<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>RDP on Ops FreeEdge</title>
    <link>https://ops.freeedge.uk/tags/rdp/</link>
    <description>Recent content in RDP on Ops FreeEdge</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 03 Apr 2026 23:30:00 +0000</lastBuildDate>
    <atom:link href="https://ops.freeedge.uk/tags/rdp/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Tailscale Windows RDP 与文件共享：基于 Tailnet 的 Active Directory 集成深度解析</title>
      <link>https://ops.freeedge.uk/posts/tailscale-windows-rdp-ad/</link>
      <pubDate>Fri, 03 Apr 2026 23:30:00 +0000</pubDate>
      <guid>https://ops.freeedge.uk/posts/tailscale-windows-rdp-ad/</guid>
      <description>&lt;h1 id=&#34;tailscale-windows-rdp-与文件共享基于-tailnet-的-active-directory-集成深度解析&#34;&gt;Tailscale Windows RDP 与文件共享：基于 Tailnet 的 Active Directory 集成深度解析&lt;/h1&gt;
&lt;h2 id=&#34;引言&#34;&gt;引言&lt;/h2&gt;
&lt;p&gt;在现代企业网络环境中，远程访问和文件共享是核心需求。Tailscale 作为一款基于 WireGuard 协议的零配置 VPN 解决方案，通过其独特的 tailnet（Tailscale 网络）架构，提供安全、高效的点对点连接。本文深入探讨如何利用 Tailscale 实现 Windows RDP（远程桌面协议）远程访问、SMB/CIFS 文件共享，以及 Active Directory（AD）域集成。重点覆盖 RDP 的 TCP/UDP 传输机制、域加入流程、NLA 身份验证、性能优化及安全防护策略。&lt;/p&gt;
&lt;p&gt;Tailscale 的 tailnet 利用公钥加密和 NAT 穿越技术，无需传统 VPN 的端口转发或公网 IP，即可实现设备间的全网格连接。这使得 Windows 服务器在 tailnet 内暴露 RDP（端口 3389）和 SMB（端口 445）服务成为可能，同时集成 AD 域控制器（DC），实现集中式身份管理和访问控制。&lt;/p&gt;
&lt;h2 id=&#34;tailscale-基础与-tailnet-架构&#34;&gt;Tailscale 基础与 Tailnet 架构&lt;/h2&gt;
&lt;p&gt;Tailscale 通过控制平面（Coordination Server）管理设备注册、密钥分发和访问策略（ACL）。每个节点获得一个稳定的 100.x.y.z IPv4 地址（tailnet IP），支持 UDP 优先传输，fallback 到 TCP。&lt;/p&gt;
&lt;h3 id=&#34;tailnet-中的关键组件&#34;&gt;Tailnet 中的关键组件&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;MagicDNS&lt;/strong&gt;：自动解析设备 hostname 到 tailnet IP。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ACL 文件&lt;/strong&gt;：JSON 策略定义访问权限，例如允许特定用户访问 RDP 服务。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Subnet Router&lt;/strong&gt;：扩展 tailnet 到本地子网。&lt;/li&gt;
&lt;/ul&gt;
&lt;table&gt;
  &lt;thead&gt;
      &lt;tr&gt;
          &lt;th&gt;组件&lt;/th&gt;
          &lt;th&gt;功能&lt;/th&gt;
          &lt;th&gt;示例配置&lt;/th&gt;
      &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
      &lt;tr&gt;
          &lt;td&gt;MagicDNS&lt;/td&gt;
          &lt;td&gt;hostname → tailnet IP 解析&lt;/td&gt;
          &lt;td&gt;&lt;code&gt;tailnet-ip.example.ts.net&lt;/code&gt;&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;ACL&lt;/td&gt;
          &lt;td&gt;访问控制&lt;/td&gt;
          &lt;td&gt;&lt;code&gt;{&amp;quot;acls&amp;quot;: [{&amp;quot;action&amp;quot;: &amp;quot;accept&amp;quot;, &amp;quot;src&amp;quot;: [&amp;quot;user@domain.com&amp;quot;], &amp;quot;dst&amp;quot;: [&amp;quot;server:3389&amp;quot;]}]}&lt;/code&gt;&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
          &lt;td&gt;Subnet Router&lt;/td&gt;
          &lt;td&gt;路由本地 LAN&lt;/td&gt;
          &lt;td&gt;&lt;code&gt;--advertise-routes=192.168.1.0/24&lt;/code&gt;&lt;/td&gt;
      &lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id=&#34;通过-tailscale-实现-windows-rdp-远程桌面&#34;&gt;通过 Tailscale 实现 Windows RDP 远程桌面&lt;/h2&gt;
&lt;p&gt;Windows RDP 默认监听 TCP 3389，支持 UDP 3389（RDP 8.1+）以提升多媒体和图形性能。Tailscale 的 UDP 传输与 RDP UDP 完美契合，避免 TCP over TCP 的性能瓶颈。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
