Surface 上的 Azure 虛擬桌面

Surface 上的 Azure 虛擬桌面可讓您在 Surface 裝置上執行虛擬桌面基礎結構 (VDI) — 模糊本機桌面體驗與虛擬桌面之間的線條,其中觸控、畫筆、筆跡和生物特徵辨識驗證橫跨實體和虛擬環境。 Surface 1 上的 Azure 虛擬桌面代表運算演進的另一個里程碑,它結合了 Microsoft 365 — 在 Azure 雲端中虛擬化 — 以及 Surface 上 Windows 10 或 Windows 11 的進階安全性保護、企業層級管理性,以及增強的生產力工具。 Azure 中進階外型規格和虛擬桌面基礎結構的融合,可讓組織提供進階的用戶體驗、可移植性、安全性、商務持續性和新式管理。

Azure 虛擬桌面

Azure 虛擬桌面 (AVD) 是在 Azure 雲端中執行的全方位桌面和應用程式虛擬化服務。 它是唯一的虛擬桌面基礎結構,可提供簡化的管理、多重會話 Windows 10 或 Windows 11、Microsoft 365 Apps的優化,以及遠端桌面服務 (RDS) 環境的支援。 使用 AVD,您可以在 Azure 上快速部署和調整 Windows 桌面和應用程式,並取得內建的安全性和合規性功能。

Azure 虛擬桌面合作夥伴整合

如需已核准合作夥伴提供者和獨立軟體廠商的清單,請流覽 Azure Marketplace 並搜尋 Azure 虛擬桌面。 有些合作夥伴也會提供虛擬桌面即服務 (DaaS) 。 DaaS 藉由提供完全受控、周全的桌面和虛擬化服務,讓您不必維護自己的虛擬機 (VM) 。 將自定義桌面傳遞給全球使用者的能力,可讓公司在需要雲端桌面時,快速調整至變更的市場狀況。

Microsoft Surface 裝置

Surface 工程已透過超越鍵盤和滑鼠來想像更自然的裝置互動方式,無論是透過觸控、語音、筆跡或 Surface Dial,來設定創新的新標準。 透過 Microsoft 365 的晶片到雲端整合,以及 Windows 10 和 Windows 11 專業版 的安全性與管理性,Surface 會以其預期的方式提供已連線的硬體、軟體、應用程式和服務。 雖然可以從回到 Windows 7 的 Windows 裝置執行 AVD,但 Microsoft Surface 裝置提供獨特的優點,包括支援:

  • 彈性外型規格 - 例如 2/1 裝置,例如 Surface Pro 8、Surface Go 3,以及 Surface Pro X 搭配手寫筆、觸控和可卸離的鍵盤。 您甚至可以使用 Surface Duo 連線到 AVD。
  • 持續性、隨選、Just-In-Time 工作案例 - 具有離線和裝置上的存取權,以獲得更具生產力的體驗。
  • 新式裝置安全性與管理性 - 提供隨時隨地提高生產力的彈性。

彈性的外型規格和進階用戶體驗

Microsoft Surface 商務版 系列包含各種不同的尺寸組合,包括傳統膝上型計算機、一體計算機,以及二合一裝置。 Surface 裝置提供人們喜歡的體驗,讓他們能夠選擇和彈性來處理其條款。

新式虛擬桌面端點

Surface 2-in-1 裝置,包括 Surface Go 4Surface Pro 10,為使用者提供理想的雲端桌面端點,將可移植性、多功能性、電源和全天電池的最佳平衡結合在一起。 從依賴 Tablet 模式的 Surface Go 4 的站台工程師,到將 Surface Pro 9 附加至擴充座和多部監視器的財務人員,2/in-1 裝置提供定義新式工作場所的多功能性。

不同於傳統的固定 VDI 終端機,Surface 裝置可讓使用者從任何地方工作,並可讓公司在未預期的事件期間維持可行且可運作 ,從天氣嚴重到公共健康情況的災害。 透過支持持續性、隨選和 Just-In-Time 案例,Surface 裝置可有效地協助公司維持持續作業,並降低干擾性事件的風險。 設計來提升 Surface 2-in-1 裝置生產力的功能包括:

