Introduktion
Att ansluta en Mac till Windows via Remote Desktop Protocol är i princip enkelt. I produktion är dock RDP-klienten bara en del av anslutningen. Konfiguration av Windows-värden, nätverksåtkomst, autentisering, gateways, enhetsomdirigering och serverkapacitet kan alla avgöra om sessionen fungerar pålitligt.
Vad är en RDP-klient när du använder en Mac?
RDP-klient för Mac är programvara som installeras på en Mac-dator som kör macOS och använder Fjärrskrivbordsprotokoll (RDP) av Microsoft för att ansluta till en Windows-enhet.
Klient/server-differensen bör förstås. Med RDP är Mac den RDP-klient enheten och Windows-enheten - Windows PC, Windows Server eller RDS-distribution - är den fjärrdator.
Att göra en anslutning till den grafiska skrivbordet på en Mac från Windows är ett annat scenario och använder vanligtvis olika protokoll som Apples skärmdelning, VNC eller fjärrkontrollprogramvara.
RDP från Mac till Windows kan innebära en anslutning till en av: En enskild arbetsstation En Windows Server-skrivbordssession En RDS-session eller en publicerad Windows-applikation I samband med felsökning och arkitekturbeslut bör IT-team därför överväga vägen hela vägen från slut till slut:
Mac-slutpunkt → RDP-klient → nätverk eller säker gateway → Windows-värd eller RDS-miljö → skrivbord eller applikation
Eventuella problem eller flaskhalsar längs vägen kan stoppa anslutningen eller påverka upplevelsen. En ytterligare begränsning ligger på värdsidan snarare än på Mac. Windows Professional, Enterprise och Education editioner kan fungera som värdar för Remote Desktop. Stödda Windows Server editioner kan också fungera som värdar för Remote Desktop.
Vilken typ av RDP-klient bör du använda på Mac?
För företag som verkar i Microsoft Remote Desktop-miljön är den huvudsakliga Microsoft-klienten nu Windows App, inte Microsoft Remote Desktop för macOS.
Microsoft Remote Desktop för macOS har tagits bort från nedladdning och ersatts av Windows App. Dokument som fortsätter att instruera kunder att ladda ner "Microsoft Remote Desktop" kan behöva ändras.
Windows-app för Mac
Windows App är den Microsoft-godkända vägen för Windows-från-mac-anslutningar till fjärr-Windows-resurser.
Baserat på infrastrukturen och kontotypen kan Windows App stödja fjärr-PC-anslutningar, Remote Desktop Services, Azure Virtual Desktop, Windows 365 och Microsoft Dev Box. För fjärr-PC-åtkomst kan IT-administratörer eller användare justera visningsinställningar, lägga till konton, tillåta åtkomst till lokala enheter och aktivera ljudomdirigering.
Om en organisation redan använder Microsoft-infrastruktur är Windows App ett enkelt första steg innan man överväger alternativ för tredjeparts-klienter.
Vad man ska leta efter i en tredjeparts RDP-klient
Det kan fortfarande finnas värde i tredjeparts RDP-kompatibla klienter där det finns behov av specifik hantering, gränssnitt eller flerprotokollfunktioner. Om en tredjeparts klient behövs, bör valet drivas av infrastrukturbehov, inte av ett fåtal tillgängliga funktioner.
| IT-krav | Vad som ska verifieras |
|---|---|
| Individuell åtkomst till Windows-datorer | Värdnamn eller IP-anslutningar och hantering av autentiseringsuppgifter |
| Windows Server eller RDS | Arbetsyta, RemoteApp och gateway-kompatibilitet |
| Flera skärmar | Stöd för flera skärmar och dynamisk upplösning |
| Lokal filåtkomst | Mapp- och lagringsomdirigering |
| Utskrift | Skrivare omdirigering och drivrutinskompatibilitet |
| Ljud och konferens | Högtalare, mikrofon och kameraredirektering |
| Externanslutningar | RD Gateway och certifikatstöd |
| Hanterade distributioner | Upprepbar konfiguration och hanteringsalternativ för slutpunkter |
Den bästa Mac RDP-klienten är därför den som uppfyller behoven hos Windows och användaren, när det gäller position och arkitektur, utan att komplicera hanteringen.
Hur ställer du in RDP om du måste gå från en Mac till Windows?
När du ansluter direkt till Remote Desktop måste Windows-datorn stödja RDP-anslutningen, Mac-datorn måste ha tillgång till Windows-datorn, och användaren måste vara auktoriserad att ansluta på distans.
