این راهنما شما را به کجا خواهد برد
این مقاله یک
راهنمای گام به گام
در مورد چگونگی
RDP به یک کامپیوتر در شبکهای متفاوت
، پوشش دادن:
-
چگونه
RDP کار میکند
و چرا این مفید است
-
چگونه
کامپیوتر هدف خود را برای دسترسی از راه دور پیکربندی کنید
-
گزینههای تنظیم شبکه
مانند VPNها و فورواردینگ پورت
-
چگونه
بهینهسازی امنیت
برای اتصالات از راه دور
-
جایگزین
راه حلهای دسترسی از راه دور
شامل پشتیبانی از RDS-Tools
-
عیبیابی
مسائل رایج
در پایان این راهنما، شما با دانش لازم برای راهاندازی یک
اتصال دسکتاپ از راه دور امن و قابل اعتماد
با اطمینان از دسترسی از راه دور روان بدون به خطر انداختن امنیت.
۱. درک پروتکل دسکتاپ از راه دور (RDP)
تعریف پروتکل دسکتاپ از راه دور:
پروتکل دسکتاپ از راه دور (RDP) یک پروتکل اختصاصی است که توسط مایکروسافت توسعه یافته و به کاربران این امکان را میدهد که به یک کامپیوتر دیگر از طریق یک اتصال شبکه متصل شوند. این پروتکل یک رابط گرافیکی را فراهم میکند که به کاربران اجازه میدهد تا
صفحههای دسترسی
و با کامپیوتر از راه دور به گونهای تعامل کنند که گویی بهطور فیزیکی حضور دارند. RDP انتقال تصاویر صفحه، ورودیهای صفحهکلید و حرکات ماوس را بین کلاینت و سرور تسهیل میکند.
استفادههای رایج برای RDP:
-
کار از راه دور:
متخصصان میتوانند به رایانههای اداری خود از خانه یا در حین سفر دسترسی پیدا کنند و از این طریق بهرهوری بدون وقفه را تضمین کنند.
-
پشتیبانی IT:
تکنسینها میتوانند بهطور از راه دور مشکلات را در دستگاههای مشتریان عیبیابی و حل کنند و نیاز به بازدیدهای حضوری را کاهش دهند.
-
دسترسی به فایلهای شخصی:
کاربران میتوانند فایلهای ذخیرهشده در رایانههای خانگی خود را از هر مکانی بازیابی و مدیریت کنند و این امر انعطافپذیری و راحتی را فراهم میآورد.
2. آمادهسازی کامپیوتر هدف
برای اجازه دادن به اتصالات RDP، کامپیوتر هدف باید به طور مناسب پیکربندی شود. در زیر مراحل استاندارد برای سیستمعاملهای مختلف آورده شده است:
فعالسازی دسکتاپ از راه دور:
سیستمهای ویندوز
-
فعال سازی دسکتاپ از راه دور:
-
فشار
Win + I
برای باز کردن
تنظیمات
.
-
به سمت بروید
سیستم
>
Remote Desktop
.
-
تغییر وضعیت
فعال سازی دسکتاپ از راه دور
به تغییر به
روشن
.
-
عملیات را در صورت درخواست تأیید کنید.
-
اجازه دسترسی به دسکتاپ از طریق فایروال ویندوز:
-
در
شروع
منو، نوع
فایروال ویندوز
و انتخاب
دیوار آتشنشان ویندوز
.
-
بر روی
اجازه دهید یک برنامه یا ویژگی را از طریق دیوار آتش Windows Defender اجازه دهد
.
-
اطمینان حاصل کنید که
Remote Desktop
برای هر دو بررسی میشود
خصوصی
و
عمومی
شبکهها.
-
کلیک
OK
برای اعمال تغییرات.
B. سیستمهای macOS
در حالی که macOS به طور بومی از RDP پشتیبانی نمیکند، کاربران میتوانند از یک مک به رایانههای ویندوزی با استفاده از کلاینت Microsoft Remote Desktop دسترسی پیدا کنند:
-
دانلود Microsoft Remote Desktop:
-
به فروشگاه اپل مک مراجعه کرده و دانلود کنید
Microsoft راه دسترسی از راه دور
.
