- سطح المكتب البعيد في نوافذ 11 يتطلب Pro/Enterprise كخادم؛ العملاء في ويندوز، ماك ، آيفون (iOS) y أندرويد (Android).
- اتصالات آمنة مع NLA، VPN للوصول الخارجي والمنافذ المهيأة بشكل صحيح.
- دعم تسجيل الدخول إلى Microsoft: قم بتسجيل الدخول باستخدام حساب الويب أو بيانات الاعتماد الكلاسيكية وفقًا للسيناريو.

التحكم بجهاز الكمبيوتر الخاص بك من أي مكان أسهل مما يبدو إذا كنت تعرف كيفية القيام بذلك. يتيح لك سطح المكتب البعيد في نظام التشغيل Windows 11 إدارة التطبيقات والملفات والموارد كما لو كنت تجلس أمام جهاز الكمبيوتر الخاص بك، سواءً من جهاز كمبيوتر آخر يعمل بنظام Windows أو macOS أو iOS أو Android.
ستتعلم في هذا الدليل كيفية إعداده كخادم (الكمبيوتر الذي تتصل به) وكعميل (الكمبيوتر الذي تتصل منه)، وكيفية استخدامه بأمان داخل شبكتك وخارجها، وكيفية استكشاف الأخطاء الشائعة وإصلاحها. سنتناول الطرق الأصلية (الإعدادات، لوحة التحكم، موجه الأوامر ، باور شيل )، والمصادقة باستخدام مايكروسوفت إنتربرايز، وخيارات الشبكة الافتراضية الخاصة (VPN) وإعادة توجيه المنافذ، بالإضافة إلى البدائل المتاحة عندما لا يكون بروتوكول سطح المكتب البعيد (RDP) مناسبًا.
ما هو سطح المكتب البعيد وما الذي تحتاجه لاستخدامه
يعمل بروتوكول سطح المكتب البعيد (RDP) بدورين متميزين: الخادم (الكمبيوتر الذي تصل إليه) والعميل (الجهاز الذي تتصل منه). في نظام التشغيل Windows 11، يتوفر مكون الخادم في إصداري Pro وEnterprise؛ أما اتصالات RDP الواردة فلا تُدعم رسميًا في إصدار Home.
قبل البدء، تأكد من إصدار نظام التشغيل المُثبّت لديك. انتقل إلى ابدأ > الإعدادات > النظام > حول، ثم تحقق من قسم إصدار ويندوز. إذا كنت تستخدم ويندوز 11 برو أو إنتربرايز، يمكنك تفعيل خادم RDP. أما إذا كنت تستخدم ويندوز 11 هوم، فيمكنك تثبيت تطبيقات العميل للاتصال بأجهزة كمبيوتر أخرى، ولكن لن تتمكن من استقبال الجلسات الواردة مباشرةً.
في بيئات المؤسسات، يدعم نظام ويندوز الاتصالات بأجهزة الكمبيوتر المنضمة إلى Active Directory والأجهزة المنضمة إلى Microsoft Entra ID عبر بروتوكول سطح المكتب البعيد (RDP). يُنصح بتفعيل مصادقة مستوى الشبكة (NLA) ، التي تتطلب بيانات اعتماد قبل إنشاء جلسة. يُرجى أيضًا ملاحظة أنه في بعض سيناريوهات Entra، يجب التأكد من تعطيل ميزة Remote Credential Guard على جهاز الكمبيوتر الذي تتصل منه، والتحقق من الحد الأقصى لعدد الاتصالات المسموح بها.
ملاحظة هامة: يشير البعض إلى استخدام طرق خارجية لتفعيل خادم RDP في إصدارات Home باستخدام مكتبات DLL غير رسمية. لا يُنصح بهذا الخيار نظرًا لمخاطر أمنية ومشاكل تتعلق بالترخيص ؛ والحل الأمثل هو الترقية إلى إصدار Pro/Enterprise أو استخدام حلول بديلة موثوقة، والتي سنناقشها لاحقًا.

تمكين الخادم: طرق تفعيل سطح المكتب البعيد
للسماح لجهاز الكمبيوتر بقبول اتصالات بروتوكول سطح المكتب البعيد (RDP)، يجب تفعيل هذه الميزة بشكل آمن. دوّن اسم الكمبيوتر عند تفعيلها؛ ستحتاج إليه عند الاتصال من جهاز العميل.
طريقة إعداد بسيطة . انتقل إلى الإعدادات > النظام > سطح المكتب البعيد، ثم فعّل خيار "تمكين سطح المكتب البعيد". أكّد الرسالة، وفي الإعدادات المتقدمة، حدّد خيار "إلزام الأجهزة باستخدام مصادقة مستوى الشبكة (NLA)". فعّل أيضًا الخيارات التي تسمح بالوصول إلى الكمبيوتر عبر الشبكات الخاصة.
