Indice

Introduzione

Collegare un Mac a Windows tramite il Protocollo Desktop Remoto è semplice in linea di principio. In produzione, tuttavia, il client RDP è solo una parte della connessione. La configurazione dell'host Windows, l'accesso alla rete, l'autenticazione, i gateway, la reindirizzazione dei dispositivi e la capacità del server possono tutti determinare se la sessione funziona in modo affidabile.

Cosa è un client RDP quando usi un Mac?

Il client RDP per Mac è un software che viene installato su un computer Mac che esegue macOS e utilizza Protocollo Desktop Remoto (RDP) da Microsoft per connettersi a un dispositivo Windows.

La differenza client/server dovrebbe essere compresa. Con RDP, il Mac è il dispositivo client RDP e il dispositivo Windows - PC Windows, Server Windows o distribuzione RDS - è il computer remoto.

Stabilire una connessione al desktop grafico di un Mac da Windows è uno scenario diverso e generalmente utilizza protocolli diversi come la condivisione dello schermo di Apple, VNC o software di controllo remoto.

RDP da Mac a Windows potrebbe significare una connessione a uno dei seguenti: Un singolo workstation Una sessione desktop di Windows Server Una sessione RDS o un'applicazione Windows pubblicata Nel contesto della risoluzione dei problemi e delle decisioni architettoniche, i team IT dovrebbero quindi considerare il percorso dall'inizio alla fine:

Mac endpoint → client RDP → rete o gateway sicuro → host Windows o ambiente RDS → desktop o applicazione

Qualsiasi problema o collo di bottiglia lungo il percorso può interrompere la connessione o influenzare l'esperienza. Un'altra limitazione è lato host piuttosto che sul Mac. Le edizioni Windows Professional, Enterprise ed Education sono in grado di fungere da host per il Remote Desktop. Anche le edizioni supportate di Windows Server sono in grado di ospitare il Remote Desktop.

Quale tipo di client RDP dovresti utilizzare su Mac?

Per le aziende che operano nell'ambiente Microsoft Remote Desktop, il principale client Microsoft è ora Windows App, non Microsoft Remote Desktop per macOS.

Microsoft Remote Desktop per macOS è stato rimosso dal download ed è stato sostituito dall'app Windows. I documenti che continuano a istruirе i clienti a scaricare "Microsoft Remote Desktop" potrebbero dover essere modificati.

App Windows per Mac

L'app Windows è il percorso approvato da Microsoft per le connessioni Windows-da-mac alle risorse Windows remote.

In base all'infrastruttura e al tipo di account, l'app Windows può supportare connessioni a PC remoti, Servizi Desktop Remoto, Azure Virtual Desktop, Windows 365 e Microsoft Dev Box. Per l'accesso a PC remoti, gli amministratori IT o gli utenti possono regolare le impostazioni di visualizzazione, aggiungere account, consentire l'accesso ai dispositivi locali e abilitare la reindirizzazione audio.

Se un'organizzazione sta già utilizzando l'infrastruttura Microsoft, Windows App è un facile primo passo prima di considerare opzioni di client di terze parti.

Cosa cercare in un client RDP di terze parti

Potrebbe ancora esserci valore in terze parti clienti compatibili con RDP dove c'è bisogno di gestione specifica, interfaccia o funzionalità multi-protocollo. Se è necessario un client di terze parti, la selezione dovrebbe essere guidata dalle esigenze infrastrutturali, non da un pugno di funzionalità disponibili.

requisito IT Cosa verificare
Accesso individuale ai PC Windows Connessioni hostname o IP e gestione delle credenziali
Windows Server o RDS Workspace, compatibilità RemoteApp e gateway
Più schermi Supporto multi-monitor e risoluzione dinamica
Accesso ai file locali Reindirizzamento di cartelle e archiviazione
Stampa Reindirizzamento della stampante e compatibilità dei driver
Audio e conferenze Reindirizzamento di altoparlante, microfono e fotocamera
Connessioni esterne Supporto RD Gateway e certificati
Distribuzioni gestite Opzioni di configurazione ripetibile e gestione degli endpoint

Il miglior client RDP per Mac è quindi quello che soddisfa le esigenze di Windows e dell'utente, in termini di posizione e architettura, senza complicare la gestione.

Come si configura RDP se si deve passare da un Mac a Windows?

Quando ci si connette direttamente al Remote Desktop, il computer Windows deve supportare la connessione RDP, il Mac deve avere accesso al computer Windows e l'utente deve essere autorizzato a connettersi da remoto.

