Innholdsfortegnelse

Introduksjon

Å koble en Mac til Windows via Remote Desktop Protocol er enkelt i prinsippet. I produksjon er imidlertid RDP-klienten bare en del av tilkoblingen. Konfigurasjon av Windows-vert, nettverkstilgang, autentisering, porter, enhetsomdirigering og serverkapasitet kan alle avgjøre om sesjonen fungerer pålitelig.

Hva er en RDP-klient når du bruker en Mac?

RDP-klient for Mac er programvare som installeres på en Mac-datamaskin som kjører macOS som bruker Fjernskrivebordsprotokoll (RDP) av Microsoft for å koble til en Windows-enhet.

Kundens/serverens forskjell bør forstås. Med RDP er Mac den RDP-klient enheten, og Windows-enheten - Windows-PC, Windows Server eller RDS-distribusjon - er den eksterne datamaskinen.

Å lage en forbindelse til den grafiske skrivebordet til en Mac fra Windows er et annet scenario og bruker vanligvis forskjellige protokoller som Apples skjermdeling, VNC eller fjernkontrollprogramvare.

RDP fra Mac til Windows kan bety en tilkobling til en av: En enkelt arbeidsstasjon En Windows Server skrivebordssession En RDS-sesjon eller en publisert Windows-applikasjon I sammenheng med feilsøking og arkitekturavgjørelser bør IT-team derfor vurdere stien hele veien fra ende til ende:

Mac-endepunkt → RDP-klient → nettverk eller sikker gateway → Windows-vert eller RDS-miljø → skrivebord eller applikasjon

Enhver feil eller flaskehals underveis kan stoppe tilkoblingen eller påvirke opplevelsen. En annen begrensning er på vertsiden snarere enn på Mac. Windows Professional, Enterprise og Education-utgaver kan fungere som Remote Desktop-verter. Støttede Windows Server-utgaver kan også fungere som Remote Desktop-verter.

Hvilken type RDP-klient bør du bruke på Mac?

For bedrifter som opererer i Microsoft Remote Desktop-miljøet, er den viktigste Microsoft-klienten nå Windows App, ikke Microsoft Remote Desktop for macOS.

Microsoft Remote Desktop for macOS ble fjernet fra nedlasting og erstattet med Windows-appen. Dokumenter som fortsatt instruerer kunder om å laste ned "Microsoft Remote Desktop" må kanskje endres.

Windows-app for Mac

Windows App er den Microsoft-godkjente veien for Windows-til-mac-tilkoblinger til eksterne Windows-ressurser.

Basert på infrastrukturen og kontotype kan Windows App støtte eksterne PC-tilkoblinger, Remote Desktop Services, Azure Virtual Desktop, Windows 365 og Microsoft Dev Box. For ekstern-PC-tilgang kan IT-administratorer eller brukere justere skjerminnstillinger, legge til kontoer, tillate tilgang til lokale enheter og aktivere lydomdirigering.

Hvis en organisasjon allerede bruker Microsoft-infrastruktur, er Windows App et enkelt første skritt før man vurderer tredjeparts klientalternativer.

Hva du skal se etter i en tredjeparts RDP-klient

Det kan fortsatt være verdi i tredjeparts RDP-kompatible klienter hvor det er behov for spesifikk administrasjon, grensesnitt eller flerprotokollfunksjoner. Hvis en tredjeparts klient er nødvendig, bør valget styres av infrastrukturbehov, ikke et begrenset antall tilgjengelige funksjoner.

IT-krav Hva som skal verifiseres
Individuell tilgang til Windows-PC Vertnavn eller IP-tilkoblinger og håndtering av legitimasjon
Windows Server eller RDS Arbeidsområde, RemoteApp og gateway-kompatibilitet
Flere skjermer Støtte for flere skjermer og dynamisk oppløsning
Lokal filtilgang Mappe- og lagringsomdirigering
Utskrift Skriveredireksjon og driverkompatibilitet
Lyd og konferanser Høyttaler-, mikrofon- og kameraredireksjon
Eksterne tilkoblinger RD Gateway og sertifikatstøtte
Administrerte distribusjoner Repeterbare konfigurasjons- og endepunktsadministrasjonsalternativer

Den beste Mac RDP-klienten er derfor den som møter behovene til Windows og brukeren, når det gjelder posisjon og arkitektur, uten å komplisere administrasjonen.

Hvordan setter du opp RDP hvis du må gå fra en Mac til Windows?

Når du kobler direkte til Remote Desktop, må Windows-datamaskinen støtte RDP-tilkoblingen, Mac-en må ha tilgang til Windows-datamaskinen, og brukeren må være autorisert til å koble til eksternt.

