RDP是什么?(转载)

羽林君 2023-02-21 20:32

VNC 还是 RDP? 云上的远程桌面究竟该如何选,今天介绍一下RDP:

RDP的概念理论是什么?

https://www.anyviewer.cn/how-to/what-is-rdp-666.html

RDP是什么?它是由微软开发的安全网络通信协议,又被称为远程桌面协议(Remote Desktop Protocol),设计建构于国际电信联盟T.share协议(T.128)。值得注意的是,RDP的某些版本可以在Linux、Unix、Mac、iOS、Android和Windows以外的其他系统中使用。


 

用户使用RDP客户端连接到Windows计算机或服务器,例如Windows Server 2016远程桌面,连接的计算机或服务器也需要同时运行RDP。其中RDC(远程桌面连接)是RDP客户机的一种,也被称为RDP。对于RDP的主要功能,简单来说,它允许用户使用电脑远程控制一台电脑,像他们正在受控者计算机面前使用它一样。

那么RDP的用途是什么呢?通常来说,RDP可用于远程访问、远程协助和远程支持,主要用于生活中的商业目的。但您需要将其与云服务区分开来,在云服务中,用户实际访问的内容是存储在云中的文件和应用程序(云服务器),而使用RDP时,用户实际上是在访问存储在受控计算机本地的文件和应用程序。看到这里,相信大家对RDP是啥已经有了一个大致的概念。

RDP的工作原理是什么?

通过以上概述的了解,我们知道了RDP是什么以及RDP的用途,那么接下来我们会介绍RDP的工作原理,不过在此之前,我们还需要简单了解一下RDP具备的协议或标准。

TPKT:它是TCP(传输控制协议)之上的ISO传输服务,允许两个组交换TPDU(传输协议数据单元)或PDU(协议数据单元)的信息单元。

X.224:它是一种连接传输协议,可以提供连接模式传输服务,主要用于RDP初始连接请求和响应。

T.125 MCS:它是一种多点通信服务,允许RDP通过多个通道进行通信和管理。


 

简而言之,RDP的工作原理是通过TPKT实现信息单元的交换,通过X.224建立连接,并使用T.125 MCS打开多个通道来完成两个设备之间的来回数据传输。用户控制的鼠标、键盘活动和其他数据皆使用TCP/IP发送到专用端口,然后传输到连接的远程桌面,像遥控玩具车或无人机一样,用户通过发送命令远程控制它们。默认情况下,端口为3389。

远程桌面协议的连接过程主要按以下九个阶段依次进行:

  • 连接启动

  • 基本设置交换

  • 通道连接

  • 安全启动

  • 安全设置交换

  • 许可

  • 功能交换

  • 连接终结

  • 数据交换


 

连接启动

RDP连接由客户端使用X.224连接请求PDU启动,包括客户端支持的一些安全协议和连接标志,这些协议可分为:

标准RDP安全性:

-RSA RC4加密默认值

增强RDP安全TLS:

-TLS(传输层安全协议)

-CredSSP加密数据(TLS+NTLM/Kerberos)

-RDSTLS(增强型RDP变体)

此时,服务器还将通过X.224连接确认PDU连接。该数据包包含RDP协商响应,该响应用于通知客户端所选安全协议(从客户端支持的协议中选择)将在整个连接生命周期中使用。

基本设置交换

在此阶段,客户机和服务器依赖于MCS和初始PDU之间连接的基本交换设置以及MCS连接对PDU的响应,上述设置可分为:

  • 核心数据:RDP版本、桌面分辨率、颜色深度、键盘信息、主机名、客户端软件信息(产品ID、版本号)等。

  • 安全数据:加密方法、会话密钥大小、服务器随机数(创建会话密钥)和服务器证书(用于标准RDP安全)。

  • 网络数据:请求有关虚拟通道的信息并分配虚拟通道,包括通道数和一组特定的虚拟通道。

通道连接

创建RDP会话使用的虚拟通道列表时,将建立每个单独的通道连接,它可以按顺序分为几个子阶段:

  • MCS垂直域请求:MSC域的高度,通常为0。

  • MCS附加用户请求:需要用户通道ID。

  • MCS附加用户确认:用户通道ID。

  • MCS通道加入请求和确认:客户端将开始使用其ID请求加入虚拟通道,服务器将依次确认每个通道的成功。

安全启动

在此阶段,客户端将发送一个包含随机加密服务器公钥的安全exchange PDU。然后,客户端和服务器将创建一个带有随机数的会话加密密钥(基本设置exchange中的安全数据和安全exchange PDU),随后的RDP通信将在此时加密。


