معرفی
اتصال یک مک به ویندوز از طریق پروتکل دسکتاپ از راه دور در اصل ساده است. با این حال، در عمل، کلاینت RDP تنها یک بخش از اتصال است. پیکربندی میزبان ویندوز، دسترسی به شبکه، احراز هویت، دروازهها، هدایت دستگاه و ظرفیت سرور میتوانند تعیین کنند که آیا جلسه به طور قابل اعتمادی کار میکند یا خیر.
RDP کلاینت چیست زمانی که شما از مک استفاده میکنید؟
کلاینت RDP برای مک نرمافزاری است که بر روی یک کامپیوتر مک که سیستمعامل macOS را اجرا میکند، نصب میشود و از آن استفاده میکند. پروتکل دسکتاپ از راه دور (RDP) توسط مایکروسافت برای اتصال به یک دستگاه ویندوز.
تفاوت کلاینت/سرور باید درک شود. با RDP، مک دستگاه کلاینت RDP است و دستگاه ویندوز - کامپیوتر ویندوز، سرور ویندوز یا استقرار RDS - کامپیوتر از راه دور است.
برقراری ارتباط با دسکتاپ گرافیکی یک مک از ویندوز یک سناریوی متفاوت است و به طور کلی از پروتکلهای مختلفی مانند اشتراکگذاری صفحه اپل، VNC یا نرمافزارهای کنترل از راه دور استفاده میکند.
RDP از مک به ویندوز ممکن است به یکی از موارد زیر اشاره داشته باشد: یک ایستگاه کاری واحد، یک جلسه دسکتاپ ویندوز سرور، یک جلسه RDS یا یک برنامه ویندوز منتشر شده. در زمینه عیبیابی و تصمیمات معماری، تیمهای IT باید در نتیجه مسیر را از ابتدا تا انتها در نظر بگیرند.
مک نقطه پایانی → کلاینت RDP → شبکه یا دروازه امن → میزبان ویندوز یا محیط RDS → دسکتاپ یا برنامه
هر مشکلی یا گلوگاهی در مسیر میتواند اتصال را متوقف کند یا بر تجربه تأثیر بگذارد. یک محدودیت دیگر در سمت میزبان به جای مک وجود دارد. نسخههای حرفهای، سازمانی و آموزشی ویندوز قادر به خدمت به عنوان میزبان Remote Desktop هستند. نسخههای پشتیبانی شده ویندوز سرور نیز قادر به میزبانی Remote Desktop هستند.
کدام نوع کلاینت RDP را باید در مک استفاده کنید؟
برای کسبوکارهایی که در محیط Microsoft Remote Desktop فعالیت میکنند، مشتری اصلی Microsoft اکنون Windows App است، نه Microsoft Remote Desktop برای macOS.
مایکروسافت ریموت دسکتاپ برای macOS از دانلود حذف شده و با اپلیکیشن ویندوز جایگزین شده است. مدارکی که همچنان به مشتریان دستور میدهند "مایکروسافت ریموت دسکتاپ" را دانلود کنند، ممکن است نیاز به تغییر داشته باشند.
برنامه ویندوز برای مک
اپلیکیشن ویندوز مسیر تأیید شده مایکروسافت برای اتصالات ویندوز از مک به منابع ویندوز از راه دور است.
بر اساس زیرساخت و نوع حساب، برنامه ویندوز میتواند از اتصالات رایانههای شخصی از راه دور، خدمات دسکتاپ از راه دور، دسکتاپ مجازی آژور، ویندوز ۳۶۵ و باکس توسعه مایکروسافت پشتیبانی کند. برای دسترسی به رایانههای شخصی از راه دور، مدیران IT یا کاربران میتوانند تنظیمات نمایش را تنظیم کنند، حسابها را اضافه کنند، دسترسی به دستگاههای محلی را مجاز کنند و هدایت صدا را فعال کنند.
اگر یک سازمان در حال حاضر از زیرساخت مایکروسافت استفاده میکند، برنامه ویندوز یک قدم آسان اولیه قبل از در نظر گرفتن گزینههای کلاینت شخص ثالث است.
چه چیزی را در یک کلاینت RDP شخص ثالث جستجو کنیم
ممکن است هنوز ارزش در شخص ثالث وجود داشته باشد کلاینتهای سازگار با RDP جایی که نیاز به مدیریت خاص، رابط یا ویژگیهای چندپروتکلی وجود دارد. اگر به یک کلاینت شخص ثالث نیاز باشد، انتخاب باید بر اساس نیازهای زیرساختی انجام شود، نه بر اساس چند ویژگی موجود.
| نیازمندیهای IT | چه چیزی را باید بررسی کرد |
|---|---|
| دسترسی فردی به رایانههای ویندوز | اتصالات نام میزبان یا IP و مدیریت اعتبار |
| سرور ویندوز یا RDS | سازگاری فضای کاری، RemoteApp و دروازه |
| چندین نمایشگر | پشتیبانی از چند مانیتور و وضوح دینامیک |
| دسترسی به فایل محلی | هدایت پوشه و ذخیرهسازی |
| چاپ | انتقال پرینتر و سازگاری درایور |
| صوت و کنفرانس | هدایت بلندگو، میکروفن و دوربین |
| اتصالات خارجی | پشتیبانی از RD Gateway و گواهینامه |
| استقرارهای مدیریت شده | گزینههای پیکربندی تکرارپذیر و مدیریت نقطه پایانی |
بهترین کلاینت RDP مک در نتیجه آن است که نیازهای ویندوز و کاربر را از نظر موقعیت و معماری برآورده کند، بدون اینکه مدیریت را پیچیده کند.
چگونه RDP را تنظیم کنید اگر بخواهید از مک به ویندوز منتقل شوید؟
هنگام اتصال مستقیم به Remote Desktop، کامپیوتر ویندوز باید از اتصال RDP پشتیبانی کند، مک باید به کامپیوتر ویندوز دسترسی داشته باشد و کاربر باید مجاز به اتصال از راه دور باشد.
ابتدا در ویندوز بررسی کنید که آیا Remote Desktop در صورت لزوم فعال است، کاربران فعال هستند و پشتیبانی فایروال ویندوز اجازه اتصال را میدهد. NLA معمولاً باید فعال بماند.
اتصال مستقیم به یک کامپیوتر ویندوز
یک اتصال معمولی از طریق برنامه ویندوز این روند را دنبال میکند:
- دسکتاپ از راه دور را در میزبان ویندوز فعال کنید و حسابهای کاربری مناسب را مجاز کنید.
- اطمینان حاصل کنید که مک میتواند از طریق شبکه محلی، VPN یا مسیر اتصال تأیید شده دیگری به میزبان دسترسی پیدا کند.
- نرمافزار ویندوز را از فروشگاه اپل مک یا نصبکننده موجود مایکروسافت بر روی macOS نصب کنید.
- برنامه ویندوز را باز کنید، انتخاب کنید دستگاهها لطفاً انتخاب کنید + آیکون و انتخاب افزودن کامپیوتر .
- نام میزبان یا آدرس IP میزبان ویندوز را وارد کنید.
- حساب کاربری، تنظیمات نمایش و هدایت دستگاه یا صدا مورد نیاز را پیکربندی کنید.
- کامپیوتر را اضافه کنید و با استفاده از یک حساب کاربری مجاز ویندوز متصل شوید.
این دقیقاً همان فرآیند دستگاهها و افزودن رایانه است که مایکروسافت برای آنها استفاده میکند روال فعلی macOS برای استفاده تجاری، هر جا که ممکن است، از نامهای میزبان استفاده کنید که به DNS خوب تکیه دارند نه کدگذاری سخت IP.
اتصال به خدمات دسکتاپ از راه دور
خدمات دسکتاپ از راه دور این پارادایم را با ارائه دسترسی غیرمطمئن به یک ایستگاه کاری از پیش تعیین شده به کاربران تغییر میدهد.
