Введение
Подключение Mac к Windows через протокол удаленного рабочего стола в принципе просто. Однако на практике клиент RDP является лишь одной частью соединения. Конфигурация хоста Windows, доступ к сети, аутентификация, шлюзы, перенаправление устройств и емкость сервера могут определить, будет ли сеанс работать надежно.
Что такое RDP-клиент, когда вы используете Mac?
Клиент RDP для Mac - это программное обеспечение, которое устанавливается на компьютер Mac с операционной системой macOS и использует Протокол удаленного рабочего стола (RDP) от Microsoft для подключения к устройству Windows.
Разница между клиентом и сервером должна быть понятна. С RDP Mac является устройством-клиентом RDP, а устройство Windows - Windows PC, Windows Server или развертывание RDS - является удаленным компьютером.
Установление соединения с графическим рабочим столом Mac из Windows — это другой сценарий и, как правило, использует другие протоколы, такие как Apple's Screen Sharing, VNC или программное обеспечение для удаленного управления.
RDP с Mac на Windows может означать подключение к одному из: Один рабочий стол Сессия рабочего стола Windows Сессия RDS или опубликованное приложение Windows В контексте устранения неполадок и архитектурных решений ИТ-команды должны, следовательно, учитывать путь от начала до конца:
Mac конечное устройство → RDP клиент → сеть или защищенный шлюз → Windows хост или RDS среда → рабочий стол или приложение
Любая проблема или узкое место на пути могут остановить соединение или повлиять на опыт. Еще одно ограничение связано с хостом, а не с Mac. Издания Windows Professional, Enterprise и Education могут выступать в качестве хостов для удаленного рабочего стола. Поддерживаемые издания Windows Server также могут выполнять функции хостинга удаленного рабочего стола.
Какой тип клиента RDP следует использовать на Mac?
Для компаний, работающих в среде Microsoft Remote Desktop, основным клиентом Microsoft теперь является Windows App, а не Microsoft Remote Desktop для macOS.
Microsoft Remote Desktop для macOS был удален из загрузки и заменен приложением для Windows. Документы, которые продолжают инструктировать клиентов загружать "Microsoft Remote Desktop", возможно, нужно изменить.
Приложение Windows для Mac
Windows App является одобренным Microsoft способом подключения к удаленным ресурсам Windows с Mac.
В зависимости от инфраструктуры и типа учетной записи, Windows App может поддерживать удаленные подключения к ПК, службы удаленного рабочего стола, Azure Virtual Desktop, Windows 365 и Microsoft Dev Box. Для доступа к удаленному ПК администраторы ИТ или пользователи могут настраивать параметры отображения, добавлять учетные записи, разрешать доступ к локальным устройствам и включать перенаправление аудио.
Если организация уже использует инфраструктуру Microsoft, Windows App является простым первым шагом перед рассмотрением вариантов сторонних клиентов.
Что искать в стороннем RDP-клиенте
В третьих лицах все еще может быть ценность Клиенты, совместимые с RDP где требуется специфическое управление, интерфейс или много-протокольные функции. Если требуется клиент третьей стороны, выбор должен основываться на потребностях инфраструктуры, а не на нескольких доступных функциях.
| IT требование | Что проверить |
|---|---|
| Индивидуальный доступ к ПК с Windows | Обработка соединений по имени хоста или IP и учетных данных |
| Windows Server или RDS | Рабочее пространство, совместимость RemoteApp и шлюза |
| Несколько дисплеев | Поддержка многомониторных систем и динамического разрешения |
| Доступ к локальным файлам | Перенаправление папок и хранилищ |
| Печать | Перенаправление принтера и совместимость драйверов |
| Аудио и конференцсвязь | Перенаправление динамика, микрофона и камеры |
| Внешние соединения | Поддержка шлюза RD и сертификатов |
| Управляемые развертывания | Повторяемые параметры конфигурации и варианты управления конечными точками |
Лучший клиент RDP для Mac, следовательно, тот, который соответствует потребностям Windows и пользователя с точки зрения позиции и архитектуры, не усложняя управление.
Как настроить RDP, если нужно перейти с Mac на Windows?
При прямом подключении к удаленному рабочему столу компьютер с Windows должен поддерживать подключение RDP, Mac должен иметь доступ к компьютеру с Windows, а пользователь должен быть авторизован для удаленного подключения.