 

安全设置交换

在此阶段,客户端将发送加密的客户端信息PDU,其中包含支持的压缩类型、用户域、用户名、密码、工作目录等。

许可

此阶段主要允许授权用户连接到终端服务器,可以同时支持两个或多个服务器连接,但这需要获得Microsoft许可证。在大多数情况下,RDP服务器没有配置许可证服务器,因此RDP服务器将只向许可客户端发送PDU(仅可两个会话)。

功能交换

在此阶段,服务器将在一个按需活动PDU中发送支持的功能,该PDU包括28种不同类型的功能集、通用(操作系统版本、通用压缩)、输入(键盘类型和功能、快速路径支持等)、字体、虚拟通道、位图编解码器等。在这种情况下,服务器可能会发送一个监视器布局PDU来描述全部监视器,而客户端将使用一组功能确认活动PDU进行响应。

连接终结

在此阶段,客户机与服务器交换几种类型的PDU以完成连接。这些PDU来自客户端,包括几种类型:

  • 客户端/服务器同步PDU:用于在客户端和服务器之间同步用户标识符。

  • 客户端/服务器控制PDU(协作):客户端和服务器通过发送此PDU完成会话的共享控制。

  • 客户端控制PDU(请求/授予控制):客户端发送控制请求,服务器授予控制请求。

  • 密钥列表PDU/PDU(可选):客户端向服务器发送密钥列表,每个密钥列表标识一个缓存位图。这还允许保留位图缓存,这是一种减少将图形输出从服务器传输到客户端所需的网络流量的机制。但这种持久性与受连接约束的生命周期相反。

  • 字体列表/映射PDU:这些PDU用于在会话中存储字体信息(字体名称、平均宽度、签名等),但Microsoft似乎没有使用它们。

数据交换

连接完成后,客户端和服务器之间发送的数据主要是输入数据(从客户端到服务器)和图形数据(从服务器到客户端)。在这种情况下,传输的附加数据包括连接管理信息和虚拟通道消息。

需要注意的是,鼠标、键盘活动和其他数据在通过互联网传输之前需要加密,这通常会导致延迟。例如,当您想双击某个应用程序以打开它时,您可能需要等待几毫秒以获得反馈。

RDP的特点功能是什么?

作为一种安全的交互式协议,RDP可以跨不同的Windows系统版本和设备在客户端、服务器和虚拟机之间建立安全连接通道,以保护远程连接。在了解了RDP是什么和它的工作原理之后,我们需要知道它的特点与功能。


 
  • 它支持多达32位彩色和64000个独立的数据传输通道。

  • 通过RC4加密算法,数据使用128位密钥加密,并支持TSL(传输层安全性)。

  • 它可以将远程桌面的音频重定向到本地计算机。

  • 它支持网络级身份验证。

  • 它支持多个显示器。

  • 用户可以在使用远程计算机时参考本地(客户端)计算机上的文件系统。

  • 当连接暂时断开时,无需注销远程会话。

  • 您可以将本地打印机用于远程桌面会话。

  • 它支持会话阴影(远程桌面的一种会话模式,也可以起到远程协助的作用)。

  • 它可以进一步减少带宽,提高连接速度。

  • 剪贴板可以在本地计算机和远程计算机之间共享。

  • 它支持RemoteFX虚拟化GPU(图形处理单元)。

  • 远程计算机的应用程序可以在本地计算机上运行。

RDP的具体用途是什么?

我们对RDP的了解不能局限于概念理论,还需要知晓它的具体用途。远程桌面协议可以突破空间的限制,让您体验真正意义上的远程控制,对我们的工作和生活皆具有非凡的意义。


 
  • 提高生产力。RDP的正确使用允许来自世界各地的用户自由地远程控制计算机。简单来说,工作效率提高了。无论是临时安排的加班任务还是需要紧急处理的文档,RDP可以帮助用户完成这些任务。

  • 节省成本。RDP的灵活使用允许用户自由连接他们的家庭桌面和公司计算机。这种在线远程办公模式进一步节省了额外的笔记本电脑或手机成本,无形中节省了大量资金。

  • 帮助您解决问题。无论是完成公司意外的加班任务,还是帮助亲友解决电脑问题,RDP可以实现远程连接,解决生活和工作中遇到的各种问题。

RDP的优势弊端是什么?

