Udaljena administracija uloga poslužitelja. Udaljena administracija. Kako omogućiti dopuštenje

05.11.2019 Recenzije

1.6.2 Alati za udaljenu administraciju

Prethodno programi za daljinsku administraciju bili su potrebni samo u poduzećima gdje jedna osoba mora održavati desetke ili čak stotine računala koja se nalaze u različitim uredima i na različitim katovima. Danas je opseg njihove primjene mnogo širi.

Prvo, mnogi stanovi imaju više od jednog računala, a između njih je razapeta mreža za brži prijenos informacija. Ako se računala nalaze u različitim prostorijama, tada program za daljinsku administraciju omogućuje rad na dva računala istovremeno.

Drugo, u pravilu ljudi stalno rade s dva računala - kod kuće i na poslu. Programi za daljinsku administraciju omogućuju vam da putem interneta pratite što se događa na drugom računalu.

Većina programa za daljinsku administraciju sastoji se od dva dijela - poslužitelja i klijenta (također se naziva preglednik ili preglednik). Prvi je instaliran na udaljenom stroju, odnosno na onom kojim treba upravljati. Klijentski dio je instaliran na računalu s kojeg planirate upravljati drugim računalom. Da bi klijent radio, udaljeno računalo mora biti pokrenuto poslužiteljski dio, stoga je pri instalaciji na udaljenom računalu bolje odmah staviti program u "Startup".

Osim toga, ako se na računalima koristi vatrozid, morate izraditi aplikaciju koja omogućuje rad s aplikacijama za daljinsku administraciju, inače vatrozid može odlučiti da je povezivanje s računalom napad izvana i spriječiti povezivanje.

Remote Administrator (Radmin) jedan je od najpopularnijih programa za nadzor udaljeno računalo među korisnicima koji govore ruski. Postoji nekoliko razloga za to: prvo, program je razvila ruska tvrtka i stoga ima punopravno rusko sučelje. Drugo, Radmin ima samo najpotrebnije alate za upravljanje udaljenim računalom i vrlo ga je jednostavno konfigurirati. Treće, program ima malu veličinu distribucije koja se lako može poslati poštom.

Radmin radi u nekoliko načina: prijenos datoteka, potpuna kontrola, samo gledanje, telnet i gašenje. Postoji ugrađeni upravitelj datoteka s kojim se datoteke prenose s jednog računala na drugo. Program vodi statistiku korištenog prometa i može šifrirati podatke.

Koristeći Radmin, možete upravljati ili jednim udaljenim računalom ili nekoliko odjednom. Štoviše, za svaki možete postaviti vlastitu lozinku. Ako vam je potrebna povećana razina sigurnosti, možete poduzeti dodatne mjere opreza: omogućiti zaštitu lozinkom i izraditi popis zabranjenih IP adresa.

Symantec pcAnywhere može se nazvati snom administratora sustava. Raspon mogućnosti koje ovaj program nudi je jednostavno ogroman. Ovo nije samo alat za "špijuniranje" radnji korisnika na udaljenim računalima, već moćan alat za kontrolu svih funkcija računala. Sve radnje koje administratori obično moraju učiniti dok se kreću po zgradi s jednog računala na drugo mogu se obaviti na daljinu koristeći pcAnywhere.

Program ima alat za upravljanje uslugama operativnog sustava, uređivač za rad s registrom, alat za rad s naredbeni redak, mogućnost brisanja ili pauziranja aplikacija, pa čak i razgovor s korisnikom. Još jedna korisna značajka je pristup zapisniku događaja. Gledajući zapisnik, možete odmah vidjeti sve radnje korisnika i, nakon što ste shvatili uzrok problema, riješiti ga.

Upravitelj datoteka. Pomoću pcAnywhere možete ne samo kopirati datoteke s jednog računala na drugo i brisati ih, već i izvoditi mnoge druge radnje. Na primjer, odrediti redoslijed kopiranja, prekinuti ga i kasnije nastaviti s istog mjesta, usporediti mape, izvršiti sinkronizaciju itd.

Symantec pcAnywhere nema probnu verziju, a na službenim stranicama možete se samo upoznati s njegovim mogućnostima.

UltraVNC 1.02. Glavna prednost ovog programa u odnosu na druge aplikacije je njegov besplatni status. Ni u čemu nije inferioran mnogim komercijalnim proizvodima, au nekim ih slučajevima čak i nadmašuje.

Jedna od zanimljivih značajki programa je fino podešavanje poslužiteljskog dijela. Ako iz nekog razloga trebate sakriti prisutnost poslužiteljskog programa na udaljenom računalu, možete otvoriti prozor postavki programa klikom na ikonu u području obavijesti i ograničiti prava korisnika. Na primjer, možete zabraniti zatvaranje programa i mijenjanje njegovih postavki s poslužitelja, a također sakriti ikonu u programskoj traci kako bi znatiželjnici imali manje pitanja.

Alati za udaljenu administraciju koji su implementirani u UltraVNC sugeriraju da je program kreiran posebno imajući na umu buntovne korisnike. Uz gore opisane mogućnosti, također postoji korisna opcija za blokiranje miša i tipkovnice na udaljenom računalu tijekom sesije povezivanja s njim. Ako ga omogućite, korisnik neće trzati mišem, ometajući vas u radu. Usput, postoji i suprotna mogućnost - Način prikaza Samo. Ako ga aktivirate, možete samo nadzirati udaljeno računalo bez izvođenja ikakvih radnji na njemu. Ovo je korisno ako ne želite otkriti svoju prisutnost i slučajno se odati pritiskom miša.

Svi glavni alati za upravljanje udaljenim računalom prikupljeni su na vrhu prozora preglednika. Pomoću ovih gumba možete, na primjer, izvršiti naredbu CTRL+ALT+DEL na računalu, otvoriti izbornik Start, prebaciti se iz načina gledanja u prozoru na puni zaslon, osvježiti zaslon ako je slika zamrznuta, otvoriti prozor za chat, ili upravitelj datoteka. Sve u svemu, alati za upravljanje vrlo su jednostavni za korištenje.