-
تنظیم یک اتصال از راه دور:
-
باز کردن
Microsoft راه دسترسی از راه دور
برنامه
-
روی آن کلیک کنید
افزودن کامپیوتر
دکمه.
-
ورود به
نام رایانه
آدرس IP یا نام میزبان کامپیوتر ویندوز.
-
تنظیمات اضافی را بر اساس نیاز پیکربندی کرده و کلیک کنید
افزودن
.
-
دو بار روی رایانهای که تازه اضافه کردهاید کلیک کنید تا اتصال برقرار شود.
C. دستگاههای اندروید
دستگاههای اندروید میتوانند با استفاده از برنامه Microsoft Remote Desktop به رایانههای ویندوز متصل شوند:
-
نرمافزار را نصب کنید:
-
Microsoft Remote Desktop را از فروشگاه Google Play دانلود و نصب کنید.
-
تنظیمات اتصال:
-
برنامه را باز کنید و روی
+
آیکون برای افزودن یک اتصال جدید.
-
انتخاب کنید
افزودن کامپیوتر
.
-
ورود به
نام رایانه
آدرس IP یا نام میزبان کامپیوتر هدف.
-
ورودی
حساب کاربری
اطلاعات یا انتخاب برای درخواست اعتبارنامه هنگام اتصال.
-
تنظیمات را ذخیره کنید.
-
اتصال را آغاز کنید:
-
روی نام رایانه ذخیره شده کلیک کنید تا جلسه از راه دور آغاز شود.
-
زمانی که از شما خواسته شد، اطلاعات لازم را وارد کنید.
تنظیمات فایروال:
برای اجازه دادن به اتصالات RDP از طریق فایروال:
-
فایروال ویندوز:
-
باز
پنل کنترل
>
سیستم و امنیت
>
دیوار آتشنشان ویندوز
.
-
بر روی
اجازه دهید یک برنامه یا ویژگی را از طریق دیوار آتش Windows Defender اجازه دهد
.
-
اطمینان حاصل کنید
Remote Desktop
برای پروفایلهای شبکه مناسب فعال است.
-
فایروالهای شخص ثالث:
-
به مستندات نرمافزار خاص مراجعه کنید تا ترافیک را در پورت مجاز کنید.
3389
پورت پیشفرض برای RDP.
NB:
به یاد داشته باشید که باز کردن RDP به شبکههای دیگر و به اینترنت، سرورهای شما را در معرض انواع تهدیدات سایبری قرار میدهد. امنیت
فایروال و بیشتر
بنابراین) بسیار مهم است.
۳. روشهای پیکربندی شبکه
هنگام اتصال به یک کامپیوتر از راه دور در یک شبکه متفاوت از طریق RDP، پیکربندی صحیح شبکه ضروری است. در زیر دو روش رایج برای برقراری یک اتصال امن آورده شده است: استفاده از یک شبکه خصوصی مجازی (VPN) یا پیکربندی فورواردینگ پورت.
استفاده از شبکه خصوصی مجازی (VPN)
یک VPN یک تونل امن و رمزگذاری شده بین مشتری و شبکه از راه دور ایجاد میکند که دسترسی مستقیم و امن را بدون قرار دادن RDP در معرض اینترنت عمومی امکانپذیر میسازد.
فرآیند راهاندازی:
-
یک راه حل VPN را انتخاب کنید
-
از یک سرویس VPN شخص ثالث مانند
NordVPN، OpenVPN، WireGuard یا Cisco AnyConnect
.
-
یا اگر میخواهید خودتان میزبانی کنید، یک را راهاندازی کنید
سرور VPN روی روتر یا سرور ویندوز
.
-
نرمافزار VPN را نصب کنید
-
برای VPNهای شخص ثالث، نرمافزار کلاینت مربوطه را دانلود و نصب کنید.
-
برای VPNهای خودمیزبان، یک پیکربندی کنید
سرور VPN
در شبکه از راه دور.
