Открыть сервисСервис

Подключение к удалённому рабочему столу

Подключение к удалённому — это установление сеанса связи между локальным устройством пользователя и удалённым компьютером или сервером с целью управления его рабочим столом, запуска программ и доступа к файлам так, как если бы пользователь находился непосредственно перед этим компьютером. Технология относится к классу средств удалённого администрирования и удалённого доступа и реализуется через специализированные протоколы передачи изображения экрана, сигналов клавиатуры и мыши. Наиболее распространённым стандартом в корпоративной и пользовательской среде является протокол RDP (Remote Desktop Protocol), разработанный компанией Microsoft.

Принцип работы

При подключении к удалённому рабочему столу между клиентом и сервером устанавливается сетевое соединение. Клиентское приложение передаёт на удалённую машину команды ввода — нажатия клавиш, движения курсора, нажатия кнопок мыши. Удалённая сторона выполняет эти команды в собственной операционной системе и отправляет обратно результат: изображение экрана, изменения окон, звук. Обмен данными происходит в сжатом виде, что позволяет работать даже при ограниченной пропускной способности канала.

Ключевая особенность технологии — вычисления выполняются на удалённом компьютере, а локальное устройство выступает в роли терминала. Это отличает удалённый рабочий стол от простой передачи файлов или потокового видео.

Протоколы и программное обеспечение

Существует несколько основных протоколов и реализующих их программ:

Протокол / средствоРазработчикОсобенности
RDPMicrosoftВстроен в Windows, поддержка звука, буфера обмена, печати
VNCсообщество (RFB)Кроссплатформенный, открытый протокол
SSH (с X11)сообществоПрименяется в Unix-системах, шифрование
SPICERed HatОриентирован на виртуальные машины
TeamViewer, AnyDeskкоммерческиеРаботают через посредника, обход NAT

В Windows функция «Подключение к удалённому рабочему столу» входит в состав системы, однако серверная часть (приём подключений) в редакциях «Домашняя» ограничена. В Linux распространены клиенты Remmina, а также серверы xrdp и TigerVNC.

Способы установления соединения

Различают несколько сценариев подключения:

  • Прямое подключение по IP-адресу — клиент обращается к удалённой машине напрямую, если она имеет доступный сетевой адрес.
  • Через локальную сеть — типично для организаций, где компьютеры находятся в одной подсети.
  • Через интернет с пробросом портов — требует настройки маршрутизатора и статического адреса либо сервиса динамического DNS.
  • Через посредника (облачный ретранслятор) — соединение устанавливается через сервер производителя, что упрощает работу за NAT и межсетевыми экранами.
  • Через VPN — предварительное создание защищённого туннеля, внутри которого уже выполняется подключение к рабочему столу.

Безопасность

Удалённый доступ является объектом повышенного внимания со стороны специалистов по информационной безопасности, поскольку открытый порт удалённого рабочего стола — частая цель атак. Основные меры защиты:

  • использование сложных паролей и многофакторной аутентификации;
  • ограничение доступа по IP-адресам и настройка межсетевого экрана;
  • применение VPN вместо прямого проброса портов в интернет;
  • регулярное обновление программного обеспечения для устранения уязвимостей;
  • ведение журналов подключений и контроль активных сеансов.

Известны случаи массового сканирования сети интернет на предмет открытых портов RDP и последующих попыток подбора учётных данных, что делает перечисленные меры обязательными.

Применение

Технология подключения к удалённому рабочему столу используется в нескольких областях:

  • Корпоративная инфраструктура — сотрудники получают доступ к рабочим компьютерам из дома или из другого офиса; серверы терминалов обслуживают множество пользователей одновременно.
  • Техническая поддержка — специалисты подключаются к машинам пользователей для диагностики и устранения неполадок.
  • Администрирование серверов — управление серверными системами без физического доступа к ним.
  • Дистанционное обучение и совместная работа — демонстрация экрана и совместное управление.
  • Личное использование — доступ к домашнему компьютеру из поездки.

Ограничения

Эффективность подключения зависит от качества канала связи: при высокой задержке или низкой пропускной способности возможны задержки ввода и ухудшение качества изображения. Некоторые задачи, требующие работы с графикой или периферийным оборудованием, ограничены. Кроме того, лицензирование серверных редакций Windows накладывает ограничения на число одновременных сеансов.

История

Протокол RDP был представлен Microsoft в составе Windows NT 4.0 Terminal Server Edition в 1998 году как развитие технологии терминальных сеансов. Открытый протокол VNC появился в 1998 году в лаборатории AT&T и получил широкое распространение благодаря кроссплатформенности. В дальнейшем развитие шло в сторону повышения безопасности, поддержки мультимедиа и работы через облачные посредники, что сделало удалённый доступ массовым инструментом.

Источники: документация Microsoft по Remote Desktop Services; технические описания протоколов RDP и RFB (VNC); материалы по информационной безопасности о защите удалённого доступа.

Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru