Program pengurusan desktop. Program pentadbiran jauh adalah ancaman keselamatan tersembunyi

Kerja serentak pada beberapa komputer, yang mana hanya satu di hadapan anda, dan selebihnya berada di seberang Bumi, adalah tidak hebat. Untuk mendapatkan peluang hebat ini, anda hanya perlukan akses Internet dan program kawalan jauh pada setiap mesin.

Program kawalan jauh ialah jambatan yang menyambungkan PC atau alat mudah alih di hadapan anda dengan pelbagai peranti komputer di seluruh dunia. Sudah tentu, jika anda mempunyai kunci, iaitu kata laluan yang membolehkan sambungan jauh dengannya.

Kemungkinan program seperti ini sangat luas. Ini termasuk mengakses kandungan cakera, melancarkan aplikasi yang dipasang, menukar tetapan sistem dan melihat tindakan pengguna... Ringkasnya, ia membolehkan anda melakukan hampir semua perkara pada PC jauh yang boleh anda lakukan pada PC tempatan. Artikel hari ini ialah gambaran keseluruhan enam program percuma untuk kawalan jauh komputer berasaskan Windows (dan bukan sahaja), salah satunya disertakan dalam sistem pengendalian itu sendiri.

Jika anda perlu mewujudkan sambungan antara dua komputer atau PC dan peranti mudah alih, satu daripadanya (jauh) menjalankan Windows, dan yang kedua menjalankan Windows, iOS, Android atau Mac OS X, kadangkala anda boleh melakukannya tanpa ketiga- program parti (jika sambungan melibatkan komputer Windows sahaja). Aplikasi sistem Desktop Jauh hadir dalam semua edisi Windows, bermula dengan XP. Tidak semestinya kedua-dua mesin mempunyai versi OS yang sama; anda boleh membuat sambungan dengan mudah, contohnya, antara Windows 10 dan Windows 7.

Apl Desktop Jauh Microsoft untuk Android dan Apple tersedia untuk muat turun percuma di Google Play dan App Store.

Apa lagi yang diperlukan untuk membuat sambungan:

  • Kebenaran capaian jauh - dikonfigurasikan pada komputer yang akan anda uruskan secara luaran.
  • Akaun dengan kata laluan pada komputer jauh. Untuk menyelesaikan tugas pentadbiran (memasang dan menyahpasang program, menukar tetapan sistem, dsb.) anda memerlukan akaun dengan hak pentadbir.
  • Menyambung kedua-dua mesin ke Internet atau berada di rangkaian tempatan yang sama.
  • Di bahagian penerima, port TCP 3389 dibuka (digunakan oleh Desktop Jauh secara lalai).

Bagaimana untuk membolehkan kebenaran

Ini dan arahan selanjutnya ditunjukkan menggunakan Windows 10 sebagai contoh.

  • Klik kanan pada ikon "PC ini" pada desktop. Mari buka "Properties".

  • Semasa dalam tetingkap "Sistem", klik "Tetapan akses jauh" dalam panel peralihan. Dalam bahagian "Desktop Jauh" pada tetingkap, tandai kotak semak "Benarkan ..." (lebih baik tinggalkan kotak pilihan "Benarkan sambungan yang disahkan sahaja"). Seterusnya, klik "Pilih Pengguna".

  • Untuk menambah pengguna yang akan dibenarkan menyambung kepada anda dari jauh, klik "Tambah". Dalam medan "Masukkan nama", masukkan nama akaunnya pada komputer ini (jangan lupa, ia mesti mempunyai kata laluan!), klik "Semak nama" dan OK.

Ini melengkapkan persediaan.

Bagaimana untuk mengkonfigurasi tetapan sambungan

Kami melakukan langkah berikut pada komputer dari mana kami akan membuat sambungan jauh.

  • Klik pada ikon carian dalam bar tugas dan mula menaip perkataan "jauh". Pilih "Sambungan Desktop Jauh" daripada yang ditemui.

  • Secara lalai, tetingkap aplikasi dibuka diminimumkan, dengan hanya medan untuk memasukkan nama komputer dan data pengguna. Untuk mengakses semua tetapan, klik anak panah "Tunjukkan pilihan". Di bahagian bawah tab pertama - "Umum", terdapat butang untuk menyimpan tetapan sambungan ke fail. Ini berguna apabila anda menggunakan tetapan yang berbeza untuk menyambung ke mesin yang berbeza.

  • Tab seterusnya, "Skrin," membolehkan anda menukar sifat imej skrin komputer jauh pada monitor anda. Khususnya, tambah dan kurangkan resolusi, gunakan berbilang monitor, tukar kedalaman warna.

  • Seterusnya, kami akan mengkonfigurasi "Sumber Tempatan" - bunyi dari komputer jauh, syarat untuk menggunakan pintasan papan kekunci, akses kepada pencetak jauh dan papan keratan.

  • Parameter tab "Interaksi" mempengaruhi kelajuan sambungan dan kualiti paparan imej dari mesin jauh pada monitor anda.

  • Tab "Lanjutan" membolehkan anda menentukan tindakan jika pengesahan PC jauh gagal, serta menetapkan parameter sambungan apabila menyambung melalui get laluan.

  • Untuk memulakan sesi akses jauh, klik "Sambung." Dalam tetingkap seterusnya, masukkan kata laluan.

Setelah sambungan diwujudkan, sesi komputer pengguna semasa akan ditamatkan dan kawalan akan diserahkan kepada anda. Pengguna PC jauh tidak akan dapat melihat desktopnya, kerana penyelamat skrin akan muncul pada skrin.

Dengan mengikuti arahan ini, anda akan dengan mudah menyambung ke komputer yang berada pada rangkaian yang sama seperti anda. Jika peranti disambungkan ke rangkaian yang berbeza, anda perlu membuat beberapa tetapan tambahan.

Bagaimana untuk menyambung ke komputer jauh melalui Internet

Terdapat 2 cara untuk menyediakan sambungan Desktop Jauh Windows melalui Internet - dengan mencipta saluran VPN supaya peranti melihat satu sama lain seolah-olah mereka berada pada rangkaian tempatan yang sama, dan dengan memajukan port 3389 ke rangkaian tempatan dan menukar alamat IP dinamik (pembolehubah) mesin jauh kepada kekal (statik).

Terdapat banyak cara untuk mencipta saluran VPN, tetapi menerangkan semuanya akan mengambil banyak ruang (selain itu, banyak maklumat tentang ini boleh didapati dengan mudah di Internet). Oleh itu, mari kita lihat salah satu yang paling mudah sebagai contoh - menggunakan alat Windows sendiri.

