目次

紹介

MacをWindowsに接続することは、リモートデスクトッププロトコルを通じて原則的には簡単です。しかし、実際にはRDPクライアントは接続の一部に過ぎません。Windowsホストの設定、ネットワークアクセス、認証、ゲートウェイ、デバイスのリダイレクション、サーバーの容量などが、セッションが信頼性を持って機能するかどうかを決定する要因となります。

Macを使用する際のRDPクライアントとは何ですか?

Mac用のRDPクライアントは、macOSを実行しているMacコンピュータにインストールされるソフトウェアで、使用します。 リモートデスクトッププロトコル (RDP) MicrosoftによってWindowsデバイスに接続するため。

クライアント/サーバーの違いを理解する必要があります。RDPでは、MacがRDPクライアントデバイスであり、Windowsデバイス(Windows PC、Windows Server、またはRDS展開)がリモートコンピュータです。

WindowsからMacのグラフィカルデスクトップに接続することは異なるシナリオであり、一般的にAppleのスクリーン共有、VNC、またはリモートコントロールソフトウェアなどの異なるプロトコルを使用します。

MacからWindowsへのRDPは、次のいずれかへの接続を意味する場合があります:単一のワークステーション、Windows Serverデスクトップセッション、RDSセッション、または公開されたWindowsアプリケーション。トラブルシューティングやアーキテクチャの決定において、ITチームはエンドツーエンドの経路を考慮する必要があります。

Macエンドポイント → RDPクライアント → ネットワークまたはセキュアゲートウェイ → WindowsホストまたはRDS環境 → デスクトップまたはアプリケーション

接続を妨げたり、体験に影響を与えたりする問題やボトルネックが途中で発生する可能性があります。もう一つの制限は、Macではなくホスト側にあります。Windows Professional、Enterprise、Educationエディションは、Remote Desktopホストとして機能することができます。サポートされているWindows ServerエディションもRemote Desktopホスティングが可能です。

Macで使用すべきRDPクライアントの種類は何ですか?

Microsoft Remote Desktop環境で運営されている企業にとって、主要なMicrosoftクライアントは現在Windows Appであり、macOS用のMicrosoft Remote Desktopではありません。

Microsoft Remote Desktop for macOSはダウンロードから削除され、Windowsアプリに置き換えられました。「Microsoft Remote Desktop」のダウンロードを顧客に指示し続ける文書は、変更が必要な場合があります。

Mac用のWindowsアプリ

Windows Appは、MacからWindowsリソースへのリモート接続のためのMicrosoft承認の経路です。

インフラストラクチャとアカウントタイプに基づいて、WindowsアプリはリモートPC接続、Remote Desktop Services、Azure Virtual Desktop、Windows 365、およびMicrosoft Dev Boxをサポートできます。リモートPCアクセスのために、IT管理者またはユーザーは表示設定を調整し、アカウントを追加し、ローカルデバイスへのアクセスを許可し、音声リダイレクションを有効にすることができます。

組織がすでにMicrosoftのインフラを利用している場合、Windowsアプリはサードパーティのクライアントオプションを検討する前の簡単な第一歩です。

サードパーティのRDPクライアントで探すべきこと

サードパーティにまだ価値があるかもしれません。 RDP対応クライアント 特定の管理、インターフェース、またはマルチプロトコル機能が必要な場合。サードパーティのクライアントが必要な場合、選択は利用可能な機能のいくつかではなく、インフラストラクチャのニーズによって決定されるべきです。

IT要件 確認すべきこと
個別のWindows PCアクセス ホスト名またはIP接続と資格情報の処理
Windows Server または RDS ワークスペース、RemoteAppおよびゲートウェイの互換性
複数のディスプレイ マルチモニターおよび動的解像度サポート
ローカルファイルアクセス フォルダーとストレージのリダイレクション
印刷 プリンタのリダイレクションとドライバの互換性
音声と会議 スピーカー、マイクロフォン、カメラのリダイレクション
外部接続 RDゲートウェイと証明書サポート
管理された展開 繰り返し可能な構成とエンドポイント管理オプション

最良のMac RDPクライアントは、したがって、管理を複雑にすることなく、位置とアーキテクチャの観点からWindowsとユーザーのニーズを満たすものです。

MacからWindowsに移行する場合、RDPをどのように設定しますか?

