RDP Monster

Remote Desktop Connection Manager i najlepsi klienci RDP

Remote Desktop Connection Manager i najlepsi klienci RDP

Co w praktyce oznacza menedżer połączeń pulpitu zdalnego

To określenie obejmuje dwie rzeczy. Dosłownie Remote Desktop Connection Manager (RDCMan) to darmowe narzędzie Microsoftu, ponownie utrzymywane przez zespół Sysinternals, które trzyma wiele sesji RDP w drzewie grup z miniaturami na żywo i dziedziczonymi poświadczeniami. Ogólnie zaś menedżerem połączeń pulpitu zdalnego jest każdy klient, który opakowuje silnik Windows Remote Desktop w foldery, karty i magazyn haseł. To porównanie obejmuje jedno i drugie: sam RDCMan oraz sześć innych klientów RDP dla Windows, które ludzie faktycznie instalują w 2026 roku.

Wszystkie mówią tym samym protokołem i wszystkie poza jednym osadzają własną kontrolkę klienta RDP Microsoftu (Royal TS może opcjonalnie użyć FreeRDP), więc jakość sesji ich nie różnicuje. Różnice tkwią w tym, ile hostów da się utrzymać w porządku, gdzie mieszkają hasła, ile to kosztuje i czy ktoś jeszcze wydaje poprawki bezpieczeństwa.

Siedem klientów RDP dla Windows, po kolei

mstsc.exe (Podłączanie pulpitu zdalnego)

Wbudowany w każdą edycję Windows, łącznie z Home (Home nie może przyjmować połączeń RDP, ale może je nawiązywać). Jedno okno na sesję, brak kart, brak drzewa: twoim menedżerem jest folder plików .rdp. Da się go skryptować:

mstsc /v:203.0.113.10:3389 /f
mstsc /v:srv01 /w:1920 /h:1080 /admin
mstsc /edit C:\Users\me\Documents\srv01.rdp
mstsc /v:srv01 /public

/admin kieruje do sesji konsoli, /public wyłącza buforowanie poświadczeń i map bitowych na współdzielonej maszynie, a /edit otwiera plik .rdp, którego ustawienia są zwykłym tekstem. Pełną listę przełączników znajdziesz w naszym przewodniku po Windows Remote Desktop Connection (mstsc). Nigdzie się nie wybiera: wycofując w 2025 r. sklepową aplikację Remote Desktop, Microsoft wyraźnie zaznaczył, że Podłączanie pulpitu zdalnego zostaje.

Windows App (Microsoft Store)

Windows App zastąpiła sklepową aplikację Remote Desktop, której wsparcie zakończyło się 27 maja 2025 r. Na Windows powstała z myślą o Windows 365, Azure Virtual Desktop, Dev Box i kanałach Remote Desktop Services; bezpośrednie połączenia z komputerem zdalnym po nazwie hosta lub adresie IP zaczęły być udostępniane jako wersja zapoznawcza dopiero w wydaniu 2.0.964.0 (luty 2026), więc sprawdź swoją kompilację, zanim uznasz, że zastąpi mstsc. Na macOS, iOS i Androidzie od lat oferuje funkcję Add PC i dlatego jest klientem opisanym w naszym przewodniku RDP z Maca na Windows. Sesje to kafelki urządzeń, a nie drzewo; poświadczenia zapisują się per konto. Bezpłatna.

Remote Desktop Connection Manager (RDCMan)

Wersję 2.7 wycofano w marcu 2020 r. z powodu luki XML external entity w parserze plików .rdg (CVE-2020-0765). Wróciła jako 2.8 pod skrzydłami Sysinternals w czerwcu 2021 r. i od tego czasu jest aktywnie rozwijana: 3.0 (maj 2025) dodała IPv6, zmianę rozmiaru sesji i zaktualizowaną kryptografię; 3.20 (sierpień 2026) dodała kanały obszarów roboczych Azure Virtual Desktop i obsługę Dev Box. Wymaga Windows 11 albo Windows Server 2016 lub nowszego i działa bez instalacji, nawet prosto z \\live.sysinternals.com\tools\RDCMan.exe.

