مقدمة
توصيل جهاز ماك بنظام ويندوز من خلال بروتوكول سطح المكتب البعيد سهل من حيث المبدأ. ومع ذلك، في الإنتاج، يعد عميل RDP جزءًا واحدًا فقط من الاتصال. يمكن أن تحدد تكوين مضيف ويندوز، والوصول إلى الشبكة، والمصادقة، والبوابات، وإعادة توجيه الأجهزة، وسعة الخادم ما إذا كانت الجلسة تعمل بشكل موثوق.
ما هو عميل RDP عندما تستخدم جهاز ماك؟
عميل RDP لنظام Mac هو برنامج يتم تثبيته على جهاز كمبيوتر Mac يعمل بنظام macOS ويستخدم بروتوكول سطح المكتب عن بعد (RDP) بواسطة Microsoft للاتصال بجهاز Windows.
يجب فهم الفرق بين العميل/الخادم. مع RDP، يكون جهاز Mac هو جهاز العميل RDP والجهاز الذي يعمل بنظام Windows - جهاز Windows PC أو Windows Server أو نشر RDS - هو الكمبيوتر البعيد.
إنشاء اتصال بسطح المكتب الرسومي لجهاز Mac من Windows هو سيناريو مختلف وعادة ما يستخدم بروتوكولات مختلفة مثل مشاركة الشاشة من Apple، VNC، أو برامج التحكم عن بُعد.
RDP من ماك إلى ويندوز قد يعني الاتصال بأحد: محطة عمل واحدة جلسة سطح مكتب ويندوز جلسة RDS أو تطبيق ويندوز منشور في سياق استكشاف الأخطاء واتخاذ قرارات الهندسة، يجب على فرق تكنولوجيا المعلومات أن تأخذ في الاعتبار المسار بالكامل من البداية إلى النهاية:
عميل RDP → شبكة أو بوابة آمنة → مضيف Windows أو بيئة RDS → سطح المكتب أو التطبيق
أي مشكلة أو عنق زجاجة على طول الطريق يمكن أن توقف الاتصال أو تؤثر على التجربة. هناك قيود أخرى على جانب المضيف بدلاً من جهاز Mac. إصدارات Windows Professional وEnterprise وEducation قادرة على العمل كمضيفين لـ Remote Desktop. إصدارات Windows Server المدعومة قادرة أيضًا على استضافة Remote Desktop.
أي نوع من عملاء RDP يجب أن تستخدمه على ماك؟
بالنسبة للشركات التي تعمل في بيئة Microsoft Remote Desktop، فإن العميل الرئيسي من Microsoft هو الآن تطبيق Windows، وليس Microsoft Remote Desktop لنظام macOS.
تمت إزالة Microsoft Remote Desktop لنظام macOS من التنزيل واستبداله بتطبيق Windows. قد تحتاج الوثائق التي تستمر في توجيه العملاء لتنزيل "Microsoft Remote Desktop" إلى التغيير.
تطبيق ويندوز لماك
تطبيق Windows هو المسار المعتمد من Microsoft للاتصالات من mac إلى موارد Windows البعيدة.
استنادًا إلى البنية التحتية ونوع الحساب، يمكن لتطبيق Windows دعم اتصالات الكمبيوتر البعيد، وخدمات سطح المكتب البعيد، وسطح المكتب الافتراضي Azure، وWindows 365 وMicrosoft Dev Box. للوصول إلى الكمبيوتر البعيد، يمكن لمسؤولي تكنولوجيا المعلومات أو المستخدمين ضبط إعدادات العرض، وإضافة الحسابات، والسماح بالوصول إلى الأجهزة المحلية وتمكين إعادة توجيه الصوت.
إذا كانت المنظمة تستخدم بالفعل بنية Microsoft التحتية، فإن تطبيق Windows هو خطوة أولى سهلة قبل النظر في خيارات العملاء من طرف ثالث.