Sjekk på Windows første gang før du forbereder på Mac om Remote Desktop er aktivert der det er nødvendig, brukerne er aktivert og Windows-brannmurens støtte tillater en tilkobling. NLA bør normalt holdes aktivert.

Direkte tilkobling til en Windows-PC

En typisk tilkobling gjennom Windows-appen følger denne prosessen:

  1. Aktiver Remote Desktop på Windows-verten og autoriser de aktuelle brukerkontoene.
  2. Verifiser at Mac-en kan nå verten gjennom det lokale nettverket, VPN eller en annen godkjent tilkoblingsvei.
  3. Installer Windows-app på macOS fra Mac App Store eller Microsofts tilgjengelige installasjonsprogram.
  4. Åpne Windows-app, velg Enheter velg den + ikon og velg Legg til PC .
  5. Skriv inn vertsnavnet eller IP-adressen til Windows-vert.
  6. Konfigurer brukerkontoen, skjerminnstillingene og nødvendig enhets- eller lydomdirigering.
  7. Legg til PC-en og koble til med en autorisert Windows-konto.

Dette er nøyaktig den samme enhetene og Legg til PC-prosessen som brukes av Microsoft for deres nåværende macOS-prosedyre For forretningsbruk, bruk så langt det er mulig vertsnavn som er avhengige av god DNS i stedet for hardkoding av IP-adresser.

Kobler til Remote Desktop Services

Remote Desktop Services endrer dette paradigmet ved å gi brukere ikke garantert tilgang til én forhåndsdefinert arbeidsstasjon.

En administrator kan i stedet publisere et RDS-arbeidsområde med settet av skrivebord og Remote App-programmer som skal være tilgjengelige for den brukeren. I Windows App for macOS klikker brukeren Legg til arbeidsområde og skriver inn arbeidsområde-URL-en som er gitt av en administrator. Brukeren får deretter tilgang til ressursene inne i den klienten.

Denne løsningen skalerer mer ryddig når mange brukere trenger tilgang til applikasjoner eller skrivebord som er sentralt hostet. IT administrerer de publiserte ressursene, og brukerne trenger ikke å opprettholde sin egen liste over tilkoblingsendepunkter for hver server.

Når bør du bruke en RD Gateway?

En RD Gateway gir en ekstra sikkerhetsbarriere for eksterne RDP-klienter fra å få tilgang til Windows-ressurser på et bedriftsnettverk.

I stedet for å eksponere hver RDP-vert direkte til eksterne klienter, vil Mac-en koble til gjennom portalen, som deretter autoriserer tilgang til tillatte interne ressurser. Windows-appen for Mac inkluderer konfigurasjon for en Remote Desktop-port.

Microsoft opplyser at RD Gateway tilbyr fjern RDP-tilkobling over en sikker SSL-forbindelse (som TCP 443) slik at organisasjonen din ikke trenger å åpne lokale RDP-porter mot Internett.

For å koble til Business (Remote Access)-nettverket, er RDP Gateway eller VPN-arkitekturen et spørsmål om valg, avhengig av om du bruker en av to lignende Mac RDP-klienter.

Hvilke typer Mac RDP-funksjoner er viktige i produksjon?

For mange organisasjoner kan en enkel Remote Desktop-økt være tilstrekkelig for administrasjon. For vanlige brukere kan det være nødvendig med tilgang til lokale filer, flere skjermer, utskrift, lyd og andre endepunkter.

Sørg for å teste disse funksjonene med applikasjonene og arbeidsflytene du vil støtte, da det ikke er noen garanti for at de vil fungere likt overalt.

Skjermer og flere skjermer

Konfigurasjon er viktig, spesielt hvis du er en Mac Book-bruker som bytter mellom den interne Retina-skjermen, en dokkingstasjon og en ekstern skjerm.

Oppløsning og støtte for flere skjermer kan betydelig forbedre brukervennligheten til eksterne Windows-applikasjoner, og det øker også grafikkbelastningen på sesjonen. En finansarbeidsstasjon med tre skjermer legger mer press på RDP enn en administrasjonsøkt med én skjerm.

Når brukere klager over langsomme grafiske oppdateringer, er en måte å videre diagnostisere om årsaken relaterer seg til skjermbelastning å teste med én skjerm og med en oppløsning lavere enn de tilgjengelige skjermene.

Tastatur og inndata

Mac- og Windows-tastaturer kartlegges ikke perfekt.

Kommando, Alternativ, Kontroll og Windows-tasten har forskjellige funksjoner, og forretningsapplikasjoner kan være avhengige av Windows-relaterte snarveier. Som et resultat kan brukere oppfatte tastaturkartleggingsproblemer som enten et applikasjonsproblem eller et RDP-problem.

