Introductie
Een Mac verbinden met Windows via het Remote Desktop Protocol is in principe eenvoudig. In de praktijk is de RDP-client echter slechts een onderdeel van de verbinding. De configuratie van de Windows-host, netwerktoegang, authenticatie, gateways, apparaatsredirection en servercapaciteit kunnen allemaal bepalen of de sessie betrouwbaar werkt.
Wat is een RDP-client wanneer je een Mac gebruikt?
RDP-client voor Mac is software die is geïnstalleerd op een Mac-computer die macOS draait en die gebruikt maakt van Remote Desktop Protocol (RDP) door Microsoft om verbinding te maken met een Windows-apparaat.
Het verschil tussen client/server moet begrepen worden. Met RDP is de Mac het RDP-clientapparaat en het Windows-apparaat - Windows PC, Windows Server of RDS-implementatie - is de externe computer.
Een verbinding maken met de grafische desktop van een Mac vanuit Windows is een ander scenario en gebruikt over het algemeen verschillende protocollen zoals Apple's Schermdeling, VNC of software voor externe bediening.
RDP van Mac naar Windows kan een verbinding betekenen met een van de volgende: Een enkele werkstation Een Windows Server desktop sessie Een RDS sessie of een gepubliceerde Windows applicatie In de context van probleemoplossing en architectuurbeslissingen moeten IT-teams daarom het pad van begin tot eind overwegen:
Mac-eindpunt → RDP-client → netwerk of veilige gateway → Windows-host of RDS-omgeving → desktop of applicatie
Elk probleem of knelpunt onderweg kan de verbinding stoppen of de ervaring beïnvloeden. Een andere beperking ligt aan de kant van de host in plaats van de Mac. Windows Professional, Enterprise en Education edities kunnen fungeren als Remote Desktop hosts. Ondersteunde Windows Server edities kunnen ook fungeren als Remote Desktop hosting.
Welke type RDP-client moet je op Mac gebruiken?
Voor bedrijven die opereren in de Microsoft Remote Desktop-omgeving is de belangrijkste Microsoft-client nu de Windows-app, niet Microsoft Remote Desktop voor macOS.
Microsoft Remote Desktop voor macOS is verwijderd van de download en vervangen door de Windows-app. Documenten die klanten blijven instrueren om "Microsoft Remote Desktop" te downloaden, moeten mogelijk worden aangepast.
Windows-app voor Mac
Windows App is het door Microsoft goedgekeurde pad voor Windows-van-mac verbindingen met externe Windows-bronnen.
Op basis van de infrastructuur en het type account kan de Windows-app ondersteuning bieden voor externe pc-verbindingen, Remote Desktop Services, Azure Virtual Desktop, Windows 365 en Microsoft Dev Box. Voor toegang tot externe pc's kunnen IT-beheerders of gebruikers de weergave-instellingen aanpassen, accounts toevoegen, toegang tot lokale apparaten toestaan en audioredirectie inschakelen.
Als een organisatie al gebruikmaakt van Microsoft-infrastructuur, is Windows App een gemakkelijke eerste stap voordat er naar opties van derden wordt gekeken.
Wat te zoeken in een RDP-client van derden
Er kan nog steeds waarde zijn in derden RDP-compatibele clients waar er behoefte is aan specifieke beheers-, interface- of multi-protocolfuncties. Als een client van derden nodig is, moet de selectie worden gedreven door de infrastructuurbehoeften, niet door een handvol beschikbare functies.
| IT vereiste | Wat te verifiëren |
|---|---|
| Toegang tot individuele Windows-pc | Hostname of IP-verbindingen en het omgaan met inloggegevens |
| Windows Server of RDS | Werkruimte, RemoteApp en gateway-compatibiliteit |
| Meerdere weergaven | Multi-monitor en dynamische resolutie ondersteuning |
| Lokale bestands toegang | Map- en opslagomleiding |
| Afdrukken | Printeromleiding en stuurprogramma-compatibiliteit |
| Audio en conferentie | Spreker-, microfoon- en cameraredirectie |
| Externe verbindingen | RD Gateway en certificaatondersteuning |
| Beheerde implementaties | Herhaalbare configuratie- en endpoint-beheeropties |
De beste Mac RDP-client is daarom degene die voldoet aan de behoeften van Windows en de gebruiker, qua positie en architectuur, zonder het beheer te compliceren.
