Способи здійснення дистанційного адміністрування. Засоби віддаленого адміністрування. Віддалена установка RAdmin

22.04.2021 Безпека

Віддалене адмініструванняпозбавляє необхідності постійної присутності в безпосередній близькості від устаткування, що настроюється, тим самим знижуючи накладні витрати на утримання штатного системного адміністратора.

Управління комп'ютером або сервером здійснюється через мережу, в тому числі через інтернет. Доступ до комп'ютера або сервера здійснюється за допомогою спеціального програмного забезпечення по захищених каналах зв'язку, що гарантує безпеку інформації, що передається між комп'ютером або сервером клієнта і адміністратора зі служби підтримки. Спілкування адміністратора з клієнтом відбувається по Skype або телефону.

Віддалене адміністрування- легко реалізована задача, яка дозволяє вирішити більшість питань, що виникають у процесі використання комп'ютерів, серверів і програмного забезпечення. Основна умова, дотримання якої необхідне успішного віддаленого адміністрування - відсутність проблем зі зв'язком. Якщо порушено роботу мережі, відповідно не буде можливості підключитися до віддаленої машини клієнта.

Питання, які вирішують, використовуючи віддалене адміністрування:

  • встановлення, оновлення та налаштування програмного забезпечення;
  • налаштування робочого оточення користувача та параметрів ОС;
  • проведення антивірусної профілактики, видалення вірусів та шпигунського (шкідливого та небажаного) ПЗ;
  • адміністрування бухгалтерських програм, у тому числі спеціалізованих (1С, Банк-Клієнт та ін.);
  • проведення консультацій щодо роботи у прикладних програмах;
  • здійснення діагностики та усунення програмних збоїв операційної системи та програмного забезпечення
  • вирішення інших термінових питань.

Перевага віддаленого адміністрування

Головна перевага віддаленого адміністрування - це збільшення швидкості реакції персоналу, що обслуговує ІТ, на проблеми користувачів. ІТ фахівця не потрібно йти в інший кінець офісу, або їхати в інший кінець міста (якщо офіс розподілений по кількох точках). Для вирішення поставленого завдання достатньо підключитися до сервера або комп'ютера користувача і авторизуватися в системі. Вся ця процедура триває не більше тридцяти секунд.

Робочі процеси в сучасному офісі не зупиняються на хвилину. Вимоги до обробки та виведення даних змушують локальні мережі працювати 24 години на добу, 365 днів на рік. І зрозуміло, жодна людина такого графіка витримати не може. Завдань, які вирішують сучасні комп'ютерні системиі мережі, достатньо, щоб зневажливо поставитися до збоїв та поломок. Тому розробники ще на початку 90-х років минулого століття придумали інструменти для віддаленого контролю за процесами локальної мережіта на конкретних комп'ютерах. Адміністратору не обов'язково день і ніч перебувати в офісі, для того щоб діагностувати та контролювати мережу, достатньо мати доступ до неї. домашнього комп'ютера. Так з'явився термін віддаленого адміністрування, який сьогодні широко застосовується нашою компанією у забезпеченні роботи мереж клієнтів.

Кошти віддаленого адміністрування поділяють на дві категорії - апаратні та програмні. Вже виходячи з назви, стає зрозуміло, що перші засоби віддаленого адміністрування є обладнанням, за допомогою якого можна керувати віддаленим сервером або комп'ютером. До таких аксесуарів відносяться звичайні KVM-світи, що мають інтернет контролери і дозволяють адміністратору віддалено входити в локальну мережу за допомогою інтернет. Або комбіновані зовнішні плативіддаленого управління, за допомогою яких проводиться повне адміністрування системи з можливістю управління через той же інтернет або протоколу FTP. Сенс апаратного управлінняу фізичному втручанні у регулюванні збійних процесів, аж до переустановки операційних системна комп'ютері чи сервері. До другої групи, що дозволяє здійснювати віддалене адміністрування комп'ютерів, відносять спеціалізований софт, за його допомогою проводиться віддалена діагностика та керування мережею.

Ми вже зазначили, що найчастіше використовується віддалене адміністрування через інтернет, такі можливості надані вже в самих серверних операційних системах, таких як, наприклад, windows server та подібні до неї. Насправді, сьогодні існує безліч програмного забезпечення, що дозволяє виконувати функції віддаленого адміністрування локальних мереж. Як певна робота, віддалене адміністрування, яке виконує наша компанія, входить у пакет абонентського обслуговування локальних мереж офісу.

