- دسترسی از راه دور رمزگذاری شده با یک حساب گوگل و یک پین ۶ رقمی برای ایمن سازی هر جلسه.
- کنترلها و سیاستهای سازمانی: پیمایش فایروال، حالت پردهای و مسدود کردن API.
- استقرار انعطافپذیر: از رایانههای شخصی محلی گرفته تا ماشینهای مجازی ویندوز در Google Cloud و استفاده در لینوکس.
- شیوههای امنیتی خوب: از قبل از VPN استفاده کنید و از نقطه پایانی محافظت کنید تا خطرات به حداقل برسد.
¿چگونه Chrome Remote Desktop را در ویندوز فعال و پیکربندی کنیم؟ اگر نیاز دارید بدون هیچ مشکلی به کامپیوتر محل کار یا خانه خود متصل شویدکروم ریموت دسکتاپ (CRD) ابزار رایگان گوگل است که به شما امکان میدهد از راه دور یک کامپیوتر را از طریق دستگاه دیگری یا تلفن همراه خود کنترل کنید. با راهاندازی آسان و عملکرد عالی، این ابزار گزینهای فوقالعاده برای استفاده شخصی، پشتیبانی گاه به گاه یا کارهای سبک از راه دور است.
در این راهنما خواهید دید نحوه فعال سازی و پیکربندی Chrome Remote Desktop در ویندوز گام به گامما نحوه دسترسی به رایانه شما از دستگاه دیگر، نحوه اشتراک گذاری صفحه نمایش برای دریافت کمک، تنظیمات پیشرفته لینوکس و استقرار در ماشینهای مجازی Google Cloud را پوشش خواهیم داد. همچنین بررسی خواهیم کرد... سیاستهای مربوط به مدیران، توصیههای امنیتی (مانند استفاده از VPN)، عیبیابی و محدودیتهای این ابزار در مقایسه با جایگزینهای حرفهای.
کروم ریموت دسکتاپ چیست و چگونه کار میکند؟
کروم ریموت دسکتاپ یک سرویس دسترسی از راه دور امن و رایگان است این برنامه با مرورگر گوگل کروم یا برنامه اختصاصی آن ادغام میشود. به شما این امکان را میدهد که کامپیوتر خود را از راه دور با ماوس و صفحه کلید خود کنترل کنید، گویی جلوی آن نشستهاید. این برنامه روی ویندوز، macOS، لینوکس، ChromeOS، اندروید و iOS کار میکند و آن را در محیطهای ترکیبی بسیار انعطافپذیر میسازد.
سیستم مبتنی بر حساب گوگل شما و یک پین ۶ رقم. پس از فعال کردن دسترسی از راه دور در رایانه میزبان (رایانهای که میخواهید به آن دسترسی داشته باشید)، میتوانید از دستگاه دیگری که با همان حساب کاربری وارد آن میشوید، متصل شوید. همه جلسات آنها به صورت رمزگذاری شده از ابتدا تا انتها سفر میکنند برای محافظت از حریم خصوصی شما
پیشنیازهای ویندوز
قبل از شروع استفاده از ویندوز، مطمئن شوید که شرایط زیر را دارید:: گوگل کروم بهروزرسانی شده باشد، اتصال اینترنت پایداری داشته باشید، با حساب گوگل خود وارد سیستم شوید و مجوزهای نصب نرمافزار روی رایانه را داشته باشید (باید نصب سرویس میزبان را بپذیرید).
برای جلوگیری از بریدگی، غیرفعال کردن حالت خواب، خواب زمستانی و خاموش کردن دیسک تا زمانی که میخواهید تجهیزات را از راه دور در دسترس نگه دارید. اگر از آنتیویروس یا فایروالهای محدودکننده استفاده میکنید، بررسی کنید که آنها اجازه عبور ترافیک UDP خروجی، پاسخهای UDP ورودی، TCP 443 (HTTPS) و TCP/UDP 3478 (STUN) را میدهند.در شبکههای شرکتی یا مدرسهای، مدیر شبکه میتواند استفاده از CRD را محدود کند.