Model to drzewo: pliki zawierają grupy, grupy zawierają serwery, a każde ustawienie (poświadczenia, brama, port, ekran, przekierowane dyski) jest dziedziczone w dół, o ile go nie nadpiszesz. Zaznacz grupę, aby zobaczyć miniatury wszystkich sesji na żywo; połącz lub rozłącz całą grupę naraz. Grupy inteligentne wypełniają się według reguł; grupy wirtualne (Connected, Reconnect, Favorites, Recent) trzymają bieżący zestaw na widoku. Ograniczenia: tylko RDP, brak kart, brak współdzielenia poza przekazywaniem pliku.

mRemoteNG

Otwartoźródłowy (GPL) fork mRemote i typowy wybór, gdy ten sam administrator żyje też w SSH: RDP, VNC, SSH, Telnet, HTTP/HTTPS, Citrix ICA i zdalny PowerShell w oknie z kartami, drzewem folderów i dziedziczeniem. Połączenia mieszkają w %APPDATA%\mRemoteNG\confCons.xml, zaszyfrowane AES-GCM, ale dopóki nie ustawisz hasła głównego, kluczem jest powszechnie znany domyślny mR3m. Drugie zastrzeżenie to utrzymanie: ostatnie wydanie oznaczone jako stabilne to 1.76.20 z kwietnia 2019 r.; wszystko późniejsze (1.77.x, 1.78.x) ukazuje się jako kompilacja przedpremierowa. Te kompilacje otrzymują poprawki (łatki XXE i SQL injection w październiku 2025 r., .NET 10 w lutym 2026 r.), ale to kod przedpremierowy, a CVE-2023-30367 pokazało, że zapisane hasła dają się odczytać z pamięci procesu.

Royal TS

Dopracowana opcja komercyjna dla jednego administratora lub małego zespołu: karty, dokumenty do współdzielenia przez udział sieciowy lub dysk w chmurze z poświadczeniami wskazywanymi po nazwie zamiast osadzanymi, wbudowany Secure Gateway do tunelowania SSH oraz integracja z KeePass i LastPass. Poza RDP obsługuje SSH, VNC, sieć web, FTP/SFTP oraz konsole Hyper-V i VMware. Darmowy tryb Lite jest ograniczony do 10 połączeń, 10 poświadczeń i jednego dokumentu; licencja jednostanowiskowa kosztuje 49 euro bez abonamentu. Aktywnie rozwijany, z Royal Server jako zapleczem zespołowym.

Devolutions Remote Desktop Manager

Ciężka artyleria: ponad 150 typów połączeń i poświadczeń, sejf z dostępem opartym na rolach, uwierzytelnianie dwuskładnikowe, dzienniki audytu oraz integracje z KeePass, Bitwarden, 1Password i Keeper. Edycja Free jest naprawdę darmowa, także do zastosowań komercyjnych, ale przeznaczona dla jednej osoby bez współdzielenia; współdzielenie sprzedaje edycja Team, w abonamencie na użytkownika, wsparta przez Devolutions Server (self-hosted) lub Devolutions Hub (chmura). Właściwy wybór dla helpdesku albo MSP, przesada przy ośmiu serwerach.

Terminals

Otwartoźródłowy klient z kartami z czasów CodePlex (RDP, VNC, SSH, Telnet, ICA), który wciąż pojawia się w wynikach wyszukiwania. Ostatnie wydanie, 4.0.1, pochodzi z czerwca 2017 r.; projekt ogłosił się nieutrzymywanym w lutym 2019 r., a w październiku 2022 r. „wskrzeszonym”, lecz bez opiekuna. Rozpoznaj go, ale nie instaluj.

