소개
Mac을 Windows에 원격 데스크톱 프로토콜을 통해 연결하는 것은 원칙적으로 간단합니다. 그러나 실제로는 RDP 클라이언트가 연결의 한 부분일 뿐입니다. Windows 호스트 구성, 네트워크 접근, 인증, 게이트웨이, 장치 리디렉션 및 서버 용량이 모두 세션이 신뢰성 있게 작동하는지 여부를 결정할 수 있습니다.
Mac에서 RDP 클라이언트란 무엇인가요?
Mac용 RDP 클라이언트는 macOS를 실행하는 Mac 컴퓨터에 설치되는 소프트웨어로, 이를 사용합니다. 원격 데스크톱 프로토콜 (RDP) Microsoft가 Windows 장치에 연결하기 위해.
클라이언트/서버의 차이를 이해해야 합니다. RDP를 사용하면 Mac이 RDP 클라이언트 장치이고 Windows 장치(Windows PC, Windows Server 또는 RDS 배포)가 원격 컴퓨터입니다.
Windows에서 Mac의 그래픽 데스크탑에 연결하는 것은 다른 시나리오이며 일반적으로 Apple의 화면 공유, VNC 또는 원격 제어 소프트웨어와 같은 다른 프로토콜을 사용합니다.
Mac에서 Windows로의 RDP는 다음 중 하나에 대한 연결을 의미할 수 있습니다: 단일 워크스테이션, Windows Server 데스크톱 세션, RDS 세션 또는 게시된 Windows 애플리케이션. 문제 해결 및 아키텍처 결정의 맥락에서 IT 팀은 따라서 끝에서 끝까지의 경로를 고려해야 합니다.
Mac 엔드포인트 → RDP 클라이언트 → 네트워크 또는 보안 게이트웨이 → Windows 호스트 또는 RDS 환경 → 데스크탑 또는 애플리케이션
경로상의 어떤 문제나 병목 현상도 연결을 중단시키거나 경험에 영향을 줄 수 있습니다. 또 다른 제한 사항은 Mac이 아닌 호스트 측에 있습니다. Windows Professional, Enterprise 및 Education 에디션은 Remote Desktop 호스트로 작동할 수 있습니다. 지원되는 Windows Server 에디션도 Remote Desktop 호스팅이 가능합니다.
Mac에서 어떤 유형의 RDP 클라이언트를 사용해야 합니까?
Microsoft Remote Desktop 환경에서 운영되는 비즈니스의 경우 주요 Microsoft 클라이언트는 이제 macOS용 Microsoft Remote Desktop이 아닌 Windows App입니다.
Microsoft Remote Desktop for macOS는 다운로드에서 제거되고 Windows App으로 대체되었습니다. "Microsoft Remote Desktop"를 다운로드하라고 고객에게 계속 안내하는 문서는 변경이 필요할 수 있습니다.
Mac용 Windows 앱
Windows App는 원격 Windows 리소스에 대한 Windows-에서-Mac 연결을 위한 Microsoft 승인 경로입니다.
인프라 및 계정 유형에 따라 Windows 앱은 원격 PC 연결, 원격 데스크톱 서비스, Azure 가상 데스크톱, Windows 365 및 Microsoft Dev Box를 지원할 수 있습니다. 원격 PC 액세스를 위해 IT 관리자 또는 사용자는 디스플레이 설정을 조정하고, 계정을 추가하며, 로컬 장치에 대한 액세스를 허용하고, 오디오 리디렉션을 활성화할 수 있습니다.
조직이 이미 Microsoft 인프라를 활용하고 있다면, Windows App은 타사 클라이언트 옵션을 고려하기 전에 쉽게 첫 번째 단계가 될 수 있습니다.
타사 RDP 클라이언트에서 찾아야 할 사항
제3자에게 여전히 가치가 있을 수 있습니다. RDP 호환 클라이언트 특정 관리, 인터페이스 또는 다중 프로토콜 기능이 필요한 경우. 타사 클라이언트가 필요하다면, 선택은 사용 가능한 기능의 일부가 아닌 인프라 요구에 의해 결정되어야 합니다.
