VDI – Virtual Desktop Infrastructure

KAPITEL 10 · ENTERPRISE IT

VDI – Virtual Desktop Infrastructure

Virtuelle Desktops im Enterprise-Einsatz – von Citrix und VMware Horizon über Microsoft AVD bis zu Open-Source-Lösungen. Architektur, Protokolle, Broker und Best Practices für moderne Arbeitsplatzumgebungen.

Virtualisierung Protokolle Broker Security Cloud-VDI

Inhaltsverzeichnis

Schnellübersicht

Auf dieser Seite lernst du alles über VDI (Virtual Desktop Infrastructure):

  • Definition: Was ist VDI und wozu wird es genutzt?
  • VDI vs. traditionelle Desktops: Der fundamentale Unterschied
  • VDI-Architektur: Komponenten und Schichten
  • VDI-Typen: Persistent, Non-Persistent, Task Worker, Power User
  • Protokolle: RDP, PCoIP, Blast, ICA/HDX
  • VDI-Broker: Citrix, VMware Horizon, Microsoft AVD
  • Einsatzgebiete: Wo wird VDI eingesetzt?
  • Vor- und Nachteile: Chancen und Herausforderungen
  • Kosten & Lizenzierung: Was kostet VDI?
  • Best Practices: Für erfolgreiche VDI-Implementierung
  • FAQ: Häufige Fragen

1. Was ist VDI?

Definition

VDI (Virtual Desktop Infrastructure) ist eine Virtualisierungstechnologie, bei der Desktop-Betriebssysteme (Windows, Linux) auf zentralen Servern in einem Rechenzentrum ausgeführt werden. Benutzer greifen über ein Endgerät (Thin Client, Laptop, Tablet, Smartphone) per Netzwerk auf ihren virtuellen Desktop zu.

Der gesamte Desktop – inklusive Betriebssystem, Anwendungen und Daten – läuft auf dem Server. Das Endgerät zeigt nur die Bildschirminhalte an und leitet Eingaben (Tastatur, Maus) an den Server weiter. Dies ermöglicht zentrale Verwaltung, hohe Sicherheit und flexiblen Zugriff von überall.

Beispiele aus dem Alltag: Im Krankenhaus greifen Ärzte von verschiedenen Workstations auf denselben virtuellen Desktop zu. Im Home-Office nutzen Mitarbeiter ihren Firmen-Desktop von zu Hause. In Schulen arbeiten Schüler an standardisierten virtuellen Desktops.

Einfache Analogie

Streaming-Analogie

Stell dir VDI wie Netflix vor:

  • Netflix-Server (VDI-Server): Speichert und streamt die Filme
  • Dein TV/Smartphone (Endgerät): Zeigt nur das Bild an
  • Internet (Netzwerk): Überträgt die Daten
  • Fernbedienung (Eingaben): Steuert die Wiedergabe

Genau so funktioniert VDI: Der Desktop läuft auf dem Server, dein Endgerät zeigt nur das Bild und leitet deine Eingaben weiter.

2. VDI vs. traditionelle Desktops

Der fundamentale Unterschied zwischen VDI und traditionellen Desktop-Arbeitsplätzen:

Traditioneller Desktop

  • OS & Apps lokal auf dem PC
  • Daten auf lokaler Festplatte
  • Individuelle Hardware pro User
  • Dezentrale Verwaltung
  • Hoher Wartungsaufwand
  • Ortsgebunden
  • Hardware-Refresh alle 3-5 Jahre
VS

VDI (Virtual Desktop)

  • OS & Apps auf zentralem Server
  • Daten im Rechenzentrum
  • Günstige Endgeräte (Thin Clients)
  • Zentrale Verwaltung
  • Automatisierte Updates
  • Zugriff von überall
  • Lange Lebensdauer der Endgeräte

Wichtig zu wissen

VDI ist nicht für jeden Einsatzzweck geeignet. Für Grafikdesign, Video-Editing oder High-End-Gaming sind lokale Workstations oft besser. VDI glänzt bei standardisierten Office-Anwendungen, Remote-Arbeit und sicherheitskritischen Umgebungen.

