Indholdsfortegnelse

Introduktion

At forbinde en Mac til Windows via Remote Desktop Protocol er i princippet ligetil. I produktion er RDP-klienten dog kun én del af forbindelsen. Konfiguration af Windows-vært, netværksadgang, godkendelse, gateways, enhedsredirecting og serverkapacitet kan alle afgøre, om sessionen fungerer pålideligt.

Hvad er en RDP-klient, når du bruger en Mac?

RDP-klient til Mac er software, der er installeret på en Mac-computer, der kører macOS, som bruger Fjernskrivebordsprotokol (RDP) af Microsoft for at oprette forbindelse til en Windows-enhed.

Klient/server-forskellen bør forstås. Med RDP er Mac'en RDP-klientenheden, og Windows-enheden - Windows PC, Windows Server eller RDS-implementering - er den fjerne computer.

At oprette forbindelse til den grafiske desktop på en Mac fra Windows er et andet scenarie og bruger generelt forskellige protokoller såsom Apples skærmdeling, VNC eller fjernbetjeningssoftware.

RDP fra Mac til Windows kan betyde en forbindelse til en af: En enkelt arbejdsstation En Windows Server skrivebords-session En RDS-session eller en offentliggjort Windows-applikation I forbindelse med fejlfinding og arkitekturbeslutninger bør IT-teams derfor overveje stien hele vejen fra ende til ende:

Mac endpoint → RDP-klient → netværk eller sikker gateway → Windows-vært eller RDS-miljø → skrivebord eller applikation

Enhver problem eller flaskehals undervejs kan stoppe forbindelsen eller påvirke oplevelsen. En yderligere begrænsning er på værtsiden snarere end på Mac. Windows Professional, Enterprise og Education udgaverne er i stand til at fungere som Remote Desktop værter. Understøttede Windows Server udgaver er også i stand til Remote Desktop hosting.

Hvilken type RDP-klient skal du bruge på Mac?

For virksomheder, der opererer i Microsoft Remote Desktop-miljøet, er den primære Microsoft-klient nu Windows App, ikke Microsoft Remote Desktop til macOS.

Microsoft Remote Desktop til macOS blev fjernet fra download og erstattet af Windows App. Dokumenter, der fortsat instruerer kunderne om at downloade "Microsoft Remote Desktop", skal muligvis ændres.

Windows-app til Mac

Windows App er den Microsoft-godkendte vej til Windows-til-mac-forbindelser til fjerntliggende Windows-ressourcer.

Baseret på infrastrukturen og kontotype kan Windows App understøtte fjern-PC-forbindelser, Remote Desktop Services, Azure Virtual Desktop, Windows 365 og Microsoft Dev Box. For fjern-PC-adgang kan IT-administratorer eller brugere justere skærmindstillinger, tilføje konti, tillade adgang til lokale enheder og aktivere lydomdirigering.

Hvis en organisation allerede bruger Microsoft-infrastruktur, er Windows App et nemt første skridt, før man overvejer tredjeparts klientmuligheder.

Hvad man skal se efter i en tredjeparts RDP-klient

Der kan stadig være værdi i tredjepart RDP-kompatible klienter hvor der er behov for specifik administration, grænseflade eller multi-protokol funktioner. Hvis en tredjeparts klient er nødvendig, bør valget drives af infrastrukturbehov, ikke et udvalg af tilgængelige funktioner.

IT krav Hvad skal verificeres
Individuel Windows PC-adgang Værtens navn eller IP-forbindelser og håndtering af legitimationsoplysninger
Windows Server eller RDS Arbejdsmiljø, RemoteApp og gateway-kompatibilitet
Flere skærme Multi-monitor og dynamisk opløsningssupport
Lokal filadgang Mappe- og lageromdirigering
Udskrivning Printeromdirigering og driverkompatibilitet
Lyd og konferencer Højttaler-, mikrofon- og kameraredirektion
Eksterne forbindelser RD Gateway og certifikatunderstøttelse
Administrerede implementeringer Gentagelige konfigurations- og endpoint-administrationsmuligheder

Den bedste Mac RDP-klient er derfor den, der opfylder behovene hos Windows og brugeren, hvad angår position og arkitektur, uden at komplicere administrationen.

Hvordan opsætter du RDP, hvis du skal overføre fra en Mac til Windows?

Når der oprettes forbindelse direkte til Remote Desktop, skal Windows-computeren understøtte RDP-forbindelsen, Mac'en skal have adgang til Windows-computeren, og brugeren skal være autoriseret til at oprette forbindelse eksternt.