Bagaimana untuk membuat saluran VPN dalam Windows

Pada mesin jauh yang akan menjadi pelayan:


Selepas ini, komponen "Sambungan Masuk" akan muncul dalam folder sambungan rangkaian, yang akan menjadi pelayan VPN. Untuk memastikan sambungan tidak disekat oleh tembok api, jangan lupa untuk membuka port TCP 1723 pada peranti. Dan jika pelayan diberikan alamat IP tempatan (bermula dengan 10, 172.16 atau 192.168), port itu perlu diarahkan semula ke rangkaian luaran. Bagaimana untuk melakukan ini, baca di bawah.

Pada komputer klien (Windows 10), menyediakan sambungan adalah lebih mudah. Lancarkan utiliti "Tetapan", pergi ke bahagian "Rangkaian dan Internet" -> "VPN". Klik "Tambah sambungan VPN".

Dalam tetingkap parameter, nyatakan:

  • Pembekal perkhidmatan - Windows.
  • Nama sambungan – mana-mana.
  • Nama atau alamat pelayan – IP atau nama domain pelayan yang anda buat sebelum ini.
  • Jenis VPN – mengesan secara automatik atau PPTP.
  • Jenis data log masuk – log masuk dan kata laluan (salah satu akaun yang anda telah berikan kebenaran akses). Untuk mengelak daripada memasukkan data ini setiap kali anda menyambung, masukkannya dalam medan yang sesuai di bawah dan tandai kotak pilihan "Ingat".


Port forwarding pada penghala dan mendapatkan IP statik

Pengalihan semula port (pemajuan) dilakukan secara berbeza pada peranti yang berbeza (penghala), tetapi prinsip umum adalah sama di mana-mana. Mari lihat bagaimana ini dilakukan menggunakan contoh penghala rumah TP-Link biasa.

Mari buka bahagian "Pemajuan" dan "Pelayan Maya" dalam panel pentadbir penghala. Di separuh kanan tetingkap, klik butang "Tambah".

Dalam tetingkap "Tambah atau edit entri", masukkan tetapan berikut:

  • Port perkhidmatan: 3389 (atau 1723 jika anda menyediakan VPN).
  • Port dalaman adalah sama.
  • Alamat IP: alamat komputer (lihat dalam sifat sambungan) atau nama domain.
  • Protokol: TCP atau semua.
  • Port perkhidmatan standard: anda tidak boleh menentukannya atau memilihnya daripada senarai PDP, dan untuk VPN – PPTP.

Bagaimana untuk menjadikan alamat IP yang boleh ditukar kekal

Pakej standard penyedia perkhidmatan Internet untuk pelanggan rumah, sebagai peraturan, hanya termasuk alamat IP dinamik, yang sentiasa berubah. Dan memberikan IP kekal kepada pengguna biasanya memerlukan banyak wang. Supaya anda tidak perlu menanggung kos tambahan, terdapat perkhidmatan DDNS (DNS dinamik), yang tugasnya adalah untuk memberikan nama domain kekal kepada peranti (komputer) dengan alamat rangkaian yang berubah.

Banyak perkhidmatan DDNS menyediakan perkhidmatan mereka secara percuma, tetapi ada juga yang mengenakan bayaran langganan yang kecil untuk ini.

Di bawah ialah senarai pendek DDNS percuma, yang keupayaannya lebih daripada mencukupi untuk tugas kami.

Peraturan untuk menggunakan perkhidmatan ini, jika ia berbeza, adalah tidak penting: mula-mula kami mendaftar akaun, kemudian kami mengesahkan alamat e-mel, dan akhirnya kami mendaftarkan nama domain peranti anda dan mengaktifkannya. Selepas ini, komputer rumah anda akan mempunyai namanya sendiri di Internet, contohnya, 111pc.ddns.net. Nama ini harus dinyatakan dalam tetapan sambungan dan bukannya nama IP atau rangkaian tempatan.

Ngomong-ngomong, sesetengah penghala hanya menyokong sekumpulan kecil penyedia DDNS, contohnya, hanya DynDNS tertua dan paling terkenal (kini berbayar) dan Tiada IP. Dan yang lain, seperti Asus, mempunyai perkhidmatan DDNS mereka sendiri. Memasang perisian tegar alternatif DD-WRT pada penghala membantu mengalih keluar sekatan.

Kebaikan dan keburukan menggunakan Windows Remote Desktop

Kelebihan utama alat Windows proprietari berbanding pembangunan pihak ketiga ialah ketiadaan pelayan perantara semasa sambungan, yang bermaksud pengurangan risiko kebocoran data. Di samping itu, alat ini mempunyai banyak tetapan yang fleksibel dan, dengan pendekatan yang mahir, boleh menjadi "kubu yang tidak dapat ditembusi" dan "roket angkasa".

Kelebihan lain desktop Windows ialah tidak perlu memuat turun apa-apa, tiada sekatan pada tempoh sesi, bilangan sambungan, dan ia adalah percuma.

Kelemahan: kesukaran dalam menyediakan akses melalui Internet, kelemahan untuk Lulus serangan Hash.

TeamViewer

Sebelum anda mula menggunakan perkhidmatan ini, anda perlu mendaftarkan akaun Google (pengguna peranti Android sudah mempunyainya) atau log masuk menggunakannya dalam penyemak imbas Google Chrome.

Tetingkap utama Desktop Chrome merangkumi 2 bahagian:

  • Sokongan jauh. Ini mengandungi pilihan untuk menguruskan sambungan sekali ke PC lain dan menyediakan akses kepada anda.
  • komputer saya. Bahagian ini mengandungi mesin yang anda gunakan sebelum ini untuk membuat sambungan dan anda boleh menyambungkannya dengan cepat menggunakan kod PIN yang diberikan.

Semasa sesi komunikasi pertama menggunakan Desktop Chrome, komponen tambahan (hos) akan dipasang pada komputer jauh, yang akan mengambil masa 2-3 minit. Apabila semuanya sudah sedia, kod rahsia akan muncul pada skrin. Selepas memasukkannya dalam medan yang sesuai, klik "Sambungan".