  • 以 3:2 的外觀比例顯示生動、高解析度的顯示器,以完成工作。
  • 自然筆跡和多點觸控,以獲得更沉浸式的體驗。
  • Surface 裝置具有各種內建和第三方輔助功能功能,可讓您選擇如何與裝置互動、表達想法,以及完成工作。
  • 用於改善虛擬會議的遠距麥克風和高效能演講者。
  • 生物特徵辨識安全性包含內建的 Windows Hello 相機,可在每個 Surface 裝置上提供標準。
  • 電池使用時間長 2 且充電速度很快。
  • 新式裝置上的 LTE 選項 3,例如 Surface Pro X 和 Surface Go 3,以提供無麻煩且安全的連線能力。
  • 支援各種周邊設備,例如標準印表機、3D 印表機、相機、信用卡卡片閱讀機、條形碼掃描器等等。 專為 Surface 合作夥伴設計的大型生態系統提供授權和認證的 Surface 配件。
  • 廣泛的裝置重新導向支援。

裝置重新導向支援

上述以 Surface 為中心的生產力體驗,利用 Windows 10 和 Windows 11 中的裝置重新導向功能,在 Azure 虛擬桌面環境中變得更吸引人。 Surface 提供廣泛的裝置重新導向支援,特別是相較於 OEM 精簡型用戶端和固定終端機、Android、iOS/macOS 和 Web 型存取時。 Windows 收件匣 (MSTSC) 和 Windows Desktop (MSRDC) 用戶端提供最多的裝置重新導向功能, 包括鍵盤 (輸入重新導向、滑鼠、手寫筆和觸控) 、埠重新導向 (序列和 USB) ,以及其他重新導向 (相機、剪貼簿、本機磁碟驅動器/記憶體、位置、麥克風、印表機、掃描儀、智慧卡和喇叭) 。 如需裝置重新導向支持的詳細比較,請參閱 裝置重新導向檔

熟悉的桌面體驗

在 Surface 裝置上執行 Windows 桌面用戶端不僅可為使用者提供一組廣泛的裝置重新導向功能,還可讓每個人都以熟悉的方式啟動應用程式,直接從 [開始] 功能表或 搜尋 列。

持續性、隨選和 Just-In-Time 工作案例

Surface 上的 Azure 虛擬桌面可協助客戶滿足跨產業、員工角色和工作環境日益複雜的商務和安全性需求。 這些地方包括:

  • 數據和組織資源存取的多層式安全性
  • 符合產業法規
  • 支援日益增加的彈性員工
  • 各種工作功能中的員工特定需求。
  • 能夠支援特製化、需要大量處理器的工作負載。
  • 在中斷期間維持作業的復原能力。

表 1. Azure 虛擬桌面商務交談

安全性 & 規定 彈性員工 工作角色 特殊工作負載 商務持續性
- 金融服務
-醫療
-政府
- 合併 & 擷取
- 短期員工
- 約聘 & 合作夥伴
- BYOD & 行動裝置版
- 客戶支援/服務
- 分支背景工作
- 設計 & 工程
- 支援舊版應用程式
- 軟體開發 & 測試
- 隨選
- JUST-In-Time (JIT)
- 工作 @ 首頁

離線和裝置上存取以獲得更具生產力的體驗

傳統上,VDI 解決方案只能在端點連線到因特網時運作。 但是當因特網或電源無法使用時,會發生什麼事?

為了支援商務持續性並協助員工提高生產力,Microsoft 設計 Surface 裝置可透過離線存取檔案、Microsoft 365 和第三方應用程式來增強虛擬桌面體驗。 Microsoft Office 等傳統應用程式可跨多個平臺使用, (x86、x64、通用 Windows 平台、ARM) ,讓使用者在脫機模式中保持生產力。 來自虛擬桌面雲端環境的檔案可以使用 商務用 OneDrive 進行離線存取,在 Surface 本機同步處理。 您可以確信所有本機快取的資訊都是最新且安全的。

除了新增對應用程式和檔案脫機存取的支援之外,Surface 裝置的設計目的是要優化共同作業體驗,例如 Microsoft Teams 的「裝置上」。雖然某些 VDI 解決方案支援透過虛擬會話使用 Teams,但使用者可以受益於本機安裝的 Teams 實例所提供的更優化體驗。 將語音、視訊、即時輔助字幕等多媒體頻道的通訊和共同作業應用程式當地語系化,可讓組織充分利用 Surface 裝置提供優化 Microsoft 365 體驗的能力。 Surface AI 或「裝置上的 AI」的出現會帶來新功能,例如,Surface Pro X) 上提供的眼部注視技術 (,可調整眼睛的外觀,讓觀眾透過視訊進行通訊時,會看到您直接觀看相機。