ما الذي يجب البحث عنه في عميل RDP تابع لجهة خارجية
قد لا يزال هناك قيمة في الطرف الثالث عملاء متوافقون مع RDP حيثما كانت هناك حاجة لإدارة محددة أو واجهة أو ميزات متعددة البروتوكولات. إذا كانت هناك حاجة لعميل طرف ثالث، يجب أن تكون الاختيارات مدفوعة باحتياجات البنية التحتية، وليس بمجموعة من الميزات المتاحة.
| متطلبات تكنولوجيا المعلومات | ما يجب التحقق منه |
|---|---|
| الوصول الفردي إلى أجهزة الكمبيوتر التي تعمل بنظام ويندوز | اتصالات اسم المضيف أو IP وإدارة الاعتماد |
| Windows Server أو RDS | توافق مساحة العمل وRemoteApp والبوابة |
| شاشات متعددة | دعم الشاشات المتعددة والدقة الديناميكية |
| الوصول إلى الملفات المحلية | إعادة توجيه المجلدات والتخزين |
| الطباعة | إعادة توجيه الطابعة وتوافق السائق |
| الصوت والمؤتمرات | إعادة توجيه المتحدث والميكروفون والكاميرا |
| الاتصالات الخارجية | دعم بوابة RD والشهادات |
| نشر مُدار | خيارات التكوين القابلة للتكرار وإدارة النقاط النهائية |
أفضل عميل RDP لنظام Mac هو بالتالي الذي يلبي احتياجات Windows والمستخدم، من حيث الموقع والهندسة، دون تعقيد الإدارة.
كيف تقوم بإعداد RDP إذا كان عليك الانتقال من ماك إلى ويندوز؟
عند الاتصال مباشرة بسطح المكتب البعيد، يجب أن يدعم الكمبيوتر الذي يعمل بنظام ويندوز اتصال RDP، ويجب أن يكون لدى جهاز الماك وصول إلى الكمبيوتر الذي يعمل بنظام ويندوز، ويجب أن يكون المستخدم مخولًا للاتصال عن بُعد.
تحقق على نظام ويندوز في المرة الأولى قبل التحضير على الماك إذا كان سطح المكتب البعيد مفعلًا حيثما كان ذلك ضروريًا، وتم تفعيل المستخدمين ويدعم جدار حماية ويندوز الاتصال. يجب عادةً إبقاء NLA مفعلًا.
الاتصال المباشر بجهاز كمبيوتر يعمل بنظام ويندوز
تتبع الاتصال النموذجي من خلال تطبيق ويندوز هذه العملية:
- قم بتمكين الوصول عن بُعد على جهاز Windows المضيف وتفويض حسابات المستخدمين المناسبة.
- تحقق من أن جهاز Mac يمكنه الوصول إلى المضيف من خلال الشبكة المحلية أو VPN أو مسار اتصال معتمد آخر.
- قم بتثبيت تطبيق Windows على macOS من متجر تطبيقات Mac أو المثبت المتاح من Microsoft.
- افتح تطبيق ويندوز، اختر الأجهزة اختر الـ + رمز وحدد إضافة جهاز كمبيوتر .
- أدخل اسم المضيف أو عنوان IP لجهاز Windows.
- قم بتكوين حساب المستخدم وإعدادات العرض وإعادة توجيه الجهاز أو الصوت المطلوبة.
- أضف الكمبيوتر واتصل باستخدام حساب ويندوز مصرح به.
هذا هو بالضبط نفس عملية الأجهزة وإضافة الكمبيوتر المستخدمة من قبل Microsoft لـ إجراء macOS الحالي للاستخدام التجاري، استخدم أسماء المضيفين التي تعتمد على DNS الجيد بدلاً من ترميز عنوان IP بشكل ثابت حيثما كان ذلك ممكنًا.
الاتصال بخدمات سطح المكتب البعيد
تغير خدمات سطح المكتب البعيد هذا النموذج من خلال منح المستخدمين وصولاً غير مضمون إلى محطة عمل محددة مسبقًا.
