Windows Virtual Desktop(WVD)で実現するテレワーク – その意外な盲点と最適活用に向けた3つのポイントを徹底解説

働き方改革の機運が高まる中、テレワークによる柔軟な働き方を支える仕組みとしてDaaS(Desktop as a Service)を採用する企業が増えつつあります。DaaSとはPCのデスクトップ環境を仮想化したVDI(Virtual Desktop Infrastructure:仮想デスクトップ)環境をクラウドで利用できるサービス。その新しい選択肢として2019年9月末にリリースされたマイクロソフトの「Windows Virtual Desktop」が、いま大きな話題を集めています。従来のDaaSにはない様々なメリットがある一方、安全・快適に利用するためには考えなければならないポイントもあります。その意外な盲点と最適活用に向けた3つのポイントを徹底解説します。

目次
  1. WVDとは何か? その概要と期待が高まる背景
  2. 従来のDaaSを超えるWVDの画期的メリットとは
  3. 意外な盲点!? WVDに対する誤解
  4. WVD活用に欠かせない3つのポイント
  5. 3つのポイントを押さえて、WVDを活用するには
記事全文 & フルマネージド型のWVDサービスガイドブック
2冊セットでダウンロード(無料)

WVDとは何か? その概要と期待が高まる背景

マイクロソフトの「Windows Virtual Desktop」(以下、WVD)は、Microsoft Azure上で実行するDaaS(Desktop as a Service)のことです。最大の特徴は、Azure上のWindows 10を「仮想化サービス」として利用できること。これまで以上に、DaaSが身近なものになると期待されています。

働き方改革や災害対策時の在宅勤務を支える仕組みとして、DaaSは以前から利用されていますが、最近は世界的に猛威を振るう新型コロナウイルスのリスク対策として、その有効性が改めて見直されています。DaaSを活用すれば、会社に出社せずとも在宅でオフィスと同じように、かつセキュアに仕事ができるからです。こうした状況の中、2019年9月末にリリースされたWVDは、テレワークの新しい選択肢の1つとして急速にその注目度を高めています。

従来のDaaSを超えるWVDの画期的メリットとは

WVDは従来のDaaSにはない、独自のメリットを多数実装しています。その1つが「Windows 10マルチセッション接続」です。Windows 10などのOSでVDIを構築する場合、ユーザごとに仮想マシンを割り当てるのが一般的ですが、WVDは“マイクロソフト純正”の強みを活かし、唯一、Windows 10のマルチセッション接続に対応しています。複数ユーザの利用を想定したVDI環境を、1台の仮想マシンで構築できるのです。仮想マシンのリソースを共有できるので、集約率が上がり、コスト負担を最適化できます。業務に必要なアプリケーションを複数ユーザで同時に利用できるので、利便性や生産性の向上も期待できます。

Windows 7の延命も可能になります。Windows 7の延長サポートは2020年1月14日で終了しましたが、WVDにホストされたWindows 7は「ESU(Extended Security Updates:拡張セキュリティ更新プログラム)」が提供されます。3年間のセキュリティ更新プログラムを無料で受けることができるのです。延長サポート終了後も向こう3年間は安心してWindows 7を利用できるため、次期OSへの移行を慌てる必要がなく、投資の保護につながります。

“マイクロソフト純正”の強みはもう1つあります。仮想環境でWindows 10などのクライアントOSを利用する際は、VDA(Virtual Desktop Access)と呼ばれる高額なライセンスを別途用意する必要があるのですが、WVDの利用に必要なライセンス(Microsoft 365 E3/E5、Windows 10 Enterprise E3/E5)内に、Azure上で利用可能なVDA利用権も含まれているのです。別途ライセンスを購入する必要がないので、コスト負担が少なくなり、多くの企業がVDIの利用にシフトしやすくなります。Azureベースのサービスであるため、クラウドサービスの強みを活かし、ユーザの増加や用途の拡大に伴うリソースの追加にもスピーディかつ柔軟に対応できます。これもWVDの大きなメリットと言えるでしょう。

意外な盲点!? WVDに対する誤解

このように様々なメリットが期待できるWVDですが、実は導入してすぐに利用できるわけではありません。一部のコンポーネントについてはお客様側での構築が必要になります。

WVDは仮想マシンへのアクセスを制御する「管理コントロールプレーン」という管理機能と、ホストサーバやプロファイルストレージなどの「仮想デスクトップ実行環境」の2つで構成されます。