فعالسازی و پیکربندی Chrome Remote Desktop در ویندوز (گام به گام)
اقتصاد بینالملل
فابیان سامر/dpa
فعالسازی بسیار سرراست است. و این کار مستقیماً از مرورگر کروم انجام میشود. در زیر گردش کار پیشنهادی برای آمادهسازی میزبان و محافظت از آن با پین آمده است.
- گوگل کروم را در کامپیوتر ویندوزی خود باز کنید.
- در نوار آدرس تایپ کنید:
remotedesktop.google.com/access. - در بخش «پیکربندی دسترسی از راه دور»، در صورت درخواست، روی دانلود و نصب سرویس میزبان CRD کلیک کنید.
- در صورت درخواست ویزارد، مجوزهای سیستم را برای تکمیل نصب بپذیرید.
- یک نام برای شناسایی دستگاه در لیست دستگاهها انتخاب کنید.
- ایجاد یک پین 6 رقمی و آن را تأیید کنید. این کد در هر اتصال از راه دور درخواست خواهد شد.
در طول فرآیند، کروم میتواند یک نصبکننده را دانلود کند و کادر محاورهای «پذیرش و نصب» را نمایش دهد.این را تأیید کنید تا سرویس میزبان ثبت شده و در پسزمینه اجرا شود. وقتی دستگاه آماده شد، آن را به صورت "آنلاین" خواهید دید.
به رایانه شخصی خود دسترسی پیدا کنید و صفحه نمایش خود را به اشتراک بگذارید
از راه دور از یک کامپیوتر دیگر وارد شوید
برای کنترل کامپیوتر از راه دور، ورود به حساب گوگل خود را در رایانه دیگر تکرار کنید و به پورتال CRD دسترسی پیدا کنید.
- کروم را باز کنید و به
remotedesktop.google.com/access. - کلیک کنید ورود به سیستم و کامپیوتر میزبان را از لیست انتخاب کنید.
- را وارد کنید پین 6 رقمی و با فلش تایید کنید تا اتصال برقرار شود.
جلسه در عرض چند ثانیه برقرار میشود و تمام ارتباطات رمزگذاری شده استشما قادر خواهید بود به راحتی از صفحه کلید، ماوس، کلیپ بورد و ویژگیهایی مانند انتقال فایل استفاده کنید.
برای دریافت کمک، رایانه خود را به اشتراک بگذارید
اگر گاهی اوقات به حمایت شخص دیگری نیاز داریدشما میتوانید با استفاده از یک کد یکبار مصرف، کنترل موقت دستگاه را به اشتراک بگذارید.
- در دستگاه مشترک، باز کنید
remotedesktop.google.com/support. - در «دریافت پشتیبانی»، سرویس را دانلود و نصب کنید (اگر از قبل آن را ندارید) و فشار دهید تولید کد.
- آن کد را با شخصی که به شما کمک خواهد کرد به اشتراک بگذارید.
- وقتی تکنسین کد را وارد کرد، ایمیل او را خواهید دید؛ دکمه سهم برای اعطای دسترسی.
- برای اتمام، فشار دهید توقف به اشتراک گذاشتن.
اون کد فقط یک بار کار میکند.در جلسات اشتراکگذاری طولانی، CRD از شما میخواهد که به صورت دورهای (تقریباً هر 30 دقیقه) تأیید کنید که مایل به ادامه اشتراکگذاری هستید.
جلسات را متوقف کنید و دستگاهها را حذف کنید
برای قطع ارتباطبه سادگی تب مرورگر را ببندید. همچنین میتوانید به گزینهها بروید و قطع اتصال را انتخاب کنید. اگر میخواهید دستگاهی را از لیست خود حذف کنید:
- باز کن
remotedesktop.google.com/access. - در کنار دستگاه، روی غیرفعال کردن اتصالات از راه دور کلیک کنید.
با آن، میزبان برای اتصالات جدید در دسترس نیست تا زمانی که دوباره آن را فعال کنید.
دسترسی از طریق دستگاههای تلفن همراه (اندروید و iOS)
همچنین میتوانید کامپیوتر خود را از طریق تلفن همراهتان کنترل کنید.برنامه Chrome Remote Desktop را از Google Play یا App Store دانلود کنید، با همان حساب Google وارد شوید و روی نام رایانه میزبان ضربه بزنید. پین پیکربندی شده و تمام. در صفحه نمایشهای کوچک، فعال کردن صفحه کلید مجازی و حرکات لمسی ممکن است راحتتر باشد.