-
دسترسی VPN را پیکربندی کنید
-
اگر از ویندوز استفاده میکنید، به مسیر زیر بروید
تنظیمات
>
شبکه و اینترنت
>
VPN
>
یک اتصال VPN اضافه کنید
.
-
ورودی را وارد کنید
آدرس سرور
پروتکل و اعتبارنامههای ارائه شده توسط سرویس VPN شما.
-
اتصال و تأیید
-
پس از اتصال به VPN، میتوانید به ماشین از راه دور با استفاده از آن دسترسی پیدا کنید
آدرس IP محلی
به عنوان مثال،
192.168.1.100
).
-
راهاندازی
کلاینت اتصال دسکتاپ از راه دور (RDC)
و آدرس IP محلی را وارد کنید.
مزایای استفاده از VPN
امنیت بهبود یافته
– ترافیک RDP را رمزگذاری شده و از اینترنت پنهان نگه میدارد.
جلوگیری از قرارگیری مستقیم
– نیاز به افشای IP عمومی یا فوروارد کردن پورت را از بین میبرد.
عبور از محدودیتهای ISP
برخی از ارائهدهندگان خدمات اینترنتی ترافیک RDP را مسدود میکنند، اما VPNها میتوانند این مسدودیتها را دور بزنند.
با این حال، RDS-Tools یک ارائه میدهد
کنترل امن کامپیوترها از طریق RDP
هر چیزی که شبکه باشد.
ب. فورواردینگ پورت
انتقال پورت اجازه میدهد تا ترافیک RDP خارجی به یک کامپیوتر خاص برسد با نگاشت یک پورت باز در روتر به یک ماشین داخلی.
پیکربندی روتر:
-
آدرس IP محلی کامپیوتر هدف را پیدا کنید
-
باز
خط فرمان
روی ماشین هدف و تایپ کنید:
ipconfig
-
توجه داشته باشید
آدرس IPv4
به عنوان مثال،
192.168.1.100
).
-
تنظیمات روتر دسترسی
-
وارد پنل مدیریت روتر شوید با تایپ
192.168.1.1
یا
192.168.0.1
در یک مرورگر وب.
-
با اطلاعات کاربری مدیر وارد شوید.
-
پیکربندی انتقال پورت
-
به سمت بروید
تنظیمات پیشرفته
>
انتقال پورت
.
-
یک قانون جدید اضافه کنید:
-
نام سرویس
RDP
-
پروتکل
TCP
-
پورت خارجی
: ۳۳۸۹ (یا سفارشی)
-
پورت داخلی
: ۳۳۸۹
-
آدرس IP داخلی
آدرس IP محلی را وارد کنید (
192.168.1.100
).
-
تغییرات را ذخیره و اعمال کنید.
-
آدرس IP عمومی را پیدا کنید و متصل شوید
-
بازدید
آدرس IP من چیست
برای پیدا کردن شما
آدرس IP عمومی
.
-
در ماشین کلاینت، از
اتصال راه دور به دسکتاپ
برای اتصال با استفاده از:
Public_IP:3389
DNS پویا (DDNS)
از آنجا که IPهای عمومی به طور مکرر تغییر میکنند،
DNS پویا (DDNS)
یک نام میزبان دائمی اختصاص میدهد (به عنوان مثال،
myremotecomputer.ddns.net
پروviderهای DDNS محبوب شامل:
بیشتر روترها پشتیبانی میکنند
پیکربندی DDNS
اجازه میدهد تا از یک نام میزبان پایدار به جای بررسی IP عمومی خود استفاده کنید.
ریسکهای امنیتی و استراتژیهای کاهش آن
ریسک:
قرار دادن RDP در معرض اینترنت
– مهاجمان به طور مکرر به جستجوی پورتهای RDP باز میپردازند.
راه حل:
-
تغییر دهید
پورت پیشفرض RDP
(۳۳۸۹) به چیزی منحصر به فرد (به عنوان مثال،
44500
).
-
دسترسی RDP را به
آدرسهای IP خاص
استفاده از قوانین فایروال.