Kontroller på Windows første gang, før du forbereder på Mac, om Remote Desktop er aktiveret, hvor det er nødvendigt, brugerne er aktiveret, og Windows-firewallens support tillader en forbindelse. NLA bør normalt holdes aktiveret.

Direkte forbindelse til en Windows PC

En typisk forbindelse gennem Windows App følger denne proces:

  1. Aktivér Remote Desktop på Windows-værten og autoriser de relevante brugerkonti.
  2. Bekræft, at Mac'en kan nå værten gennem det lokale netværk, VPN eller en anden godkendt forbindelsesvej.
  3. Installer Windows-app på macOS fra Mac App Store eller Microsofts tilgængelige installationsprogram.
  4. Åbn Windows-app, vælg Enheder vælg den + ikon og vælg Tilføj PC .
  5. Indtast værtsnavnet eller IP-adressen på Windows-værten.
  6. Konfigurer brugerkontoen, skærmindstillingerne og den nødvendige enheds- eller lydomdirigering.
  7. Tilføj PC'en og forbind ved hjælp af en autoriseret Windows-konto.

Dette er præcis den samme enheder og tilføj PC-proces, som Microsoft bruger til deres nuværende macOS procedure For erhvervsmæssig brug, brug hvor det er muligt værtsnavne, der er afhængige af god DNS i stedet for hårdkodede IP-adresser.

Forbinder til Remote Desktop Services

Remote Desktop Services ændrer dette paradigme ved at give brugerne ikke garanteret adgang til en foruddefineret arbejdsstation.

En administrator kan i stedet offentliggøre et RDS-arbejdsområde med det sæt af skriveborde og Remote App-programmer, der skal være tilgængelige for den bruger. I Windows App til macOS klikker brugeren Tilføj arbejdsområde og indtaster den arbejdsplads-URL, der er angivet af en administrator. Brugeren får derefter adgang til ressourcerne inde i den klient.

Denne løsning skalerer mere effektivt, når mange brugere har brug for adgang til applikationer eller skriveborde, der er centralt hostet. IT administrerer de offentliggjorte ressourcer, og brugerne behøver ikke at opretholde deres egen liste over forbindelsespunkter for hver server.

Hvornår skal du bruge en RD Gateway?

En RD Gateway giver en ekstra sikkerhedsbarriere for fjern-RDP-klienter til at få adgang til Windows-ressourcer på et virksomhedsnetsværk.

I stedet for at eksponere hver RDP-vært direkte til eksterne klienter, vil Mac'en oprette forbindelse gennem gatewayen, som derefter autoriserer adgang til tilladte interne ressourcer. Windows-appen til Mac inkluderer konfiguration til en Remote Desktop-gateway.

Microsoft oplyser, at RD Gateway tilbyder fjern RDP-forbindelse over en sikker SSL-forbindelse (såsom TCP 443), så din organisation ikke behøver at åbne lokale RDP-porte til internettet.

For at oprette forbindelse til Business (Remote Access) netværket, er RDP Gateway eller VPN-arkitekturen et spørgsmål om valg, afhængigt af om du bruger en af de to lignende Mac RDP-klienter.

Hvilke typer Mac RDP-funktioner betyder noget i produktionen?

For mange organisationer kan en simpel Remote Desktop-session være tilstrækkelig til administration. For normale brugere kan de have brug for adgang til lokale filer, flere skærme, udskrivning, lyd og andre endpoints.

Sørg for at teste disse funktioner med de applikationer og arbejdsgange, som du vil støtte, da der ikke er nogen garanti for, at de vil fungere ens overalt.

Skærme og flere monitorer

Konfiguration er vigtig, især hvis du er en Mac Book-bruger, der skifter mellem den interne Retina-skærm, en dock og en ekstern monitor.

Opløsning og understøttelse af flere skærme kan betydeligt forbedre brugervenligheden af fjern-Windows-applikationer, og det øger også grafikbelastningen på sessionen. En finansarbejdsstation med tre skærme lægger mere pres på RDP end en administrator-session med én skærm.

Når brugere klager over langsomme grafiske opdateringer, er en måde at diagnosticere, om årsagen relaterer sig til skærmbelastningen, at teste med én skærm og med en opløsning, der er lavere end de tilgængelige skærme.

Tastatur og input

Mac- og Windows-tastaturer kortlægger ikke perfekt.

Kommando, Option, Kontrol og Windows-tasten har forskellige funktioner, og brancheapplikationer kan være afhængige af Windows-relaterede genveje. Som et resultat kan brugere betragte tastaturkortlægningsproblemer som enten et applikationsproblem eller et RDP-problem.