طريقة استخدام لوحة التحكم : افتح لوحة التحكم > النظام والأمان > النظام، ثم انقر على "السماح بالوصول عن بُعد". في علامة التبويب "عن بُعد"، فعّل خيار "السماح بالاتصالات عن بُعد بهذا الكمبيوتر" ، وتأكد من تحديد خانة "NLA". ثم طبّق التغييرات واقبلها.
الطريقة مع موجه الأوامر (CMD). قم بتشغيله كمسؤول واستخدم:
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
لفتح جدار الحماية لـ RDP: شاهد كيفية فتح جدار الحماية أو استخدم:
netsh advfirewall firewall set rule group="remote desktop" new enable=Yes
الطريقة مع PowerShellافتح PowerShell كمسؤول وقم بتشغيل:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -name "fDenyTSConnections" -value 0
ولجدار الحماية:
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

الاتصال كعميل من Windows وmacOS وiOS وAndroid
في نظام التشغيل Windows، الأداة الكلاسيكية هي اتصال سطح المكتب البعيد (MSTSC). افتحه عن طريق البحث عن "اتصال سطح المكتب البعيد" في قائمة ابدأ أو عن طريق تشغيل mstsc.exe. أدخل اسم الكمبيوتر (أو عنوان IP) ثم اضغط على اتصال.
إذا كان الخادم متصلاً بتسجيل الدخول إلى Microsoft وتريد استخدام حساب شركتك، فافتح علامة التبويب "إظهار الخيارات" > "خيارات متقدمة" في MSTSC وقم بتنشيطها استخدم حساب الويب لتسجيل الدخول إلى الكمبيوتر البعيد (ما يعادل خاصية RDP enablerdsaadauth). أدخل المستخدم بالتنسيق [email protected]في المرة الأولى، قد ترى مربع حوار للسماح بالاتصال بالمضيف الجديد: تأكيد بنعمسيتم تذكر ما يصل إلى 15 فريقًا لمدة 30 يومًا.
بدون مصادقة تسجيل الدخول إلى Microsoft (الطريقة الكلاسيكية)، مع انضمام الكمبيوتر البعيد إلى تسجيل الدخول أو النظام الهجين، يمكنك أيضًا الاتصال عن طريق الإشارة إلى المستخدم كـ [email protected] o AzureAD\[email protected]. يختلف الدعم حسب نوع المفصل وإصدار Windows الخاص بالعميل، ولكن دائمًا باستخدام بيانات اعتماد صالحة (كلمة مرور، أو بطاقة ذكية، أو Windows Hello for Business في السيناريوهات المدعومة).
على نظامي macOS وiOS، يمكنك استخدام تطبيق Microsoft Windows الجديد (متوفر مجانًا على متجر App Store ومتجر Microsoft Store). أضف جهاز الكمبيوتر الخاص بك بالاسم أو عنوان IP الخاص به، ثم اتصل؛ يدير التطبيق بيانات الاعتماد ويوفر تجربة استخدام عصرية. على نظام Android، ثبّت تطبيق Microsoft Remote Desktop من متجر Google Play، وأضف جهاز الكمبيوتر الخاص بك، ثم اختر الاتصال لتسجيل الدخول. يمكنك أيضًا معرفة كيفية التحكم في نظام Windows 11 من جهازك المحمول.
شبكة الهاتف المحمول؟ إنها خيارٌ عملي، لكن أداءها سيعتمد على التغطية وزمن الاستجابة والازدحام. ويُحدث الاتصال المستقر فرقًا شاسعًا في سلاسة واستجابة الماوس ولوحة المفاتيح.

الوصول إلى الإنترنت: VPN أو إعادة توجيه المنفذ
عند الاتصال من خارج شبكتك المحلية، لديك خياران رسميان: استخدام شبكة افتراضية خاصة (VPN) أو إعداد توجيه المنافذ على جهاز التوجيه (الراوتر) . يُنصح باستخدام VPN لأسباب أمنية، حيث يقوم بتشفير البيانات ويمنع الوصول إلى بروتوكول سطح المكتب البعيد (RDP) عبر الإنترنت.
لإنشاء اتصال VPN، انتقل في نظام ويندوز إلى الإعدادات > الشبكة والإنترنت > VPN، ثم انقر على "إضافة اتصال VPN". أدخل اسم الخادم، والبروتوكول (SSTP، أو L2TP/IPSec، أو IKEv2، أو OpenVPN، أو PPTP)، وبيانات الاعتماد التي يوفرها لك مزود خدمة VPN. بعد إنشاء اتصال VPN ، افتح برنامج MSTSC، وأدخل اسم أو عنوان IP الخاص بالكمبيوتر البعيد، ثم اتصل به كما تفعل في الشبكة المحلية (LAN).