Controlla su Windows la prima volta prima di preparare su Mac se il Remote Desktop è abilitato dove necessario, gli utenti sono abilitati e il supporto del firewall di Windows consente una connessione. NLA dovrebbe normalmente rimanere abilitato.

Connessione diretta a un PC Windows

Una connessione tipica tramite l'app Windows segue questo processo:

  1. Abilita Remote Desktop sul host Windows e autorizza gli account utente appropriati.
  2. Verifica che il Mac possa raggiungere l'host attraverso la rete locale, VPN o un altro percorso di connessione approvato.
  3. Installa l'app Windows su macOS dall'App Store di Mac o dall'installer disponibile di Microsoft.
  4. Apri l'app Windows, seleziona Dispositivi scegli il + icona e seleziona Aggiungi PC .
  5. Inserisci il nome host o l'indirizzo IP dell'host Windows.
  6. Configura l'account utente, le impostazioni di visualizzazione e la reindirizzazione del dispositivo o audio richiesta.
  7. Aggiungi il PC e connettiti utilizzando un account Windows autorizzato.

Questo è esattamente lo stesso processo Dispositivi e Aggiungi PC utilizzato da Microsoft per il loro procedura attuale di macOS Per uso aziendale, ove possibile, utilizzare nomi host che si basano su un buon DNS piuttosto che su una codifica fissa degli indirizzi IP.

Collegamento ai servizi Desktop remoto

I servizi di desktop remoto alterano questo paradigma dando agli utenti accesso non garantito a una postazione di lavoro predefinita.

Un amministratore può invece pubblicare uno spazio di lavoro RDS con il set di desktop e programmi Remote App che dovrebbero essere disponibili per quell'utente. Nell'app Windows per macOS, l'utente fa clic Aggiungi spazio di lavoro e inserisce l'URL dello spazio di lavoro fornito da un amministratore. L'utente ottiene quindi accesso alle risorse all'interno di quel client.

Questa soluzione si scala in modo più pulito quando molti utenti necessitano di accesso a applicazioni o desktop che sono ospitati centralmente. L'IT gestisce le risorse pubblicate e gli utenti non devono mantenere la propria lista di endpoint di connessione per ciascun server.

Quando dovresti utilizzare un gateway RD?

Un gateway RD fornisce una barriera di sicurezza aggiuntiva per i client RDP remoti che accedono alle risorse Windows su una rete aziendale.

Invece di esporre ogni host RDP direttamente ai client remoti, il Mac si connetterà tramite il gateway, che poi autorizza l'accesso alle risorse interne consentite. L'app Windows per Mac include la configurazione per un gateway di Desktop Remoto.

Microsoft afferma che RD Gateway offre connettività RDP remota tramite una connessione SSL sicura (come TCP 443) in modo che la tua organizzazione non debba aprire porte RDP locali su Internet.

Per connettersi alla rete Business (Remote Access), l'architettura RDP Gateway o VPN è una questione di scelta, quindi se si utilizza uno dei due client RDP per Mac simili.

Quali funzionalità RDP per Mac sono importanti in produzione?

Per molte organizzazioni una semplice sessione di Remote Desktop può essere sufficiente per l'amministrazione. Per gli utenti normali potrebbero aver bisogno di accesso a file locali, più schermi, stampa, audio e altri endpoint.

Assicurati di testare queste funzionalità con le applicazioni e i flussi di lavoro che supporterai, poiché non c'è garanzia che funzioneranno allo stesso modo ovunque.

Display e monitor multipli

La configurazione è importante, soprattutto se sei un utente Mac Book che passa tra il display Retina interno, una dock e un monitor esterno.

La risoluzione e il supporto per più monitor possono migliorare significativamente l'usabilità delle applicazioni Windows remote e aumentano anche il carico grafico sulla sessione. Una workstation finanziaria con tre monitor esercita maggiore stress su RDP rispetto a una sessione di amministratore con un monitor.

Quando gli utenti si lamentano di aggiornamenti grafici lenti, un modo per diagnosticare ulteriormente se la causa è legata al carico di lavoro del display è testare con un monitor e con una risoluzione inferiore a quella dei display disponibili.

Tastiera e input

Le tastiere Mac e Windows non si mappano perfettamente.

Il comando, l'opzione, il controllo e il tasto Windows hanno funzioni diverse, e le applicazioni di business possono dipendere da scorciatoie legate a Windows. Di conseguenza, gli utenti possono considerare i problemi di mappatura della tastiera come un problema dell'applicazione o un problema di RDP.

Per le comuni applicazioni Windows distribuite su larga scala, semplicemente fare un elenco delle principali combinazioni Mac-to-Windows che contano può risolvere un numero sostanziale di ticket di assistenza.