| IT 요구 사항 | 확인할 사항 |
|---|---|
| 개별 Windows PC 액세스 | 호스트 이름 또는 IP 연결 및 자격 증명 처리 |
| Windows Server 또는 RDS | 작업 공간, RemoteApp 및 게이트웨이 호환성 |
| 다중 디스플레이 | 다중 모니터 및 동적 해상도 지원 |
| 로컬 파일 접근 | 폴더 및 저장소 리디렉션 |
| 인쇄 | 프린터 리디렉션 및 드라이버 호환성 |
| 오디오 및 회의 | 스피커, 마이크 및 카메라 리디렉션 |
| 외부 연결 | RD 게이트웨이 및 인증서 지원 |
| 관리형 배포 | 반복 가능한 구성 및 엔드포인트 관리 옵션 |
따라서 최고의 Mac RDP 클라이언트는 관리의 복잡성을 더하지 않으면서 위치와 아키텍처 측면에서 Windows와 사용자의 요구를 충족하는 클라이언트입니다.
RDP를 설정하려면 Mac에서 Windows로 전환해야 합니까?
원격 데스크톱에 직접 연결할 때, Windows 컴퓨터는 RDP 연결을 지원해야 하며, Mac은 Windows 컴퓨터에 접근할 수 있어야 하고, 사용자는 원격으로 연결할 수 있는 권한이 있어야 합니다.
Windows에서 원격 데스크톱이 필요한 경우 활성화되어 있는지, 사용자가 활성화되어 있는지, Windows 방화벽 지원이 연결을 허용하는지 확인한 후 Mac에서 준비하기 전에 처음으로 확인하십시오. NLA는 일반적으로 활성화된 상태로 유지해야 합니다.
Windows PC에 직접 연결
Windows 앱을 통한 일반적인 연결은 다음 프로세스를 따릅니다:
- Windows 호스트에서 원격 데스크톱을 활성화하고 적절한 사용자 계정을 승인합니다.
- Mac이 로컬 네트워크, VPN 또는 다른 승인된 연결 경로를 통해 호스트에 도달할 수 있는지 확인하십시오.
- macOS에서 Mac App Store 또는 Microsoft의 사용 가능한 설치 프로그램을 통해 Windows 앱 설치.
- Windows 앱 열기, 선택 장치 선택하세요 + 아이콘 및 선택 PC 추가 .
- Windows 호스트의 호스트 이름 또는 IP 주소를 입력하세요.
- 사용자 계정, 디스플레이 설정 및 필요한 장치 또는 오디오 리디렉션을 구성합니다.
- PC를 추가하고 인증된 Windows 계정을 사용하여 연결하십시오.
이것은 Microsoft에서 사용하는 것과 정확히 동일한 장치 및 PC 추가 프로세스입니다. 현재 macOS 절차 비즈니스 용도로는 가능하면 IP 주소 하드 코딩 대신 좋은 DNS에 의존하는 호스트 이름을 사용하십시오.
원격 데스크톱 서비스에 연결 중
원격 데스크톱 서비스는 사용자에게 하나의 미리 정의된 작업 공간에 대한 보장된 액세스를 제공하지 않음으로써 이 패러다임을 변경합니다.
관리자는 대신 해당 사용자에게 제공되어야 하는 데스크톱 및 Remote App 프로그램 세트로 RDS 작업 공간을 게시할 수 있습니다. macOS용 Windows 앱에서 사용자는 클릭합니다. 작업 공간 추가 관리자가 제공한 작업 공간 URL을 입력합니다. 사용자는 그 클라이언트 내부의 리소스에 접근할 수 있습니다.
이 솔루션은 많은 사용자가 중앙에서 호스팅되는 애플리케이션이나 데스크톱에 접근해야 할 때 더 깔끔하게 확장됩니다. IT는 게시된 리소스를 관리하며, 사용자는 각 서버에 대한 연결 엔드포인트 목록을 따로 유지할 필요가 없습니다.
RD 게이트웨이를 언제 사용해야 하나요?
RD 게이트웨이는 원격 RDP 클라이언트가 기업 네트워크의 Windows 리소스에 접근하는 데 추가적인 보안 장벽을 제공합니다.
각 RDP 호스트를 원격 클라이언트에 직접 노출하는 대신, Mac은 게이트웨이를 통해 연결하며, 이후 허용된 내부 리소스에 대한 접근을 승인합니다. Mac용 Windows 앱에는 원격 데스크톱 게이트웨이에 대한 구성이 포함되어 있습니다.
Microsoft는 RD Gateway가 안전한 SSL 연결(예: TCP 443)을 통해 원격 RDP 연결을 제공하므로 귀하의 조직이 인터넷에 로컬 RDP 포트를 열 필요가 없다고 밝혔습니다.