Kontrollera på Windows första gången innan du förbereder på Mac om Remote Desktop är aktiverat där det behövs, användarna är aktiverade och Windows-brandväggen tillåter en anslutning. NLA bör normalt hållas aktiverat.
Direktanslutning till en Windows-PC
En typisk anslutning genom Windows App följer denna process:
- Aktivera Remote Desktop på Windows-värden och auktorisera de lämpliga användarkontona.
- Verifiera att Mac-datorn kan nå värden via det lokala nätverket, VPN eller en annan godkänd anslutningsväg.
- Installera Windows-app på macOS från Mac App Store eller Microsofts tillgängliga installationsprogram.
- Öppna Windows-app, välj Enheter välj den + ikon och välj Lägg till dator .
- Ange värdnamnet eller IP-adressen för Windows-värden.
- Konfigurera användarkontot, visningsinställningar och nödvändig enhets- eller ljudomdirigering.
- Lägg till datorn och anslut med ett auktoriserat Windows-konto.
Detta är exakt samma enheter och lägg till PC-process som används av Microsoft för deras nuvarande macOS-procedur För affärsanvändning, använd så mycket som möjligt värdnamn som förlitar sig på bra DNS istället för hårdkodning av IP-adresser.
Ansluta till Remote Desktop Services
Fjärrskrivbordstjänster förändrar detta paradigm genom att ge användare inte garanterad åtkomst till en fördefinierad arbetsstation.
En administratör kan istället publicera en RDS-arbetsyta med uppsättningen av skrivbord och Remote App-program som ska vara tillgängliga för den användaren. I Windows App för macOS klickar användaren Lägg till arbetsyta och anger den arbetsytans URL som tillhandahålls av en administratör. Användaren får sedan tillgång till resurserna inuti den klienten.
Denna lösning skalar mer effektivt när många användare behöver åtkomst till applikationer eller skrivbord som är centralt värd. IT hanterar de publicerade resurserna, och användarna behöver inte upprätthålla sin egen lista över anslutningspunkter för varje server.
När ska du använda en RD Gateway?
En RD Gateway ger en extra säkerhetsbarriär för fjärr-RDP-klienter från att få åtkomst till Windows-resurser på ett företagsnätverk.
Istället för att exponera varje RDP-värd direkt för fjärrklienter kommer Mac att ansluta via gatewayen, som sedan auktoriserar åtkomst till tillåtna interna resurser. Windows-appen för Mac inkluderar konfiguration för en Remote Desktop-gateway.
Microsoft uppger att RD Gateway erbjuder fjärransluten RDP-anslutning över en säker SSL-anslutning (såsom TCP 443) så att din organisation inte behöver öppna lokala RDP-portar mot Internet.
För att ansluta till Business (Remote Access) nätverket är RDP Gateway eller VPN-arkitekturen en fråga om val beroende på om du använder en av två liknande Mac RDP-klienter.
Vilka typer av Mac RDP-funktioner är viktiga i produktion?
För många organisationer kan en enkel Remote Desktop-session vara tillräcklig för administration. För vanliga användare kan de behöva åtkomst till lokala filer, flera skärmar, utskrift, ljud och andra slutpunkter.
Se till att testa dessa funktioner med de applikationer och arbetsflöden som du kommer att stödja, eftersom det inte finns någon garanti för att de fungerar likadant överallt.
Visar och flera skärmar
Konfiguration är viktig, särskilt om du är en Mac Book-användare som växlar mellan den interna Retina-skärmen, en docka och en extern monitor.
Upplösning och stöd för flera skärmar kan avsevärt förbättra användbarheten av fjärr-Windows-applikationer, och det ökar också grafikbelastningen på sessionen. En finansarbetsstation med tre skärmar lägger mer stress på RDP än en administratörssession med en skärm.
När användare klagar på långsamma grafiska uppdateringar är ett sätt att ytterligare diagnostisera om orsaken relaterar till visningsbelastning att testa med en skärm och med en upplösning som är lägre än de tillgängliga skärmarna.
Tangentbord och inmatning
Mac- och Windows-tangentbord kartläggs inte perfekt.
Kommando, Alternativ, Kontroll och Windows-tangenten har olika funktioner, och branschspecifika applikationer kan vara beroende av Windows-relaterade genvägar. Som ett resultat kan användare se tangentbords-mappningsproblem som antingen ett applikationsproblem eller ett RDP-problem.