Seperti TeamViewer, pengguna mesin jauh akan dapat melihat semua tindakan anda pada skrin. Jadi untuk pengawasan rahsia, contohnya, terhadap kanak-kanak, program ini tidak sesuai.

ialah utiliti yang sangat mudah dan boleh dipercayai yang direka untuk kawalan jauh komputer yang menjalankan Windows dan Linux. Kelebihan utamanya ialah kemudahan penggunaan, kebolehpercayaan, kelajuan sambungan yang tinggi dan hakikat bahawa ia tidak memerlukan pemasangan. Kelemahannya ialah kekurangan versi mudah alih (tidak mungkin untuk mewujudkan sambungan melalui Android dan iOS menggunakan program ini) dan hakikat bahawa banyak antivirus menganggapnya berniat jahat dan cuba mengalih keluarnya. Nasib baik, yang terakhir mudah dicegah dengan menambahkan utiliti kepada pengecualian.

Ammyy Admin menyokong 2 kaedah untuk mewujudkan komunikasi - dengan nombor ID dan dengan alamat IP. Yang kedua hanya berfungsi melalui rangkaian tempatan.

Tetingkap utiliti dibahagikan kepada 2 bahagian - "Pelanggan", di mana data pengenalan komputer dan kata laluan terletak, dan "Operator" - dengan medan untuk memasukkan data ini. Butang sambungan juga terletak di sini.

Buku kenalan dan tetapan program, yang agak mudah, tersembunyi dalam menu "Ammyy".

- satu lagi program Windows mudah alih padat, secara luaran serupa dengan yang sebelumnya, tetapi dengan set fungsi yang lebih menarik. Menyokong 2 kaedah sambungan - mengikut ID dan IP, dan 3 mod - kawalan penuh, pengurus fail (pemindahan fail) dan hanya melihat skrin PC jauh.

Ia juga membolehkan anda menentukan beberapa tahap hak akses:

  • Pengendali jauh menggunakan papan kekunci dan tetikus.
  • Penyegerakan papan klip.
  • Menukar hak akses oleh pentadbir, dsb.

Mod "Lihat Sahaja" boleh digunakan untuk memantau secara rahsia tindakan pengguna mesin jauh (kanak-kanak, pekerja), yang tidak tersedia dalam produk serupa.

Dalam tetingkap utama AeroAdmin terdapat butang untuk membuka sembang e-mel (terletak di sebelah butang "Berhenti"). Sembang direka untuk menghantar e-mel dengan cepat kepada pengendali, contohnya, meminta bantuan. Fungsi ini unik, kerana program analog hanya mempunyai sembang biasa untuk pemesejan teks. Dan ia mula berfungsi hanya selepas sambungan diwujudkan.

Malangnya, buku hubungan AeroAdmin tidak tersedia serta-merta. Ia memerlukan pengaktifan berasingan - melalui Facebook. Dan hanya ahli rangkaian sosial ini boleh menggunakannya, kerana untuk menerima kod pengaktifan, pembangun meminta pautan ke halaman peribadi mereka. Ternyata mereka yang menyukai program ini tidak boleh melakukannya tanpa mendaftar di Facebook.

Satu lagi ciri AeroAdmin ialah ia boleh digunakan secara percuma walaupun untuk tujuan komersial, jika anda tidak memerlukan ciri tambahan (sambungan berterusan, berbilang sesi selari, dsb.), hanya tersedia dalam versi berbayar.

ialah utiliti terakhir dalam semakan hari ini untuk menyambung dari jauh ke PC Windows daripada komputer atau peranti mudah alih lain. Boleh digunakan tanpa pemasangan atau dengannya.

Seperti pendahulunya, ia mempunyai beberapa fungsi unik:

  • Kelajuan tertinggi pemindahan imej dari mesin jauh.
  • Perkongsian fail terpantas, walaupun dengan kelajuan Internet yang rendah.
  • Menyokong sambungan serentak berbilang pengguna jauh. Keupayaan untuk bekerjasama dalam satu projek (setiap pengguna mempunyai kursor mereka sendiri).

Selain itu, seperti program lain dalam kelas ini, AnyDesk menyediakan pengendali akses penuh kepada fungsi mesin jauh, menyambung dengan sangat mudah (menggunakan ID dan kata laluan) dan melindungi data yang dihantar dengan pasti.

Kawalan komputer jauh ialah sambungan dari satu PC ke PC lain melalui rangkaian tempatan atau Internet dan kawalan peranti pada jarak dari beberapa meter hingga beberapa ribu kilometer. Perisian ini digunakan terutamanya oleh pengaturcara untuk membetulkan ralat yang dibuat oleh pekerja pelbagai syarikat apabila bekerja dengan program.

Walau bagaimanapun, anda boleh menggunakan program yang menyediakan akses jauh untuk tujuan bukan korporat. Lagipun, situasi sering timbul apabila anda perlu membantu ibu bapa atau hanya rakan yang tidak berpengalaman mengetahui beberapa nuansa bagaimana komputer berfungsi, tetapi melakukan ini melalui telefon boleh menjadi sangat bermasalah. Di sinilah program kawalan komputer datang untuk menyelamatkan. Anda boleh menyambung melalui komputer jauh dan melakukan semua yang perlu, dengan jelas menunjukkan perkara yang perlu dilakukan pada masa akan datang.

Program untuk kawalan jauh komputer pada PC

Terdapat banyak program yang membenarkan capaian jauh. Walaupun fakta bahawa mereka semua melaksanakan fungsi yang sama, perisian ini mempunyai perbezaan yang sangat ketara. Sudah tentu, tidak mungkin untuk merangkumi semua program, kerana produk baru muncul dari semasa ke semasa, dan produk yang tidak dapat memenangi kepercayaan pengguna hilang. Oleh itu, di bawah kami akan membentangkan penarafan program untuk kawalan komputer jauh. Bahagian atas disusun mengikut pendapat pengguna, i.e. berdasarkan bilangan muat turun produk tertentu.

Program teratas untuk kawalan komputer jauh melalui PC diwakili oleh perkembangan berikut:

  1. TeamViewer.
  2. Radmin.
  3. UltraVNC.
  4. Splashtop.
  5. Agung.

TeamViewer

TeamViewer adalah salah satu program yang paling popular di kalangan pengguna. Slogan produk ini berbunyi seperti "Semua dalam satu!" Program ini mudah digunakan dan percuma sepenuhnya untuk kegunaan bukan komersial.

Salah satu kelebihan TeamViewer ialah produk tidak perlu dimuat turun dan dipasang pada PC; program ini tersedia untuk digunakan dalam talian. Bagi mereka yang memutuskan untuk memuat turun program ke komputer mereka, memuat turun dan memasang program juga tidak akan menyebabkan kesukaran dan tidak akan mengambil banyak masa.