비즈니스 (Remote Access) 네트워크에 연결하기 위해 RDP 게이트웨이 또는 VPN 아키텍처는 두 개의 유사한 Mac RDP 클라이언트 중 하나를 사용할지 여부에 따라 선택의 문제입니다.
생산에서 어떤 유형의 Mac RDP 기능이 중요합니까?
많은 조직에서는 간단한 원격 데스크톱 세션이 관리에 충분할 수 있습니다. 일반 사용자에게는 로컬 파일, 여러 화면, 인쇄, 오디오 및 기타 엔드포인트에 대한 액세스가 필요할 수 있습니다.
이 기능들이 모든 곳에서 동일하게 작동할 것이라는 보장이 없으므로, 지원할 애플리케이션과 워크플로우로 이러한 기능들을 반드시 테스트해 보십시오.
디스플레이 및 다중 모니터
구성은 특히 내부 Retina 디스플레이, 도크 및 외부 모니터 간에 전환하는 Mac Book 사용자일 경우 중요합니다.
해상도 및 다중 모니터 지원은 원격 Windows 애플리케이션의 사용성을 크게 향상시킬 수 있으며, 세션의 그래픽 부하도 증가시킵니다. 세 개의 모니터를 사용하는 금융 워크스테이션은 하나의 모니터를 사용하는 관리 세션보다 RDP에 더 많은 스트레스를 줍니다.
사용자가 느린 그래픽 업데이트에 대해 불만을 제기할 때, 원인이 디스플레이 작업 부하와 관련이 있는지 추가로 진단하는 한 가지 방법은 하나의 모니터와 사용 가능한 디스플레이보다 낮은 해상도로 테스트하는 것입니다.
키보드 및 입력
Mac과 Windows 키보드는 완벽하게 매핑되지 않습니다.
명령, 옵션, 제어 및 Windows 키는 서로 다른 기능을 가지며, 비즈니스 애플리케이션은 Windows 관련 단축키에 의존할 수 있습니다. 결과적으로, 사용자는 키보드 매핑 문제를 애플리케이션 문제 또는 RDP 문제로 간주할 수 있습니다.
대규모로 배포된 일반 Windows 애플리케이션의 경우, 중요한 Mac-대-Windows 조합의 목록을 작성하는 것만으로도 상당수의 헬프 데스크 티켓을 해결할 수 있습니다.
장치 및 폴더 리디렉션
RDP는 원격 Windows 세션 내에서 Mac의 선택된 리소스를 노출할 수 있습니다.
macOS용 Windows 앱은 원격 서비스와 관리자가 허용하는 대로 프린터, 스마트 카드, 마이크, 카메라, 오디오, 클립보드 데이터 및 로컬 폴더와 같은 리소스를 무제한으로 리디렉션할 수 있습니다.
그 편의성은 보안의 대가가 있습니다. 활성화된 모든 리디렉션은 엔드포인트와 Windows 간의 경계를 넘습니다. 귀하의 IT 팀은 각 리디렉션 옵션을 기본값으로 설정하기보다는 사용자가 필요한 리소스만 허용해야 합니다.
Mac에서 RDP 연결을 어떻게 보호해야 하나요?
RDP 보안은 전체 접근 설정에 관한 것이지, 엔드포인트가 MacOS에서 실행되는지 여부와는 관계가 없습니다.
첫 번째 원칙은 불필요한 직접 노출을 피하는 것입니다. 네이티브 원격 데스크톱은 기본적으로 포트 3389를 사용합니다. Microsoft는 RDP 포트를 PC에 직접 포트 포워딩하면 해당 시스템이 인터넷에 노출된다고 명시하고 있습니다. VPN 사용을 권장합니다. .
결과적으로, 귀하의 비즈니스 배포는 외부 사용자와 Windows에서 실행되는 내부 리소스 간에 적절한 액세스 계층을 제공해야 합니다. 이는 RD 게이트웨이, VPN 또는 귀하의 인프라를 위한 다른 원격 액세스 아키텍처일 수 있습니다.
또한 NLA가 기본적으로 활성화되어 있는지 확인하십시오. NLA의 아이디어는 전체 원격 세션을 설정하기 전에 사용자를 인증하여 Windows 호스트의 공격 표면을 제한하는 것입니다. 따라서 Microsoft는 클라이언트가 호환되는 한 NLA를 활성화해야 한다고 제안합니다.