Як діє система дистанційного адміністрування? Наш спеціаліст, запустивши спеціальну програмне середовище, виходить на сервер компанії клієнта та проводить тестування обладнання локальної мережі. Помітивши у звітах наявність помилок чи збійних процесів, він відразу, у вигляді апаратного управління, виправляє ситуацію чи повідомляє інформацію про помилку чергової команді для негайного виїзду та усунення проблеми у офісі клієнта. Таким чином, вдається на ранньому етапі попередити збій чи навіть зупинку системи, що, безсумнівно, рятує від руйнування запущені процеси та зберігає «життя» локальної мережі.

Віддалене системне адміністрування широко застосовується нами і для виконання специфічних завдань, поставлених клієнтом, таких, як, наприклад, здійснення контролю за виробничою дисципліною та дотриманням робочого розпорядку на підприємстві і, що дуже важливо, для забезпечення інформаційної безпекипартнерів. Своєчасне виявлення шкідливих процесів, викликаних втручанням ззовні, або пропусками антивірусного забезпечення, також можливе в процесі віддаленого адміністрування локальної мережі.

Окремою опцією послуг, що надаються нашою компанією, розглядається адміністрування web сервера.

Таким чином, завдяки можливості віддаленого адміністрування локальної мережі нам вдається впливати на низку негативних факторів, здатних завдати шкоди підприємству клієнта. Уклавши договір з нашою компанією на віддалене адміністрування локальної мережі офісу, ви тим самим убезпечите свій ІТ-парк від раптових збоїв у роботі та інших неприємних проблем. Умови та ціна питання відображені на нашому сайті, крім того, ви зможете уточнити цікаві для вас нюанси у менеджера по роботі з клієнтами, зателефонувавши за наданим там же контактному телефону. Віддалене адміністрування - це сучасна та повноцінна схема контролю якісної роботи вашої локальної мережі та встановленого в ній обладнання.

У комплексі із плановими регламентними роботамиз обслуговування комп'ютерного парку ви отримаєте дуже дієвий інструмент впливу на ситуацію в мережі, наближений до 100%. Ми підтримуємо мережі, що працюють на найрізноманітнішому обладнанні та під різними операційними системами. Фахівці нашої компанії компетентні у всіх питаннях, пов'язаних із віддаленим адмініструванням та захистом мереж. Крім того, ми допоможемо вам підібрати та встановити обладнання та програмне забезпечення, у разі потреби, наприклад, при збільшенні технопарку розробити варіанти облаштування кількох віддалених робочих місць. Комплексний підхід роботи в ІТ-сфері дозволяє нам пропонувати клієнтам повний цикл ІТ-обслуговування - від встановлення обладнання та організації локальних мереж до ретельного контролю за безперебійністю їхньої роботи. Що важливо, ми використовуємо дуже гнучку систему ціноутворення та великий перелік знижок та бонусів для наших клієнтів. Індивідуальний підхіддозволяє проаналізувати ваші потреби та запропонувати найефективнішу схему взаємодії та надання наших послуг.

Нині побудова локальної сіткив офісі або на підприємстві – необхідний захід, що дозволяє колективу функціонувати як єдиний організм.

Наші фахівці в умовах багатозадачності чудово впораються з будь-якими проблемами. Вони своєчасно та надійно, не створюючи перешкод у роботі офісу, проведуть комплекс заходів щодо підтримки технопарку у нормальному робочому стані. Гарантія якості – ця наша візитна карткау світі ІТ-технологій. І ми досягаємо успіху тільки завдяки успішній роботі та процвітанню наших клієнтів.