在本機安裝傳統應用程式的替代方案是利用最新版的 Microsoft Edge,其隨附漸進式 Web Apps (PWA) 的支援。 PWA 只是逐漸增強的網站,其運作方式就像支持平臺上的原生應用程式一樣。 PWA 的質量結合了最佳的 Web 和原生應用程式與其他功能,例如推播通知、背景數據重新整理、離線支援等等。

虛擬 GPU

GPU 非常適合用於 AI 計算和需要大量圖形的工作負載,可協助客戶透過高階遠端視覺效果、深度學習和預測性分析等案例來促進創新。 不過,這不適合需要遠端或在移動中工作的專業人員,因為各種程度的內部 GPU 馬力會系結至實體裝置,進而限制行動性和彈性。

為了解決這個問題,Azure 提供具有 NVIDIA GPU 功能的 N 系列 虛擬機器 (vGPU) 。 透過 vGPUS,IT 可以將多個 GPU 指派給單一虛擬機,以跨多部虛擬機或需要電源的工作負載共用 GPU 效能。 對於 Surface,這表示無論您使用的裝置是什麼,從 Surface Go 4 到 Surface Laptop 6,您的裝置都能存取強大的伺服器類別圖形效能。 Surface 和 vGPUS 可讓您結合您喜歡的 Surface 所有專案,包括手寫筆、觸控、鍵盤、軌跡板和 PixelSense 顯示器,而圖形功能僅適用於高效能運算環境。

Azure N 系列可讓這些功能在 Surface 裝置上運作,讓您隨時隨地以任何方式工作。 深入瞭解 Azure N 系列和 GPU 優化的虛擬機大小。

Microsoft 365 和 Surface

即使在虛擬化桌面環境中,Microsoft 365 和 Surface 也提供員工所愛的體驗、保護組織的需求,以及團隊以自己的方式運作的彈性。 根據 Forrester Research4

  • Microsoft 365 支援的 Surface 裝置可讓使用者每周最多獲得 5 小時的生產力提升,最多可為高行動工作者每周儲存 9 小時,為組織提供 Microsoft 365 上 112% 的 ROI 與 Surface。
  • 5% 的人同意 Microsoft 365 支援的 Surface 裝置有助於改善員工滿意度和保留期。

安全性與管理

從晶片到雲端,Microsoft 365 和 Surface 可協助組織保持保護和最新狀態。 透過由 Microsoft 所設計、建置及測試的 Surface 硬體和軟體,用戶可以確信他們具有生產力,並受到從晶片到雲端的領先技術所保護。 隨著更多使用者從遠端工作,公司數據和知識產權保護變得比以往更重要。 Surface 上的 Azure 虛擬桌面是以零信任安全性模型為設計。 每個存取要求都會經過強身份驗證、在原則條件約束內獲得授權,並在授與存取權之前檢查是否有異常狀況。

藉由最大化雲端運算的效率,現代化管理可讓IT更妥善地滿足使用者、項目關係人和客戶在日益競爭的商業環境中的需求。 例如,您可以讓 Surface 裝置在小組的互動最少的情況下啟動並執行。 安裝程式是自動且自助的。 匯報 對於您的小組和使用者而言都是快速且無痛的。 您可以管理裝置,不論其實體位置為何。

Surface 上 Azure 虛擬桌面所提供的安全性與管理功能包括:

  • Windows Update: 讓 Windows 保持在最新狀態可協助您掌握安全性威脅。 Windows 10 和 Windows 11 已從頭開始進行工程設計,以更加安全,並利用最新的硬體功能來改善安全性。 使用專門建置的 UEFI 5 和商務用 Windows Update 來響應不斷演進的威脅,端對端保護是安全且簡化的。
  • 硬體加密。 裝置加密可讓您保護 Surface 上的資料,因此只有授權的人員可以存取它。 所有 Surface 商務版 裝置都具有獨立的信賴平臺模組 (dTPM) ,其受到硬體保護以防止入侵,同時軟體會使用受保護的密鑰和度量來驗證軟體有效性。
  • Microsoft Defender適用於端點的 Microsoft Defender 結合機器學習、巨量數據分析、深入威脅抵禦研究,以及 Microsoft 雲端基礎結構來保護裝置。 此工具是內建的,不需要在裝置或 VDI 環境中部署額外的代理程式,以簡化管理和優化裝置啟動。
  • 卸載式磁碟驅動器。 大部分較新的 Surface 裝置都具有卸載式 SSD 磁碟驅動器,可讓您更充分掌控數據保留。
  • 新式驗證。 Microsoft 365 和 Surface 是整合平臺,可提供每個 Windows 安全性功能 (受授權和啟用) 。 所有 Surface 產品群組裝置都隨附自定義的相機,專為 Windows Hello 企業版 而設計,提供可從裝置上順暢保存到 VDI 型體驗的生物特徵辨識安全性。
  • 新式韌體管理 - 使用裝置韌體設定介面 (DFCI) ,IT 系統管理員可以遠端停用韌體層級的硬體元素,例如麥克風、USB 埠、SD 記憶卡插槽、相機和藍牙,這會移除週邊設備的電源。 Windows Defender Credential Guard 會使用以虛擬化為基礎的安全性,因此只有具特殊許可權的系統軟體可以存取這些安全性。
  • 回溯和向前相容性。 Windows 10 和 Windows 11 裝置提供跨硬體、軟體和服務的回溯和向前相容性。 Microsoft 擁有強大的歷程記錄,可維護硬體、周邊、軟體和服務的舊版支援,同時納入最新的技術。 企業可以規劃IT投資,以擁有很長的實用生命。
  • 適用於舊版 Windows 7 工作負載的網橋。 針對相依於舊版 Windows OS 環境的解決方案案例,企業可以使用在 Azure 中執行的 Windows 7 VDI 實例。 這可在 Surface 等新式裝置上提供支援,而不需要依賴不再收到最新安全性更新的舊版 Windows 7 機器。 除了這些「未來證明」優點之外,當已部署新式 Windows 10 或 Windows 11 硬體時,任何舊版工作負載的移轉都會大幅簡化。
  • Zero-Touch 部署]。 Autopilot 是 Surface 裝置的建議新式管理部署選項。 Surface 上的 Windows Autopilot 是 Windows 10 和 Windows 11 的雲端式部署技術。 您可以使用 Surface 上的 Windows Autopilot,立即在零觸控程式中遠端部署和設定裝置。 Windows Autopilot 註冊的裝置會在初次啟動時透過因特網透過稱為硬體哈希的唯一裝置簽章來識別。 它們會使用新式管理解決方案自動註冊和設定,例如 Microsoft Entra ID 和行動裝置管理。

Surface 裝置:將環境影響降至最低

Surface 會執行生命周期評估,以計算裝置在產品生命週期主要階段的環境影響,讓 Microsoft 能夠將這些影響降到最低。 每個 Surface 產品都有一個生態系統配置檔,其中包含有關碳排放量、主要能源耗用量和材料群組、封裝、回收和相關準則的數據。 若要下載每個 Surface 裝置的配置檔,請參閱 ECO Profiles>

摘要

Surface 上的 Azure 虛擬桌面可為組織提供更大的彈性和復原能力,以符合用戶、項目關係人和客戶的各種需求。 在 Surface 裝置上執行 Azure 虛擬桌面解決方案可提供獨特的優點,而不是持續依賴舊版裝置。 Surface Go 4 和 Surface Pro 10 等彈性外型規格連線到雲端 (或離線) 讓使用者隨時隨地保持生產力。 無論員工是在持續性、隨選或 Just-In-Time 案例中工作,Surface 上的 Azure 虛擬桌面都能為企業提供多功能性,以在發生意外事件的中斷期間維持生產力。 使用內建、多層式安全性和 Windows 10 與 Windows 11 的新式管理性,公司可以利用雲端式服務的擴充生態系統,快速部署和調整 Windows 桌面和應用程式。 簡單地說,Surface 上的 Azure 虛擬桌面為各種規模的組織和企業提供極為需要的技術。

深入了解

如需詳細資訊,請參閱下列資源:

參考

1. Surface 上的 Azure 虛擬桌面是指在 Surface 裝置上執行 Azure 虛擬桌面基礎結構,並在這裡描述為架構解決方案,而不是個別可用的產品。
2. 電池使用時間因設定、使用量和其他因素而大幅不同。
3. 服務可用性和效能受限於服務提供者的網路。 如需詳細資訊、相容性、定價、SIM 卡和啟用,請連絡您的服務提供者。 請參閱 surface.com 的所有規格和頻率。
4. Forrester Consulting, “A Forrester Total Economic Impact™ Research: Maximizing your ROI from Microsoft 365 企業版 with Microsoft Surface”, by Microsoft, 2018.
5.Surface Go 和 Surface Go 2 使用第三方 UEFI,不支援 DFCI。