لینوکس: نصب میزبان و جلسه مجازی
در لینوکس میتوانید از CRD با اجزای میزبان استفاده کنید با استفاده از یک بسته دبیان ۶۴ بیتی. پس از نصب، اتصالات از راه دور را دقیقاً مانند بخش ویندوز/مک از فعال کنید remotedesktop.google.com/access.
برای سفارشیسازی محیط دسکتاپ جلسه مجازی، میتوانید جلسه پیشفرض را تنظیم کنید با یک فایل پیکربندی در دایرکتوری HOME شما. گردش کار پیشنهادی به شرح زیر است:
- En
/usr/share/xsessions/، فایل را پیدا کنید.desktopاز محیط مورد نظر خود استفاده کنید و خط را بررسی کنیدExec=برای شناسایی دستور جلسه (برای مثال، سینامون میتواند از آن استفاده کند)gnome-session --session=cinnamon). - پرونده را ایجاد کنید
$HOME/.chrome-remote-desktop-sessionبا محتوایی مشابه:exec /etc/X11/Xsession 'TU_COMANDO_DE_SESIÓN'. - برای اعمال تغییر، میزبان CRD را ذخیره و مجدداً راهاندازی کنید.
به خاطر داشته باشید که برخی محیطها اجازه بیش از یک جلسه همزمان را نمیدهنددر این صورت، از دسکتاپهای جداگانه برای جلسه محلی و جلسه CRD خود استفاده کنید، یا دسکتاپ مورد نظر را در تعویضکننده جلسه انتخاب کنید. اگر بین آنها جابجا میشوید، بهتر است قبل از باز کردن جلسه دیگر، یک جلسه را ببندید.
استقرار در گوگل کلود (ویندوز): نصب تعاملی و غیر تعاملی
اگر میخواهید یک هاست ویندوزی روی گوگل کلود راهاندازی کنید و مدیریت آن با CRD، دو راه وجود دارد: تعاملی با RDP یا غیر تعاملی با استفاده از یک اسکریپت تخصصی (sysprep).
نصب تعاملی از طریق RDP
این روش نیاز به اتصال به ماشین مجازی از طریق RDP دارد.در محیطهایی با VPC و فایروال پیشفرض، ممکن است پورت RDP در معرض دید باشد (برای مثال، ۳۳۳۹ بسته به پیکربندی). طرح کلی به شرح زیر است:
- ماشین مجازی را در Compute Engine با پیکربندی دلخواه خود (نوع ماشین، منطقه، دیسک و غیره) ایجاد کنید.
- از تب instance، رمز عبور ویندوز را در Remote Access ایجاد کنید و فایل RDP را دانلود کنید.
- از طریق RDP متصل شوید و پس از ورود، PowerShell را با مجوزها باز کنید.
- با اجرای یک بلوک PowerShell که MSI را ذخیره میکند، میزبان CRD را دانلود و نصب کنید.
https://dl.google.com/edgedl/chrome-remote-desktop/chromeremotedesktophost.msi، آن را اجرا میکند و فایل نصب را پاک میکند. - در رایانه محلی خود، از صفحه "پیکربندی خط فرمان" CRD بازدید کنید، دسترسی به حساب خود را مجاز کنید و خط را کپی کنید ویندوز (پاورشل) با
remoting_start_host.exe --code="TOKEN" --redirect-url="https://remotedesktop.google.com/_/oauthredirect" --name=$Env:COMPUTERNAME. - آن را در ماشین مجازی (PowerShell) قرار دهید، مجوزها را تأیید کنید و یک تعریف کنید پین 6 رقمی بنا به درخواست.
با این کار، سرویس CRD با حساب گوگل شما مرتبط است. و شما قادر خواهید بود ماشین مجازی را در لیست دستگاههای از راه دور از پورتال CRD مشاهده کنید.