Slika 1.10 - Radni prozor Programi UltraVNC 1.02

RemotelyAnywhere nije vaš prosječni softver za administraciju. Za razliku od drugih sličnih uslužnih programa, sastoji se od samo jednog dijela - poslužitelja, a preglednik igra ulogu klijenta. Drugim riječima, samo trebate instalirati program na računalo s kojim se želite povezati. Ovo je vrlo zgodno ako trebate izvršiti udaljenu administraciju s računala na koje je nemoguće instalirati programe, na primjer, ako se ovo računalo nalazi u obrazovna ustanova, u internetskom kafiću ili na poslu.

Za rad program koristi posebnu ActiveX komponentu preglednika i koristi vlastiti protokol za razmjenu podataka. Kada je poslužitelj instaliran i pokrenut, svom računalu možete pristupiti unosom adrese https://vaš_IP:2000 u preglednik (ako trebate raditi s programom putem Interneta) ili https://ime_računala:2000 (ako planirate se povezati putem lokalna mreža). Nakon toga morate navesti korisničko ime i lozinku koji se koriste za prijavu u Windows na udaljenom računalu. Sigurnost veze osigurana je NTLM autentifikacijom zaštićenom 1024-bitnim ključem.

Nakon povezivanja, prikazat će se prozor preglednika pojedinosti o udaljenom računalu, uključujući njegovu konfiguraciju, razinu popunjavanja tvrdi disk, CPU opterećenje, mrežna aktivnost itd.

Sve naredbe dostupne za izvršenje smještene su na lijevoj strani prozora i prikazane su u obliku stabla poveznica. Njihov skup je prilično velik: chat, upravitelj datoteka, upravljanje Windows usluge, pregled dnevnika događaja i popisa korisnika koji su se povezali s računalom. RemotelyAnywhere također ima planer zadataka koji vam omogućuje pokretanje različitih zadataka na udaljenom računalu prema rasporedu. Radi praktičnosti, popis zakazanih zadataka prikazan je u glavnom prozoru, a također možete konfigurirati RemotelyAnywhere za slanje izvješća o njihovom izvršenju putem e-pošta.

Unatoč činjenici da svi programi obavljaju istu funkciju, teško je nedvosmisleno reći koji je bolji, a koji lošiji. Administratori koji pokreću velike korporativne mreže cijenit će bogate mogućnosti Symantec pcAnywhere za kućnu upotrebu Remote Administrator i UltraVNC savršeni su za više računala, a RemotelyAnywhere bit će nezamjenjiv za one koji vode mobilni način života i ne znaju s kojeg će računala idući put pristupiti internetu. Ali najlogičniji način za obavljanje ovog posla je korištenje Symantec pcAnywhere.

Usporedna analiza mrežnog softvera prikazana je u Dodatku B, Dodatku O.

Preklopljeni PSTN korisnici imaju pristup Internetu pomoću analognih modema. Kada koristite PPPoE metodu za organiziranje istovremenog širokopojasnog pristupa za nekoliko lokalnih korisnika Ethernet mreže U principu dovoljan je jedan stalni virtualni PVC kanal. Očito je da su potrebne promjene pristupne mreže ograničene pri prelasku s tradicionalnog pristupa na širokopojasni...

Tehnologije širokopojasnog pristupa - preko elektroenergetskih mreža. Razvijena je PLC oprema prve i druge generacije. Ostvarena maksimalna brzina prijenosa podataka nije prelazila 10-14 Mb/s. Stvarna brzina prijenosa podataka u testnim PLC mrežama koje koriste ovu opremu razlikovala se za red veličine i iznosila je 1-2 Mb/s. Osim toga, PLC pretplatnička oprema imala je relativno visok...

Ivanov Sergej

Programi za udaljenu administraciju skrivena su sigurnosna prijetnja

Informacije su danas jedan od najvažnijih resursa u svijetu, pa se njihovoj sigurnosti i povjerljivosti posvećuje posebna pažnja i na državnoj razini. Što je informacija vrijednija i značajnija, to je veća šteta od njezina gubitka.

Prijetnja cjelovitosti informacija uvijek postoji, može se raditi o jednostavnom kvaru opreme s gubitkom svih informacija ili zlonamjernom prodoru te krađi ili oštećenju informacija od strane napadača. U prvom slučaju, za očuvanje informacija postoje mnoga sredstva zaštite, poput redovitog umnožavanja ili arhiviranja informacija, ali u drugom slučaju stvari su mnogo kompliciranije.

Postoji mnogo načina da prodrete u tuđe računalo da biste mu pristupili povjerljive informacije, au svakom slučaju postoje različiti načini zaštite od ovih prijetnji.

U ovom ću se članku osvrnuti na prijetnje koje predstavljaju programi za udaljenu administraciju, utvrditi uzrok i izvor prijetnji, a zatim razmotriti metode zaštite od ove vrste prijetnji.

Programi za daljinsku administraciju

Programi za udaljenu administraciju moćni su alati koji pružaju gotovo potpunu kontrolu nad udaljenim računalom. Ako napadač uspije dobiti pristup preko takvog programa, moći će raditi što god želi s podacima na ovom računalu. Najpoznatiji programi za daljinsku administraciju su RDP, VNC, DameWare, TeamViewer, Remote Office Manager, Hamachi itd. Svi ovi programi pružaju priliku daljinski upravljač radna površina računala, mogućnost kopiranja ili brisanja datoteka i još mnogo toga, što je vrlo zgodno za administraciju sustava. U principu, program za daljinsku administraciju idealan je “trojanac” za napadača, samo je pitanje u čijim će rukama biti daljinski upravljač. Sigurno ne sam Administrator sustava neće dobrovoljno otvoriti pristup računalu putem takvog programa. Odakle onda dolazi prijetnja? Kako napadač može dobiti nezakonito daljinski pristup na računalo?

Izvor opasnosti

Prijetnja dolazi od ljudi koji žele dobiti udaljeni pristup određenom računalu. Da bi to učinili, žele koristiti program za daljinsku administraciju. Naravno, ako je na računalu instaliran program za daljinsku administraciju i postavljena jednostavna pristupna lozinka, na primjer, 111111 ili 123456, bez ikakvih sigurnosnih postavki, tada svatko može ući u takvo računalo, samo ako to želi. U praksi se to rijetko događa, ozbiljne organizacije pristupaju zaštiti i sigurnosti informacija s posebnom pozornošću, instaliraju složene lozinke, dodatne alate za informacijsku sigurnost, antiviruse i vatrozide.