Програми віддаленого адміністрування

На даний момент в ІТ-просторі створено безліч програмного забезпечення для віддаленого адміністрування локальних мереж та комп'ютерів. Такі програми надають розробники сервісного програмного забезпечення для серверних станцій, наприклад, створена та широко відома Remote Desktop (дистанційне керування робочим столом) програма для віддаленого адміністрування комп'ютерів від Майкрософт. Найбільш популярні у фахівців такі програми, як: Anyplace Control, VNC Personal Edition, Radmin, Hamachi – безкоштовна програма для віддаленого адміністрування. Навряд чи хтось із сисадмінів візьметься стверджувати, що та чи інша програма - найкраща програмадистанційного адміністрування. Це було б несправедливо стосовно інших розробників. Усі вони прагнуть створити максимально ефективний продукт. Рішенням для отримання віддаленого доступу через Інтернет, на наш погляд, є комбінація віртуальної мережі (VPN) і утиліт віддаленого адміністрування. Віртуальну мережу, наприклад, дуже просто створити за допомогою безкоштовної програмиХамачі. Бездротовий Інтернетвідкрив додаткові можливостідля віддаленого адміністрування та контролю за локальною мережею в цілому. Потужні бездротові контролери здатні створювати до 100 пікселів. мережного доступу. Для таких схем сьогодні також готуються спеціальні програмні програми.

Віддалене адміністрування у середовищі WINDOWS

Левову частку серверного ПЗ в Росії займає компанія Майкрософт з продуктом windows server. Windows видаленеадміністрування дозволять ІТ-адміністраторам управляти з віддаленого комп'ютера ролями та компонентами, контролювати та оновлювати ОС та тестувати обладнання. Налаштувати віддалене адміністрування Windows 7 необхідно вже на етапі включення комп'ютерної одиниці до локальної мережі керованої пакетом Windows Server. У Windows Server 2008 віддалене адміністрування здійснюється за допомогою диспетчера серверів. Він дозволяє підтримувати три основні сценарії: сервер-сервер, сервер-ядро сервера, клієнт-сервер. Можливості дистанційного керуванняДиспетчер серверів забезпечує технологію Windows PowerShell . За допомогою диспетчера адміністратори одержують можливість конфігурування сервера та управління системною інформацією, отримують інформацію про поточний стан сервера, виявляють збої в налаштуванні серверних ролей, у реальному часі обслуговують систему. Крім того, у Windows server традиційно розширено функції безпеки, що дозволяє приділяти особливу увагу захисту інформації.

Віддалене адміністрування по локальній мережі

Здійснюючи віддалене адміністрування мережі на платформі Windows server дозволяє сьогодні контролювати локальні мережі віддалених офісів. У реалізації цієї моделі заздалегідь продумуються сценарії з можливістю найменшого залучення каналів інтернет зв'язку через їх слабку пропускну здатність. Особлива увага приділяється питанням забезпечення безпеки серверів філій. Система надає ІТ-фахівцям можливість проводити віддалене адміністрування в локальній мережі, використовуючи гнучкіші можливості для задоволення специфічних потреб організацій. Розробники впровадили низку інструментів, які дозволили спростити процес віддаленого адміністрування. Зміни торкнулися служби каталогів Active Directory, де реалізується режим контролера домену лише для читання, шифрування BitLocker, розмежування ролей та встановлення основних компонентів сервера.

Основні переваги для філій, реалізовані в ОС Windows Server 2008, зумовлено збільшенням ефективності адміністрування серверів у віддалених офісах, зниженням їх вразливості, тонким налаштуваннямпропускну здатність каналу для з'єднань в інтернет.

Дистанційне адміністрування серверів

Windows Server 2008 пропонує ІТ-фахівцям необхідні інструментидля віддаленого адміністрування сервера або групи серверів централізовано. Тут реалізовано Нова версіяконсолі диспетчера сервера, за допомогою якої значно спрощуються завдання керування та захисту множини серверних ролей. Консоль дозволяє конфігурувати сервер та керувати системною інформацією, отримувати відомості про поточний стан сервера, виявляти неполадки у налаштуванні серверних ролей та керувати всіма встановленими на сервері ролями. Майстер диспетчер сервера значно полегшує завдання розгортання сервера, при цьому скорочується загальний час процесу порівняно з попередніми версіями Windows Server. Більшість загальних завдань налаштування, таких як налаштування або видалення ролей сервера, визначення множинних ролей та їх служб, виконується за один сеанс за допомогою майстра керування сервером. Засоби віддаленого адміністрування сервера широко використовують можливості середовища Windows PowerShel.l Адміністратори автоматизують завдання, що часто виконуються, що значно скорочує процес аналізу та обробки відомостей.