نصب غیر تعاملی (اسکریپت تخصصی)
نصب میتواند بدون RDP به صورت خودکار انجام شود. با اسکریپتی که در طول مرحله تخصصیسازی سیستم اجرا میشود. این فرآیند شامل موارد زیر است:
- سرویس را مجاز کنید و دستور راهاندازی CRD را برای آن تولید کنید ویندوز (سی ام دی) با پارامتر
--code="TOKEN_OAUTH"y--redirect-url="https://remotedesktop.google.com/_/oauthredirect"از وبسایت رسمی CRD. این توکن منحصر به فرد است، فقط چند دقیقه دوام میآورد و فقط یک بار معتبر است. - در Cloud Shell، آن خط را مثلاً در یک فایل ذخیره کنید
crd-auth-command.txt. - یک اسکریپت PowerShell ایجاد کنید (برای مثال،
crd-sysprep-script.ps1) که: () خواندن فرادادهcrd-command,crd-pinycrd-name, (ب) تأیید کنید که پین 6 رقم دارد، (c) میزبان CRD را دانلود و نصب کنید، (D) آرگومانها را استخراج کنید--codey--redirect-urlاز خط فرمان، (E) میزبان را باremoting_start_host.exeنام عبور و پین، و (F) گوگل کروم را نصب کنید. - هنگام ایجاد ماشین مجازی با
gcloud compute instances createبرای ویندوز سرور ۲۰۲۲، متادیتایی را اضافه کنید که به موارد زیر اشاره میکند: پین crd, نام crd، پرونده دستور crd با خط احراز هویت و اسکریپت sysprep-specialize-ps1 به همراه اسکریپت نصب
همینطور که شروع به کار میکند، میتوانید گزارش پورت سریال را دنبال کنید.پیامهایی مانند «دانلود/نصب کروم ریموت دسکتاپ»، «شروع سرویس کروم ریموت دسکتاپ» و «اجرای اسکریپتهای تخصصی به پایان رسید» را مشاهده خواهید کرد. مشاهده هشدار در این مورد طبیعی است. host_unprivileged.json یافت نشد. اگر هنگام شروع به کار میزبان، گزارش «خطای OAuth» را نشان میدهد، توکن یا منقضی شده یا استفاده شده است؛ آن را دوباره ایجاد کنید یا به صورت تعاملی پیکربندی کنید.
در نهایت، یک حساب کاربری ویندوز از کنسول ماشین مجازی ایجاد کنید (گزینه «پیکربندی رمز عبور ویندوز») و اتصال از طریق CRD با استفاده از حساب گوگل و پینی که تنظیم کردهاید، از طریق پورتال وب وارد شوید. در صورت تمایل، دسترسی به کلیپبورد را مجاز کنید.
بهبود تجربه ماشین مجازی
CRD یک برنامه نصب شده ارائه میدهد این کار جلسه را در یک پنجره جداگانه باز میکند و به شما امکان میدهد از میانبرهای صفحهکلید استفاده کنید که در غیر این صورت کروم آنها را مسدود میکرد. برای یک تجربه روانتر، آن را از نوار کناری گزینههای جلسه نصب کنید.
اگر این قطعنامه برای شما مناسب نیست، در تنظیمات نمایشگر تنظیمش کنید در داخل دسکتاپ از راه دور، از منوی کشویی، وضوح تصویر متفاوتی را انتخاب کرده و تغییر را تأیید کنید. اگر به اشتباه اتصالات را غیرفعال کردهاید، با تکرار فرآیند فعالسازی، سرویس میزبان را دوباره پیکربندی کنید.
مدیریت و سیاستها برای شرکتها

به عنوان مدیر یا سازمان Google Workspaceشما میتوانید دسترسی کاربران به CRD را کنترل کنید. از طریق کنسول مدیریت، میتوانید دسترسی از راه دور را برای هر حساب کاربری فعال یا غیرفعال کنید. در محیطهای آموزشی با مجوزهای خاص، CRD ممکن است نیاز به فعالسازی دستی داشته باشد.