Reindirizzamento di Dispositivi e Cartelle

RDP può esporre risorse selezionate dal Mac all'interno della sessione remota di Windows.

L'app Windows per macOS consente di reindirizzare qualsiasi numero di risorse, come stampanti, smart card, microfoni, telecamere, audio, dati degli appunti e cartelle locali, a seconda di ciò che il servizio remoto e l'amministratore consentono.

Questa comodità ha un compromesso in termini di sicurezza. Qualsiasi reindirizzamento abilitato attraversa il confine tra l'endpoint e Windows. Il tuo team IT dovrebbe consentire solo le risorse di cui gli utenti hanno bisogno, piuttosto che rendere ogni opzione di reindirizzamento quella predefinita.

Come dovresti proteggere le connessioni RDP da Mac?

La sicurezza RDP riguarda l'intero setup di accesso, non se l'endpoint utilizza MacOS.

Il primo principio è evitare esposizioni dirette non necessarie. Native Remote Desktop utilizza la porta 3389 per impostazione predefinita. Microsoft afferma che inoltrare direttamente una porta RDP a un PC espone quel sistema a Internet e raccomanda l'uso di una VPN .

Di conseguenza, il deployment della tua azienda deve fornire uno strato di accesso appropriato, tra utenti esterni e risorse interne che eseguono Windows. Questo potrebbe essere un RD Gateway, una VPN o un'altra architettura di accesso remoto per la tua infrastruttura.

Inoltre, assicurati che NLA sia abilitato per impostazione predefinita. L'idea di NLA è quella di autenticare l'utente prima di stabilire una sessione remota completa, in modo da limitare la superficie di attacco dell'host Windows. Pertanto, Microsoft suggerisce che NLA dovrebbe essere abilitato finché il client è compatibile.

L'autenticazione è solo un controllo. L'accesso RDP dovrebbe essere basato sul principio del minimo privilegio e gli utenti normali non dovrebbero utilizzare account amministrativi perché sono più facili. Se possibile, l'architettura lo consente, allora l'autenticazione multi-fattore e le politiche di identità centralizzate sono ulteriori misure di sicurezza.

La reindirizzamento dei dispositivi richiede una propria politica. L'accesso agli appunti, alle cartelle locali e alla stampa può essere la differenza necessaria in un flusso di lavoro, ma questi sono i vettori di dati che possono anche trasferire dati da un ambiente Windows centrale all'ambiente Mac esterno. Le politiche di reindirizzamento dovrebbero basarsi sulla sensibilità delle app e dei dati.

Come puoi migliorare le prestazioni RDP su Mac?

Avere una sessione RDP lenta non significa necessariamente che ci sia qualcosa di sbagliato con l'app Windows o con qualsiasi altro client Mac. La velocità della sessione RDP è determinata dall'intero percorso:

Prestazioni Mac → rete locale → connessione WAN o Internet → gateway → host Windows → carico di lavoro dell'applicazione

Latenza e perdita di pacchetti sono più evidenti nelle applicazioni interattive. Anche se la connessione di rete ha ancora molta larghezza di banda "nominale", può comunque essere lenta se i pacchetti vengono ritardati, ritrasmessi o persi. L'interferenza Wi-Fi è un problema tipico intermedio.

La configurazione dello schermo aumenta anche l'insorgenza di questi sintomi. I desktop ad alta risoluzione, i monitor doppi, i video e le app ricche di immagini richiedono tutti un'elaborazione e un aggiornamento dello schermo molto maggiori rispetto a una semplice sessione di amministrazione del server.

L'host Windows dovrà quindi essere considerato insieme alla rete. La saturazione della CPU, la pressione della memoria, l'alta latenza di archiviazione o un alto numero di sessioni concorrenti possono causare problemi percepiti dagli utenti come un problema di RDP su Mac.

In un'implementazione RDS, confrontare la salute degli host di sessione tra un numero di utenti colpiti è solitamente più utile che cercare di reinstallare i singoli client ripetutamente.

Come si risolvono i problemi di RDP su un Mac?

La risoluzione dei problemi RDP efficiente inizia identificando quale fase della connessione fallisce.

Cambiare certificati, credenziali, impostazioni client e regole del firewall in modo coordinato riporterà eventualmente la connessione attiva, ma il problema diventa più complesso. Inizia con il segnale visivo e segui sistematicamente la connessione.