任何事物皆会存在两面性,那么RDP是什么,它的优势与弊端表现在什么地方呢?RDP作为一种拥有庞大用户群的远程控制解决方案,无疑具有许多优点,受到了广泛的赞誉。但事实上,RDP也有一些不可避免的缺点,我们在使用它之前应该充分了解这些缺点。接下来,我们将详细介绍RDP的优缺点。


 

优势在哪里?

  • 与云服务或其他设备相比,RDP允许数据安全地存储在本地设备上。

  • 远程连接无需专门使用虚拟专用网络(VPN)。

  • 如果您的公司拥有传统的本地IT基础设施,则可以实现远程控制。

弊端在哪里?

  • 网络速度较慢时,远程连接容易出现延迟。

  • RDP存在某些安全漏洞,长期使用可能会受到网络攻击。

  • 它不适用于全部Windows版本。Win7/8/8.1和Win10家庭版不支持远程桌面连接(RDP),如果您想使用它,请升级到专业版或企业版。

  • 当两台计算机在不同的网络上时,配置过程非常复杂。

RDP的安全问题是什么?

上文提到了RDP存在某些安全漏洞,具有安全问题,我们将会在下方为您列举出这些年来RDP遇到过的重大安全漏洞。


 
  • 2012年3月,Microsoft发布了一个关键RDP安全漏洞的更新,该漏洞针对一个可能允许未经验证的客户端和计算机蠕虫破坏Windows计算机的漏洞。

  • 2018年3月,微软发布了CVE-2018-0886修补程序,主要用于修复CredSSP中的远程代码执行漏洞。该漏洞涉及Microsoft远程桌面和Windows远程管理的安全支持提供商。

  • 2019年5月,微软发布了CVE-2019-0708的安全补丁,主要用于修复名为“BlueKeep”的漏洞。该漏洞可以自行传播,并造成更大的危害。

  • 2019年7月,微软发布了CVE-2019-0887的安全补丁,这是一个影响Hyper-V的RDP漏洞。

RDP的正确用法是什么?

从以上观点来看,RDP确实存在某些安全风险。因此,为了确保个人隐私和相关数据的安全,我们更应该学习如何安全地使用RDP。


 
  • 在使用RDP之前,请注意启用网络级身份验证。

  • 打开防火墙以防止RDP服务器暴露于互联网。

  • 设置尽可能复杂的密码,启用多因素授权,并启用锁定策略以防止网络攻击。

  • 不要使用管理员帐户进行远程连接。

  • 将完全受信任的设备添加到白名单。

  • 即使未使用RDP,也要保护端口。

  • 启用RDP客户端或服务器软件的自动更新,以确保您使用的是较新版本以减少安全漏洞。

  • 在跨网络连接时,可以使用加密的高安全性VPN,这比将RDP服务器公开到互联网更安全。

RDP的使用流程是什么?

经过上文RDP是什么、工作原理是什么、功能特点是什么等多方面的了解,我们知道了RDP拥有一个很大的用户群体,是比较常用的远程访问软件之一。那么计算机远程桌面连接怎么用呢?在局域网环境下连接非常方便,但在不同的网络环境下连接很困难。接下来,我们将简要介绍如何在同一网络中实现WiFi远程控制。

前期准备工作:

在进行远程桌面连接之前,我们需要提前做一些准备工作,以确保连接能够正常顺利地进行。

步骤1. 依次单击“开始”>“设置”>“系统”>“远程桌面”,然后确保“启用远程桌面”选项处于开启状态。


 

步骤2. 在下方用户账户区域点击“选择可远程访问这台电脑的用户”,然后在弹出窗口中单击“添加”以添加允许远程控制此电脑的用户(仅有添加后的用户才能远程访问此电脑)。


 

步骤3. 在进行连接的时候需要用到IP地址,因此请您按Win+R输入cmd并按Enter键打开命令提示符,输入ipconfig并按Enter键执行此命令,然后即可在下方IPv4一栏中查看计算机的IP地址。


 

步骤4. 用户名也是一个重要凭据,请您以同样的方式打开命令提示符,输入query user并按Enter键即可查看计算机用户名。


 

后期连接方法:

完成以上准备工作之后,后期的连接方法其实很简单。

步骤1. 在控制者计算机上搜索并打开“远程桌面连接”。

步骤2. 然后按照远程桌面连接主界面上的提示输入IP地址和用户名,然后单击“连接”即可。


 

结论

RDP是什么?本文通过对其概念理论、工作原理、特点功能、具体用途、优势弊端、安全问题、正确用法以及使用流程分门别类地进行了详细的阐述,向您仔细介绍了其中的知识理论,相信您在看完本文之后,对远程桌面协议(RDP)已经有了清楚的认识。

此外,很多用户反馈自己在使用远程桌面连接时经常遇到一些问题,比如你的凭据不工作、无法连接到远程计算机、无法复制粘贴等,您可以继续在我们内容中心的远程桌面板块查询具体的修复解决方案!