인증은 단지 하나의 제어 수단일 뿐입니다. RDP 접근은 최소 권한 원칙에 따라 이루어져야 하며, 일반 사용자는 관리자 계정을 사용해서는 안 됩니다. 가능하다면, 아키텍처가 허용하는 경우 다단계 인증 및 중앙 집중식 신원 정책이 추가적인 안전 장치가 됩니다.
장치 리디렉션은 자체 정책을 요구합니다. 클립보드, 로컬 폴더 및 인쇄에 대한 접근은 워크플로우에서 필요한 차이가 될 수 있지만, 이러한 데이터 벡터는 중앙 Windows 환경에서 외부 Mac 환경으로 데이터를 이동할 수도 있습니다. 리디렉션 정책은 앱 및 데이터 민감도에 기반해야 합니다.
Mac에서 RDP 성능을 어떻게 개선할 수 있나요?
느린 RDP 세션이 Windows 앱이나 다른 Mac 클라이언트에 문제가 있다는 것을 반드시 의미하지는 않습니다. RDP 세션 속도는 전체 경로에 의해 결정됩니다.
맥 성능 → 로컬 네트워크 → WAN 또는 인터넷 연결 → 게이트웨이 → 윈도우 호스트 → 애플리케이션 작업 부하
지연 및 패킷 손실 대화형 애플리케이션에서 가장 뚜렷하게 나타납니다. 네트워크 연결이 여전히 많은 "명목상" 대역폭을 가지고 있더라도 패킷이 지연되거나 재전송되거나 손실되면 여전히 느릴 수 있습니다. Wi-Fi 간섭은 전형적인 중간 문제입니다.
디스플레이 구성은 이러한 증상의 발생을 증가시킵니다. 고해상도 데스크탑, 이중 모니터, 비디오 및 이미지가 많은 애플리케이션은 모두 간단한 서버 관리 세션보다 훨씬 더 많은 처리 및 화면 업데이트 처리가 필요합니다.
따라서 Windows 호스트는 네트워크와 함께 고려되어야 합니다. CPU 포화, 메모리 압박, 높은 저장소 대기 시간 또는 높은 동시 세션 수는 사용자가 Mac RDP 문제로 인식하는 문제를 일으킬 수 있습니다.
RDS 배포에서 여러 사용자에게 영향을 미친 세션 호스트의 상태를 비교하는 것이 개별 클라이언트를 반복적으로 재설치하려고 하는 것보다 일반적으로 더 유용합니다.
Mac에서 RDP 문제를 어떻게 해결하나요?
효율적인 RDP 문제 해결은 연결의 어느 단계에서 실패하는지를 식별하는 것에서 시작됩니다.
인증서, 자격 증명, 클라이언트 설정 및 방화벽 규칙을 함께 변경하면 결국 연결이 다시 활성화되지만, 상황은 더욱 복잡해집니다. 시각적 단서로 시작하고 체계적으로 연결을 추적하세요.
| 증상 | 가능한 영역 | 첫 번째 확인 |
|---|---|---|
| 호스트를 찾을 수 없습니다 | DNS 또는 주소 지정 | 호스트 이름, IP 주소, DNS 해상도 |
| 연결 시간이 초과되었습니다 | 네트워크 또는 방화벽 | 경로, VPN, 게이트웨이, 방화벽, RDP 서비스 |
| 호스트가 응답하지만 로그인에 실패합니다. | 인증 | 사용자 이름 형식, 비밀번호, 도메인, 권한 |
| LAN은 작동하지만 원격 액세스가 실패합니다. | 네트워크 엣지 | VPN, RD 게이트웨이, 인증서, 방화벽 |
| 로그인에 성공했지만 데스크탑이 실패합니다. | 윈도우 세션 | 이벤트 로그, 프로필, 서비스, 호스트 리소스 |
| 세션이 지속적으로 느립니다. | 네트워크 또는 용량 | 지연, 패킷 손실, 디스플레이, CPU, RAM |
| 클립보드, 폴더 또는 프린터 실패 | 리디렉션 | 클라이언트 구성 및 관리자 정책 |
실패한 핑은 Windows 호스트에 도달할 수 없음을 증명하지 않습니다. 인터넷 제어 메시지 프로토콜(ICMP)을 사용한 패킷 필터링을 활성화하면 여전히 원격 데스크톱에 도달할 수 있습니다.
