فهرست مطالب

معرفی

اتصال یک مک به ویندوز از طریق پروتکل دسکتاپ از راه دور در اصل ساده است. با این حال، در عمل، کلاینت RDP تنها یک بخش از اتصال است. پیکربندی میزبان ویندوز، دسترسی به شبکه، احراز هویت، دروازه‌ها، هدایت دستگاه و ظرفیت سرور می‌توانند تعیین کنند که آیا جلسه به طور قابل اعتمادی کار می‌کند یا خیر.

RDP کلاینت چیست زمانی که شما از مک استفاده می‌کنید؟

کلاینت RDP برای مک نرم‌افزاری است که بر روی یک کامپیوتر مک که سیستم‌عامل macOS را اجرا می‌کند، نصب می‌شود و از آن استفاده می‌کند. پروتکل دسکتاپ از راه دور (RDP) توسط مایکروسافت برای اتصال به یک دستگاه ویندوز.

تفاوت کلاینت/سرور باید درک شود. با RDP، مک دستگاه کلاینت RDP است و دستگاه ویندوز - کامپیوتر ویندوز، سرور ویندوز یا استقرار RDS - کامپیوتر از راه دور است.

برقراری ارتباط با دسکتاپ گرافیکی یک مک از ویندوز یک سناریوی متفاوت است و به طور کلی از پروتکل‌های مختلفی مانند اشتراک‌گذاری صفحه اپل، VNC یا نرم‌افزارهای کنترل از راه دور استفاده می‌کند.

RDP از مک به ویندوز ممکن است به یکی از موارد زیر اشاره داشته باشد: یک ایستگاه کاری واحد، یک جلسه دسکتاپ ویندوز سرور، یک جلسه RDS یا یک برنامه ویندوز منتشر شده. در زمینه عیب‌یابی و تصمیمات معماری، تیم‌های IT باید در نتیجه مسیر را از ابتدا تا انتها در نظر بگیرند.

مک نقطه پایانی → کلاینت RDP → شبکه یا دروازه امن → میزبان ویندوز یا محیط RDS → دسکتاپ یا برنامه

هر مشکلی یا گلوگاهی در مسیر می‌تواند اتصال را متوقف کند یا بر تجربه تأثیر بگذارد. یک محدودیت دیگر در سمت میزبان به جای مک وجود دارد. نسخه‌های حرفه‌ای، سازمانی و آموزشی ویندوز قادر به خدمت به عنوان میزبان Remote Desktop هستند. نسخه‌های پشتیبانی شده ویندوز سرور نیز قادر به میزبانی Remote Desktop هستند.

کدام نوع کلاینت RDP را باید در مک استفاده کنید؟

برای کسب‌وکارهایی که در محیط Microsoft Remote Desktop فعالیت می‌کنند، مشتری اصلی Microsoft اکنون Windows App است، نه Microsoft Remote Desktop برای macOS.

مایکروسافت ریموت دسکتاپ برای macOS از دانلود حذف شده و با اپلیکیشن ویندوز جایگزین شده است. مدارکی که همچنان به مشتریان دستور می‌دهند "مایکروسافت ریموت دسکتاپ" را دانلود کنند، ممکن است نیاز به تغییر داشته باشند.

برنامه ویندوز برای مک

اپلیکیشن ویندوز مسیر تأیید شده مایکروسافت برای اتصالات ویندوز از مک به منابع ویندوز از راه دور است.

بر اساس زیرساخت و نوع حساب، برنامه ویندوز می‌تواند از اتصالات رایانه‌های شخصی از راه دور، خدمات دسکتاپ از راه دور، دسکتاپ مجازی آژور، ویندوز ۳۶۵ و باکس توسعه مایکروسافت پشتیبانی کند. برای دسترسی به رایانه‌های شخصی از راه دور، مدیران IT یا کاربران می‌توانند تنظیمات نمایش را تنظیم کنند، حساب‌ها را اضافه کنند، دسترسی به دستگاه‌های محلی را مجاز کنند و هدایت صدا را فعال کنند.

اگر یک سازمان در حال حاضر از زیرساخت مایکروسافت استفاده می‌کند، برنامه ویندوز یک قدم آسان اولیه قبل از در نظر گرفتن گزینه‌های کلاینت شخص ثالث است.