يمكن للمسؤول بدلاً من ذلك نشر مساحة عمل RDS مع مجموعة من أجهزة الكمبيوتر وبرامج Remote App التي يجب أن تكون متاحة لذلك المستخدم. في تطبيق Windows لنظام macOS، ينقر المستخدم إضافة مساحة عمل ويدخل عنوان URL لمساحة العمل المقدم من قبل المسؤول. ثم يحصل المستخدم على الوصول إلى الموارد داخل ذلك العميل.
تتوسع هذه الحلول بشكل أنظف عندما يحتاج العديد من المستخدمين إلى الوصول إلى التطبيقات أو أجهزة الكمبيوتر المكتبية التي يتم استضافتها مركزيًا. تدير تكنولوجيا المعلومات الموارد المنشورة، ولا يحتاج المستخدمون إلى الاحتفاظ بقائمة خاصة بهم لنقاط الاتصال لكل خادم.
متى يجب عليك استخدام بوابة RD؟
يوفر بوابة RD حاجز أمان إضافي لعملاء RDP البعيدين للوصول إلى موارد Windows على شبكة الشركات.
بدلاً من تعريض كل مضيف RDP مباشرةً للعملاء عن بُعد، سيتصل جهاز Mac عبر البوابة، التي تقوم بعد ذلك بتفويض الوصول إلى الموارد الداخلية المسموح بها. تتضمن تطبيق Windows لجهاز Mac إعدادات لبوابة سطح المكتب البعيد.
تذكر مايكروسوفت أن بوابة RD توفر اتصال RDP عن بُعد عبر اتصال SSL آمن (مثل TCP 443) حتى لا تحتاج مؤسستك إلى فتح منافذ RDP المحلية على الإنترنت.
للاتصال بشبكة الأعمال (Remote Access)، فإن اختيار بنية RDP Gateway أو VPN هو مسألة اختيار ثم ما إذا كنت تستخدم أحد عميلين RDP مشابهين لنظام Mac.
ما نوع ميزات RDP لنظام Mac التي تهم في الإنتاج؟
بالنسبة للعديد من المنظمات، قد تكون جلسة سطح المكتب البعيد البسيطة كافية للإدارة. بالنسبة للمستخدمين العاديين، قد يحتاجون إلى الوصول إلى الملفات المحلية، والشاشات المتعددة، والطباعة، والصوت، ونقاط النهاية الأخرى.
تأكد من اختبار هذه الميزات مع التطبيقات وسير العمل التي ستدعمها، حيث لا يوجد ضمان بأنها ستعمل بنفس الطريقة في كل مكان.
الشاشات والشاشات المتعددة
تكوين النظام مهم خاصة إذا كنت مستخدمًا لجهاز Mac Book وتبدل بين شاشة Retina الداخلية، وقاعدة التوصيل، وشاشة خارجية.
يمكن أن تحسن دقة ودعم الشاشات المتعددة بشكل كبير من قابلية استخدام تطبيقات Windows عن بُعد، كما أنها تزيد أيضًا من الحمل الرسومي على الجلسة. تضع محطة عمل مالية بثلاث شاشات ضغطًا أكبر على RDP مقارنةً بجلسة مسؤول بشاشة واحدة.
عندما يشكو المستخدمون من بطء التحديثات الرسومية، فإن إحدى الطرق لتشخيص ما إذا كان السبب يتعلق بعبء العرض هي الاختبار باستخدام شاشة واحدة وبدقة أقل من الشاشات المتاحة.
لوحة المفاتيح والإدخال
لا تتطابق لوحات مفاتيح ماك وويندوز بشكل مثالي.
تتمتع الأزرار Command وOption وControl ومفتاح Windows بوظائف مختلفة، وقد تعتمد تطبيقات الأعمال على اختصارات مرتبطة بنظام Windows. نتيجة لذلك، قد يعتبر المستخدمون مشكلات تخطيط لوحة المفاتيح إما مشكلة في التطبيق أو مشكلة في RDP.