إعادة توجيه المنافذ (NAT). إذا اخترتَ إتاحة الوصول إلى بروتوكول سطح المكتب البعيد (RDP)، فاتخذ احتياطات إضافية باستخدام كلمات مرور قوية وNLA. على جهاز الخادم، تأكد من أن لديه عنوان IP محلي ثابت . يمكنك تعيينه وتكوين نظام أسماء النطاقات (DNS) في خصائص محول الشبكة (TCP/IPv4). دوّن عنوان IP العام الخاص بك (ابحث عن "ما هو عنوان IP الخاص بي")، ثم ادخل إلى بوابة التوجيه الافتراضية لإنشاء قاعدة إعادة توجيه منافذ: بروتوكول TCP، المنفذ الخارجي 3389 إلى المنفذ الداخلي 3389، بحيث يشير إلى عنوان IP الخاص بجهاز الكمبيوتر.
لتأكيد إعدادات الشبكة في نظام التشغيل Windows، افتح Run (Win+R)، واكتب cmd و اهرب ipconfig لرؤية عنوان IPv4 والبوابة. بعد إنشاء القاعدة، من العميل استخدم عنوان IP العام لجهاز التوجيه (أو DNS ديناميكي إذا كان لديك واحد، فاتصل. تذكر أن منفذ RDP الافتراضي هو TCP 3389.
إذا كان مزود خدمة الإنترنت الخاص بك يحظر المنافذ لأسباب أمنية، فاتصل بالدعم الفني أو فكّر في استخدام شبكة افتراضية خاصة (VPN). يُعرّض فتح المنفذ 3389 للإنترنت للخطر إذا لم يتم تعزيز إعدادات الأمان.
الأمان الموصى به: NLA، وكلمات المرور، والتحديثات، والمصادقة الثنائية
قم بتفعيل خاصية NLA على الخادم لفرض المصادقة قبل بدء الجلسة. تقلل المصادقة على مستوى الشبكة من احتمالية التعرض للهجمات الآلية والاتصالات المجهولة.
استخدم كلمات مرور فريدة ومعقدة للحسابات التي تتيح الوصول عن بُعد، وقم بتغييرها بانتظام. تجنب إعادة استخدام بيانات الاعتماد عبر الخدمات المختلفة، وفكّر في استخدام برامج إدارة كلمات المرور لإدارتها.
حافظ على تحديث نظام التشغيل Windows وعملاء سطح المكتب البعيد (RDP). تعمل التحديثات الأمنية على سدّ الثغرات الأمنية في البروتوكولات ومكونات النظام. تحقق من تحديثات Windows وقم بتحديث تطبيقات سطح المكتب البعيد على جميع الأجهزة؛ وراجع سياسات الأمان المحلية لتحسين أمان النظام.
إذا كانت مؤسستك تستخدم المصادقة الثنائية، فقم بتطبيقها حيثما كان ذلك متاحًا (على سبيل المثال، عند المصادقة باستخدام حساب الشركة). تُضيف المصادقة الثنائية طبقة حماية إضافية فعّالة للغاية ضد سرقة كلمات المرور.
ملاحظة حول قفل الجلسة عن بعد: عند قفل الجلسة عن بعد، لا يتم دعم رموز تسجيل الدخول من Microsoft وطرق الوصول بدون كلمة مرور (مثل مفاتيح FIDO) لفتح الشاشة؛ يتم فصل الجلسة عمدًا لإعادة تقييم سياسات الوصول المشروط عند إعادة الاتصال.
استكشاف الأخطاء وإصلاحها: الأخطاء الشائعة وكيفية إصلاحها
جدار الحماية. إذا لم يتصل، فحدد "السماح لتطبيق باستخدام جدار حماية Windows" وتأكد من تحديد مربعي الاختيار "الشبكات الخاصة" و"الشبكات العامة" في "سطح المكتب البعيد". سطح المكتب البعيد لا يعمل ويتضمن أيضًا خطوات مشتركة لتشخيص الأخطاء. يمكنك أيضًا إعادة تنشيط القاعدة مع Enable-NetFirewallRule -DisplayGroup "Remote Desktop".
الخدمات. على الجهاز البعيد، افتح الخدمات، وحدد موقع خدمة سطح المكتب البعيد، وتأكد من أن حالتها "قيد التشغيل". قم بتشغيلها إذا كانت متوقفة لقبول الجلسات الواردة.
اسم المضيف مقابل عنوان IP. أحيانًا يفشل تحليل اسم المضيف. حاول الاتصال باستخدام عنوان IPv4. تحقق من عنوان IP باستخدام الأمر ipconfig واستخدمه مؤقتًا لاستبعاد مشاكل نظام أسماء النطاقات (DNS).