Ali čak i uz tako ozbiljan pristup, još uvijek nećete biti potpuno sigurni! Najozbiljniju opasnost predstavljaju bivši zaposlenici koji iz nekog razloga žele prodrijeti u internu mrežu poduzeća i oštetiti ili ukrasti povjerljive podatke. Tko zna što bi moglo prolaziti kroz glavu otpuštenom zaposleniku? Kakav je inat u njemu, i kome želi smetati...

Bivši zaposlenici predstavljaju najveću opasnost jer već znaju lozinku za pristup računalu preko programa za daljinsku administraciju, a povezivanje na daljinu neće biti teško. Čak i ako su informacije šifrirane, potpuni pristup će pružiti mogućnost da ih se jednostavno ošteti ili dešifrira krađom lozinke za pristup.

Pogledajmo ovaj problem i njegova rješenja, koristeći primjer najčešćeg programa za daljinsku administraciju, iako drugi sličnih programa Također su podložna ovoj prijetnji imena koja neću spominjati.

Koja je složenost problema?

Poanta je u tome da u velika tvrtka Pod kontrolom IT odjela nalazi se do stotinjak strojeva, pa čak i više, a na svakom od tih računala instaliran je program koji omogućuje udaljeni pristup. Kada dođe do promjene kadra u IT odjelu potrebno je promijeniti pristupnu lozinku na svim strojevima kroz ovaj program, budući da za rad preko programa za daljinsku administraciju morate znati pristupnu lozinku i unositi je pri svakom povezivanju.

Moguće je postaviti raznoliku, složenu lozinku na stotinjak strojeva, ali to nitko ne radi, jer se i sam administrator sustava može zbuniti i zaboraviti je. Stoga se u većini slučajeva postavlja ili ista ili monotona složena lozinka, na primjer: STORE01, STORE02 itd. Ponekad se raspored tipkovnice mijenja tijekom tipkanja, tj. Upisuje se lozinka “flvbybcnhfnjh” što odgovara “administrator”, umjesto riječi administrator koristi se naziv tvrtke ili prezime direktora. Sve to omogućava bivšem zaposleniku da pokupi lozinku i spoji se na neko kompjutorsko računalo na Internetu, odakle može ukrasti ili pokvariti informacije, a eventualno tako dobiveno računalo koristiti kao platformu za infiltraciju u druga računala.
Naravno, programi za udaljenu administraciju pružaju vlastita sredstva zaštite, kao što su IP filtriranje, NT autorizacija i zaštita od pogađanja lozinke. Nije uvijek moguće koristiti IP filtriranje na računalu, jer mu zaposlenik može pristupiti s računala koje ima dinamički IP ili iz druge regije kada je na odmoru. Autorizacija Windows sigurnost NT se u praksi ne koristi često, jer također zahtijeva poznavanje korisničkog imena na udaljenom računalu i njegove lozinke, a gubi snagu pred napadačem koji već zna pristupnu lozinku.

Dakle, bit problema je u tome što napadač već zna lozinku za pristup računalu ili je može brzo pogoditi.

Kako se možete zaštititi?

Pravni lijekovi

Prvo što pada na pamet je promjena pristupnih lozinki na svim računalima kada netko od zaposlenika ode. Ali jednostavno je nemoguće izvršiti takvu operaciju svaki put na stotinama strojeva; u stvarnosti to neće učiniti niti jedan administrator sustava. Čak i ako promijenite lozinku na svim računalima, tada morate obavijestiti sve zainteresirane o novim lozinkama, to će izazvati velike neugodnosti, ali će riješiti naš problem.

Drugi način je promjena pristupa samom alatu za daljinsko upravljanje. Zaposlenici koji rade preko programa za daljinsko upravljanje ne dobivaju lozinku otvorena forma. Na ovaj ili onaj način, mnogi programi zahtijevaju lozinku u jasnom tekstu, tako da možete koristiti dodatne razvoje ili neki drugi program za daljinsku administraciju. Dobra odluka u ovoj situaciji je program Remote Office Manager (http://www.aledensoft.ru/). Remote Office Manager je program za daljinsku administraciju koji pruža gotovo sve osnovne mogućnosti daljinske administracije, ali uz mogućnost pohranjivanja lozinke za pristup udaljenom računalu. Odnosno, na stotinu računala možemo postaviti bilo koje lozinke koje će znati samo jedna osoba, a ostali zaposlenici moći će se spojiti i raditi na daljinu bez znanja pristupne lozinke. Dakle, zaposlenik koji je dao otkaz neće znati lozinke za pristup udaljenim računalima i neće ih moći koristiti za prodor. Nažalost, u ovom slučaju postoji jedan vrlo neugodan trenutak, činjenica je da većina programa pruža mogućnost izvoza adresara sa svim postavkama kao datoteke, a zatim ga učitati na drugo računalo. Da biste u potpunosti eliminirali mogućnost prodora, potrebno je redovito mijenjati glavne pristupne lozinke kao preventivnu mjeru, pogotovo jer to neće biti teško učiniti s funkcijom spremanja lozinke.

Sažmimo to

U mojoj praksi bilo je mnogo slučajeva kada su bivši zaposlenici, koristeći program za daljinsku administraciju, prodrli u računala svoje organizacije i stvorili pravu kuću. Štoviše, to može biti bilo koji zaposlenik zna lozinku za daljinski pristup, pa makar radio par mjeseci u odjelu prodaje i nema veze s administracijom sustava. Bolje je unaprijed spriječiti skrivenu prijetnju koju predstavljaju programi za udaljenu administraciju i otpuštanje zaposlenika. Upravo sam opisao problem i dao primjer njegovog rješenja, možda to neće utjecati na vas ili ćete pronaći drugi način da ga riješite, prikladniji za vas.

Zaključak

Zaštita povjerljivosti i očuvanje integriteta informacija prioritet je IT odjela i njegovog rukovodstva, stoga je vrijedno obratiti pozornost na skrivenu prijetnju koju predstavljaju programi za daljinsku administraciju i unaprijed poduzeti mjere za sprječavanje moguće opasnosti, kako kažu, “Bože štiti najbolje.”

Radni procesi u modernom uredu ne prestaju ni na minutu. Zahtjevi za obradu podataka i izlaz prisiljavaju lokalne mreže da rade 24 sata dnevno, 365 dana u godini. I jasno je da nitko ne može izdržati takav raspored. Problemi koje rješava moderna računalni sustavi i mreže, dovoljno da zanemarimo kvarove i kvarove. Stoga su još u ranim 90-ima prošlog stoljeća programeri osmislili alate za daljinsko upravljanje procesima u lokalnoj mreži i na određenim računalima. Administrator ne mora biti dan i noć u uredu, za dijagnosticiranje i kontrolu mreže dovoljno je pristupiti joj s kućno računalo. Tako je nastao termin udaljena administracija, koji danas naširoko koristi naša tvrtka za osiguranje rada korisničkih mreža.

