介绍
通过远程桌面协议将Mac连接到Windows在原则上是简单的。然而,在实际操作中,RDP客户端只是连接的一部分。Windows主机配置、网络访问、身份验证、网关、设备重定向和服务器容量都可能决定会话是否可靠。
在使用Mac时,RDP客户端是什么?
Mac的RDP客户端是安装在运行macOS的Mac计算机上的软件,使用 远程桌面协议 (RDP) 由微软连接到Windows设备。
客户端/服务器之间的区别应该被理解。使用RDP时,Mac是RDP客户端设备,而Windows设备(Windows PC、Windows Server或RDS部署)是远程计算机。
从Windows连接到Mac的图形桌面是一个不同的场景,通常使用不同的协议,如Apple的屏幕共享、VNC或远程控制软件。
从Mac到Windows的RDP可能意味着连接到以下之一:单个工作站、Windows Server桌面会话、RDS会话或已发布的Windows应用程序。因此,在故障排除和架构决策的背景下,IT团队应考虑从端到端的整个路径。
Mac 终端 → RDP 客户端 → 网络或安全网关 → Windows 主机或 RDS 环境 → 桌面或应用程序
任何问题或瓶颈都可能阻止连接或影响体验。另一个限制在于主机端而不是Mac。Windows专业版、企业版和教育版能够作为远程桌面主机。支持的Windows Server版本也能够进行远程桌面托管。
您在Mac上应该使用哪种类型的RDP客户端?
对于在 Microsoft Remote Desktop 环境中运营的企业,主要的 Microsoft 客户端现在是 Windows 应用,而不是 macOS 的 Microsoft Remote Desktop。
Microsoft Remote Desktop for macOS 已从下载中移除,并被 Windows 应用替代。继续指导客户下载“Microsoft Remote Desktop”的文档可能需要更改。
Mac版Windows应用程序
Windows 应用是 Microsoft 批准的从 Mac 连接到远程 Windows 资源的途径。
根据基础设施和账户类型,Windows 应用可以支持远程 PC 连接、远程桌面服务、Azure 虚拟桌面、Windows 365 和 Microsoft Dev Box。对于远程 PC 访问,IT 管理员或用户可以调整显示设置、添加账户、允许访问本地设备并启用音频重定向。
如果一个组织已经在使用微软基础设施,Windows 应用是考虑第三方客户端选项之前的一个简单第一步。
在第三方RDP客户端中需要注意的事项
第三方可能仍然有价值 RDP兼容客户端 在需要特定管理、接口或多协议功能的地方。如果需要第三方客户端,选择应根据基础设施需求,而不是可用功能的少数几个。
| IT要求 | 验证内容 |
|---|---|
| 个人Windows PC访问 | 主机名或IP连接和凭据处理 |
| Windows Server 或 RDS | 工作区、RemoteApp 和网关兼容性 |
| 多个显示器 | 多显示器和动态分辨率支持 |
| 本地文件访问 | 文件夹和存储重定向 |
| 打印 | 打印机重定向和驱动程序兼容性 |
| 音频和会议 | 扬声器、麦克风和摄像头重定向 |
| 外部连接 | RD 网关和证书支持 |
| 托管部署 | 可重复的配置和端点管理选项 |
因此,最佳的Mac RDP客户端是满足Windows和用户需求的客户端,在位置和架构方面,不会使管理变得复杂。
如何在从Mac切换到Windows时设置RDP?
直接连接到远程桌面时,Windows 计算机必须支持 RDP 连接,Mac 必须能够访问 Windows 计算机,并且用户必须被授权进行远程连接。
首次在Windows上检查是否启用了远程桌面(如有必要),用户已启用,并且Windows防火墙支持允许连接。NLA通常应保持启用。
直接连接到Windows PC
通过 Windows 应用程序的典型连接遵循以下过程:
- 在Windows主机上启用远程桌面并授权适当的用户帐户。
- 验证Mac是否可以通过本地网络、VPN或其他批准的连接路径访问主机。
- 在 macOS 上从 Mac App Store 或 Microsoft 的可用安装程序安装 Windows 应用。
- 打开 Windows 应用,选择 设备 选择 + 图标和选择 添加PC .