For almindelige Windows-applikationer, der implementeres i stor skala, kan det at lave en liste over de vigtigste Mac-til-Windows-kombinationer, der betyder noget, løse et væsentligt antal supportbilletter.

Enhed- og mappeomdirigering

RDP kan eksponere udvalgte ressourcer fra Mac'en inde i den fjerne Windows-session.

Windows App til macOS giver dig mulighed for at omdirigere et vilkårligt antal ressourcer, såsom printere, smartkort, mikrofoner, kameraer, lyd, udklipsholderdata og lokale mapper, afhængigt af hvad den fjernbetjening og administratoren tillader.

Den bekvemmelighed har en sikkerhedshandelsaftale. Enhver aktiveret omdirigering krydser grænsen mellem endpointet og Windows. Dit IT-team bør kun tillade de ressourcer, som brugerne har brug for, i stedet for at gøre hver omdirigeringsmulighed til standard.

Hvordan skal du sikre RDP-forbindelser fra Macs?

RDP-sikkerhed handler om hele adgangsopsætningen, ikke om endpointet tilfældigvis kører MacOS.

Det første princip er at undgå unødvendig direkte eksponering. Native Remote Desktop bruger port 3389 som standard. Microsoft angiver, at port-forwarding af en RDP-port direkte til en PC udsætter det system for internettet og anbefaler brug af en VPN .

Som følge heraf skal din forretningsimplementering levere et passende adgangslag mellem eksterne brugere og interne ressourcer, der kører Windows. Dette kunne være en RD Gateway, et VPN eller en anden fjernadgangsarkitektur til din infrastruktur.

Sørg også for, at NLA også er aktiveret som standard. Ideen med NLA er at autentificere brugeren, før der oprettes en fuld fjernsession, for at begrænse angrebsfladen på Windows-værten. Derfor foreslår Microsoft, at NLA bør være aktiveret, så længe klienten er kompatibel.

Godkendelse er kun én kontrol. RDP-adgang bør være baseret på mindst privilegium, og almindelige brugere bør ikke bruge administrator-konti, da de er lettere at kompromittere. Hvis det er muligt, og arkitekturen tillader det, så er multifaktorautentifikation og centraliserede identitetspolitikker yderligere sikkerhedsforanstaltninger.

Enhedsomdirigering kræver sin egen politik. Adgang til udklipsholderen, lokale mapper og print kan være den forskel, der er nødvendig i et arbejdsgang, men disse er de datavektorer, der også kan flytte data fra et centralt Windows-miljø til det eksterne Mac-miljø. Omdirigeringspolitikker bør baseres på app- og dat følsomhed.

Hvordan kan du forbedre RDP-ydeevnen på Mac?

At have en langsom RDP-session betyder ikke nødvendigvis, at der er noget galt med Windows-app'en eller en anden Mac-klient. RDP-sessionens hastighed bestemmes af hele stien:

Mac-ydeevne → lokalt netværk → WAN eller internetforbindelse → gateway → Windows-vært → applikationsarbejdsmængde

Forsinkelse og pakke tab er mest tydelige på interaktive applikationer. Selvom netværksforbindelsen stadig har meget "nominal" båndbredde, kan den stadig være langsom, hvis pakker bliver forsinket, retransmitteret eller tabt. Wi-Fi-interferens er et typisk mellemproblem.

Visningskonfigurationen øger også forekomsten af disse symptomer. Højopløsningsdesktoppe, dobbelte skærme, video og billedtunge apps kræver alle meget mere behandling og skærmopdateringsbehandling end en simpel serveradministrationssession.

Windows-værten skal derfor overvejes sammen med netværket. CPU-mætning, hukommelsespres, høj lagringslatens eller et højt antal samtidige sessioner kan forårsage problemer, som brugerne opfatter som et Mac RDP-problem.

I en RDS-implementering er det normalt mere nyttigt at sammenligne session-værtens sundhed på tværs af et antal berørte brugere end at forsøge at geninstallere individuelle klienter igen og igen.

Hvordan fejlfinder du RDP på en Mac?

Effektiv RDP-fejlfinding begynder med at identificere, hvilket trin i forbindelsen der fejler.

At ændre certifikater, legitimationsoplysninger, klients indstillinger og firewall-regler i samspil vil til sidst bringe forbindelsen op igen, men kaninhullet bliver dybere. Begynd med det visuelle signal og spor systematisk forbindelsen.