Alati za daljinsku administraciju podijeljeni su u dvije kategorije - hardver i softver. Već iz naziva postaje jasno da su prvi alati za daljinsku administraciju oprema s kojom možete upravljati udaljeni poslužitelj ili računalo. Takvi uređaji uključuju najčešće KVM preklopnike koji imaju internet kontrolere i omogućuju administratoru daljinsku prijavu u lokalnu mrežu putem interneta. Ili kombinirano vanjske ploče daljinsko upravljanje, uz pomoć kojeg se provodi potpuna administracija sustava uz mogućnost upravljanja putem istog interneta ili putem FTP protokol. Smisao hardverske kontrole je fizička intervencija u reguliranju pogrešnih procesa, sve do reinstalacije operativni sustavi na računalu ili poslužitelju. U drugu skupinu, koja omogućuje daljinsko administriranje računala, spada specijalizirani softver koji se koristi za daljinsku dijagnostiku i upravljanje mrežom.

Već smo napomenuli da se najčešće koristi daljinska administracija putem interneta, a takve mogućnosti već postoje u samim poslužiteljskim operacijskim sustavima, kao što je npr. windows server i sl. Zapravo, danas ih ima ogroman broj softver, koji vam omogućuje obavljanje funkcija daljinske administracije lokalnih mreža. Kao poseban posao, daljinska administracija koju obavlja naša tvrtka uključena je u pretplatnički paket usluga za mreže lokalnih ureda.

Kako funkcionira sustav daljinske administracije? Naš stručnjak, nakon što je pokrenuo poseban softversko okruženje, odlazi na poslužitelj tvrtke klijenta i testira opremu lokalne mreže. Uočivši postojanje grešaka ili neispravnih procesa u izvješćima, odmah putem hardverske kontrole ispravlja situaciju ili javlja informaciju o grešci dežurnom timu za trenutni odlazak i otklanjanje problema direktno u uredu klijenta. Dakle, moguće je spriječiti kvar ili čak gašenje sustava u ranoj fazi, što nedvojbeno spašava pokrenute procese od uništenja i čuva "život" lokalne mreže.

Udaljenu administraciju sustava naširoko koristimo za obavljanje specifičnih zadataka koje postavlja klijent, kao što je, na primjer, praćenje proizvodne discipline i poštivanje rasporeda rada u poduzeću i, što je vrlo važno, kako bismo osigurali sigurnost informacija partneri. Pravovremeno otkrivanje zlonamjernih procesa uzrokovanih vanjskim smetnjama ili propustima antivirusnog softvera moguće je iu procesu udaljene administracije lokalne mreže.

Posebna opcija za usluge koje pruža naša tvrtka je administracija web poslužitelja.

Dakle, zahvaljujući mogućnosti daljinske administracije lokalne mreže, u mogućnosti smo utjecati na brojne negativne čimbenike koji bi mogli nanijeti štetu poduzeću klijenta. Sklapanjem ugovora s našom tvrtkom za daljinsko administriranje mreže lokalnih ureda, time ćete zaštititi svoj IT park od iznenadnih smetnji i drugih neugodnih problema. Uvjeti i cijena izdanja prikazani su na našoj web stranici, osim toga, možete razjasniti nijanse koje vas zanimaju kod voditelja službe za korisnike pozivom na broj koji je tamo naveden kontakt broj telefona. Daljinska administracija je suvremena i cjelovita shema za praćenje kvalitetnog rada vaše lokalne mreže i opreme instalirane u njoj.

U kombinaciji s planiranim redovno održavanje Održavanjem računalnog parka dobit ćete vrlo učinkovit alat za utjecaj na stanje na mreži, blizu 100%. Pružamo podršku za mreže koje rade na velikom broju hardverskih i operativnih sustava. Stručnjaci naše tvrtke kompetentni su za sva pitanja vezana uz daljinsku administraciju i zaštitu mreže. Osim toga, pomoći ćemo vam odabrati i instalirati opremu i softver, ako je potrebno, na primjer, prilikom proširenja tehnološkog parka, razviti opcije za uređenje nekoliko udaljenih radnih mjesta. Integrirani pristup radu u IT području omogućuje nam da klijentima ponudimo cijeli ciklus IT usluga - od instaliranja opreme i organiziranja lokalnih mreža do mukotrpnog praćenja nesmetanog odvijanja njihovog rada. Ono što je važno je da koristimo vrlo fleksibilan sustav cijena i veliki popis popusta i bonusa za naše klijente. Individualni pristup omogućuje nam da analiziramo vaše potrebe i ponudimo najučinkovitiju shemu interakcije i pružanja naših usluga.

U sadašnje vrijeme lokalna mrežasta konstrukcija u uredu ili poduzeću - neophodan događaj koji omogućuje timu da funkcionira kao jedinstven organizam.

Naši stručnjaci za multitasking savršeno će se nositi sa svim problemima koji se pojave. Oni će promptno i pouzdano, bez ometanja rada ureda, provoditi niz mjera za održavanje tehnološkog parka u normalnom radnom stanju. Jamstvo kvalitete je naše poslovna kartica u svijetu IT tehnologija. A uspjeh postižemo samo uspješnim radom i prosperitetom naših klijenata.

Programi za daljinsku administraciju

Trenutno je u IT prostoru stvoren veliki izbor softvera za udaljenu administraciju lokalnih mreža i računala. Takve programe pružaju programeri servisnog softvera za poslužiteljske stanice, na primjer, kreirani i široko poznati program Remote Desktop (udaljena radna površina) za daljinsko upravljanje računalima tvrtke Microsoft. Najpopularniji programi među stručnjacima su: Anyplace Control, VNC Personal Edition, Radmin, Hamachi - besplatni program za daljinsku administraciju. Malo je vjerojatno da će bilo koji administrator sustava tvrditi da je ovaj ili onaj program najbolji program udaljena administracija. To ne bi bilo fer prema drugim programerima. Svi oni nastoje napraviti najučinkovitiji mogući proizvod. Rješenje za dobivanje udaljenog pristupa putem Interneta, po našem mišljenju, leži u kombinaciji virtualne mreže (VPN) i alata za daljinsku administraciju. Virtualna mreža, na primjer, vrlo je lako stvoriti pomoću besplatan program Hamachi. Bežični internet otvorio dodatne mogućnosti za daljinsku administraciju i kontrolu lokalne mreže u cjelini. Snažni bežični upravljači koji mogu stvoriti do 100 točaka pristup mreži. Danas se za takve sheme pripremaju i posebne softverske aplikacije.