För vanliga Windows-applikationer som distribueras i stor skala kan det räcka med att göra en lista över de viktiga Mac-till-Windows-kombinationerna som är relevanta för att lösa ett betydande antal supportärenden.
Enhet och mappomdirigering
RDP kan exponera valda resurser från Macen inuti den fjärranslutna Windows-sessionen.
Windows App för macOS låter dig omdirigera ett valfritt antal resurser, som skrivare, smarta kort, mikrofoner, kameror, ljud, urklippdata och lokala mappar, beroende på vad den fjärranslutna tjänsten och administratören tillåter.
Denna bekvämlighet har en säkerhetshandling. Alla aktiverade omdirigeringar korsar gränsen mellan slutpunkten och Windows. Ditt IT-team bör endast tillåta de resurser som användarna behöver, istället för att göra varje omdirigeringsalternativ till standard.
Hur ska du säkra RDP-anslutningar från Macs?
RDP-säkerhet handlar om hela åtkomstinställningen, inte om huruvida slutpunkten råkar köra MacOS.
Det första principen är att undvika onödig direkt exponering. Native Remote Desktop använder port 3389 som standard. Microsoft uppger att portvidarebefordran av en RDP-port direkt till en PC exponerar det systemet för Internet och rekommenderar användning av en VPN .
Därför måste din affärsdistribution leverera ett lämpligt åtkomstlager mellan externa användare och interna resurser som kör Windows. Detta kan vara en RD Gateway, en VPN eller någon annan fjärråtkomstarkitektur för din infrastruktur.
Se till att NLA också är aktiverat som standard. Idén med NLA är att autentisera användaren innan en fullständig fjärrsession upprättas, för att begränsa angreppsyta på Windows-värden. Därför föreslår Microsoft att NLA bör aktiveras så länge klienten är kompatibel.
Autentisering är bara en kontroll. RDP-åtkomst bör baseras på minimiåtkomst och vanliga användare bör inte använda administratörskonton eftersom de är enklare. Om möjligt, om arkitekturen tillåter det, är flerfaktorsautentisering och centraliserade identitetspolicyer ytterligare skyddsåtgärder.
Enhetens omdirigering kräver sin egen policy. Åtkomst till urklipp, lokala mappar och utskrift kan vara den skillnad som behövs i ett arbetsflöde, men dessa är de datavektorer som också kan flytta data från en central Windows-miljö till den externa Mac-miljön. Omdirigeringspolicyer bör baseras på app- och datakänslighet.
Hur kan du förbättra RDP-prestanda på Mac?
Att ha en långsam RDP-session betyder inte nödvändigtvis att något är fel med Windows App eller någon annan mac-klient. Hastigheten på RDP-sessionen bestäms av hela vägen:
Mac-prestanda → lokalt nätverk → WAN eller Internetanslutning → gateway → Windows-värd → applikationsarbetsbelastning
Fördröjning och paketförlust är mest uppenbara på interaktiva applikationer. Även om nätverksanslutningen fortfarande har mycket "nominal" bandbredd kan den fortfarande vara långsam om paket fördröjs, återutsänds eller tappas. Wi-Fi-interferens är ett typiskt mellanproblem.
Visningskonfigurationen ökar också förekomsten av dessa symtom. Högupplösta skrivbord, dubbla skärmar, video och bildtunga appar kräver alla mycket mer bearbetning och skärmutppdatering än en enkel serveradministrationssession.
Windows-värden måste därför beaktas tillsammans med nätverket. CPU-mättnad, minnestryck, hög lagringens latens eller ett stort antal samtidiga sessioner kan orsaka problem som användare uppfattar som ett Mac RDP-problem.
I en RDS-distribution är det vanligtvis mer användbart att jämföra session-värdars hälsa över ett antal påverkade användare än att försöka installera om individuella klienter om och om igen.
Hur felsöker du RDP på en Mac?
Effektiv RDP-felsökning börjar med att identifiera vilket steg i anslutningen som misslyckas.