Selepas pelancaran, program akan memaparkan tetingkap dengan ID komputer dan kata laluan untuk kemungkinan sambungan jauh kepadanya, dan tetingkap kedua yang membolehkan anda menyambung ke PC lain dengan memasukkan data mereka. Perisian ini digunakan sebagai program untuk mengurus dan memantau komputer jauh.

Kelebihan pembangunan termasuk:

  • beberapa mod pengendalian (sambungan jauh, demonstrasi, pemindahan fail dan sembang);
  • penggunaan percuma untuk tujuan peribadi;
  • Kemungkinan akses sepanjang masa ke komputer jauh;
  • kelajuan tinggi;
  • antara muka yang mudah dan intuitif;
  • keupayaan untuk memasang utiliti untuk mengembangkan fungsi.

Program ini juga mempunyai kelemahan: program ini tidak selalu menghadapi sesi yang panjang dan tidak sesuai untuk mentadbir beberapa komputer. Untuk membetulkan kekurangan ini, anda perlu membeli modul tambahan. Benar, apabila digunakan untuk tujuan peribadi, kekurangan perisian sedemikian hampir tidak dapat dilihat.

Secara umum, perisian ini bagus untuk kegunaan peribadi dan sesi jangka pendek, tetapi tidak akan memenuhi semua keperluan pengaturcara yang mentadbir keseluruhan rangkaian komputer.

Radmin

Radmin ialah program untuk pengurusan komputer jauh, yang berada di puncak populariti sepuluh tahun lalu. Tetapi walaupun penurunan populariti, perisian itu masih menduduki tempat tertentu di pasaran dan kekal sebagai salah satu yang terbaik dalam bidang ini. Pembangunan dibayar, tetapi pembangun memberi peluang untuk memanfaatkan tempoh percubaan selama 30 hari.

Program itu sendiri terdiri daripada dua bahagian: Server dan Viewer. Pelayan berjalan pada komputer yang sambungan dibuat, dan Viewer - pada komputer yang mana ia akan berasal. Anda boleh memuat turun program dari tapak web pembangun sepenuhnya atau sebahagian; terdapat juga versi dalam talian Viewer. Terdapat juga Radmin Server 3.5 NTI - program untuk pengurusan komputer tersembunyi jauh.

Tidak seperti TeamViewer, Radmin melakukan kerja yang hebat dalam menguruskan rangkaian komputer yang besar, dan oleh itu sesuai untuk jabatan IT syarikat. Selain itu, kelebihan program ini termasuk tahap keselamatan yang tinggi, kehadiran sembang (teks dan suara), carian segera dan penyelesaian masalah pada PC. Terdapat juga tolak: pembangunannya agak rumit, jadi hanya pengguna berpengalaman yang dapat mengatasinya.

Akibatnya, Radmin adalah bertentangan dengan TeamViewer. Produk ini bagus untuk jabatan IT syarikat yang mempunyai cawangan di bandar yang berbeza, tetapi tidak sepenuhnya sesuai untuk digunakan oleh individu.

UltraVNC

Menurut pengguna, UltraVNC adalah program paling pintar untuk kawalan komputer jauh di kalangan pembangunan percuma. Sama seperti Radmin, perisian ini dibahagikan kepada dua bahagian (UltraVNC Viewer dan pelayan VNC), masing-masing, untuk komputer dari mana mereka menyambung, dan untuk komputer yang mereka sambungkan. Terdapat juga pelanggan VNC yang menggabungkan kedua-dua bahagian.

Program UltraVNC adalah salah satu yang paling selamat antara yang disenaraikan. Pembangunan ini sangat mudah dan mudah difahami apabila membuat sambungan yang mudah. Terdapat juga fungsi lanjutan yang memerlukan tahap pengetahuan yang tinggi untuk digunakan.

Secara umum, program ini sesuai untuk semua jenis pengguna. Pemula yang baru memahami asas menyediakan akses jauh akan dapat dengan mudah menyambung ke komputer lain menggunakan program UltraVNC, dan profesional, dengan sedikit penggalian, akan dapat mencari rangkaian fungsi terluas antara semua program yang dibentangkan dalam atas.

Splashtop

Splashtop ialah program terbaharu yang dibentangkan, tetapi ia telah menjadi salah satu yang paling popular. Menurut statistik pembangun, program ini telah pun dipasang oleh lebih 15 juta pengguna di seluruh dunia.

Apakah sebab populariti sedemikian? Splashtop ialah aplikasi progresif yang membolehkan pengguna bukan sahaja mengkonfigurasi komputer dari jauh, tetapi juga menggunakan sepenuhnya semua fungsinya (bermain permainan, menonton filem, menggunakan aplikasi, dll.).

Bagi antara muka, Splashtop sangat mudah dan mudah digunakan. Perisian ini juga mempunyai kelajuan pemindahan data yang tinggi. Ia adalah mungkin untuk mentadbir rangkaian komputer, walaupun hanya sehingga lima peranti. Splashtop sesuai untuk sebarang peranti dan sistem pengendalian.

Pembangunan hanya mempunyai satu kelemahan besar. Ini bukan program untuk mengawal komputer dari jauh melalui Internet; akses hanya boleh dilakukan melalui rangkaian tempatan.

Agung

Supremo ialah salinan hebat TeamViewer dengan sedikit Radmin yang dilemparkan dan bebas untuk diakses sepenuhnya. Dalam perkembangan ini, hampir semua, daripada reka bentuk hingga tetapan, dipinjam daripada TeamViewer. Satu-satunya perbezaan yang ketara ialah keperluan untuk membenarkan sambungan pada kedua-dua belah pihak, iaitu komputer yang mereka sambungkan mesti memberikan persetujuan (dengan mengklik butang dan "Mula"), jika tidak sesi akan tamat. Program Supremo adalah salah satu yang paling mudah dan paling mudah difahami di Internet, di samping itu, ia mempunyai perlindungan yang sangat berkesan.

Sama seperti Radmin, Supremo bagus untuk bekerja dengan rangkaian komputer yang besar. Walau bagaimanapun, tidak seperti Radmin, ia tidak memerlukan tetapan yang kompleks apabila menyambung, yang menjadikannya sesuai bukan sahaja untuk pentadbiran, tetapi juga untuk kegunaan sekali sahaja.

Terdapat hanya satu kelemahan penting - perisian hanya berfungsi dengan Windows. Mana-mana sistem pengendalian lain tidak serasi dengan pembangunan.