Hoe stel je RDP in als je van een Mac naar Windows moet overstappen?
Wanneer u rechtstreeks verbinding maakt met de Remote Desktop, moet de Windows-computer de RDP-verbinding ondersteunen, moet de Mac toegang hebben tot de Windows-computer en moet de gebruiker gemachtigd zijn om op afstand verbinding te maken.
Controleer op Windows de eerste keer voordat je op de Mac voorbereidt of Remote Desktop is ingeschakeld waar nodig, de gebruikers zijn ingeschakeld en de Windows-firewall ondersteunt een verbinding. NLA moet normaal gesproken ingeschakeld blijven.
Directe verbinding met een Windows-pc
Een typische verbinding via de Windows-app volgt dit proces:
- Schakel Remote Desktop in op de Windows-host en autoriseer de juiste gebruikersaccounts.
- Controleer of de Mac de host kan bereiken via het lokale netwerk, VPN of een ander goedgekeurd verbindingspad.
- Installeer de Windows-app op macOS vanuit de Mac App Store of de beschikbare installer van Microsoft.
- Open Windows-app, selecteer Apparaten kies de + pictogram en selecteer Voeg pc toe .
- Voer de hostnaam of het IP-adres van de Windows-host in.
- Configureer het gebruikersaccount, de weergave-instellingen en de vereiste apparaat- of audio-omleiding.
- Voeg de pc toe en maak verbinding met een geautoriseerd Windows-account.
Dit is precies hetzelfde apparaten- en PC-proces dat door Microsoft voor hun wordt gebruikt. huidige macOS-procedure Voor zakelijk gebruik, waar mogelijk, gebruik hostnamen die vertrouwen op goede DNS in plaats van het hardcoderen van IP-adressen.
Verbinden met Remote Desktop Services
Remote Desktop Services verandert dit paradigma door gebruikers geen gegarandeerde toegang te geven tot één vooraf gedefinieerde werkstation.
Een administrator kan in plaats daarvan een RDS-werkruimte publiceren met de set desktops en Remote App-programma's die beschikbaar moeten zijn voor die gebruiker. In de Windows-app voor macOS klikt de gebruiker op Workspace toevoegen en voert de door een beheerder opgegeven werkruimte-URL in. De gebruiker krijgt vervolgens toegang tot de middelen binnen die client.
Deze oplossing schaalt schoner wanneer veel gebruikers toegang nodig hebben tot applicaties of desktops die centraal worden gehost. IT beheert de gepubliceerde middelen, en de gebruikers hoeven hun eigen lijst met verbindingspunten voor elke server niet bij te houden.
Wanneer moet u een RD Gateway gebruiken?
Een RD Gateway biedt een extra beveiligingslaag voor externe RDP-clients om toegang te krijgen tot Windows-resources op een bedrijfsnetwerk.
In plaats van elke RDP-host rechtstreeks bloot te stellen aan externe clients, zal de Mac verbinding maken via de gateway, die vervolgens toegang tot toegestane interne bronnen autoriseert. De Windows-app voor Mac bevat configuratie voor een Remote Desktop-gateway.
Microsoft stelt dat RD Gateway veilige RDP-connectiviteit biedt via een beveiligde SSL-verbinding (zoals TCP 443), zodat uw organisatie geen lokale RDP-poorten naar het internet hoeft te openen.
Om verbinding te maken met het Business (Remote Access) netwerk, is de keuze voor de RDP Gateway of VPN-architectuur afhankelijk van het feit of je een van de twee vergelijkbare Mac RDP-clients gebruikt.
