Sisällysluettelo

Johdanto

Macin yhdistäminen Windowsiin etätyöpöytäprotokollan kautta on periaatteessa yksinkertaista. Tuotannossa RDP-asiakasohjelma on kuitenkin vain yksi osa yhteydestä. Windows-isäntäkonfiguraatio, verkkoyhteys, todennus, portit, laitteiden ohjaus ja palvelimen kapasiteetti voivat kaikki vaikuttaa siihen, toimiiko istunto luotettavasti.

Mikä on RDP-asiakasohjelma, kun käytät Macia?

RDP-asiakasohjelma Macille on ohjelmisto, joka asennetaan Mac-tietokoneeseen, jossa on macOS ja joka käyttää Etätyöpöytäprotokolla (RDP) Microsoftin avulla yhdistää Windows-laitteeseen.

Asiakas/ palvelin -ero tulisi ymmärtää. RDP:llä Mac on RDP-asiakaslaite ja Windows-laite - Windows PC, Windows Server tai RDS- käyttöönotto - on etäkäyttöinen tietokone.

Yhteyden muodostaminen Macin graafiseen työpöytään Windowsista on erilainen skenaario ja käyttää yleensä erilaisia protokollia, kuten Applen Näytön jakamista, VNC:tä tai etäohjelmointiohjelmistoa.

RDP Macista Windowsiin voi tarkoittaa yhteyttä johonkin seuraavista: Yksittäinen työasema Windows Server -työpöytäistunto RDS-istunto tai julkaistu Windows-sovellus Vianmäärityksen ja arkkitehtuuripäätösten yhteydessä IT-tiimien tulisi siksi harkita polkua päästäkseen päästä päähän:

Mac-päätepiste → RDP-asiakas → verkko tai turvallinen portti → Windows-isäntä tai RDS-ympäristö → työpöytä tai sovellus

Mikä tahansa ongelma tai pullonkaula matkan varrella voi estää yhteyden tai vaikuttaa kokemukseen. Yksi rajoitus on isäntäpuolella eikä Macissa. Windows Professional, Enterprise ja Education -versiot voivat toimia Remote Desktop -isäntinä. Tuetut Windows Server -versiot voivat myös toimia Remote Desktop -isäntinä.

Minkä tyyppistä RDP-asiakasta sinun tulisi käyttää Macilla?

Microsoft Remote Desktop -ympäristössä toimiville yrityksille pääasiallinen Microsoft-asiakas on nyt Windows-sovellus, ei Microsoft Remote Desktop macOS:lle.

Microsoft Remote Desktop macOS:lle poistettiin latauksesta ja se korvattiin Windows-sovelluksella. Asiakkaita ohjeistavat asiakirjat, jotka edelleen kehottaa lataamaan "Microsoft Remote Desktop", saattavat tarvita muutoksia.

Windows-sovellus Macille

Windows-sovellus on Microsoftin hyväksymä reitti Windows-mac-yhteyksille etä-Windows-resursseihin.

Perustuen infrastruktuuriin ja tilityyppiin, Windows-sovellus voi tukea etä-PC-yhteyksiä, Remote Desktop Services -palveluja, Azure Virtual Desktopia, Windows 365:ttä ja Microsoft Dev Boxia. Etä-PC-yhteyksille IT-järjestelmänvalvojat tai käyttäjät voivat säätää näyttöasetuksia, lisätä tilejä, sallia pääsyn paikallisiin laitteisiin ja mahdollistaa äänen uudelleenohjauksen.

Jos organisaatio käyttää jo Microsoftin infrastruktuuria, Windows-sovellus on helppo ensimmäinen askel ennen kolmannen osapuolen asiakasvaihtoehtojen harkitsemista.

Mitä etsiä kolmannen osapuolen RDP-asiakkaasta

Kolmannella osapuolella saattaa silti olla arvoa. RDP-yhteensopivat asiakkaat missä tarvitaan erityistä hallintoa, käyttöliittymää tai moniprotokollatoimintoja. Jos kolmannen osapuolen asiakasta tarvitaan, valinta tulisi perustua infrastruktuurin tarpeisiin, ei vain muutamaan saatavilla olevaan ominaisuuteen.

