Introducere
Conectarea unui Mac la Windows prin Protocolul de Desktop la Distanță este simplă în principiu. În producție, totuși, clientul RDP este doar o parte a conexiunii. Configurarea gazdei Windows, accesul la rețea, autentificarea, gateway-urile, redirecționarea dispozitivelor și capacitatea serverului pot determina dacă sesiunea funcționează fiabil.
Ce este un client RDP când folosești un Mac?
Client RDP pentru Mac este un software care este instalat pe un computer Mac care rulează macOS și folosește Protocolul Desktopului Distant (RDP) de Microsoft pentru a se conecta la un dispozitiv Windows.
Diferența client/server ar trebui să fie înțeleasă. Cu RDP, Mac-ul este dispozitivul client RDP, iar dispozitivul Windows - PC Windows, Server Windows sau implementarea RDS - este computerul remote.
Stabilirea unei conexiuni la desktopul grafic al unui Mac din Windows este un scenariu diferit și folosește în general protocoale diferite, cum ar fi Partajarea Ecranului Apple, VNC sau software de control la distanță.
RDP de pe Mac la Windows ar putea însemna o conexiune la unul dintre: O stație de lucru unică O sesiune desktop Windows O sesiune RDS sau o aplicație Windows publicată În contextul soluționării problemelor și al deciziilor de arhitectură, echipele IT ar trebui, prin urmare, să ia în considerare calea de la un capăt la altul:
Mac endpoint → client RDP → rețea sau gateway securizat → gazdă Windows sau mediu RDS → desktop sau aplicație
Orice problemă sau blocaj pe parcurs poate opri conexiunea sau afecta experiența. O altă limitare este de partea gazdei, mai degrabă decât a Mac-ului. Versiunile Windows Professional, Enterprise și Education sunt capabile să funcționeze ca gazde Remote Desktop. Versiunile suportate Windows Server sunt, de asemenea, capabile de găzduire Remote Desktop.
Ce tip de client RDP ar trebui să folosești pe Mac?
Pentru afacerile care operează în mediul Microsoft Remote Desktop, clientul principal Microsoft este acum aplicația Windows, nu Microsoft Remote Desktop pentru macOS.
Microsoft Remote Desktop pentru macOS a fost eliminat de la descărcare și înlocuit cu aplicația Windows. Documentele care continuă să instruiască clienții să descarce "Microsoft Remote Desktop" ar putea necesita modificări.
Aplicație Windows pentru Mac
Aplicația Windows este calea aprobată de Microsoft pentru conexiunile Windows-de-la-mac la resursele Windows de la distanță.
Pe baza infrastructurii și a tipului de cont, aplicația Windows poate suporta conexiuni PC la distanță, Servicii Desktop la Distanță, Azure Virtual Desktop, Windows 365 și Microsoft Dev Box. Pentru accesul la PC-uri la distanță, administratorii IT sau utilizatorii pot ajusta setările de afișare, adăuga conturi, permite accesul la dispozitivele locale și activa redirecționarea audio.
Dacă o organizație utilizează deja infrastructura Microsoft, Windows App este un prim pas ușor înainte de a lua în considerare opțiunile de client terță parte.
Ce să cauți într-un client RDP de la terți
Ar putea exista în continuare valoare în terțe părți clienți compatibili RDP unde există nevoie de management specific, interfață sau caracteristici multi-protocol. Dacă este necesar un client terț, selecția ar trebui să fie determinată de nevoile infrastructurii, nu de câteva caracteristici disponibile.
| Cerință IT | Ce să verifici |
|---|---|
| Acces individual la PC-uri Windows | Conexiuni hostname sau IP și gestionarea acreditivelor |
| Windows Server sau RDS | Spațiu de lucru, compatibilitate RemoteApp și gateway |
| Multiple afișaje | Suport pentru mai multe monitoare și rezoluție dinamică |
| Acces la fișiere locale | Redirecționarea folderelor și stocării |
| Imprimare | Redirecționarea imprimantei și compatibilitatea driverului |
| Audio și conferințe | Redirecționarea difuzorului, microfonului și camerei |
| Conexiuni externe | Suport pentru RD Gateway și certificate |
| Implementări gestionate | Opțiuni de configurare repetabilă și gestionare a punctelor finale |
Cel mai bun client RDP pentru Mac este, așadar, cel care îndeplinește nevoile Windows și ale utilizatorului, în ceea ce privește poziția și arhitectura, fără a complica gestionarea.
