Quelles sont les bonnes options pour configurer un Mac (MacBook Air) pour un accès distant sans surveillance, pour un membre de la famille?
Le but principal est un accès distant sans surveillance fiable (même occasionnel) très résistant aux pannes. (Cela suppose une connexion internet et réseau persistante et fiable.) Cela le différencie de la plupart des cas d'utilisation principalement locaux, et en fait plus un serveur si vous voulez - toujours en ligne, toujours accessible et vérifiable. En quelque sorte, cela me donne envie de mettre en place un serveur Dell léger ou un serveur HPE avec un accès hors bande (iDRAC, ILO) afin que le système puisse être accessible (et relancé s'il est hors ligne) dans presque n'importe quel état tant qu'il y a une connexion réseau. Pourtant, un serveur est exclus - l'ordinateur choisi est un ordinateur portable, un MacBook Air pour le moment. (Passer à un ordinateur portable ou de bureau Windows est certainement une possibilité si cela simplifie les choses.)
(Note annexe. Il semble s'agir d'un thème commun où les personnes non techniques ont occasionnellement besoin d'aide pour leurs ordinateurs, ont des membres de la famille ou des amis techniques prêts à aider, et tout ce dont on a besoin est un service d'accès distant en NAT assez simple et fiable. Pourtant, il semble que tous les suspects habituels, y compris ARD, CRD et TeamViewer, ont des obstacles importants limitant ou empêchant leur utilisation à cette fin. Apple a même arrêté son service "Back to my Mac". Quelqu'un sait pourquoi?)
Avertissements / notes / fonctionnalités requises / exigences:
- But.
- Cela concerne un membre de la famille qui n'utilise pratiquement jamais un ordinateur, n'en a jamais utilisé auparavant, mais doit parfois participer à une réunion Zoom.
- Le membre de la famille pourrait avoir besoin de l'aide d'un des geeks de la famille pour organiser la réunion et effectuer par ailleurs la maintenance régulière de l'ordinateur (mises à jour du système d'exploitation et des applications, etc.) Autrement dit, l'objectif et le mode d'emploi entiers de cet ordinateur sont d'être accessibles à distance de manière fiable et de présenter une interface utilisateur spécifique (réunion Zoom, Google Photos, page web spécifique, etc.) à l'utilisateur local, par exemple:
- Le geek orienté IT accède à l'ordinateur à distance et le configure pour ex. une réunion Zoom.
- La même fée de l'informatique appelle le membre de la famille non geek en question et l'invite à s'asseoir devant l'ordinateur et à participer à la réunion,
- Le membre de la famille non geek s'assoit et participe à la réunion
- Le geek ferme ensuite la réunion Zoom à distance et se déconnecte.
- Le geek exécute également occasionnellement des mises à jour du système d'exploitation et des applications sans surveillance, c'est-à-dire que l'utilisateur local n'a pas besoin (et préfère ne pas) en être informé.
- Prix: gratuit à ~$10/an. L'accès à distance n'est nécessaire que de temps à autre (environ une fois par mois, parfois deux fois, parfois une fois tous les 6 mois). Je comprends que les développeurs de solutions d'accès à distance doivent être payés - mais la plupart des plans payants sont dans la fourchette de 10 à 20 $/mois - et cela semble un peu élevé pour le type de service que je recherche.
- Doit traverser facilement les NATs. Aucune configuration de DDNS, de routage du trafic ou de redirection de port: le MBA (MacBook Air) doit être accessible où qu'il soit, via n'importe quelle connexion internet, qu'il soit derrière un routeur spécialement configuré ou tout autre réseau. C'est-à-dire que cela doit fonctionner comme TeamViewer ou Chrome Remote Desktop - mais pas comme ARD (Apple Remote Desktop), MRD (Microsoft Remote Desktop), VNC intégré ou serveur SSH - c'est-à-dire être capable de traverser les NATs sans configurations spéciales.
- Sécurité : doit être raisonnablement sécurisé, par exemple entièrement intégré à un compte Google ou Apple ID - qui à son tour peut être configuré avec avec MFA.
- Fiable, stable : CRD (Chrome Remote Desktop) semble se casser et se déconnecter facilement. J'ai rencontré plusieurs fois des situations où il cessait de fonctionner parce qu'il avait besoin d'une mise à jour, le code PIN préconfiguré cesserait inexplicablement de fonctionner, etc.