リモートデスクトップに直接接続する際、WindowsコンピュータはRDP接続をサポートしている必要があり、MacはWindowsコンピュータにアクセスできる必要があり、ユーザーはリモート接続を許可されている必要があります。

Windowsで初めて確認し、必要に応じてMacで準備する前に、リモートデスクトップが有効になっているか、ユーザーが有効になっているか、Windowsファイアウォールのサポートが接続を許可しているかを確認してください。NLAは通常、有効のままにしておくべきです。

Windows PCへの直接接続

Windowsアプリを通じた典型的な接続は、次のプロセスに従います。

  1. Windowsホストでリモートデスクトップを有効にし、適切なユーザーアカウントを承認します。
  2. Macがローカルネットワーク、VPN、または他の承認された接続経路を通じてホストに到達できることを確認してください。
  3. macOSにMac App StoreまたはMicrosoftの利用可能なインストーラーからWindowsアプリをインストールします。
  4. Windowsアプリを開き、選択してください デバイス 選択してください + アイコンと選択 PCを追加 .
  5. Windowsホストのホスト名またはIPアドレスを入力してください。
  6. ユーザーアカウント、表示設定、および必要なデバイスまたはオーディオリダイレクションを構成します。
  7. PCを追加し、承認されたWindowsアカウントを使用して接続します。

これは、Microsoftが自社のために使用しているのとまったく同じデバイスとPC追加プロセスです。 現在のmacOS手順 ビジネス用途では、可能な限りIPアドレスのハードコーディングではなく、良好なDNSに依存するホスト名を使用してください。

リモートデスクトップサービスに接続中

リモートデスクトップサービスは、ユーザーに1つの定義されたワークステーションへの保証されたアクセスを提供するのではなく、このパラダイムを変えます。

管理者は、代わりにそのユーザーに利用可能なデスクトップとRemote Appプログラムのセットを持つRDSワークスペースを公開できます。macOS用のWindowsアプリでは、ユーザーがクリックします。 ワークスペースを追加 管理者が提供したワークスペースのURLを入力します。ユーザーはそのクライアント内のリソースにアクセスできるようになります。

このソリューションは、多くのユーザーが中央ホストされたアプリケーションやデスクトップにアクセスする必要がある場合、よりクリーンにスケールします。ITは公開されたリソースを管理し、ユーザーは各サーバーの接続エンドポイントの独自のリストを維持する必要がありません。

RDゲートウェイを使用すべき時はいつですか?

RDゲートウェイは、リモートRDPクライアントが企業ネットワーク上のWindowsリソースにアクセスするための追加のセキュリティバリアを提供します。

リモートクライアントに各RDPホストを直接公開する代わりに、Macはゲートウェイを通じて接続し、その後、許可された内部リソースへのアクセスを認可します。Mac用のWindowsアプリには、リモートデスクトップゲートウェイの設定が含まれています。

Microsoftは、RD Gatewayが安全なSSL接続(TCP 443など)を介してリモートRDP接続を提供するため、組織がローカルRDPポートをインターネットに開放する必要がないと述べています。

ビジネス(Remote Access)ネットワークに接続するには、RDPゲートウェイまたはVPNアーキテクチャは、2つの類似のMac RDPクライアントのいずれかを使用するかどうかに関する選択肢です。

生産において重要なMac RDP機能の種類は何ですか?

多くの組織にとって、シンプルなリモートデスクトップセッションが管理に十分な場合があります。通常のユーザーは、ローカルファイルへのアクセス、複数の画面、印刷、音声、およびその他のエンドポイントが必要になることがあります。

これらの機能をサポートするアプリケーションやワークフローでテストすることを確認してください。どこでも同じように動作する保証はありません。

ディスプレイと複数のモニター

設定は重要です。特に、内部のRetinaディスプレイ、ドック、外部モニターの間で切り替えるMac Bookユーザーの場合はなおさらです。

解像度と複数のモニターサポートは、リモートWindowsアプリケーションの使いやすさを大幅に向上させることができ、セッションのグラフィックス負荷も増加します。三つのモニターを持つファイナンスワークステーションは、一つのモニターを持つ管理者セッションよりもRDPに対してより多くの負荷をかけます。

ユーザーがグラフィックの更新が遅いと不満を言うとき、原因が表示の負荷に関連しているかどうかをさらに診断する方法の一つは、1台のモニターと利用可能なディスプレイよりも低い解像度でテストすることです。

キーボードと入力

MacとWindowsのキーボードは完全にはマッピングされません。

コマンド、オプション、コントロール、およびWindowsキーは異なる機能を持ち、業務用アプリケーションはWindows関連のショートカットに依存している場合があります。その結果、ユーザーはキーボードマッピングの問題をアプリケーションの問題またはRDPの問題と見なすことがあります。

一般的なWindowsアプリケーションを大規模に展開する場合、重要なMacからWindowsへの組み合わせのリストを作成するだけで、かなりの数のヘルプデスクチケットを解決できるかもしれません。

