Lewati ke konten utama
diskon 50% semua paket, waktu terbatas. Mulai dari $2.48/mo
13 min left
Akses Jarak Jauh dan Workspace

Apa itu RDP: Protokol Desktop Jarak Jauh dan server RDP

Rexa Cyrus Oleh Rexa Cyrus 13 menit baca Diperbarui oleh Jonas 11d ago
What Is RDP? title card contrasting Remote Desktop Protocol with an RDP server: a laptop running a remote Windows desktop session linked to a hosted Windows server stack

Tanyakan apa itu RDP dan Anda akan mendapat dua jawaban, keduanya benar. Yang satu adalah fitur yang sudah ada di dalam Windows sejak era Windows NT. Yang lain adalah mesin Windows sewaan, dijual per bulan, yang orang sebut "sebuah RDP".

Kalau atasan atau klien menyuruh Anda "pakai RDP", hampir pasti yang dimaksud adalah yang pertama. Anda mungkin sudah punya. Kalau Anda menemukan RDP di halaman vendor dengan harga di sebelahnya, yang Anda lihat adalah yang kedua.

RDP berarti dua hal yang berbeda

Decision chart: if you already have a Windows machine to connect to, such as an office PC, Windows Server or existing VPS, you only need the RDP protocol and a client; if you do not, you rent a hosted Windows VPS with RDP enabled, so you need the machine plus RDP

RDP adalah singkatan dari Remote Desktop Protocol, Protokol Desktop Jarak Jauh. Ini protokol Microsoft untuk mengendalikan satu komputer dari komputer lain melalui jaringan, dan sudah tertanam di Windows. Tiga huruf yang sama juga muncul di halaman produk penyedia hosting. Dalam konteks itu, "server RDP" biasanya berarti mesin Windows yang di-hosting, sering berupa VPS, dengan Desktop Jarak Jauh sudah diaktifkan. Anda menjangkaunya memakai protokolnya.

Jadi: apa itu RDP dalam kasus Anda? Tergantung di mana Anda melihat kata itu. Petunjuk pemasangan biasanya memaksudkan protokolnya; daftar hosting sering memaksudkan mesin Windows sewaan dengan RDP aktif.

Microsoft mengembangkan RDP pada 1998. Ia pertama kali hadir bersama rilis pertama Windows NT Terminal Server. Di PC Windows, sisi kliennya sudah terpasang dan sudah dibayar. Namanya Sambungan Desktop Jauh, dan Anda menemukannya dengan mengetik nama itu di kotak pencarian menu Start. Microsoft juga merilis klien yang lebih baru, termasuk Windows App. Semuanya tersedia di banyak jenis perangkat di luar Windows.

Kalau mesin yang perlu Anda jangkau sudah ada dan menjalankan edisi yang bisa meng-hosting Desktop Jarak Jauh, biasanya Anda tidak butuh produk RDP terpisah. Itu mencakup PC kantor, server yang dikelola tim Anda, atau VPS yang sudah Anda punya. Aktifkan aksesnya, buat host bisa dijangkau, lalu buka kliennya, masukkan alamatnya, dan masuk.

Cara kerja Protokol Desktop Jarak Jauh

Tiga syarat harus terpenuhi sebelum sambungan RDP berhasil, dan kegagalan hampir selalu berasal dari salah satunya. Desktop Jarak Jauh harus dinyalakan di host. Host harus bisa dijangkau dari tempat Anda duduk, artinya jaringan kantor yang sama atau jalur terbuka lewat internet. Dan Anda harus punya akun atau kredensial yang diterima host, dengan izin untuk masuk dari jarak jauh. Memasukkan alamat IP hanyalah yang terakhir dari ketiganya.

Dengan semuanya siap, sebuah sesi berjalan dalam tiga tahap:

  1. Penyiapan. Seorang administrator mengaktifkan Desktop Jarak Jauh di mesin host dan memutuskan siapa yang boleh menyambung. Di sinilah mengamankan host RDP paling murah, karena belum ada yang terekspos.
  2. Koneksi. Klien mengirim alamat host dan kredensial Anda. Kalau diterima, host membuka sesi untuk akun Anda. Langkah-langkah untuk menyambung dari Windows sama saja, entah host ada di sebelah Anda atau di negara lain.
  3. Komunikasi. Host mengirimkan grafis desktop kepada Anda; masukan papan tik dan tetikus Anda berjalan balik. Aplikasi Anda berjalan di host, bukan di mesin Anda sendiri.