-
استفاده
احراز هویت چندعاملی (MFA)
برای حفاظت بیشتر.
4. برقراری اتصال RDP
پس از تنظیمات کامپیوتر و شبکه از راه دور، میتوانید اتصال را برقرار کنید.
راهاندازی سمت مشتری
استفاده از کلاینتهای دسکتاپ از راه دور
-
ویندوز:
از ابزار داخلی استفاده کنید
اتصال دسکتاپ از راه دور (mstsc)
.
-
مک:
نصب
Microsoft راه دسترسی از راه دور
از
فروشگاه برنامه مک
.
-
اندروید و iOS:
از Microsoft Remote Desktop از فروشگاه Google Play استفاده کنید.
فرآیند اتصال
-
راهاندازی کلاینت دسکتاپ از راه دور
-
در ویندوز، باز کنید
اتصال راه دور به دسکتاپ
(
mstsc
).
-
ورود به
آدرس IP
(یا نام میزبان در صورت استفاده از DDNS).
-
کلیک
اتصال
.
-
احراز هویت اعتبارنامهها
-
ورود به
نام کاربری و رمز عبور
از ماشین راه دور.
-
کلیک
OK
و هر گونه هشدار امنیتی را بپذیرید.
-
کنترل کامپیوتر از راه دور
-
صفحه دسکتاپ رایانه از راه دور نمایش داده خواهد شد.
-
شما اکنون میتوانید
کامپیوتر را به گونهای اداره کنید که گویی بهطور فیزیکی حضور دارید
.
5. تقویت امنیت برای اتصالات از راه دور
احراز هویت قوی
-
از یک
رمز عبور پیچیده
با حداقل
۱۲ کاراکتر
(mix of uppercase, lowercase, numbers, and symbols).
-
فعال کردن
تأیید دو عاملی (MFA)
برای امنیت بیشتر.
سطح شبکه احراز هویت (NLA)
NLA اطمینان میدهد که احراز هویت انجام میشود
قبل از
اتصال برقرار است.
برای فعال کردن NLA:
-
باز کردن ویژگیهای سیستم
(
Win + R
Remote Access Solutions for Your Business Needs. Simplify your IT management with our secure and reliable software products. Contact us today for a free trial. [Remote Access Solutions for Your Business Needs. Simplify your IT management with our secure and reliable software products. Contact us today for a free trial.]
sysdm.cpl
).
-
به
دوربین
تب.
-
زیر
Remote Desktop
بررسی
فقط از کامپیوترهایی که از Remote Desktop با احراز هویت سطح شبکه استفاده میکنند، اتصالات را مجاز کنید.
.
تغییر پورتهای پیشفرض RDP
مهاجمان اغلب هدف قرار میدهند
پورت 3389
بنابراین تغییر آن تلاشهای حملهی brute-force را کاهش میدهد.
برای تغییر پورت RDP:
-
باز
ویرایشگر رجیستری
(
regedit
).
-
به:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
"سیستم" و "سرور"
-
یابید
شماره پورت
راست کلیک کنید، انتخاب کنید
تغییر دهید
.
-
تغییر
پایه
به
دهدهی
سپس یک پورت جدید وارد کنید (به عنوان مثال،
44500
).
-
کامپیوتر را برای اعمال تغییرات راهاندازی مجدد کنید.
بهروزرسانیهای منظم
-
همیشه
نصب بهروزرسانیهای امنیتی ویندوز
برای رفع آسیبپذیریها.
-
نگهدارید
نرمافزار فایروال و آنتیویروس بهروز
.
-
غیرفعال کردن
دسترسی RDP
زمانی که لازم نیست.
6. راهحلهای جایگزین دسترسی از راه دور
در حالی که
مایکروسافت ریموت دسکتاپ (RDP)
ابزاری قدرتمند برای دسترسی از راه دور،
این محدودیتهایی دارد
بهویژه زمانی که به خطرات امنیتی، سهولت پیکربندی و دسترسی در دستگاههای مختلف مربوط میشود. اینجاست که
پشتیبانی از RDS-Tools
یک جایگزین برتر ارائه میدهد.