Tabela porównawcza: klienci RDP dla Windows (2026)

KlientWiele sesjiPoświadczeniaProtokołyCenaUtrzymanie (2026)
mstsc.exeJedno okno na host, pliki .rdpMenedżer poświadczeń (DPAPI)RDPDarmowy, wbudowanyDostarczany z Windows
Windows AppKafelki urządzeń, osobne oknaZapisywane per kontoRDP (kanały chmurowe; komputer zdalny w wersji zapoznawczej)DarmowyAktywne, 2.0.x w 2026
RDCManDrzewo, miniatury grup, połącz wszystkieDPAPI lub certyfikat X.509, dziedziczenieRDPDarmowyAktywne, v3.20 sierpień 2026
mRemoteNGKarty plus drzewo folderówPlik AES-GCM; domyślny klucz bez hasła głównegoRDP, SSH, VNC, Telnet, HTTP, ICA, PowerShellDarmowy (GPL)Stabilna 1.76.20 (2019); przedpremierowa 1.78.x (2026)
Royal TSKarty, dokumenty do współdzieleniaObiekty poświadczeń, KeePass/LastPass, Royal ServerRDP, SSH, VNC, web, FTP/SFTP, Hyper-V, VMware, PowerShellLite darmowy (10 połączeń); 49 euro na użytkownikaAktywne, komercyjne
Devolutions RDMKarty, sejfy, pulpityWłasny sejf, Devolutions Server/Hub, KeePass, Bitwarden, 1Password, KeeperPonad 150 typów połączeńEdycja Free; Team na użytkownikaAktywne, komercyjne
TerminalsKartyPlik lokalnyRDP, VNC, SSH, Telnet, ICADarmowyOstatnie wydanie 4.0.1, czerwiec 2017

Konfiguracja Remote Desktop Connection Manager w pięciu krokach

1. Pobierz i uruchom

Pobierz RDCMan.zip ze strony pobierania Sysinternals, rozpakuj i uruchom RDCMan.exe; jedyne pliki, jakie tworzy, to zapisywane przez ciebie pliki .rdg.

2. Utwórz plik i grupę

File > New tworzy plik .rdg; kliknij go prawym przyciskiem, wybierz Add group, a następnie Alt+Enter, aby otworzyć właściwości. W zakładce Logon Credentials odznacz Inherit from parent i wpisz domain\user albo [server]\Administrator dla hostów z kontami lokalnymi. Niestandardowy port ustawia się w zakładce Connection Settings; zmiana portu niczego nie ukrywa przed skanerem. Mechanizmy, które naprawdę mają znaczenie, opisuje nasz przewodnik po porcie RDP 3389.

3. Dodaj serwery hurtowo

web[01-10]
{par,fra}-db[1-3]
lab[001-050]

Te wzorce wpisuje się w oknie Add server; rozwijają się do web01 do web10, sześciu hostów bazodanowych i pięćdziesięciu maszyn laboratoryjnych z numeracją uzupełnianą zerami; zaimportujesz też plik tekstowy z jedną nazwą hosta w wierszu.

4. Wybierz sposób szyfrowania haseł

Domyślnie RDCMan szyfruje hasła funkcją CryptProtectData (DPAPI): plik jest czytelny wyłącznie dla tego samego użytkownika Windows na tej samej maszynie. Jeśli plik .rdg ma podróżować z tobą na drugą stację roboczą, przełącz Encryption Settings na certyfikat. Microsoft dokumentuje to polecenie do jego utworzenia; wyeksportuj certyfikat wraz z kluczem prywatnym na drugą maszynę:

New-SelfSignedCertificate -KeySpec KeyExchange -KeyExportPolicy Exportable -HashAlgorithm SHA1 -KeyLength 2048 -CertStoreLocation "cert:\CurrentUser\My" -Subject "CN=MyRDCManCert"

5. Pracuj z wiersza poleceń

RDCMan.exe lab.rdg /reconnect
RDCMan.exe lab.rdg /c web01,web02
RDCMan.exe /noopen

/reconnect ponownie otwiera wszystkie sesje aktywne przy ostatnim zamknięciu, /c łączy wskazane serwery, /noopen startuje pusty; Ctrl+Alt+Break przełącza tryb pełnoekranowy.