Untuk meringkaskan, kita boleh mengatakan bahawa Supremo ialah program terbaik untuk kawalan komputer jauh. Perisian ini mempunyai kelemahannya, tetapi ia hanya dapat dilihat oleh pengguna yang paling berpengalaman yang memerlukan fungsi sambungan jauh yang paling kompleks.

Program untuk kawalan jauh komputer pada Android

Hari ini, anda boleh menyediakan sambungan jauh ke komputer bukan sahaja dari PC lain, tetapi juga dari telefon atau tablet Android. Dan sebaliknya, terdapat program untuk kawalan jauh Android dari komputer. Sudah tentu, pilihan perisian di sini tidak begitu hebat kerana kebaharuan fungsi itu sendiri. Terdapat hanya tiga program untuk mengawal komputer dari jauh melalui Android.

Logmein

Logmein ialah aplikasi berkuasa dengan pelbagai fungsi yang membolehkan anda mengakses bukan sahaja desktop komputer anda, tetapi juga sistem fail anda. Program untuk kawalan jauh komputer mempunyai antara muka yang mudah dan intuitif, walaupun walaupun kekurangan terjemahan Rusia. Kelajuan pemindahan data adalah sangat tinggi untuk aplikasi mudah alih.

Kelemahan aplikasi termasuk memuatkan antara muka yang perlahan dan keperluan untuk memasang klien pada PC untuk menyambung dari jauh (pelanggan untuk komputer telah diterjemahkan ke dalam bahasa Rusia). Kelemahan lain ialah program ini dibayar, tetapi mungkin untuk menggunakan tempoh percubaan selama 14 hari.

Akses Parallels

Apl lain dengan percubaan percuma selama dua minggu ialah Akses Parallels. Antara kelebihan utamanya ialah:

  • antara muka yang mudah dan sangat cantik;
  • sejumlah besar fungsi yang berbeza;
  • kelajuan tinggi (kedua-dua kerja dan penghantaran);
  • sambungan mudah;
  • pengurus fail terbina dalam.

Ia tidak mungkin untuk mengenal pasti apa-apa kelemahan penting aplikasi. Satu-satunya perkara yang boleh menakutkan anda ialah pembayaran, tetapi ia juga sangat boleh diterima di sini.

Desktop Jauh Chrome

Desktop Jauh Chrome ialah aplikasi yang sangat mudah untuk menyediakan akses jauh. Malah seorang pemula boleh mengetahui persediaan.

Set fungsi di sini sangat sedikit. Grafik dalam aplikasi meninggalkan banyak perkara yang diingini, tetapi penciptaan Google mempunyai kelajuan sambungan terpantas bagi mana-mana aplikasi. Untuk berfungsi, sebagai tambahan kepada aplikasi itu sendiri, anda memerlukan penyemak imbas Google Chrome.

Secara umum, pembangunan tidak boleh dipanggil sangat baik. Penekanan di sini adalah pada kelajuan dan kesederhanaan, dan perisian itu pasti mengatasinya. Apl Android adalah percuma.

Keselamatan apabila bekerja dengan akses jauh

Akses jauh ialah fungsi yang sangat berguna, tetapi ia juga boleh membahayakan peranti, jadi jika anda mempunyai program pada PC anda untuk kawalan jauh komputer, anda harus mengikut peraturan keselamatan.

Pertama, antivirus yang baik dengan kemas kini terkini mesti dipasang pada komputer atau tablet anda. Anda tidak seharusnya menerima fail yang tidak diketahui atau mungkin tidak selamat.

Kedua, jangan lupa bahawa banyak aplikasi yang dibentangkan membolehkan anda menyambung ke komputer anda tanpa kebenaran. Jadi anda tidak seharusnya membiarkan apl berjalan di luar talian jika anda tidak menggunakannya pada masa ini. Pastikan anda melumpuhkan ciri pengaktifan semasa memuatkan Windows.

Jika program ditetapkan untuk menyekat sambungan yang tidak dibenarkan, anda tidak seharusnya membenarkan sambungan kepada pengguna yang tidak dikenali.

Ivanov Sergey

Program pentadbiran jauh adalah ancaman keselamatan tersembunyi

Maklumat hari ini adalah salah satu sumber yang paling penting di dunia, jadi keselamatan dan kerahsiaannya diberi perhatian khusus walaupun di peringkat negeri. Lebih bernilai dan penting maklumat itu, lebih besar kerosakan akibat kehilangannya.

Ancaman kepada integriti maklumat sentiasa wujud; ia boleh menjadi kegagalan mudah peralatan dengan kehilangan semua maklumat atau penembusan berniat jahat dan kecurian atau kerosakan maklumat oleh penyerang. Dalam kes pertama, untuk mengekalkan maklumat terdapat banyak cara perlindungan, seperti pertindihan biasa atau pengarkiban maklumat, tetapi dalam kes kedua, perkara menjadi lebih rumit.

Terdapat banyak cara untuk menembusi komputer orang lain untuk mendapatkan akses kepada maklumat sulit, dan setiap kes mempunyai cara perlindungannya sendiri terhadap ancaman ini.

Dalam artikel ini, saya akan melihat ancaman yang ditimbulkan oleh program pentadbiran jauh, menentukan punca dan sumber ancaman, dan kemudian mempertimbangkan kaedah untuk melindungi daripada jenis ancaman ini.

Program pentadbiran jauh

Program pentadbiran jauh ialah alat berkuasa yang menyediakan kawalan hampir lengkap ke atas komputer jauh. Jika penyerang berjaya mendapatkan akses melalui program sedemikian, dia akan dapat melakukan apa sahaja yang dia mahu dengan maklumat pada komputer ini. Program pentadbiran jauh yang paling terkenal ialah RDP, VNC, DameWare, TeamViewer, Pengurus Pejabat Jauh, Hamachi, dll. Semua program ini menyediakan keupayaan untuk mengawal desktop komputer anda dari jauh, keupayaan untuk menyalin atau memadam fail, dan banyak lagi, yang sangat mudah untuk pentadbiran sistem. Pada dasarnya, program pentadbiran jauh adalah "Trojan" yang ideal untuk penyerang; satu-satunya soalan adalah di tangan siapa alat kawalan jauh akan berada. Sudah tentu, tidak seorang pun pentadbir sistem akan secara sukarela membuka akses kepada komputer melalui program sedemikian. Dari mana datangnya ancaman itu? Bagaimanakah penyerang boleh mendapat akses jauh haram ke komputer?