Di bawahnya, RDP memisahkan berbagai jenis data sesi ke dalam kanal virtual logis, lalu memultipleks kanal-kanal itu di atas sambungan. Pembaruan layar, masukan, pencetakan, dan pengalihan perangkat bisa ditangani dan diprioritaskan secara terpisah walaupun tetap berbagi jalur jaringan yang sama. Lalu lintas sesi dienkripsi saat transit. Dokumentasi arsitektur Microsoft sendiri menempatkan komponen yang mengelola kanal-kanal itu di keluarga T.120 milik ITU. T.122 mendefinisikan layanan multipoint; T.125 mendefinisikan protokol transmisi data.

Angka yang perlu diingat adalah 3389. Desktop Jarak Jauh menyimak di port 3389 secara baku, baik di TCP maupun UDP. Port itu bisa diatur melalui registri. UDP adalah yang lebih baru di antara keduanya. Ia datang bersama pembaruan RDP 8.0, yang memungkinkan administrator memakai TCP sekaligus UDP. Sesi lalu menurun dengan lebih halus di jaringan yang banyak kehilangan paket. Ketika seseorang meminta Anda "membuka firewall untuk RDP", 3389 itulah yang dimaksud.

Apa yang bisa dilakukan RDP

Dengan pengalihan pencetak aktif, pencetak di meja Anda bisa muncul di dalam sesi jarak jauh seolah-olah tersambung di sana. Trik itu, yang disebut pengalihan, adalah sebagian besar dari yang memisahkan RDP dari penampil layar biasa.

PropertiApa fungsinyaMengapa hal ini penting
Autentikasi Smart CardMenerima token keamanan fisik dengan chip tertanamLebih kuat daripada kata sandi saja
Pengurangan BandwidthMenyandikan dan memampatkan pembaruan desktop alih-alih mengirim video layar penuh mentahSesi yang tetap bisa dipakai di sambungan lambat
Penggunaan Beberapa MonitorMenggerakkan lebih dari satu monitor dalam satu sesiDesktop jarak jauh cocok dengan susunan fisik Anda
Dukungan GPUBisa memakai akselerasi GPU host dan penyandian H.264/AVC berbasis perangkat keras bila didukung dan diaktifkanAplikasi berat grafis tetap enak dilihat
Pengalihan AudioMemainkan suara dari sisi jauh lewat pengeras suara lokal AndaVideo dan panggilan berfungsi di dalam sesi
Pengalihan Sistem FileMembuka drive lokal Anda untuk sesi jarak jauhMenyalin berkas tidak butuh alat pihak ketiga
Pengalihan PrinterMembuka pencetak lokal Anda untuk sesi jarak jauhTidak perlu mengekspor dokumen hanya untuk mencetaknya di sisi Anda
Pengalihan PortMendukung pengalihan serial/COM dan pengalihan USB tertentu bila dikonfigurasiPeriferal yang kompatibel bisa tetap tersedia dari jarak jauh

Baris GPU membawa satu catatan yang layak diketahui. Komponen lama RemoteFX vGPU sudah tidak ada. Microsoft mencantumkan adaptor video 3D RemoteFX di antara fitur Windows Server yang dihapus dan mengarahkan ke Discrete Device Assignment sebagai gantinya. Komponen itu juga membawa kerentanan eksekusi kode jarak jauh, CVE-2020-1036. Host Hyper-V modern bisa menyediakan sumber daya GPU melalui Discrete Device Assignment atau pemartisian GPU alih-alih RemoteFX vGPU. Itulah sebabnya penyiapan gim jarak jauh begitu pemilih soal perangkat keras host.

Apakah beberapa orang bisa masuk sekaligus adalah sifat host, bukan sifat protokolnya. Satu desktop Windows umumnya melayani satu sesi interaktif. Meng-hosting banyak sesi terisolasi di satu Windows Server adalah tugas Layanan Desktop Jarak Jauh, bukan RDP biasa. Dalam penerapan RDS Windows Server yang normal, setiap pengguna atau perangkat juga butuh lisensi RDS CALyang sesuai. Periksa baik model sesi maupun lisensinya sebelum menjanjikan mesin bersama kepada sebuah tim.

Di mana RDP kurang

RDP adalah protokol yang bagus dengan empat biaya tertentu. Tiga di antaranya harus Anda kelola sendiri. Yang keempat menentukan apakah RDP memang alat yang tepat.

