- Google アカウントと 6 桁の PIN を使用した暗号化されたリモート アクセスにより、各セッションが保護されます。
- エンタープライズ コントロールとポリシー: ファイアウォール トラバーサル、カーテン モード、API ブロック。
- 柔軟なデプロイメント: ローカル PC から Google Cloud 内の Windows VM まで、また Linux 上でも使用できます。
- 適切なセキュリティ対策: 事前に VPN を使用してエンドポイントを保護し、リスクを最小限に抑えます。
¿Windows で Chrome リモート デスクトップをアクティブ化して構成するにはどうすればよいですか? 職場や自宅のPCに問題なく接続する必要がある場合Chrome リモート デスクトップ(CRD)は、Google の無料ツールで、別のデバイスやスマートフォンからパソコンをリモート操作できます。簡単なセットアップと安定したパフォーマンスにより、個人使用、臨時のサポート、または軽いリモートワークに最適です。
このガイドでは、 WindowsでChromeリモートデスクトップを有効化して設定する方法別のデバイスからコンピュータにアクセスする方法、画面を共有してヘルプを受ける方法、Linuxの高度な設定、Google Cloudの仮想マシンへのデプロイなどについて説明します。また、以下の点についても確認します。 管理者向けポリシー、セキュリティに関する推奨事項(VPN の使用など)、トラブルシューティング、専門的な代替手段と比較したツールの制限などについて説明します。
Chrome リモート デスクトップとは何ですか? どのように機能しますか?
Chromeリモートデスクトップは安全で無料のリモートアクセスサービスです Google Chromeブラウザまたは専用アプリと連携し、まるで目の前にいるかのように、マウスとキーボードを使ってコンピューターをリモート操作できます。Windows、macOS、Linux、ChromeOS、Android、iOSで動作するため、混在環境でも高い柔軟性を発揮します。
このシステムは GoogleアカウントとPIN 6桁の数字。ホストコンピュータ(アクセスしたいコンピュータ)でリモートアクセスを有効にすると、同じアカウントでログインしている別のデバイスから接続できます。すべてのセッション エンドツーエンドで暗号化されて送信される あなたのプライバシーを守るため。
Windowsの前提条件
Windows の使用を開始する前に、次の要件を満たしていることを確認してください。: Google Chrome が更新され、インターネット接続が安定しており、Google アカウントでサインインしており、コンピューターにソフトウェアをインストールする権限を持っている必要があります (ホスト サービスのインストールに同意する必要があります)。
カットを避けるために、 スリープ、休止状態、ディスクのシャットダウンを無効にします 機器をリモートからアクセスできるようにしておきたい限り。制限の厳しいウイルス対策ソフトやファイアウォールを使用している場合は、 送信UDPトラフィック、受信UDP応答、TCP 443(HTTPS)、TCP/UDP 3478(STUN)を許可します。企業または学校のネットワークでは、管理者が CRD の使用を制限する場合があります。
Windows で Chrome リモート デスクトップを有効化して設定する (手順)
国際経済
ファビアン・ゾマー/dpa
アクティベーションは非常に簡単です。 Chromeブラウザから直接設定できます。ホストを準備し、PINで保護するための推奨ワークフローを以下に示します。
- Windows PC で Google Chrome を開きます。
- アドレスバーに次のように入力します。
remotedesktop.google.com/access. - 「リモート アクセスの構成」セクションで、プロンプトが表示されたら CRD ホスト サービスのダウンロードとインストールをクリックします。
- ウィザードからプロンプトが表示されたら、システムの権限を受け入れてインストールを完了します。
- デバイス リストでデバイスを識別するための名前を選択します。
- 作成する 6桁のPIN 確認します。このコードはリモート接続ごとに要求されます。
デュランテエルプロセソ、 Chrome ではインストーラをダウンロードし、「同意してインストール」ダイアログボックスを表示できます。ホストサービスが登録され、バックグラウンドで実行されていることを確認してください。準備が完了すると、デバイスが「オンライン」と表示されます。
PCにアクセスして画面を共有する
別のコンピュータからリモートログインする
コンピュータをリモート制御するには別のコンピューターで Google アカウントのログインを繰り返し、CRD ポータルにアクセスします。
- Chromeを開いて
remotedesktop.google.com/access. - クリックしてください ログイン リストからホストコンピュータを選択します。
- を入力 6桁のPIN 矢印で確認して接続します。
セッションは数秒で確立され、 すべての通信は暗号化されていますキーボード、マウス、クリップボード、ファイル転送などの機能を非常に簡単に使用できるようになります。
コンピュータを共有してヘルプを受け取る
時々他の人からのサポートが必要な場合ワンタイムコードを使用して、デバイスの一時的な制御を共有できます。
- 共有デバイスで開く
remotedesktop.google.com/support. - 「サポートを受ける」で、サービスをダウンロードしてインストールし(まだインストールしていない場合)、 コードを生成する.
