Spis treści

Wprowadzenie

Podłączenie Maca do systemu Windows za pomocą protokołu RDP jest w zasadzie proste. W praktyce jednak klient RDP jest tylko jedną częścią połączenia. Konfiguracja hosta Windows, dostęp do sieci, uwierzytelnianie, bramy, przekierowanie urządzeń i pojemność serwera mogą decydować o tym, czy sesja działa niezawodnie.

Co to jest klient RDP, gdy używasz Maca?

Klient RDP dla Maca to oprogramowanie, które jest zainstalowane na komputerze Mac działającym na systemie macOS, które wykorzystuje Protokół Pulpitu Zdalnego (RDP) przez Microsoft, aby połączyć się z urządzeniem z systemem Windows.

Różnica między klientem a serwerem powinna być zrozumiana. W przypadku RDP, Mac jest urządzeniem klienckim RDP, a urządzenie z systemem Windows - komputer Windows, serwer Windows lub wdrożenie RDS - jest komputerem zdalnym.

Nawiązanie połączenia z graficznym pulpitem Maca z systemu Windows to inny scenariusz i zazwyczaj wykorzystuje różne protokoły, takie jak udostępnianie ekranu Apple'a, VNC lub oprogramowanie do zdalnego sterowania.

RDP z Maca do Windows może oznaczać połączenie z jednym z: pojedynczym stanowiskiem roboczym, sesją pulpitu Windows Server, sesją RDS lub opublikowaną aplikacją Windows. W kontekście rozwiązywania problemów i decyzji architektonicznych zespoły IT powinny zatem rozważyć ścieżkę od początku do końca.

Mac endpoint → klient RDP → sieć lub bezpieczna brama → host Windows lub środowisko RDS → pulpit lub aplikacja

Każdy problem lub wąskie gardło na drodze może zatrzymać połączenie lub wpłynąć na doświadczenie. Kolejnym ograniczeniem jest strona hosta, a nie Mac. Wersje Windows Professional, Enterprise i Education mogą pełnić rolę hostów Remote Desktop. Obsługiwane wersje Windows Server również mogą pełnić rolę hostów Remote Desktop.

Jaki typ klienta RDP powinieneś używać na Macu?

Dla firm działających w środowisku Microsoft Remote Desktop głównym klientem Microsoft jest teraz aplikacja Windows, a nie Microsoft Remote Desktop dla macOS.

Microsoft Remote Desktop dla macOS został usunięty z pobierania i zastąpiony aplikacją Windows. Dokumenty, które nadal instruują klientów, aby pobrali "Microsoft Remote Desktop", mogą wymagać zmiany.

Aplikacja Windows dla Mac

Aplikacja Windows jest zatwierdzoną przez Microsoft ścieżką do połączeń z systemu Windows z systemu Mac do zdalnych zasobów Windows.

Na podstawie infrastruktury i typu konta aplikacja Windows może obsługiwać zdalne połączenia z komputerami PC, usługi pulpitu zdalnego, Azure Virtual Desktop, Windows 365 i Microsoft Dev Box. W przypadku dostępu do zdalnego komputera PC, administratorzy IT lub użytkownicy mogą dostosować ustawienia wyświetlania, dodać konta, zezwolić na dostęp do lokalnych urządzeń i włączyć przekierowanie dźwięku.

Jeśli organizacja już korzysta z infrastruktury Microsoft, aplikacja Windows to łatwy pierwszy krok przed rozważeniem opcji klientów innych firm.

Co szukać w kliencie RDP innych firm

Może wciąż być wartość w zewnętrznych dostawcach. klienci zgodni z RDP gdzie istnieje potrzeba specyficznego zarządzania, interfejsu lub funkcji wieloprotokołowych. Jeśli potrzebny jest klient zewnętrzny, wybór powinien być podyktowany potrzebami infrastruktury, a nie garstką dostępnych funkcji:

Wymagania IT Co zweryfikować
Indywidualny dostęp do komputera z systemem Windows Obsługa połączeń za pomocą nazwy hosta lub adresu IP oraz zarządzanie poświadczeniami
Windows Server lub RDS Kompatybilność Workspace, RemoteApp i bramy
Wielokrotne wyświetlacze Wsparcie dla wielu monitorów i dynamicznej rozdzielczości
Dostęp do plików lokalnych Przekierowanie folderów i przechowywania
Drukowanie Przekierowanie drukarki i zgodność z sterownikami
Audio i konferencje Przekierowanie głośnika, mikrofonu i kamery
Połączenia zewnętrzne Wsparcie RD Gateway i certyfikatów
Zarządzane wdrożenia Opcje powtarzalnej konfiguracji i zarządzania punktami końcowymi

Najlepszym klientem RDP dla Maca jest zatem ten, który spełnia potrzeby systemu Windows i użytkownika, pod względem pozycji i architektury, nie komplikując zarządzania.