IT-vaatimus Mitä tarkistaa
Yksittäinen Windows-tietokoneen pääsy Isäntänimi tai IP-yhteydet ja käyttöoikeuksien hallinta
Windows Server tai RDS Työtila, RemoteApp ja portaalin yhteensopivuus
Useita näyttöjä Moninäyttö- ja dynaamisen resoluution tuki
Paikallinen tiedostojen käyttö Kansio- ja tallennusohjaus
Tulostus Tulostimen uudelleenohjaus ja ohjainyhteensopivuus
Ääni ja konferenssi Kaiuttimen, mikrofonin ja kameran uudelleenohjaus
Ulkopuoliset yhteydet RD Gateway ja sertifikaattituki
Hallitut käyttöönotot Toistettavat kokoonpanot ja päätepisteiden hallintavaihtoehdot

Paras Mac RDP -asiakas on siten se, joka täyttää Windowsin ja käyttäjän tarpeet, sijainnin ja arkkitehtuurin osalta, ilman että hallinta monimutkaistuu.

Miten asetat RDP:n, jos sinun täytyy siirtyä Macista Windowsiin?

Kun yhdistetään suoraan etätyöpöytään, Windows-tietokoneen on tuettava RDP-yhteyttä, Macin on oltava pääsy Windows-tietokoneeseen, ja käyttäjän on oltava valtuutettu yhdistämään etäyhteydellä.

Tarkista Windowsissa ensimmäisellä kerralla ennen Macin valmistelua, onko Etätyöpöytä käytössä tarvittaessa, käyttäjät ovat käytössä ja Windowsin palomuurin tuki sallii yhteyden. NLA:n tulisi normaalisti olla päällä.

Suora yhteys Windows-tietokoneeseen

Tyypillinen yhteys Windows-sovelluksen kautta seuraa tätä prosessia:

  1. Ota käyttöön etätyöpöytä Windows-isäntäpalvelimella ja valtuuta asianmukaiset käyttäjätilit.
  2. Varmista, että Mac voi tavoittaa isännän paikallisen verkon, VPN:n tai muun hyväksytyn yhteyden kautta.
  3. Asenna Windows-sovellus macOS:lle Mac App Storesta tai Microsoftin saatavilla olevasta asennusohjelmasta.
  4. Avaa Windows-sovellus, valitse Laitteet valitse + kuvake ja valitse Lisää tietokone .
  5. Syötä Windows-isännän isäntänimi tai IP-osoite.
  6. Määritä käyttäjätili, näyttöasetukset ja vaadittu laite- tai äänen uudelleenohjaus.
  7. Lisää PC ja yhdistä käyttäen valtuutettua Windows-tiliä.

Tämä on täsmälleen sama laitteiden ja PC:n lisäämisprosessi, jota Microsoft käyttää omilleen. nykyinen macOS-menettely Liiketoimintakäyttöön, missä mahdollista, käytä isäntänimiä, jotka perustuvat hyvään DNS:ään sen sijaan, että kovakoodaisit IP-osoitteita.

Yhteyden muodostaminen etätyöpöytäpalveluihin

Etätyöpöytäpalvelut muuttaa tätä paradigmaa antamalla käyttäjille pääsyn ei-takattuun yhteen ennalta määriteltyyn työasemaan.

Järjestelmänvalvoja voi sen sijaan julkaista RDS-työtilan, jossa on joukko työpöytiä ja Remote App -ohjelmia, jotka tulisi olla käyttäjän saatavilla. Windows-sovelluksessa macOS:lle käyttäjä napsauttaa Lisää työtila ja syöttää ylläpitäjän antaman työtilan URL-osoitteen. Käyttäjä saa sitten pääsyn kyseisen asiakkaan sisällä oleviin resursseihin.

Tämä ratkaisu skaalaa siistimmin, kun monet käyttäjät tarvitsevat pääsyä sovelluksiin tai työpöytiin, jotka on keskitetysti isännöity. IT hallinnoi julkaistuja resursseja, eikä käyttäjien tarvitse ylläpitää omaa luetteloaan yhteyspisteistä jokaiselle palvelimelle.

Milloin sinun tulisi käyttää RD-porttia?

RD Gateway tarjoaa lisäturvakerroksen etä RDP-asiakkaille, jotta he eivät pääse käsiksi Windows-resursseihin yritysverkossa.

Sen sijaan, että altistettaisiin jokainen RDP-isäntä suoraan etäasiakkaille, Mac yhdistää portin kautta, joka sitten valtuuttaa pääsyn sallittuihin sisäisiin resursseihin. Windows-sovellus Macille sisältää asetukset etätyöpöytäporttia varten.

Microsoft ilmoittaa, että RD Gateway tarjoaa etä RDP-yhteyden turvallisen SSL-yhteyden (kuten TCP 443) kautta, jotta organisaatiosi ei tarvitse avata paikallisia RDP-portteja Internetiin.