پشتیبانی از راه دور RDS-Tools: یک راه حل کنترل از راه دور امن و کارآمد
پشتیبانی از RDS-Tools
یک
ابزار کنترل از راه دور چندمنظوره
طراحی شده برای متخصصان IT، کسبوکارها و تیمهای پشتیبانی. در
قیمت قابل دسترسی
این یک
راهحل قابل اعتماد، امن و آسان برای استفاده
برای کنترل از راه دور، نگهداری و پشتیبانی فنی.
مزایای کلیدی پشتیبانی از راه دور RDS-Tools
✔
پشتیبانی فنی و کمک
متخصصان IT میتوانند مشکلات را به سرعت عیبیابی و حل کنند، حتی برای کاربران غیر فنی، بدون نیاز به تنظیمات پیچیده RDP.
✔
نگهداری زیرساخت IT:
مدیران سرور میتوانند بهطور ایمن سرورهای از راه دور را مدیریت کنند بدون اینکه پورتهای RDP را به اینترنت معرض کنند.
✔
آموزش و همکاری از راه دور:
این پلتفرم به مربیان و آموزشدهندگان این امکان را میدهد که جلسات تعاملی از راه دور ارائه دهند که برای اشتراکگذاری مهارت و آموزش حرفهای ایدهآل است.
دسترسی از راه دور مبتنی بر وب: ایمن و سازگار
یکی از
ویژگیهای برجسته
پشتیبانی از RDS-Tools ویژگی آن است
قابلیت دسترسی مبتنی بر وب
برخلاف RDP سنتی که به نصب نرمافزار خاص و پیکربندی شبکه نیاز دارد،
RDS-Tools Remote Support دسترسی به دسکتاپ از راه دور مبتنی بر مرورگر را ارائه میدهد.
این است:
-
پلتفرم مستقل:
در تمامی سیستمها کار میکند
ویندوز، مکاواس، لینوکس و دستگاههای همراه
.
-
بسیار امن:
اتصالات از راه دور رمزگذاری شده اطمینان میدهند
انتقال دادههای ایمن
بدون افشای پورتها.
-
رابط کاربری:
نیازی به پیچیدگی نیست
تغییرات فایروال
یا
VPNها
—یک رابط کاربری ساده امکان راهاندازی و استفاده سریع را فراهم میکند.
با
پشتیبانی از RDS-Tools
کسبوکارها و افراد میتوانند
عبور از محدودیتهای فنی RDP
در حالی که از یک بهرهمند میشوید
سادهسازی شده
راهحل دسترسی از راه دور بسیار ایمن
.
7. عیبیابی مشکلات رایج
حتی با تنظیمات صحیح،
اتصالات RDP میتوانند با مشکلاتی مواجه شوند
مانند خطاهای شبکه، عملکرد کند یا شکستهای احراز هویت. در زیر مشکلات و راهحلهای رایج به همراه نحوه آنها آمده است.
پشتیبانی از RDS-Tools
کمک میکند تا از آنها جلوگیری شود.
خطاهای اتصال
مسائل و راهحلهای رایج RDP
❌
رایانه از راه دور نمیتواند به رایانه راه دور متصل شود
✅
راه حل:
اطمینان حاصل کنید که RDP در ماشین هدف فعال است، قوانین فایروال را بررسی کنید و اتصال شبکه را تأیید کنید.
❌
خطاهای احراز هویت ("اطلاعات کاربری شما کار نکردند")
✅
راه حل:
اطمینان حاصل کنید که اعتبارنامههای ورود صحیح هستند، دسترسی از راه دور به حساب کاربری مجاز است و سیاستهای امنیتی را بررسی کنید.
❌
محدودیتهای شبکه عمومی
✅
راه حل:
اگر از یک
شبکه محدود (به عنوان مثال، یک دیوار آتش شرکتی یا وایفای هتل)
، از یک استفاده کنید
VPN
یا روش جایگزین دسترسی از راه دور.
