Этот протокол был разработан корпорацией Майкрософт в 1998 году на базе протокола T-Share, который использовался для удаленного администрирования серверов. Начиная с Windows XP Service Pack 1, RDP стал встраиваться во все клиентские и серверные версии Windows.
RDP использует архитектуру клиент-сервер. Клиентская часть RDP устанавливается на компьютер пользователя, а серверная — на удаленном компьютере, к которому нужно подключиться. Клиент и сервер RDP взаимодействуют по протоколу UDP.
Основные функции клиентской части RDP:
- Подключение к удаленному рабочему столу по сети TCP/IP. Клиент RDP поддерживает протоколы IPv4 и IPv6. Подключение может осуществляться как по локальной сети, так и через Интернет.
- Аутентификация пользователя на удаленном компьютере с помощью ввода логина и пароля или по протоколу Kerberos. Например, в домене Active Directory DOMAIN\USER.
- Получение данных об удаленном рабочем столе — разрешение экрана 1920х1080 или 3840х2160, количество цветов 16 бит или 32 бита, раскладка клавиатуры Русская или English (US) и др.
- Отображение рабочего стола удаленного ПК в режиме окна или полноэкранном режиме — передача данных об изображении с сервера и отрисовка на экране клиента с частотой до 60 кадров в секунду.
- Передача действий пользователя на сервер RDP - нажатия клавиш, движения и клики мыши, прикосновения на сенсорном экране, использование микрофона и веб-камеры.
- Обработка и отображение звуковых данных, поступающих с удаленного компьютера — воспроизведение звуков системы, музыки, видео.
- Сжатие графических данных и данных о действиях пользователя для уменьшения сетевого трафика. Используются алгоритмы сжатия RLE, H.264, JPEG, JPEG-XR. Степень сжатия настраивается в параметрах.
- Шифрование трафика по протоколам RC4 128-бит, TLS 1.0, TLS 1.1, TLS 1.2.
- Используются алгоритмы шифрования до 256 бит - AES, 3DES, RC4. Возможно использование сертификатов.
- Режим работы в фоновом режиме в свёрнутом состоянии с передачей только изменений экрана для экономии трафика.
- Поддержка нескольких мониторов на удаленном компьютере с передачей изображения на каждый.
- Перенаправление локальных устройств — микрофона, веб-камеры, накопителей, принтеров на удаленный компьютер по протоколам RDPDR и RAIL.
- Возможность масштабирования удаленного рабочего стола для удобства работы.
- Передача буфера обмена в обе стороны.
- Передача печати документов с удаленного компьютера на локальный принтер.
Клиентская часть RDP входит в состав всех клиентских версий Windows, начиная с Windows XP SP1. Присутствует в ОС Windows 7, Windows 8.1, Windows 10, Windows 11. Также клиенты RDP доступны для Linux, macOS, iOS, iPadOS и Android.
Существуют сторонние клиенты RDP от таких компаний как Microsoft (Remote Desktop Client), Citrix (Citrix Workspace), Ericom (Blaze RDP), Royal TS и др. Они обладают расширенным функционалом - поддержкой нескольких подключений, встроенным файловым менеджером, настраиваемым интерфейсом.
Клиент RDP позволяет настроить различные параметры подключения - качество передачи изображения, глубину цвета, использование звука, режим аутентификации, уровень шифрования от 128 до 256 бит, использование сетевых сертификатов, перенаправление устройств по USB и др.
Например, для увеличения производительности при низкой скорости соединения можно уменьшить цветовую глубину до 8 бит, отключить передачу звука и использовать наибольшую степень сжатия графики.
Для повышения безопасности RDP-подключений рекомендуется включить Network Level Authentication, использовать TLS 1.2 с длинными ключами шифрования и подключаться только к компьютерам в доверенной сети.
Таким образом, клиентская часть RDP обеспечивает удобный и защищенный удаленный доступ к рабочему столу компьютера с Windows по сети с различных устройств и операционных систем. Это позволяет эффективно использовать RDP для удаленной работы, удаленного администрирования, обучения и других задач. Функции клиента RDP постоянно расширяются — например, в Windows 11 появилась поддержка HDR-изображения. Благодаря открытым клиентам, протокол RDP остается популярным решением для удаленного доступа уже более 20 лет.