Pengantar
Menghubungkan Mac ke Windows melalui Protokol Desktop Jarak Jauh pada dasarnya cukup sederhana. Namun, dalam praktiknya, klien RDP hanyalah salah satu bagian dari koneksi. Konfigurasi host Windows, akses jaringan, otentikasi, gerbang, pengalihan perangkat, dan kapasitas server semuanya dapat menentukan apakah sesi tersebut berfungsi dengan andal.
Apa itu Klien RDP Saat Anda Menggunakan Mac?
Klien RDP untuk Mac adalah perangkat lunak yang diinstal pada komputer Mac yang menjalankan macOS yang menggunakan Protokol Desktop Jarak Jauh (RDP) oleh Microsoft untuk terhubung ke perangkat Windows.
Perbedaan klien/server harus dipahami. Dengan RDP, Mac adalah perangkat klien RDP dan perangkat Windows-PC Windows, Windows Server, atau penyebaran RDS-adalah komputer jarak jauh.
Membuat koneksi ke desktop grafis Mac dari Windows adalah skenario yang berbeda dan umumnya menggunakan protokol yang berbeda seperti Screen Sharing Apple, VNC, atau perangkat lunak kontrol jarak jauh.
RDP dari Mac ke Windows mungkin berarti koneksi ke salah satu dari: Sebuah workstation tunggal Sesi desktop Windows Server Sesi RDS atau aplikasi Windows yang dipublikasikan Dalam konteks pemecahan masalah dan keputusan arsitektur, tim TI harus mempertimbangkan jalur dari ujung ke ujung.
Mac endpoint → klien RDP → jaringan atau gerbang aman → host Windows atau lingkungan RDS → desktop atau aplikasi
Masalah atau hambatan apa pun di sepanjang jalan dapat menghentikan koneksi atau memengaruhi pengalaman. Satu batasan lagi ada di sisi host daripada di Mac. Edisi Windows Professional, Enterprise, dan Education mampu berfungsi sebagai host Remote Desktop. Edisi Windows Server yang didukung juga mampu menjadi host Remote Desktop.
Jenis Klien RDP Apa yang Harus Anda Gunakan di Mac?
Untuk bisnis yang beroperasi di lingkungan Microsoft Remote Desktop, klien Microsoft utama sekarang adalah Aplikasi Windows, bukan Microsoft Remote Desktop untuk macOS.
Microsoft Remote Desktop untuk macOS telah dihapus dari unduhan dan digantikan oleh Aplikasi Windows. Dokumen yang terus menginstruksikan pelanggan untuk mengunduh "Microsoft Remote Desktop" mungkin perlu diubah.
Aplikasi Windows untuk Mac
Aplikasi Windows adalah jalur yang disetujui Microsoft untuk koneksi Windows-dari-mac ke sumber daya Windows jarak jauh.
Berdasarkan infrastruktur dan jenis akun, Aplikasi Windows dapat mendukung koneksi PC jarak jauh, Layanan Desktop Jarak Jauh, Azure Desktop Virtual, Windows 365, dan Microsoft Dev Box. Untuk akses PC jarak jauh, admin TI atau pengguna dapat menyesuaikan pengaturan tampilan, menambahkan akun, mengizinkan akses ke perangkat lokal, dan mengaktifkan pengalihan audio.
Jika sebuah organisasi sudah menggunakan infrastruktur Microsoft, Windows App adalah langkah pertama yang mudah sebelum mempertimbangkan opsi klien pihak ketiga.
Apa yang Harus Diperhatikan dalam Klien RDP Pihak Ketiga
Masih ada nilai dalam pihak ketiga klien yang kompatibel dengan RDP di mana ada kebutuhan untuk manajemen spesifik, antarmuka, atau fitur multi-protokol. Jika klien pihak ketiga diperlukan, pemilihan harus didorong oleh kebutuhan infrastruktur, bukan sekadar beberapa fitur yang tersedia.