Sumber bahaya

Ancaman datang daripada orang yang ingin mendapatkan akses jauh ke komputer tertentu. Untuk melakukan ini, mereka mahu menggunakan program pentadbiran jauh. Sudah tentu, jika program pentadbiran jauh dipasang pada komputer dan kata laluan akses mudah ditetapkan, sebagai contoh, 111111 atau 123456, tanpa sebarang tetapan keselamatan, maka sesiapa sahaja boleh masuk ke komputer sedemikian, jika mereka mahu. Dalam amalan, ini jarang berlaku; organisasi yang serius mendekati perlindungan dan keselamatan maklumat dengan perhatian khusus, memasang kata laluan yang kompleks, alat keselamatan maklumat tambahan, antivirus dan tembok api.

Tetapi walaupun dengan pendekatan yang serius, anda masih tidak akan selamat sepenuhnya! Bahaya paling serius adalah ditimbulkan oleh bekas pekerja yang, atas sebab tertentu, ingin menembusi rangkaian dalaman perusahaan dan merosakkan atau mencuri data sulit. Siapa tahu apa yang ada dalam fikiran pekerja yang dipecat? Macam mana rasa dendam dalam dirinya, dan siapa yang dia nak marah...

Bekas pekerja menimbulkan bahaya terbesar kerana mereka sudah mengetahui kata laluan untuk mengakses komputer melalui program pentadbiran jauh, dan menyambung dari jauh tidak akan sukar. Walaupun maklumat itu disulitkan, akses penuh akan memberi peluang untuk merosakkannya, atau menyahsulitnya dengan mencuri kata laluan untuk mengaksesnya.

Mari kita lihat masalah ini dan penyelesaiannya, menggunakan contoh program pentadbiran jauh yang paling biasa, walaupun program lain yang serupa juga terdedah kepada ancaman ini, yang tidak akan saya sebutkan.

Apakah kerumitan masalah?

Hakikatnya ialah dalam sebuah syarikat besar di bawah kawalan jabatan IT terdapat sehingga seratus mesin, atau lebih, pada setiap komputer ini satu program dipasang yang menyediakan akses jauh. Apabila terdapat pertukaran kakitangan di jabatan IT, adalah perlu untuk menukar kata laluan akses pada semua mesin melalui program ini, kerana untuk bekerja melalui program pentadbiran jauh anda perlu mengetahui kata laluan akses dan masukkannya setiap kali anda menyambung.

Ia adalah mungkin untuk menetapkan kata laluan yang pelbagai dan kompleks pada seratus mesin, tetapi tiada siapa yang melakukan ini, kerana pentadbir sistem sendiri mungkin keliru dan melupakannya. Oleh itu, dalam kebanyakan kes, sama ada kata laluan kompleks yang sama atau monoton ditetapkan, contohnya: STORE01, STORE02, dsb. Kadangkala susun atur papan kekunci berubah apabila menaip, i.e. Kata laluan "flvbybcnhfnjh" ditaip, yang sepadan dengan "pentadbir"; bukannya perkataan pentadbir, nama syarikat atau nama keluarga pengarah digunakan. Semua ini membolehkan bekas pekerja mengambil kata laluan dan menyambung ke beberapa komputer syarikat di Internet, di mana dia boleh mencuri atau merosakkan maklumat, dan mungkin menggunakan komputer yang terhasil sebagai platform untuk menyusup ke komputer lain.
Sudah tentu, program pentadbiran jauh menyediakan cara perlindungan mereka sendiri, seperti penapisan IP, kebenaran NT, dan perlindungan meneka kata laluan. Ia tidak selalu mungkin untuk menggunakan penapisan IP pada komputer, kerana ia boleh diakses oleh pekerja dari komputer yang mempunyai IP dinamik atau dari wilayah lain apabila dia sedang bercuti. Keizinan keselamatan Windows NT tidak selalunya digunakan dalam amalan, kerana ia juga memerlukan pengetahuan tentang nama pengguna pada komputer jauh dan kata laluannya, dan kehilangan kuasanya di hadapan penyerang yang sudah mengetahui kata laluan akses.

Jadi, intipati masalahnya ialah penyerang sudah mengetahui kata laluan untuk mengakses komputer, atau boleh meneka dengan cepat.

Bagaimana anda boleh melindungi diri anda?

Remedi

Perkara pertama yang terlintas di fikiran ialah menukar kata laluan akses pada semua komputer apabila salah seorang pekerja keluar. Tetapi adalah mustahil untuk menjalankan operasi sedemikian setiap kali pada beratus-ratus mesin; pada hakikatnya, tidak seorang pun pentadbir sistem akan melakukan ini. Walaupun anda menukar kata laluan pada semua komputer, maka anda perlu memaklumkan kepada semua pihak yang berminat tentang kata laluan baharu; ini akan menyebabkan kesulitan yang besar, walaupun ia akan menyelesaikan masalah kami.

Cara kedua ialah menukar pendekatan kepada alat kawalan jauh itu sendiri. Pekerja yang bekerja melalui program kawalan jauh tidak diberikan kata laluan dalam teks yang jelas. Satu cara atau yang lain, banyak program memerlukan kata laluan dalam teks yang jelas, supaya anda boleh menggunakan perkembangan tambahan atau program pentadbiran jauh yang lain. Penyelesaian yang baik dalam situasi ini ialah program Pengurus Pejabat Jauh (http://www.aledensoft.ru/). Pengurus Pejabat Jauh ialah program pentadbiran jauh yang menyediakan hampir semua keupayaan asas pentadbiran jauh, tetapi dengan keupayaan untuk menyimpan kata laluan untuk mengakses komputer jauh. Iaitu, kami boleh menetapkan sebarang kata laluan pada seratus komputer yang hanya seorang akan tahu; selebihnya pekerja akan dapat menyambung dan bekerja dari jauh tanpa mengetahui kata laluan akses. Oleh itu, pekerja yang meletak jawatan tidak akan mengetahui kata laluan akses ke komputer jauh dan tidak akan dapat menggunakannya untuk penembusan. Malangnya, dalam kes ini terdapat satu detik yang sangat tidak menyenangkan, hakikatnya kebanyakan program menyediakan keupayaan untuk mengeksport buku alamat dengan semua tetapan sebagai fail dan kemudian memuatkannya pada komputer lain. Untuk menghapuskan sepenuhnya kemungkinan penembusan, adalah perlu untuk kerap menukar kata laluan akses utama sebagai langkah pencegahan, terutamanya kerana ini tidak akan sukar dilakukan dengan fungsi menyimpan kata laluan.