Port 3389 di internet terbuka

Exposed versus protected RDP: a public port 3389 invites internet scanning, credential guessing and direct exposure, while a protected host puts a VPN or RD Gateway, access controls, source IP restrictions and MFA in front of port 3389

Jangan menaruh RDP langsung di internet publik. Port 3389 yang menghadap internet adalah jalur akses awal yang biasa, dan sejarahnya terdokumentasi. CVE-2019-0708, yang dikenal sebagai BlueKeep, memungkinkan penyerang tanpa autentikasi menjalankan kode di targetnya. Cukup menyambung dan mengirim permintaan yang dibuat khusus.

BlueKeep dan DejaBlue keduanya diungkap dan ditambal pada 2019. Pola paparan yang mereka manfaatkan belum hilang. Menebak kredensial terhadap port terbuka sejak awal tidak pernah butuh kerentanan.

Mitigasinya biasa saja. Taruh host di belakang VPN atau Gateway Desktop Jarak Jauh supaya portnya tidak bisa dijangkau dari alamat sembarangan. Batasi alamat sumber mana yang boleh menyambung. Tambahkan autentikasi multifaktor di lapisan akses di tempat yang didukung oleh susunan Anda, misalnya penerapan RD Gateway. Terapkan pembaruan Windows dengan jadwal yang bisa Anda jaga. Kalau mesinnya harus bisa dijangkau dari mana saja, membatasi laju login yang gagal juga masuk ke daftar itu.

Sambungan itulah pengalamannya

Setiap bingkai yang Anda lihat sudah melintasi jaringan. Di sambungan yang stabil, RDP terasa hampir seperti lokal. Di sambungan yang padat atau berlatensi tinggi, setiap ketikan datang terlambat, dan penundaannya menumpuk sepanjang satu kalimat. Operasi berkas besar lebih buruk daripada penggambaran ulang layar. Jaringan seluler memperkuat hal ini. RDP dari perangkat Android diuntungkan kalau resolusi sesi diturunkan sebelum Anda menyalahkan servernya.

Host yang membayar sesinya

Merender desktop, menyandikannya, dan menjalankan aplikasi Anda semuanya terjadi di host. Mesin yang santai menjalankan satu layanan latar belakang bisa kepayahan begitu ada orang bekerja secara interaktif di atasnya. Makin buruk dengan setiap sesi tambahan. Ukur host untuk pekerjaan yang Anda niatkan di dalamnya, bukan untuk pekerjaan yang dilakukannya hari ini.

Windows di host, hampir apa saja di klien

Ini batas yang menentukan alatnya. Sisi klien jauh lebih longgar. Sisi host tidak. Dokumentasi Microsoft menyebut edisi yang bisa meng-hosting sesi: Professional, Enterprise, Education, dan Windows Server. Edisi Home tidak bisa.

Itulah yang membatasi hosting RDP bawaan Microsoft hanya ke Windows. macOS tidak menyediakan host RDP secara bawaan, jadi mengendalikan Mac mengarahkan Anda ke alat akses jarak jauh yang lain. Linux adalah pengecualian yang layak diketahui. Implementasi sumber terbuka xrdp menjawab sambungan RDP tanpa apa pun dari Microsoft, dan xRDP di Ubuntu adalah titik awal yang biasa.

Apa yang dimaksud penyedia hosting dengan server RDP

Anda membeli satu dan penyedianya memberi Anda detail sambungan: biasanya sebuah alamat IP, nama pengguna, dan kata sandi. Tidak ada kotak fisik maupun pemasang lokal. Tergantung penyedianya, Anda bisa memilih versi Windows saat penyediaan; servernya sendiri berjalan di pusat data dengan Desktop Jarak Jauh sudah aktif sebelum Anda menyambung.

Dalam daftar hosting, produk itu biasanya berupa VPS Windows dengan RDP aktif. VPS menjalankan lingkungan Windows-nya sendiri di atas infrastruktur fisik bersama, dan Anda menyewa mesin virtualnya alih-alih memiliki perangkat kerasnya. Penyedia mengonfigurasi separuh bagian protokolnya lebih dulu, jadi host sudah aktif, bisa dijangkau, dan berjalan sebelum Anda menyambung pertama kali.

Variabel utama antar paket adalah apakah mesinnya hanya milik Anda atau dibagi. Itu menentukan apa yang boleh Anda pasang, dan apa yang terjadi ketika tetangga sedang sibuk. Itulah garis antara paket RDP bersama dan administrator.