چه چیزی را در یک کلاینت RDP شخص ثالث جستجو کنیم

ممکن است هنوز ارزش در شخص ثالث وجود داشته باشد کلاینت‌های سازگار با RDP جایی که نیاز به مدیریت خاص، رابط یا ویژگی‌های چندپروتکلی وجود دارد. اگر به یک کلاینت شخص ثالث نیاز باشد، انتخاب باید بر اساس نیازهای زیرساختی انجام شود، نه بر اساس چند ویژگی موجود.

نیازمندی‌های IT چه چیزی را باید بررسی کرد
دسترسی فردی به رایانه‌های ویندوز اتصالات نام میزبان یا IP و مدیریت اعتبار
سرور ویندوز یا RDS سازگاری فضای کاری، RemoteApp و دروازه
چندین نمایشگر پشتیبانی از چند مانیتور و وضوح دینامیک
دسترسی به فایل محلی هدایت پوشه و ذخیره‌سازی
چاپ انتقال پرینتر و سازگاری درایور
صوت و کنفرانس هدایت بلندگو، میکروفن و دوربین
اتصالات خارجی پشتیبانی از RD Gateway و گواهی‌نامه
استقرارهای مدیریت شده گزینه‌های پیکربندی تکرارپذیر و مدیریت نقطه پایانی

بهترین کلاینت RDP مک در نتیجه آن است که نیازهای ویندوز و کاربر را از نظر موقعیت و معماری برآورده کند، بدون اینکه مدیریت را پیچیده کند.

چگونه RDP را تنظیم کنید اگر بخواهید از مک به ویندوز منتقل شوید؟

هنگام اتصال مستقیم به Remote Desktop، کامپیوتر ویندوز باید از اتصال RDP پشتیبانی کند، مک باید به کامپیوتر ویندوز دسترسی داشته باشد و کاربر باید مجاز به اتصال از راه دور باشد.

ابتدا در ویندوز بررسی کنید که آیا Remote Desktop در صورت لزوم فعال است، کاربران فعال هستند و پشتیبانی فایروال ویندوز اجازه اتصال را می‌دهد. NLA معمولاً باید فعال بماند.

اتصال مستقیم به یک کامپیوتر ویندوز

یک اتصال معمولی از طریق برنامه ویندوز این روند را دنبال می‌کند:

  1. دسکتاپ از راه دور را در میزبان ویندوز فعال کنید و حساب‌های کاربری مناسب را مجاز کنید.
  2. اطمینان حاصل کنید که مک می‌تواند از طریق شبکه محلی، VPN یا مسیر اتصال تأیید شده دیگری به میزبان دسترسی پیدا کند.
  3. نرم‌افزار ویندوز را از فروشگاه اپل مک یا نصب‌کننده موجود مایکروسافت بر روی macOS نصب کنید.
  4. برنامه ویندوز را باز کنید، انتخاب کنید دستگاه‌ها لطفاً انتخاب کنید + آیکون و انتخاب افزودن کامپیوتر .
  5. نام میزبان یا آدرس IP میزبان ویندوز را وارد کنید.
  6. حساب کاربری، تنظیمات نمایش و هدایت دستگاه یا صدا مورد نیاز را پیکربندی کنید.
  7. کامپیوتر را اضافه کنید و با استفاده از یک حساب کاربری مجاز ویندوز متصل شوید.

این دقیقاً همان فرآیند دستگاه‌ها و افزودن رایانه است که مایکروسافت برای آنها استفاده می‌کند روال فعلی macOS برای استفاده تجاری، هر جا که ممکن است، از نام‌های میزبان استفاده کنید که به DNS خوب تکیه دارند نه کدگذاری سخت IP.

اتصال به خدمات دسکتاپ از راه دور

خدمات دسکتاپ از راه دور این پارادایم را با ارائه دسترسی غیرمطمئن به یک ایستگاه کاری از پیش تعیین شده به کاربران تغییر می‌دهد.

یک مدیر می‌تواند به جای آن، یک فضای کاری RDS را با مجموعه‌ای از دسکتاپ‌ها و برنامه‌های Remote App که باید برای آن کاربر در دسترس باشد، منتشر کند. در برنامه ویندوز برای macOS، کاربر کلیک می‌کند افزودن فضای کاری و وارد URL فضای کاری ارائه شده توسط یک مدیر می‌شود. سپس کاربر به منابع داخل آن مشتری دسترسی پیدا می‌کند.