Welke soorten Mac RDP-functies zijn belangrijk in productie?
Voor veel organisaties kan een eenvoudige Remote Desktop-sessie voldoende zijn voor administratie. Voor normale gebruikers hebben ze mogelijk toegang nodig tot lokale bestanden, meerdere schermen, afdrukken, audio en andere eindpunten.
Zorg ervoor dat u deze functies test met de applicaties en workflows die u zult ondersteunen, aangezien er geen garantie is dat ze overal hetzelfde zullen werken.
Displays en Meerdere Monitoren
Configuratie is belangrijk, vooral als je een Mac Book-gebruiker bent die schakelt tussen het interne Retina-display, een dock en een extern beeldscherm.
Resolutie en ondersteuning voor meerdere monitoren kunnen de bruikbaarheid van externe Windows-toepassingen aanzienlijk verbeteren, en het verhoogt ook de grafische belasting op de sessie. Een financiële werkstation met drie monitoren legt meer druk op RDP dan een beheerderssessie met één monitor.
Wanneer gebruikers klagen over trage grafische updates, is een manier om verder te diagnosticeren of de oorzaak verband houdt met de belasting van het beeldscherm, om te testen met één monitor en met een lagere resolutie dan de beschikbare schermen.
Toetsenbord en Invoer
Mac- en Windows-toetsenborden zijn niet perfect gemapt.
Opdracht, Optie, Control en de Windows-toets hebben verschillende functies, en bedrijfstoepassingen kunnen afhankelijk zijn van Windows-gerelateerde sneltoetsen. Als gevolg hiervan kunnen gebruikers problemen met toetsenbordmapping beschouwen als een probleem van de applicatie of een probleem van RDP.
Voor veelvoorkomende Windows-toepassingen die op grote schaal zijn geïmplementeerd, kan het eenvoudig maken van een lijst van de belangrijkste Mac-naar-Windows-combinaties die ertoe doen een aanzienlijk aantal helpdesktickets oplossen.
Apparaat- en mapomleiding
RDP kan geselecteerde bronnen van de Mac binnen de externe Windows-sessie blootstellen.
Windows App voor macOS stelt je in staat om een onbeperkt aantal bronnen om te leiden, zoals printers, smartcards, microfoons, camera's, audio, klembordgegevens en lokale mappen, afhankelijk van wat de externe service en de beheerder toestaan.
Die gemakken heeft een beveiligingscompromis. Elke ingeschakelde omleiding overschrijdt de grens tussen het eindpunt en Windows. Uw IT-team zou alleen de middelen moeten toestaan die gebruikers nodig hebben, in plaats van elke omleidingsoptie als standaard in te stellen.
Hoe moet u RDP-verbindingen vanaf Macs beveiligen?
RDP-beveiliging gaat over de gehele toegangsinrichting, niet of het eindpunt toevallig MacOS draait.
Het eerste principe is om onnodige directe blootstelling te vermijden. Native Remote Desktop gebruikt standaard poort 3389. Microsoft stelt dat het direct doorsturen van een RDP-poort naar een pc dat systeem blootstelt aan het internet en raadt het gebruik van een VPN aan .
Daarom moet de implementatie van uw bedrijf een geschikte toegangslaag bieden tussen externe gebruikers en interne bronnen die Windows draaien. Dit kan een RD Gateway, een VPN of een andere architectuur voor externe toegang voor uw infrastructuur zijn.
Zorg er ook voor dat NLA standaard is ingeschakeld. Het idee van NLA is om de gebruiker te authenticeren voordat een volledige externe sessie wordt opgezet, om zo het aanvalsoppervlak van de Windows-host te beperken. Daarom stelt Microsoft voor dat NLA ingeschakeld moet zijn zolang de client compatibel is.