Udaljena administracija u WINDOWS okruženju

Lavovski udio poslužiteljskog softvera u Rusiji zauzima Microsoft sa windows proizvod poslužitelj. Windows daljinski administracija će IT administratorima omogućiti upravljanje ulogama i komponentama s udaljenog računala, praćenje i ažuriranje OS-a i opreme za testiranje. Potrebno je konfigurirati udaljenu administraciju Windows 7 već u fazi uključivanja računalne jedinice u lokalnu mrežu kojom upravlja paket Windows poslužitelja. U sustavu Windows Server 2008 udaljena administracija se izvodi pomoću Upravitelja poslužitelja. Omogućuje vam podršku za tri glavna scenarija: poslužitelj-poslužitelj, poslužitelj-jezgra poslužitelj, klijent-poslužitelj. Mogućnosti daljinski upravljač Server Manager pokreće Windows PowerShell tehnologija. Pomoću upravitelja administratori mogu konfigurirati poslužitelj i upravljati informacijama o sustavu, primati informacije o trenutnom stanju poslužitelja, otkrivati ​​greške u postavljanju uloga poslužitelja i održavati sustav u stvarnom vremenu. Osim toga, Windows poslužitelj tradicionalno ima poboljšane sigurnosne značajke, što vam omogućuje da obratite posebnu pozornost na zaštitu informacija.

Udaljena administracija putem lokalne mreže

Provođenje udaljene mrežne administracije na Windows platforma poslužitelj, omogućuje vam kontrolu lokalnih mreža udaljenih ureda danas. U implementaciji ovog modela unaprijed su osmišljeni scenariji s mogućnošću minimalnog korištenja internetskih komunikacijskih kanala zbog njihove slabe propusnost. Posebna pozornost posvećena je osiguravanju sigurnosti poslužitelja podružnica. Sustav IT stručnjacima pruža mogućnost daljinske administracije na lokalnoj mreži, koristeći fleksibilnije mogućnosti za ispunjavanje specifičnih potreba organizacija. Programeri su uveli brojne alate koji su pojednostavili proces daljinske administracije. Promjene su utjecale na uslugu imenika Aktivni direktorij, gdje je implementiran mod kontrolera domene samo za čitanje, BitLocker enkripcija, diferencijacija uloga i instalacija osnovnih komponenti poslužitelja.

Glavne prednosti za ogranke implementirane u sustavu Windows Server 2008 rezultat su povećanja učinkovitosti administriranja poslužitelja u udaljenim uredima, smanjenja njihove ranjivosti i finog podešavanja propusnosti kanala za internetske veze.

Udaljena administracija poslužitelja

Windows Server 2008 daje IT profesionalcima potrebni alati centralno provesti udaljenu administraciju poslužitelja ili grupe poslužitelja. Ovdje implementirano nova verzija Server Manager Console, koja uvelike pojednostavljuje zadatke upravljanja i zaštite više uloga poslužitelja. Konzola vam omogućuje konfiguriranje poslužitelja i upravljanje informacijama o sustavu, dobivanje informacija o trenutnom stanju poslužitelja, otkrivanje problema s konfiguracijom uloga poslužitelja i upravljanje svim ulogama instaliranim na poslužitelju. Čarobnjak za upravitelja poslužitelja uvelike pojednostavljuje zadatke postavljanja poslužitelja dok smanjuje ukupno vrijeme procesa u usporedbi s prethodne verzije Windows Server OS. Najčešći zadaci konfiguracije, poput konfiguriranja ili uklanjanja uloga poslužitelja i definiranja višestrukih uloga i njihovih usluga, dovršavaju se u jednoj sesiji pomoću čarobnjaka za upravljanje poslužiteljem. Alati za udaljenu administraciju poslužitelja opsežno koriste mogućnosti Windows okruženje PowerShel.l Administratori automatiziraju često izvršavane zadatke, što značajno smanjuje proces analize i obrade informacija.

Daljinska administracija Linuxa i Ubuntua

Funkcije daljinske administracije također su implementirane u drugim operativnim sustavima. Stoga provodimo udaljenu administraciju Linuxa koristeći OpenSSH alate. Ovo je cijeli skup programa koji vam omogućuje implementaciju daljinske administracije. Za daljnje konfiguriranje mreže i servisa sustava u ovom operativnom okruženju koriste se brojni programi, poput YaST-a ili Nomada, koji omogućavaju pristup udaljenoj radnoj površini (analogno Remote Desktopu). Udaljena administracija Ubuntua provodi se zahvaljujući posebno razvijenom kompleksu Ubuntu poslužitelj. Ovdje, baš kao iu Linuxu, koriste popularne aplikacije OpenSSH, kao i međuplatformski Puppet framework, Linux poslužitelj za mala poduzeća Zentyal, koji se može konfigurirati kao komunikacijski poslužitelj.

Osim navedenih modela daljinskog održavanja poslužitelja i lokalnih mreža, u svom radu koristimo višesistemska rješenja. S obzirom na činjenicu da je većina softverskih rješenja za daljinsku administraciju također dizajnirana za rad u različitim okruženjima, možemo odabrati shemu administracije koja je individualna i relevantna za vaš ured.

Mnogi koji se susreću s problemom nemogućnosti upravljanja (ili administriranja) svog računala na daljinu iu stvarnom vremenu niti ne mogu zamisliti postojanje daljinske administracije. Iskreno, ni ja donedavno nisam znao za postojanje tako nečega. Rasvijetlimo neke suptilnosti u vezi s ovim pitanjem.

Udaljena administracija

Dakle, kao što je gore spomenuto, daljinska administracija vam omogućuje daljinski pristup određenom računalu (na primjer, putem interneta ili LAN-a) i daje vam mogućnost upravljanja vašim osobno računalo na daljinu.