این راه حل زمانی که بسیاری از کاربران به برنامه‌ها یا دسکتاپ‌هایی که به‌طور مرکزی میزبانی می‌شوند نیاز دارند، به‌طور بهتری مقیاس‌پذیر است. IT منابع منتشر شده را مدیریت می‌کند و کاربران نیازی به نگهداری لیست خود از نقاط پایانی اتصال برای هر سرور ندارند.

چه زمانی باید از یک دروازه RD استفاده کنید؟

یک دروازه RD یک مانع امنیتی اضافی برای مشتریان RDP از راه دور فراهم می‌کند تا به منابع ویندوز در یک شبکه شرکتی دسترسی پیدا نکنند.

به جای اینکه هر میزبان RDP را به طور مستقیم به مشتریان از راه دور نمایش دهید، مک از طریق دروازه متصل می‌شود که سپس دسترسی به منابع داخلی مجاز را تأیید می‌کند. برنامه ویندوز برای مک شامل پیکربندی برای یک دروازه دسکتاپ از راه دور است.

مایکروسافت اعلام می‌کند که RD Gateway اتصال RDP از راه دور را از طریق یک اتصال امن SSL (مانند TCP 443) ارائه می‌دهد تا سازمان شما نیازی به باز کردن پورت‌های محلی RDP به اینترنت نداشته باشد.

برای اتصال به شبکه کسب و کار (Remote Access)، معماری RDP Gateway یا VPN به عنوان یک گزینه است و بستگی به این دارد که آیا یکی از دو کلاینت مشابه Mac RDP را استفاده می‌کنید یا خیر.

چه نوع ویژگی‌های RDP مک در تولید اهمیت دارند؟

برای بسیاری از سازمان‌ها، یک جلسه ساده Remote Desktop ممکن است برای مدیریت کافی باشد. برای کاربران عادی، آن‌ها ممکن است به دسترسی به فایل‌های محلی، چندین صفحه نمایش، چاپ، صدا و سایر نقاط پایانی نیاز داشته باشند.

اطمینان حاصل کنید که این ویژگی‌ها را با برنامه‌ها و جریان‌های کاری که پشتیبانی خواهید کرد، آزمایش کنید، زیرا هیچ تضمینی وجود ندارد که آنها در همه جا به یک شکل کار کنند.

نمایش‌ها و چندین مانیتور

پیکربندی مهم است به ویژه اگر شما یک کاربر مک بوک هستید که بین نمایشگر داخلی رتینا، داک و مانیتور خارجی جابجا می‌شوید.

رزولوشن و پشتیبانی از چندین مانیتور می‌تواند به طور قابل توجهی قابلیت استفاده از برنامه‌های ویندوز از راه دور را بهبود بخشد و همچنین بار گرافیکی را در جلسه افزایش می‌دهد. یک ایستگاه کاری مالی با سه مانیتور فشار بیشتری بر RDP نسبت به یک جلسه مدیریت با یک مانیتور وارد می‌کند.

زمانی که کاربران از به‌روزرسانی‌های گرافیکی کند شکایت می‌کنند، یکی از راه‌ها برای تشخیص بیشتر اینکه آیا علت به بار کاری نمایش مربوط می‌شود، آزمایش با یک مانیتور و با وضوحی پایین‌تر از نمایشگرهای موجود است.

کیبورد و ورودی

کیبوردهای مک و ویندوز به طور کامل هم‌خوانی ندارند.

دکمه‌های Command، Option، Control و کلید ویندوز عملکردهای متفاوتی دارند و برنامه‌های کاربردی خط کسب و کار ممکن است به میانبرهای مرتبط با ویندوز وابسته باشند. در نتیجه، کاربران ممکن است مسائل مربوط به نقشه‌برداری صفحه‌کلید را به عنوان یک مشکل برنامه یا یک مشکل RDP در نظر بگیرند.

برای برنامه‌های کاربردی ویندوز رایج که به‌طور گسترده‌ای مستقر شده‌اند، تنها تهیه فهرستی از ترکیب‌های کلیدی مک به ویندوز که اهمیت دارند، ممکن است تعداد قابل توجهی از تیکت‌های کمک‌خواهی را حل کند.