چگونه RDS-Tools Remote Support از بروز این مشکلات جلوگیری میکند
✔
نیازی به فورواردینگ پورت نیست:
برخلاف RDP که نیاز دارد
انتقال پورت
RDS-Tools پشتیبانی از راه دور
بدون افشای پورتها کار میکند
حذف مشکلات اتصال ناشی از پیکربندی نادرست فایروالها.
✔
سازگاری چندسکویی:
ویژگی دسترسی از راه دور مبتنی بر وب به کاربران این امکان را میدهد که
از هر شبکهای بدون پیکربندیهای پیچیده متصل شوید
.
✔
مدیریت جلسه داخلی:
برخلاف RDP که ابزارهای عیبیابی در زمان واقعی را ندارد، RDS-Tools Remote Support
چت داخلی، انتقال فایل و ثبت جلسه را ارائه میدهد
برای عیبیابی بدون وقفه.
بهینهسازی عملکرد
یک جلسه دور از منزل کند یا با تأخیر میتواند کار از راه دور را ناامیدکننده کند. در زیر برخی از
روشهای بهینهسازی عملکرد RDP
و چگونه
پشتیبانی از RDS-Tools
تجربه را بهبود میبخشد.
چگونه عملکرد RDP را بهبود بخشیم
📌
کاهش تنظیمات نمایش:
کاهش وضوح و غیرفعال کردن جلوههای بصری میتواند سرعت را بهبود بخشد.
📌
بهینهسازی پهنای باند شبکه:
از یک اتصال سیمی استفاده کنید یا برنامههای پسزمینهای که پهنای باند را مصرف میکنند محدود کنید.
📌
فشردهسازی و کش را فعال کنید:
کلاینتهای RDP اجازه میدهند
تنظیمات فشردهسازی
که میتواند مصرف داده را کاهش دهد.
چگونه پشتیبانی از راه دور RDS-Tools عملکرد بالا را تضمین میکند
✔
بهینهسازی شده برای پهنای باند کم:
برخلاف RDP سنتی که میتواند در اتصالات کند تأخیر داشته باشد،
RDS-Tools Remote Support برای کمک از راه دور حتی در محیطهای با پهنای باند کم بهینهسازی شده است
.
✔
تنظیم خودکار نمایش و فشردهسازی:
این ابزار به طور دینامیک تنظیم میشود
کیفیت نمایش
بر اساس سرعت شبکه موجود، عملکرد روان را تضمین میکند.
✔
ضبط و نظارت بر جلسه:
برخلاف RDP استاندارد،
RDS-Tools تجزیه و تحلیل جلسه را ارائه میدهد
برای عیبیابی عملکرد کند در زمان واقعی.
نتیجهگیری: چگونه به یک کامپیوتر در شبکهای متفاوت از طریق RDP متصل شویم
در این مقاله، ما نحوه را پوشش دادیم
پروتکل دسکتاپ از راه دور (RDP) کار میکند
و موارد استفاده آن. ما از طریق رفتیم
دستورالعملهای مرحله به مرحله
برای راهاندازی
ویندوز، مکاواس و اندروید
دستگاهها برای دسترسی از راه دور. بعد از آن بودند
گزینههای پیکربندی شبکه
شامل
VPNها و فورواردینگ پورت
و همه مهم
روشهای بهترین امنیت
برای محافظت از RDP در برابر تهدیدات سایبری. سپس ما در نظر گرفتیم
راهحلهای جایگزین
و
نکات عیبیابی
برای حل مشکلات رایج RDP و بهینهسازی عملکرد. در میان راهحلهای جایگزین،
پشتیبانی از RDS-Tools
نیاز به تنظیمات پیچیده RDP را از بین میبرد و امنیت را افزایش میدهد
.
با افزایش تهدیدات سایبری، ضروری است که
از روشهای امن دسترسی از راه دور استفاده کنید
. A
راهحل امنتری مانند RDS-Tools Remote Support
,
امنیت را به عنوان یک نگرانی اصلی در اولویت قرار میدهد
.
سعی کنید
پشتیبانی از RDS-Tools
برای یک
سریع، امن و کارآمد
تجربه دسترسی از راه دور!