للتطبيقات الشائعة على نظام ويندوز التي تم نشرها على نطاق واسع، قد يؤدي مجرد إعداد قائمة بأهم تركيبات ماك إلى ويندوز التي تهم إلى حل عدد كبير من تذاكر دعم المساعدة.
إعادة توجيه الجهاز والمجلد
يمكن أن يكشف RDP عن الموارد المحددة من جهاز Mac داخل جلسة Windows البعيدة.
تطبيق Windows لنظام macOS يتيح لك إعادة توجيه أي عدد من الموارد، مثل الطابعات، وبطاقات الذكية، والميكروفونات، والكاميرات، والصوت، وبيانات الحافظة، والمجلدات المحلية، اعتمادًا على ما يسمح به الخدمة البعيدة والمسؤول.
تلك الراحة لها ثمن أمني. أي إعادة توجيه مفعلة تعبر الحدود بين نقطة النهاية وWindows. يجب على فريق تكنولوجيا المعلومات لديك السماح فقط بالموارد التي يحتاجها المستخدمون، بدلاً من جعل كل خيار إعادة توجيه هو الخيار الافتراضي.
كيف يجب عليك تأمين اتصالات RDP من أجهزة Mac؟
أمان RDP يتعلق بإعداد الوصول بالكامل، وليس ما إذا كان الجهاز الطرفي يعمل بنظام MacOS.
المبدأ الأول هو تجنب التعرض المباشر غير الضروري. يستخدم Native Remote Desktop المنفذ 3389 بشكل افتراضي. تشير Microsoft إلى أن توجيه منفذ RDP مباشرة إلى جهاز كمبيوتر يعرض ذلك النظام للإنترنت و يوصي باستخدام VPN .
نتيجة لذلك، يجب أن يوفر نشر عملك طبقة وصول مناسبة، بين المستخدمين الخارجيين والموارد الداخلية التي تعمل بنظام Windows. يمكن أن يكون هذا بوابة RD، أو VPN، أو أي بنية أخرى للوصول عن بُعد لبنيتك التحتية.
أيضًا، تأكد من أن NLA مفعل بشكل افتراضي. فكرة NLA هي مصادقة المستخدم قبل إنشاء جلسة عن بُعد كاملة، وذلك للحد من سطح الهجوم على مضيف Windows. لذلك، تقترح Microsoft أن يتم تفعيل NLA طالما أن العميل متوافق.
المصادقة هي مجرد تحكم واحد. يجب أن يكون الوصول عبر RDP على أساس أقل الامتيازات ويجب ألا يستخدم المستخدمون العاديون حسابات المسؤول لأنها أسهل. إذا كان ذلك ممكنًا، وتسمح البنية، فإن المصادقة متعددة العوامل وسياسات الهوية المركزية هي تدابير أمان إضافية.
تتطلب إعادة توجيه الأجهزة سياسة خاصة بها. قد يكون الوصول إلى الحافظة والمجلدات المحلية والطباعة هو الفرق المطلوب في سير العمل، ولكن هذه هي متجهات البيانات التي يمكن أن تنقل أيضًا البيانات من بيئة Windows المركزية إلى بيئة Mac الخارجية. يجب أن تستند سياسات إعادة التوجيه إلى حساسية التطبيقات والبيانات.
كيف يمكنك تحسين أداء RDP على ماك؟
إن وجود جلسة RDP بطيئة لا يعني بالضرورة أن هناك خطأ في تطبيق Windows أو أي عميل ماك آخر. يتم تحديد سرعة جلسة RDP بواسطة المسار بالكامل:
أداء Mac → الشبكة المحلية → WAN أو اتصال الإنترنت → البوابة → مضيف Windows → عبء العمل للتطبيق
زمن الانتقال وفقدان الحزم تظهر بشكل أكثر وضوحًا على التطبيقات التفاعلية. حتى إذا كانت اتصال الشبكة لا يزال لديه الكثير من عرض النطاق الترددي "الاسمي"، فقد يكون بطيئًا إذا تم تأخير الحزم أو إعادة إرسالها أو فقدها. يعتبر تداخل الواي فاي مشكلة شائعة في هذه الحالة.