For vanlige Windows-applikasjoner distribuert i stor skala, kan det å lage en liste over de viktigste Mac-til-Windows-kombinasjonene som betyr noe, løse et betydelig antall henvendelser til hjelpestøtte.

Enhet og mappeomdirigering

RDP kan eksponere utvalgte ressurser fra Mac-en inne i den eksterne Windows-økten.

Windows App for macOS lar deg omdirigere et hvilket som helst antall ressurser, som skrivere, smartkort, mikrofoner, kameraer, lyd, utklippstavledata og lokale mapper, avhengig av hva den eksterne tjenesten og administratoren tillater.

Den bekvemmeligheten har en sikkerhetshandelsavtale. Enhver omdirigering som er aktivert krysser grensen mellom endepunktet og Windows. IT-teamet ditt bør bare tillate de ressursene som brukerne trenger, i stedet for å gjøre hver omdirigeringsmulighet til standard.

Hvordan bør du sikre RDP-tilkoblinger fra Mac-er?

RDP-sikkerhet handler om hele tilgangsoppsettet, ikke om sluttpunktet tilfeldigvis kjører MacOS.

Det første prinsippet er å unngå unødvendig direkte eksponering. Native Remote Desktop bruker port 3389 som standard. Microsoft uttaler at portvideresending av en RDP-port direkte til en PC eksponerer det systemet for Internett og anbefaler bruk av en VPN .

Følgelig må distribusjonen av virksomheten din levere et passende tilgangslag mellom eksterne brukere og interne ressurser som kjører Windows. Dette kan være en RD Gateway, et VPN, eller en annen fjernaksessarkitektur for infrastrukturen din.

Sørg også for at NLA er aktivert som standard. Ideen med NLA er å autentisere brukeren før en fullstendig fjernøkt etableres, for å begrense angrepsflaten til Windows-verten. Derfor foreslår Microsoft at NLA bør være aktivert så lenge klienten er kompatibel.

Autentisering er bare én kontroll. RDP-tilgang bør være basert på minste privilegium, og vanlige brukere bør ikke bruke administratorkontoer fordi de er lettere. Hvis mulig, og arkitekturen tillater det, er da multifaktorautentisering og sentraliserte identitetspolicyer ekstra sikkerhetstiltak.

Enhetsomdirigering krever sin egen policy. Tilgang til utklippstavlen, lokale mapper og utskrift kan være forskjellen som trengs i en arbeidsflyt, men dette er dataene som også kan flytte data fra et sentralt Windows-miljø til det eksterne Mac-miljøet. Omdirigeringspolicyer bør baseres på app- og dat følsomhet.

Hvordan kan du forbedre RDP-ytelsen på Mac?

Å ha en treg RDP-økt betyr ikke nødvendigvis at det er noe galt med Windows-appen eller noen annen Mac-klient. Hastigheten på RDP-økten bestemmes av hele stien:

Mac ytelse → lokalt nettverk → WAN eller Internett-tilkobling → gateway → Windows vert → applikasjonsbelastning

Latency og pakkeforringelse er mest åpenbare på interaktive applikasjoner. Selv om nettverksforbindelsen fortsatt har mye "nominal" båndbredde, kan den fortsatt være treg hvis pakker blir forsinket, retransmittert eller tapt. Wi-Fi-interferens er et typisk mellomproblem.

Visningskonfigurasjon øker også forekomsten av disse symptomene. Høytoppløselige skrivebord, dobbelte skjermer, video og bildeintensive apper krever alle mye mer prosessering og skjermoppdateringsprosessering enn en enkel serveradministrasjonssession.

Windows-verten må derfor vurderes sammen med nettverket. CPU-mettning, minnepress, høy lagringslatens eller et høyt antall samtidige økter kan forårsake problemer som brukerne oppfatter som et Mac RDP-problem.

I en RDS-distribusjon er det vanligvis mer nyttig å sammenligne helsen til sesjonsverter på tvers av et antall brukere som er berørt, enn å prøve å reinstallere individuelle klienter gang på gang.

Hvordan feilsøker du RDP på en Mac?

Effektiv RDP-feilsøking begynner med å identifisere hvilket trinn i tilkoblingen som feiler.

Å endre sertifikater, legitimasjon, klientinnstillinger og brannmurregler i samspill vil til slutt gjenopprette forbindelsen, men kaninhullet blir dypere. Begynn med det visuelle signalet og spor systematisk forbindelsen.