Authenticatie is slechts één controle. RDP-toegang moet gebaseerd zijn op het principe van de minste privileges en reguliere gebruikers mogen geen beheerdersaccounts gebruiken omdat deze gemakkelijker zijn. Als de architectuur het toelaat, zijn multi-factor authenticatie en gecentraliseerde identiteitsbeleid aanvullende waarborgen.
Apparaatomleiding vereist zijn eigen beleid. Toegang tot het klembord, lokale mappen en afdrukken kan het verschil maken in een workflow, maar dit zijn de datavectoren die ook gegevens van een centrale Windows-omgeving naar de externe Mac-omgeving kunnen verplaatsen. Omleidingsbeleid moet gebaseerd zijn op de gevoeligheid van apps en gegevens.
Hoe kunt u de RDP-prestaties op een Mac verbeteren?
Een trage RDP-sessie betekent niet noodzakelijk dat er iets mis is met de Windows-app of een andere Mac-client. De snelheid van de RDP-sessie wordt bepaald door het gehele pad:
Mac-prestaties → lokale netwerk → WAN of internetverbinding → gateway → Windows-host → applicatiewerkbelasting
Latentie en pakketverlies zijn het meest merkbaar op interactieve toepassingen. Zelfs als de netwerkverbinding nog veel "nominale" bandbreedte heeft, kan het nog steeds traag zijn als pakketten worden vertraagd, opnieuw verzonden of verloren gaan. Wi-Fi-interferentie is een typisch tussentijds probleem.
De configuratie van het scherm verhoogt ook de frequentie van deze symptomen. Hoogwaardige desktops, dubbele monitoren, video en apps met veel afbeeldingen vereisen allemaal veel meer verwerking en schermupdateverwerking dan een eenvoudige serverbeheersessie.
De Windows-host moet daarom samen met het netwerk worden beschouwd. CPU-saturatie, geheugendruk, hoge opslaglatentie of een hoog aantal gelijktijdige sessies kunnen problemen veroorzaken die door gebruikers als een Mac RDP-probleem worden waargenomen.
Bij een RDS-implementatie is het meestal nuttiger om de gezondheid van de sessiehosts te vergelijken over een aantal getroffen gebruikers dan om individuele clients steeds opnieuw te proberen opnieuw te installeren.
Hoe los je RDP op een Mac op?
Efficiënte RDP-probleemoplossing begint met het identificeren van welke fase van de verbinding faalt.
Het wijzigen van certificaten, inloggegevens, clientinstellingen en firewallregels in samenhang zal uiteindelijk de verbinding weer tot stand brengen, maar het konijnenhol wordt dieper. Begin met de visuele aanwijzing en traceer de verbinding systematisch.
| Symptoom | Waarschijnlijk gebied | Eerste controles |
|---|---|---|
| Host kan niet worden gevonden | DNS of adressering | Hostname, IP-adres, DNS-resolutie |
| Verbindingstime-out | Netwerk of firewall | Route, VPN, gateway, firewall, RDP-service |
| Host reageert maar inloggen mislukt | Authenticatie | Gebruikersnaamformaat, wachtwoord, domein, machtigingen |
| LAN werkt, maar externe toegang mislukt. | Netwerkrand | VPN, RD Gateway, certificaten, firewall |
| Inloggen succesvol, maar bureaublad mislukt | Windows-sessie | Evenementlogs, profiel, services, hostbronnen |
| Sessie is consistent traag | Netwerk of capaciteit | Latentie, pakketverlies, displays, CPU, RAM |
| Klembord, mappen of printer mislukt | Omleiding | Cliëntconfiguratie en beheerdersbeleid |
Een mislukte ping bewijst niet dat de Windows-host onbereikbaar is. Pakketfiltering met behulp van het Internet Control Message Protocol (ICMP) kan worden ingeschakeld, zodat je nog steeds Remote Desktop kunt bereiken.