Liittyäksesi Business (Remote Access) -verkkoon, RDP Gateway tai VPN-arkkitehtuuri on valinta, riippuen siitä, käytätkö yhtä kahdesta samankaltaisesta Mac RDP -asiakkaasta.

Mitä tyyppisiä Mac RDP -ominaisuuksia on tärkeää tuotannossa?

Monille organisaatioille yksinkertainen etätyöpöytäistunto voi riittää hallintaan. Tavallisille käyttäjille he saattavat tarvita pääsyä paikallisiin tiedostoihin, useisiin näyttöihin, tulostukseen, ääneen ja muihin päätepisteisiin.

Varmista, että testaat näitä ominaisuuksia sovellusten ja työnkulkujen kanssa, joita tuet, sillä ei ole takeita, että ne toimivat samalla tavalla kaikkialla.

Näytöt ja useat näytöt

Konfigurointi on tärkeää, erityisesti jos olet Mac Book -käyttäjä, joka vaihtaa sisäisen Retina-näytön, dokin ja ulkoisen näytön välillä.

Resoluutio ja usean näytön tuki voivat merkittävästi parantaa etä-Windows-sovellusten käytettävyyttä, ja se lisää myös grafiikkakuormitusta istunnossa. Kolmen näytön rahoitustyöasema aiheuttaa enemmän kuormitusta RDP:lle kuin yhden näytön ylläpitoistunto.

Kun käyttäjät valittavat hitaita graafisia päivityksiä, yksi tapa diagnosoida tarkemmin, liittyykö syy näyttökuormitukseen, on testata yhdellä näytöllä ja alhaisemmalla resoluutiolla kuin käytettävissä olevat näytöt.

Näppäimistö ja syöttö

Mac- ja Windows-näppäimistöt eivät vastaa täydellisesti.

Komenton, Vaihtoehto, Ohjaus ja Windows-näppäimellä on erilaisia toimintoja, ja liiketoimintasovellukset saattavat olla riippuvaisia Windowsiin liittyvistä pikanäppäimistä. Tämän seurauksena käyttäjät saattavat pitää näppäinkartoitusongelmia joko sovellusongelmana tai RDP-ongelmana.

Yleisille Windows-sovelluksille, joita käytetään laajasti, pelkästään tärkeiden Mac-to-Windows-yhdistelmien listaaminen voi ratkaista merkittävän määrän tukipyyntöjä.

Laite- ja kansioredirektio

RDP voi avata valittuja resursseja Macista etä-Windows-istunnon sisällä.

Windows-sovellus macOS:lle antaa sinun ohjata mitä tahansa määrää resursseja, kuten tulostimia, älykortteja, mikrofoneja, kameroita, ääntä, leikepöydän tietoja ja paikallisia kansioita, riippuen siitä, mitä etäpalvelu ja järjestelmänvalvoja sallivat.

Tuon mukavuuden mukana tulee turvallisuuskauppa. Mikä tahansa uudelleenohjaus, joka on käytössä, ylittää rajan päätepisteen ja Windowsin välillä. IT-tiimisi tulisi sallia vain ne resurssit, joita käyttäjät tarvitsevat, sen sijaan että jokaisesta uudelleenohjausvaihtoehdosta tehdään oletus.

Miten sinun tulisi suojata RDP-yhteydet Mac-tietokoneilta?

RDP-turvallisuus liittyy koko pääsyn asetukseen, ei siihen, onko päätepiste sattumalta MacOS:llä.

Ensimmäinen periaate on välttää tarpeetonta suoraa altistumista. Natiivi Remote Desktop käyttää oletuksena porttia 3389. Microsoft toteaa, että RDP-portin suora ohjaaminen tietokoneelle altistaa järjestelmän Internetille ja suosittelee VPN:n käyttöä .

Siksi liiketoimintasi käyttöönoton on tarjottava sopiva pääsykerros ulkoisten käyttäjien ja Windowsia käyttävien sisäisten resurssien välille. Tämä voi olla RD Gateway, VPN tai jokin muu etäyhteysarkkitehtuuri infrastruktuurillesi.

Varmista myös, että NLA on oletusarvoisesti käytössä. NLA:n idea on todentaa käyttäjä ennen täydellisen etäistunnon aloittamista, jotta Windows-isäntäpalvelimen hyökkäyspinta rajoittuu. Siksi Microsoft ehdottaa, että NLA tulisi ottaa käyttöön niin kauan kuin asiakas on yhteensopiva.

