介紹
將 Mac 透過遠端桌面協議連接到 Windows 在原則上是簡單的。然而,在實際操作中,RDP 客戶端只是連接的一部分。Windows 主機配置、網絡訪問、身份驗證、網關、設備重定向和伺服器容量都可能決定會話是否可靠地運作。
在使用 Mac 時,RDP 客戶端是什麼?
Mac的RDP客戶端是安裝在運行macOS的Mac電腦上的軟件,使用的是 遠端桌面協定 (RDP) 由 Microsoft 連接到 Windows 設備。
客戶/伺服器之間的差異應該被理解。使用 RDP 時,Mac 是 RDP 客戶端設備,而 Windows 設備(Windows PC、Windows Server 或 RDS 部署)則是遠程計算機。
從 Windows 連接到 Mac 的圖形桌面是一個不同的情況,通常使用不同的協議,例如 Apple 的螢幕共享、VNC 或遠端控制軟體。
從 Mac 到 Windows 的 RDP 可能意味著連接到以下之一:單一工作站、Windows Server 桌面會話、RDS 會話或已發佈的 Windows 應用程式。因此,在故障排除和架構決策的背景下,IT 團隊應考慮從端到端的整個路徑:
Mac 端點 → RDP 客戶端 → 網路或安全閘道 → Windows 主機或 RDS 環境 → 桌面或應用程式
任何問題或瓶頸都可能會中斷連接或影響體驗。另一個限制在於主機端而不是 Mac。Windows 專業版、企業版和教育版能夠作為遠端桌面主機。受支持的 Windows Server 版本也能夠進行遠端桌面托管。
您應該在 Mac 上使用哪種類型的 RDP 客戶端?
對於在 Microsoft Remote Desktop 環境中運營的企業,主要的 Microsoft 客戶端現在是 Windows App,而不是 macOS 的 Microsoft Remote Desktop。
Microsoft Remote Desktop for macOS 已從下載中移除,並由 Windows 應用程式取代。繼續指導客戶下載「Microsoft Remote Desktop」的文件可能需要進行更改。
Mac用Windows應用程式
Windows App 是微軟批准的從 Mac 連接到遠端 Windows 資源的途徑。
根據基礎設施和帳戶類型,Windows App 可以支持遠程 PC 連接、遠程桌面服務、Azure 虛擬桌面、Windows 365 和 Microsoft Dev Box。對於遠程 PC 訪問,IT 管理員或用戶可以調整顯示設置、添加帳戶、允許訪問本地設備並啟用音頻重定向。
如果一個組織已經在使用 Microsoft 基礎設施,Windows App 是在考慮第三方客戶端選項之前的一個簡單第一步。
在第三方 RDP 客戶端中尋找的要素
第三方可能仍然有價值 RDP相容的客戶端 在需要特定管理、介面或多協議功能的地方。如果需要第三方客戶端,選擇應根據基礎設施需求,而不是可用功能的少數幾項驅動。
| IT 要求 | 要驗證什麼 |
|---|---|
| 個別 Windows PC 存取 | 主機名稱或 IP 連接和憑證處理 |
| Windows Server 或 RDS | 工作區、RemoteApp 和網關相容性 |
| 多重顯示器 | 多顯示器和動態解析度支援 |
| 本地文件訪問 | 資料夾和存儲重定向 |
| 列印 | 印表機重定向和驅動程式相容性 |
| 音頻和會議 | 揚聲器、麥克風和攝像頭重定向 |
| 外部連接 | RD Gateway 和證書支援 |
| 管理部署 | 可重複的配置和端點管理選項 |
因此,最佳的 Mac RDP 客戶端是能夠滿足 Windows 和用戶需求的客戶端,無論是在位置還是架構方面,並且不會使管理變得複雜。
如何在從 Mac 切換到 Windows 時設置 RDP?
直接連接到遠端桌面時,Windows 電腦必須支持 RDP 連接,Mac 必須能夠訪問 Windows 電腦,並且用戶必須被授權進行遠程連接。
在準備 Mac 之前,第一次在 Windows 上檢查是否啟用了遠端桌面(Remote Desktop),用戶是否已啟用,以及 Windows 防火牆支持是否允許連接。NLA 通常應保持啟用。
直接連接到 Windows PC
一個典型的通過 Windows 應用程式的連接遵循以下過程:
- 在 Windows 主機上啟用遠端桌面並授權適當的用戶帳戶。
- 確認 Mac 是否可以通過本地網絡、VPN 或其他批准的連接路徑訪問主機。
- 在 macOS 上從 Mac App Store 或 Microsoft 的可用安裝程式安裝 Windows 應用程式。
- 打開 Windows 應用程式,選擇 設備 ,選擇該 + 圖示和選擇 新增電腦 .