U biti, udaljena administracija jest nova prilika učinite svoj rad što udobnijim i kvalitetnijim, cijelo vrijeme „online“, rasporedite svoj radni raspored, konzultirajte se s kolegama i učinkovito prilagodite radne trenutke.

Daljinska administracija omogućuje korisniku gotovo potpunu kontrolu nad udaljenim računalom, dapače, u tu svrhu kreirani su programi za daljinsku administraciju koji omogućuju upravljanje radnom površinom, kopiranje i brisanje datoteka, pokretanje aplikacija itd. udaljenost.

Programi za daljinsku administraciju

Programi za daljinsku administraciju na ovaj trenutak su najpopularniji. Zbog svoje dostupnosti prosječnom korisniku, uglavnom su besplatni, podržavaju rad sa svim popularnim operativnim sustavima, za pametne telefone, i općenito su odavno “spas” za sve napredne korisnike. Zaboravili ste preuzeti/premjestiti datoteku na svom radnom računalu - daljinska administracija će vam pomoći. Potrebne su i druge radnje, uključujući promjenu slika s radne površine - nema problema. Sučelje je lako razumljivo većini korisnika, bez obzira jesu li iskusni korisnici računala ili ne. Postoje dvije vrste sučelja: vizualno i konzolno, tako da s njim ne može biti problema. Svaka od dvije vrste bit će detaljnije obrađena u nastavku.

Vizualno sučelje daje više mogućnosti u pogledu grafike; Korištenje visokokvalitetnih slika omogućuje vam puno brže pronalaženje određene mape, predloška ili fotografije. Vizualno sučelje idealno je za ljude koji sebe ne smatraju najiskusnijim korisnicima računala ili pametnih telefona. Često je vizualno sučelje maksimalno pojednostavljeno.

Sučelje konzole ima više funkcija dostupnih korisniku. Prema mišljenjima iskusni korisnici, produktivniji je i ima tekstualni nizovi, što vam omogućuje da navedete prilično širok raspon naredbi u minimalnom vremenu. Sučelje konzole idealno je za ugrađene aplikacije sustava, jeftiniji i sigurno ne zahtijeva poseban softver.

Postoji mnogo programa za daljinsku administraciju, a najpoznatiji su:

  • Radmin
  • AnyDesk
  • Preglednik tima
  • Windows RDP
Ali naravno, najbolje je raditi s timom stručnjaka koji vam mogu pomoći ispravne postavke daljinska administracija i konfiguracija softvera općenito.

Udaljena administracija Linuxa

Obratimo pažnju na udaljenu administraciju Linuxa. Linux je opći naziv za operativne sustave slične Unixu temeljene na istoimenoj jezgri. Trenutno je Linux vodeći na tržištu pametnih telefona, internetskih poslužitelja, podatkovnih centara i poduzeća itd. Linux ne zahtijeva gomilu sistemskog ili drugog softvera i ima odličan skup značajki koje govore same za sebe.

Urednici se nadaju da će vam gore ponuđene informacije omogućiti lakše rukovanje programima za udaljenu administraciju. Uostalom, oni su izmišljeni radi naše udobnosti. Želimo Vam puno sreće, a za sva pitanja vezana uz kupnju programa za daljinsku administraciju odgovore možete pronaći na poveznicama u tekstu.
Pretplatite se na naš kanal u Yandex.Zen

Promijenio sam samo tri posla, ali posvuda administratori koriste RAdmin ili DameWare za izvođenje bilo kakvih radnji na udaljenom računalu. Stvarno je moćni programi, koji vam omogućuju organiziranje daljinskog upravljanja, ali nisu uvijek potrebni. Vrlo često možete proći koristeći Windows i ozbiljno uštedjeti promet. Danas ću vam pokazati što i kako možete raditi s udaljenim računalom koristeći Windows.

Prava pristupa

Prije nego počnete razmatrati daljinsko upravljanje, morate odlučiti o pravima pristupa. Ako je vaša mreža izgrađena na temelju Windows NT/2000/2003 kontrolera domene, tada prema zadanim postavkama administrator domene ima prava lokalnog administratora na svim računalima na mreži. Želite li se uvjeriti?

Ako imate mrežu domene, pokrenite dodatak Computer Management na svom računalu. To se može učiniti putem Upravljačke ploče -> Administrativni alati ili desnim klikom na Moje računalo i odabirom izbornika Upravljanje. Ovdje, u stablu objekata s lijeve strane, odaberite odjeljak “Upravljanje računalom-> Alati sustava-> Lokalni korisnici i grupe-> Grupe”. Desno bi se trebao pojaviti popis svih grupa. Dvaput kliknite na grupu “Administratori” i ovdje ćete na popisu vidjeti pored svoje račun(ako ste lokalni admin, naravno) također i administratori
domena.

Pregled korisničkih grupa putem upravljanja računalom

Što prava lokalnog boga daju administratorima domene? Oni imaju potpunu kontrolu nad vašim automobilom (to ćemo vidjeti kasnije). Ako ne želite da se netko petlja po vašem računalu bez vašeg znanja, hitno uklonite administratore domene iz grupe lokalnih bogova. Ako ste vi sami bog svoje mreže, onda morate kontrolirati da vas korisnici ne izbace kao lokalne administratore na svojim računalima.

Ako ne postoji domenska mreža, tada za daljinsko upravljanje trebate znati administratorsku lozinku računala kojim želite upravljati. Sada, da bi veza bila uspješna, postavite istu lozinku za sebe, inače može doći do problema s vezom.

Pažnja! Morate imati Windowse iz serije Server ili Professional. U sustavu Windows XP Home Edition rad u domeni je blokiran. Čuo sam da se čini da majstori uvode Windows HE u domenu, ali nisam ga osobno isprobao, pa ne mogu potvrditi ovu informaciju.

Ja sam svoj bog, a administratori domene nisu moj autoritet

Dakle, da biste mogli daljinski upravljati tuđim automobilom, morate imati jednu od dvije stvari:

  1. Morate biti administrator domene, au isto vrijeme na udaljenom računalu ste lokalni bog.
  2. Znate administratorsku lozinku žrtve i postavite istu za sebe.

Ako je barem jedan od ovih uvjeta ispunjen, daljinsko upravljanje bit će moguće.

