Какво представлява протоколът за отдалечен работен плот? Пълен формуляр на RDP
⚡ Умно обобщение
Протоколът за отдалечен работен плот (Remote Desktop Protocol) предоставя на администраторите и отдалечените работници криптиран канал за работа Windows машини, виртуални сървъри и приложения от всяко място, като същевременно се запазва локалният вход, аудио, принтери и клипборд в цялата мрежова сесия.

Хибридната работа накара ИТ екипите да поддържат продуктивността на служителите си от кухни, споделени работни пространства и клонове. Тази промяна направи достъпа до отдалечени системи сигурен. Windows настолните компютри и сървърите са ежедневно изискване, а не резервен план.
Много фирми все още разчитат на протокола за отдалечен работен плот (Remote Desktop Protocol), за да достигнат бързо до вътрешните си системи. Протоколът за отдалечен работен плот (Remote Desktop Protocol) позволява на администраторите да управляват... Windows крайни точки, виртуални машини и хостове за сесии ефективно, като същевременно се запазваping потребителското изживяване, близко до работа на физическо бюро.
Какво е RDP?
RDP е съкращение от „Протокол за отдалечен работен плот“. Протоколът за отдалечен работен плот е Microsoft патентован протокол, който позволява отдалечени връзки с други компютри, най-често използвайки TCP порт 3389.
Протоколът за отдалечен работен плот (Remote Desktop Protocol) също така осигурява мрежов достъп за потребител през криптиран канал. Мрежовият администратор използва RDP порта за диагностициране на проблеми, влизане в отдалечени сървъри и извършване на други отдалечени действия. Отдалечените потребители използват сървъра на протокола за отдалечен работен плот (Remote Desktop Protocol), за да влизат в корпоративната си мрежа, което им помага да имат достъп до имейл, файлове и бизнес приложения. Той ви позволява дистанционно да управлявате задачи за поддръжка на компютъра и лесно да споделяте екран, аудио, видео и файлове със свързания отдалечен компютър.
RDP връзка е налична за повечето Linux дистрибуции, Android, macOS, и други операционни системи. Предлага се и версия с отворен код на RDP порта (xrdp и FreeRDP). Тя поддържа различни мрежови топологии, като LAN и mesh, както и транспортни слоеве като NetBIOS и TCP/IP.
Как работи RDP?
С Remote Desktop Protocol можете да получите достъп до отдалечен компютър или виртуална машина и да показвате услугите на работния плот на устройството, което използвате. Това ви помага да управлявате отдалечения компютър с мишката, а клавиатурата ви помага да работите с отдалечената машина и всички приложения, намиращи се на нея.
Компютърът, от който започва заявката за връзка, трябва да изпълнява RDP клиентски софтуер. Компютърът, до който се осъществява достъп, трябва да изпълнява RDP сървърен софтуер, наречен Remote Desktop Session Host (RDSH).
По подразбиране всички Windows компютрите включват стека на протокола за отдалечен работен плот (Remote Desktop Protocol) и отговарят на заявки за входяща връзка. Хостингът на Remote Desktop Connection (RDC) обаче е достъпен само на Windows Pro и по-високи издания. Ако използвате Windows Начало, трябва да надстроите до Windows Pro ще бъде домакин на RDC.
Характеристики на RDP (протокол за отдалечен работен плот)
Ето важните характеристики на протокола за отдалечен работен плот:
- Тя позволява на потребителите да използват своя локален принтер чрез a услуга за отдалечен работен плот.
- Това помага на потребителите да имат директен достъп до локални серийни и паралелни портове.
- Можете да използвате няколко монитора едновременно в рамките на една сесия.
- Можете да използвате езиковата лента на локалния компютър, за да контролирате настройките за въвеждане.
- Можете да получите достъп до локални файлове в рамките на сесия на отдалечен работен плот.
- Можете да споделяте клипборда между вашия отдалечен работен плот и локалния компютър.
- Можете да оптимизирате скоростта на пренос на данни при нискоскоростни връзки.
- Криптирането, удостоверяването на мрежово ниво и поддръжката на смарт карти засилват сигурността на всяка сесия.
Как да се свържете с отдалечен работен плот на Windows?
Всички Windows компютри и Windows Сървърите се доставят с клиента за връзка с отдалечен работен плот като част от инсталацията по подразбиране, включително Windows 7, 8, 10 и 11. След като разберете протокола, настройката отнема само няколко кликвания.
Ето стъпките за свързване към Windows Порт за отдалечен работен плот на друг Windows компютър или сървър:
Стъпка 1) Изпълнете следните стъпки:
- Изберете Windows клавиш + R и вид mstsc в бягане диалогов прозорец.
- След това изберете OK бутон за стартиране на приложението за връзка с отдалечен работен плот.
Стъпка 2) Въведете името на хоста или IP адреса на вашия Windows Отдалечен работен плот в текстовото поле и след това натиснете бутона Свързване.
Стъпка 3) Следващия:
- Въведете IP адреса на целевия компютър.
- Въведете потребителското име.
Незадължителни настройки
Можете да потвърдите конфигурацията на дисплея и качеството на цвета на отдалечената връзка в раздела Дисплей.
Можете да изберете кои периферни устройства да споделите с вашия Windows Отдалечен работен плот чрез отваряне Местни ресурси > ПовечеТази опция ви позволява да споделяте локалния си принтер с отдалечения компютър.
Windows може автоматично да определи качеството на вашата отдалечена връзка. За целта трябва да изберете скоростта на връзката си под Изживяване раздела.