یک مدیر میتواند به جای آن، یک فضای کاری RDS را با مجموعهای از دسکتاپها و برنامههای Remote App که باید برای آن کاربر در دسترس باشد، منتشر کند. در برنامه ویندوز برای macOS، کاربر کلیک میکند افزودن فضای کاری و وارد URL فضای کاری ارائه شده توسط یک مدیر میشود. سپس کاربر به منابع داخل آن مشتری دسترسی پیدا میکند.
این راه حل زمانی که بسیاری از کاربران به برنامهها یا دسکتاپهایی که بهطور مرکزی میزبانی میشوند نیاز دارند، بهطور بهتری مقیاسپذیر است. IT منابع منتشر شده را مدیریت میکند و کاربران نیازی به نگهداری لیست خود از نقاط پایانی اتصال برای هر سرور ندارند.
چه زمانی باید از یک دروازه RD استفاده کنید؟
یک دروازه RD یک مانع امنیتی اضافی برای مشتریان RDP از راه دور فراهم میکند تا به منابع ویندوز در یک شبکه شرکتی دسترسی پیدا نکنند.
به جای اینکه هر میزبان RDP را به طور مستقیم به مشتریان از راه دور نمایش دهید، مک از طریق دروازه متصل میشود که سپس دسترسی به منابع داخلی مجاز را تأیید میکند. برنامه ویندوز برای مک شامل پیکربندی برای یک دروازه دسکتاپ از راه دور است.
مایکروسافت اعلام میکند که RD Gateway اتصال RDP از راه دور را از طریق یک اتصال امن SSL (مانند TCP 443) ارائه میدهد تا سازمان شما نیازی به باز کردن پورتهای محلی RDP به اینترنت نداشته باشد.
برای اتصال به شبکه کسب و کار (Remote Access)، معماری RDP Gateway یا VPN به عنوان یک گزینه است و بستگی به این دارد که آیا یکی از دو کلاینت مشابه Mac RDP را استفاده میکنید یا خیر.
چه نوع ویژگیهای RDP مک در تولید اهمیت دارند؟
برای بسیاری از سازمانها، یک جلسه ساده Remote Desktop ممکن است برای مدیریت کافی باشد. برای کاربران عادی، آنها ممکن است به دسترسی به فایلهای محلی، چندین صفحه نمایش، چاپ، صدا و سایر نقاط پایانی نیاز داشته باشند.
اطمینان حاصل کنید که این ویژگیها را با برنامهها و جریانهای کاری که پشتیبانی خواهید کرد، آزمایش کنید، زیرا هیچ تضمینی وجود ندارد که آنها در همه جا به یک شکل کار کنند.
نمایشها و چندین مانیتور
پیکربندی مهم است به ویژه اگر شما یک کاربر مک بوک هستید که بین نمایشگر داخلی رتینا، داک و مانیتور خارجی جابجا میشوید.
رزولوشن و پشتیبانی از چندین مانیتور میتواند به طور قابل توجهی قابلیت استفاده از برنامههای ویندوز از راه دور را بهبود بخشد و همچنین بار گرافیکی را در جلسه افزایش میدهد. یک ایستگاه کاری مالی با سه مانیتور فشار بیشتری بر RDP نسبت به یک جلسه مدیریت با یک مانیتور وارد میکند.
زمانی که کاربران از بهروزرسانیهای گرافیکی کند شکایت میکنند، یکی از راهها برای تشخیص بیشتر اینکه آیا علت به بار کاری نمایش مربوط میشود، آزمایش با یک مانیتور و با وضوحی پایینتر از نمایشگرهای موجود است.
کیبورد و ورودی
کیبوردهای مک و ویندوز به طور کامل همخوانی ندارند.
دکمههای Command، Option، Control و کلید ویندوز عملکردهای متفاوتی دارند و برنامههای کاربردی خط کسب و کار ممکن است به میانبرهای مرتبط با ویندوز وابسته باشند. در نتیجه، کاربران ممکن است مسائل مربوط به نقشهبرداری صفحهکلید را به عنوان یک مشکل برنامه یا یک مشکل RDP در نظر بگیرند.