Cum configurezi RDP dacă trebuie să treci de la Mac la Windows?
Când te conectezi direct la Remote Desktop, computerul Windows trebuie să suporte conexiunea RDP, Mac-ul trebuie să aibă acces la computerul Windows, iar utilizatorul trebuie să fie autorizat să se conecteze de la distanță.
Verificați pe Windows prima dată înainte de a pregăti pe Mac dacă Remote Desktop este activat acolo unde este necesar, utilizatorii sunt activați și suportul firewall-ului Windows permite o conexiune. NLA ar trebui, în mod normal, să rămână activat.
Conexiune directă la un PC Windows
O conexiune tipică prin aplicația Windows urmează acest proces:
- Activați Remote Desktop pe gazda Windows și autorizați conturile de utilizator corespunzătoare.
- Verificați dacă Mac-ul poate accesa gazda prin rețeaua locală, VPN sau altă cale de conexiune aprobată.
- Instalați aplicația Windows pe macOS din Mac App Store sau din installerul disponibil de la Microsoft.
- Deschide aplicația Windows, selectează Dispozitive alegeți + icon și selectați Adăugați PC .
- Introduceți numele gazdei sau adresa IP a gazdei Windows.
- Configurează contul utilizatorului, setările de afișare și redirecționarea dispozitivului sau audio necesară.
- Adăugați PC-ul și conectați-vă folosind un cont Windows autorizat.
Aceasta este exact aceeași procedură Dispozitive și Adăugare PC utilizată de Microsoft pentru a lor procedura curentă macOS Pentru utilizare în afaceri, ori de câte ori este posibil, utilizați nume de gazdă care se bazează pe un DNS bun în loc de codificarea statică a adresei IP.
Conectarea la Serviciile Desktop Remote
Serviciile de Desktop la Distanță schimbă acest paradigmă oferind utilizatorilor acces negarantat la un loc de muncă predefinit.
Un administrator poate publica în schimb un spațiu de lucru RDS cu setul de desktopuri și programele Remote App care ar trebui să fie disponibile pentru acel utilizator. În aplicația Windows pentru macOS, utilizatorul face clic Adăugați spațiu de lucru și introduce URL-ul spațiului de lucru furnizat de un administrator. Utilizatorul obține apoi acces la resursele din acel client.
Această soluție se scalează mai curat atunci când mulți utilizatori au nevoie de acces la aplicații sau desktopuri care sunt găzduite centralizat. IT-ul gestionează resursele publicate, iar utilizatorii nu trebuie să mențină propria listă de puncte finale de conexiune pentru fiecare server.
Când ar trebui să folosești un RD Gateway?
Un RD Gateway oferă o barieră suplimentară de securitate pentru clienții RDP de la distanță care accesează resursele Windows pe o rețea corporativă.
În loc să expună fiecare gazdă RDP direct clienților la distanță, Mac-ul se va conecta prin intermediul portalului, care apoi autorizează accesul la resursele interne permise. Aplicația Windows pentru Mac include configurarea pentru un portal Remote Desktop.
Microsoft afirmă că RD Gateway oferă conectivitate RDP la distanță printr-o conexiune SSL securizată (cum ar fi TCP 443), astfel încât organizația dumneavoastră să nu fie nevoită să deschidă porturi RDP locale către Internet.