3. VDI-Architektur – Die Komponenten

Eine VDI-Infrastruktur besteht aus mehreren Schichten, die zusammenarbeiten:

VDI-Architektur Schichten

LAYER 1
Endgeräte (Clients)

Die Geräte, mit denen Benutzer auf ihre virtuellen Desktops zugreifen.

Thin Clients
Laptops
Tablets
Smartphones
Zero Clients
LAYER 2
Netzwerk & Verbindung

Überträgt Bildschirminhalte und Eingaben zwischen Client und Server.

LAN/WLAN
VPN
Firewall
Protokolle (RDP, PCoIP)
LAYER 3
Connection Broker

Verwaltet Verbindungen, weist Desktops zu, authentifiziert Benutzer.

Citrix Broker
VMware Connection Server
Microsoft AVD Broker
Authentifizierung
LAYER 4
Hypervisor & Hosts

Virtualisierungsschicht, auf der die virtuellen Desktops laufen.

VMware vSphere
Microsoft Hyper-V
Citrix Hypervisor
Nutanix AHV
LAYER 5
Storage

Speichert VM-Images, Benutzerprofile und Daten.

SAN/NAS
All-Flash Arrays
vSAN
Linked Clones
LAYER 6
Virtuelle Desktops (VMs)

Die eigentlichen Desktop-Betriebssysteme mit Anwendungen.

Windows 10/11
Windows Server
Linux Desktops
Apps (Office, SAP)

4. VDI-Typen – Persistent vs. Non-Persistent

Je nach Einsatzzweck werden verschiedene VDI-Typen eingesetzt:

Persistent VDI

Personalisierter Desktop

Jeder Benutzer erhält einen persönlichen, persistenten Desktop, der seine Änderungen, Einstellungen und Daten speichert.

  • Benutzerdaten bleiben erhalten
  • Individuelle Konfiguration
  • Wie ein physischer PC
  • Höherer Storage-Bedarf
Einsatz: Power User, Entwickler, Wissensarbeiter

Non-Persistent VDI

Standardisierter Desktop

Benutzer erhalten bei jeder Anmeldung einen frischen, standardisierten Desktop. Änderungen werden nach Abmeldung verworfen.

  • Immer identische Umgebung
  • Geringer Storage-Bedarf
  • Einfache Verwaltung
  • Benutzerprofile separat
Einsatz: Task Worker, Call Center, Schulen

Task Worker Desktop

Leichte Office-Aufgaben

Optimiert für standardisierte Office-Aufgaben: E-Mail, Web-Browsing, einfache Anwendungen. Geringe Ressourcenanforderungen.

  • 2 vCPUs, 4 GB RAM
  • Office, Browser, E-Mail
  • Hohe Konsolidierung
  • Kostengünstig
Einsatz: Call Center, Verwaltung, Rezeption

Power User Desktop

Leistungsintensive Aufgaben

Für leistungsintensive Anwendungen: Entwicklung, CAD, Datenanalyse, virtuelle Maschinen. Hohe Ressourcenanforderungen.

  • 4-8 vCPUs, 16-32 GB RAM
  • GPU-Beschleunigung (vGPU)
  • SSD-Storage
  • Persistente Desktops
Einsatz: Entwickler, Ingenieure, Data Scientists

5. VDI-Protokolle – Die Verbindung

VDI-Protokolle übertragen Bildschirminhalte, Audio und Eingaben zwischen Client und Server. Die Wahl des Protokolls beeinflusst Performance, Bandbreitennutzung und Benutzererfahrung.

RDP (Remote Desktop Protocol)

Microsoft

Das Standard-Protokoll von Microsoft für Remote-Desktop-Verbindungen. In Windows integriert.

Features: • Kostenfrei in Windows enthalten
• Gute Performance im LAN
• Unterstützung für Multi-Monitor
• Clipboard-Redirection
• Port: 3389 (TCP)

PCoIP (PC-over-IP)

Teradici / HP

Pixel-basiertes Protokoll, das den Desktop als Video-Stream überträgt. Ideal für grafikintensive Anwendungen.