| Persyaratan TI | Apa yang perlu diverifikasi |
|---|---|
| Akses PC Windows Individu | Koneksi Hostname atau IP dan penanganan kredensial |
| Windows Server atau RDS | Workspace, kompatibilitas RemoteApp dan gateway |
| Beberapa tampilan | Dukungan multi-monitor dan resolusi dinamis |
| Akses file lokal | Pengalihan folder dan penyimpanan |
| Mencetak | Pengalihan printer dan kompatibilitas driver |
| Audio dan konferensi | Pengalihan pembicara, mikrofon, dan kamera |
| Koneksi eksternal | Dukungan RD Gateway dan sertifikat |
| Penerapan yang dikelola | Opsi konfigurasi yang dapat diulang dan manajemen endpoint |
Klien RDP Mac terbaik adalah yang memenuhi kebutuhan Windows dan pengguna, dalam hal posisi dan arsitektur, tanpa mempersulit manajemen.
Bagaimana Cara Mengatur RDP Jika Anda Harus Beralih Dari Mac ke Windows?
Saat terhubung langsung ke Remote Desktop, komputer Windows harus mendukung koneksi RDP, Mac harus memiliki akses ke komputer Windows, dan pengguna harus diizinkan untuk terhubung secara jarak jauh.
Periksa di Windows pertama kali sebelum menyiapkan di Mac jika Remote Desktop diaktifkan di mana perlu, pengguna diaktifkan dan dukungan firewall Windows memungkinkan koneksi. NLA seharusnya biasanya tetap diaktifkan.
Koneksi Langsung ke PC Windows
Sebuah koneksi tipikal melalui Aplikasi Windows mengikuti proses ini:
- Aktifkan Remote Desktop di host Windows dan berikan izin kepada akun pengguna yang sesuai.
- Verifikasi bahwa Mac dapat mengakses host melalui jaringan lokal, VPN, atau jalur koneksi lain yang disetujui.
- Instal Aplikasi Windows di macOS dari Mac App Store atau penginstal yang tersedia dari Microsoft.
- Buka Aplikasi Windows, pilih Perangkat pilihlah + ikon dan pilih Tambahkan PC .
- Masukkan nama host atau alamat IP dari host Windows.
- Konfigurasikan akun pengguna, pengaturan tampilan, dan pengalihan perangkat atau audio yang diperlukan.
- Tambahkan PC dan sambungkan menggunakan akun Windows yang terotorisasi.
Ini persis sama dengan proses Perangkat dan Tambah PC yang digunakan oleh Microsoft untuk mereka prosedur macOS saat ini Untuk penggunaan bisnis, sebisa mungkin gunakan nama host yang bergantung pada DNS yang baik daripada pengkodean alamat IP secara keras.
Menghubungkan ke Layanan Desktop Jarak Jauh
Layanan Desktop Jarak Jauh mengubah paradigma ini dengan memberikan pengguna akses yang tidak dijamin ke satu workstation yang telah ditentukan.
Seorang administrator dapat menerbitkan workspace RDS dengan kumpulan desktop dan program Aplikasi Jarak Jauh yang seharusnya tersedia untuk pengguna tersebut. Di Aplikasi Windows untuk macOS, pengguna mengklik Tambahkan Ruang Kerja dan memasukkan URL ruang kerja yang diberikan oleh administrator. Pengguna kemudian mendapatkan akses ke sumber daya di dalam klien tersebut.
Solusi ini lebih mudah diskalakan ketika banyak pengguna memerlukan akses ke aplikasi atau desktop yang dihosting secara terpusat. IT mengelola sumber daya yang dipublikasikan, dan pengguna tidak perlu memelihara daftar titik koneksi mereka sendiri untuk setiap server.
Kapan Anda Harus Menggunakan RD Gateway?
Gateway RD menyediakan penghalang keamanan tambahan bagi klien RDP jarak jauh untuk mengakses sumber daya Windows di jaringan perusahaan.
Alih-alih mengekspos setiap host RDP secara langsung ke klien jarak jauh, Mac akan terhubung melalui gateway, yang kemudian mengizinkan akses ke sumber daya internal yang diizinkan. Aplikasi Windows untuk Mac mencakup konfigurasi untuk gateway Remote Desktop.
Microsoft menyatakan bahwa RD Gateway menawarkan konektivitas RDP jarak jauh melalui koneksi SSL yang aman (seperti TCP 443) sehingga organisasi Anda tidak perlu membuka port RDP lokal ke Internet.