Apa yang Anda dapat dengan server RDP yang di-hosting

Sesi pertama tampak seperti ini. Buka Sambungan Desktop Jauh, tempel alamatnya, lalu masukkan nama pengguna dan kata sandi yang dikirimkan kepada Anda. Sebuah desktop Windows muncul. Dari titik itu ia berperilaku seperti mesin Windows lain mana pun. Anda memasang perangkat lunak, menjelajah, menjalankan aplikasi, dan membiarkan hal-hal berjalan saat Anda menutup jendelanya.

Yang Anda bayar adalah bagian di bawahnya. Penyedia memiliki perangkat kerasnya, jaringannya, dan keamanan fisiknya. Ia menjaga mesin tetap menyala ketika laptop Anda sendiri tidak. Jelaskan di mana garisnya berada. Pada paket yang tidak dikelola, apa pun yang terjadi di dalam Windows tetap urusan Anda. Pembaruan, akun pengguna, dan aturan firewall adalah tugas Anda. Server yang di-hosting memindahkan masalah perangkat keras dari meja Anda; ia tidak memindahkan masalah penambalan.

Dua sifat lain penting dalam praktik. Sumber daya biasanya elastis, jadi mesin yang kekecilan bisa diberi CPU atau memori lebih tanpa dibangun ulang. Dan lokasi adalah pilihan yang Anda buat sekali dan rasakan setiap hari, karena jarak menetapkan batas bawah seberapa responsif sesinya bisa. Penyedia berbeda pada keduanya, dan pada seberapa banyak bagian tumpukan yang mau mereka sentuh. Itulah tiga hal yang layak ditimbang ketika Anda memilih penyedia RDP.

Siapa yang memakai server RDP

Empat situasi ini membutuhkan hal yang sama: mesin Windows yang tetap menyala, tetap bisa dijangkau, dan tidak dibawa-bawa dalam tas.

Tim jarak jauh dan tersebar

Desktop yang di-hosting memberi setiap anggota tim alat dan berkas yang sama, apa pun perangkat keras di depan mereka. Ia bisa menyimpan data kerja di mesin yang dikendalikan perusahaan alih-alih menyimpannya secara lokal, asalkan kebijakan papan klip, drive, dan pengalihan lainnya dikonfigurasi sesuai.

Lingkungan pengembangan dan pengujian

Membangun dan menguji butuh perangkat keras yang menganggur hampir sepanjang waktu. Menyewanya per bulan menghindarkan pembelian perangkat keras untuk puncak beban. Mesin uji yang rusak bisa dibangun ulang tanpa ada yang kehilangan workstation.

Lingkungan pelatihan dan laboratorium

Desktop terkonfigurasi yang identik, diberikan kepada setiap peserta, membuat setiap peserta mulai dari keadaan yang sama. Tidak ada yang menghabiskan sesi pertama untuk memasang perangkat lunak atau membereskan masalah driver satu laptop.

Pekerjaan kontrak dan freelance

Klien bisa memberi kontraktor lingkungan kerja terpisah tanpa memberi akses langsung ke workstation perusahaan. Data bisa tetap di mesin yang di-hosting kalau papan klip, drive, dan jalur pengalihan lainnya dibatasi. Ketika proyek berakhir, akun atau mesinnya bisa dihapus.

Alternatif RDP yang layak diketahui

Dua dari tiga alternatif di bawah bisa mengendalikan Mac. Itulah poros yang menentukan kategori ini. Ujiannya bukan alat mana yang punya lebih banyak fitur, tetapi apa yang dijalankan mesin sasaran dan apakah Anda bisa menjangkaunya.

ToolPlatform sasaran yang didukungCara Anda menjangkaunya
Protokol Desktop Jarak JauhWindowsAlamat host itu sendiri, di port 3389 TCP atau UDP secara baku
Desktop Jarak Jauh ChromeMac, Windows, atau LinuxLewat peramban, dengan PIN yang dimasukkan saat menyambung
TeamViewerWindows, macOS, Linux, dan perangkat Android yang didukung; hanya berbagi layar di iOS/iPadOS dan ChromeOSPerangkat lunak TeamViewer di perangkat jauh; klien desktop atau web di sisi yang menyambung
UltraVNCWindowsPenampil Windows, atau penampil Java dari Linux, macOS, dan sistem lain

Dokumentasi Google sendiri mencakup penyiapan Chrome Remote Desktop untuk akses jarak jauh ke komputer Mac, Windows, atau Linux, yang justru kasus yang tidak bisa dilayani RDP. Ini pilihan yang paling mudah dijalankan di sini. Ini juga yang menaruh paling banyak infrastruktur pihak ketiga di jalur sambungan, dan di sanalah letak kompromi keamanannya.