Features: • Exzellente Grafik-Performance
• GPU-Beschleunigung
• Adaptive Bandbreitennutzung
• USB-Redirection
• Port: 4172 (TCP/UDP)

Blast Extreme

VMware

Modernes Protokoll von VMware, optimiert für mobile Geräte und schlechte Netzwerkbedingungen.

Features: • H.264/H.265 Video-Codec
• Optimiert für WAN/Mobile
• 4K-Unterstützung
• 3D-Grafik (vGPU)
• Port: 443/8443 (TCP)

ICA/HDX

Citrix

Das proprietäre Protokoll von Citrix. HDX (High Definition Experience) ist die Weiterentwicklung von ICA.

Features: • Exzellente WAN-Performance
• Adaptive Orchestrierung
• Multi-Media-Redirection
• HDX 3D Pro (GPU)
• Port: 1494/2598 (TCP)

Welches Protokoll für welchen Einsatzzweck?

  • Office/Standard: RDP reicht aus (kostenfrei)
  • Grafik/CAD: PCoIP oder Blast mit vGPU
  • Mobile/WAN: Blast Extreme oder HDX
  • Enterprise: HDX (Citrix) für beste Performance

6. VDI-Broker & Management-Plattformen

Die drei großen Player im VDI-Markt – jeder mit eigenen Stärken und Zielgruppen:

Citrix

Citrix Virtual Apps and Desktops (CVAD)

Der Marktführer im Enterprise-VDI-Markt. Bekannt für exzellente Performance, besonders bei schlechten Netzwerkbedingungen.

  • HDX-Protokoll (beste WAN-Performance)
  • Multi-Platform Support
  • App Layering (FSLogix)
  • Citrix Workspace App
  • Citrix Cloud (SaaS)
Preismodell: Pro User/Monat (~15-25 €) oder perpetual License

VMware

VMware Horizon

Starke Integration mit VMware vSphere. Ideal für Unternehmen, die bereits VMware als Virtualisierungsplattform nutzen.

  • Blast Extreme Protokoll
  • Horizon Connection Server
  • Instant Clones
  • App Volumes (App Layering)
  • VMware Cloud (VMC on AWS)
Preismodell: Pro User/Monat (~15-20 €) oder perpetual License

Microsoft

Azure Virtual Desktop (AVD) / Windows 365

Cloud-native VDI von Microsoft. AVD ist in Azure integriert, Windows 365 ist ein vollständiger Cloud-PC als SaaS.

  • RDP-Protokoll (kostenfrei)
  • Azure AD Integration
  • MS Teams Optimierung
  • Windows 10/11 Multi-Session
  • Pay-as-you-go
Preismodell: AVD: Nur Azure-Kosten
Windows 365: ~25-60 €/User/Monat

Marktanteile (VDI-Broker)

  • Citrix: ~40% (Enterprise-Marktführer)
  • VMware Horizon: ~30% (stark in VMware-Umgebungen)
  • Microsoft AVD/Windows 365: ~20% (schnell wachsend)
  • Andere (Nutanix, Amazon WorkSpaces): ~10%

Trend: Microsoft AVD und Windows 365 wachsen stark, da sie in Azure/M365 integriert sind und einfach zu nutzen sind.

7. Einsatzgebiete – Wo wird VDI genutzt?

VDI wird in vielen Branchen und Szenarien eingesetzt:

Office & Wissensarbeit

Standard-Office-Anwendungen, E-Mail, Web-Browsing. Ideal für administrative Aufgaben.

Beispiel: 500 Mitarbeiter in der Verwaltung mit Office 365

Entwicklung & IT

Entwicklungsumgebungen, Test-Labore, IT-Administration. Isolierte Umgebungen für Sicherheit.