Проверьте на Windows в первый раз перед подготовкой на Mac, включен ли удаленный рабочий стол, где это необходимо, пользователи включены, и поддержка брандмауэра Windows позволяет соединение. NLA обычно следует оставлять включенным.
Прямое подключение к компьютеру с Windows
Типичное подключение через Windows App проходит этот процесс:
- Включите удаленный рабочий стол на хосте Windows и авторизуйте соответствующие учетные записи пользователей.
- Проверьте, что Mac может достичь хоста через локальную сеть, VPN или другой одобренный путь подключения.
- Установите приложение Windows на macOS из Mac App Store или доступного установщика Microsoft.
- Откройте приложение Windows, выберите Устройства выберите + иконка и выбрать Добавить ПК .
- Введите имя хоста или IP-адрес Windows-хоста.
- Настройте учетную запись пользователя, параметры отображения и необходимую переадресацию устройства или аудио.
- Добавьте ПК и подключитесь с использованием авторизованной учетной записи Windows.
Это точно такой же процесс устройств и добавления ПК, который используется Microsoft для их текущая процедура macOS Для бизнес-использования, где это возможно, используйте имена хостов, которые полагаются на хороший DNS, а не на жесткое кодирование IP-адресов.
Подключение к удаленным рабочим столам
Службы удаленного рабочего стола изменяют эту парадигму, предоставляя пользователям не гарантированный доступ к одной предопределенной рабочей станции.
Администратор может вместо этого опубликовать рабочее пространство RDS с набором рабочих столов и программ Remote App, которые должны быть доступны этому пользователю. В приложении Windows для macOS пользователь нажимает Добавить рабочее пространство и вводит URL рабочего пространства, предоставленный администратором. Затем пользователь получает доступ к ресурсам внутри этого клиента.
Это решение более эффективно масштабируется, когда многим пользователям требуется доступ к приложениям или рабочим столам, которые размещены централизованно. ИТ-отдел управляет опубликованными ресурсами, и пользователям не нужно поддерживать собственный список конечных точек подключения для каждого сервера.
Когда следует использовать шлюз RD?
Шлюз RD предоставляет дополнительный барьер безопасности для удаленных клиентов RDP, чтобы предотвратить доступ к ресурсам Windows в корпоративной сети.
Вместо того чтобы напрямую предоставлять доступ к каждому хосту RDP удалённым клиентам, Mac будет подключаться через шлюз, который затем авторизует доступ к разрешённым внутренним ресурсам. Приложение Windows для Mac включает конфигурацию для шлюза удалённого рабочего стола.
Microsoft утверждает, что RD Gateway предлагает удаленное RDP-соединение через безопасное SSL-соединение (например, TCP 443), чтобы вашей организации не нужно было открывать локальные RDP-порты для Интернета.
Чтобы подключиться к сети Business (Remote Access), архитектура RDP Gateway или VPN является вопросом выбора, а затем того, используете ли вы один из двух аналогичных клиентов RDP для Mac.
Какой тип функций RDP для Mac имеет значение в производстве?
Для многих организаций простая сессия Remote Desktop может быть достаточной для администрирования. Для обычных пользователей может потребоваться доступ к локальным файлам, нескольким экранам, печати, аудио и другим конечным устройствам.
Убедитесь, что вы протестировали эти функции с приложениями и рабочими процессами, которые вы будете поддерживать, так как нет гарантии, что они будут работать одинаково везде.
Дисплеи и несколько мониторов
Конфигурация важна, особенно если вы пользователь Mac Book, переключающийся между внутренним дисплеем Retina, док-станцией и внешним монитором.
Разрешение и поддержка нескольких мониторов могут значительно улучшить удобство использования удаленных приложений Windows, а также увеличивают графическую нагрузку на сессию. Финансовая рабочая станция с тремя мониторами создает большую нагрузку на RDP, чем администраторская сессия с одним монитором.
Когда пользователи жалуются на медленные графические обновления, одним из способов дальнейшей диагностики, связанной с нагрузкой на дисплей, является тестирование с одним монитором и с разрешением ниже, чем у доступных дисплеев.
Клавиатура и ввод
Клавиатуры Mac и Windows не сопоставляются идеально.
Команда, Опция, Управление и клавиша Windows имеют разные функции, и приложения для бизнеса могут зависеть от связанных с Windows сочетаний клавиш. В результате пользователи могут рассматривать проблемы с сопоставлением клавиатуры как проблему приложения или проблему RDP.
