Ce este Remote Desktop Protocol? Formularul complet RDP
COVID-19 a forศat diverศi angajaศi, inclusiv echipe IT, sฤ lucreze de acasฤ. Cu toate acestea, cele mai mari รฎntrebฤri continuฤ sฤ aparฤ cu privire la faptul dacฤ creศterea lucrului la distanศฤ acordฤ prioritate securitฤศii informaศiilor.
Astฤzi, multe companii folosesc RDP pentru a-ศi accesa sistemele computerizate ศi serverele de la distanศฤ. Protocolul RDP permite departamentelor IT sฤ gestioneze Windows sisteme de la distanศฤ ศi eficient.
Ce este RDP?
RDP รฎnseamnฤ โRemote Desktop Protocolโ. RDP este un Microsoft protocol proprietar care permite conexiuni de la distanศฤ la alte computere, mai ales folosind portul TCP 3389.
De asemenea, oferฤ acces la reศea pentru un utilizator printr-un canal criptat. Administratorul de reศea foloseศte portul RDP pentru a diagnostica probleme, a se conecta la servere la distanศฤ ศi pentru a efectua alte acศiuni de la distanศฤ. Utilizatorii de la distanศฤ folosesc serverul RDP pentru a se conecta la reศeaua lor, ceea ce รฎi ajutฤ sฤ acceseze e-mailurile ศi fiศierele. Vฤ ajutฤ sฤ gestionaศi de la distanศฤ toate sarcinile legate de รฎntreศinerea computerului. Puteศi partaja cu uศurinศฤ ecran, sunet, video ศi fiศiere cu computerul la distanศฤ conectat.
Conexiunea RDP este disponibilฤ pentru majoritatea versiunilor Linux, Android, Mac OS X ศi alte sisteme de operare. Este disponibilฤ ศi o versiune open-source a portului RDP. Susศine diferite topologii de reศea, cum ar fi LAN, Mesh, etc, precum ศi protocoale ISDN โ NetBIOS, TCP/IP etc.
Cum funcศioneazฤ RDP?
Puteศi accesa un computer la distanศฤ sau o maศinฤ virtualฤ ศi puteศi afiศa serviciile desktop ale acestuia pe computerul pe care รฎl utilizaศi cu RDP. Vฤ ajutฤ sฤ controlaศi computerul de la distanศฤ cu mouse-ul. Tastatura vฤ ajutฤ sฤ operaศi aparatul de la distanศฤ ศi orice aplicaศie care se aflฤ pe acesta.
Sistemul informatic de la care porneศte cererea de conectare trebuie sฤ ruleze software-ul client RDP. Mai mult, computerul care este accesat trebuie sฤ ruleze software-ul server RDP numit Remote Desktop Session Host (RDSH).
รn mod implicit, toate Windows calculatoarele includ protocol RDP accesibil cererilor de conectare. Cu toate acestea, Remote Desktop Connection (RDC) este accesibilฤ numai pentru Windows Pro ศi versiuni superioare. Dar, dacฤ alergi Windows Acasฤ, trebuie sฤ faceศi upgrade la Windows Pro pentru a utiliza RDC.
Caracteristicile RDP (Remote Desktop Protocol)
Iatฤ care sunt caracteristicile importante ale RDP:
- Permite utilizatorilor sฤ-ศi foloseascฤ imprimanta localฤ printr-un serviciu desktop la distanศฤ.
- Acest lucru ajutฤ utilizatorii sฤ acceseze direct porturile seriale ศi paralele locale.
- Puteศi utiliza zece monitoare simultan.
- Puteศi utiliza bara de limbฤ de pe computerul local pentru a-i controla setฤrile.
- Puteศi accesa fiศierele locale pe un port desktop la distanศฤ.
- Puteศi partaja clipboard-ul รฎntre desktop-ul la distanศฤ ศi computerul local.
- Puteศi optimiza rata de transfer de date รฎn conexiunile de vitezฤ redusฤ.
Cum sฤ vฤ conectaศi la un desktop de la distanศฤ Windows?
Toate soluศiile Windows PC ศi PC Windows Serverele oferฤ aplicaศii Remote Desktop Connection disponibile ca parte a instalฤrii implicite, inclusiv versiuni ale Windows 7,8,10, 11.