Віддалене адміністрування Linux та Ubuntu

Функції віддаленого адміністрування реалізовані та інших операційних системах. Так дистанційне адміністрування Linux ми проводимо за допомогою інструментів OpenSSH. Це цілий набір програм, що дає змогу реалізувати віддалене адміністрування. Для подальшого налаштування мережі та системних сервісів у цьому операційному середовищі задіюється ще ряд програм, таких як YaST або Nomad, що надає доступ до віддаленого робочого столу (аналог Remote Desktop). Віддалене адміністрування Ubuntu здійснюється завдяки спеціально розробленому комплексу Ubuntu Server. Тут так само, як у Linux, використовуються популярні програми OpenSSH, а також кросплатформовий фреймворк Puppet, Linux-сервер для малого бізнесу Zentyal, який може бути налаштований як комунікаційний сервер.

Крім вищезгаданих моделей віддаленого обслуговування серверів та локальних мереж, ми використовуємо у своїй роботі мультисистемні рішення. Завдяки тому, що більшість програмних рішень для віддаленого адміністрування також розраховані на роботу в різних середовищах, ми можемо підібрати індивідуальну та актуальну для вашого офісу схему адміністрування.

Адміністратори мереж на базі Windows кращеінших знайомі з недоліками вбудованих засобів дистанційного керування операційної системи. Незважаючи на певний прогрес у їхньому розвитку з точки зору удосконалення утиліт командного рядката забезпечення віддаленого доступу до серверів через графічний інтерфейс (Windows 2000 Server Terminal Services), обмежена функціональністьта ступінь безпеки, що надаються ними, залишають широкий простір для діяльності незалежних розробників.

У свою чергу, пакети віддаленого керування, такі як Timbuktu компанії Netopia або pcAnywhere компанії Symantec, висувають порівняно високі вимоги до апаратного забезпечення, щоб підтримати необхідний рівень продуктивності. Відомо, що в процесі обміну інформацією з віддаленою машиною левова частка смуги пропускання каналу витрачається на передачу трафіку, пов'язаного із функціонуванням графічної оболонки Windows. До того ж, подібні програми коштують досить дорого, а зі збільшенням кількості робочих місць ціна зростає. У цих умовах програма Remote Administrator (RAdmin) компанії Famatech є справжньою знахідкою.

Початок роботи

Програма напрочуд невимоглива до апаратного забезпечення - як мінімальна конфігурація заявлені комп'ютери на базі процесора Intel 386, оснащені оперативною пам'яттюоб'ємом 8 Мбайт, з встановленою Windows 95. У мережі повинен функціонувати протокол TCP/IP. В разі використання Windows NT 4.0 слід встановити SP4 або пізніший пакет виправлень. Для встановлення користувачеві необхідно мати права адміністратора (Windows NT/2000).

Програма складається з двох компонентів – серверної частини на кожному керованому комп'ютері та модуля управління на машині адміністратора. Передбачено роботу програми в режимі служби Windows NT, Windows 2000 та Windows 9x. Для встановлення потрібно розпакувати архів, запустити файл Setup.exe та дотримуватися інструкцій. Після встановлення в меню кнопки «Пуск» (Start) з'явиться група з елементами для запуску серверної та клієнтської частин, доступу до налаштувань та файлу допомоги.

Потрібно мати на увазі, що одночасне звернення до драйвера відеозахоплення з кількох програм може призвести до руйнування системи завантаження. Тому користувачам Windows NT, які хочуть використовувати RAdmin-сервер з драйвером відеозахоплення, слід відключити інші програми віддаленого доступу, що використовують цю технологію (NetMeeting 3.0+, SMS, Timbuktu). Альтернативним рішенням може стати відключення драйвера з командного рядка за допомогою ключа, а саме: r_server.exe/uninstalldrv.

Віддалена установка RAdmin

Адміністратору великої мережі, безумовно, необхідно мати можливість встановлення серверної частини програми мережі. Цей процес легко автоматизувати за допомогою сценарію (приклад наведено у Лістингу 1). Сценарій створює тимчасовий мережевий дисккопіює файли сервера RAdmin в системну папку Windows, встановлює RAdmin як службу, зберігає налаштування в реєстрі та видаляє мережний диск.