Pentru a vă conecta la rețeaua Business (Remote Access), arhitectura RDP Gateway sau VPN este o chestiune de alegere, apoi de utilizarea unuia dintre cele două clienți RDP similari pentru Mac.
Ce tip de caracteristici RDP pentru Mac contează în producție?
Pentru multe organizații, o sesiune simplă de Remote Desktop poate fi suficientă pentru administrare. Pentru utilizatorii normali, aceștia pot avea nevoie de acces la fișierele locale, mai multe ecrane, imprimare, audio și alte puncte finale.
Asigurați-vă că testați aceste funcții cu aplicațiile și fluxurile de lucru pe care le veți susține, deoarece nu există nicio garanție că vor funcționa la fel peste tot.
Afișaje și Monitoare Multiple
Configurarea este importantă, mai ales dacă ești utilizator de Mac Book care comută între ecranul Retina intern, un dock și un monitor extern.
Rezoluția și suportul pentru mai multe monitoare pot îmbunătăți semnificativ utilizabilitatea aplicațiilor Windows la distanță și, de asemenea, cresc sarcina grafică pe sesiune. O stație de lucru financiară cu trei monitoare pune mai mult stres pe RDP decât o sesiune de administrator cu un monitor.
Când utilizatorii se plâng de actualizări grafice lente, o modalitate de a diagnostica mai departe dacă cauza se leagă de sarcina de lucru a afișajului este să testăm cu un monitor și cu o rezoluție mai mică decât afișajele disponibile.
Tastatură și Introducere
Mac și tastaturile Windows nu se mapează perfect.
Comanda, Opțiune, Control și tasta Windows au funcții diferite, iar aplicațiile de afaceri pot depinde de comenzi rapide legate de Windows. Ca urmare, utilizatorii pot considera problemele de mapare a tastaturii fie ca o problemă a aplicației, fie ca o problemă RDP.
Pentru aplicațiile Windows comune desfășurate la scară, simpla realizare a unei liste cu combinațiile cheie Mac-to-Windows care contează poate rezolva un număr substanțial de tichete de asistență.
Redirecționarea dispozitivelor și folderelor
RDP poate expune resursele selectate de pe Mac în sesiunea Windows la distanță.
Aplicația Windows pentru macOS vă permite să redirecționați orice număr de resurse, cum ar fi imprimante, carduri inteligente, microfoane, camere, audio, datele clipboard-ului și folderele locale, în funcție de ceea ce permite serviciul de la distanță și administratorul.
Această comoditate are un compromis de securitate. Orice redirecționare activată trece granița dintre punctul final și Windows. Echipa dvs. IT ar trebui să permită doar resursele de care au nevoie utilizatorii, mai degrabă decât să facă din fiecare opțiune de redirecționare opțiunea implicită.
Cum ar trebui să securizați conexiunile RDP de pe Mac-uri?
Securitatea RDP se referă la întreaga configurare a accesului, nu la faptul că endpoint-ul rulează MacOS.
Primul principiu este de a evita expunerea directă inutilă. Native Remote Desktop folosește portul 3389 în mod implicit. Microsoft afirmă că redirecționarea directă a unui port RDP către un PC expune acel sistem la Internet și recomandă utilizarea unui VPN .
Prin urmare, implementarea afacerii dumneavoastră trebuie să ofere un strat de acces adecvat, între utilizatorii externi și resursele interne care rulează Windows. Acesta ar putea fi un RD Gateway, un VPN sau o altă arhitectură de acces de la distanță pentru infrastructura dumneavoastră.
De asemenea, asigurați-vă că NLA este activat și implicit. Ideea NLA este de a autentifica utilizatorul înainte de a stabili o sesiune completă de acces la distanță, pentru a limita suprafața de atac a gazdei Windows. Prin urmare, Microsoft sugerează că NLA ar trebui să fie activat atâta timp cât clientul este compatibil.