Jak skonfigurować RDP, jeśli musisz przejść z Maca na Windows?

Podczas bezpośredniego łączenia się z pulpitem zdalnym komputer z systemem Windows musi obsługiwać połączenie RDP, Mac musi mieć dostęp do komputera z systemem Windows, a użytkownik musi być uprawniony do zdalnego połączenia.

Sprawdź na Windows po raz pierwszy przed przygotowaniem na Macu, czy zdalny pulpit jest włączony tam, gdzie to konieczne, użytkownicy są włączeni, a wsparcie zapory systemu Windows pozwala na połączenie. NLA powinno być zazwyczaj włączone.

Bezpośrednie połączenie z komputerem z systemem Windows

Typowe połączenie przez aplikację Windows przebiega według tego procesu:

  1. Włącz zdalny pulpit na hoście Windows i autoryzuj odpowiednie konta użytkowników.
  2. Zweryfikuj, czy Mac może połączyć się z hostem przez lokalną sieć, VPN lub inną zatwierdzoną ścieżkę połączenia.
  3. Zainstaluj aplikację Windows na macOS z Mac App Store lub dostępnego instalatora Microsoftu.
  4. Otwórz aplikację Windows, wybierz Urządzenia wybierz + ikona i wybierz Dodaj komputer .
  5. Wprowadź nazwę hosta lub adres IP hosta systemu Windows.
  6. Skonfiguruj konto użytkownika, ustawienia wyświetlania oraz wymagane przekierowanie urządzenia lub dźwięku.
  7. Dodaj komputer i połącz się za pomocą autoryzowanego konta systemu Windows.

To jest dokładnie ten sam proces Urządzenia i Dodaj komputer używany przez Microsoft dla ich aktualna procedura macOS Dla zastosowań biznesowych, gdzie to możliwe, używaj nazw hostów, które opierają się na dobrym DNS, a nie na twardym kodowaniu adresów IP.

Łączenie z usługami pulpitu zdalnego

Usługi pulpitu zdalnego zmieniają ten paradygmat, dając użytkownikom dostęp do jednego zdefiniowanego stanowiska pracy, który nie jest gwarantowany.

Administrator może zamiast tego opublikować przestrzeń roboczą RDS z zestawem pulpitów i programów Remote App, które powinny być dostępne dla tego użytkownika. W aplikacji Windows dla macOS użytkownik klika Dodaj przestrzeń roboczą i wprowadza adres URL przestrzeni roboczej podany przez administratora. Użytkownik uzyskuje następnie dostęp do zasobów wewnątrz tego klienta.

To rozwiązanie skalowalnie działa, gdy wielu użytkowników potrzebuje dostępu do aplikacji lub pulpitów, które są hostowane centralnie. IT zarządza opublikowanymi zasobami, a użytkownicy nie muszą utrzymywać własnej listy punktów końcowych połączeń dla każdego serwera.

Kiedy powinieneś używać bramy RD?

Brama RD zapewnia dodatkową barierę bezpieczeństwa dla zdalnych klientów RDP przed dostępem do zasobów systemu Windows w sieci korporacyjnej.

Zamiast bezpośrednio udostępniać każdy host RDP zdalnym klientom, Mac połączy się przez bramę, która następnie autoryzuje dostęp do dozwolonych zasobów wewnętrznych. Aplikacja Windows dla Mac zawiera konfigurację dla bramy pulpitu zdalnego.

Microsoft stwierdza, że RD Gateway oferuje zdalne połączenie RDP przez bezpieczne połączenie SSL (takie jak TCP 443), dzięki czemu Twoja organizacja nie musi otwierać lokalnych portów RDP na Internet.