Registar

Jedan od česti zadaci Problem s kojim se administrator mora nositi je uređivanje registra i upravljanje pravima pristupa njemu. Da biste ispravili registar, uopće nije potrebno spajanje na udaljeni stroj. Samo pokrenite regedit na svom računalu i odaberite izbornik "Poveži mrežni registar" iz izbornika "Datoteka". Ispred vas će se pojaviti prozor u kojem možete odabrati računalo čiji registar želite spojiti. Unesite naziv računala u veliki prozor za unos i kliknite OK. Ako imate potrebna prava i ime je ispravno uneseno, tada će se u regedit prozoru pojaviti druga korijenska grana koja će sadržavati registar udaljenog automobila.

Povezivanje s udaljenim registrom

Sada upravljamo udaljenim registrom na isti način kao i vlastitim. Ne znam zašto mnogi ljudi koriste RAdmin za uređivanje registra, kada se problem može riješiti puno lakše i uz veliku uštedu prometa.

Potpuna kontrola

Za upravljanje vlastitim računalom koristimo dodatak Computer Management, ali iz nekog razloga mnogi ljudi ne znaju za njega. Kroz ovaj snap-in također se možete spojiti na korisnikov stroj i kontrolirati ga kao da je vaš vlastiti. Izvodimo sljedeće radnje:

  1. Pokrenite dodatak.
  2. Odaberite prvu stavku u stablu objekata - "Upravljanje računalom" (lokalno).
  3. Odaberite izbornik "Akcije-> Poveži se s drugim računalom".

Ako drugi korak nije dovršen, izbornik opisan u trećem koraku neće biti dostupan!

Spajanje na udaljeno računalo

Pojavit će se prozor za povezivanje s računalom. Ovdje postoje dva prekidača - lokalno računalo i daljinski. Odaberite drugu opciju i unesite naziv računala. Ako imate dovoljna prava, veza će biti uspješna.

Preglednik događaja

Što sada možemo učiniti? Da, sve je isto kao i kod lokalno računalo. Recimo da vam se javi plavuša... Stanite, da ne prelazimo osobno, jer nisu sve plavuše kao u vicevima. Moja žena je također plavuša... Ali ovdje ću svakako šutjeti.

Ukratko, javi vam se korisnik (ne navodimo spol i boju kose) koji ne govori tečno engleski i prijavi da Windows ili neki drugi program psuje na engleskom. Pokušaji korisnika da pročita poruku ne vode ničemu dobrom. Dobro, u redu, povežimo se pomoću dodatka za upravljanje računalom i pogledajmo sistemske poruke u grani događaja "Uslužni programi->Prikaz" (Sistemski alati->Preglednik događaja). Ovdje postoje tri pododjeljka:

Pregled poruka sustava Windows

  • Prijave - ovdje razne aplikacije ostavljaju svoja upozorenja i poruke o greškama.
  • Sigurnost - ovdje sustav ostavlja svoje poruke vezane uz sigurnost - mijenjanje lozinki, zaključavanje i tako dalje. Ako se korisnik ne može prijaviti na svoje računalo, spojite se i pogledajte poruku u sigurnosnom dnevniku. Možda će vam poruke pomoći da brzo riješite problem, a istovremeno uštedite tonu prometa.
  • Sustav - ovdje sustav ostavlja svoje poruke. Prema mojim zapažanjima, poruke se ovdje uglavnom postavljaju u fazi pokretanja OS-a, ali se mogu pojaviti i tijekom rada.

Windows 2003 možda ima više particija. Na primjer, ako imate instaliranu replikaciju, DNS i aktivni imenik, tada će se pojaviti odjeljci usluge replikacije datoteka, DNS poslužitelja i imeničke usluge.

Kontrola lopte

Za daljinsko upravljanje loptama opet će nam trebati dodatak za upravljanje računalom. Proširite granu “Uslužni programi-> Zajedničke mape” (Sistemski alati-> Zajedničke mape). Ovdje postoje tri mape:

  1. Zajednički resursi (dionice) - otvoreni resursi (mape ili pogoni). Kako biste zatvorili neki od resursa koje je korisnik otvorio svojom pogreškom, desnom tipkom miša kliknite na njega i u izborniku koji se pojavi odaberite stop sharing. Ako trebate otvoriti resurs za korisnike, ponovno kliknite desnom tipkom miša i odaberite novu stavku izbornika za dijeljenje. U ovom slučaju, na popisu lopti ne bi trebalo biti ništa istaknuto. Samo nemojte zaboraviti da ste povezani s tuđim računalom i da morate navesti ispravan put posebno za njega.
  2. Sesije - ovdje možete pratiti tko je trenutno povezan ovo računalo i koliko je resursa otvoreno.
  3. Otvorene datoteke - ovdje će nam pokazati koje su datoteke ili mape otvorene i od strane kojeg korisnika.

Otvoreni resursi

Upravljanje dijeljenjem može se koristiti ne samo za kontrolu otvorenih resursa na vašoj lokalnoj mreži, već i za pregled tko otvara što na vašem računalu. Pazite li uopće ponekad na otvorene lopte? Ne? Ali uzalud. Administrator na mom poslu je isti propalica. Kao programer, potrebna su mi Božja prava u domeni kako bih mogao izravno upravljati korisnicima, a naš administrator nema administratore domene onemogućene kod lokalnih bogova. Zato se ponekad šalim. Naravno, ne gledam u tuđi disk, jer nemam tako lošu naviku, ali polje aktivnosti za šale je prilično veliko.

Snickersney!

Kad mi kažu da je server spor, ne žurim se daljinski spojiti na njega preko RAdmina, jer će to ipak dati loš rezultat s dijagnostičke strane. Program RAdmin nije mađioničar i ne može sjediti u sustavu a da ne pojede resurse, posebno mrežne, pa je teško izračunati stvarne performanse, uzimajući u obzir minus troškove procesora za servisiranje programa. Zbog takve daljinske veze dolazi do dodatnog opterećenja mrežni upravljački programi, ali ipak trebate pokrenuti neku vrstu dijagnostičkog alata.

Nije li bolje pokrenuti dijagnostički uslužni program na vašem računalu i povezati se s udaljenim strojem? Naravno, bolje je, a to se može učiniti pomoću našeg omiljenog/neomiljenog (precrtajte nepotrebno) Windowsa. Idite na "Upravljačku ploču", zatim na "Administraciju" i pokrenite dodatak "Performanse". U stablu s lijeve strane odaberite “System Monitor” i uživajte u grafikonima performansi. Standardno će nam se prikazati status tri parametra - memorija (stranice razmijenjene u sekundi), disk (duljina čekanja na disku) i opterećenje procesora. Sve je vrlo jasno, jer je svaki parametar iscrtan linijom svoje boje.