انتقال دستگاه و پوشه

RDP می‌تواند منابع انتخاب شده از مک را در داخل جلسه ویندوز از راه دور نمایش دهد.

برنامه ویندوز برای macOS به شما این امکان را می‌دهد که هر تعداد منبع، مانند چاپگرها، کارت‌های هوشمند، میکروفن‌ها، دوربین‌ها، صدا، داده‌های کلیپ بورد و پوشه‌های محلی را بر اساس آنچه که سرویس از راه دور و مدیر اجازه می‌دهند، هدایت کنید.

این راحتی دارای یک معامله امنیتی است. هر ریدایرکت فعال شده مرز بین نقطه پایانی و ویندوز را عبور می‌کند. تیم IT شما باید فقط منابعی را که کاربران نیاز دارند مجاز کند، به جای اینکه هر گزینه ریدایرکت را به عنوان پیش‌فرض قرار دهد.

چگونه باید اتصالات RDP را از مک‌ها ایمن کنید؟

امنیت RDP مربوط به کل تنظیمات دسترسی است، نه اینکه آیا نقطه پایانی به طور تصادفی MacOS را اجرا می‌کند یا خیر.

اولین اصل این است که از قرار گرفتن غیرضروری در معرض مستقیم خودداری شود. Remote Desktop بومی به طور پیش‌فرض از پورت ۳۳۸۹ استفاده می‌کند. مایکروسافت بیان می‌کند که فوروارد کردن پورت RDP به طور مستقیم به یک کامپیوتر، آن سیستم را در معرض اینترنت قرار می‌دهد و استفاده از VPN را توصیه می‌کند .

بنابراین، استقرار کسب‌وکار شما باید یک لایه دسترسی مناسب بین کاربران خارجی و منابع داخلی که در حال اجرای ویندوز هستند، ارائه دهد. این می‌تواند یک دروازه RD، یک VPN یا برخی دیگر از معماری‌های دسترسی از راه دور برای زیرساخت شما باشد.

همچنین، اطمینان حاصل کنید که NLA به طور پیش‌فرض فعال است. ایده NLA این است که کاربر را قبل از برقراری یک جلسه کامل از راه دور احراز هویت کند تا سطح حمله میزبان ویندوز را محدود کند. بنابراین، مایکروسافت پیشنهاد می‌کند که NLA باید فعال باشد به شرطی که کلاینت سازگار باشد.

احراز هویت تنها یک کنترل است. دسترسی RDP باید بر اساس حداقل امتیاز باشد و کاربران عادی نباید از حساب‌های مدیریتی استفاده کنند زیرا این حساب‌ها آسان‌تر هستند. اگر ممکن باشد و معماری اجازه دهد، آنگاه احراز هویت چندعاملی و سیاست‌های هویت متمرکز، تدابیر حفاظتی اضافی هستند.

هدایت دستگاه نیاز به سیاست خاص خود دارد. دسترسی به کلیپ بورد، پوشه‌های محلی و چاپ ممکن است تفاوت مورد نیاز در یک جریان کار باشد، اما اینها وکتورهای داده‌ای هستند که می‌توانند داده‌ها را از یک محیط مرکزی ویندوز به محیط مک خارجی منتقل کنند. سیاست‌های هدایت باید بر اساس حساسیت برنامه و داده‌ها باشد.

چگونه می‌توانید عملکرد RDP را در مک بهبود ببخشید؟

داشتن یک جلسه RDP کند لزوماً به این معنا نیست که مشکلی در برنامه ویندوز یا هر کلاینت مک دیگری وجود دارد. سرعت جلسه RDP توسط کل مسیر تعیین می‌شود:

عملکرد مک → شبکه محلی → اتصال WAN یا اینترنت → دروازه → میزبان ویندوز → بار کاری برنامه

تاخیر و از دست رفتن بسته بیشترین تأثیرات در برنامه‌های تعاملی مشهود است. حتی اگر اتصال شبکه هنوز دارای پهنای باند "معمولی" زیادی باشد، اگر بسته‌ها تأخیر داشته باشند، دوباره ارسال شوند یا از دست بروند، ممکن است همچنان کند باشد. تداخل Wi-Fi یک مشکل معمولی در این بین است.

