كيفية تكوين سطح المكتب البعيد من خلال جهاز التوجيه


إذا كنت تبحث عن الاتصال بجهاز الكمبيوتر الشخصي الذي يعمل بنظام Windows من مكان بعيد ، فهناك عدة طرق للقيام بذلك. على سبيل المثال ، يمكنك نفق VNC عبر SSH ، مما يسمح لك باستخدام بروتوكول VNC مفتوح المصدر عبر اتصال SSH مشفر. ومع ذلك ، فإن أفضل طريقة هي استخدام أداة Windows Remote Desktop.

هناك بعض الخطوات التي ستحتاج إلى اتخاذها قبل أن تكون جاهزًا للاتصال بجهاز كمبيوتر يعمل بنظام Windows عن بُعد. ستحتاج إلى تهيئة سطح المكتب البعيد من خلال جهاز التوجيه الخاص بك ، والتأكد من أن المنافذ الضرورية مفتوحة وأن إعادة توجيه المنفذ هذه نشطة. للقيام بذلك و استخدام سطح المكتب البعيد عن بُعد ، ستحتاج إلى اتباع هذه الخطوات.

تكوين جدار حماية Windows للسماح بالوصول إلى سطح المكتب البعيد

قبل أن تتمكن من تكوين اتصالات سطح المكتب البعيد من خلال جهاز التوجيه الخاص بك ، ستحتاج إلى التأكد من أن Windows سيسمح بالاتصالات الواردة والصادرة بجهاز الكمبيوتر.

  1. للقيام بذلك ، انقر بزر الماوس الأيمن فوق قائمة ابدأ وحدد الإعدادات.
    1. في قائمة الإعدادات، حدد التحديث والأمان>أمان Windows>حماية الشبكة والجدار الناري.
      1. في قائمة جدار الحماية وحماية الشبكة، حدد السماح لأحد التطبيقات عبر جدار الحمايةالخيار.
        1. حدد الزر تغيير الإعداداتفي التطبيقات المسموح بهاwindow لإلغاء قفل القائمة.
          1. بمجرد إلغاء قفل هذه القائمة s ، ابحث عن خياري Remote Desktopو Remote Desktop (WebSocket)في القائمة المتوفرة. حدد مربعات الاختيار بجوار هذه الخيارات للسماح باتصالات RDP من خلال جدار الحماية. حدد الزر موافقلحفظ اختياراتك.
          2. تغيير منفذ RDP الافتراضي على نظام التشغيل Windows 10

            لقد قمت بإعداد جدار حماية Windows للسماح باتصالات بروتوكول سطح المكتب البعيد (RDP). الآن ، يجب عليك تغيير منفذ RDP الافتراضي الذي يستخدمه Windows لاتصالات RDP من المنفذ 3389إلى رقم منفذ بديل.

            هذا بسبب خطر هجمات بروتوكول سطح المكتب البعيد مرتفع للغاية. على الرغم من أن تغيير المنافذ ليس هو الطريقة الوحيدة لتأمين اتصالات RDP ، إلا أنه سيساعد على إبطاء وتقليل مخاطر برامج الروبوت العشوائية التي تقوم بمسح المنافذ والتي تبحث عن منافذ RDP المفتوحة على جهاز التوجيه الخاص بك. >لتغيير منفذ RDP ، انقر بزر الماوس الأيمن فوق قائمة ابدأ وحدد الخيار تشغيل. بدلاً من ذلك ، حدد مفتاح Windows + Rعلى لوحة المفاتيح.

            1. في في مربع الحوار تشغيل، اكتب regeditقبل تحديد موافق. سيؤدي هذا إلى فتح محرر سجل Windows.
              1. باستخدام قائمة الشجرة الموجودة على اليسار في نافذة محرر التسجيل الجديدة ، حدد موقع المفتاح HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ Terminal Server \ WinStations \ RDP-Tcp \ PortNumber. انقر بزر الماوس الأيمن فوق المفتاح PortNumberالموجود على اليمين ثم حدد خيار تعديل.
                1. في المربع تعديل قيمة DWORD (32 بت)، حدد عشريمن Base، ثم عيّن قيمة منفذ جديدة في المربع بيانات القيمة، مع التأكد من أن القيمة التي تستخدمها ليست شائعة الاستخدام من قبل أي منافذ أخرى معروفة. حدد موافقلحفظ اختيارك.
                2. بمجرد إجراء التغييرات على رقم منفذ RDP الافتراضي ، بحاجة إلى إعادة تشغيل جهاز الكمبيوتر الخاص بك. يجب تكوين أي اتصالات تجريها بجهاز الكمبيوتر الخاص بك باستخدام RDP للمضي قدمًا باستخدام رقم المنفذ الذي حددته (على سبيل المثال ، 10.0.0.10:1337بدلاً من 10.0.0.10:3389).

                  تمكين إعادة توجيه المنفذ على جهاز توجيه الشبكة

                  يمكنك الآن ابدأ في تكوين جهاز التوجيه الخاص بك للسماح بالاتصالات من الإنترنت إلى جهاز الكمبيوتر الخاص بك على شبكتك المحلية. الخطوة الأولى في هذه العملية هي تمكين إعادة توجيه المنفذ على جهاز التوجيه الخاص بك دون السماح للقراصنة بالدخول.

                  1. للبدء ، قم بالوصول إلى صفحة إدارة الويب الخاصة بالموجه باستخدام الويب الخاص بك المتصفح (عادةً 192.168.1.1 أو 192.168.1.254أو أي شكل مشابه) وقم بتسجيل الدخول. ستحتاج إلى التأكد من أن الجهاز الذي تستخدمه للوصول إلى بوابة الويب متصل بـ نفس الشبكة. إذا لم تكن متأكدًا ، فاستشر دليل المستخدم لجهاز توجيه الشبكة للحصول على معلومات إضافية.
                    1. بمجرد الانتهاء من عند تسجيل الدخول إلى جهاز التوجيه الخاص بك ، ستحتاج إلى تحديد موقع إعدادات إعادة توجيه المنفذ (على سبيل المثال ، إعادة التوجيه>الخوادم الافتراضيةعلى جهاز توجيه TP-Link). بمجرد تحديد موقع هذه الإعدادات ، ستحتاج إلى إضافة إدخال يقوم بتعيين منفذ RDP (3389 افتراضيًا ، أو منفذ مخصص قمت بتعيينه) إلى عنوان IP للشبكة المحلية لجهاز الكمبيوتر الخاص بك (وليس عنوان IP العام الخاص بك ).
                    2. عند تعيين منفذ RDP ، يجب أن تكون إعادة توجيه المنفذ نشطة وجاهزة للسماح باتصالات سطح المكتب البعيد عبر الإنترنت. يجب أن تكون قادرًا على الاتصال بجهاز الكمبيوتر الخاص بك عن بُعد باستخدام عنوان IP العام ورقم منفذ RDP ، حيث يقوم موجه الشبكة بإعادة توجيه الطلبات إلى جهاز الكمبيوتر الخاص بك.

                      تعيين عنوان IP الخاص بك باستخدام خدمة DNS الديناميكية

                      بمجرد تنشيط إعادة توجيه المنفذ ، يجب أن تكون قادرًا على إجراء اتصالات سطح المكتب البعيد عبر الإنترنت طالما أن قاعدة إعادة توجيه المنفذ نشطة ، وجهاز الكمبيوتر الخاص بك قيد التشغيل ومتصل بجهاز التوجيه الخاص بك ، اتصالك بالإنترنت نشط وسيظل عنوان IP العام كما هو.

                      ومع ذلك ، إذا كان موفر خدمة الإنترنت يستخدم عناوين IP ديناميكية (عناوين IP تتغير بانتظام) ، فلن تتمكن من للاتصال إذا أو عندما يتغير عنوان IP العام الخاص بك. للتغلب على هذه المشكلة ، يمكنك تعيين عنوان IP الخاص بك باستخدام خدمة DNS الديناميكية بحيث ، عندما يتغير عنوان IP الخاص بك ، لا يزال بإمكانك إجراء اتصالات عن بُعد.

                      قبل أن تتمكن من استخدام DNS الديناميكي الخدمة ، ومع ذلك ، ستحتاج إلى إعداد حساب مع مزود مناسب مثل لا للملكية الفكرية.

                      1. إذا كنت تريد استخدام No-IP لـ DNS الديناميكي ، أنشئ حسابك من خلال توفير عنوان بريدك الإلكتروني وكلمة مرور مناسبة. ستحتاج أيضًا إلى تقديم اسم مضيف (على سبيل المثال. example.ddns.net) يمكنك استخدامه لإنشاء اتصالات RDP دون استخدام عنوان IP الخاص بك.
                        1. بمجرد إنشاء حسابك ، ستحتاج إلى تنشيطه. تحقق من صندوق بريدك الإلكتروني وحدد الزر تأكيد الحسابالمضمن في رسالة البريد الإلكتروني للتأكيد بمجرد استلامه.
                          1. بعد تنشيط حسابك ، ستحتاج إلى تثبيت Dynamic Update Clientعلى جهاز الكمبيوتر الخاص بك بعد ذلك. هذا يضمن أن حساب No IP الخاص بك لديه دائمًا عنوان IP العام الصحيح الخاص بك ، مما يسمح لك بإجراء اتصالات. قم بتنزيل عميل التحديث الديناميكي على جهاز الكمبيوتر وتثبيته للمتابعة.
                            1. بمجرد أن يصبح عميل التحديث الديناميكي مثبتًا على جهاز الكمبيوتر الخاص بك ، يجب أن يفتح التطبيق تلقائيًا. سجّل الدخول باستخدام اسم مستخدم وكلمة مرور No IP في هذه المرحلة.
                              1. بعد تسجيل الدخول ، ستحتاج إلى تحديد ما هي أسماء المضيف التي سيتم ربطها بعنوان IP العام الخاص بك. حدد اسم المضيف المناسب من القائمة ، ثم حدد حفظللتأكيد.
                                1. في هذا نقطة ، يجب أن تكون قادرًا على الاتصال بجهاز الكمبيوتر الخاص بك عن بُعد باستخدام اسم مضيف DNS الديناميكي ومنفذ RDP المستخدم (على سبيل المثال example.ddns.net:3389). سيتحقق عميل التحديث الديناميكي من التغييرات التي تطرأ على عنوان IP العام الخاص بك كل خمس دقائق ، ولكن إذا كنت تريد تحديث هذا بنفسك ، فحدد الزر تحديث الآنفي نافذة إعدادات DUC.
                                  1. تدعم بعض أجهزة توجيه الشبكة (مثل TP-Link) DNS الديناميكي وتتيح لك تحديث عنوان IP العام تلقائيًا دون تثبيت عميل التحديث الديناميكي على جهاز الكمبيوتر الخاص بك. رغم ذلك ، يوصى بالاستمرار في القيام بذلك كخيار نسخ احتياطي. على سبيل المثال ، يمكن للمستخدمين الذين لديهم جهاز توجيه TP-Link الوصول إلى هذه الإعدادات عن طريق تحديد خيار القائمة Dynamic DNSفي صفحة إدارة الويب. بالنسبة إلى الطرز الأخرى ، راجع دليل مستخدم موجه الشبكة للحصول على مزيد من المعلومات حول كيفية المتابعة.
                                    1. بمجرد التهيئة باستخدام هذه الخطوات ، يجب أن تكون قادرًا على الاتصال عن بُعد باستخدام RDP. تأكد من كتابة اسم مضيف DNS الديناميكي الصحيح ورقم المنفذ (على سبيل المثال example.ddns.net:3387) في أداة الاتصال بسطح المكتب البعيد للمصادقة بشكل صحيح. إذا تم تكوين جهاز التوجيه الخاص بك بشكل صحيح ولا توجد مشكلات أخرى في الاتصال ، فيجب أن تكون قادرًا على إجراء الاتصال وإنشاء اتصال سطح المكتب البعيد بنجاح.
                                    2. بدائل لسطح المكتب البعيد

                                      يجب أن تسمح لك الخطوات المذكورة أعلاه بتكوين اتصالات سطح المكتب البعيد من خلال جهاز التوجيه الخاص بك. ومع ذلك ، إذا كانت اتصالات سطح المكتب البعيد لا تعمل ، أو كنت غير راضٍ عن الجودة ، فهناك بدائل RDP متاحة. على سبيل المثال ، ستتيح لك تطبيقات مثل TeamViewer الاتصال بجهاز الكمبيوتر الخاص بك بسهولة.

                                      يمكنك أيضًا استخدام العديد من أدوات إدارة سطح المكتب البعيد للحفاظ على اتصالاتك ، أو يمكنك التفكير في إعداد VPN لإنشاء اتصالات بجهاز الكمبيوتر البعيد بدلاً من ذلك. قد ترغب أيضًا في التفكير في كيفية إغلاق أو إعادة تشغيل جهاز الكمبيوتر الخاص بك عن بعد لإعادة ضبط جهاز الكمبيوتر إذا واجهت مشاكل.

                                      المنشورات ذات الصلة:


                                      11.05.2021