
Использование подключения к удаленному рабочему столу — это обычная практика для многих профессионалов. Возможность доступа к серверу «извне» является неотъемлемой частью работы служб терминалов и справочных служб. Домашние пользователи также получают выгоду от управления удаленным рабочим столом, используя его для легкого соединения с внешним рабочим компьютером. Но установить соединение не так уж просто. К счастью, сейчас существует довольно много инструментов для удаленного рабочего стола, которые облегчают эту задачу. Что именно представляет собой подключение к удаленному рабочему столу? На что следует обратить внимание? И какие практические альтернативы существуют?
- Что означает термин «удаленный рабочий стол»?
- Требования для инициирования подключения к удаленному рабочему столу
- Как: Настройка удаленного рабочего стола Windows
- 1. Вариант: Удаленная поддержка Windows
- 2. Вариант: Подключение к удаленному рабочему столу Windows
- Опасности Windows: Брандмауэр и маршрутизатор WLAN
- Альтернатива Microsoft: TeamViewer
Что означает термин «удаленный рабочий стол»?
Термин «удаленный рабочий стол» означает соединение между вашим компьютером (клиентом) и другим компьютером (сервером). При соблюдении технических требований пользователь может инициировать сеанс удаленного рабочего стола практически из любого места. Затем он получит — в зависимости от условий — полный доступ к удаленному компьютеру. Представьте себе это следующим образом: Со своего домашнего компьютера вы можете получить доступ ко всем программам, файлам и сетевым ресурсам своего рабочего компьютера, как если бы вы сидели за своим рабочим столом.
Требования для инициирования подключения к удаленному рабочему столу
Для того чтобы вообще установить соединение с удаленным рабочим столом, необходимо сначала соблюсти некоторые технические требования. Управление удаленным компьютером успешно работает только в том случае, если он подключен к той же сети или через Интернет. Вам также необходимо убедиться, что сервер включен в нужное время и доступен через работающее сетевое соединение. Убедитесь также, что на сервере включена настройка удаленного рабочего стола. Наконец, убедитесь, что вы можете получить доступ к соответствующей сети извне и имеете разрешение на создание подключения к удаленному рабочему столу. Разрешение можно получить, указав пользователя удаленного рабочего стола в списке пользователей и имея пароль для установки соединения.
Вы не можете подключиться к компьютеру, который находится в режиме энергосбережения или спящем режиме. Убедитесь, что эти параметры отключены.
Как: Настройка удаленного рабочего стола Windows
Microsoft предлагает пользователям удаленного рабочего стола собственный сетевой протокол: Протокол удаленного рабочего стола (RDP). RDP в некотором смысле является инструментом управления службами терминалов (Remote Desktop Services) и обеспечивает выполнение команд удаленного рабочего стола. Он управляет как терминальным сервером, так и терминальным клиентом. Он также регулирует передачу по сети содержимого экрана, ввода с клавиатуры и движения мыши. Наличие серверной версии Windows не обязательно.
Существуют также соответствующие клиенты для Linux, macOS и мобильных платформ, таких как iOS или Android — например, FreeRPD или OpenVPN — для установки удаленных соединений. Примеры можно найти в последней главе нашего руководства.
1. Вариант: Удаленная поддержка Windows
Удаленная поддержка Windows — это вариант реализации удаленного доступа к рабочему столу. Она предоставляет пользователям возможность пригласить постороннего человека в свою систему. Это особенно полезно для сеансов удаленного обслуживания, когда технические специалисты могут установить связь с локальной системой и выполнить ремонт программного обеспечения или изменить настройки системы.
Первый шаг: Убедитесь, что удаленная поддержка активирована. Вы найдете этот параметр в разделе Панель управления > Система и безопасность > Система > Свойства системы > Удаленная. Чтобы разрешить удаленную поддержку, необходимо установить соответствующий флажок в разделе «Удаленная помощь».