پیکربندی نمایش همچنین وقوع این علائم را افزایش می‌دهد. دسکتاپ‌های با وضوح بالا، مانیتورهای دوگانه، ویدیو و برنامه‌های سنگین تصویری همگی به پردازش و به‌روزرسانی صفحه بیشتری نسبت به یک جلسه ساده مدیریت سرور نیاز دارند.

بنابراین، میزبان ویندوز باید همراه با شبکه در نظر گرفته شود. اشباع CPU، فشار حافظه، تأخیر بالای ذخیره‌سازی یا تعداد بالای جلسات همزمان می‌تواند مشکلاتی ایجاد کند که توسط کاربران به عنوان یک مشکل RDP مک درک می‌شود.

در یک استقرار RDS، مقایسه سلامت میزبان جلسه در میان تعدادی از کاربران تحت تأثیر معمولاً مفیدتر از تلاش برای نصب مجدد مشتریان فردی بارها و بارها است.

چگونه می‌توانید RDP را در یک مک عیب‌یابی کنید؟

عیب‌یابی کارآمد RDP با شناسایی مرحله‌ای که اتصال در آن شکست می‌خورد آغاز می‌شود.

تغییر گواهی‌نامه‌ها، اعتبارنامه‌ها، تنظیمات مشتری و قوانین فایروال به طور همزمان در نهایت اتصال را دوباره برقرار خواهد کرد، اما موضوع پیچیده‌تر می‌شود. با نشانه بصری شروع کنید و به طور سیستماتیک اتصال را پیگیری کنید:

نشانه منطقه محتمل اولین بررسی‌ها
میزبان پیدا نشد DNS یا آدرس‌دهی نام میزبان، آدرس IP، حل DNS
زمان اتصال به پایان می‌رسد شبکه یا فایروال مسیر، VPN، دروازه، فایروال، سرویس RDP
میزبان پاسخ می‌دهد اما ورود ناموفق است احراز هویت قالب نام کاربری، رمز عبور، دامنه، مجوزها
شبکه محلی کار می‌کند اما دسترسی از راه دور ناموفق است لبه شبکه VPN، دروازه RD، گواهی‌نامه‌ها، دیوار آتش
ورود موفقیت‌آمیز است اما دسکتاپ ناموفق است جلسه ویندوز گزارش‌های رویداد، پروفایل، خدمات، منابع میزبان
جلسه به طور مداوم کند است شبکه یا ظرفیت تاخیر، از دست دادن بسته، نمایشگرها، CPU، RAM
کپی‌برداری، پوشه‌ها یا چاپگر خراب شدند انتقال پیکربندی مشتری و سیاست مدیر

یک پینگ ناموفق ثابت نمی‌کند که میزبان ویندوز غیرقابل دسترسی است. فیلتر کردن بسته‌ها با استفاده از پروتکل پیام کنترل اینترنت (ICMP) می‌تواند فعال شود تا شما همچنان بتوانید به Remote Desktop دسترسی پیدا کنید.

علاوه بر اینکه به شما می‌گوید چگونه شناسایی کنید که چرا یک کاربر خاص در حال شکست است، الگوهای شکست در میان جمعیت‌های کاربران نیز مهم هستند. اگر یک مک در حالی که بقیه در حال کار هستند، دچار مشکل شود، نقطه پایانی، اعتبارنامه‌ها و شبکه محلی را بررسی کنید. اگر تعداد زیادی از کاربران به طور همزمان دچار مشکل شوند، به اجزایی که آنها به اشتراک می‌گذارند، مانند دروازه، سیستم هویت شما، استقرار RDS یا میزبان‌های جلسه ویندوز مشکوک شوید.

به نقطه‌ای رسیده است که عیب‌یابی نقطه پایانی، مشکل بزرگ‌تر و کلی زیرساخت را پنهان نمی‌کند.

در کدام وضعیت یک کلاینت استاندارد RDP کافی نخواهد بود؟

زمانی که تنها یک تیم کوچک از مدیران یا کارمندان به دسترسی کامل به چند سیستم ویندوز نیاز دارند، یک کلاینت استاندارد RDP تجربه خوبی را فراهم می‌کند. وضعیت متفاوت است زمانی که شما نیاز دارید برنامه‌های ویندوز را به جمعیت‌های بزرگ کاربران مک ارائه دهید.