お客様は管理コントロールプレーンを経由してAzureテナント上の仮想マシンにアクセスする仕組みです。この管理コントロールプレーンは「マイクロソフト マネージド」で提供されますが、仮想デスクトップ実行環境は「ユーザマネージド」となっているのです。

複雑な管理コンポーネントをマイクロソフトがマネージドサービスとして提供してくれる半面、仮想デスクトップ実行環境はお客様側が用意しなければなりません。具体的にはOSやアプリケーションを含む仮想デスクトップ環境、Active Directory、ユーザプロファイル保管場所、WVDとお客様拠点をつなぐネットワークの整備などが必要です。お客様自身で対応しなければならないことは非常に多岐にわたります。この点はWVDを利用する上で意外な盲点と言えるでしょう。

加えて、安全・快適にテレワークを行えるようにするためには、セキュリティや遅延・輻輳のない通信を確保することも求められます。VDI環境を構築するだけでなく、運用の安全性・快適性まで留意した仕組みを整える必要があるのです。そのために“絶対外せない”ポイントを整理し、具体的な対策を考察しましょう。

WVD活用に欠かせない3つのポイント

WVDでVDI環境を構築し、DaaSとして最適活用を図る。そのためには3つのポイントが非常に重要になります。

1.接続ネットワーク

クラウド上のVDI環境を利用するためには、お客様拠点とAzureをつなぐネットワークが不可欠です。ネットワークがボトルネックになると、レスポンスが低下し、業務に支障を来たす恐れもあります。単につながるだけでなく、安全・快適に利用できるネットワーク環境を整備する必要があります。

またVDI環境と業務システム間の接続とは別に、WVDの画面転送通信はインターネット経由で行われます。仮想PC数が増えると、当然トラフィックも増加するため、社内端末から利用する場合は企業のインターネットゲートウェイが混雑・輻輳してしまいます。画面転送通信を支えるネットワークも十分な帯域の確保とセキュリティを考える必要があるでしょう。

2.認証基盤

WVDで構築したVDI環境は2つの認証手続きが必要です。1つは管理コントロールプレーンに接続するための認証。もう1つはVDIを利用するための認証です。前者はAzure Active Directoryで認証し、後者はActive Directoryサーバで認証します。両者を同一アカウントで運用するため、Azure AD Connectサーバも必要になります。

この仕組みはOffice 365の認証と同じもの。すでにOffice 365を利用していれば、その認証基盤を適用可能です。ただし、Office 365もWVDもAzureをベースに提供するクラウドサービス。日常の業務を支えるデスクトップ環境やアプリケーションがクラウドシフトされていく中、Azure AD ConnectサーバやActive Directoryサーバをオンプレミスで運用すると管理が煩雑になります。これらもクラウドに移行すれば、運用・管理を大幅に効率化できます。WVDの利用を機に、オンプレミスの認証基盤の見直しも考える必要がありそうです。

3.VPN環境

Office 365などのクラウドサービスの利用を始めている企業の多くは、SaaSの利用だけではなく社内リソースへのアクセスも想定し、社外からのリモートアクセスを前提としたセキュアなVPN環境を構築しています。

しかし、自宅の有線ネットワークやモバイル環境が十分な性能を備えていないと、業務を快適に行うことはできません。VPNの有無に関わらずテレワーク採用企業が増えることでコンシューマー回線がひっ迫しつつあるという現状もあります。また企業においてはテレワークの利用が増えるとVPNにアクセスが集中し、パフォーマンス低下やセッション断も起こりやすくなります。単純にVPNを使わずに直接インターネットからアクセスすれば改善するという話ではなく、各個人のインターネット環境の影響を受けにくい、より快適な通信の仕組みを整えていく必要があります。

3つのポイントを押さえて、WVDを活用するには

この3つのポイントを踏まえた対策をお客様が自前で行うのは、技術的にもコスト的にも非常にハードルの高いものになります。テレワークの体制整備を急ぐ企業には、短期間で実現できる「スピード」も重要な要件になるでしょう。IIJはこうしたニーズを満たす、3つのポイントに対応したサービスを提供しています。以降では、そのサービスの特徴とメリットを詳しく紹介しましょう。

この続きをダウンロードしてお読みいただけます。

【保存版】記事全文PDF[11ページ] 無料ダウンロードして、続きを読む

「Windows Virtual Desktop(WVD)で実現する
テレワーク」
(PDF:11ページ)

記事全文を掲載!

「WVDサービス ガイドブック」(PDF:32ページ)

WVDをパワーアップさせる方法とは