Aby połączyć się z siecią Business (Remote Access), architektura bramy RDP lub VPN jest kwestią wyboru, a następnie tego, czy używasz jednego z dwóch podobnych klientów RDP dla Mac.

Jakie funkcje RDP dla Maca mają znaczenie w produkcji?

Dla wielu organizacji prosta sesja Remote Desktop może być wystarczająca do administracji. Dla zwykłych użytkowników może być potrzebny dostęp do lokalnych plików, wielu ekranów, drukowania, audio i innych punktów końcowych.

Upewnij się, że przetestujesz te funkcje z aplikacjami i przepływami pracy, które będziesz wspierać, ponieważ nie ma gwarancji, że będą działać tak samo wszędzie.

Wyświetlacze i wiele monitorów

Konfiguracja jest ważna, szczególnie jeśli jesteś użytkownikiem Mac Booka, który przełącza się między wewnętrznym wyświetlaczem Retina, stacją dokującą a zewnętrznym monitorem.

Rozdzielczość i wsparcie dla wielu monitorów mogą znacznie poprawić użyteczność zdalnych aplikacji Windows, a także zwiększają obciążenie graficzne sesji. Stacja robocza finansowa z trzema monitorami wywiera większy nacisk na RDP niż sesja administratora z jednym monitorem.

Kiedy użytkownicy skarżą się na wolne aktualizacje graficzne, jednym ze sposobów dalszej diagnozy, czy przyczyna związana jest z obciążeniem wyświetlacza, jest przetestowanie na jednym monitorze i przy rozdzielczości niższej niż dostępne wyświetlacze.

Klawiatura i Wprowadzanie

Klawiatury Mac i Windows nie są idealnie dopasowane.

Polecenie, Opcja, Kontrola i klawisz Windows mają różne funkcje, a aplikacje biznesowe mogą polegać na skrótach związanych z systemem Windows. W rezultacie użytkownicy mogą postrzegać problemy z mapowaniem klawiatury jako problem aplikacji lub problem RDP.

Dla powszechnych aplikacji systemu Windows wdrażanych na dużą skalę, wystarczy sporządzenie listy kluczowych kombinacji Mac do Windows, które mają znaczenie, aby rozwiązać znaczną liczbę zgłoszeń do pomocy technicznej.

Przekierowanie urządzeń i folderów

RDP może udostępniać wybrane zasoby z Maca wewnątrz zdalnej sesji Windows.

Aplikacja Windows dla macOS pozwala na przekierowanie dowolnej liczby zasobów, takich jak drukarki, karty inteligentne, mikrofony, kamery, dźwięk, dane schowka i lokalne foldery, w zależności od tego, co pozwala zdalna usługa i administrator.

Ta wygoda ma swoje konsekwencje w zakresie bezpieczeństwa. Każde włączenie przekierowania przekracza granicę między punktem końcowym a systemem Windows. Twój zespół IT powinien zezwalać tylko na zasoby, które są potrzebne użytkownikom, zamiast ustawiać każdą opcję przekierowania jako domyślną.

Jak zabezpieczyć połączenia RDP z komputerów Mac?

Bezpieczeństwo RDP dotyczy całej konfiguracji dostępu, a nie tego, czy punkt końcowy działa na MacOS.

Pierwszą zasadą jest unikanie niepotrzebnej bezpośredniej ekspozycji. Native Remote Desktop domyślnie używa portu 3389. Microsoft stwierdza, że bezpośrednie przekierowanie portu RDP do komputera naraża ten system na Internet i zaleca korzystanie z VPN .

W związku z tym wdrożenie Twojej firmy musi zapewnić odpowiednią warstwę dostępu między użytkownikami zewnętrznymi a wewnętrznymi zasobami działającymi w systemie Windows. Może to być brama RD, VPN lub inna architektura zdalnego dostępu dla Twojej infrastruktury.

Upewnij się również, że NLA jest domyślnie włączone. Idea NLA polega na uwierzytelnieniu użytkownika przed nawiązaniem pełnej sesji zdalnej, aby ograniczyć powierzchnię ataku hosta systemu Windows. Dlatego Microsoft sugeruje, aby NLA było włączone, o ile klient jest zgodny.