Autentificarea este doar un control. Accesul RDP ar trebui să fie pe baza principiului privilegiului minim, iar utilizatorii obișnuiți nu ar trebui să folosească conturi de administrator deoarece acestea sunt mai ușor de compromis. Dacă este posibil, arhitectura permite, atunci autentificarea multi-factor și politicile de identitate centralizate sunt măsuri suplimentare de protecție.
Redirecționarea dispozitivelor necesită propria politică. Accesul la clipboard, folderele locale și imprimarea pot fi diferența necesară într-un flux de lucru, dar acestea sunt vectorii de date care pot, de asemenea, să transfere date dintr-un mediu central Windows în mediul extern Mac. Politicile de redirecționare ar trebui să se bazeze pe sensibilitatea aplicațiilor și a datelor.
Cum poți îmbunătăți performanța RDP pe Mac?
A avea o sesiune RDP lentă nu înseamnă neapărat că ceva este în neregulă cu aplicația Windows sau cu orice alt client mac. Viteza sesiunii RDP este determinată de întregul traseu:
Performanța Mac → rețea locală → WAN sau conexiune la Internet → gateway → gazdă Windows → sarcină de lucru a aplicației
Latenta și pierderea pachetelor sunt cele mai evidente în aplicațiile interactive. Chiar dacă conexiunea de rețea are în continuare o lățime de bandă "nominală" mare, poate fi totuși lentă dacă pachetele sunt întârziate, retransmise sau pierdute. Interferența Wi-Fi este o problemă tipică intermediară.
Configurarea afișajului crește de asemenea apariția acestor simptome. Desktopurile cu rezoluție înaltă, monitoarele duble, aplicațiile video și cele bogate în imagini necesită cu mult mai mult procesare și actualizare a ecranului decât o sesiune simplă de administrare a serverului.
Gazda Windows va trebui, prin urmare, să fie considerată împreună cu rețeaua. Saturația CPU, presiunea asupra memoriei, latența mare a stocării sau un număr mare de sesiuni concurente pot cauza probleme percepute de utilizatori ca fiind o problemă RDP pe Mac.
Într-o implementare RDS, compararea stării gazdelor de sesiune între un număr de utilizatori afectați este de obicei mai utilă decât încercarea de a reinstala clienți individuali din nou și din nou.
Cum depanezi RDP pe un Mac?
Eficientă depanare RDP începe prin identificarea etapei la care conexiunea eșuează.
Schimbarea certificatelor, a acreditivelor, a setărilor clientului și a regulilor de firewall în concert va readuce în cele din urmă conexiunea, dar problema devine mai complexă. Începe cu indiciul vizual și urmărește sistematic conexiunea:
| Simptom | Probabilă zonă | Primul control |
|---|---|---|
| Hostul nu poate fi găsit | DNS sau adresare | Nume gazdă, adresă IP, rezolvare DNS |
| Timpul de conexiune a expirat | Rețea sau firewall | Rută, VPN, poartă, firewall, serviciu RDP |
| Hostul răspunde, dar autentificarea eșuează. | Autentificare | Format utilizator, parolă, domeniu, permisiuni |
| LAN funcționează, dar accesul la distanță eșuează. | Marginea rețelei | VPN, RD Gateway, certificate, firewall |
| Autentificarea reușește, dar desktopul eșuează | Sesiune Windows | Jurnale de evenimente, profil, servicii, resurse gazdă |
| Sessionul este constant lent | Rețea sau capacitate | Latentă, pierdere de pachete, afișaje, CPU, RAM |
| Clipboard, foldere sau imprimantă eșuează | Redirecționare | Configurarea clientului și politica de administrator |
Un ping eșuat nu dovedește că gazda Windows este inaccesibilă. Filtrarea pachetelor folosind Protocolul de Control al Mesajelor Internet (ICMP) poate fi activată astfel încât să poți ajunge în continuare la Remote Desktop.