مزود خدمة الإنترنت والمنافذ. إذا كنت تتصل من خارج شبكتك، فقد يقوم مزود الخدمة بتصفية المنافذ. اتصل به للتأكد أو استخدم شبكة افتراضية خاصة (VPN). تأكد من إعداد إعادة توجيه المنافذ بشكل صحيح (المنفذ TCP 3389 يشير إلى عنوان IP الصحيح لجهاز الكمبيوتر الخاص بك).
بروتوكول IPv6. في بعض البيئات، قد تتداخل حزمة بروتوكول IPv6. في خصائص المحول، قم بإلغاء تحديد خيار "بروتوكول الإنترنت الإصدار 6 (TCP/IPv6)" وأعد تشغيل جهاز الكمبيوتر. اختبر الاتصال مرة أخرى بعد إعادة التشغيل.
الحسابات. قد تمنع بعض سياسات الأمان بدون كلمة مرور أو سياسات حسابات مايكروسوفت استخدام بروتوكول سطح المكتب البعيد (RDP) في البيئات المنزلية. أنشئ حساب مسؤول محلي لإجراء اختبار سريع. ثم عد إلى إجراءات العمل المؤسسية باستخدام بيانات اعتماد مُدارة ومصادقة ثنائية (2FA) عند الإمكان.
التشخيص. تحقق من عارض الأحداث (سجلات ويندوز > التطبيقات والنظام) بحثًا عن أخطاء متعلقة بخدمة TermService والمصادقة. قم بتحديث برامج تشغيل الشبكة الخاصة بالعميل والخادم إذا اكتشفت أي انقطاعات أو زمن استجابة غير طبيعي.
الاتصال بـ Microsoft تسجيل الدخول: مع المصادقة وبدونها تسجيل الدخول
باستخدام مصادقة Microsoft، قم بتسجيل الدخول. في MSTSC، انتقل إلى "الخيارات المتقدمة" وقم بتمكين "استخدام حساب ويب لتسجيل الدخول إلى الكمبيوتر البعيد" (enablerdsaadauth). يدخل [email protected]قم بتوصيل المضيف وتفويضه إذا كان جديدًا. أدخل تذكر ما يصل إلى 15 مضيفًا لمدة 30 يومًا قبل السؤال مرة أخرى.
بدون مصادقة Entra (الطريقة التقليدية). حتى إذا كان الكمبيوتر البعيد متصلاً بـ Entra أو مختلطًا، يمكنك استخدام بيانات الاعتماد بالتنسيق [email protected] o AzureAD\[email protected]. التكوينات المدعومة المميزة:
- تسجيل الدخول إلى جهاز عميل Windows 10 2004+: كلمة المرور أو البطاقة الذكية.
- عميل Windows 10 1607+ على الجهاز قم بتسجيل الدخول باستخدام: كلمة المرور، أو البطاقة الذكية، أو Windows Hello for Business (ثقة الشهادة).
- عميل Windows 10 1607+ على جهاز هجين: كلمة مرور أو بطاقة ذكية أو Windows Hello for Business (ثقة الشهادة).
أذونات الوصول. إذا كان سينضم المزيد من المستخدمين إلى جهاز كمبيوتر Entra عبر بروتوكول سطح المكتب البعيد (RDP)، فأضفهم إلى مجموعة مستخدمي سطح المكتب البعيد المحلية. يمكنك أتمتة هذه العملية لحسابات Entra الفردية باستخدام موجه الأوامر (CMD) .
إذا كنت تبحث عن وصول عن بُعد موثوق ومُهيأ بشكل جيد، فاجمع بين الأساسيات (تفعيل بروتوكول سطح المكتب البعيد، ومصادقة مستوى الشبكة، وجدار حماية مناسب، وصلاحيات المستخدم) وأفضل الممارسات (شبكة افتراضية خاصة للوصول إلى الإنترنت، وكلمات مرور قوية، وتحديثات، ومصادقة ثنائية عند الحاجة). مع MSTSC أو التطبيقات الرسمية على macOS/iOS/Android، ستتمتع بسلاسة في سير العمل؛ وإذا كانت احتياجاتك مختلفة، فإن حلولًا مثل AnyViewer أو AirDroid أو TSplus تُغطي الحالات التي لا يُلبي فيها بروتوكول سطح المكتب البعيد الأصلي احتياجاتك.
كاتب شغوف بعالم البايت والتكنولوجيا بشكل عام. أحب مشاركة معرفتي من خلال الكتابة، وهذا ما سأفعله في هذه المدونة، لأعرض لك كل الأشياء الأكثر إثارة للاهتمام حول الأدوات الذكية والبرامج والأجهزة والاتجاهات التكنولوجية والمزيد. هدفي هو مساعدتك على التنقل في العالم الرقمي بطريقة بسيطة ومسلية.