برای محدود کردن CRD فقط به شبکههای محلی یا VPNها، پیکربندی سیاست RemoteAccessHostFirewallTraversal در هر پلتفرم: در ویندوز به عنوان HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome\RemoteAccessHostFirewallTraversal با شجاعت 0، در macOS با استفاده از ~/Library/Preferences/com.google.Chrome.plist و در لینوکس با سیاست مدیریتشده JSON. API را مسدود کنید https://remotedesktop-pa.googleapis.com و / یا https://remotedesktop.google.com عملکردها را غیرفعال میکند برای هر دو اتصال خروجی و ورودی.
El حالت پرده این کار مانع از آن میشود که کسی که به صورت فیزیکی در میزبان حضور دارد، ببیند کاربر از راه دور چه کاری انجام میدهد. در ویندوز (نسخههای حرفهای/سازمانی/سرور)، این کلیدها را ایجاد/تنظیم کنید: HKLM\Software\Policies\Google\Chrome\RemoteAccessHostRequireCurtain=1, HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections=0, ...\WinStations\RDP-Tcp\UserAuthentication=0 و در ویندوز 10 اضافه میکند ...\RDP-Tcp\SecurityLayer=1شما میتوانید همه چیز را با یک دستور واحد اعمال کنید. reg add سرویس را زنجیر کرده و مجدداً راهاندازی کنید chromoting.
در macOS، حالت پرده را میتوان از طریق پیشفرضها فعال کرد (کاربر و ریشه) با RemoteAccessHostRequireCurtain=trueاگرچه دیگر در Big Sur یا بعد از آن در دسترس نیست. علاوه بر این، این سیاست وجود دارد RemoteAccessHostMatchUsername برای اینکه قبل از اجازه ثبت میزبان، لازم باشد حساب گوگل با کاربر محلی مطابقت داشته باشد.
امنیت: VPN و محافظت از نقاط پایانی
CRD جلسات را رمزگذاری میکندبا این حال، به خودی خود از شبکه اصلی محافظت نمیکند. در شبکههای وایفای عمومی یا مشترک، از ... استفاده میکند. VPN شرکتی قبل از شروع CRD، تمام ترافیک را در یک تونل امن محصور کنید و کنترل دسترسی به منابع داخلی را تقویت کنید.
علاوه بر این ، نقطه پایانی را محافظت شده نگه داریدنرمافزار آنتیویروس و ضدبدافزار خود را بهروز نگه دارید، گزارشها را برای فعالیتهای مشکوک بررسی کنید و در صورت امکان از حسابهای MFA استفاده کنید. روند کار توصیهشده واضح است: ابتدا VPN برقرار میشود، وضعیت دستگاه اعتبارسنجی میشود و سپس جلسه CRD باز میشود..
عیب یابی مشکلات رایج
اگر صفحه بارگیری نمیشود یا متصل نمیشودتأیید کنید که اتصال اینترنت شما فعال است و مرورگر شما پورتال CRD را مسدود نمیکند. آنتیویروس/فایروال خود را بررسی کنید تا UDP خروجی و پاسخهای آن، TCP 443 و TCP/UDP 3478 (STUN) را مجاز بداند.
در حوزههای شرکتی یا آموزشی، ممکن است سیاستهایی وجود داشته باشد که سرویس را مسدود کنداگر به محدودیتهایی مشکوک هستید، با مدیر سیستم تماس بگیرید. همچنین، تأیید کنید که از آخرین نسخه Chrome یا ChromeOS استفاده میکنید. برای مشکلات مداوم، از انجمن راهنمای کروم دیدن کنید.
حذف نصب کروم ریموت دسکتاپ
برای حذف میزبان در ویندوز«برنامهها و ویژگیها» (یا «برنامهها و ویژگیها») را باز کنید، «میزبان دسکتاپ از راه دور کروم» را پیدا کنید و آن را حذف نصب کنید. سپس، در remotedesktop.google.com/access، اگر دستگاه در لیست باقی بماند، اتصالات از راه دور به آن را غیرفعال میکند.
در macOS/لینوکس، بسته میزبان را حذف کنید از طریق مدیریت بستههای نرمافزاری یا با استفاده از اسکریپت حذف نصب مربوطه، میزبان را از پورتال غیرفعال کنید. اگر هرگونه سرویس کمکی نصب کردهاید، آنها را بررسی کنید تا فایلهای باقیمانده حذف شوند.
نکات کاربردی برای زندگی روزمره
جلوگیری از به خواب رفتن کامپیوتر شخصی هر زمان که به آن نیاز دارید، آن را در دسترس داشته باشید. تنظیمات برق و خواب را برای جلوگیری از خواب زمستانی تنظیم کنید و راهاندازی خودکار سرویس CRD را فعال کنید. از نوار کناری جلسه، میتوانید ارسال فایل، تنظیم مقیاسبندی و مدیریت کلیپبورد.
اگر به طور تصادفی اتصالات را در هر نقطه غیرفعال کنید، مراحل فعالسازی را تکرار کنید و یک پین جدید تنظیم کنید.به یاد داشته باشید که CRD دادهها را به صورت ناشناس جمعآوری میکند. حداقل دادههای عملکرد (مانند تأخیر و مدت زمان جلسه) برای بهبود سرویس، مطابق با سیاست حفظ حریم خصوصی گوگل.
CRD چه چیزی ارائه میدهد و محدودیتهای آن کجاست؟
مزایای کلیدیاین برنامه چند پلتفرمی، رایگان است، رمزگذاری جلسات، پشتیبانی موقت از راه دور با کدها، انتقال فایل و همگامسازی کلیپبورد را ارائه میدهد. این برنامه برای کاربران، فریلنسرها یا تیمهای کوچک با نیازهای سبک ایدهآل است.
محدودیت هایی که باید در نظر گرفته شود: یک جلسه واحد به ازای هر میزبان، بدون کنترل متمرکز کاربر، بدون انتشار برنامه ایزوله یا حسابرسی پیشرفته، و سفارشی سازی کمی از پورتال. در سازمانهایی که الزامات انطباق، حسابرسی و کنترل جزئی دارند، این کاستیها میتوانند قابل توجه باشند.
در این موارد ، راهکارهای حرفهای مانند TSplus Remote Access آنها ویژگیهای اضافی ارائه میدهند: 2FA، SSL/TLS، کنترل دسترسی مبتنی بر نقش، انتشار برنامه (بدون ارائه دسترسی کامل به دسکتاپ)، کنسول مدیریت متمرکز، دسترسی به وب HTML5 بدون کلاینت، استقرار آسان و قابلیت توسعه از چند کاربر به صدها کاربر. این گزینهها برای ... طراحی شدهاند. فناوری اطلاعات شرکتی که به امنیت و مدیریت نیاز دارد بدون پیچیدگی پلتفرمهای سطح بالا.
لطفاً توجه داشته باشید که گوگل و برندهای آن متعلق به شرکت گوگل LLC هستند.و اینکه سایر نامها و لوگوهای ذکر شده متعلق به صاحبان مربوطه میباشند. اگر از CRD در یک محیط تحت نظارت استفاده میکنید، قبل از فعال کردن دسترسی از راه دور، سیاستهای داخلی، پورتها و مقررات را بررسی کنید.
اکنون نقشه کامل برای فعالسازی و پیکربندی Chrome Remote Desktop در ویندوز را در اختیار دارید.از دستگاههای دیگر به آن دسترسی داشته باشید و آن را هوشمندانه مدیریت کنید: از ترفندهای شبکه و VPN گرفته تا استقرارهای ابری و سیاستهای شرکت، از جمله لینوکس و موبایل. چه برای کار گاه به گاه از راه دور، پشتیبانی از راه دور یا استفاده شخصی عملی، CRD کاملاً به شما پاسخ میدهد وقتی به دنبال سادگی هستید و وقتی سناریوی شما نیاز به کنترل بیشتری دارد، میدانید کدام مؤلفهها را برای بالا بردن استانداردها در نظر بگیرید. برای اطلاعات بیشتر، ما آنها را برای شما میگذاریم. سایت رسمی.
از کودکی علاقه زیادی به فناوری داشت. من عاشق به روز بودن در این بخش و مهمتر از همه، برقراری ارتباط با آن هستم. به همین دلیل است که من سالهاست که به ارتباطات در وبسایتهای فناوری و بازیهای ویدیویی اختصاص دادهام. میتوانید در مورد Android، Windows، MacOS، iOS، Nintendo یا هر موضوع مرتبط دیگری که به ذهنم میآید بنویسم.