Untuk terhubung ke jaringan Bisnis (Remote Access), arsitektur RDP Gateway atau VPN adalah pilihan tergantung pada apakah Anda menggunakan salah satu dari dua klien Mac RDP yang serupa.
Fitur RDP Mac Tipe Apa yang Penting dalam Produksi?
Bagi banyak organisasi, sesi Remote Desktop yang sederhana mungkin sudah cukup untuk administrasi. Untuk pengguna biasa, mereka mungkin memerlukan akses ke file lokal, beberapa layar, pencetakan, audio, dan endpoint lainnya.
Pastikan untuk menguji fitur-fitur ini dengan aplikasi dan alur kerja yang akan Anda dukung, karena tidak ada jaminan bahwa mereka akan berfungsi dengan cara yang sama di mana saja.
Tampilan dan Beberapa Monitor
Konfigurasi sangat penting terutama jika Anda adalah pengguna Mac Book yang beralih antara tampilan Retina internal, dok, dan monitor eksternal.
Resolusi dan dukungan beberapa monitor dapat secara signifikan meningkatkan kegunaan aplikasi Windows jarak jauh, dan juga meningkatkan beban grafis pada sesi. Sebuah workstation keuangan dengan tiga monitor memberikan lebih banyak tekanan pada RDP dibandingkan dengan sesi administrator satu monitor.
Ketika pengguna mengeluh tentang pembaruan grafis yang lambat, salah satu cara untuk mendiagnosis lebih lanjut apakah penyebabnya terkait dengan beban kerja tampilan adalah dengan menguji menggunakan satu monitor dan dengan resolusi yang lebih rendah daripada tampilan yang tersedia.
Keyboard dan Input
Tombol pada keyboard Mac dan Windows tidak terpetakan dengan sempurna.
Perintah, Opsi, Kontrol, dan tombol Windows memiliki fungsi yang berbeda, dan aplikasi lini bisnis mungkin bergantung pada pintasan terkait Windows. Akibatnya, pengguna mungkin melihat masalah pemetaan keyboard sebagai masalah aplikasi atau masalah RDP.
Untuk aplikasi Windows umum yang diterapkan secara besar-besaran, cukup membuat daftar kombinasi kunci Mac-ke-Windows yang penting dapat menyelesaikan sejumlah besar tiket help desk.
Pengalihan Perangkat dan Folder
RDP dapat mengekspos sumber daya terpilih dari Mac di dalam sesi Windows jarak jauh.
Aplikasi Windows untuk macOS memungkinkan Anda mengalihkan sejumlah sumber daya, seperti printer, kartu pintar, mikrofon, kamera, audio, data papan klip, dan folder lokal, tergantung pada apa yang diizinkan oleh layanan jarak jauh dan administrator.
Kenyamanan itu memiliki kompromi keamanan. Setiap pengalihan yang diaktifkan melintasi batas antara titik akhir dan Windows. Tim TI Anda harus hanya mengizinkan sumber daya yang diperlukan pengguna, daripada menjadikan setiap opsi pengalihan sebagai default.
Bagaimana Anda Harus Mengamankan Koneksi RDP Dari Mac?
Keamanan RDP adalah tentang seluruh pengaturan akses, bukan apakah endpoint kebetulan menjalankan MacOS.
Prinsip pertama adalah menghindari paparan langsung yang tidak perlu. Native Remote Desktop menggunakan port 3389 secara default. Microsoft menyatakan bahwa meneruskan port RDP langsung ke PC mengekspos sistem tersebut ke Internet dan merekomendasikan penggunaan VPN .
Oleh karena itu, penerapan bisnis Anda harus memberikan lapisan akses yang sesuai, antara pengguna eksternal dan sumber daya internal yang menjalankan Windows. Ini bisa berupa RD Gateway, VPN, atau arsitektur akses jarak jauh lainnya untuk infrastruktur Anda.
Juga, pastikan bahwa NLA juga diaktifkan secara default. Ide dari NLA adalah untuk mengautentikasi pengguna sebelum membangun sesi jarak jauh penuh, sehingga membatasi permukaan serangan dari host Windows. Oleh karena itu, Microsoft menyarankan agar NLA diaktifkan selama klien kompatibel.