Symptom Sandsynligt område Første tjek
Værten kan ikke findes DNS eller adressering Værtsnavn, IP-adresse, DNS-opløsning
Forbindelsestid udløber Netværk eller firewall Rute, VPN, gateway, firewall, RDP-tjeneste
Værten svarer, men login fejler Godkendelse Brugernavnformat, adgangskode, domæne, tilladelser
LAN fungerer, men fjernadgang fejler Netværkskant VPN, RD Gateway, certifikater, firewall
Login lykkes, men skrivebordet fejler Windows-session Hændelseslogs, profil, tjenester, værtressourcer
Session er konsekvent langsom Netværk eller kapacitet Latency, pakke tab, skærme, CPU, RAM
Udklipsholder, mapper eller printer fejler Omdirigering Klientkonfiguration og administratorpolitik

En mislykket ping beviser ikke, at Windows-værten er utilgængelig. Pakke filtrering ved hjælp af Internet Control Message Protocol (ICMP) kan aktiveres, så du stadig kan nå Remote Desktop.

Udover at fortælle dig, hvordan du identificerer, hvorfor en specifik bruger fejler, er mønstre af fejl på tværs af brugerpopulationer også vigtige. Hvis en Mac fejler, mens alle andre fungerer, skal du tjekke endpointet, legitimationsoplysningerne og det lokale netværk. Hvis et stort antal brugere fejler på samme tid, mistænkt komponenter, som de deler, såsom gatewayen, dit identitetssystem, RDS-implementeringen eller Windows-sessionværter.

Det er ved at nå et punkt, hvor fejlfinding af endpointet ikke skjuler et større, infrastrukturproblem.

I hvilken situation ville en standard RDP-klient ikke være tilstrækkelig?

Når kun et lille team af administratorer eller medarbejdere har brug for fuld adgang til et par Windows-systemer, giver en standard RDP-klient en god oplevelse. Spillet er anderledes, når du skal levere Windows-apps til store grupper af Mac-brugere.

En Windows finansapp i stedet for en Windows desktop til en revisor. En entreprenør kan have brug for adgang fra en ikke-administreret Mac. Alligevel kan en anden bruger have brug for at oprette forbindelse fra en af flere computere, når det ikke er praktisk at installere, konfigurere og vedligeholde en dedikeret RDP-klient.

På det tidspunkt er spørgsmålet ikke længere blot:

Hvilken RDP-klient til Mac skal vi installere?

Det mere nyttige spørgsmål bliver:

Hvordan skal vi levere Windows-applikationer og skriveborde til disse brugere?

Du kan også offentliggøre applikationer fra et Windows-miljø for at centralisere forretningsapplikationer på Windows-servere, men begrænse hvilke ressourcer der leveres til individuelle brugere. Browserbaseret fjernadgang kan reducere afhængigheden af endpoints endnu mere ved at tillade en MAC-bruger at få adgang til forudgodkendte Windows-ressourcer ved hjælp af en browser.

Det fjerner ikke Windows-miljøet under applikationerne, det flytter blot adgangslaget og kan gøre implementeringen meget enklere, hvor der er store grupper af brugere, eller blandede grupper, der gør individuelt konfigurerede RDP-klienter uoverskuelige.

Hvordan kan TSplus forenkle adgang fra Mac?

Når det bliver upraktisk at administrere individuelle RDP-klienter, TSplus Remote Access giver en mere centraliseret måde at levere Windows-skriveborde og applikationer til Mac-brugere. IT-teams kan offentliggøre komplette skriveborde eller udvalgte Windows-applikationer, mens de kontrollerer, hvilke ressourcer hver bruger kan få adgang til.

Mac-brugere kan oprette forbindelse gennem en RDP-kompatibel klient eller bruge browserbaseret HTML5-adgang, når installation og vedligeholdelse af en dedikeret klient er uønsket. Dette kan forenkle adgangen for miljøer med blandede enheder, entreprenører og større brugergrupper, der er afhængige af centraliserede Windows-applikationer.

Konklusion

En RDP-klient til Mac kan give pålidelig adgang til Windows-skriveborde, servere og applikationer, når den omgivende infrastruktur er designet korrekt. Klientvalg er vigtigt, men det er også konfigurationen af Windows-værten, netværksarkitekturen, godkendelse, gateway-design, ressourceomdirigering og serverkapacitet.

For mindre implementeringer kan en konventionel RDP-klient være helt tilstrækkelig. Efterhånden som antallet af brugere, enhedstyper og krav til applikationslevering vokser, bør IT-teams revurdere, om individuelt konfigurerede RDP-forbindelser fortsat er den mest praktiske måde at give adgang til Windows-ressourcer.

TSplus Fjernadgang Gratis Prøveperiode

Ultimativ Citrix/RDS alternativ til desktop/app adgang. Sikker, omkostningseffektiv, on-premises/cloud

Yderligere læsning

back to top of the page icon