برای برنامههای کاربردی ویندوز رایج که بهطور گستردهای مستقر شدهاند، تنها تهیه فهرستی از ترکیبهای کلیدی مک به ویندوز که اهمیت دارند، ممکن است تعداد قابل توجهی از تیکتهای کمکخواهی را حل کند.
انتقال دستگاه و پوشه
RDP میتواند منابع انتخاب شده از مک را در داخل جلسه ویندوز از راه دور نمایش دهد.
برنامه ویندوز برای macOS به شما این امکان را میدهد که هر تعداد منبع، مانند چاپگرها، کارتهای هوشمند، میکروفنها، دوربینها، صدا، دادههای کلیپ بورد و پوشههای محلی را بر اساس آنچه که سرویس از راه دور و مدیر اجازه میدهند، هدایت کنید.
این راحتی دارای یک معامله امنیتی است. هر ریدایرکت فعال شده مرز بین نقطه پایانی و ویندوز را عبور میکند. تیم IT شما باید فقط منابعی را که کاربران نیاز دارند مجاز کند، به جای اینکه هر گزینه ریدایرکت را به عنوان پیشفرض قرار دهد.
چگونه باید اتصالات RDP را از مکها ایمن کنید؟
امنیت RDP مربوط به کل تنظیمات دسترسی است، نه اینکه آیا نقطه پایانی به طور تصادفی MacOS را اجرا میکند یا خیر.
اولین اصل این است که از قرار گرفتن غیرضروری در معرض مستقیم خودداری شود. Remote Desktop بومی به طور پیشفرض از پورت ۳۳۸۹ استفاده میکند. مایکروسافت بیان میکند که فوروارد کردن پورت RDP به طور مستقیم به یک کامپیوتر، آن سیستم را در معرض اینترنت قرار میدهد و استفاده از VPN را توصیه میکند .
بنابراین، استقرار کسبوکار شما باید یک لایه دسترسی مناسب بین کاربران خارجی و منابع داخلی که در حال اجرای ویندوز هستند، ارائه دهد. این میتواند یک دروازه RD، یک VPN یا برخی دیگر از معماریهای دسترسی از راه دور برای زیرساخت شما باشد.
همچنین، اطمینان حاصل کنید که NLA به طور پیشفرض فعال است. ایده NLA این است که کاربر را قبل از برقراری یک جلسه کامل از راه دور احراز هویت کند تا سطح حمله میزبان ویندوز را محدود کند. بنابراین، مایکروسافت پیشنهاد میکند که NLA باید فعال باشد به شرطی که کلاینت سازگار باشد.
احراز هویت تنها یک کنترل است. دسترسی RDP باید بر اساس حداقل امتیاز باشد و کاربران عادی نباید از حسابهای مدیریتی استفاده کنند زیرا این حسابها آسانتر هستند. اگر ممکن باشد و معماری اجازه دهد، آنگاه احراز هویت چندعاملی و سیاستهای هویت متمرکز، تدابیر حفاظتی اضافی هستند.
هدایت دستگاه نیاز به سیاست خاص خود دارد. دسترسی به کلیپ بورد، پوشههای محلی و چاپ ممکن است تفاوت مورد نیاز در یک جریان کار باشد، اما اینها وکتورهای دادهای هستند که میتوانند دادهها را از یک محیط مرکزی ویندوز به محیط مک خارجی منتقل کنند. سیاستهای هدایت باید بر اساس حساسیت برنامه و دادهها باشد.
چگونه میتوانید عملکرد RDP را در مک بهبود ببخشید؟
داشتن یک جلسه RDP کند لزوماً به این معنا نیست که مشکلی در برنامه ویندوز یا هر کلاینت مک دیگری وجود دارد. سرعت جلسه RDP توسط کل مسیر تعیین میشود:
عملکرد مک → شبکه محلی → اتصال WAN یا اینترنت → دروازه → میزبان ویندوز → بار کاری برنامه
تاخیر و از دست رفتن بسته بیشترین تأثیرات در برنامههای تعاملی مشهود است. حتی اگر اتصال شبکه هنوز دارای پهنای باند "معمولی" زیادی باشد، اگر بستهها تأخیر داشته باشند، دوباره ارسال شوند یا از دست بروند، ممکن است همچنان کند باشد. تداخل Wi-Fi یک مشکل معمولی در این بین است.