Mari kita ringkaskan

Dalam amalan saya, terdapat banyak kes apabila bekas pekerja, menggunakan program pentadbiran jauh, menembusi komputer organisasi mereka dan mencipta rumah sebenar. Lebih-lebih lagi, ini boleh menjadi mana-mana pekerja yang mengetahui kata laluan untuk akses jauh, walaupun dia bekerja selama beberapa bulan di bahagian jualan dan tiada kaitan dengan pentadbiran sistem. Adalah lebih baik untuk mencegah terlebih dahulu ancaman tersembunyi yang ditimbulkan oleh program pentadbiran jauh dan berhenti pekerja. Saya hanya menerangkan masalah itu dan memberikan contoh penyelesaiannya, mungkin ia tidak akan menjejaskan anda, atau anda akan mencari cara lain untuk menyelesaikannya, lebih sesuai untuk anda.

Kesimpulan

Melindungi kerahsiaan dan mengekalkan integriti maklumat adalah keutamaan bagi jabatan IT dan pengurusannya, jadi adalah wajar memberi perhatian kepada ancaman tersembunyi yang ditimbulkan oleh program pentadbiran jauh dan mengambil langkah lebih awal untuk mencegah kemungkinan bahaya, seperti yang mereka katakan, “Tuhan. melindungi yang terbaik.”

Dalam era teknologi Internet, orang semakin mula menggunakan cara kawalan komputer jauh. Terima kasih kepada Internet, pengguna walaupun dari telefon pintar mempunyai peluang untuk mengawal komputernya dari jauh.

Mari lihat keadaan: sebagai contoh, anda terlupa untuk mematikan komputer anda di rumah atau anda perlu memulakan atau menutup beberapa aplikasi. Dalam kes ini, telefon pintar anda, di mana utiliti dipasang untuk mengurus PC rumah anda, akan membantu anda. Dengan utiliti mudah alih ini, anda bukan sahaja boleh mematikan komputer anda dengan mudah, tetapi juga membuka atau menutup program yang anda perlukan. Dalam bahan ini, kami akan melihat dengan lebih dekat perisian yang membantu anda mengawal komputer anda melalui Internet, sama ada komputer riba, tablet atau telefon pintar.

Kawalan komputer jauh menggunakan utiliti TeamViewer 11

Mula-mula kita akan melihat utiliti untuk akses cepat ke PC jauh TeamViewer. Utiliti ini telah menjadi sangat popular sehingga telah memenangi berjuta-juta peminat di seluruh dunia. Pada masa ini nombor versi 11 tersedia. Anda boleh memuat turun TeamViewer di tapak web rasmi. Pemasangan agak mudah dan datang kepada beberapa klik dan menerima perjanjian lesen. Selepas memuat turun dan memasang, utiliti akan kelihatan seperti ini dalam Windows 10.

Tetingkap program dibahagikan kepada bar alat atas dan dibahagikan kepada dua blok. Blok pertama bertanggungjawab secara langsung untuk tetapan komputer anda. Iaitu, ID dan kata laluan anda dipaparkan di dalamnya. Menggunakan ID dan kata laluan, pengguna boleh menyambung kepada anda dan mengawal PC anda. Blok kanan kedua program mengandungi alat yang membolehkan anda menyambung ke komputer jauh, sambil mempunyai ID pengguna dan kata laluan.

Dalam contoh ini, kami akan menerangkan mengurus komputer menggunakan TeamViewer yang menjalankan sistem pengendalian Windows 7, XP dan 10. Pertama sekali, kami akan cuba menyambung ke komputer yang menjalankan Windows XP. Komputer dari mana kami akan menyambung ke PC dengan XP berjalan pada Windows 10. Pertama sekali, pengguna PC dengan XP mesti memberitahu kami ID dan kata laluannya. Selepas itu, di sebelah kanan program kita masukkan datanya, iaitu IDnya. Tetingkap kemudian akan muncul meminta anda memasukkan kata laluan anda untuk pengesahan.

Selepas beberapa saat, program harus bersambung ke klien jauh dan anda akan melihat desktop PC Windows XP jauh.

Dalam tetingkap yang muncul, anda boleh melihat panel kawalan pantas atas komputer anda dan desktop. Jika anda pergi ke tab pertama panel Kawalan Pantas " Tindakan", maka senarai fungsi yang boleh anda lakukan mengenai PC terurus akan dibuka.

Perkara berikut tersedia pada tab ini: pasukan:

  • Menamatkan sesi pengguna;
  • Menyekat akses pengguna;
  • Tetapkan kombinasi kekunci "Ctrl+Alt+Del";
  • Maklumat terperinci tentang sistem pada mesin jauh;
  • Akses untuk pengguna tambahan untuk mengurus PC.

Pada tab kedua panel Kawalan Pantas " Lihat"Kami mempunyai akses untuk mengawal pilihan dengan kemunculan tetingkap kawalan PC. Sebagai contoh, dalam tab ini kita boleh menetapkan kualiti yang akan dipaparkan dalam tetingkap atau menukar resolusi skrin.

Tab ketiga panel Kawalan Pantas " Komunikasi» bertanggungjawab untuk pilihan seperti sembang suara dan video. Juga pada tab ini adalah mungkin untuk bertukar antara pengguna, iaitu, anda boleh menukar kawalan.

Tab keempat panel kawalan pantas " Fail dan ciri tambahan"memberi pentadbir pilihan berikut:

  • Percetakan jauh melalui Internet daripada komputer pentadbir kepada pencetak PC terurus;
  • Tangkapan skrin skrin pada mesin jauh, disimpan dalam format tertentu;
  • Merakam apa yang berlaku pada desktop mesin jauh pada video;
  • Pemindahan fail pantas melalui Internet daripada komputer terurus kepada pentadbir atau sebaliknya;
  • Penciptaan rangkaian VPN pantas jauh di Internet untuk melindungi penghantaran maklumat.

Mengurus mesin jauh dengan OS Windows 7 hampir tidak ada perbezaan. Di bawah ialah tetingkap dengan akses kepada mesin jauh pada tujuh, di mana kita boleh melihat desktopnya.

Mengurus Windows 10 juga tidak berbeza. Di bawah ialah tetingkap dengan Desktop pada sepuluh.

Memandangkan TeamViewer berjalan sebagai perkhidmatan dalam Windows dan mempunyai akses berterusan dan pantas ke Internet, ini sering menyebabkan masalah dalam utiliti. konflik dengan antivirus.

Jika anda mendapati bahawa perkhidmatan bercanggah dengan antivirus anda, tambahkannya pada senarai pengecualian dalam tetapan antivirus anda.