Beispiel: Entwickler mit Visual Studio, Docker, VMs

Gesundheitswesen

Krankenhaus-IT, elektronische Patientenakten, Compliance (DSGVO, HIPAA). Zentrale Verwaltung.

Beispiel: Ärzte greifen von verschiedenen Stationen auf EPD zu

Bildung

Schulen, Universitäten, Computer-Labore. Standardisierte Umgebungen für Schüler/Studenten.

Beispiel: 1000 Schüler mit einheitlichem Desktop

Remote Work / Home-Office

Mitarbeiter greifen von zu Hause auf ihren Firmen-Desktop zu. Sicher und konsistent.

Beispiel: 200 Home-Office-Mitarbeiter mit Firmen-Desktop

Sicherheitskritische Umgebungen

Finanzwesen, Behörden, Militär. Daten verlassen nie das Rechenzentrum.

Beispiel: Bankmitarbeiter mit sensiblen Kundendaten

8. Vor- und Nachteile von VDI

Vorteile

  • Zentrale Verwaltung: Ein Image für alle Desktops
  • Hohe Sicherheit: Daten bleiben im Rechenzentrum
  • Flexibler Zugriff: Von überall, auf jedem Gerät
  • Kosteneinsparung: Günstige Endgeräte, längere Lebensdauer
  • Schnelle Bereitstellung: Neue Desktops in Minuten
  • Disaster Recovery: Einfache Backups und Snapshots
  • Compliance: Einfacher Audit und Monitoring
  • Green IT: Geringerer Energieverbrauch

Nachteile

  • Hohe Anfangsinvestition: Server, Storage, Lizenzen
  • Netzwerkabhängigkeit: Ohne Netz kein Desktop
  • Komplexität: Planung und Betrieb anspruchsvoll
  • Performance-Herausforderungen: Boot-Stürme, I/O-Last
  • Lizenzkosten: VDI + Windows + Office + CALs
  • Single Point of Failure: Server-Ausfall = alle betroffen
  • Bandbreitenbedarf: Besonders bei Video/3D
  • Benutzerakzeptanz: Gewöhnung an neue Arbeitsweise

Wann lohnt sich VDI?

VDI lohnt sich besonders bei:

  • 50+ Benutzer mit standardisierten Anforderungen
  • Remote Work oder Multi-Standort-Umgebungen
  • Sicherheitskritischen Daten (Finanzen, Gesundheit, Behörden)
  • Hohen Verwaltungskosten für physische Desktops
  • Compliance-Anforderungen (DSGVO, HIPAA, ISO 27001)

9. Kosten & Lizenzierung

VDI-Kosten setzen sich aus verschiedenen Komponenten zusammen. Hier eine Übersicht:

Kostenkomponente Einmalig (CAPEX) Laufend (OPEX) Beispiel (500 User)
VDI-Software (Broker) 15-25 €/User/Monat 7.500-12.500 €/Monat
Server-Hardware 50.000-150.000 € ~100.000 €
Storage (SAN/Flash) 30.000-80.000 € ~50.000 €
Netzwerk (Switches) 10.000-30.000 € ~20.000 €
Endgeräte (Thin Clients) 150-400 €/Stück 75.000-200.000 €
Windows Lizenzen ~7 €/User/Monat 3.500 €/Monat
Office 365 10-20 €/User/Monat 5.000-10.000 €/Monat
Strom & Kühlung 2.000-5.000 €/Monat ~3.500 €/Monat
IT-Personal 5.000-10.000 €/Monat ~7.500 €/Monat

Gesamtkosten (TCO) für 500 User über 5 Jahre

  • On-Premise VDI: ~1,5-2,5 Mio. € (CAPEX + OPEX)
  • Cloud-VDI (AVD/Windows 365): ~1,8-3,0 Mio. € (nur OPEX)
  • Traditionelle Desktops: ~1,2-2,0 Mio. € (Hardware + Verwaltung)

Fazit: VDI ist oft teurer als traditionelle Desktops, bietet aber mehr Sicherheit, Flexibilität und geringere Verwaltungskosten. Die Amortisation erfolgt oft über Einsparungen bei Support und Hardware-Refresh.