Gdzie każdy klient przechowuje twoje hasła

To właśnie tu klienci różnią się najbardziej. mstsc trzyma zapisane hasła poza plikami .rdp, w Menedżerze poświadczeń Windows, chronione przez DPAPI dla twojego konta, i możesz je wstępnie wypełnić ze skryptu:

cmdkey /generic:TERMSRV/203.0.113.10 /user:Administrator /pass:YourPassword
cmdkey /list
cmdkey /delete:TERMSRV/203.0.113.10

RDCMan używa tego samego DPAPI albo certyfikatu pod twoją kontrolą, a jego profile poświadczeń pozwalają współpracownikom dzielić jeden plik .rdg, przy czym każdy trzyma własne hasło lokalnie. mRemoteNG chroni confCons.xml dopiero po ustawieniu hasła głównego. Royal TS i Devolutions RDM prowadzą własne sejfy za hasłem głównym lub uwierzytelnianiem dwuskładnikowym, a w produktach zespołowych także dostęp per użytkownik na serwerze.

Nic z tego nie zastąpi higieny po stronie hosta: sejf chroni hasło w spoczynku na twojej stacji roboczej i nic nie zrobi ze słabym hasłem Windows dostępnym z internetu. Zostaw włączone uwierzytelnianie na poziomie sieci (NLA), ustaw politykę blokady konta i ogranicz na zaporze, kto może dosięgnąć portu.

Którego klienta RDP wybrać: trzy profile

Jeden serwer, jedna stacja robocza

Użyj mstsc. Zapisz na pulpicie plik .rdp z ustawieniami ekranu i przekierowania dysków, wypełnij hasło przez cmdkey i masz połączenie na jedno kliknięcie, bez niczego dodatkowego do aktualizowania. Dołóż Windows App na Macu lub telefonie, jeśli trzeba.

Administrator z 50 hostami

Użyj RDCMan, jeśli wszystkie hosty to Windows: darmowy, aktualny, a żaden klient z kartami nie dorówna jego ścianie miniatur, gdy obserwujesz dziesięć restartów naraz. Dodaj mRemoteNG, jeśli potrzebujesz też kart SSH i akceptujesz kompilację przedpremierową z ustawionym hasłem głównym; jeśli chcesz obu rzeczy w jednym wspieranym oknie, Royal TS za 49 euro to najtańsza utrzymywana odpowiedź.

Zespół współdzielący dostęp

Przestań przekazywać sobie pliki .rdg czy confCons.xml z hasłami w środku. Devolutions RDM Team z Devolutions Server lub Hub daje każdej osobie własne logowanie, dostęp do sejfu oparty na rolach i ślad audytowy; Royal TS z Royal Server to lżejsza opcja dla małego zespołu.

Którykolwiek klient wybierzesz, jest tyle wart, ile maszyna Windows po drugiej stronie. Jeśli naprawdę potrzebujesz komputera z Windows, który jest zawsze włączony, z pełnymi prawami administratora i zasobami, których nikt inny nie współdzieli, hostowany serwer Windows RDP z pełnym dostępem administratora jest najkrótszą drogą: dedykowany procesor i RAM, nielimitowane pasmo (fair-use), bez KYC, płatności w kryptowalutach, od $8.99 miesięcznie, dostarczony około 10 sekund po potwierdzeniu płatności. Wpisz jego adres IP do RDCMan albo mstsc, a zachowa się jak każdy inny host w twoim drzewie.

Najczęściej zadawane pytania

Czy Remote Desktop Connection Manager jest nadal wspierany przez Microsoft?

Tak: RDCMan jest utrzymywany przez zespół Sysinternals, a wersja 3.20 ukazała się w sierpniu 2026 r.
Tak. Po wycofaniu pierwotnej kompilacji 2.7 w marcu 2020 r. z powodu CVE-2020-0765 zespół Sysinternals Microsoftu wznowił RDCMan jako wersję 2.8 w czerwcu 2021 r. i od tej pory wydaje aktualizacje: 3.0 z maja 2025 r. przyniosła obsługę IPv6 i nowoczesną kryptografię, a 3.20 z sierpnia 2026 r. dodała kanały obszarów roboczych Azure Virtual Desktop i obsługę Dev Box. Narzędzie jest darmowe, wymaga Windows 11 albo Windows Server 2016 lub nowszego, a pobierzesz je ze strony Sysinternals lub uruchomisz bezpośrednio z Sysinternals Live.