پیکربندی نمایش همچنین وقوع این علائم را افزایش میدهد. دسکتاپهای با وضوح بالا، مانیتورهای دوگانه، ویدیو و برنامههای سنگین تصویری همگی به پردازش و بهروزرسانی صفحه بیشتری نسبت به یک جلسه ساده مدیریت سرور نیاز دارند.
بنابراین، میزبان ویندوز باید همراه با شبکه در نظر گرفته شود. اشباع CPU، فشار حافظه، تأخیر بالای ذخیرهسازی یا تعداد بالای جلسات همزمان میتواند مشکلاتی ایجاد کند که توسط کاربران به عنوان یک مشکل RDP مک درک میشود.
در یک استقرار RDS، مقایسه سلامت میزبان جلسه در میان تعدادی از کاربران تحت تأثیر معمولاً مفیدتر از تلاش برای نصب مجدد مشتریان فردی بارها و بارها است.
چگونه میتوانید RDP را در یک مک عیبیابی کنید؟
عیبیابی کارآمد RDP با شناسایی مرحلهای که اتصال در آن شکست میخورد آغاز میشود.
تغییر گواهینامهها، اعتبارنامهها، تنظیمات مشتری و قوانین فایروال به طور همزمان در نهایت اتصال را دوباره برقرار خواهد کرد، اما موضوع پیچیدهتر میشود. با نشانه بصری شروع کنید و به طور سیستماتیک اتصال را پیگیری کنید:
| نشانه | منطقه محتمل | اولین بررسیها |
|---|---|---|
| میزبان پیدا نشد | DNS یا آدرسدهی | نام میزبان، آدرس IP، حل DNS |
| زمان اتصال به پایان میرسد | شبکه یا فایروال | مسیر، VPN، دروازه، فایروال، سرویس RDP |
| میزبان پاسخ میدهد اما ورود ناموفق است | احراز هویت | قالب نام کاربری، رمز عبور، دامنه، مجوزها |
| شبکه محلی کار میکند اما دسترسی از راه دور ناموفق است | لبه شبکه | VPN، دروازه RD، گواهینامهها، دیوار آتش |
| ورود موفقیتآمیز است اما دسکتاپ ناموفق است | جلسه ویندوز | گزارشهای رویداد، پروفایل، خدمات، منابع میزبان |
| جلسه به طور مداوم کند است | شبکه یا ظرفیت | تاخیر، از دست دادن بسته، نمایشگرها، CPU، RAM |
| کپیبرداری، پوشهها یا چاپگر خراب شدند | انتقال | پیکربندی مشتری و سیاست مدیر |
یک پینگ ناموفق ثابت نمیکند که میزبان ویندوز غیرقابل دسترسی است. فیلتر کردن بستهها با استفاده از پروتکل پیام کنترل اینترنت (ICMP) میتواند فعال شود تا شما همچنان بتوانید به Remote Desktop دسترسی پیدا کنید.
علاوه بر اینکه به شما میگوید چگونه شناسایی کنید که چرا یک کاربر خاص در حال شکست است، الگوهای شکست در میان جمعیتهای کاربران نیز مهم هستند. اگر یک مک در حالی که بقیه در حال کار هستند، دچار مشکل شود، نقطه پایانی، اعتبارنامهها و شبکه محلی را بررسی کنید. اگر تعداد زیادی از کاربران به طور همزمان دچار مشکل شوند، به اجزایی که آنها به اشتراک میگذارند، مانند دروازه، سیستم هویت شما، استقرار RDS یا میزبانهای جلسه ویندوز مشکوک شوید.
به نقطهای رسیده است که عیبیابی نقطه پایانی، مشکل بزرگتر و کلی زیرساخت را پنهان نمیکند.