تزيد تكوينات العرض أيضًا من حدوث هذه الأعراض. تتطلب أجهزة الكمبيوتر المكتبية عالية الدقة، والشاشات المزدوجة، والتطبيقات الثقيلة على الفيديو والصور جميعها معالجة وتحديث شاشة أكثر بكثير من جلسة إدارة خادم بسيطة.
لذلك، يجب أخذ المضيف الذي يعمل بنظام ويندوز في الاعتبار مع الشبكة. يمكن أن تتسبب تشبع وحدة المعالجة المركزية، وضغط الذاكرة، وارتفاع زمن الوصول للتخزين، أو عدد كبير من الجلسات المتزامنة في مشاكل يُنظر إليها من قبل المستخدمين على أنها مشكلة في RDP على نظام ماك.
في نشر RDS، يكون من المفيد عادةً مقارنة صحة مضيف الجلسة عبر عدد من المستخدمين المتأثرين بدلاً من محاولة إعادة تثبيت العملاء الفرديين مرة بعد مرة.
كيف تقوم باستكشاف أخطاء RDP على جهاز Mac؟
يبدأ استكشاف أخطاء RDP بكفاءة من خلال تحديد المرحلة التي تفشل فيها الاتصال.
تغيير الشهادات، والاعتمادات، وإعدادات العميل، وقواعد جدار الحماية بشكل متزامن سيعيد الاتصال في النهاية، لكن المشكلة تصبح أكثر تعقيدًا. ابدأ بالإشارة البصرية وتتبع الاتصال بشكل منهجي:
| عرض | منطقة محتملة | أولاً تحقق |
|---|---|---|
| لا يمكن العثور على المضيف | نظام أسماء النطاقات أو العنوان | اسم المضيف، عنوان IP، حل DNS |
| انتهت مهلة الاتصال | شبكة أو جدار حماية | مسار، VPN، بوابة، جدار ناري، خدمة RDP |
| يستجيب المضيف ولكن تسجيل الدخول يفشل | المصادقة | اسم المستخدم، كلمة المرور، المجال، الأذونات |
| يعمل LAN ولكن الوصول عن بُعد يفشل | حافة الشبكة | VPN، بوابة RD، الشهادات، جدار الحماية |
| تسجيل الدخول ناجح ولكن سطح المكتب يفشل | جلسة ويندوز | سجلات الأحداث، الملف الشخصي، الخدمات، موارد المضيف |
| الجلسة بطيئة باستمرار | شبكة أو سعة | زمن الانتقال، فقدان الحزمة، الشاشات، وحدة المعالجة المركزية، الذاكرة العشوائية |
| فشل الحافظة أو المجلدات أو الطابعة | إعادة التوجيه | تكوين العميل وسياسة المسؤول |
فشل اختبار الاتصال لا يثبت أن جهاز Windows غير متاح. يمكن تمكين تصفية الحزم باستخدام بروتوكول رسائل التحكم في الإنترنت (ICMP) بحيث يمكنك الوصول إلى Remote Desktop.
بالإضافة إلى إخبارك بكيفية تحديد سبب فشل مستخدم معين، فإن أنماط الفشل عبر مجموعات المستخدمين مهمة أيضًا. إذا فشل جهاز Mac واحد بينما يعمل الجميع الآخرون، تحقق من نقطة النهاية، والبيانات الاعتمادية، والشبكة المحلية. إذا كان عدد كبير من المستخدمين يفشلون في نفس الوقت، فاشك في المكونات التي يشاركونها، مثل البوابة، ونظام الهوية الخاص بك، ونشر RDS، أو مضيفي جلسات Windows.
إنه على وشك الوصول إلى نقطة حيث لا تخفي معالجة مشكلات نقطة النهاية مشكلة أكبر تتعلق بالبنية التحتية بالكامل.