- 輸入 Windows 主機的主機名稱或 IP 地址。
- 配置用戶帳戶、顯示設置和所需的設備或音頻重定向。
- 添加電腦並使用授權的 Windows 帳戶連接。
這正是微軟用於他們的設備和添加電腦過程。 當前 macOS 程序 為商業用途,盡可能使用依賴良好DNS的主機名稱,而不是IP地址硬編碼。
連接到遠端桌面服務
遠端桌面服務改變了這一範式,讓用戶不再保證只能訪問一個預定義的工作站。
管理員可以改為發布一個 RDS 工作區,該工作區包含應該對該用戶可用的桌面和 Remote App 程序。在 macOS 的 Windows 應用中,用戶點擊 新增工作區域 並輸入由管理員提供的工作區 URL。然後,使用者將獲得對該客戶端內部資源的訪問權限。
當許多用戶需要訪問集中托管的應用程序或桌面時,這個解決方案的擴展性更佳。IT管理已發布的資源,用戶不需要為每個伺服器維護自己的連接端點列表。
您何時應該使用 RD Gateway?
RD Gateway 為遠端 RDP 客戶端提供額外的安全屏障,以防止其訪問企業網絡上的 Windows 資源。
不直接將每個 RDP 主機暴露給遠端客戶端,而是通過網關連接 Mac,然後授權訪問允許的內部資源。Mac 的 Windows 應用程序包括對遠端桌面網關的配置。
Microsoft 表示 RD Gateway 提供透過安全的 SSL 連接(例如 TCP 443)進行遠端 RDP 連接,這樣您的組織就不需要將本地 RDP 埠開放到互聯網。
要連接到商業(Remote Access)網絡,RDP Gateway 或 VPN 架構則取決於您是否使用兩個相似的 Mac RDP 客戶端之一。
在生產中,哪種類型的 Mac RDP 功能最重要?
對於許多組織來說,一個簡單的遠端桌面會話可能足以進行管理。對於普通用戶來說,他們可能需要訪問本地文件、多個螢幕、列印、音訊和其他端點。
請確保在您將支持的應用程序和工作流程中測試這些功能,因為無法保證它們在任何地方都能正常運作。
顯示器和多重顯示器
配置很重要,尤其是如果您是使用 Mac Book 的用戶,在內部 Retina 顯示器、擴充埠和外部顯示器之間切換時。
解析度和多螢幕支援可以顯著改善遠端 Windows 應用程式的可用性,並且它也增加了會話的圖形負載。三螢幕財務工作站對 RDP 的壓力比單螢幕管理員會話更大。
當用戶抱怨圖形更新緩慢時,進一步診斷原因是否與顯示工作負載有關的一種方法是使用一個顯示器並測試低於可用顯示器的解析度。
鍵盤和輸入
Mac 和 Windows 鍵盤的映射並不完美。
命令、選項、控制和 Windows 鍵具有不同的功能,業務應用程序可能依賴於與 Windows 相關的快捷鍵。因此,用戶可能將鍵盤映射問題視為應用程序問題或 RDP 問題。
對於大規模部署的常見 Windows 應用程序,僅僅列出重要的 Mac 到 Windows 的組合可能會解決大量的客服票務。
設備和資料夾重定向
RDP 可以在遠端 Windows 會話中暴露 Mac 上的選定資源。
Windows App for macOS 讓您根據遠端服務和管理員的允許,重定向任何數量的資源,如印表機、智慧卡、麥克風、相機、音訊、剪貼簿資料和本地資料夾。
這種便利性有安全上的權衡。任何啟用的重定向都會跨越端點和Windows之間的邊界。您的IT團隊應該僅允許用戶所需的資源,而不是將每個重定向選項設為默認。
如何保護來自 Mac 的 RDP 連接?
RDP 安全性涉及整個訪問設置,而不僅僅是終端是否運行 MacOS。
第一原則是避免不必要的直接暴露。原生遠端桌面默認使用3389端口。微軟表示,將RDP端口直接轉發到PC會使該系統暴露於互聯網上。 建議使用 VPN .
因此,您的業務部署必須提供一個適當的訪問層,介於外部用戶和運行 Windows 的內部資源之間。這可以是 RD Gateway、VPN 或其他某種遠程訪問架構。
此外,請確保 NLA 也預設啟用。NLA 的理念是在建立完整的遠端會話之前驗證使用者,以限制 Windows 主機的攻擊面。因此,微軟建議只要客戶端相容,就應啟用 NLA。
身份驗證只是其中一項控制措施。RDP 訪問應基於最小權限原則,普通用戶不應使用管理員帳戶,因為這樣更容易。如果可能,架構允許的話,則多因素身份驗證和集中身份政策是額外的保障措施。
設備重定向需要自己的政策。訪問剪貼板、本地文件夾和打印可能是工作流程中所需的差異,但這些也是可以將數據從中央 Windows 環境移動到外部 Mac 環境的數據向量。重定向政策應基於應用程序和數據的敏感性。
如何提高 Mac 上的 RDP 性能?