În plus față de a-ți spune cum să identifici de ce un anumit utilizator eșuează, modelele de eșecuri în rândul populațiilor de utilizatori sunt de asemenea importante. Dacă un Mac eșuează când toți ceilalți funcționează, verifică endpoint-ul, acreditivele și rețeaua locală. Dacă un număr mare de utilizatori eșuează în același timp, suspectează componentele pe care le împărtășesc, cum ar fi gateway-ul, sistemul tău de identitate, implementarea RDS sau gazdele de sesiune Windows.
Este pe cale să ajungă la un punct în care depanarea endpoint-ului nu ascunde o problemă mai mare, de infrastructură completă.
În ce situație un client RDP standard nu ar fi suficient?
Când doar o echipă mică de administratori sau angajați necesită acces complet la câteva sisteme Windows, un client RDP standard oferă o experiență bună. Situația este diferită atunci când trebuie să livrați aplicații Windows unui număr mare de utilizatori Mac.
O aplicație financiară Windows în loc de un desktop Windows pentru un contabil. Un contractor poate avea nevoie de acces de pe un Mac neadministrat. Totuși, un alt utilizator poate avea nevoie să se conecteze de pe oricare dintre mai multe computere atunci când instalarea, configurarea și întreținerea unui client RDP dedicat este inconvenientă.
La acel moment, întrebarea nu mai este pur și simplu:
Care client RDP pentru Mac ar trebui să instalăm?
Întrebarea mai utilă devine:
Cum ar trebui să livrăm aplicațiile și desktopurile Windows acestor utilizatori?
Puteți, de asemenea, să publicați aplicații dintr-un mediu Windows pentru a centraliza aplicațiile de afaceri pe servere Windows, dar să restricționați ce resurse sunt livrate utilizatorilor individuali. Bazat pe browser acces la distanță poate reduce și mai mult dependența de punctele finale prin permiterea unui utilizator MAC să acceseze resurse Windows pre-aprobate folosind un browser.
Aceasta nu elimină mediul Windows de sub aplicații, ci doar mută stratul de acces și poate face desfășurarea mult mai simplă acolo unde există grupuri mari de utilizatori sau grupuri mixte care fac clienții RDP configurați individual imposibil de gestionat.
Cum poate TSplus simplifica accesul de pe Mac?
Când gestionarea clienților RDP individuali devine impractică, TSplus Remote Access oferă o modalitate mai centralizată de a livra desktopuri și aplicații Windows utilizatorilor Mac. Echipele IT pot publica desktopuri complete sau aplicații Windows selectate, controlând resursele la care fiecare utilizator poate avea acces.
Utilizatorii de Mac pot să se conecteze printr-un client compatibil RDP sau să folosească accesul bazat pe browser HTML5 atunci când instalarea și întreținerea unui client dedicat nu este dorită. Acest lucru poate simplifica accesul pentru medii cu dispozitive mixte, contractori și grupuri mai mari de utilizatori care depind de aplicații Windows centralizate.
Concluzie
Un client RDP pentru Mac poate oferi acces de încredere la desktopuri, servere și aplicații Windows atunci când infrastructura înconjurătoare este proiectată corect. Alegerea clientului contează, dar la fel și configurația gazdei Windows, arhitectura rețelei, autentificarea, designul gateway-ului, redirecționarea resurselor și capacitatea serverului.
Pentru implementări mai mici, un client RDP convențional poate fi complet suficient. Pe măsură ce numărul utilizatorilor, tipurile de dispozitive și cerințele de livrare a aplicațiilor cresc, echipele IT ar trebui să reevalueze dacă conexiunile RDP configurate individual rămân cea mai practică modalitate de a oferi acces la resursele Windows.
TSplus Acces la Distanță Încercare Gratuită
Alternativă finală la Citrix/RDS pentru acces la desktop/aplicații. Sigur, rentabil, pe premise/cloud