Sintomo Probabile area Primi controlli
Host non può essere trovato DNS o indirizzamento Nome host, indirizzo IP, risoluzione DNS
Il tempo di connessione è scaduto Rete o firewall Percorso, VPN, gateway, firewall, servizio RDP
L'host risponde ma il login non riesce Autenticazione Formato nome utente, password, dominio, permessi
La rete locale funziona ma l'accesso remoto non riesce. Rete di confine VPN, gateway RD, certificati, firewall
Accesso riuscito ma il desktop non funziona sessione di Windows Registri eventi, profilo, servizi, risorse host
La sessione è costantemente lenta Rete o capacità Latenza, perdita di pacchetti, display, CPU, RAM
Clipboard, cartelle o stampante non funzionano Reindirizzamento Configurazione del client e politica dell'amministratore

Un ping non riuscito non prova che l'host Windows sia irraggiungibile. Il filtraggio dei pacchetti utilizzando il Protocollo di Controllo dei Messaggi Internet (ICMP) può essere abilitato in modo da poter comunque raggiungere Remote Desktop.

In aggiunta a dirti come identificare perché un utente specifico sta fallendo, anche i modelli di fallimenti tra le popolazioni di utenti sono importanti. Se un Mac fallisce mentre tutti gli altri funzionano, controlla l'endpoint, le credenziali e la rete locale. Se un gran numero di utenti sta fallendo contemporaneamente, sospetta i componenti che condividono, come il gateway, il tuo sistema di identità, il deployment RDS o gli host di sessione Windows.

Si sta arrivando a un punto in cui la risoluzione dei problemi dell'endpoint non nasconde un problema più grande, che coinvolge l'intera infrastruttura.

In quale situazione un client RDP standard non sarebbe sufficiente?

Quando solo un piccolo team di amministratori o dipendenti richiede accesso completo a pochi sistemi Windows, un client RDP standard offre una buona esperienza. La situazione è diversa quando è necessario fornire app Windows a grandi popolazioni di utenti Mac.

Un'app finanziaria Windows invece di un desktop Windows per un contabile. Un appaltatore potrebbe aver bisogno di accesso da un Mac non gestito. Tuttavia, un altro utente potrebbe aver bisogno di connettersi da uno qualsiasi di diversi computer quando non è conveniente installare, configurare e mantenere un client RDP dedicato.

A quel punto, la domanda non è più semplicemente:

Quale client RDP per Mac dovremmo installare?

La domanda più utile diventa:

Come dovremmo fornire applicazioni e desktop Windows a questi utenti?

Puoi anche pubblicare applicazioni da un ambiente Windows per centralizzare le applicazioni aziendali su server Windows, ma limitare le risorse fornite agli utenti individuali. Basato su browser accesso remoto può ridurre ulteriormente la dipendenza dagli endpoint consentendo a un utente MAC di accedere a risorse Windows pre-approvate utilizzando un browser.

Questo non elimina l'ambiente Windows sottostante le applicazioni, sposta solo il layer di accesso e può semplificare notevolmente il deployment dove ci sono grandi gruppi di utenti, o gruppi misti che rendono non gestibili i client RDP configurati singolarmente.

Come può TSplus semplificare l'accesso da Mac?

Quando gestire singoli client RDP diventa impraticabile, TSplus Remote Access fornisce un modo più centralizzato per fornire desktop e applicazioni Windows agli utenti Mac. I team IT possono pubblicare desktop completi o applicazioni Windows selezionate controllando quali risorse ciascun utente può accedere.

Gli utenti Mac possono connettersi tramite un client compatibile con RDP o utilizzare l'accesso basato su browser HTML5 quando l'installazione e la manutenzione di un client dedicato non sono desiderabili. Questo può semplificare l'accesso per ambienti con dispositivi misti, appaltatori e gruppi di utenti più ampi che dipendono da applicazioni Windows centralizzate.

Conclusione

Un client RDP per Mac può fornire accesso affidabile a desktop, server e applicazioni Windows quando l'infrastruttura circostante è progettata correttamente. La scelta del client è importante, ma lo sono anche la configurazione dell'host Windows, l'architettura di rete, l'autenticazione, il design del gateway, la reindirizzamento delle risorse e la capacità del server.

Per implementazioni più piccole, un client RDP convenzionale può essere del tutto sufficiente. Man mano che aumentano il numero degli utenti, i tipi di dispositivi e i requisiti di distribuzione delle applicazioni, i team IT dovrebbero rivalutare se le connessioni RDP configurate singolarmente rimangano il modo più pratico per fornire accesso alle risorse Windows.

TSplus Remote Access Prova Gratuita

Alternativa definitiva a Citrix/RDS per accesso a desktop/app. Sicuro, conveniente, on-premises/cloud

Ulteriori letture

back to top of the page icon