Iatฤ paศii pentru a vฤ conecta la un Windows Port Desktop la distanศฤ pe altul Windows PC sau server:
Pas 1) Efectuaศi urmฤtorii paศi:
- Selectaศi Windows tasta + R ศi tip mstsc รฎn Alerga cฤsuศฤ de dialog.
- Apoi selectaศi OK butonul pentru a porni aplicaศia Remote Desktop Connection.
Pas 2) Introduceศi numele dvs. de gazdฤ sau adresa IP a dvs Windows Desktop la distanศฤ รฎn caseta de text, apoi apฤsaศi butonul Conectare.
Pas 3) Pagina Urmฤtoare โ
- Introdu adresa IP a computerului tฤu!
- Nume de utilizator
Setฤri opศionale
Puteศi confirma configuraศia afiศajului conexiunii de la distanศฤ ศi calitatea culorii รฎn fila Display.
Puteศi selecta periferice pe care doriศi sฤ le partajaศi cu dvs Windows Desktop la distanศฤ selectรขnd Resurse locale > Mai Mult. Aceastฤ opศiune vฤ permite sฤ partajaศi imprimanta localฤ cu computerul de la distanศฤ.
Windows poate determina automat calitatea conexiunii la distanศฤ. Pentru aceasta, trebuie sฤ selectaศi viteza conexiunii sub Experienศฤ tab.
Anumite reศele de รฎntreprindere necesitฤ sฤ utilizaศi un Remote Desktop Gateway pentru a vฤ conecta la o reศea securizatฤ pentru o conexiune tunelatฤ Remote Desktop Port. Puteศi seta aceastฤ configuraศie fฤcรขnd clic Avansat > Setฤri cont.
Cรขnd sunteศi gata sฤ faceศi conexiunea, apฤsaศi Connect. Este posibil sฤ aveศi nevoie de apฤsare Da la un avertisment despre identitatea conexiunii.
Sfaturi importante pentru stabilirea de conexiuni RDP securizate la baza ferestrei
Iatฤ punctele importante de reศinut รฎnainte de a stabili un desktop la distanศฤ Windows securizat:
- Nu ar trebui sฤ permiteศi niciodatฤ conexiuni RDP prin internet.
- Puteศi avea parole securizate cu dispozitivul corect pentru orice situaศie.
- Activaศi NLA (Network Level Authentication), care vฤ ajutฤ sฤ vฤ asiguraศi cฤ o conexiune are loc numai atunci cรขnd este autentificatฤ.
- Restricศionaศi conexiunile RDP la non-administratori.
- Trebuie sฤ minimizaศi numฤrul de parole incorecte pentru contul dvs. รฎnainte ca acesta sฤ fie blocat.
- Protocolul Remote Desktop va folosi รฎntotdeauna cel mai รฎnalt nivel posibil de criptare.
Cele mai bune practici pentru securitate suplimentarฤ
Iatฤ cรขteva dintre cele mai bune practici pentru utilizarea RDP:
- Limitarea setului specificat de persoane sau adrese IP pentru a accesa portul RDP este importantฤ.
- รnchideศi toate porturile neutilizate dupฤ finalizarea unei sarcini sau a unui proiect.
- Utilizaศi cea mai recentฤ versiune a Windows ศi actualizaศi ศi corecศionaศi-l รฎn mod regulat.
- Schimbaศi portul implicit. Windows serverele la distanศฤ folosesc portul 3389 pentru RDP.
- Trebuie sฤ vฤ asiguraศi cฤ utilizaศi cele mai recente versiuni de software pentru client ศi server.
- Ar trebui sฤ utilizaศi autentificarea cu doi factori ศi sฤ implementaศi parole puternice.
- Trebuie sฤ implementaศi o politicฤ de blocare pentru a salva sistemul RDP รฎmpotriva oricฤror atacuri de forศฤ brutฤ.
- Nu ar trebui sฤ permiteศi serverului sฤ accepte รฎncercฤri de conectare fฤcute de anumite gazde neรฎncrezฤtoare.
- Trebuie sฤ vฤ asiguraศi cฤ utilizatorii acceseazฤ reศeaua corporativฤ de la distanศฤ doar utilizรขnd o conexiune VPN (reศea privatฤ virtualฤ).