در کدام وضعیت یک کلاینت استاندارد RDP کافی نخواهد بود؟
زمانی که تنها یک تیم کوچک از مدیران یا کارمندان به دسترسی کامل به چند سیستم ویندوز نیاز دارند، یک کلاینت استاندارد RDP تجربه خوبی را فراهم میکند. وضعیت متفاوت است زمانی که شما نیاز دارید برنامههای ویندوز را به جمعیتهای بزرگ کاربران مک ارائه دهید.
یک برنامه مالی ویندوز به جای یک دسکتاپ ویندوز برای یک حسابدار. یک پیمانکار ممکن است به دسترسی از یک مک غیرمدیریتشده نیاز داشته باشد. با این حال، کاربر دیگری ممکن است نیاز داشته باشد از هر یک از چندین کامپیوتر متصل شود زمانی که نصب، پیکربندی و نگهداری یک کلاینت RDP اختصاصی نامناسب است.
در آن لحظه، سوال دیگر تنها این نیست:
کدام کلاینت RDP برای مک باید نصب کنیم؟
سوال مفیدتر این میشود:
چگونه باید برنامههای ویندوز و دسکتاپها را به این کاربران ارائه دهیم؟
شما همچنین میتوانید برنامهها را از یک محیط ویندوز منتشر کنید تا برنامههای تجاری را بر روی سرورهای ویندوز متمرکز کنید، اما منابعی را که به کاربران فردی ارائه میشود محدود کنید. مبتنی بر مرورگر دسترسی از راه دور میتواند وابستگی به نقاط پایانی را بیشتر کاهش دهد و به یک کاربر MAC اجازه دهد تا به منابع ویندوز از پیش تأیید شده با استفاده از یک مرورگر دسترسی پیدا کند.
این به معنای حذف محیط ویندوز زیر برنامهها نیست، بلکه فقط لایه دسترسی را جابجا میکند و میتواند استقرار را در جاهایی که گروههای بزرگ کاربران وجود دارد یا گروههای مختلطی که مشتریان RDP پیکربندی شده به صورت جداگانه را غیرقابل مدیریت میکنند، بسیار سادهتر کند.
چگونه میتواند TSplus دسترسی از مک را ساده کند؟
زمانی که مدیریت مشتریان RDP فردی غیرعملی میشود، TSplus دسترسی از راه دور یک روش متمرکزتر برای ارائه دسکتاپها و برنامههای ویندوز به کاربران مک فراهم میکند. تیمهای IT میتوانند دسکتاپهای کامل یا برنامههای انتخابی ویندوز را منتشر کنند در حالی که کنترل میکنند کدام منابع برای هر کاربر قابل دسترسی است.
کاربران مک میتوانند از طریق یک کلاینت سازگار با RDP متصل شوند یا از دسترسی مبتنی بر HTML5 در مرورگر استفاده کنند زمانی که نصب و نگهداری یک کلاینت اختصاصی نامطلوب است. این میتواند دسترسی را برای محیطهای چند دستگاهی، پیمانکاران و گروههای کاربری بزرگتر که به برنامههای ویندوز متمرکز وابسته هستند، سادهتر کند.
نتیجه
یک کلاینت RDP برای مک میتواند دسترسی قابل اعتمادی به دسکتاپها، سرورها و برنامههای ویندوز فراهم کند زمانی که زیرساخت اطراف به درستی طراحی شده باشد. انتخاب کلاینت مهم است، اما پیکربندی میزبان ویندوز، معماری شبکه، احراز هویت، طراحی دروازه، هدایت منابع و ظرفیت سرور نیز اهمیت دارند.
برای استقرارهای کوچکتر، یک کلاینت RDP معمولی ممکن است کاملاً کافی باشد. با افزایش تعداد کاربران، انواع دستگاهها و نیازهای تحویل برنامه، تیمهای IT باید دوباره ارزیابی کنند که آیا اتصالات RDP پیکربندی شده بهطور جداگانه همچنان عملیترین راه برای ارائه دسترسی به منابع ویندوز هستند یا خیر.
TSplus دسترسی از راه دور آزمایشی رایگان
جایگزین نهایی Citrix/RDS برای دسترسی به دسکتاپ/برنامه. ایمن، مقرون به صرفه، محلی/ابری