VPN + VNC (более, чем достаточно для удалённой офисной работы).
Есть ещё масса решений для организации кросс-платформенного и "прозрачного" управления серверами и ПК для внутренней сети.
PS: Если же хотите всё гетерогенно, то можете долго мучиться с доменными политиками (включая VPN и безопасность!), но всё же
настроить RDG, вместо крайне простого решения:
аутентифицированного проброса портов на брэндмауере (на микротике, например).