Uwierzytelnianie to tylko jedna kontrola. Dostęp RDP powinien opierać się na zasadzie minimalnych uprawnień, a zwykli użytkownicy nie powinni korzystać z kont administratorów, ponieważ są one łatwiejsze. Jeśli to możliwe, architektura na to pozwala, to uwierzytelnianie wieloskładnikowe i scentralizowane polityki tożsamości są dodatkowymi zabezpieczeniami.

Przekierowanie urządzeń wymaga własnej polityki. Dostęp do schowka, lokalnych folderów i drukowania może być różnicą potrzebną w przepływie pracy, ale to są wektory danych, które mogą również przenosić dane z centralnego środowiska Windows do zewnętrznego środowiska Mac. Polityki przekierowania powinny opierać się na wrażliwości aplikacji i danych.

Jak możesz poprawić wydajność RDP na Macu?

Mając wolną sesję RDP, niekoniecznie oznacza to, że coś jest nie tak z aplikacją Windows lub jakimkolwiek innym klientem mac. Prędkość sesji RDP jest określana przez całą trasę:

Wydajność Mac → lokalna sieć → połączenie WAN lub Internet → brama → host Windows → obciążenie aplikacji

Opóźnienie i utrata pakietów są najbardziej widoczne w aplikacjach interaktywnych. Nawet jeśli połączenie sieciowe nadal ma dużo "nominalnej" przepustowości, może być wolne, jeśli pakiety są opóźnione, retransmitowane lub zgubione. Zakłócenia Wi-Fi to typowy problem pośredni.

Konfiguracja wyświetlania zwiększa również występowanie tych objawów. Desktopy o wysokiej rozdzielczości, podwójne monitory, wideo i aplikacje z dużą ilością obrazów wymagają znacznie więcej przetwarzania i aktualizacji ekranu niż prosta sesja administracji serwerem.

Host systemu Windows będzie zatem musiał być brany pod uwagę wraz z siecią. Nasycenie CPU, presja pamięci, wysoka latencja pamięci masowej lub duża liczba jednoczesnych sesji mogą powodować problemy postrzegane przez użytkowników jako problem z RDP na Macu.

W przypadku wdrożenia RDS porównanie stanu hostów sesji wśród liczby użytkowników, których to dotyczy, jest zazwyczaj bardziej przydatne niż próba ponownej instalacji poszczególnych klientów w kółko.

Jak rozwiązać problemy z RDP na Macu?

Efektywne rozwiązywanie problemów z RDP zaczyna się od zidentyfikowania, na którym etapie połączenie zawodzi.

Zmiana certyfikatów, poświadczeń, ustawień klienta i reguł zapory w sposób skoordynowany ostatecznie przywróci połączenie, ale problem staje się coraz bardziej skomplikowany. Zacznij od wskazówki wizualnej i systematycznie śledź połączenie.

Objaw Prawdopodobny obszar Pierwsze kontrole
Host nie może zostać znaleziony DNS lub adresowanie Nazwa hosta, adres IP, rozwiązywanie DNS
Czas połączenia wygasł Sieć lub zapora Trasa, VPN, brama, zapora, usługa RDP
Host odpowiada, ale logowanie nie powiodło się Uwierzytelnianie Format nazwy użytkownika, hasło, domena, uprawnienia
LAN działa, ale zdalny dostęp nie działa. Krawędź sieciowa VPN, brama RD, certyfikaty, zapora ogniowa
Logowanie powiodło się, ale pulpit nie działa sesja Windows Dzienniki zdarzeń, profil, usługi, zasoby hosta
Sesja jest konsekwentnie wolna. Sieć lub pojemność Opóźnienie, utrata pakietów, wyświetlacze, CPU, RAM
Clipboard, folder lub drukarka nie działa Przekierowanie Konfiguracja klienta i polityka administratora

Nieudany ping nie dowodzi, że host systemu Windows jest niedostępny. Filtrowanie pakietów przy użyciu protokołu komunikatów kontrolnych Internetu (ICMP) może być włączone, aby nadal można było uzyskać dostęp do Remote Desktop.