TeamViewer mencakup jangkauan platform terluas di sini, tetapi dukungannya tidak identik di setiap sasaran. matriks dukungan saat ini miliknya mencakup Windows, macOS, Linux, Android, iOS/iPadOS, dan ChromeOS; iOS/iPadOS dan ChromeOS adalah kasus berbagi layar, bukan kendali jarak jauh penuh.

Keluarga VNC adalah kerabat teknis terdekat, dan yang paling berbeda dalam praktik. Dokumentasi UltraVNC sendiri menyebutkan server khusus Windows dengan penampil berbasis Java untuk platform lain. Ia juga memperlakukan enkripsi sebagai plugin alih-alih sebagai bawaan, dan itu hal terpenting yang perlu diketahui sebelum menjalankannya melintasi jaringan yang tidak dipercaya. Di host Windows, pilihan antara RDP dan VNC biasanya berujung pada itu.

Kapan menyewa mesin Windows adalah jawaban yang tepat

Sisi host RDP bermuara pada spesifikasi singkat: mesin yang tetap menyala dan bisa dijangkau, punya CPU dan memori cukup untuk kerja interaktif, dan mendapat tambalan. Kalau Anda sudah punya mesin itu dan ia bisa meng-hosting Desktop Jarak Jauh, tidak ada layanan RDP terpisah yang perlu dibeli. Aktifkan Desktop Jarak Jauh, buat host bisa dijangkau, dan sambungkan dengan klien.

Kalau Anda belum punya, spesifikasi itulah yang diisi oleh server RDP yang di-hosting. Di Cloudzy, server RDP Windows kami hadir dengan Windows Server terpasang lebih dulu dan Desktop Jarak Jauh aktif, dengan SLA waktu aktif 99,95 %. Semuanya berjalan di pusat data di Amerika Utara, Eropa, Timur Tengah, dan Asia-Pasifik, jadi Anda bisa menaruh mesinnya dekat dengan orang-orang yang memakainya. Ada jaminan uang kembali 14 hari kalau latensinya ternyata lebih buruk dari harapan Anda.

Pertanyaan yang Sering Diajukan

Apakah RDP gratis?

Tidak ada biaya terpisah untuk protokol RDP maupun untuk klien Windows bawaan. Kalau Anda sudah memiliki atau mengoperasikan host yang didukung, Anda bisa menyambung ke sana tanpa membeli produk "RDP" apa pun. Yang butuh uang adalah mesin di ujung sana. Vendor yang mengiklankan "sebuah RDP" dengan harga bulanan sedang menyewakan server Windows yang di-hosting kepada Anda, bukan protokolnya.

Bisakah saya memakai RDP di Mac atau Linux?

Anda bisa menyambung dari keduanya. Microsoft menyediakan Windows App dan klien Desktop Jarak Jauh untuk macOS dan beberapa platform lain; di Linux, Anda butuh klien RDP pihak ketiga. Meng-hosting adalah arah sebaliknya. Linux bisa menjawab RDP lewat xrdp, sementara macOS tidak menyediakan host RDP secara bawaan.

Apakah Protokol Desktop Jarak Jauh sama dengan VPN?

Bukan. RDP memberi Anda layar dan papan tik satu mesin tertentu. VPN menaruh perangkat Anda di sebuah jaringan supaya Anda bisa menjangkau apa yang ada di dalamnya, tetapi ia tidak memberi Anda desktop. Keduanya sering dipakai bersama: VPN menyediakan jalur privatnya, dan RDP menjalankan sesinya di atas itu.

Haruskah saya mengubah port RDP bawaan?

Itu mengurangi kebisingan, bukan risikonya. Pemindaian tanpa sasaran memeriksa 3389 lalu berlalu, jadi port lain menjaga lalu lintas itu keluar dari log Anda. Itu bukan kendali akses: pemindaian yang diarahkan ke alamat Anda tetap akan menemukan layanannya. Anggap itu beres-beres, jangan sekali-kali sebagai pengganti pembatasan akses.

Bagikan

Lebih banyak dari blog

Lanjutkan membaca.

Siap deploy? Mulai $2,48/bln.

Cloud independen, sejak 2008. AMD EPYC, NVMe, 40 Gbps. Garansi uang kembali 14 hari.