デバイスとフォルダーのリダイレクション

RDPは、リモートWindowsセッション内のMacから選択されたリソースを公開できます。

Windows App for macOSでは、リモートサービスと管理者が許可する内容に応じて、プリンター、スマートカード、マイク、カメラ、オーディオ、クリップボードデータ、ローカルフォルダーなど、任意の数のリソースをリダイレクトできます。

その便利さにはセキュリティのトレードオフがあります。リダイレクトが有効になっていると、エンドポイントとWindowsの境界を越えます。ITチームは、各リダイレクトオプションをデフォルトにするのではなく、ユーザーが必要とするリソースのみを許可するべきです。

MacからのRDP接続をどのように保護すべきですか?

RDPのセキュリティは、エンドポイントがMacOSを実行しているかどうかではなく、全体のアクセス設定に関するものです。

最初の原則は、不必要な直接露出を避けることです。ネイティブリモートデスクトップはデフォルトでポート3389を使用します。マイクロソフトは、RDPポートをPCに直接ポートフォワーディングすると、そのシステムがインターネットにさらされると述べています。 VPNの使用を推奨します .

したがって、ビジネスの展開は、外部ユーザーとWindowsで動作する内部リソースの間に適切なアクセス層を提供する必要があります。これには、RDゲートウェイ、VPN、またはインフラストラクチャのための他のリモートアクセスアーキテクチャが含まれる可能性があります。

また、NLAがデフォルトで有効になっていることを確認してください。NLAの目的は、完全なリモートセッションを確立する前にユーザーを認証することで、Windowsホストの攻撃面を制限することです。したがって、Microsoftはクライアントが互換性がある限り、NLAを有効にすることを推奨しています。

認証は単なる制御の一つです。RDPアクセスは最小特権の原則に基づくべきであり、通常のユーザーは管理者アカウントを使用すべきではありません。可能であれば、アーキテクチャが許す場合は、マルチファクター認証と中央集権的なアイデンティティポリシーが追加の保護手段となります。

デバイスのリダイレクションには独自のポリシーが必要です。クリップボード、ローカルフォルダー、印刷へのアクセスは、ワークフローに必要な違いを生む可能性がありますが、これらは中央のWindows環境から外部のMac環境にデータを移動させることもできるデータベクトルです。リダイレクションポリシーは、アプリとデータの機密性に基づいて策定されるべきです。

MacでRDPパフォーマンスを向上させるにはどうすればよいですか?

RDPセッションが遅いからといって、Windowsアプリや他のMacクライアントに何か問題があるとは限りません。RDPセッションの速度は、全体の経路によって決まります。

Macのパフォーマンス → ローカルネットワーク → WANまたはインターネット接続 → ゲートウェイ → Windowsホスト → アプリケーションワークロード

遅延とパケットロス インタラクティブなアプリケーションで最も顕著に現れます。ネットワーク接続に「名目上」の帯域幅がまだ多く残っていても、パケットが遅延、再送信、またはドロップされると、依然として遅くなる可能性があります。Wi-Fiの干渉は典型的な中間の問題です。

表示設定は、これらの症状の発生を増加させることもあります。高解像度のデスクトップ、デュアルモニター、ビデオ、画像が多いアプリは、シンプルなサーバー管理セッションよりもはるかに多くの処理と画面更新処理を必要とします。

したがって、Windowsホストはネットワークとともに考慮する必要があります。CPUの飽和、メモリの圧力、高いストレージのレイテンシ、または同時セッションの数が多いことは、ユーザーがMac RDPの問題と認識する問題を引き起こす可能性があります。

RDSの展開において、影響を受けた多数のユーザー間でセッションホストの健康状態を比較することは、個々のクライアントを何度も再インストールしようとするよりも通常はより有用です。

MacでRDPのトラブルシューティングを行うにはどうすればよいですか?

効率的なRDPトラブルシューティングは、接続のどの段階で失敗するかを特定することから始まります。

証明書、資格情報、クライアント設定、ファイアウォールルールを連携させて変更することで、最終的には接続が復旧しますが、問題はさらに深刻になります。視覚的な手がかりから始めて、体系的に接続を追跡してください。