Лістинг 1. Сценарій для встановлення RAdmin через мережу.
net use z: serverd copy "z:install admin _server.exe" "c:winntsystem32 _server.exe" copy "z:install admin addrv.dll" "c:winntsystem32 addrv.dll" copy "z:install adminadmdll.dll" "c:winntsystem32admdll.dll" c:winntsystem32 _server.exe /install /silence regedit.exe /s z:installsettings.reg net use z: /delete

Для конкретного застосування достатньо підставити реальні значення шляхів до файлів. При запуску цього сценарію під Windows NT користувач повинен мати права адміністратора. Файл settings.reg містить необхідні налаштування. Щоб сформувати такий файл, потрібно зробити наступне: встановити необхідні значення налаштувань на одному з комп'ютерів (докладніше про налаштування буде розказано нижче), скориставшись пунктом "Налаштування RAdmin сервера" меню "Пуск", а потім експортувати їх за допомогою regedit.exe у файл settings .reg для подальшого використання. Установки містяться в розділі HKEY_LOCAL_MACHINESYSTEMRAdminv2.1Server, а їх точне призначення описано в документації до програми.

Варіанти підключення

Якщо використовується протокол TCP/IP, то не має значення, чи з'єднані комп'ютери високошвидкісною локальною мережею, підключені до локальної мережі за модемом або через Інтернет. У другому випадку RAdmin працює не з модемом, а з TCP/IP-з'єднанням, яке налаштовується через модуль «Віддалений доступ». На стороні сервера встановлюється сервер віддаленого доступу, а на стороні клієнта - підключення до мережі через віддалене з'єднання, налаштоване на роботу по протоколу TCP/IP. Коли з'єднання встановлено, IP-адреса віддаленого сервераз властивостей підключення (або «Монітора підключення» в «Панелі управління») використовується для RAdmin-клієнта. Щоб встановити з'єднання через Internet, достатньо знати IP-адресу віддаленого комп'ютера. Якщо провайдером виділено статичну адресу, можна використовувати її. Якщо адреса призначається динамічно, тобто два варіанти: незручний - визначити адресу після підключення до Internet (слід використовувати ipcofig.exe або підказку піктограми RAdmin) і передати на комп'ютер-клієнт, і зручний - вдатися до допомоги динамічних служб DNS (наприклад, dns2go .com). Принцип дії цих служб полягає в прив'язці ip, що змінюється, до виділеного службою фіксованого імені dns.

Встановлення з'єднання

Встановити з'єднання нескладно. Потрібно запустити сервер RAdmin на віддаленому комп'ютері; у системній області панелі завдань з'явиться піктограма (якщо її хочеться приховати, слід вибрати відповідний режим в налаштуваннях, як показано на Екрані 1). Крім того, що піктограма дозволяє дізнатися, чи завантажено RAdmin, подвійне клацанняпо ній відкриває список поточних з'єднань, а підказка показує IP-адресу комп'ютера.

Нарешті настала та мить, заради якої була написана попередня частина статті: з локального комп'ютераможна керувати віддаленою машиною. Які здібності відкриваються перед нами?

Ви можете переглядати екран віддаленого комп'ютера у вікні (див. Екран 3) або розгорнути його на весь екран. Розміри вікна можна змінювати, що дозволяє розташувати на екрані кілька вікон так, щоб вони не перекривалися, і керувати кількома комп'ютерами одночасно. Зізнаюся, що найбільше здивування в цей момент викликає швидкість роботи. Навіть без будь-яких хитрощів, з установками за замовчуванням, робота з програмою в повноекранному режимі здатна ввести в оману, оскільки виникає відчуття роботи за локальним комп'ютером (при використанні технології відеоперехоплення під Windows NT частота оновлення екрана може досягати декількох сотень кадрів в секунду) . Висока швидкість роботи – звичайно, не самоціль, але вона, безперечно, підвищує продуктивність праці.

Певна зручність полягає у можливості перемикати режим виведення між повноекранним та віконним режимами прямо по ходу роботи. Для циклічного перемикання між нормальним, масштабованим та повноекранним режимами роботи використовується клавіша F12. Очевидно, що коли екран віддаленого комп'ютера більше, ніж локального, режим нормального перегляду (в масштабі 1:1) не підходить - слід використовувати висновок у вікно або весь екран локального комп'ютера. У тому випадку, коли режими, встановлені в налаштуваннях екрана локальної та віддаленої машин, збігаються, зменшене зображення у вікні виглядає гіршим, ніж повноекранна «картинка». До того ж, відсутність необхідності масштабувати зображення позитивно позначається на швидкості роботи. Вплив інших факторів, від яких залежить швидкість, описано у врізанні «У полоні у швидкості».