1jetson nano使

2Linuxcoredump

3CPU 

4cartographer

5

[  ]

羽林君 某嵌入式程序猿分享技术、生活、人生云云文字。如有诗云:去年今日此门中,人面桃花相映红。人面不知何处去,桃花依旧笑春风。
评论 (0)
  • 引言嘿,各位电动汽车的爱好者们!咱们今儿个就来聊聊电动汽车里那些“看不见,摸不着”,但又至关重要的零部件。要说电动汽车这玩意儿,那可真是科技含量满满,各种高精尖的技术都往里堆。但要让这些高科技玩意儿协同工作,稳定可靠地运转,那就得靠一些幕后英雄,比如说——电容器。你可能会想,电容器?这不就是电子电路里常见的元件嘛,能有多重要? 哎,你可别小瞧了这小小的电容器。在电动汽车的心脏地带——高压直流转换器(DC-DC转换器)里,车规级的电容器那可是扮演着举足轻重的角色。 今天,咱们就聚焦分析三星电机车规
    贞光科技 2025-03-05 17:02 95浏览
  • 文/Leon编辑/cc孙聪颖2025年全国两会进行时,作为“十四五”规划收官之年,本届两会释放出坚定目标、稳中求进、以进促稳等信号。其中,企业家们的建议备受关注,关系到民营经济在2025年的走向。作为国内科技制造业的“老兵”,全国人大代表、TCL集团创始人及董事长李东生在本届两会中提出三份代表建议,包括《关于优化中国科技制造业融资环境的建议》、《关于加强AI深度伪造欺诈管理的建议》和《关于降低灵活就业人员社会保险参保门槛的建议》,表现出对科技制造、AI发展和劳动者保障方面的关注。会后,李东生接受
    华尔街科技眼 2025-03-06 19:41 56浏览
  • 文/Leon编辑/侯煜‍2008至2021年间,创维以高举高打的凌厉之势,果断进行投资,一度成为中国市场大屏OLED产业的旗手,引领着显示技术的发展方向。但近年来,创维在 OLED 领域的发展轨迹却逐渐模糊,态度陷入暧昧不明的混沌状态。究其根源,一方面,创维对过往的押注难以割舍,在技术革新与市场变化的浪潮中,不愿轻易推翻曾经的战略布局;另一方面,早期在大屏OLED 技术研发、市场推广等环节投入的巨额资金,已然形成沉没成本,极大地限制了创维在显示技术路线上的重新抉择。但市场瞬息万变,为适应激烈的行
    华尔街科技眼 2025-03-05 20:03 167浏览
  • 多人同时共享相同无线网络,以下场景是否是您熟悉的日常?姐姐:「妈~我在房间在线上课,影音一直断断续续的怎么上课啊!」奶奶:「媳妇啊~我在在线追剧,影片一直卡卡的,实在让人生气!」除此之外,同时间有老公在跟客户开在线会议,还有弟弟在玩在线游戏,而妈妈自己其实也在客厅追剧,同时间加总起来,共有五个人同时使用这个网络!我们不论是在家里、咖啡厅、餐厅、商场或是公司,都会面临到周遭充斥着非常多的无线路由器(AP),若同时间每位使用者透过手机、平板或是笔电连接到相同的一个网络,可想而知网络上的壅塞及相互干扰
    百佳泰测试实验室 2025-03-06 16:50 50浏览
  • ASL6328芯片支持高达 6.0 Gbps 运行速率的交流和直流耦合输入T-MDS 信号,具备可编程均衡和抖动清理功能。ASL6328 是一款单端口 HDMI/DVI 电平转换 / 中继器,具有重新定时功能。它包含 TypeC双模式 DP 线缆适配器寄存器,可用于识别线缆适配器的性能。抖动清理 PLL(锁相环)能够消除输入抖动,并完全重置系统抖动容限,因此能更好地满足更高数据速率下 HDMI 抖动合规性要求。设备的运行和配置可通过引脚设置或 I2C 总线实现。自动断电和静噪功能提供了灵活的电
    QQ1540182856 2025-03-06 14:26 94浏览