Varmennus on vain yksi hallintakeino. RDP-pääsyn tulisi perustua vähimmäisoikeuksiin, ja tavallisten käyttäjien ei tulisi käyttää järjestelmänvalvojan tilejä, koska ne ovat helpompia. Jos mahdollista, arkkitehtuuri sallii, niin monivaiheinen todennus ja keskitetyt identiteettipolitiikat ovat lisäsuojatoimia.

Laitteen uudelleenohjaus vaatii oman politiikkansa. Pääsy leikepöydälle, paikallisille kansioille ja tulostamiseen voi olla se ero, jota tarvitaan työnkulussa, mutta nämä ovat tietovektoreita, jotka voivat myös siirtää tietoja keskitetystä Windows-ympäristöstä ulkoiseen Mac-ympäristöön. Uudelleenohjauspolitiikkojen tulisi perustua sovelluksen ja tietojen herkkyyteen.

Miten voit parantaa RDP-suorituskykyä Macilla?

Hidas RDP-istunto ei välttämättä tarkoita, että Windows-sovelluksessa tai missään muussa Mac-asiakasohjelmassa olisi jotain vikaa. RDP-istunnon nopeus määräytyy koko polun mukaan:

Mac-suorituskyky → paikallisverkko → WAN- tai Internet-yhteys → portti → Windows-isäntä → sovellustyökuorma

Viive ja pakettihävikki ovat kaikkein ilmeisimpiä interaktiivisissa sovelluksissa. Vaikka verkkoyhteydellä olisi edelleen paljon "nimellistä" kaistanleveyttä, se voi silti olla hidas, jos paketteja viivästyy, lähetetään uudelleen tai katoaa. Wi-Fi-häiriö on tyypillinen välikysymys.

Näyttökonfiguraatio lisää myös näiden oireiden esiintyvyyttä. Korkean resoluution työpöydät, kaksoismonitorit, video ja kuvapainotteiset sovellukset vaativat kaikki paljon enemmän prosessointia ja näytön päivitysprosessointia kuin yksinkertainen palvelinhallintosesio.

Windows-isäntä on siksi otettava huomioon yhdessä verkon kanssa. CPU-saturaatio, muistin paine, korkea tallennusviive tai suuri määrä samanaikaisia istuntoja voivat aiheuttaa ongelmia, joita käyttäjät pitävät Mac RDP -ongelmana.

RDS-ympäristössä käyttäjien määrän mukaan vertaaminen istuntoisäntien terveyttä on yleensä hyödyllisempää kuin yrittää asentaa yksittäisiä asiakkaita uudelleen ja uudelleen.

Miten vianetsit RDP:tä Macilla?

Tehokas RDP-vianetsintä alkaa tunnistamalla, missä yhteyden vaiheessa ongelma ilmenee.

Muutokset sertifikaateissa, käyttöoikeustiedoissa, asiakasasetuksissa ja palomuurisäännöissä yhdessä lopulta palauttavat yhteyden, mutta ongelmat syvenevät. Aloita visuaalisesta vihjeestä ja jäljitä yhteys järjestelmällisesti.

Oire Todennäköinen alue Ensimmäiset tarkistukset
Isäntää ei löydy DNS tai osoittaminen Isäntänimi, IP-osoite, DNS-nimipalvelu
Yhteyden aikakatkaisu Verkko tai palomuuri Reitti, VPN, portti, palomuuri, RDP-palvelu
Isäntä vastaa, mutta kirjautuminen epäonnistuu Todennus Käyttäjänimi, salasana, verkkotunnus, käyttöoikeudet
LAN toimii, mutta etäyhteys epäonnistuu Verkkoreuna VPN, RD Gateway, sertifikaatit, palomuuri
Kirjautuminen onnistuu, mutta työpöytä epäonnistuu Windows-istunto Tapahtumalokit, profiili, palvelut, isäntäratkaisut
Istunto on jatkuvasti hidas Verkko tai kapasiteetti Viive, pakettihävikki, näytöt, CPU, RAM
Leikepöytä, kansiot tai tulostin epäonnistuu Uudelleenohjaus Asiakasasetukset ja ylläpitäjän politiikka

Epäonnistunut ping ei todista, että Windows-isäntä on saavuttamattomissa. Pakettisuodatus Internet Control Message Protocol (ICMP) -protokollan avulla voidaan ottaa käyttöön, jotta voit silti saavuttaa Remote Desktop.

Lisäksi, kun kerrot, miten tunnistaa, miksi tietty käyttäjä epäonnistuu, myös epäonnistumismallit käyttäjäpopulaatioiden keskuudessa ovat tärkeitä. Jos yksi Mac epäonnistuu, kun kaikki muut toimivat, tarkista päätepiste, käyttöoikeudet ja paikallinen verkko. Jos suuri määrä käyttäjiä epäonnistuu samaan aikaan, epäile komponentteja, joita he jakavat, kuten porttia, identiteettijärjestelmääsi, RDS-jakelua tai Windows-istuntoisäntiä.