RAdmin дозволяє обмінюватися файлами з віддаленим комп'ютеромза допомогою інтерфейсу, аналогічного Windows Explorer(Див. Екран 4). Вікно передачі файлів підтримує прийоми перетягування і всі основні маніпуляції з файлами. Можна перейменувати або видалити файл, створити папку, переглянути властивості об'єкта. Користувачі, яким часто доводиться приймати та передавати файли, оцінять функцію автоматичного відновлення передачі (яка з'явилася у версії 2.1). Процес передачі великих обсягів даних зручно відстежувати за індикатором виконання. Передбачено вибір звичних режимів сортування та виду.

Якщо налаштувати локальний принтер для спільного використання в мережі Microsoft і встановити його на віддаленому комп'ютері, можна надсилати туди завдання на друк з віддаленого комп'ютера з програм, запущених за допомогою RAdmin.

Передбачено дистанційне перезавантаження та вимкнення комп'ютера, завершення та початок нового сеансу роботи (два останні варіанти можливі, якщо сервер RAdmin запущений як служба).

Ще одна перевага клієнта RAdmin полягає в тому, що з його допомогою можна без проблем передавати на віддалений комп'ютер гарячі клавіші, включаючи системні. Наприклад, якщо потрібно передати віддаленому комп'ютеру послідовність Ctrl-Alt-Del, слід скористатися пунктом меню вікна з'єднання «Надіслати Ctrl-Alt-Del». Тільки потрібно мати на увазі, що ця можливість працюватиме лише при підключенні в режимі повного контролю та під час роботи RAdmin-сервера в режимі системної служби під Windows NT.

Крім операцій з файлами існує ще одна процедура, яка може стати в нагоді під час роботи з віддаленим комп'ютером, - це обмін даними між додатками локальної та віддаленої машини через буфер обміну. Щоб виконати таку операцію, потрібно виділити фрагмент, що цікавить, у вікні локального або віддаленого комп'ютера і скопіювати його вміст у буфер обміну звичайним способом (наприклад, натиснути Ctrl+C або скористатися відповідним пунктом меню редагування). Потім залежно від того, в якому напрямку необхідно передати дані, слід вибрати команду "Встановити буфер" (передаємо дані на віддалений комп'ютер) або "Отримати буфер" (приймаємо дані від віддаленого комп'ютера). Вміст буфера обміну передано. Тепер можна використовувати його як завжди, тобто перейти в потрібна програмата вставити (наприклад, за допомогою команди Ctrl+V).

У разі використання на сервері Windows NT або 2000 можливий доступ по telnet (на жаль, через обмеження самої системи неможливо отримати доступ по telnet до комп'ютера, що працює під Windows 95/98).

Інші випадки підключення

Якщо немає можливості безпосередньо з'єднатися з потрібним комп'ютером, можна вдатися до режиму "З'єднання через..." у тому ж вікні підключення (див. Екран 2). Потрібно увімкнути режим і вибрати зі списку адресу хоста, що має TCP/IP-з'єднання з потрібним комп'ютером. Звичайно, на проміжному комп'ютері має бути встановлений та запущений сервер RAdmin. Описаний прийом можна використовувати, якщо підключення до мережі здійснюється через один комп'ютер, а адмініструвати доведеться іншу машину. Ще один приклад - локальна мережа, у якій лише один комп'ютер має прямий вихід до Internet. Достатньо встановити сервер RAdmin на цьому комп'ютері і можна підключитися через Internet та до інших комп'ютерів локальної мережі. У разі роботи через proxy-сервер або брандмауер слід відкрити порт для запитів RAdmin (за замовчуванням порт 4899). Якщо з якоїсь причини відкрити його не можна, потрібно спробувати вибрати для з'єднання інший номер порту, який відкритий на proxy-сервері. Адреси, номери портів та режими, які можна вказати як параметри командного рядка, описані у розділі «Деякі ключі командного рядка».

Безпека – тема дня

Найкраща програма віддаленого керування не торкнеться серця досвідченого адміністратора, якщо її використання пробиває пролом у системі мережевої безпеки. Яка ситуація у випадку з RAdmin? Розробники усвідомлювали, що надає широкі можливостіРобота з віддаленим комп'ютером програма автоматично може зробити систему більш вразливою. Ось чому RAdmin 2.1 підтримує систему безпеки Windows NT/2000. Ви можете призначити права віддаленого доступу лише одному користувачеві або групі користувачів. Щоб активізувати систему безпеки Windows NT/2000, необхідно увімкнути режим "Використовувати безпеку NT" у вікні "Налаштування Remote Administrator server", а потім натиснути кнопку "Дозволи". У вікні «Дозволи користувачів» задаються права доступу

до RAdmin-з'єднання. Ви можете дозволяти або забороняти з'єднання різних типів, ґрунтуючись на безпековій політиці NT. На вибір надається п'ять варіантів доступу: "Редирект", telnet, "Перепис файлів", "Повний контроль" та "Огляд" (дозволено лише перегляд).