Naast het aangeven hoe je kunt identificeren waarom een specifieke gebruiker faalt, zijn ook patronen van fouten binnen gebruikerspopulaties belangrijk. Als één Mac faalt terwijl iedereen werkt, controleer dan het eindpunt, de inloggegevens en het lokale netwerk. Als een groot aantal gebruikers tegelijkertijd faalt, verdenk dan componenten die ze delen, zoals de gateway, jouw identiteitsysteem, de RDS-implementatie of Windows-sessiehosts.
Het gaat naar een punt waar het oplossen van problemen met het eindpunt een groter, infrastructuurbreed probleem niet verbergt.
In welke situatie zou een standaard RDP-client niet voldoende zijn?
Wanneer slechts een klein team van beheerders of medewerkers volledige toegang tot een paar Windows-systemen nodig heeft, biedt een standaard RDP-client een goede ervaring. Het spel is anders wanneer je Windows-apps aan grote groepen Mac-gebruikers moet leveren.
Eén Windows-financieringsapp in plaats van een Windows-desktop voor een accountant. Een aannemer heeft mogelijk toegang nodig vanaf een niet-beheerde Mac. Toch moet een andere gebruiker mogelijk verbinding maken vanaf een van de verschillende computers wanneer het onhandig is om een speciale RDP-client te installeren, configureren en onderhouden.
Op dat moment is de vraag niet langer simpelweg:
Welke RDP-client voor Mac moeten we installeren?
De nuttigere vraag wordt:
Hoe moeten we Windows-toepassingen en desktops aan deze gebruikers leveren?
U kunt ook applicaties vanuit een Windows-omgeving publiceren om zakelijke applicaties op Windows-servers te centraliseren, maar beperken welke middelen aan individuele gebruikers worden geleverd. Op basis van de browser Externe toegang kan de afhankelijkheid van eindpunten nog verder verminderen door een MAC-gebruiker toegang te geven tot goedgekeurde Windows-bronnen via een browser.
Dat elimineert de Windows-omgeving onder de applicaties niet, het verplaatst gewoon de toegangslaag en kan de implementatie veel eenvoudiger maken waar er grote groepen gebruikers zijn, of gemengde groepen die individueel geconfigureerde RDP-clients onbeheerbaar maken.
Hoe kan TSplus de toegang vanaf Mac vereenvoudigen?
Wanneer het beheren van individuele RDP-clients onpraktisch wordt, TSplus Remote Access biedt een meer gecentraliseerde manier om Windows-desktops en applicaties aan Mac-gebruikers te leveren. IT-teams kunnen complete desktops of geselecteerde Windows-applicaties publiceren terwijl ze controleren welke bronnen elke gebruiker kan benaderen.
Mac-gebruikers kunnen verbinding maken via een RDP-compatibele client of gebruikmaken van browsergebaseerde HTML5-toegang wanneer het installeren en onderhouden van een dedicated client ongewenst is. Dit kan de toegang vereenvoudigen voor omgevingen met gemengde apparaten, aannemers en grotere gebruikersgroepen die afhankelijk zijn van gecentraliseerde Windows-toepassingen.
Conclusie
Een RDP-client voor Mac kan betrouwbare toegang bieden tot Windows-desktops, servers en applicaties wanneer de omringende infrastructuur correct is ontworpen. De keuze van de client is belangrijk, maar ook de configuratie van de Windows-host, netwerkarchitectuur, authenticatie, gateway-ontwerp, resource-omleiding en servercapaciteit.
Voor kleinere implementaties kan een conventionele RDP-client volledig voldoende zijn. Naarmate het aantal gebruikers, apparaattype en vereisten voor appliclevering toenemen, moeten IT-teams heroverwegen of individueel geconfigureerde RDP-verbindingen de meest praktische manier blijven om toegang tot Windows-resources te bieden.
TSplus Gratis proefversie voor externe toegang
Ultimate Citrix/RDS-alternatief voor desktop/app-toegang. Veilig, kosteneffectief, on-premises/cloud