- Facile à utiliser (pour le membre de la famille en question) : TeamViewer (au moins l'édition gratuite) semble être déroutant pour la plupart des non geeks avec des pop-ups incessants. Idéalement, le service serait aussi fluide et discret que possible, tout en fournissant une indication claire à la personne devant l'ordinateur qu'elle est accédée à distance par quelqu'un.
Ce que j'ai essayé
- J'ai cherché sur Internet et demandé à l'IA des solutions de connexion bureau à distance (RDC) populaires / courantes pour les Mac, en ajustant les termes de recherche pour des solutions adaptées à un usage personnel, familial et amical, faciles à utiliser, fiables, sans publicité. Il y a un certain nombre de réponses ici sur SE et les sites affiliés ("Ask Different") - mais je n'en ai pas trouvé une qui pose tout à fait la même question, et un certain nombre de réponses sont obsolètes, par exemple mentionnent des outils (comme "Back to my Mac") qui ne sont plus disponibles.
- J'ai utilisé CRD (Chrome Remote Desktop), l'édition gratuite de TeamViewer, LMI, diverses variantes de VNC, ARD, ARD, SSH et probablement un tas d'autres choses que j'oublie à des fins personnelles et familiales, et également divers clients et variantes de VPN, MS RDC, RDS et RDCM, et bien sûr ARD et MRD sur un Mac, au travail.
- CRD et TeamViewer (TmV) sont les principales recommandations, cependant:
- Contrairement à TmV, CRD ne semble pas bien fonctionner pour plusieurs utilisateurs - ou du moins je n'ai pas réussi à configurer un autre geek (membre de la famille) pour se connecter à distance à l'ordinateur cible en utilisant son propre compte.
- Comme mentionné précédemment, CRD semble se casser fréquemment et de façon catastrophique: une mise à jour de Chrome pourrait le rendre hors ligne, un code PIN qui fonctionnait auparavant cesserait soudainement de fonctionner, etc.
- Une fois que CRD (ou tout autre outil de RDC) cesse de fonctionner, c'est catastrophique : tenter de guider un membre de la famille dont l'expérience informatique se limite à un téléphone à clapet (pas même un smartphone) à travers les étapes de dépannage pour essayer de relancer CRD, TmV ou tout autre outil est un exercice vain et frustrant pour tous les côtés.
- Peut-être que CRD fonctionne assez bien lorsqu'il est utilisé fréquemment - mais s'il n'est utilisé qu'une fois tous les quelques mois, le taux d'échec devient trop élevé - il semble se casser à chaque 3ème ou 4ème tentative d'accès. (... et ensuite nous devrions trouver quelqu'un localement pour rendre visite et essayer de ressusciter l'ordinateur, ce qui peut parfois prendre des semaines.)
- TeamViewer:
- les pop-ups de l'édition gratuite peuvent être très déroutants pour un utilisateur non technique
- les plans payants sont bien trop chers
- même avec ces pop-ups, peut-on compter sur l'édition gratuite pour les prochaines années? Leur page tarifaire ne mentionne pas l'édition gratuite, je n'ai pas trouvé de mention ou de lien vers celle-ci depuis leur page principale, et même si elle continue à être disponible, elle risque probablement de devenir encore plus ennuyeuse à l'avenir.
- Il y a aussi DWS Remote Control. Je ne l'ai pas essayé, en fait je n'en ai jamais entendu parler, je ne vois pas beaucoup de recommandations pour cela, et j'hésite à l'essayer étant donné le besoin d'une sécurité inhérente et bien réfléchie.
Question(s):
- Pouvez-vous penser à une solution de RDC raisonnablement tarifée qui répond aux exigences ci-dessus en termes de prix, de fiabilité, de facilité d'utilisation et de non intrusivité?
- Existe-t-il une ressource assez à jour (qui ne soit pas trop axée sur les clics ou envahie par la publicité) qui suit les solutions et outils de RDC et pourrait me donner un aperçu de ce qui pourrait être la meilleure solution pour ce cas d'utilisation?
Merci!
P.S. Il est probable que j'édite et révise cette question au fur et à mesure que de nouvelles informations arrivent.