في أي حالة لن يكون عميل RDP القياسي كافياً؟
عندما يحتاج فريق صغير من المسؤولين أو الموظفين فقط إلى الوصول الكامل إلى عدد قليل من أنظمة Windows، يوفر عميل RDP القياسي تجربة جيدة. اللعبة مختلفة عندما تحتاج إلى تقديم تطبيقات Windows لعدد كبير من مستخدمي Mac.
تطبيق مالي واحد لنظام ويندوز بدلاً من سطح مكتب ويندوز للمحاسب. قد يحتاج المقاول إلى الوصول من جهاز ماك غير مُدار. ومع ذلك، قد يحتاج مستخدم آخر إلى الاتصال من أي من عدة أجهزة كمبيوتر عندما يكون تثبيت أو تكوين وصيانة عميل RDP مخصص غير مريح.
في تلك اللحظة، لم تعد المسألة ببساطة:
أي عميل RDP يجب أن نثبته على ماك؟
السؤال الأكثر فائدة يصبح:
كيف يجب أن نقدم تطبيقات Windows وسطح المكتب لهؤلاء المستخدمين؟
يمكنك أيضًا نشر التطبيقات من بيئة Windows لتجميع تطبيقات الأعمال على خوادم Windows ولكن تقييد الموارد التي يتم تسليمها للمستخدمين الأفراد. مستند إلى المتصفح الوصول عن بعد يمكن أن يقلل الاعتماد على نقاط النهاية بشكل أكبر من خلال السماح لمستخدم MAC بالوصول إلى الموارد المعتمدة مسبقًا على Windows باستخدام متصفح.
هذا لا يلغي بيئة Windows تحت التطبيقات، بل ينقل طبقة الوصول ويمكن أن يجعل النشر أسهل بكثير حيث توجد مجموعات كبيرة من المستخدمين، أو مجموعات مختلطة تجعل عملاء RDP المكونين بشكل فردي غير قابلين للإدارة.
كيف يمكن لـ TSplus تبسيط الوصول من ماك؟
عندما يصبح إدارة عملاء RDP الفرديين غير عملي، TSplus الوصول عن بُعد يوفر طريقة أكثر مركزية لتقديم أجهزة سطح المكتب والتطبيقات التي تعمل بنظام Windows لمستخدمي Mac. يمكن لفرق تكنولوجيا المعلومات نشر أجهزة سطح المكتب الكاملة أو تطبيقات Windows المختارة مع التحكم في الموارد التي يمكن لكل مستخدم الوصول إليها.
يمكن لمستخدمي Mac الاتصال من خلال عميل متوافق مع RDP أو استخدام الوصول المستند إلى HTML5 عبر المتصفح عندما يكون تثبيت وصيانة عميل مخصص غير مرغوب فيه. يمكن أن يبسط ذلك الوصول لبيئات الأجهزة المختلطة، والمقاولين، ومجموعات المستخدمين الأكبر التي تعتمد على تطبيقات Windows المركزية.
الختام
يمكن أن يوفر عميل RDP لنظام Mac وصولاً موثوقًا إلى أجهزة سطح المكتب والخوادم والتطبيقات التي تعمل بنظام Windows عندما يتم تصميم البنية التحتية المحيطة بشكل صحيح. تهم خيارات العميل، ولكن تهم أيضًا تكوين مضيف Windows، وهندسة الشبكة، والمصادقة، وتصميم البوابة، وإعادة توجيه الموارد، وسعة الخادم.
للنشر الأصغر، قد يكون عميل RDP التقليدي كافياً تماماً. مع زيادة عدد المستخدمين وأنواع الأجهزة ومتطلبات تسليم التطبيقات، يجب على فرق تكنولوجيا المعلومات إعادة تقييم ما إذا كانت اتصالات RDP المكونة بشكل فردي لا تزال الطريقة الأكثر عملية لتوفير الوصول إلى موارد Windows.
تجربة مجانية للوصول عن بسبب TSplus
بديل نهائي لـ Citrix/RDS للوصول إلى سطح المكتب/التطبيق. آمن وفعال من حيث التكلفة، محلي/سحابي