Izvedbu možete pratiti i na daljinu

Kvragu! Ovo su parametri mog računala i moramo nadzirati poslužitelj pod nazivom MainServer. Nema problema. Dame su izvučene i pritisnite tipku Ctrl+I. Ispred vas će se otvoriti prozor za dodavanje brojača. Imajte na umu da se na vrhu nalazi prekidač - "Koristi lokalne brojače ili odaberite brojače s računala." Ako odaberete drugu opciju, možete unijeti naziv računala čiji nas parametri zanimaju.

Nakon toga trebamo odlučiti koji parametar želimo kontrolirati. Na padajućem popisu odaberite objekt, a odmah ispod navedite koji parametar želite kontrolirati. Ako bilo koji parametar nije jasan, nemojte se ustručavati kliknuti gumb "Objasni" i upotrijebite savjet. Napredni administratori također bi trebali ponekad koristiti savjete, u tome nema ništa loše. Ako ste sramežljivi, pokrijte monitor rukom ili ga okrenite tako da nitko ne vidi. Kada odlučite i odaberete ono što vam je potrebno, kliknite na gumb "Dodaj".

Dodatak Performance pruža grafički prikaz bilo kojeg parametra

Na temelju osobnih zapažanja, nikada nisam vidio da netko koristi ovu opremu čak ni za lokalni nadzor, a kamoli udaljeni stroj. Većina administratora preferira otići na poslužitelj ili se povezati putem RAdmin-a i pritisnuti dragocjena tri slova, to jest Ctrl+Alt+Del i ovdje pratiti performanse. Ne razumijem zašto je to tako? Da, lakše je pritisnuti tri tipke, ali tu ima vrlo malo informacija da bi se moglo zaključiti o stvarnim performansama. A ako uzmete u obzir koliko je kalorija potrebno za fizički pristup poslužitelju da pritisnete tipke, shvatit ćete zašto su administratori mršavi, unatoč tome što jedu hamburgere. Dodatak performansi
Mnogo informativnije, praktičnije i preglednije prikazuje podatke tijekom daljinskog nadzora.

Ponekad dolaze pritužbe da je neka usluga zatvorena ili da uopće nije postavljena na automatsko pokretanje, ali onda je odjednom bila potrebna. Da biste to popravili i učinili to učinkovito, morate se povezati s udaljenim upraviteljem usluga. A najzanimljivije je da to mogu Windows snap-inovi. Prvo, uslugama se može upravljati putem upravljanja računalom. Već smo pogledali ovaj snap-in i ima odjeljak "Usluge i aplikacije" -> "Usluge".

Povezivanje s udaljenim strojem u dodatku za usluge

Ili možete koristiti poznatiji dodatak "Usluge" koji se nalazi u "Upravljačkoj ploči" -> "Administracija". Pokrenite ovaj snap-in i odaberite izbornik "Akcija" -> "Poveži se s udaljenim računalom". Ispred vas bi se trebao otvoriti prozor za odabir računala. Već smo negdje vidjeli ovaj prozor. Mislim da su daljnji komentari o upravljanju uslugama nepotrebni.

Idemo dalje

Kao što vidite, mnogo toga se može učiniti bez preuzimanja uslužnih programa RAdmin ili DameWare koji su gladni prometa. Koristite Windows snap-ine, jer su prilično prikladni i učinkoviti ne samo u lokalna postavka, ali i na daljinu. I što je najvažnije, ugrađeni pomoćni programi već su instalirani i neće vas ništa koštati, tj. apsolutni besplatni! Pa, zar ovo nije sreća!

Većina ovih dodataka može raditi ne samo s lokalnim već i s udaljenim strojevima

Govorio sam samo o osnovnoj opremi koju koristim za daljinsko upravljanje i nadzor u svojoj mreži/domeni. Ali ovo nije granica. Većina dodataka koje možete vidjeti u "Upravljačkoj ploči" -> "Administracija" može raditi na daljinu s drugim računalima. Nema smisla sve ih razmatrati, jer je princip rada gotovo svugdje isti - odaberite izbornik "Akcija" -> "Povezivanje s udaljenim računalom". U tom smislu, drugačiji je samo dodatak za praćenje performansi. Ali pokušaj da se sve opiše oduzeo bi puno vremena, jer u Windows 2003, s instaliranim aktivnim imenikom i instaliranim svim servisima, administracijska ploča je jednostavno prenatrpana.
Zato sam se ograničio na osnovne parametre sustava koje najčešće koristimo i koji vam mogu biti od koristi.

Windows 2003 ima još više dodataka. Njihov broj ovisi o instalirane usluge, ali još nemam instaliran AD

Da biste njima upravljali daljinski s računala, morat ćete instalirati i Windows 2003 kako bi ista oprema bila u vašem automobilu. Ako ne želite držati takvo čudovište kod kuće, tada se oprema može prenijeti Windows Professional ili koristite pomoćne programe trećih strana koji omogućuju daljinsko upravljanje.

Poanta

Na kraju, želim govoriti o jednoj poučnoj vezi programa. Nedavno sam vidio program ruske proizvodnje, koji može skenirati mrežu na prisutnost računala, staviti pronađena računala na obrazac, skenirati portove, pingati i kontrolirati udaljeno računalo. Udaljeno upravljanje uključuje rad s registrom, pregled zajedničkih usluga i korisnika te još par parametara. Ukratko, mogućnosti daljinskog upravljanja su primitivne, program je užasan, a mrežni skeneri, port skeneri i pinger skeneri mogu se naći na internetu i potpuno besplatni.

Znate li koliko košta ovaj program? Nećete vjerovati - preko 100 dolara. Neću vam reći točan iznos da se ne onesvijestite, jer košta više od Windows početna Izdanje! Ne, ne grdim programera zbog njegove arogancije, divim mu se. Ako se program stvarno prodaje i donosi profit, onda je programer izvrstan, a administratori koji za njega plaćaju bili su i ostat će naivčine. Studija Značajke sustava Windows i uštedjet ćete puno novaca i vremena, i nećete biti prevareni poput lamera u primitivca i nepotreban program, stoji kao cijeli operativni sustav.

Sretno i vidimo se opet.