- そのコードを、サポートしてくれる人と共有してください。
- 技術者がコードを入力すると、そのメールが表示されます。 シェア アクセスを許可します。
- 最後に、 共有を停止.
そのコード 一度だけ動作します。延長された共有セッションでは、CRD は定期的に (約 30 分ごとに) 共有を継続するかどうかの確認を求めます。
セッションを停止し、デバイスを削除する
接続を切断するにはブラウザタブを閉じるだけです。または、「オプション」に移動して「切断」を選択することもできます。リストからデバイスを削除したい場合は、以下の手順に従ってください。
- 開く
remotedesktop.google.com/access. - デバイスの横にある「リモート接続を無効にする」をクリックします。
ということで、 ホストは新しい接続に利用できなくなります 再度アクティブ化するまで。
モバイルデバイス(AndroidおよびiOS)からのアクセス
携帯電話からPCを制御することもできます。Google PlayまたはApp StoreからChromeリモートデスクトップアプリをダウンロードし、同じGoogleアカウントでログインして、ホストコンピュータ名をタップします。 PINが設定されました 以上です。画面が小さい場合は、仮想キーボードとジェスチャーを有効にする方が便利かもしれません。
Linux: ホストのインストールと仮想セッション
LinuxではホストコンポーネントでCRDを使用できる 64ビット版Debianパッケージを使用しています。インストール後、Windows/Macセクションに記載されている通りにリモート接続を有効にしてください。 remotedesktop.google.com/access.
仮想セッションのデスクトップ環境をカスタマイズするには、 デフォルトのセッションを設定できます HOMEディレクトリに設定ファイルを置く。推奨されるワークフローは以下のとおりです。
- En
/usr/share/xsessions/ファイルを見つける.desktop好みの環境からラインを確認してくださいExec=セッションコマンドを識別するために(例えば、Cinnamonはgnome-session --session=cinnamon). - ファイルを作成する
$HOME/.chrome-remote-desktop-session次のような内容:exec /etc/X11/Xsession 'TU_COMANDO_DE_SESIÓN'. - 変更を適用するには、CRD ホストを保存して再起動します。
覚えておいてください 一部の環境では、複数の同時セッションが許可されませんその場合は、ローカルセッションとCRDセッションで別々のデスクトップを使用するか、セッションスイッチャーでデスクトップを選択してください。セッションを切り替える場合は、一方のセッションを閉じてからもう一方のセッションを開くことをお勧めします。
Google Cloud へのデプロイ(Windows): 対話型および非対話型インストール
Google CloudでWindowsホストをセットアップする場合 CRD を使用して管理する場合、RDP を使用して対話的に管理する方法と、特殊なスクリプト (sysprep) を使用して非対話的に管理する方法の 2 つがあります。
RDP経由の対話型インストール
この方法では、RDP経由でVMに接続する必要があります。デフォルトのVPCとファイアウォールが設定されている環境では、RDPポートが公開されている場合があります(設定によっては3339など)。一般的なスキームは以下のとおりです。
- 希望する構成 (マシンタイプ、リージョン、ディスクなど) を使用して、Compute Engine で VM を作成します。
- インスタンス タブから、リモート アクセスで Windows パスワードを生成し、RDP ファイルをダウンロードします。
- RDP 経由で接続し、中に入ったら権限を使用して PowerShell を開きます。
- PowerShellブロックを実行してCRDホストをダウンロードし、MSIファイルを保存する。
https://dl.google.com/edgedl/chrome-remote-desktop/chromeremotedesktophost.msiを実行し、インストーラーをクリーンアップします。 - ローカルコンピュータでCRDの「コマンドライン設定」ページにアクセスし、アカウントへのアクセスを許可し、次の行をコピーします。 Windows (PowerShell) とともに
remoting_start_host.exe --code="TOKEN" --redirect-url="https://remotedesktop.google.com/_/oauthredirect" --name=$Env:COMPUTERNAME. - VM(PowerShell)に貼り付けて権限を確認し、 6桁のPIN リクエストに応じて。
これにより、CRDサービス Google アカウントに関連付けられています。 CRD ポータルのリモート デバイスのリストに VM が表示されます。
非対話型インストール(Specialize スクリプト)
インストールは RDP なしでも自動化できます。 システム特化フェーズで実行されるスクリプトを使用します。このプロセスには以下が含まれます。
- サービスを承認し、CRD起動コマンドを生成します。 ウィンドウズ(コマンド) パラメータ付き
--code="TOKEN_OAUTH"y--redirect-url="https://remotedesktop.google.com/_/oauthredirect"CRDの公式ウェブサイトから取得できます。このトークンは一意で、数分間しか有効ではなく、一度しか使用できません。 - Cloud Shell で、その行をファイルに保存します。例:
crd-auth-command.txt. - PowerShellスクリプトを作成します(例:
crd-sysprep-script.ps1) それ: (a) メタデータを読み取るcrd-command,crd-pinycrd-name, (b) PINが6桁であることを確認してください。 (c) CRDホストをダウンロードしてインストールします。 (d) 引数を抽出する--codey--redirect-urlコマンドラインから、 (e)の ホストを起動しますremoting_start_host.exeパス名とPIN、そして (f)は、 Google Chrome をインストールします。 - VMを作成する場合
gcloud compute instances createWindows Server 2022 の場合は、以下を指すメタデータを追加します。 CRDピン, crd-name、 ファイル crdコマンド 認証ラインと sysprep-specialize-script-ps1 インストール スクリプトを使用します。
起動すると、 シリアルポートのログを追跡することができます。「Chrome リモート デスクトップをダウンロード/インストールしています」「Chrome リモート デスクトップ サービスを開始しています」「特殊なスクリプトの実行が完了しました」といったメッセージが表示されます。このような警告が表示されるのは正常です。 host_unprivileged.json 見つかりません。ホストの起動時にログに「OAuth エラー」が表示される場合、トークンが期限切れか使用済みです。トークンを再生成するか、対話形式で設定してください。
最後に、VMコンソールからWindowsユーザーアカウントを作成し(オプション「Windowsパスワードの構成」)、 CRD経由で接続 Googleアカウントと設定したPINを使用して、ウェブポータルからログインしてください。必要に応じてクリップボードへのアクセスを許可してください。
VMエクスペリエンスの改善
CRDはインストール型アプリを提供する これにより、セッションが別のウィンドウで開き、Chrome ではブロックされるキーボードショートカットが使用できるようになります。セッションオプションのサイドバーからインストールすると、よりスムーズな操作が可能になります。
解像度が気に入らない場合は、 ディスプレイ設定で調整する リモートデスクトップ内で、ドロップダウンメニューから別の解像度を選択し、変更を確定します。誤って接続を無効にした場合は、アクティベーションプロセスを繰り返してホストサービスを再設定してください。
企業向けの行政と政策

Google Workspace 管理者または組織としてCRDへのユーザーアクセスを制御できます。管理コンソールから、アカウントごとにリモートアクセスを有効または無効にできます。特定のライセンスを持つ教育環境では、CRDを手動で有効化する必要がある場合があります。
CRDをローカルネットワークまたはVPNのみに制限するには、 RemoteAccessHostFirewallTraversalポリシーを構成する 各プラットフォームで:Windowsでは HKEY_LOCAL_MACHINE\Software\Policies\Google\Chrome\RemoteAccessHostFirewallTraversal 勇気をもって 0macOSでは ~/Library/Preferences/com.google.Chrome.plist Linuxでは管理ポリシーJSONを使用します。APIをブロックします。 https://remotedesktop-pa.googleapis.com および/または https://remotedesktop.google.com 機能を無効にする 送信接続と受信接続の両方に対して。
El カーテンモード これにより、ホストに物理的にいる誰かがリモートユーザーの操作内容を閲覧することを防ぎます。Windows(Professional/Enterprise/Server エディション)では、以下のキーを作成/調整します。 HKLM\Software\Policies\Google\Chrome\RemoteAccessHostRequireCurtain=1, HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\fDenyTSConnections=0, ...\WinStations\RDP-Tcp\UserAuthentication=0 Windows 10では、 ...\RDP-Tcp\SecurityLayer=1すべてを 1 つのコマンドで適用できます。 reg add 連鎖してサービスを再起動する chromoting.
macOSでは、 カーテンモードはデフォルトで有効になる (ユーザーとルート)と RemoteAccessHostRequireCurtain=trueBig Sur以降では利用できなくなりましたが、さらにポリシーがあります RemoteAccessHostMatchUsername ホスト登録を許可する前に、Google アカウントがローカル ユーザーと一致することを要求します。
セキュリティ: VPNとエンドポイント保護
CRDはセッションを暗号化するしかし、それだけでは基盤となるネットワークを保護することはできません。公共または共有Wi-Fiネットワークでは、 企業VPN CRD を開始する前に、すべてのトラフィックを安全なトンネルにカプセル化し、内部リソースへのアクセス制御を強化します。
さらに、 エンドポイントを保護するウイルス対策ソフトウェアとマルウェア対策ソフトウェアを最新の状態に保ち、ログで不審なアクティビティを確認し、可能な限りMFAアカウントを使用してください。推奨されるワークフローは明確です。 まず、VPN が確立され、デバイスのステータスが検証され、次に CRD セッションが開かれます。.