Якщо підтримка системи безпеки Windows NT вимкнена, доступ до віддаленого комп'ютера захищається паролем. Аутентифікація виконується за схемою запиту з підтвердженням (аналогічний метод використовується і в Windows NT, але довжина ключа, що використовується в RAdmin більше). Всі дані, що передаються між комп'ютерами (картинки екранів, рух миші, натискання клавіші), шифруються випадково генерується ключем. Завдяки високої швидкостіроботи цього алгоритму зниження швидкості передачі практично непомітно (розробники оцінюють його на 5%). Якщо увімкнути журнал, всі дії користувача будуть записані у файл журналу. Для обмеження доступу ззовні передбачено використання сервером RAdmin таблиці IP-адрес. У цій таблиці потрібно вказати лише адреси хостів або підмереж, для яких потрібно дозволити доступ. І, нарешті, останній штрих - програмні модулі RAdmin забезпечені захистом від модифікації (зараження), що базується на самотестуванні коду.

Паралельним курсом

Коли ця стаття ще не була закінчена, на завершальну стадію розробки вийшла нова удосконалена версія Remote Administrator 3.0. За планами розробників, до неї буде включено драйвер відеозахоплення для Windows 2000/XP та інші новинки: наприклад, функція блокування клавіатури та відключення екрана, а також звуковий чат. Зареєстровані користувачі колишніх версійзможуть оновити копії програми безкоштовно.

Георгій Філягін - розробник програмного забезпечення, пише статті та огляди для комп'ютерних журналів. З ним можна зв'язатися на адресу: [email protected].

У полоні біля швидкості

Швидкість роботи програми віддаленого адміністрування - один із об'єктивних показників, що відображають зручність її повсякденного використання. Очевидно, що програма, що вносить мінімальну затримку між діями на локальній машині та їх реалізацією на віддаленому комп'ютері, сприймається як швидше. Саме тому використання утиліт командного рядка для адміністрування переважно порівняно зі звичними в інших областях інструментами з графічним інтерфейсом. Я хочу дати кілька порад на той випадок, якщо хтось буде незадоволений швидкістю роботи RAdmin у конкретних умовах.

Найбільша швидкість досягається, якщо віддалений комп'ютер працює під керуванням Windows NT з встановленим драйверомвідеозахоплення. Як додаткова перевага в цьому випадку можна відзначити значне зниження завантаження процесора віддаленої машини. Якщо драйвер відеозахоплення з якоїсь причини не використовується, виконайте оптимізацію. Для початку потрібно встановити значення оновлень за хвилину, скажімо 30-40 (для модемного з'єднання - 10). Потім слід прибрати шпалери з робочого столу віддаленої машини, встановити мінімальна кількістьквітів – 16 для вікна, в якому відображається віддалений робочий стіл. Допоможе зменшити роздільну здатність, вибрану на віддаленій машині. Слід переключитися (хоча б на час інтенсивної роботи) в знижений режим, скажімо 800х600х16. Потрібно мати на увазі, що багато сучасних відеоадаптерів працюють швидше при 16-розрядній глибині кольору, ніж при 8-розрядній, тобто режим 800х600х16, ймовірно, дасть кращий результат, ніж 800х600х8.

Деякі ключі командного рядка

/copyphonebook- конвертування адресної книгистарої версії

/connect:xxxxx:nnnn- підключитися до сервера xxxxx, порт nnnn

/through:xxxxx:nnnn- підключитися через проміжний сервер xxxxx, порт nnnn

За замовчуванням використовується режим "Повний контроль" (бачити віддалений екран, керувати мишею та клавіатурою).

Для встановлення інших режимів з'єднання використовуються команди:

/noinput- Режим перегляду

/shutdown- режим віддаленого вимкнення комп'ютера

/file- режим пересилання файлів

/telnet- Режим telnet

У режимах "Повний контроль" та "Перегляд" мають значення ключі:

/fullscreen- Вибрати повноекранний режим перегляду;

/hicolor- Вибрати режим 16-розрядного кольору;

/locolor- Вибрати режим 4-розрядного кольору;

/updates:nn- встановити максимальну кількість оновлень за хвилину.