Oprócz informowania, jak zidentyfikować, dlaczego konkretny użytkownik ma problemy, wzorce awarii wśród populacji użytkowników są również ważne. Jeśli jeden Mac nie działa, gdy wszyscy inni pracują, sprawdź punkt końcowy, dane uwierzytelniające i lokalną sieć. Jeśli duża liczba użytkowników ma problemy w tym samym czasie, podejrzewaj komponenty, które dzielą, takie jak brama, system tożsamości, wdrożenie RDS lub hosty sesji Windows.

To jest kwestia, w której rozwiązywanie problemów z punktem końcowym nie ukrywa większego, całościowego problemu z infrastrukturą.

W jakiej sytuacji standardowy klient RDP nie byłby wystarczający?

Kiedy tylko mały zespół administratorów lub pracowników potrzebuje pełnego dostępu do kilku systemów Windows, standardowy klient RDP zapewnia dobre doświadczenie. Sytuacja jest inna, gdy musisz dostarczyć aplikacje Windows do dużych grup użytkowników Mac.

Jedna aplikacja finansowa Windows zamiast pulpitu Windows dla księgowego. Wykonawca może potrzebować dostępu z niezarządzanego Maca. Jednak inny użytkownik może potrzebować połączyć się z dowolnego z kilku komputerów, gdy instalacja, konfiguracja i utrzymanie dedykowanego klienta RDP jest niewygodne.

W tym momencie pytanie nie jest już po prostu:

Którego klienta RDP dla Maca powinniśmy zainstalować?

Im bardziej użyteczne pytanie staje się:

Jak powinniśmy dostarczać aplikacje i pulpity systemu Windows tym użytkownikom?

Możesz również publikować aplikacje z środowiska Windows, aby scentralizować aplikacje biznesowe na serwerach Windows, ale ograniczyć zasoby dostarczane poszczególnym użytkownikom. Oparte na przeglądarce remote access może jeszcze bardziej zmniejszyć zależność od punktów końcowych, umożliwiając użytkownikowi MAC dostęp do zatwierdzonych zasobów systemu Windows za pomocą przeglądarki.

To nie eliminuje środowiska Windows pod aplikacjami, po prostu przenosi warstwę dostępu i może znacznie uprościć wdrożenie w przypadku dużych grup użytkowników lub mieszanych grup, które sprawiają, że indywidualnie skonfigurowane klientów RDP są nie do zarządzania.

Jak TSplus może uprościć dostęp z Maca?

Gdy zarządzanie poszczególnymi klientami RDP staje się niepraktyczne, TSplus Zdalny Dostęp zapewnia bardziej scentralizowany sposób dostarczania pulpitów i aplikacji systemu Windows użytkownikom Mac. Zespoły IT mogą publikować pełne pulpity lub wybrane aplikacje systemu Windows, jednocześnie kontrolując, do jakich zasobów każdy użytkownik ma dostęp.

Użytkownicy Mac mogą łączyć się za pomocą klienta zgodnego z RDP lub korzystać z dostępu przez przeglądarkę oparty na HTML5, gdy instalacja i utrzymanie dedykowanego klienta jest niepożądane. Może to uprościć dostęp w środowiskach z różnymi urządzeniami, dla kontrahentów i większych grup użytkowników, które polegają na scentralizowanych aplikacjach Windows.

Wniosek

Klient RDP dla Maca może zapewnić niezawodny dostęp do pulpitów, serwerów i aplikacji Windows, gdy otaczająca infrastruktura jest odpowiednio zaprojektowana. Wybór klienta ma znaczenie, ale tak samo jak konfiguracja hosta Windows, architektura sieci, uwierzytelnianie, projekt bramy, przekierowanie zasobów i pojemność serwera.

Dla mniejszych wdrożeń konwencjonalny klient RDP może być całkowicie wystarczający. W miarę wzrostu liczby użytkowników, typów urządzeń i wymagań dotyczących dostarczania aplikacji, zespoły IT powinny ponownie ocenić, czy indywidualnie skonfigurowane połączenia RDP pozostają najpraktyczniejszym sposobem zapewnienia dostępu do zasobów systemu Windows.

TSplus Darmowy okres próbny dostępu zdalnego

Ostateczna alternatywa dla Citrix/RDS w zakresie dostępu do pulpitu/aplikacji. Bezpieczne, opłacalne, lokalne/chmurowe

Dalsza lektura

back to top of the page icon