Autentikasi hanyalah satu kontrol. Akses RDP harus berdasarkan prinsip hak akses paling sedikit dan pengguna biasa tidak boleh menggunakan akun administrator karena lebih mudah. Jika memungkinkan, arsitektur memungkinkan, maka autentikasi multi-faktor dan kebijakan identitas terpusat adalah langkah perlindungan tambahan.
Pengalihan perangkat memerlukan kebijakan tersendiri. Akses ke papan klip, folder lokal, dan pencetakan mungkin menjadi perbedaan yang dibutuhkan dalam alur kerja, tetapi ini adalah vektor data yang juga dapat memindahkan data dari lingkungan Windows pusat ke lingkungan Mac luar. Kebijakan pengalihan harus didasarkan pada sensitivitas aplikasi dan data.
Bagaimana Anda Dapat Meningkatkan Kinerja RDP di Mac?
Memiliki sesi RDP yang lambat tidak selalu berarti ada yang salah dengan Aplikasi Windows atau klien mac lainnya. Kecepatan sesi RDP ditentukan oleh seluruh jalur:
Kinerja Mac → jaringan lokal → koneksi WAN atau Internet → gerbang → host Windows → beban kerja aplikasi
Latensi dan kehilangan paket terlihat paling jelas pada aplikasi interaktif. Bahkan jika koneksi jaringan masih memiliki banyak bandwidth "nominal", itu masih bisa lambat jika paket tertunda, dikirim ulang, atau hilang. Gangguan Wi-Fi adalah masalah umum di antara.
Konfigurasi tampilan juga meningkatkan frekuensi gejala ini. Desktop resolusi tinggi, monitor ganda, video, dan aplikasi yang banyak menggunakan gambar semuanya memerlukan pemrosesan dan pemutakhiran layar yang jauh lebih banyak dibandingkan dengan sesi administrasi server yang sederhana.
Host Windows oleh karena itu perlu dipertimbangkan bersama dengan jaringan. Saturasi CPU, tekanan memori, latensi penyimpanan yang tinggi, atau jumlah sesi bersamaan yang tinggi dapat menyebabkan masalah yang dianggap oleh pengguna sebagai masalah RDP Mac.
Dalam penerapan RDS, membandingkan kesehatan host sesi di antara sejumlah pengguna yang terpengaruh biasanya lebih berguna daripada mencoba menginstal ulang klien individu berulang kali.
Bagaimana Cara Anda Memecahkan Masalah RDP di Mac?
Pemecahan masalah RDP yang efisien dimulai dengan mengidentifikasi tahap mana dari koneksi yang gagal.
Mengubah sertifikat, kredensial, pengaturan klien, dan aturan firewall secara bersamaan pada akhirnya akan mengembalikan koneksi, tetapi masalahnya semakin dalam. Mulailah dengan petunjuk visual dan secara sistematis lacak koneksi tersebut.
| Gejala | Area yang mungkin | Pemeriksaan pertama |
|---|---|---|
| Host tidak dapat ditemukan | DNS atau penomoran | Hostname, alamat IP, resolusi DNS |
| Waktu koneksi habis | Jaringan atau firewall | Rute, VPN, gerbang, firewall, layanan RDP |
| Host merespons tetapi login gagal | Autentikasi | Format nama pengguna, kata sandi, domain, izin |
| LAN berfungsi tetapi akses jarak jauh gagal | Tepi jaringan | VPN, Gerbang RD, sertifikat, firewall |
| Login berhasil tetapi desktop gagal | Sesi Windows | Log acara, profil, layanan, sumber daya host |
| Sesi secara konsisten lambat | Jaringan atau kapasitas | Latensi, kehilangan paket, tampilan, CPU, RAM |
| Clipboard, folder, atau printer gagal | Pengalihan | Konfigurasi klien dan kebijakan administrator |
Ping yang gagal tidak membuktikan bahwa host Windows tidak dapat dijangkau. Penyaringan paket menggunakan Protokol Pesan Kontrol Internet (ICMP) dapat diaktifkan sehingga Anda masih dapat mengakses Remote Desktop.