/unregister- видалити всі раніше введені ключі RAdmin;

/? - Показати вікно допомоги.

Крім перерахованих, існують ключі для керування сервером RAdmin з командного рядка, які можна знайти в документації до програми.

Офіційна назва:

Remote Administrator

Версія: 2.1

Компанія виробник:ТОВ "Фаматек".

Ціна: 750 руб. на два комп'ютери (для громадян СНД).

Багато хто, хто стикався з проблемою неможливості управління (або адміністрування) своїм комп'ютером на відстані і в реальному часі, навіть не припускають існування віддаленого адміністрування. Зізнатись, донедавна я теж не знав про існування такого. Давайте проллємо світло на деякі тонкощі щодо цього питання.

Віддалене адміністрування

Отже, як уже було сказано вище, віддалене адміністрування дозволяє отримати віддалений доступдо конкретного комп'ютера (наприклад через інтернет або ЛОМ) і дає вам можливість керувати вашим персональним комп'ютеромна відстані.

По суті, віддалене адміністрування – це нова можливістьзробити свою роботу максимально комфортною та якісною, весь час перебуваючи "в мережі" розподіляти робочий графік, радитися з колегами та давати результативні поправки у робочі моменти.

Віддалене адміністрування надає користувачеві майже повний контроль над віддаленим комп'ютером, власне, для цієї мети і створюються програми віддаленого адміністрування, що дають змогу керувати робочим столом, копіювати та видаляти файли, запускати програми та ін, перебуваючи на відстані.

Програми віддаленого адміністрування

Програми для віддаленого адміністрування на Наразіє найпопулярнішими. За рахунок власної доступності звичайному користувачеві, вони здебільшого безкоштовні, підтримують роботу з усіма популярними операційними системами, для смартфонів і взагалі давно "рятують" усіх просунутих користувачів. Забули скачати/перемістити файл на робочому комп'ютері – віддалене адміністрування вам на допомогу. Потрібні інші дії аж до зміни картинок з робочого столу – немає проблем. Інтерфейс зрозумілий більшості користувачів незалежно від того, досвідчені вони користувачі ПК чи ні. Існує інтерфейс двох видів: візуальний та консольний, так що з ним проблем і виникнути не може. Докладніше про кожен із двох видів буде сказано нижче.

Візуальний інтерфейс дає більше можливостей щодо графіки; Використання високоякісних картинок дозволяє набагато швидше знайти ту чи іншу папку, шаблон чи фото. Візуальний інтерфейс ідеальний для людей, які вважають себе не досвідченими користувачами ПК або смартфонів. Часто візуальний інтерфейс спрощений до максимуму.

Консольний інтерфейс має більше функцій, доступних користувачеві. На думку досвідченим користувачів, він продуктивніший і має текстові рядки, що дозволяють встановити досить широкий спектр команд у мінімальні терміни. Консольний інтерфейс ідеальний для вбудованих системних додатків, менш витратний і особливо не вимагає особливого програмного забезпечення.

Існує маса програм для віддаленого адміністрування, найбільш відомими є:

  • Radmin
  • AnyDesk
  • Team Viewer
  • Windows RDP
Але природно найкраще працювати з командою фахівців, яка надає допомогу з правильними налаштуваннямивіддаленого адміністрування та налаштування ПЗ в цілому.

Віддалене адміністрування linux

Звернемо увагу на віддалене адміністрування Linux. Linux - це загальна назва Unix-подібних операційних систем, заснованих на однойменному ядрі. В даний час Linux лідирує на ринку смартфонів, інтернет-серверів, в дата-центрах та на підприємствах і т.д. Linux не вимагає маси системного або іншого забезпечення і має відмінний набір функцій, які говорять самі за себе.

Редакція сподівається, що запропонована вище інформація дозволить вам невимушено звертатися з програмами віддаленого адміністрування. Зрештою, винайдені вони були для нашої з вами зручності. Бажаємо вам удачі, з усіх питань, що стосуються придбання програм віддаленого адміністрування, ви зможете знайти відповіді на наведених у тексті посиланнях.
Підпишіться на наш канал в Яндекс.Дзен