특정 사용자가 실패하는 이유를 식별하는 방법을 알려주는 것 외에도 사용자 집단 전반에 걸친 실패 패턴도 중요합니다. 모든 다른 사용자가 작동하는 동안 한 대의 Mac이 실패하면 엔드포인트, 자격 증명 및 로컬 네트워크를 확인하십시오. 많은 사용자가 동시에 실패하는 경우, 게이트웨이, 귀하의 아이덴티티 시스템, RDS 배포 또는 Windows 세션 호스트와 같이 그들이 공유하는 구성 요소를 의심하십시오.
엔드포인트 문제 해결이 더 큰 전체 인프라 문제를 숨기지 못하는 지점에 이르렀습니다.
표준 RDP 클라이언트가 충분하지 않은 상황은 무엇인가요?
소수의 관리자나 직원만 몇 개의 Windows 시스템에 완전한 액세스가 필요한 경우, 표준 RDP 클라이언트는 좋은 경험을 제공합니다. 많은 Mac 사용자에게 Windows 앱을 제공해야 할 때 상황은 다릅니다.
회계사를 위한 Windows 데스크탑 대신 하나의 Windows 금융 앱. 계약자는 관리되지 않는 Mac에서 접근이 필요할 수 있습니다. 그러나 다른 사용자는 전용 RDP 클라이언트를 설치, 구성 및 유지 관리하는 것이 불편할 때 여러 컴퓨터 중 하나에서 연결해야 할 수 있습니다.
그 시점에서 질문은 더 이상 단순히 다음과 같습니다:
어떤 RDP 클라이언트를 Mac에 설치해야 하나요?
더 유용한 질문은 다음과 같습니다:
이 사용자들에게 Windows 애플리케이션과 데스크톱을 어떻게 제공해야 할까요?
Windows 환경에서 애플리케이션을 게시하여 Windows 서버에서 비즈니스 애플리케이션을 중앙 집중화할 수 있지만 개별 사용자에게 제공되는 리소스를 제한할 수 있습니다. 브라우저 기반 원격 액세스 MAC 사용자가 브라우저를 사용하여 사전 승인된 Windows 리소스에 접근할 수 있도록 하여 엔드포인트에 대한 의존도를 더욱 줄일 수 있습니다.
그것은 애플리케이션 아래의 Windows 환경을 제거하지 않고, 접근 계층을 이동시킬 뿐이며, 많은 사용자 그룹이나 개별적으로 구성된 RDP 클라이언트를 관리하기 어려운 혼합 그룹이 있는 경우 배포를 훨씬 간단하게 만들 수 있습니다.
TSplus는 Mac에서의 접근을 어떻게 간소화할 수 있나요?
개별 RDP 클라이언트를 관리하는 것이 비현실적일 때, TSplus 원격 액세스 Windows 데스크탑과 애플리케이션을 Mac 사용자에게 제공하는 보다 중앙 집중화된 방법을 제공합니다. IT 팀은 각 사용자가 접근할 수 있는 리소스를 제어하면서 전체 데스크탑 또는 선택된 Windows 애플리케이션을 게시할 수 있습니다.
Mac 사용자는 RDP 호환 클라이언트를 통해 연결하거나 전용 클라이언트를 설치하고 유지 관리하는 것이 바람직하지 않을 때 브라우저 기반 HTML5 액세스를 사용할 수 있습니다. 이는 중앙 집중식 Windows 애플리케이션에 의존하는 혼합 장치 환경, 계약자 및 더 큰 사용자 그룹의 액세스를 간소화할 수 있습니다.
결론
Mac용 RDP 클라이언트는 주변 인프라가 올바르게 설계되었을 때 Windows 데스크탑, 서버 및 애플리케이션에 신뢰할 수 있는 액세스를 제공합니다. 클라이언트 선택도 중요하지만 Windows 호스트 구성, 네트워크 아키텍처, 인증, 게이트웨이 설계, 리소스 리디렉션 및 서버 용량도 중요합니다.
소규모 배포의 경우, 일반적인 RDP 클라이언트가 완전히 충분할 수 있습니다. 사용자 수, 장치 유형 및 애플리케이션 배포 요구 사항이 증가함에 따라 IT 팀은 개별적으로 구성된 RDP 연결이 Windows 리소스에 대한 액세스를 제공하는 가장 실용적인 방법인지 재평가해야 합니다.
TSplus 원격 액세스 무료 평가판
궁극적인 Citrix/RDS 대안으로 데스크탑/앱 접근. 안전하고 비용 효율적이며, 온프레미스/클라우드