Att ändra certifikat, autentiseringsuppgifter, klientinställningar och brandväggsregler i samverkan kommer så småningom att återställa anslutningen, men kaninhålet blir djupare. Börja med den visuella ledtråden och spåra systematiskt anslutningen.
| Symptom | Sannolikt område | Första kontrollerar |
|---|---|---|
| Värd kan inte hittas | DNS eller adressering | Värdnamn, IP-adress, DNS-upplösning |
| Anslutningstiden har gått ut | Nätverk eller brandvägg | Rutt, VPN, gateway, brandvägg, RDP-tjänst |
| Värden svarar men inloggning misslyckas | Autentisering | Användarnamnformat, lösenord, domän, behörigheter |
| LAN fungerar men fjärråtkomst misslyckas | Nätverkskant | VPN, RD Gateway, certifikat, brandvägg |
| Inloggning lyckas men skrivbordet misslyckas | Windows-session | Händelseloggar, profil, tjänster, värdresurser |
| Sessionen är konsekvent långsam | Nätverk eller kapacitet | Latens, paketförlust, skärmar, CPU, RAM |
| Urklipp, mappar eller skrivare misslyckas | Omdirigering | Klientkonfiguration och administratörspolicy |
Ett misslyckat ping bevisar inte att Windows-värden är otillgänglig. Paketfiltrering med hjälp av Internet Control Message Protocol (ICMP) kan aktiveras så att du fortfarande kan nå Remote Desktop.
Utöver att berätta hur du identifierar varför en specifik användare misslyckas, är mönster av misslyckanden över användargrupper också viktiga. Om en Mac misslyckas när alla andra fungerar, kontrollera slutpunkten, autentiseringsuppgifterna och det lokala nätverket. Om ett stort antal användare misslyckas samtidigt, misstänk komponenter som de delar, såsom gatewayen, ditt identitetssystem, RDS-distributionen eller Windows-sessionvärdar.
Det handlar om en punkt där felsökning av slutpunkten inte döljer ett större, hela infrastrukturproblem.
I Vilken Situation Skulle En Standard RDP-klient Inte Vara TIllräcklig?
När endast ett litet team av administratörer eller anställda behöver full åtkomst till några Windows-system, ger en standard RDP-klient en bra upplevelse. Spelet är annorlunda när du behöver leverera Windows-appar till stora grupper av Mac-användare.
En Windows-finansapp istället för en Windows-skrivbord för en revisor. En entreprenör kan behöva åtkomst från en icke-hanterad Mac. Ändå kan en annan användare behöva ansluta från någon av flera datorer när det är besvärligt att installera, konfigurera och underhålla en dedikerad RDP-klient.
Vid den tidpunkten är frågan inte längre bara:
Vilken RDP-klient för Mac bör vi installera?
Den mer användbara frågan blir:
Hur ska vi leverera Windows-applikationer och skrivbord till dessa användare?
Du kan också publicera applikationer från en Windows-miljö för att centralisera affärsapplikationer på Windows-servrar men begränsa vilka resurser som levereras till enskilda användare. Webbläsarbaserad fjärråtkomst kan minska beroendet av slutpunkter ytterligare genom att låta en MAC-användare få åtkomst till förhandsgranskade Windows-resurser med hjälp av en webbläsare.
Det eliminerar inte Windows-miljön under applikationerna, det flyttar bara åtkomstlagret och kan göra distributionen mycket enklare där det finns stora grupper av användare, eller blandade grupper som gör individuellt konfigurerade RDP-klienter ohanterliga.
Hur kan TSplus förenkla åtkomst från Mac?
När hantering av individuella RDP-klienter blir opraktiskt, TSplus Remote Access ger ett mer centraliserat sätt att leverera Windows-skrivbord och applikationer till Mac-användare. IT-team kan publicera kompletta skrivbord eller utvalda Windows-applikationer samtidigt som de kontrollerar vilka resurser varje användare kan få åtkomst till.
Mac-användare kan ansluta via en RDP-kompatibel klient eller använda webbläsarbaserad HTML5-åtkomst när installation och underhåll av en dedikerad klient är oönskad. Detta kan förenkla åtkomsten för miljöer med blandade enheter, entreprenörer och större användargrupper som är beroende av centraliserade Windows-applikationer.
Slutsats
En RDP-klient för Mac kan ge pålitlig åtkomst till Windows-skrivbord, servrar och applikationer när den omgivande infrastrukturen är korrekt utformad. Klientvalet är viktigt, men det är också konfigurationen av Windows-värden, nätverksarkitektur, autentisering, gatewaydesign, resursomdirigering och serverkapacitet.
För mindre installationer kan en konventionell RDP-klient vara helt tillräcklig. När antalet användare, enhetstyper och krav på applikationsleverans ökar bör IT-team omvärdera huruvida individuellt konfigurerade RDP-anslutningar fortfarande är det mest praktiska sättet att ge åtkomst till Windows-resurser.
TSplus Fjärråtkomst Gratis Testperiod
Ultimativ Citrix/RDS-alternativ för skrivbords/appåtkomst. Säker, kostnadseffektiv, lokal/moln.