  • 概述随着工业4.0的深入推进,制造业对自动化和智能化的需求日益增长。传统生产线面临空间不足、效率低下、灵活性差等问题,尤其在现有工厂改造项目中,如何在有限空间内实现高效自动化成为一大挑战。此次项目的客户需要在现有工厂基础上进行改造,空间有限。为此,客户选择了SCARA型线性轴机器人作为执行设备。然而,SCARA机器人的高效运行离不开强大的控制系统支持。宏集凭借其先进的智能控制系统,为客户提供了高效、灵活的自动化解决方案,确保SCARA机器人在有限空间内发挥最大效能。一、客户需求在此次改造项目中,
    宏集科技 2025-03-06 11:27 127浏览
  • 在六西格玛项目中,团队的选择往往决定了最终的成败。合适的团队成员不仅能推动项目顺利进行,更能确保最终成果符合预期。因此,组建六西格玛团队时,必须挑选最合适的人才,确保他们具备必要的能力和特质。团队主管的关键特质每个精益六西格玛项目都需要一位主管来带领团队。他们不仅需要具备领导力,还要能够分析数据、制定策略,并与管理层和团队成员高效沟通。团队主管的核心职责包括:领导团队行动:能够激励成员,确保团队朝着既定目标前进。数据分析能力:精通数据处理和分析,能基于数据做出决策。沟通协调:能够在管理层和团队之
    优思学院 2025-03-06 12:51 98浏览
  • 产品质量合格率偏低会引起质量成本(也称“劣质成本”)的大幅增加。质量成本通常分为内部损失成本和外部损失成本两部分。内部损失成本是指产品交付前因质量不合格造成的损失,包括返工、报废等;外部损失成本是指产品交付后因质量问题导致的损失,如退货、召回等。此外,质量问题还会影响生产效率,带来额外人工和停工损失。下面分别介绍各类损失的具体计算方法和公式。直接成本损失(内部故障成本)直接成本是由于产品在出厂前质量不合格所造成的看得见的损失。常见的直接损失包括返工、报废以及由此产生的额外原材料消耗等。返工成本:
    优思学院 2025-03-05 15:25 83浏览
  • 服务器应用环境与客户需求PCIe 5.0高速接口技术的成熟驱动着生成式AI与高效能运算等相关应用蓬勃发展。在随着企业对服务器性能的要求日益严苛,服务器更新换代的周期也持续加快。在此背景下,白牌与DIY(Do It Yourself)服务器市场迎来了新的发展契机,但同时也面临着更趋复杂的技术挑战。传统上,白牌与DIY服务器以其高度客制化与成本效益优势受到市场青睐。然而,随着PCIe 5.0等高速技术的导入,服务器系统的复杂度大幅提升,对组装技术与组件兼容性也就提出更高的要求。举个简单的例子来说,P
    百佳泰测试实验室 2025-03-06 17:00 65浏览
  • 在当今竞争激烈的市场环境中,企业不仅需要优化成本,还需积极响应国家的能源政策,减少对环境的影响。提升工业能源效率正是实现这一双重目标的关键。中国近年来大力推进“双碳”目标(碳达峰、碳中和),并出台了一系列政策鼓励企业节能减排。通过宏集CODRA的Panorama解决方案,企业可以获得专为这一目标设计的SCADA工具,实时监控和调整所有工业设备的能耗。特别是其中的能源管理模块,能够有效分析数据,预防故障,避免能源浪费。Panorama的优化技术宏集CODRA提供的解决方案,尤其是Panorama
    宏集科技 2025-03-06 11:25 125浏览
  • 随着自动驾驶技术的迅猛发展,构建高保真、动态的仿真场景成为了行业的迫切需求。传统的三维重建方法在处理复杂场景时常常面临效率和精度的挑战。在此背景下,3D高斯点阵渲染(3DGS)技术应运而生,成为自动驾驶仿真场景重建的关键突破。一、3DGS技术概述与原理1、3DGS的技术概述3DGS是一种基于3D高斯分布的三维场景表示方法。通过将场景中的对象转化为多个3D高斯点,每个点包含位置、协方差矩阵和不透明度等信息,3DGS能够精确地表达复杂场景的几何形状和光照特性。与传统的神经辐射场(NeRF)方法相比,
    康谋 2025-03-06 13:17 129浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