- 输入Windows主机的主机名或IP地址。
- 配置用户帐户、显示设置和所需的设备或音频重定向。
- 添加PC并使用授权的Windows帐户连接。
这正是微软用于他们的设备和添加 PC 过程。 当前 macOS 程序 为了商业用途,尽可能使用依赖于良好DNS的主机名,而不是硬编码IP地址。
连接到远程桌面服务
远程桌面服务通过为用户提供不保证访问一个预定义工作站的方式改变了这一范式。
管理员可以发布一个包含应提供给该用户的桌面和远程应用程序的 RDS 工作区。在 macOS 的 Windows 应用中,用户点击 添加工作区 并输入管理员提供的工作区 URL。然后,用户可以访问该客户端内部的资源。
当许多用户需要访问集中托管的应用程序或桌面时,此解决方案的扩展性更好。IT 管理发布的资源,用户无需为每个服务器维护自己的连接端点列表。
何时应使用 RD 网关?
RD 网关为远程 RDP 客户端访问企业网络上的 Windows 资源提供了额外的安全屏障。
为了避免将每个 RDP 主机直接暴露给远程客户端,Mac 将通过网关连接,网关随后授权访问允许的内部资源。适用于 Mac 的 Windows 应用程序包括对远程桌面网关的配置。
Microsoft表示,RD Gateway通过安全的SSL连接(如TCP 443)提供远程RDP连接,因此您的组织无需将本地RDP端口开放到互联网。
要连接到商业(Remote Access)网络,RDP网关或VPN架构取决于您是否使用两个类似的Mac RDP客户端之一。
在生产中,哪种类型的Mac RDP功能最重要?
对于许多组织来说,一个简单的远程桌面会话可能足以进行管理。对于普通用户,他们可能需要访问本地文件、多个屏幕、打印、音频和其他终端。
确保在您将支持的应用程序和工作流程中测试这些功能,因为无法保证它们在任何地方都能正常工作。
显示和多个监视器
配置很重要,特别是如果您是使用 Mac Book 在内部 Retina 显示器、扩展坞和外部显示器之间切换的用户。
分辨率和多显示器支持可以显著提高远程Windows应用程序的可用性,同时也增加了会话的图形负载。三台显示器的财务工作站对RDP的压力大于一台显示器的管理员会话。
当用户抱怨图形更新缓慢时,进一步诊断原因是否与显示工作负载有关的一种方法是使用一台显示器并测试低于可用显示器的分辨率。
键盘和输入
Mac和Windows键盘的映射并不完美。
命令、选项、控制和Windows键具有不同的功能,业务应用程序可能依赖于与Windows相关的快捷键。因此,用户可能将键盘映射问题视为应用程序问题或RDP问题。
对于大规模部署的常见Windows应用程序,仅仅列出重要的Mac到Windows组合可能会解决大量的帮助台工单。
设备和文件夹重定向
RDP可以在远程Windows会话中暴露来自Mac的选定资源。
Windows App for macOS 允许您根据远程服务和管理员的允许,重定向任意数量的资源,如打印机、智能卡、麦克风、摄像头、音频、剪贴板数据和本地文件夹。
这种便利性有安全上的权衡。任何启用重定向的操作都会跨越端点和Windows之间的边界。您的IT团队应仅允许用户所需的资源,而不是将每个重定向选项设为默认。
如何保护来自Mac的RDP连接?
RDP安全涉及整个访问设置,而不是终端是否运行MacOS。
第一个原则是避免不必要的直接暴露。原生远程桌面默认使用3389端口。微软表示,直接将RDP端口转发到PC会使该系统暴露于互联网。 建议使用 VPN .
因此,您的业务部署必须在外部用户和运行Windows的内部资源之间提供适当的访问层。这可以是RD网关、VPN或其他某种远程访问架构。
此外,请确保默认情况下也启用 NLA。NLA 的目的是在建立完整的远程会话之前对用户进行身份验证,以限制 Windows 主机的攻击面。因此,微软建议只要客户端兼容,就应启用 NLA。
身份验证只是一个控制措施。RDP 访问应基于最小权限原则,普通用户不应使用管理员账户,因为这些账户更容易被攻击。如果可能,架构允许的话,多因素身份验证和集中身份政策是额外的安全措施。
设备重定向需要自己的策略。访问剪贴板、本地文件夹和打印可能是工作流程中所需的差异,但这些也是可以将数据从中央Windows环境移动到外部Mac环境的数据向量。重定向策略应基于应用程序和数据的敏感性。
如何提高Mac上的RDP性能?