10. Best Practices für VDI

Die wichtigsten Empfehlungen für eine erfolgreiche VDI-Implementierung:

Performance

  • All-Flash Storage für Boot-Storms
  • Richtige Dimensionierung (vCPU/RAM)
  • Linked Clones statt Full Clones
  • SSD-Caching für häufige Zugriffe
  • Monitoring der I/O-Last

Sicherheit

  • Multi-Faktor-Authentifizierung (MFA)
  • Netzwerk-Segmentierung
  • USB-Blockierung (wenn nötig)
  • Verschlüsselung (in Transit & at Rest)
  • Regelmäßige Security Audits

Skalierbarkeit

  • Horizontale Skalierung (mehr Hosts)
  • Load Balancing für Broker
  • Automatische Provisionierung
  • Cloud-Bursting für Spitzenlasten
  • Modularer Aufbau

Benutzererfahrung

  • Personalisierung (Profile, Einstellungen)
  • App Layering (FSLogix, App Volumes)
  • Multi-Monitor Support
  • Peripherie-Redirection (USB, Drucker)
  • Benutzer-Schulung

Monitoring

  • End-to-End Monitoring (Client bis VM)
  • Performance-Metriken (CPU, RAM, I/O)
  • Benutzer-Experience Tracking
  • Alerting bei Schwellwerten
  • Capacity Planning

Backup & Recovery

  • Golden Images versionieren
  • Benutzerprofile separat sichern
  • 3-2-1 Backup-Strategie
  • Regelmäßige Recovery-Tests
  • Disaster Recovery Plan

Goldene Regeln für VDI-Projekte

  1. PoC (Proof of Concept): Immer zuerst mit 10-50 Usern testen
  2. Assessment: Aktuelle Umgebung analysieren (Apps, Profile, Peripherie)
  3. Golden Image: Ein sauberes, optimiertes Master-Image erstellen
  4. Monitoring: Von Anfang an Monitoring einrichten
  5. Schulung: IT-Team und Endbenutzer schulen
  6. Phasenweiser Rollout: Nicht alle User auf einmal migrieren

11. FAQ – Häufige Fragen

Häufige Fragen zu VDI

Was ist der Unterschied zwischen VDI und RDP?

VDI ist die gesamte Infrastruktur (Server, Storage, Broker, Management). RDP ist nur das Protokoll, das die Verbindung zwischen Client und Server herstellt. RDP kann für VDI genutzt werden, aber VDI ist viel mehr als nur RDP.

Ist VDI das gleiche wie Remote Desktop?

Nicht ganz. Remote Desktop (z.B. Microsoft RDP) verbindet dich mit einem bestehenden physischen oder virtuellen Computer. VDI erstellt und verwaltet viele virtuelle Desktops zentral. VDI ist skalierbarer und besser für Enterprise-Umgebungen geeignet.

Welche Bandbreite braucht VDI?

Typische Anforderungen:

  • Office/Standard: 1-2 Mbps pro User
  • Multimedia/Video: 3-5 Mbps pro User
  • 3D/Grafik: 5-10 Mbps pro User

Moderne Protokolle (HDX, Blast) komprimieren stark und passen sich der verfügbaren Bandbreite an.

Kann ich VDI im Home-Office nutzen?

Ja, absolut! VDI ist ideal für Home-Office. Mitarbeiter können von überall auf ihren Firmen-Desktop zugreifen – sicher und konsistent. Cloud-VDI (AVD, Windows 365) ist besonders einfach, da keine eigene Infrastruktur nötig ist.

Was passiert bei einem Server-Ausfall?

Mit High Availability (HA) und Fault Tolerance (FT) werden VMs automatisch auf andere Hosts verschoben. Redundante Broker, Storage und Netzwerk verhindern Single Points of Failure. Bei Cloud-VDI kümmert sich der Provider um die Verfügbarkeit.

VDI oder Cloud-PC – was ist besser?