Второй шаг: Чтобы пригласить внешнего пользователя, запустите помощника и введите в строке поиска «msra» или пройдите по обычному пути Пуск > Все программы > Обслуживание > Удаленная помощь Windows. В появившемся окне запроса вы можете выбрать, являетесь ли вы «Помощником» или «Ищущим помощь». Для «Ищущего помощи» нажмите на кнопку «Пригласить человека, которому вы доверяете, помочь вам».

Третий шаг: Теперь вы можете отправить внешнему пользователю приглашение (билет) для подключения. Для этого Windows предлагает три варианта действий: a) Сохраните файл приглашения на своем компьютере и загрузите его в качестве вложения электронной почты; b) Ваша почтовая программа откроется автоматически и отправит файл непосредственно получателю; или c) Используйте опцию Easy Connect и обойдите трафик электронной почты. Вместе с приглашением внешний пользователь также получает пароль, который в дальнейшем может быть использован для авторизации доступа к удаленному рабочему столу.

При подключении через Easy Connect внешний пользователь получает пароль напрямую. Отдельное приглашение не требуется.

Четвертый шаг: С переданным паролем внешний пользователь может подключиться к удаленному компьютеру. Однако при подключении через Интернет доступ может быть закрыт, так как локальный IP хранится в файле. Внешнему помощнику нужен либо ваш внешний IP, либо ваше DNS-имя. Последнее можно получить через бесплатные службы DynDNS.
Пятый шаг: Внешний пользователь вводит вышеупомянутый пароль в окно запроса.

Шестой шаг: Теперь вас спросят, согласны ли вы на подключение. Нажмите на кнопку «Да».

Седьмой шаг: После успешной подачи заявки соединение устанавливается. Теперь внешний пользователь может получить доступ к вашему рабочему столу и запросить управление. Повторив одобрение, вы можете предоставить ему полный контроль.

2. Вариант: Подключение к удаленному рабочему столу Windows
При подключении к удаленному рабочему столу вы можете войти в нужную систему без необходимости активного «подключения» к другому пользователю — в отличие от удаленной поддержки. В этом случае локальная система выступает в роли сервера, позволяя пользователям входить в систему как «местные» пользователи. Для успешного применения необходимо быть внесенным в список пользователей локальной системы и иметь пароль. Этот вариант имеет наибольший смысл для домашнего офиса, когда вы хотите получить доступ к своему рабочему компьютеру из дома.
Первый шаг: Здесь также необходимо активировать удаленное подключение. Соответствующую настройку вы найдете, как и раньше, в разделе Системные настройки -> Система и безопасность -> Система -> Удаленные настройки. Установите флажок «Разрешить удаленное соединение с этим компьютером».
Второй шаг: Запустите клиент RDP. Вы можете найти его в меню «Пуск» в разделе «Устройства» или непосредственно введя «mstsc» в строке поиска. Это вызовет окно запроса «Подключение к удаленному рабочему столу».

Третий шаг: В окне запроса введите имя компьютера. Если вы хотите установить соединение через Интернет, вам также понадобится внешний IP-адрес хост-системы. Также можно ввести имя хоста, если вы используете услуги Dynamic-DNS («Динамическая система доменных имен»). С помощью технологии DynDNS динамические IP-адреса могут быть связаны со стабильными доменами, которые позволяют подключиться к целевой системе. Затем введите свое имя пользователя в соответствующее поле.
Услуги DynDNS доступны пользователям бесплатно; например, от DNSdynamic или GoIP.