慢速的 RDP 會話不一定意味著 Windows 應用程式或任何其他 Mac 客戶端有問題。RDP 會話的速度取決於整個路徑:
Mac 性能 → 本地網絡 → WAN 或互聯網連接 → 閘道 → Windows 主機 → 應用程序工作負載
延遲和封包遺失 在互動應用程式上最為明顯。即使網路連接仍有大量的「名義」頻寬,如果封包延遲、重傳或丟失,仍然可能會很慢。Wi-Fi 干擾是一個典型的中間問題。
顯示配置也增加了這些症狀的出現。高解析度桌面、雙顯示器、視頻和圖像密集型應用程序都需要比簡單的伺服器管理會話更多的處理和螢幕更新處理。
因此,Windows 主機需要與網絡一起考慮。CPU 飽和、內存壓力、高存儲延遲或大量並發會話可能會導致用戶感知為 Mac RDP 問題的問題。
在 RDS 部署中,比較多個受影響用戶的會話主機健康狀況通常比一次又一次地嘗試重新安裝個別客戶端更有用。
如何在 Mac 上排除 RDP 故障?
有效的 RDP 故障排除始於識別連接失敗的階段。
更改證書、憑證、客戶端設置和防火牆規則將最終使連接恢復,但問題會變得更加複雜。從視覺提示開始,系統地追蹤連接:
| 症狀 | 可能的區域 | 首次檢查 |
|---|---|---|
| 主機無法找到 | DNS 或地址 | 主機名稱,IP 地址,DNS 解析 |
| 連線逾時 | 網絡或防火牆 | 路由、VPN、網關、防火牆、RDP 服務 |
| 主機回應但登錄失敗 | 身份驗證 | 用戶名格式、密碼、域、權限 |
| 局域網正常運作,但遠端存取失敗 | 網絡邊緣 | VPN, RD Gateway, 證書, 防火牆 |
| 登錄成功但桌面失敗 | Windows 會話 | 事件日誌、配置檔、服務、主機資源 |
| 會話持續緩慢 | 網絡或容量 | 延遲、封包遺失、顯示器、中央處理器、隨機存取記憶體 |
| 剪貼簿、資料夾或印表機失敗 | 重定向 | 客戶配置和管理員政策 |
失敗的 ping 並不證明 Windows 主機無法到達。可以啟用使用網際網路控制訊息協定 (ICMP) 的封包過濾,以便您仍然可以訪問 Remote Desktop。
除了告訴您如何識別特定用戶失敗的原因外,跨用戶群體的失敗模式也很重要。如果一台 Mac 在其他所有設備正常運作時出現故障,請檢查端點、憑證和本地網絡。如果大量用戶同時出現故障,則懷疑他們共享的組件,例如網關、您的身份系統、RDS 部署或 Windows 會話主機。
這已經到了故障排除端點無法掩蓋更大整體基礎設施問題的地步。
在什麼情況下標準的 RDP 客戶端將不夠用?
當只有少數管理員或員工需要完全訪問幾個 Windows 系統時,標準的 RDP 客戶端提供了良好的體驗。當您需要將 Windows 應用程序交付給大量 Mac 用戶時,情況就不同了。
一個 Windows 財務應用程式取代會計師的 Windows 桌面。承包商可能需要從未管理的 Mac 獲取訪問權限。然而,另一位用戶可能需要在不方便安裝、配置和維護專用 RDP 客戶端的情況下,從多台計算機中的任何一台進行連接。
在那個時候,問題不再僅僅是:
我們應該安裝哪個適用於 Mac 的 RDP 客戶端?
更有用的問題是:
我們應該如何將 Windows 應用程式和桌面交付給這些用戶?
您還可以從 Windows 環境發佈應用程式,以集中管理 Windows 伺服器上的業務應用程式,但限制提供給個別使用者的資源。基於瀏覽器的 遠端存取 可以進一步減少對終端的依賴,允許 MAC 用戶使用瀏覽器訪問預先批准的 Windows 資源。
這並不會消除應用程式下方的 Windows 環境,它只是移動了訪問層,並且可以使部署變得更簡單,特別是在有大量用戶或混合用戶組的情況下,這使得單獨配置的 RDP 客戶端變得難以管理。
如何讓 TSplus 簡化從 Mac 的訪問?
當管理個別 RDP 客戶端變得不切實際時, TSplus 遠端存取 提供了一種更集中化的方式,將 Windows 桌面和應用程式交付給 Mac 使用者。IT 團隊可以發布完整的桌面或選定的 Windows 應用程式,同時控制每個使用者可以訪問的資源。
Mac 使用者可以透過 RDP 相容的客戶端連接,或在安裝和維護專用客戶端不理想時使用基於瀏覽器的 HTML5 訪問。這可以簡化對於混合設備環境、承包商和依賴集中式 Windows 應用程序的大型用戶群的訪問。
結論
一個適用於 Mac 的 RDP 客戶端可以在周圍基礎設施設計正確的情況下,提供可靠的訪問 Windows 桌面、伺服器和應用程序。客戶端的選擇很重要,但 Windows 主機配置、網絡架構、身份驗證、網關設計、資源重定向和伺服器容量也同樣重要。
對於較小的部署,傳統的 RDP 客戶端可能完全足夠。隨著用戶數量、設備類型和應用交付需求的增長,IT 團隊應重新評估單獨配置的 RDP 連接是否仍然是提供訪問 Windows 資源的最實用方式。
TSplus 遠端存取免費試用
終極的 Citrix/RDS 替代方案,用於桌面/應用程式訪問。安全、具成本效益、內部部署/雲端