症状 可能性のある領域 最初のチェック
ホストが見つかりません DNSまたはアドレッシング ホスト名、IPアドレス、DNS解決
接続がタイムアウトしました ネットワークまたはファイアウォール ルート、VPN、ゲートウェイ、ファイアウォール、RDPサービス
ホストは応答しますが、ログインに失敗します 認証 ユーザー名の形式、パスワード、ドメイン、権限
LANは機能しますが、リモートアクセスは失敗します。 ネットワークエッジ VPN、RDゲートウェイ、証明書、ファイアウォール
ログインは成功しますが、デスクトップが失敗します ウィンドウズセッション イベントログ、プロファイル、サービス、ホストリソース
セッションが一貫して遅いです ネットワークまたは容量 レイテンシ、パケットロス、ディスプレイ、CPU、RAM
クリップボード、フォルダー、またはプリンターが失敗しました リダイレクション クライアント設定と管理者ポリシー

失敗したpingは、Windowsホストに到達できないことを証明するものではありません。インターネット制御メッセージプロトコル(ICMP)を使用したパケットフィルタリングを有効にすることで、Remote Desktopにまだアクセスできるようになります。

特定のユーザーが失敗している理由を特定する方法をお伝えするだけでなく、ユーザー集団全体における失敗のパターンも重要です。もし一台のMacが他のすべてのデバイスが正常に動作しているときに失敗する場合は、エンドポイント、認証情報、ローカルネットワークを確認してください。多くのユーザーが同時に失敗している場合は、ゲートウェイ、アイデンティティシステム、RDSの展開、またはWindowsセッションホストなど、彼らが共有しているコンポーネントを疑ってください。

エンドポイントのトラブルシューティングが、より大きな全体インフラストラクチャの問題を隠すことができないポイントに近づいています。

標準RDPクライアントでは不十分な状況はどのような場合ですか?

少数の管理者や従業員がいくつかのWindowsシステムへの完全なアクセスを必要とする場合、標準のRDPクライアントは良好な体験を提供します。多くのMacユーザーにWindowsアプリを配信する必要がある場合、状況は異なります。

会計士のためのWindowsデスクトップの代わりに1つのWindowsファイナンスアプリ。契約者は管理されていないMacからアクセスする必要があるかもしれません。しかし、別のユーザーは、専用のRDPクライアントをインストール、設定、維持するのが不便なときに、いくつかのコンピュータのいずれかから接続する必要があるかもしれません。

その時点で、問題はもはや単純ではありません。

MacにどのRDPクライアントをインストールすべきですか?

より有用な質問は次のようになります:

これらのユーザーにWindowsアプリケーションとデスクトップをどのように提供すべきですか?

Windows環境からアプリケーションを公開して、Windowsサーバー上でビジネスアプリケーションを集中管理し、個々のユーザーに提供されるリソースを制限することもできます。ブラウザベースの リモートアクセス MACユーザーがブラウザを使用して事前承認されたWindowsリソースにアクセスできるようにすることで、エンドポイントへの依存をさらに減らすことができます。

それはアプリケーションの下にあるWindows環境を排除するものではなく、アクセスレイヤーを移動させるだけであり、大規模なユーザーグループや個別に構成されたRDPクライアントが管理できない混合グループがある場合に、展開をはるかに簡単にすることができます。

TSplusはMacからのアクセスをどのように簡素化できますか?

個々のRDPクライアントの管理が非現実的になるとき、 TSplus リモートアクセス WindowsデスクトップやアプリケーションをMacユーザーに提供するための、より集中化された方法を提供します。ITチームは、各ユーザーがアクセスできるリソースを制御しながら、完全なデスクトップまたは選択したWindowsアプリケーションを公開できます。

Macユーザーは、RDP互換のクライアントを通じて接続するか、専用クライアントのインストールや維持が望ましくない場合にブラウザベースのHTML5アクセスを使用できます。これにより、混在デバイス環境、契約者、および集中管理されたWindowsアプリケーションに依存する大規模なユーザーグループのアクセスが簡素化されます。

結論

Mac用のRDPクライアントは、周囲のインフラストラクチャが正しく設計されている場合、Windowsデスクトップ、サーバー、およびアプリケーションへの信頼できるアクセスを提供できます。クライアントの選択も重要ですが、Windowsホストの構成、ネットワークアーキテクチャ、認証、ゲートウェイ設計、リソースのリダイレクト、およびサーバーの容量も重要です。

小規模な展開の場合、従来のRDPクライアントで十分な場合があります。ユーザー数、デバイスタイプ、アプリケーション配信の要件が増えるにつれて、ITチームは個別に構成されたRDP接続がWindowsリソースへのアクセスを提供する最も実用的な方法であるかどうかを再評価する必要があります。

TSplus リモートアクセス 無料トライアル

デスクトップ/アプリアクセスのための究極のCitrix/RDS代替。安全で、コスト効果が高く、オンプレミス/クラウド

さらなる読書

back to top of the page icon