Czym różni się RDCMan od Podłączania pulpitu zdalnego (mstsc)?

mstsc otwiera jedną sesję na okno; RDCMan porządkuje setki sesji w grupach, z miniaturami i współdzielonymi poświadczeniami.
mstsc.exe to klient Podłączania pulpitu zdalnego wbudowany w Windows: jedno okno na host, ustawienia zapisane w plikach .rdp, hasła w Menedżerze poświadczeń. RDCMan opakowuje ten sam silnik w warstwę zarządzania: drzewo grup, miniatury wszystkich sesji w grupie na żywo, poświadczenia i ustawienia dziedziczone z grup nadrzędnych, hurtowy import hostów oraz połączenie lub ponowne połączenie całej grupy. Jeśli zarządzasz jedną czy dwiema maszynami, mstsc wystarczy; RDCMan zaczyna się opłacać mniej więcej od dziesięciu hostów.

Czy mogę otwierać wiele sesji RDP w kartach na Windows?

Nie samym mstsc; karty dodają mRemoteNG, Royal TS i Devolutions RDM, a RDCMan stawia zamiast tego na drzewo i miniatury.
Wbudowany klient tego nie potrafi: każde połączenie mstsc to osobne okno. Sesje RDP w kartach zapewniają menedżery innych firm. mRemoteNG (darmowy, open source), Royal TS (darmowy do 10 połączeń) i Devolutions Remote Desktop Manager (edycja Free) umieszczają sesje w kartach. RDCMan idzie inną drogą (drzewo serwerów plus ściana miniatur dla każdej grupy), co wielu administratorów woli, gdy obserwują dziesiątki hostów zamiast przełączać się między trzema.

Czy mRemoteNG jest bezpieczny w 2026 roku?

Da się go używać pod dwoma warunkami: ustaw hasło główne i pogódź się z tym, że bieżące kompilacje są przedpremierowe.
Może być, z zastrzeżeniami. Ostatnie stabilne wydanie, 1.76.20, pochodzi z kwietnia 2019 r.; późniejsze kompilacje 1.77 i 1.78 są oznaczone jako przedpremierowe, choć niosą realne poprawki, w tym łatki XXE i SQL injection w kompilacji z października 2025 r. oraz przejście na .NET 10 w lutym 2026 r. Zawsze ustawiaj hasło główne: bez niego confCons.xml jest szyfrowany publicznym kluczem domyślnym mR3m. Pamiętaj też o CVE-2023-30367, które pokazało, że zapisane hasła dają się odczytać z pamięci procesu.

Adrien Roche, Redaktor ds. infrastruktury i hostingu

Inżynier systemowy z ponad 10-letnim doświadczeniem w utrzymaniu flot Windows Server i Linux. Adrien prowadzi dokumentację infrastruktury rdp.monster i pisze nasze poradniki o RDP, hostingu VPS, administracji serwerami, sieciach i narzędziach prywatności.

Zarejestruj się w naszym programie resellerskim

Twoje dane

Jeśli masz pytania, contact us by clicking here !
Imię i nazwisko(Wymagane)
Podaj swój adres e-mail. Musisz mieć konto na manager.rdp.monster !

Twoja firma

Podaj adres swojej strony, jeśli ją masz
Krótko wyjaśnij, w jaki sposób zamierzasz sprzedawać usługi swoim klientom. Na przykład rozmawiając z ludźmi na forach.

Używamy plików cookie !

Używamy plików cookie, aby poprawić Twoje doświadczenie przeglądania, oferować spersonalizowane reklamy lub treści i analizować nasz ruch. Klikając „Akceptuję”, wyrażasz zgodę na używanie przez nas plików cookie.