慢速的 RDP 会话并不一定意味着 Windows 应用程序或其他 Mac 客户端存在问题。RDP 会话速度由整个路径决定:
Mac 性能 → 本地网络 → WAN 或互联网连接 → 网关 → Windows 主机 → 应用程序工作负载
延迟和数据包丢失 在交互式应用程序上最为明显。即使网络连接仍然有很多“名义上的”带宽,如果数据包延迟、重传或丢失,仍然可能会很慢。Wi-Fi 干扰是一个典型的中间问题。
显示配置还会增加这些症状的发生。高分辨率桌面、双显示器、视频和图像密集型应用程序都需要比简单的服务器管理会话更多的处理和屏幕更新处理。
因此,需要将Windows主机与网络一起考虑。CPU饱和、内存压力、高存储延迟或大量并发会话可能会导致用户感知为Mac RDP问题的故障。
在RDS部署中,比较受影响的多个用户的会话主机健康状况通常比一次又一次尝试重新安装单个客户端更有用。
如何在Mac上排除RDP故障?
高效的RDP故障排除始于识别连接失败的阶段。
更改证书、凭据、客户端设置和防火墙规则将最终恢复连接,但问题会变得更加复杂。首先从视觉提示开始,系统地追踪连接。
| 症状 | 可能区域 | 首次检查 |
|---|---|---|
| 主机无法找到 | DNS或地址 | 主机名,IP地址,DNS解析 |
| 连接超时 | 网络或防火墙 | 路由, VPN, 网关, 防火墙, RDP 服务 |
| 主机响应但登录失败 | 认证 | 用户名格式,密码,域,权限 |
| 局域网正常,但远程访问失败 | 网络边缘 | VPN, RD 网关, 证书, 防火墙 |
| 登录成功但桌面失败 | Windows 会话 | 事件日志,配置文件,服务,主机资源 |
| 会话始终很慢 | 网络或容量 | 延迟,数据包丢失,显示器,中央处理器,随机存取存储器 |
| 剪贴板、文件夹或打印机故障 | 重定向 | 客户端配置和管理员策略 |
失败的ping并不能证明Windows主机无法访问。可以启用使用互联网控制消息协议(ICMP)的数据包过滤,以便您仍然可以访问Remote Desktop。
除了告诉您如何识别特定用户失败的原因外,用户群体中的失败模式也很重要。如果一台Mac在其他所有设备正常工作时出现故障,请检查终端、凭据和本地网络。如果大量用户同时出现故障,请怀疑他们共享的组件,例如网关、身份系统、RDS部署或Windows会话主机。
这即将达到一个点,即对终端进行故障排除并不能掩盖更大、整个基础设施的问题。
在什么情况下标准RDP客户端不足够?
当只有少数管理员或员工需要完全访问少数 Windows 系统时,标准 RDP 客户端提供了良好的体验。当需要将 Windows 应用程序交付给大量 Mac 用户时,情况就不同了。
一个Windows财务应用程序代替会计师的Windows桌面。承包商可能需要从未管理的Mac访问。然而,另一个用户可能需要在不方便安装、配置和维护专用RDP客户端时,从多台计算机中的任何一台连接。
在那时,问题不再仅仅是:
我们应该安装哪个适用于Mac的RDP客户端?
更有用的问题变成了:
我们应该如何将Windows应用程序和桌面交付给这些用户?
您还可以从 Windows 环境发布应用程序,以集中管理 Windows 服务器上的业务应用程序,但限制向个别用户交付的资源。基于浏览器的 remote access 可以进一步减少对终端的依赖,允许MAC用户通过浏览器访问预先批准的Windows资源。
这并不会消除应用程序下方的Windows环境,它只是移动了访问层,并且可以在有大量用户或混合用户组的情况下使部署变得更加简单,这使得单独配置的RDP客户端变得难以管理。
如何让TSplus简化从Mac的访问?
当管理单个 RDP 客户端变得不切实际时, TSplus 远程访问 提供了一种更集中化的方式,将Windows桌面和应用程序交付给Mac用户。IT团队可以发布完整的桌面或选定的Windows应用程序,同时控制每个用户可以访问哪些资源。
Mac用户可以通过与RDP兼容的客户端连接,或在安装和维护专用客户端不便时使用基于浏览器的HTML5访问。这可以简化对混合设备环境、承包商和依赖于集中式Windows应用程序的大型用户组的访问。
结论
一个适用于Mac的RDP客户端可以在周围基础设施设计正确时提供可靠的访问Windows桌面、服务器和应用程序。客户端的选择很重要,但Windows主机配置、网络架构、身份验证、网关设计、资源重定向和服务器容量同样重要。
对于较小的部署,传统的 RDP 客户端可能完全足够。随着用户数量、设备类型和应用交付需求的增长,IT 团队应重新评估单独配置的 RDP 连接是否仍然是提供访问 Windows 资源的最实用方式。
TSplus远程访问免费试用
终极的Citrix/RDS替代方案,用于桌面/应用访问。安全、经济高效、本地/云端