Selain memberi tahu Anda bagaimana mengidentifikasi mengapa pengguna tertentu gagal, pola kegagalan di antara populasi pengguna juga penting. Jika satu Mac gagal sementara yang lain berfungsi, periksa endpoint, kredensial, dan jaringan lokal. Jika sejumlah besar pengguna gagal pada saat yang sama, curigai komponen yang mereka bagikan, seperti gateway, sistem identitas Anda, penyebaran RDS, atau host sesi Windows.
Ini sudah sampai pada titik di mana pemecahan masalah pada endpoint tidak menyembunyikan masalah yang lebih besar di seluruh infrastruktur.
Dalam Situasi Apa Klien RDP Standar Tidak Akan Cukup?
Ketika hanya sekelompok kecil administrator atau karyawan yang memerlukan akses penuh ke beberapa sistem Windows, klien RDP standar memberikan pengalaman yang baik. Permainannya berbeda ketika Anda perlu mengirimkan aplikasi Windows kepada populasi besar pengguna Mac.
Satu aplikasi keuangan Windows alih-alih desktop Windows untuk seorang akuntan. Seorang kontraktor mungkin memerlukan akses dari Mac yang tidak dikelola. Namun, pengguna lain mungkin perlu terhubung dari beberapa komputer ketika tidak menginstal, mengonfigurasi, dan memelihara klien RDP yang khusus tidak nyaman.
Pada saat itu, pertanyaannya tidak lagi sekadar:
RDP klien mana untuk Mac yang harus kami instal?
Pertanyaan yang lebih berguna menjadi:
Bagaimana seharusnya kami mengirimkan aplikasi dan desktop Windows kepada pengguna ini?
Anda juga dapat menerbitkan aplikasi dari lingkungan Windows untuk memusatkan aplikasi bisnis di server Windows tetapi membatasi sumber daya yang disampaikan kepada pengguna individu. Berbasis browser remote access dapat mengurangi ketergantungan pada endpoint lebih jauh dengan memungkinkan pengguna MAC mengakses sumber daya Windows yang telah disetujui sebelumnya menggunakan browser.
Itu tidak menghilangkan lingkungan Windows di bawah aplikasi, itu hanya memindahkan lapisan akses dan dapat membuat penyebaran jauh lebih sederhana di mana ada kelompok pengguna besar, atau kelompok campuran yang membuat klien RDP yang dikonfigurasi secara individu tidak dapat dikelola.
Bagaimana TSplus Dapat Menyederhanakan Akses Dari Mac?
Ketika mengelola klien RDP individu menjadi tidak praktis, TSplus Remote Access menyediakan cara yang lebih terpusat untuk mengirimkan desktop dan aplikasi Windows kepada pengguna Mac. Tim TI dapat menerbitkan desktop lengkap atau aplikasi Windows yang dipilih sambil mengontrol sumber daya mana yang dapat diakses oleh setiap pengguna.
Pengguna Mac dapat terhubung melalui klien yang kompatibel dengan RDP atau menggunakan akses berbasis browser HTML5 ketika menginstal dan memelihara klien khusus tidak diinginkan. Ini dapat menyederhanakan akses untuk lingkungan dengan perangkat campuran, kontraktor, dan kelompok pengguna yang lebih besar yang bergantung pada aplikasi Windows terpusat.
Kesimpulan
Klien RDP untuk Mac dapat memberikan akses yang dapat diandalkan ke desktop, server, dan aplikasi Windows ketika infrastruktur di sekitarnya dirancang dengan benar. Pilihan klien penting, tetapi begitu juga dengan konfigurasi host Windows, arsitektur jaringan, otentikasi, desain gateway, pengalihan sumber daya, dan kapasitas server.
Untuk penyebaran yang lebih kecil, klien RDP konvensional mungkin sepenuhnya cukup. Seiring dengan meningkatnya jumlah pengguna, jenis perangkat, dan kebutuhan pengiriman aplikasi, tim TI harus menilai kembali apakah koneksi RDP yang dikonfigurasi secara individu tetap menjadi cara yang paling praktis untuk memberikan akses ke sumber daya Windows.
Uji Coba Gratis Akses Jarak Jauh TSplus
Alternatif Citrix/RDS terbaik untuk akses desktop/aplikasi. Aman, hemat biaya, di tempat/awan