یک برنامه مالی ویندوز به جای یک دسکتاپ ویندوز برای یک حسابدار. یک پیمانکار ممکن است به دسترسی از یک مک غیرمدیریت‌شده نیاز داشته باشد. با این حال، کاربر دیگری ممکن است نیاز داشته باشد از هر یک از چندین کامپیوتر متصل شود زمانی که نصب، پیکربندی و نگهداری یک کلاینت RDP اختصاصی نامناسب است.

در آن لحظه، سوال دیگر تنها این نیست:

کدام کلاینت RDP برای مک باید نصب کنیم؟

سوال مفیدتر این می‌شود:

چگونه باید برنامه‌های ویندوز و دسکتاپ‌ها را به این کاربران ارائه دهیم؟

شما همچنین می‌توانید برنامه‌ها را از یک محیط ویندوز منتشر کنید تا برنامه‌های تجاری را بر روی سرورهای ویندوز متمرکز کنید، اما منابعی را که به کاربران فردی ارائه می‌شود محدود کنید. مبتنی بر مرورگر دسترسی از راه دور می‌تواند وابستگی به نقاط پایانی را بیشتر کاهش دهد و به یک کاربر MAC اجازه دهد تا به منابع ویندوز از پیش تأیید شده با استفاده از یک مرورگر دسترسی پیدا کند.

این به معنای حذف محیط ویندوز زیر برنامه‌ها نیست، بلکه فقط لایه دسترسی را جابجا می‌کند و می‌تواند استقرار را در جاهایی که گروه‌های بزرگ کاربران وجود دارد یا گروه‌های مختلطی که مشتریان RDP پیکربندی شده به صورت جداگانه را غیرقابل مدیریت می‌کنند، بسیار ساده‌تر کند.

چگونه می‌تواند TSplus دسترسی از مک را ساده کند؟

زمانی که مدیریت مشتریان RDP فردی غیرعملی می‌شود، TSplus دسترسی از راه دور یک روش متمرکزتر برای ارائه دسکتاپ‌ها و برنامه‌های ویندوز به کاربران مک فراهم می‌کند. تیم‌های IT می‌توانند دسکتاپ‌های کامل یا برنامه‌های انتخابی ویندوز را منتشر کنند در حالی که کنترل می‌کنند کدام منابع برای هر کاربر قابل دسترسی است.

کاربران مک می‌توانند از طریق یک کلاینت سازگار با RDP متصل شوند یا از دسترسی مبتنی بر HTML5 در مرورگر استفاده کنند زمانی که نصب و نگهداری یک کلاینت اختصاصی نامطلوب است. این می‌تواند دسترسی را برای محیط‌های چند دستگاهی، پیمانکاران و گروه‌های کاربری بزرگ‌تر که به برنامه‌های ویندوز متمرکز وابسته هستند، ساده‌تر کند.

نتیجه

یک کلاینت RDP برای مک می‌تواند دسترسی قابل اعتمادی به دسکتاپ‌ها، سرورها و برنامه‌های ویندوز فراهم کند زمانی که زیرساخت اطراف به درستی طراحی شده باشد. انتخاب کلاینت مهم است، اما پیکربندی میزبان ویندوز، معماری شبکه، احراز هویت، طراحی دروازه، هدایت منابع و ظرفیت سرور نیز اهمیت دارند.

برای استقرارهای کوچک‌تر، یک کلاینت RDP معمولی ممکن است کاملاً کافی باشد. با افزایش تعداد کاربران، انواع دستگاه‌ها و نیازهای تحویل برنامه، تیم‌های IT باید دوباره ارزیابی کنند که آیا اتصالات RDP پیکربندی شده به‌طور جداگانه همچنان عملی‌ترین راه برای ارائه دسترسی به منابع ویندوز هستند یا خیر.

TSplus دسترسی از راه دور آزمایشی رایگان

جایگزین نهایی Citrix/RDS برای دسترسی به دسکتاپ/برنامه. ایمن، مقرون به صرفه، محلی/ابری

مطالعه بیشتر

back to top of the page icon