On kyse siitä, että vianetsintä päätepisteessä ei peitä suurempaa, koko infrastruktuurin ongelmaa.

Missä tilanteessa tavallinen RDP-asiakas ei riittäisi?

Kun vain pieni tiimi ylläpitäjiä tai työntekijöitä tarvitsee täydellistä pääsyä muutamaan Windows-järjestelmään, tavallinen RDP-asiakasohjelma tarjoaa hyvän käyttökokemuksen. Tilanne on erilainen, kun sinun on toimitettava Windows-sovelluksia suurille Mac-käyttäjäjoukoille.

Yksi Windowsin talousohjelma Windows-työpöydän sijaan kirjanpitäjälle. Urakoitsija saattaa tarvita pääsyä hallitsemattomalta Macilta. Kuitenkin toinen käyttäjä saattaa tarvita yhteyden usealta tietokoneelta, kun omistetun RDP-asiakkaan asentaminen, konfiguroiminen ja ylläpitäminen on epämukavaa.

Tuolloin kysymys ei ole enää pelkästään:

Mikä RDP-asiakasohjelma Macille tulisi asentaa?

Käytännöllisemmästä kysymyksestä tulee:

Miten meidän tulisi toimittaa Windows-sovelluksia ja työpöytiä näille käyttäjille?

Voit myös julkaista sovelluksia Windows-ympäristöstä keskittääksesi liiketoimintasovellukset Windows-palvelimille, mutta rajoittaa mitä resursseja toimitetaan yksittäisille käyttäjille. Selainpohjainen etäkäyttö voi vähentää riippuvuutta päätepisteistä entisestään sallimalla MAC-käyttäjän käyttää ennakkohyväksyttyjä Windows-resursseja selaimen avulla.

Se ei poista Windows-ympäristöä sovellusten alta, se vain siirtää pääsykerroksen ja voi tehdä käyttöönotosta paljon yksinkertaisempaa, kun on suuria käyttäjäryhmiä tai sekoitettuja ryhmiä, jotka tekevät yksilöllisesti konfiguroiduista RDP-asiakkaista hallitsemattomia.

Miten TSplus voi yksinkertaistaa pääsyä Macilta?

Kun yksittäisten RDP-asiakkaiden hallinta muuttuu epäkäytännölliseksi, TSplus Etäyhteys tarjoaa keskitetymmän tavan toimittaa Windows-työpöytiä ja sovelluksia Mac-käyttäjille. IT-tiimit voivat julkaista täydellisiä työpöytiä tai valittuja Windows-sovelluksia samalla kun hallitsevat, mihin resursseihin kukin käyttäjä voi päästä.

Mac-käyttäjät voivat yhdistää RDP-yhteensopivalla asiakasohjelmalla tai käyttää selainpohjaista HTML5-yhteyttä, kun omistetun asiakasohjelman asentaminen ja ylläpitäminen ei ole toivottavaa. Tämä voi yksinkertaistaa pääsyä sekoitetuilla laiteympäristöillä, urakoitsijoilla ja suuremmilla käyttäjäryhmillä, jotka riippuvat keskitetystä Windows-sovelluksesta.

Päätelmä

RDP-asiakasohjelma Macille voi tarjota luotettavaa pääsyä Windows-työpöytiin, palvelimiin ja sovelluksiin, kun ympäröivä infrastruktuuri on suunniteltu oikein. Asiakasvalinta on tärkeää, mutta myös Windows-isäntäkonfiguraatio, verkkoinfrastruktuuri, todennus, portaalin suunnittelu, resurssien ohjaus ja palvelimen kapasiteetti.

Pienemmille käyttöönottoille tavanomainen RDP-asiakasohjelma saattaa olla täysin riittävä. Kun käyttäjämäärät, laitetyypit ja sovellustoimitusvaatimukset kasvavat, IT-tiimien tulisi arvioida uudelleen, ovatko yksilöllisesti konfiguroidut RDP-yhteydet edelleen käytännöllisin tapa tarjota pääsy Windows-resursseihin.

TSplus Etäkäyttö Ilmainen Kokeilu

Viimeisin Citrix/RDS-vaihtoehto työpöytä/sovelluskäyttöön. Turvallinen, kustannustehokas, paikallinen/pilvi

Lisätietoja

back to top of the page icon