Четвертый шаг: Ваше имя пользователя, а также связанный с ним пароль должны быть уже включены в список пользователей. Соединение с удаленным рабочим столом может быть установлено только при наличии ваших данных доступа. После успешного входа в систему вы сможете увидеть вид рабочего стола удаленного компьютера.
Опасности Windows: Брандмауэр и маршрутизатор WLAN
В стандартную комплектацию Windows входит активный брандмауэр, который защищает ваш компьютер от несанкционированного доступа. Но это может стать препятствием для удаленной поддержки или подключения к удаленному рабочему столу. Поскольку RDP имеет свой собственный порт (3389) для связи с другими компьютерами, защита брандмауэра используется для связи вне сети, то есть через Интернет. Это означает, что соединение не сможет быть установлено. Для того чтобы использовать удаленный рабочий стол Windows, необходимо добавить правило исключения в настройках брандмауэра:
- Нажмите «Пуск» и выберите «Панель управления».
- Нажмите «Система и безопасность».
- В разделе «Брандмауэр Windows» выберите «Разрешить программу через брандмауэр Windows».
- Нажмите «Изменить настройки» и установите флажок напротив «Удаленный рабочий стол».
- Нажмите «ОК», чтобы применить изменения.
Маршрутизатор WLAN также может стать камнем преткновения и помешать установлению удаленного соединения. К сожалению, на самом маршрутизаторе нет настроек для активации служб RDP. Для этого необходимо настроить перенаправление портов в беспроводном маршрутизаторе. Протокол удаленного рабочего стола Windows использует TCP-порт 3389. Для переадресации на маршрутизатор, например, от LinkSys, сделайте следующее:
- Выберите Настройки -> Интернет -> Переадресация портов -> Новый порт в меню конфигурации.
- В разделе «Переадресация портов активна для» выберите опцию «Другие приложения».
- В разделе «Ярлык» введите «Удаленный рабочий стол».
- В разделе «Протокол» выберите настройку «TCP».
- В полях «От порта» и «На порт» введите «3389».
- В поле «На IP-адрес» введите IP-адрес целевого компьютера.
- Нажмите «Применить» для подтверждения изменений.
- В разделе Настройки -> Дополнительные настройки -> Интернет -> Динамический DNS установите флажок напротив «Использовать динамический DNS».
- Активируйте либо маршрутизатор LinkSys, либо выбранный вами DynDNS.
- Сохраните всю конфигурацию в разделе Настройки -> Дополнительные настройки -> Система -> Сохранить настройки.
Домашние редакции Windows имеют дополнительные ограничения: Здесь сеансы удаленного рабочего стола устанавливаются исключительно по явному «приглашению», что означает повышенные усилия для пользователя.
Альтернатива Microsoft: TeamViewer
Удаленный рабочий стол от Microsoft довольно сложен в применении и требует определенных знаний. Однако существует ряд бесплатных альтернатив, которые проще в использовании и популярны среди новичков. Сторонние подключения также зачастую проще, чем сервисы Microsoft, поскольку не требуют настройки брандмауэра или маршрутизатора. Подключение к удаленному рабочему столу может быть установлено менее чем за минуту.
TeamViewer — один из самых популярных инструментов удаленного рабочего стола, которым пользуются миллионы людей по всему миру. С помощью всего нескольких щелчков мыши можно быстро и без особых проблем проводить удаленное обслуживание или делать удаленные презентации. Как упоминалось выше, поскольку трафик данных проходит через обычное интернет-соединение (порт 80), вам не нужно изменять настройки брандмауэра или маршрутизатора.

После завершения загрузки вы можете сразу же приступить к работе с TeamViewer. В начале работы для вас автоматически генерируются уникальный идентификатор и пароль. Вы можете в любой момент просмотреть их в окне отображения (слева) и отправить своим контактам. Чтобы установить соединение с удаленным рабочим столом, введите ID вашего партнера в поле справа в разделе «ID партнера» и введите пароль, который к нему прилагается. В другом направлении все так же просто: Если вам нужен «помощник», достаточно указать свой ID-номер и пароль. Такие возможности, как создание списка контактов, передача данных, интернет-телефон, а также функции чата и видео, дополняют универсальный пакет.

TeamViewer убедителен как по производительности, так и по набору функций. Особенно в профессиональном контексте бесплатный инструмент является популярным решением. Но есть и недостатки: В частности, с точки зрения безопасности и качества изображения, не все пользователи удовлетворены на 100%. Помимо TeamViewer, существуют и другие бесплатные альтернативы, на которые вам обязательно стоит обратить внимание.