Symptom Sannsynlig område Første sjekker
Verten kan ikke finnes DNS eller adressering Vertnavn, IP-adresse, DNS-oppløsning
Tilkoblingstiden er ute Nettverk eller brannmur Rute, VPN, gateway, brannmur, RDP-tjeneste
Verten svarer, men påloggingen mislykkes Autentisering Brukernavnformat, passord, domene, tillatelser
LAN fungerer, men ekstern tilgang feiler. Nettverksgrense VPN, RD Gateway, sertifikater, brannmur
Innlogging lykkes, men skrivebordet feiler Windows-økt Hendelseslogger, profil, tjenester, vertressurser
Økten er konsekvent treg Nettverk eller kapasitet Latency, pakkeforringelse, skjermer, CPU, RAM
Utklippstavle, mapper eller skriverfeil Omdirigering Klientkonfigurasjon og administratorpolicy

En mislykket ping beviser ikke at Windows-verten er utilgjengelig. Pakke filtrering ved bruk av Internet Control Message Protocol (ICMP) kan aktiveres slik at du fortsatt kan nå Remote Desktop.

I tillegg til å fortelle deg hvordan du kan identifisere hvorfor en spesifikk bruker mislykkes, er mønstre av feil på tvers av brukerpopulasjoner også viktige. Hvis en Mac mislykkes mens alle andre fungerer, sjekk endepunktet, legitimasjonen og det lokale nettverket. Hvis et stort antall brukere mislykkes samtidig, mistenk komponenter som de deler, som gatewayen, identitetssystemet ditt, RDS-distribusjonen eller Windows-øktverter.

Det er i ferd med å bli et punkt der feilsøking av endepunktet ikke skjuler et større, helhetlig infrastrukturproblem.

I hvilken situasjon ville en standard RDP-klient ikke være tilstrekkelig?

Når bare et lite team av administratorer eller ansatte trenger full tilgang til noen få Windows-systemer, gir en standard RDP-klient en god opplevelse. Spillet er annerledes når du må levere Windows-apper til store grupper av Mac-brukere.

En Windows finansapp i stedet for en Windows skrivebord for en revisor. En entreprenør kan ha behov for tilgang fra en uadministrert Mac. Likevel kan en annen bruker ha behov for å koble til fra en av flere datamaskiner når det ikke er praktisk å installere, konfigurere og vedlikeholde en dedikert RDP-klient.

På det tidspunktet er ikke spørsmålet lenger bare:

Hvilken RDP-klient for Mac bør vi installere?

Det mer nyttige spørsmålet blir:

Hvordan skal vi levere Windows-applikasjoner og skrivebord til disse brukerne?

Du kan også publisere applikasjoner fra et Windows-miljø for å sentralisere forretningsapplikasjoner på Windows-servere, men begrense hvilke ressurser som leveres til individuelle brukere. Nettleserbasert fjernaksess kan redusere avhengigheten av endepunkter ytterligere ved å la en MAC-bruker få tilgang til forhåndsgodkjente Windows-ressurser ved hjelp av en nettleser.

Det fjerner ikke Windows-miljøet under applikasjonene, det flytter bare tilgangslaget og kan gjøre distribusjonen mye enklere der det er store grupper av brukere, eller blandede grupper som gjør individuelt konfigurerte RDP-klienter uoversiktlige.

Hvordan kan TSplus forenkle tilgang fra Mac?

Når det blir upraktisk å administrere individuelle RDP-klienter, TSplus Remote Access gir en mer sentralisert måte å levere Windows-skrivebord og applikasjoner til Mac-brukere. IT-team kan publisere komplette skrivebord eller utvalgte Windows-applikasjoner samtidig som de kontrollerer hvilke ressurser hver bruker kan få tilgang til.

Mac-brukere kan koble til via en RDP-kompatibel klient eller bruke nettleserbasert HTML5-tilgang når installasjon og vedlikehold av en dedikert klient er uønsket. Dette kan forenkle tilgangen for miljøer med blandede enheter, entreprenører og større brukergrupper som er avhengige av sentraliserte Windows-applikasjoner.

Konklusjon

En RDP-klient for Mac kan gi pålitelig tilgang til Windows-skrivebord, servere og applikasjoner når den omkringliggende infrastrukturen er designet riktig. Valg av klient er viktig, men det er også konfigurasjonen av Windows-vert, nettverksarkitektur, autentisering, gateway-design, ressursomdirigering og serverkapasitet.

For mindre distribusjoner kan en konvensjonell RDP-klient være helt tilstrekkelig. Etter hvert som antall brukere, enhetstyper og krav til applikasjonslevering øker, bør IT-team vurdere om individuelt konfigurerte RDP-tilkoblinger fortsatt er den mest praktiske måten å gi tilgang til Windows-ressurser.

TSplus Fjernaksess Gratis prøveversjon

Ultimate Citrix/RDS-alternativ for skrivebords-/app-tilgang. Sikker, kostnadseffektiv, lokalt/cloud

Videre lesning

back to top of the page icon