On-Premise VDI: Besser bei strengen Compliance-Anforderungen, bestehenden VMware-Umgebungen, oder wenn volle Kontrolle nötig ist.

Cloud-VDI (AVD, Windows 365): Besser für schnelle Bereitstellung, geringere Anfangsinvestition, Skalierbarkeit und wenn Azure/M365 genutzt wird.

Trend: Immer mehr Unternehmen nutzen Cloud-VDI oder Hybrid-Ansätze.

Was ist FSLogix und warum ist es wichtig?

FSLogix (jetzt Teil von Microsoft) ist eine Lösung für Profile Management und App Layering in VDI-Umgebungen. Es ermöglicht:

  • Benutzerprofile in VHD-Containern (schnell, portabel)
  • Office 365 Container (Outlook-OST-Dateien)
  • App Layering (Apps separat vom Golden Image)

FSLogix ist besonders wichtig für Non-Persistent VDI, da es Benutzerdaten und Einstellungen über Sessions hinweg speichert.

Wie viele VMs kann ich auf einem Host betreiben?

Das hängt von der Hardware und den VM-Anforderungen ab:

  • Task Worker (2 vCPU, 4 GB RAM): 50-100 VMs pro Host
  • Power User (4 vCPU, 16 GB RAM): 20-40 VMs pro Host
  • 3D/GPU (8 vCPU, 32 GB RAM, vGPU): 8-16 VMs pro Host

Wichtig: Ausreichend RAM, CPU und I/O-Performance (Storage) einplanen!

Zusammenfassung

Die wichtigsten Punkte

  • Definition: VDI virtualisiert Desktops auf zentralen Servern
  • Architektur: 6 Schichten (Clients → Netzwerk → Broker → Hypervisor → Storage → VMs)
  • VDI-Typen: Persistent (personalisiert) vs. Non-Persistent (standardisiert)
  • Protokolle: RDP (Standard), PCoIP (Grafik), Blast (Mobile), HDX (Enterprise)
  • Broker: Citrix (Marktführer), VMware Horizon, Microsoft AVD/Windows 365
  • Einsatzgebiete: Office, Entwicklung, Gesundheit, Bildung, Remote Work, Security
  • Vorteile: Zentrale Verwaltung, Sicherheit, Flexibilität, Kosteneinsparung
  • Nachteile: Hohe Anfangsinvestition, Netzwerkabhängigkeit, Komplexität
  • Kosten: ~1,5-3 Mio. € für 500 User über 5 Jahre (TCO)
  • Best Practices: PoC, Assessment, Golden Image, Monitoring, Schulung
  • Trend: Cloud-VDI (AVD, Windows 365) wächst stark
  • FSLogix: Wichtig für Profile Management und App Layering

Nächste Schritte

Bereit, VDI in deiner Organisation einzuführen? Hier ein empfohlener Weg:

  1. Assessment: Aktuelle Umgebung analysieren (Apps, User, Anforderungen)
  2. Use Cases definieren: Welche Szenarien sollen mit VDI abgedeckt werden?
  3. Vendor-Auswahl: Citrix, VMware oder Microsoft? (PoC mit 2-3 Anbietern)
  4. PoC durchführen: 10-50 User, 2-4 Wochen Test
  5. Design & Planung: Architektur, Netzwerk, Storage dimensionieren
  6. Phasenweiser Rollout: Pilotgruppe → Abteilung → gesamte Organisation

Weiterführende Themen

Virtualisierung

Hypervisor, VMs, VMware vSphere, Hyper-V – die Grundlagen der Virtualisierung.

Zur Virtualisierung
Windows Server

Windows Server im Enterprise-Einsatz – AD DS, Hyper-V, GPO, PowerShell.

Zu Windows Server
Cloud Computing

IaaS, PaaS, SaaS, Azure, AWS – Cloud-Infrastruktur verstehen.

Zu Cloud Computing
Netzwerk-Grundlagen

TCP/IP, Subnetting, Routing – Netzwerke für VDI verstehen.

Zu Netzwerk-Grundlagen