که سازمان دیگری با تعداد کاربران بیشتر ممکن است به دلایل فنی یا اقتصادی معماری دیگری را ترجیح دهد.
سؤال درست این نیست که «چند کاربر داریم؟»، بلکه باید پرسید: کاربران چه کاری انجام میدهند، چه نرمافزارهایی استفاده میکنند، چه سطحی از امنیت نیاز دارند و زیرساخت فعلی چه ظرفیتی دارد؟ پاسخ این سؤالات مبنای تصمیمگیری فنی درباره VDI خواهد بود.
آیا VDI همان DaaS است؟
خیر. VDI یک معماری برای ارائه دسکتاپهای مجازی است، در حالی که DaaS یا Desktop as a Service بیشتر به مدل ارائه این دسکتاپها بهعنوان یک سرویس اشاره دارد.
در VDI سنتی ممکن است سازمان زیرساخت را در دیتاسنتر خود نگهداری و مدیریت کند. در DaaS، بخش قابلتوجهی از زیرساخت و مدیریت سرویس میتواند توسط ارائهدهنده سرویس انجام شود. به همین دلیل VDI و DaaS را نباید صرفاً بهعنوان دو نام برای یک فناوری در نظر گرفت. این دو اصطلاح به دو جنبه متفاوت از معماری و مدل ارائه دسکتاپ اشاره میکنند.
چه زمانی VDI انتخاب مناسبی است؟
VDI زمانی ارزش بررسی دارد که سازمان واقعاً از متمرکزشدن دسکتاپها و مدیریت آنها سود ببرد. برای مثال اگر سازمان تعداد زیادی کاربر با محیط کاری نسبتاً استاندارد داشته باشد، نیاز به کنترل متمرکز Endpointها داشته باشد یا بخواهد دسترسی کاربران به محیطهای کاری را بر اساس سیاستهای سازمان مدیریت کند، VDI میتواند گزینه مناسبی باشد.
در مقابل، اگر کاربران به نرمافزارهایی با وابستگی شدید به سختافزار محلی نیاز داشته باشند یا شبکه و Storage سازمان برای این معماری آماده نباشد، استفاده از VDI بدون بررسی دقیق میتواند نتیجه مطلوبی نداشته باشد.
جمعبندی؛ VDI چیست؟
اگر بخواهیم در یک جمله بگوییم VDI چیست، میتوان گفت: VDI یک معماری برای اجرای دسکتاپهای مجازی در یک زیرساخت مرکزی و ارائه آنها به کاربران از طریق شبکه است.
در این معماری، اجزایی مانند Compute، Storage، Network، Hypervisor، Connection Broker، سیستمهای مدیریت هویت، Image، پروفایل کاربران و Endpoint در کنار یکدیگر کار میکنند. مزیت اصلی VDI در متمرکزکردن مدیریت دسکتاپها، کنترل دسترسی و استانداردسازی محیط کاربران است؛ اما در مقابل، طراحی آن به دقت بیشتری نسبت به یک محیط دسکتاپ سنتی نیاز دارد.
به همین دلیل موفقیت یک پروژه VDI فقط به انتخاب نرمافزار یا Hypervisor وابسته نیست. ظرفیت CPU و RAM، عملکرد Storage، طراحی شبکه، نوع workload کاربران، امنیت، مدیریت پروفایل و نحوه مانیتورینگ همگی باید در معماری نهایی دیده شوند.
مقالات مرتبط:
- برای درک بهتر معماریهای دسکتاپ مجازی، مطالعه مقاله «تفاوت VDI و RDS؛ کدام بهتر است؟» نیز پیشنهاد میشود. (پس از انتشار مقاله دوم لینک میشود)
- برای شناخت تجهیزات و منابع موردنیاز نیز مقاله «زیرساخت مورد نیاز VDI چیست؟» را میتوان در این بخش لینک کرد. (پس از انتشار مقاله سوم لینک میشود)
❓ سوالات متداول درباره VDI
VDI چیست؟
VDI مخفف Virtual Desktop Infrastructure و به معنی زیرساخت دسکتاپ مجازی است. در این معماری، محیط دسکتاپ کاربران در زیرساخت مرکزی اجرا میشود و کاربران از طریق شبکه به آن دسترسی پیدا میکنند.
VDI مخفف چیست؟
VDI مخفف Virtual Desktop Infrastructure است که در فارسی «زیرساخت دسکتاپ مجازی» ترجمه میشود.
دسکتاپ مجازی چیست؟
دسکتاپ مجازی یک محیط کاری شامل سیستمعامل و نرمافزارهای کاربر است که بهجای اجرای مستقیم روی کامپیوتر فیزیکی کاربر، در یک محیط مجازی اجرا میشود.
VDI چگونه کار میکند؟
کاربر ابتدا احراز هویت میشود، سپس سیستم بر اساس معماری VDI دسکتاپ یا Session مناسب را مشخص میکند و ارتباط کاربر با محیط کاری مجازی برقرار میشود. پردازش اصلی در سمت زیرساخت انجام میشود.
اجزای اصلی VDI چیست؟
اجزای اصلی بسته به معماری متفاوت هستند، اما معمولاً شامل منابع Compute، Storage، Network، Hypervisor، Connection Broker، سیستم مدیریت هویت، Image، پروفایل کاربر و Endpoint میشوند.
آیا VDI برای کاربران اداری مناسب است؟
بله، کاربران اداری یکی از سناریوهای رایج استفاده از VDI هستند؛ بهخصوص زمانی که سازمان به مدیریت متمرکز، استانداردسازی دسکتاپها و کنترل بیشتر دسترسی کاربران نیاز دارد.
آیا VDI فقط برای کاربران اداری است؟
خیر. در صورت طراحی مناسب منابع پردازشی و گرافیکی، VDI میتواند برای برخی کاربران مهندسی و تخصصی نیز استفاده شود. نیازمندیهای این کاربران باید جداگانه بررسی شود.
آیا VDI همان DaaS است؟
خیر. VDI یک معماری برای ارائه دسکتاپ مجازی است، در حالی که DaaS یک مدل ارائه دسکتاپ بهعنوان سرویس است. این دو مفهوم میتوانند در یک راهکار با یکدیگر مرتبط باشند اما یکسان نیستند.
مهمترین محدودیت VDI چیست؟
VDI به طراحی صحیح زیرساخت وابسته است. ضعف در Storage، شبکه، منابع پردازشی یا مدیریت Sessionها میتواند مستقیماً روی تجربه کاربران اثر بگذارد.