RDP
RDP 资源通过内置的 RDP 客户端打开,基于 FreeRDP 实现。
配置
| 字段 | 说明 |
|---|---|
| 名称 | 资源显示名称 |
| 主机 | 远程 Windows 主机地址 |
| 端口 | RDP 端口,默认 3389 |
| 用户名 | Windows 账号用户名 |
| 密码 | Windows 账号密码 |
| 网域 | 选填。Active Directory 网域 |
| 使用 NLA / CredSSP | 默认开启。NLA(CredSSP)是 Windows 默认且比基本 RDP 安全得多的认证方式。仅在目标主机要求传统 RDP 认证时关闭。 |
| 色彩质量 | 32-bit(默认)或 16-bit。16-bit 节省带宽。 |
| 图形管线 | 默认开启(RDP8+ GFX,画质更好)。极少数服务器在 GFX 协商时断连可关闭,回退到兼容的位图渲染。 |
| H.264 硬件解码 | 默认关闭。开启后经 Apple VideoToolbox 硬件解码 H.264/AVC444,带宽显著低于默认的 RFX/ClearCodec,需先开启图形管线。 |
| 音频播放 | 默认开启。把 Windows 的声音输出到本机。 |
| 麦克风重定向 | 默认关闭。开启后把本机麦克风重定向给 Windows(首次需授权麦克风权限)。 |
| 共享文件夹 | 默认关闭。开启后选择一个本地文件夹,在 Windows 资源管理器中作为盘符挂载(名=资源名),可双向读写文件。 |
| 桌面系统 | 远程系统是 Windows 还是 Linux / 其他(默认 Linux / 其他)。仅在 HiDPI(Retina)屏上影响渲染:Windows 遵守 RDP DPI 协商,请求原始背板分辨率,由服务器按原生分辨率绘制,文字最锐利;Linux / 其他(xrdp 等不遵守 DPI 协商)请求 1× 逻辑分辨率后再放大显示,文字大小正常。非 HiDPI(1×)屏上两者表现一致。仅对 RDP 有效。 |
若资源未保存用户名或密码,打开时会弹出凭据输入对话框。若认证被服务器拒绝,对话框会再次弹出让你修正凭据,不会进行无限重试。
显示
RDP 桌面按画面等比缩放。软键盘区域会自动避让——当键盘弹出时,远程桌面会缩小到键盘上方。
横屏时右上角显示浮动实时网速。竖屏时网速保持显示,且默认自动弹出软键盘。
在 iPhone 上,可以用双指捏合把桌面放大到 1×–4×(像放大照片一样查看局部),放大后可拖动桌面平移。旋转屏幕或桌面尺寸变化时会自动恢复到 1×。
输入
RDP 支持触摸手势和硬件/软件键盘。触摸手势按设备区分:
iPhone(虚拟鼠标指针 + 缩放)
iPhone 屏幕较小,因此采用虚拟鼠标指针:手指拖动移动指针,点击发生在指针位置,而不是手指落点。指针以一个小黑点表示。
- 单指拖动:移动虚拟指针(不点击)。放大后画面会跟随指针滚动,让指针始终可见。
- 单指轻点:在指针位置左键点击。
- 双击:在指针位置双击。
- 双指轻点:在指针位置右键点击。
- 长按并拖动(约 0.08 秒后):按下左键并拖动(拖选文字、移动对象等)。
- 双指捏合:缩放桌面(1×–4×),以指针位置为锚点。
- 双指上下滑动:鼠标滚轮。
双指滑动优先识别为滚轮,缩放需要明显的捏合动作才会触发,避免滚动时误触缩放。
iPad / Mac
- 单指轻点:左键点击
- 单指拖曳:左键拖曳(按住移动)
- 双指轻点:右键点击
- 双指上下滑动:鼠标滚轮
- 硬件键盘:实体按键(含 Ctrl、Alt 等修饰键)映射为 RDP 扫描码
- 软件键盘:竖屏模式下默认弹出,可通过右上角按钮切换
在 Mac 上,触控板的滚动手势会被识别为鼠标滚轮,右键来自外接鼠标或触控板的双指点按。
键盘
特殊按键(方向键、F1–F12 功能键、Home、End、PageUp、PageDown、Insert、Delete、Escape、Tab、Caps Lock 及修饰键)通过 USB HID 码映射到 RDP XT 扫描码。文字字符以 Unicode 键盘事件发送。
认证
OmniGate 支持密码认证和 NLA/CredSSP 认证。NLA 默认开启(建议——多数 Windows 主机需要它)。服务器的 TLS 证书在本次连接中自动接受(等同桌面 RDP 客户端的「信任此证书」行为)。
自动重连
当 RDP 连接意外中断(如网络波动),OmniGate 会自动尝试重连,采用指数退避策略(最多 6 次,上限 30 秒)。
以下情况不会自动重连:
- 用户手动退出 RDP 页面
- 服务器返回永久性认证失败(凭据被拒),此时会重新弹出凭据对话框
- 目标主机不存在或无法连接
重连期间会显示「正在重连…」提示。
网关兼容性
| 网关 | RDP 支持 |
|---|---|
| 无(直连) | ✓ |
| FRP | ✓(通过 FRP visitor 隧道) |
| WireGuard | ✓(通过本地转发器) |
| Tailscale | ✓(通过本地转发器) |
| ZeroTier | 尚未支持 |
FRP 及 SSH 跳板资源的启动器已提供本地转发端口,RDP 直接连接到该端口。对于 WireGuard 和 Tailscale,OmniGate 创建一个本地 TCP 转发器,将 RDP 客户端的连接桥接到代理隧道会话上。
已知限制
- GFX:FreeRDP 构建支持 RDP8+ GFX 图形管线(RFX/ClearCodec 软件编解码)。
- H.264/AVC444:经 Apple VideoToolbox 硬件解码(在资源配置手动开启,依赖图形管线)。VideoToolbox 不可用时自动回退到软件解码。
- ZeroTier 网关尚未提供 RDP 所需的原始 TCP 会话,暂不支持。