Някои корпоративни мрежи изискват да използвате шлюз за отдалечен работен плот, за да се свържете към защитена мрежа за тунелирана връзка с порт за отдалечен работен плот. Можете да зададете тази конфигурация, като щракнете върху Подробно > Настройки.
Когато сте готови да осъществите връзката, натиснете СвържетеМоже да се наложи да натиснете Да до предупреждение за самоличността на връзката.
Важни съвети за установяване на защитени RDP връзки на базата на прозорец
След като е установена работеща сесия за отдалечен работен плот, следващият приоритет е нейното заключване. Минали уязвимости, като например BlueKeep (CVE-2019-0708), доказаха, че изложен RDP порт може да предостави на атакуващите достъп до системна обвивка за секунди.
Ето важни точки, които трябва да запомните, преди да установите сигурна Windows Отдален работен плот:
- Никога не трябва да предоставяте RDP връзки директно през интернет.
- Използвайте силни, уникални пароли за всеки акаунт, през който можете да влезете.
- Активирайте удостоверяване на мрежово ниво (NLA), което ви помага да гарантирате, че връзката се осъществява само когато е удостоверена.
- Ограничете RDP връзките до потребители, които не са администратори, когато е възможно.
- Ограничете опитите за неправилно въвеждане на парола, преди акаунтът да бъде заключен.
- Протоколът за отдалечен работен плот винаги ще използва най-високото възможно ниво на криптиране.
- Разполагайте Remote Desktop Protocol зад RDP шлюз или VPN, никога в отворения интернет.
Най-добри практики за допълнителна сигурност
Ето някои най-добри практики за използване на протокола за отдалечен работен плот:
- Ограничете определения набор от лица или IP адреси, които могат да имат достъп до RDP порта.
- Затворете всички неизползвани портове след завършване на задача или проект.
- Използвайте най-новата версия на Windows и го актуализирайте и поправяйте редовно, за да отстраните проблемите със стила на BlueKeep.
- Променете порта по подразбиране. Windows Отдалечените сървъри използват порт 3389 за RDP по подразбиране.
- Трябва да се уверите, че използвате най-новите версии на клиентския и сървърния софтуер.
- Използвайте двуфакторно удостоверяване и внедрете силни пароли.
- Въведете политика за блокиране, за да защитите RDP системата от атаки с груба сила.
- Не позволявайте на сървъра да приема опити за свързване от ненадеждни хостове.
- Уверете се, че потребителите имат достъп до корпоративната мрежа дистанционно само чрез VPN (виртуална частна мрежа) връзка.
- Сканирайте мрежата непрекъснато за открити RDP инстанции и нелоялни слушатели.
Какви са предимствата от използването на RDP?
Освен гореспоменатата засилена настройка, Remote Desktop Protocol предоставя бизнес предимства, които обясняват неговата популярност.
Ето предимствата и ползите от използването на протокола за отдалечен работен плот:
- Помага ви да стартирате приложение или цял десктоп на централизирани сървъри.
- Може да осигури цял десктоп или само един Windows приложение.
- Това ви помага да осигурите отдалечен достъп, без да е необходимо да създавате пълен VPN тунел за всеки потребител.
- Протоколът за отдалечен работен плот (Remote Desktop Protocol) позволява на служители по целия свят да имат достъп до служебните си компютри.
- Помага ви да управлявате виртуална машинабазирани настолни компютри или базирани на сесии настолни компютри на централизирани сървъри.
- Използването на отдалечен работен плот ви помага да приемете политиката BYOD (донесете собственото си устройство) за работници извън офиса.
- Това ви позволява да имате достъп до данните на вашия десктоп от всяка точка на света.
Алтернатива на отдалечения работен плот
Ако протоколът за отдалечен работен плот не е подходящ за всеки случай на употреба, няколко зрели алтернативи могат да съществуват успоредно или да го заменят. Microsoft Remote Desktop.
Ето някои алтернативи на отдалечения работен плот:
- RemotePC: Софтуерът за отдалечен работен плот, наричан още софтуер за отдалечен достъп или софтуер за дистанционно управление, ви позволява да управлявате един компютър дистанционно. Това приложение ви позволява да влизате дистанционно в компютър от мобилно устройство. Можете също да запишете сесията във видео файл.
- TeamViewer: Безплатен инструмент за отдалечен работен плот и поддръжка за потребители с платени планове за корпоративни потребители. Този софтуер ви позволява да се свързвате дистанционно с множество работни станции. TeamViewer също така ви позволява да подобрите системната производителност с графичен процесор за хардуерно ускорена обработка на изображения.
- Chrome Remote Desktop: Това е леко и безплатно приложение за отдалечен работен плот. Можете да използвате този от най-добрите приложения за отдалечен работен плот в рамките на Google Chrome браузър на други основни платформи.
- SolarWinds DamewareТози инструмент предлага дистанционна поддръжка и контрол за корпоративни екипи, както вътрешни, така и MSP. Той е облачен инструмент, но можете да инсталирате локална версия на място. Windows Компютри и сървъри. Той предлага многофакторно удостоверяване и поддръжка на множество платформи.
Какво правят нападателите с RDP?
След като атакуващите получат контрол над сървър, те могат бързо да се преориентират. Често срещани злонамерени дейности на компрометиран хост с протокол за отдалечен работен плот включват:
- Изчистване на лог файлове, които съдържат доказателства за тяхното присъствие в системата.
- Деактивиране на софтуер за сигурност, планиране на архивиране или скрито копие и настройване на антивирусни изключения за скриване на допълнителни инструменти.
- Спадping ransomware, крадци на идентификационни данни или троянски коне за отдалечен достъп в споделени папки.
- Използване на опората за странично движение през домейна чрез същия канал на Remote Desktop Protocol.