よくある問題のトラブルシューティング
ページが読み込まれない、または接続されない場合インターネット接続が機能していること、およびブラウザがCRDポータルをブロックしていないことを確認してください。ウイルス対策ソフト/ファイアウォールで、UDP送信とその応答であるTCP 443およびTCP/UDP 3478(STUN)が許可されていることを確認してください。
企業や教育の分野では、 サービスをブロックするポリシーがある可能性があります制限がかかっていると思われる場合は、管理者にお問い合わせください。また、ChromeまたはChromeOSの最新バージョンを使用していることを確認してください。問題が解決しない場合は、 Chromeヘルプフォーラムにアクセスしてください.
Chrome リモート デスクトップをアンインストールする
Windowsでホストを削除するには「アプリと機能」(または「プログラムと機能」)を開き、「Chrome リモート デスクトップ ホスト」を見つけてアンインストールします。次に、 remotedesktop.google.com/access、デバイスがリストに残っている場合は、デバイスへのリモート接続を無効にします。
macOS/Linuxでは、 ホストパッケージを削除する パッケージマネージャーまたは対応するアンインストールスクリプトを使用して、ポータルからホストを無効化します。補助サービスをインストールしている場合は、それらにチェックを入れて、残っているファイルを削除します。
日常生活に役立つ実践的なヒント
PCがスリープ状態にならないようにする 必要なときにいつでも利用できるようにしておきましょう。電源とスリープの設定を調整して休止状態を防ぎ、CRDサービスの自動起動を有効にしてください。セッションサイドバーから、 ファイルの送信、スケーリングの調整、クリップボードの管理.
誤って接続を無効にしてしまった場合は、 アクティベーションウィザードを繰り返し、新しい PIN を設定します。CRD はデータを匿名で収集することに注意してください。 最小パフォーマンスデータ Google のプライバシー ポリシーに従って、サービス向上のため、データ(レイテンシやセッション継続時間など)を収集します。
CRD は何を提供し、その限界はどこにありますか?
主な利点クロスプラットフォームで無料、セッション暗号化、コードによる一時的なリモートサポート、ファイル転送、クリップボード同期などの機能を備えています。ユーザー、フリーランサー、または小規模なチームでの使用に最適です。
考慮すべき制限事項: ホストごとに1つのセッション、集中的なユーザー制御なし、独立したアプリの公開や高度な監査なし、そして 少しカスタマイズ ポータルの。コンプライアンス、監査、きめ細かな管理が求められる組織では、これらの欠点は重大なものとなる可能性があります。
それらの場合、 TSplusリモートアクセスなどのプロフェッショナルソリューション 2FA、SSL/TLS、ロールベースのアクセス制御、アプリケーションの公開(デスクトップへのフルアクセスは提供しない)、集中管理コンソール、クライアントレスHTML5ウェブアクセス、容易な導入、そして数人から数百人まで拡張可能な拡張性といった追加機能も提供しています。これらのオプションは、 セキュリティと管理が必要な企業のIT ハイエンド プラットフォームの複雑さはありません。
覚えておいてください GoogleとそのブランドはGoogle LLCが所有しています。その他、記載されている名称およびロゴはそれぞれの所有者に帰属します。規制対象の環境でCRDを使用する場合は、リモートアクセスを有効にする前に、社内ポリシー、ポート、および規制を確認してください。
これで、Windows で Chrome リモート デスクトップを有効化して構成するための完全なマップができました。他のデバイスからアクセスし、ネットワークやVPNのトリックからクラウドの導入、Linuxやモバイルを含む企業ポリシーまで、インテリジェントに管理できます。時折のリモートワーク、リモートサポート、あるいは実用的な個人使用など、CRDはシンプルさを求めるユーザーに最適です。また、より高度な制御が求められるシナリオでは、どのコンポーネントを検討すればレベルアップできるかが分かります。詳細については、こちらをご覧ください。 公式サイト.
幼い頃からテクノロジーに熱中。私はこの分野の最新情報を知ること、そして何よりもそれを伝えることが大好きです。だからこそ、私は長年テクノロジーとビデオゲームのウェブサイトでのコミュニケーションに専念してきました。 Android、Windows、MacOS、iOS、Nintendo、またはその他の思いついた関連トピックについて書いているのを見つけることができます。