انتقل إلى المحتوى الرئيسي
العودة إلى الفئة

الاتصال بـ Windows VDS عبر RDP: دليل شامل للمبتدئين

دليل خطوة بخطوة للاتصال بـ Windows Server VDS عبر RDP: الإعداد الكامل، تفعيل NLA للأمان، إنشاء قاعدة تصفية Path Panel واستكشاف الأخطاء وإصلاحها.

وقت القراءة: 8 دقائق إدارة الخادم
rdpwindowsسطح المكتب البعيداتصالwindows server

جدول المحتويات

مقدمة

RDP (Remote Desktop Protocol) هو بروتوكول من Microsoft يتيح لك الوصول عن بُعد إلى أنظمة تشغيل Windows Server وإدارتها عبر واجهة رسومية. مع خادم VDS من REXE Teknoloji، يمكنك الاتصال عبر RDP لإدارة Windows Server كما لو كنت جالساً أمامه.

المتطلبات الأساسية

المعلوماتالوصف
عنوان IP الخادميمكن عرضه من لوحة REXE
اسم المستخدمعادةً Administrator
كلمة المرورتُرسل عبر البريد الإلكتروني بعد الإعداد
المنفذالافتراضي: 3389

يتم إرسال بيانات اعتماد الخادم تلقائياً إلى بريدك الإلكتروني بعد الطلب.

الاتصال من Windows

استخدام اتصال سطح المكتب البعيد

  1. اضغط Windows + R لفتح نافذة التشغيل
  2. اكتب mstsc واضغط Enter
  3. أدخل عنوان IP الخادم في حقل Computer
  4. انقر على Connect
  5. أدخل اسم المستخدم وكلمة المرور
  6. اقبل تحذير الشهادة وانقر على Yes
mstsc /v:SERVER_IP_ADDRESS

الاتصال بمنفذ مخصص

إذا غيّرت منفذ RDP الافتراضي:

mstsc /v:SERVER_IP_ADDRESS:PORT_NUMBER

الاتصال من macOS

  1. حمّل Microsoft Remote Desktop من App Store
  2. انقر على Add PC
  3. أدخل عنوان IP الخادم
  4. أضف بيانات الاعتماد (اسم المستخدم وكلمة المرور)
  5. انقر على Connect

الاتصال من Linux

استخدم Remmina أو xfreerdp:

hljs bash
# باستخدام xfreerdp
xfreerdp /v:SERVER_IP_ADDRESS /u:Administrator /p:PASSWORD

# باستخدام Remmina
# افتح Remmina → اتصال جديد → RDP → أدخل تفاصيل الخادم

إعدادات جدار حماية Path Panel

على خوادم REXE، عندما لا توجد أي قاعدة على عنوان IP تكون جميع المنافذ مفتوحة. لكن بمجرد إنشاء أول قاعدة تصفية، يضيف النظام تلقائياً Default Block ولا تبقى مفتوحة سوى المنافذ التي تسمح بها. لتأمين وصول RDP (وللحفاظ على الوصول إذا كانت توجد قواعد أخرى على عنوان IP)، أنشئ قاعدة تصفية لمنفذ RDP (3389) عبر Path Panel أو منتج إدارة القواعد في لوحة العملاء:

  1. سجّل الدخول إلى Path Panel أو منتج إدارة القواعد في لوحة العملاء
  2. انقر على عنوان IP المعني
  3. أنشئ قاعدة تصفية جديدة:
    • البروتوكول: TCP
    • منفذ الوجهة: 3389 (أو المنفذ الجديد إذا تم تغييره)
    • الوصف: وصول RDP
  4. انتظر حتى تصل القاعدة إلى حالة propagated

تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (فلاتر Layer7 مثل TCP Symmetric). الوضع القياسي كافٍ لـ RDP؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فيجب تفعيلها فقط في التطبيقات الحساسة جداً.

توصيات الأمان

  • استخدم كلمات مرور قوية: هجمات RDP brute-force شائعة
  • فعّل NLA: مصادقة مستوى الشبكة تضيف طبقة أمان إضافية
  • فكّر في تغيير منفذ RDP: استخدام منفذ غير قياسي يقلل من الهجمات التلقائية
  • حافظ على تحديث Windows: التحديثات الأمنية المنتظمة ضرورية

لأقصى أمان، ادمج NLA مع كلمات مرور قوية. الوضع القياسي للفلتر (البروتوكول + المنفذ) كافٍ لـ RDP.

تحسين الأداء

إعدادات جودة الاتصال

لتحسين الأداء على الاتصالات البطيئة:

  1. انقر على Show Options في نافذة اتصال RDP
  2. انتقل إلى علامة التبويب Experience
  3. اختر الملف الشخصي المناسب لسرعة اتصالك
  4. عطّل التأثيرات المرئية غير الضرورية (خلفية سطح المكتب، تنعيم الخطوط، إلخ)

دقة الشاشة

الاتصال بدقة مخصصة من سطر الأوامر:

hljs bash
mstsc /v:SERVER_IP /w:1920 /h:1080

المشاكل الشائعة

المشكلةالحل
انتهاء مهلة الاتصالتحقق من قاعدة التصفية في Path Panel
بيانات الاعتماد لا تعملتحقق من اسم المستخدم (Administrator) وكلمة المرور
خطأ CredSSPحدّث Windows المحلي أو عدّل إعدادات NLA
شاشة سوداء بعد الاتصالانتظر لحظة، أو أعد تشغيل الخادم من اللوحة
اتصال بطيءعطّل التأثيرات المرئية في إعدادات Experience

الخلاصة

RDP هو أسهل طريقة لإدارة خادم Windows Server VDS عبر واجهة رسومية. يمكنك حماية خادمك بإجراءات أمنية مثل تفعيل NLA وتغيير المنفذ وسياسات قفل الحساب. إذا واجهت مشاكل في الاتصال، تحقق أولاً من إعدادات جدار الحماية في Path Panel.