Для распространенных приложений Windows, развернутых в большом масштабе, простое составление списка ключевых комбинаций Mac и Windows, которые имеют значение, может решить значительное количество обращений в службу поддержки.
Перенаправление устройств и папок
RDP может предоставить доступ к выбранным ресурсам с Mac внутри удаленной сессии Windows.
Приложение Windows для macOS позволяет перенаправлять любое количество ресурсов, таких как принтеры, смарт-карты, микрофоны, камеры, аудио, данные буфера обмена и локальные папки, в зависимости от того, что разрешает удаленная служба и администратор.
Это удобство имеет компромисс в безопасности. Любой включенный редирект пересекает границу между конечной точкой и Windows. Ваша ИТ-команда должна разрешать только те ресурсы, которые необходимы пользователям, а не делать каждый вариант редиректа по умолчанию.
Как защитить RDP-соединения с Mac?
Безопасность RDP касается всей настройки доступа, а не того, работает ли конечное устройство на MacOS.
Первый принцип заключается в том, чтобы избегать ненужного прямого доступа. Native Remote Desktop по умолчанию использует порт 3389. Microsoft утверждает, что прямое перенаправление порта RDP на ПК подвергает эту систему воздействию Интернета и рекомендует использовать VPN .
Следовательно, развертывание вашего бизнеса должно обеспечивать соответствующий уровень доступа между внешними пользователями и внутренними ресурсами, работающими под управлением Windows. Это может быть RD Gateway, VPN или какая-либо другая архитектура удаленного доступа для вашей инфраструктуры.
Также убедитесь, что NLA также включен по умолчанию. Идея NLA заключается в том, чтобы аутентифицировать пользователя перед установлением полной удаленной сессии, чтобы ограничить поверхность атаки хоста Windows. Поэтому Microsoft рекомендует включать NLA, если клиент совместим.
Аутентификация — это всего лишь один контроль. Доступ по RDP должен основываться на принципе наименьших привилегий, и обычные пользователи не должны использовать учетные записи администратора, так как они более уязвимы. Если это возможно и архитектура позволяет, то многофакторная аутентификация и централизованные политики идентификации являются дополнительными мерами безопасности.
Перенаправление устройств требует своей собственной политики. Доступ к буферу обмена, локальным папкам и печати может быть тем отличием, которое необходимо в рабочем процессе, но это те векторы данных, которые также могут перемещать данные из центральной среды Windows во внешнюю среду Mac. Политики перенаправления должны основываться на чувствительности приложений и данных.
Как вы можете улучшить производительность RDP на Mac?
Медленная RDP-сессия не обязательно означает, что что-то не так с приложением Windows или любым другим клиентом для Mac. Скорость RDP-сессии определяется всем путем:
Производительность Mac → локальная сеть → WAN или интернет-соединение → шлюз → хост Windows → рабочая нагрузка приложения
Задержка и потеря пакетов наиболее очевидны в интерактивных приложениях. Даже если сетевое соединение все еще имеет много "номинальной" пропускной способности, оно может быть медленным, если пакеты задерживаются, повторно передаются или теряются. Интерференция Wi-Fi является типичной промежуточной проблемой.
Конфигурация дисплея также увеличивает вероятность появления этих симптомов. Десктопы с высоким разрешением, двойные мониторы, видео и приложения с большим количеством изображений требуют гораздо больше обработки и обновления экрана, чем простая сессия администрирования сервера.
Поэтому необходимо учитывать хост Windows вместе с сетью. Saturation процессора, давление на память, высокая задержка хранения или большое количество одновременных сеансов могут вызывать проблемы, которые пользователи воспринимают как проблему RDP на Mac.
В развертывании RDS сравнение состояния хостов сеансов среди числа затронутых пользователей обычно более полезно, чем попытки снова и снова переустановить отдельных клиентов.
Как устранить неполадки RDP на Mac?
Эффективное устранение неполадок RDP начинается с определения, на каком этапе соединение не удается.
Изменение сертификатов, учетных данных, настроек клиента и правил брандмауэра в комплексе в конечном итоге восстановит соединение, но проблема становится все сложнее. Начните с визуального сигнала и систематически проследите за соединением:
| Симптом | Вероятная область | Первые проверки |
|---|---|---|
| Хост не найден | DNS или адресация | Имя хоста, IP-адрес, разрешение DNS |
| Время соединения истекло | Сеть или брандмауэр | Маршрут, VPN, шлюз, брандмауэр, служба RDP |
| Хост отвечает, но вход в систему не удался | Аутентификация | Формат имени пользователя, пароль, домен, разрешения |
| ЛАН работает, но удаленный доступ не удается. | Сетевой край | VPN, RD Gateway, сертификаты, брандмауэр |
| Вход выполнен успешно, но рабочий стол не загружается | Сессия Windows | Журналы событий, профиль, службы, ресурсы хоста |
| Сессия постоянно медленная | Сеть или емкость | Задержка, потеря пакетов, дисплеи, ЦП, ОЗУ |
| Клипборд, папки или принтер не работают | Перенаправление | Конфигурация клиента и политика администратора |
Неудачный пинг не доказывает, что хост Windows недоступен. Фильтрация пакетов с использованием Протокола управления сообщениями Интернета (ICMP) может быть включена, чтобы вы все равно могли получить доступ к Remote Desktop.
В дополнение к тому, чтобы сообщить вам, как определить, почему конкретный пользователь не может войти, также важны паттерны сбоев среди групп пользователей. Если один Mac не работает, когда все остальные работают, проверьте конечное устройство, учетные данные и локальную сеть. Если большое количество пользователей не может войти одновременно, подозревайте компоненты, которые они используют совместно, такие как шлюз, ваша система идентификации, развертывание RDS или хосты сеансов Windows.
Дело подходит к тому, что устранение неполадок на конечном устройстве не скрывает более крупную проблему с инфраструктурой в целом.
В какой ситуации стандартного RDP-клиента было бы недостаточно?
Когда только небольшая группа администраторов или сотрудников требует полного доступа к нескольким системам Windows, стандартный RDP-клиент обеспечивает хорошее качество работы. Ситуация меняется, когда необходимо предоставить Windows-приложения большому числу пользователей Mac.
Одна финансовая программа для Windows вместо рабочего стола Windows для бухгалтера. Подрядчику может понадобиться доступ с неуправляемого Mac. Тем не менее, другому пользователю может потребоваться подключение с любого из нескольких компьютеров, когда установка, настройка и обслуживание специализированного клиента RDP неудобны.
На этом этапе вопрос уже не является просто:
Какой RDP-клиент для Mac мы должны установить?
Более полезный вопрос становится:
Как мы должны предоставлять пользователям приложения и рабочие столы Windows?
Вы также можете публиковать приложения из среды Windows, чтобы централизовать бизнес-приложения на серверах Windows, но ограничить ресурсы, предоставляемые отдельным пользователям. На основе браузера удаленный доступ может еще больше снизить зависимость от конечных устройств, позволяя пользователю MAC получать доступ к предварительно одобренным ресурсам Windows с помощью браузера.
Это не устраняет среду Windows под приложениями, это просто перемещает уровень доступа и может значительно упростить развертывание, когда есть большие группы пользователей или смешанные группы, которые делают индивидуально настроенные RDP-клиенты непрактичными.
Как TSplus может упростить доступ с Mac?
Когда управление отдельными RDP-клиентами становится непрактичным, TSplus Удаленный доступ предоставляет более централизованный способ доставки рабочих столов и приложений Windows пользователям Mac. IT-команды могут публиковать полные рабочие столы или выбранные приложения Windows, контролируя, к каким ресурсам может получить доступ каждый пользователь.
Пользователи Mac могут подключаться через совместимый с RDP клиент или использовать доступ на основе HTML5 через браузер, когда установка и обслуживание специализированного клиента нежелательны. Это может упростить доступ для смешанных устройств, подрядчиков и больших групп пользователей, которые зависят от централизованных приложений Windows.
Заключение
Клиент RDP для Mac может обеспечить надежный доступ к рабочим столам, серверам и приложениям Windows, когда окружающая инфраструктура спроектирована правильно. Важно не только выбрать клиента, но и правильно настроить хост Windows, архитектуру сети, аутентификацию, дизайн шлюза, перенаправление ресурсов и емкость сервера.
Для небольших развертываний обычный RDP-клиент может быть вполне достаточен. По мере увеличения числа пользователей, типов устройств и требований к доставке приложений ИТ-команды должны переоценить, остаются ли индивидуально настроенные RDP-соединения наиболее практичным способом предоставления доступа к ресурсам Windows.
TSplus Бесплатная пробная версия удаленного доступа
Ультимативная альтернатива Citrix/RDS для доступа к рабочему столу/приложениям. Безопасно, экономично, на месте/в облаке