- Este recomandabil sฤ scanaศi reศeaua รฎn mod continuu pentru instanศe RDP.
Care sunt avantajele utilizฤrii RDP?
Iatฤ avantajele/beneficiile utilizฤrii RDP:
- Vฤ ajutฤ sฤ rulaศi o aplicaศie sau un รฎntreg desktop pe servere centralizate.
- Furnizaศi un รฎntreg desktop sau doar o aplicaศie Windows sistem de operare.
- Vฤ ajutฤ sฤ securizaศi accesul de la distanศฤ fฤrฤ a fi nevoie sฤ stabiliศi o conexiune VPN.
- RDP permite angajaศilor din รฎntreaga lume sฤ รฎศi acceseze computerele.
- Te ajutฤ sฤ te descurci maศinฤ virtualฤdesktop-uri bazate pe sesiune sau desktop-uri pe servere centralizate.
- Utilizarea Desktop-ului la distanศฤ vฤ ajutฤ sฤ adoptaศi o politicฤ BYOD (Bring Your Own Device) pentru lucrฤtorii departe de birou.
- Vฤ permite sฤ accesaศi datele de pe desktop de oriunde รฎn lume.
Alternativฤ la Desktop la distanศฤ
Iatฤ cรขteva alternative pentru Desktop la distanศฤ:
- RemotePC: Software-ul desktop de la distanศฤ, numit ศi software de acces la distanศฤ sau software de control de la distanศฤ, vฤ permite sฤ controlaศi un computer de la distanศฤ. Aceastฤ aplicaศie vฤ permite sฤ accesaศi de la distanศฤ un computer de pe un dispozitiv mobil. De asemenea, puteศi รฎnregistra sesiunea รฎntr-un fiศier video.
- TeamViewer: Este un desktop gratuit la distanศฤ ศi un instrument de asistenศฤ pentru consumatori. Acest software RDP oferฤ planuri plฤtite pentru utilizatorii รฎntreprinderilor. Vฤ permite sฤ vฤ conectaศi la mai multe staศii de lucru de la distanศฤ. TeamViewer de asemenea, vฤ permite sฤ รฎmbunฤtฤศiศi performanศa sistemului dvs. cu GPU pentru procesarea imaginilor acceleratฤ de hardware.
- Chrome Remote Desktop: Aceasta este o aplicaศie desktop la distanศฤ uศoarฤ ศi gratuitฤ. Puteศi folosi acesta dintre cele mai bune aplicaศii desktop la distanศฤ รฎn cadrul Google Chrome browser pe alte platforme majore.
- SolarWinds Dameware: Acest instrument RDP oferฤ instrumente de asistenศฤ ศi control de la distanศฤ echipelor de รฎntreprinderi, atรขt interne, cรขt ศi MSP. Este un instrument bazat pe cloud, dar puteศi instala o versiune localฤ la faศa locului Windows PC-uri ศi servere. Oferฤ autentificare cu mai mulศi factori ศi suport pentru mai multe platforme.
Ce fac atacatorii cu RDP?
Odatฤ ce atacatorii cunosc serverul pe care รฎl controleazฤ, pot รฎncepe acศiuni rฤu intenศionate pe dispozitivul tฤu. Unele activitฤศi rฤu intenศionate sunt:
- ศtergerea fiศierelor jurnal care conศin dovezi ale prezenศei lor รฎn sistem.
- Aceศtia pot programa copii de rezervฤ ศi copii instant, dezactivรขnd software-ul de securitate sau creรขnd excluderi รฎn acesta.
Rezumat
- Sensul RDP este a Microsoft protocol proprietar care permite conexiuni la distanศฤ cu alte computere.
- Puteศi accesa un computer la distanศฤ sau o maศinฤ virtualฤ ศi puteศi afiศa serviciile desktop pe computerul pe care รฎl utilizaศi cu portul RDP.
- Este important sฤ limitaศi setul specificat de persoane sau adrese IP pentru a accesa portul RDP.
- RDP vฤ ajutฤ sฤ rulaศi o aplicaศie sau un รฎntreg desktop pe servere centralizate.
- Unele cele mai bune alternative ale RDP sunt: โโ1) SolarWinds Dameware, 2) RemotePC, 3) TeamViewer, 4) Chrome Remote Desktop, 5) GoToMyPC