Ramai pengguna tertanya-tanya sama ada mungkin untuk menjalankan pengurusan tersembunyi menggunakan TeamViewer. Tiada jawapan untuk soalan ini. Jika anda perlu menguruskan komputer anda secara rahsia, maka anda memerlukan utiliti seperti Ammyy Admin, LiteManager Dan Radmin. Utiliti ini mungkin berfungsi tiada tanda amaran pada mesin jauh dan mengurus PC sebagai perkhidmatan atau proses dalam Windows.

Mengurus Windows XP daripada telefon pintar pada Android dan Windows Phone

Sebagai contoh, mari kita ambil telefon pintar dengan sistem pengendalian Android. Sistem pengendalian Android mempunyai gedung aplikasinya sendiri yang dipanggil “ Google Play" Untuk mengawal PC yang menjalankan XP melalui Android, kami akan memuat turun versi mudah alih TeamViewer ke telefon. Untuk melakukan ini, pergi ke gedung Android OS " Google Play» dan muat turun TeamViewer. Versi yang dipasang bagi versi mudah alih TeamViewer pada Android kelihatan seperti ini.

Pada masa ini versi 4.5 tersedia untuk Android. Untuk menyambung ke PC dengan Windows XP, hanya masukkan ID dan kata laluan. Setelah disambungkan, kita akan mendapati diri kita berada dalam tetingkap sedemikian.

Imej menunjukkan bahawa terdapat lima ikon di bahagian bawah tetingkap dan Desktop XP kelihatan. Ikon pertama, salib, akan membolehkan anda log keluar dari sesi jauh. Ikon kedua dalam bentuk papan kekunci akan membolehkan anda memanggil papan kekunci maya Android.

Ikon ketiga dalam bentuk sepana akan membolehkan anda memanggil " Tindakan"dengan analogi kepada versi desktop Windows. Benar, fungsi tab ini sangat terhad pada Android.

Tab keempat akan membawa kita ke tetapan Versi Android TeamViewer.

Jika anda tidak memerlukan alat kawalan jauh melalui TeamViewer mudah alih, maka apabila anda memulakan program di bahagian bawah terdapat pintasan, komputer, sembang dan fail. Pintasan ini akan membolehkan anda berbual dengan teman bicara jauh atau bertukar fail dengannya.

Jika anda menghadapi sebarang masalah dengan program ini, tapak web syarikat mempunyai perkhidmatan sokongan yang akan membantu menyelesaikan masalah anda. Di samping itu, di tapak web sokongan anda boleh menunjukkan ralat yang jelas dalam program. Program ini sangat popular dan tersedia bukan sahaja pada Windows dan Android. Sebagai contoh, terdapat versi untuk Telefon Windows Dan Linux. Pada Windows Phone aplikasi kelihatan seperti ini.

Anda boleh memuat turun aplikasi TeamViewer untuk Windows Phone daripada gedung aplikasi Kedai tingkap. Sama seperti Android, apl Windows Phone adalah percuma sepenuhnya. Saya juga ingin ambil perhatian bahawa lesen lanjutan untuk utiliti mempunyai beberapa kelebihan yang berkaitan dengan perkhidmatan sokongan dan Pengurus TeamViewer. Saya juga ingin menyebut bahawa selain mengurus Windows sendiri, anda mempunyai peluang untuk mengawal peranti Android dan Windows Phone daripada komputer riba atau komputer meja.

Mari kita lihat juga secara ringkas utiliti untuk Windows Phone yang dipanggil Pratonton Desktop Jauh Microsoft. Utiliti ini boleh dimuat turun ke Windows Phone anda dari kedai Kedai tingkap. Utiliti ini membolehkan telefon pintar Windows Phone mengakses dengan cepat melalui RDP. Iaitu, pada telefon pintar Windows Phone anda boleh mendapatkan akses pantas dalam rangkaian tempatan anda, contohnya, melalui Wi-Fi. Untuk mewujudkan sambungan daripada telefon pintar dalam Windows, anda perlu mendayakan alat kawalan jauh. Untuk melakukan ini, dalam sifat sistem, letakkan tanda pada " Bantuan Jauh».

Sekarang, untuk menyambung ke PC Windows, kami memerlukan pengguna dan kata laluan komputer. Untuk menyambung dalam utiliti pada telefon anda dalam medan " Nama pengguna"Dan" Kata laluan"Taip alamat IP dan kata laluan pengguna.

Selepas langkah ini kita akan dibawa ke Desktop XP, seperti dalam utiliti sebelumnya. Juga ambil perhatian bahawa artikel menerangkan bekerja dengan RDP dengan lebih terperinci.

Untuk pelanggan korporat syarikat Urus Enjin membangunkan produk perisian Pengurusan peranti mudah alih untuk Android. Pengurusan peranti mudah alih untuk produk perisian Android membolehkan anda mengurus ratusan peranti Android dalam persekitaran korporat. Dalam pengurusan peranti mudah alih untuk produk perisian Android, pentadbir sistem boleh memantau sepenuhnya, mengurus, mengaudit peranti Android dan memastikan penyimpanan data korporat yang selamat pada peranti tersebut. Pengurusan peranti mudah alih untuk Android membolehkan anda mengurus operasi berikut:

  • Pendaftaran dan konfigurasi peranti dalam pelbagai rangkaian dan di Internet;
  • Menyediakan akses pantas kepada pelbagai rangkaian;
  • Mengurus profil pengguna peranti Android;
  • Mengurus aplikasi dan perkhidmatan Android dan menyediakannya;
  • Pengurusan keselamatan Internet;
  • Mencipta laporan terperinci yang menerangkan pengendalian aplikasi dan peranti itu sendiri;
  • Semua pentadbiran disembunyikan daripada pengguna.

Memperluas keupayaan mengurus pelayan jauh

Untuk mengembangkan pentadbiran jauh pelayan berasaskan Windows, pembangun menawarkan alat khas. Dalam bahagian ini kita akan melihat bagaimana anda boleh bertaruh dana ini pada tujuh dan sepuluh. Pada asasnya, ciri sebegini akan menarik minat pentadbir sistem dan pakar IT. Terima kasih kepada alatan ini, pentadbir akan dapat mengedit, mengkonfigurasi dan memadam kelayakan pengguna dan domain, mendayakan perkhidmatan yang diperlukan dari jauh, serta melumpuhkan perkhidmatan yang tidak diperlukan, bekerja dan mengkonfigurasi DNS dan DHCP, mengkonfigurasi dasar kumpulan dan Desktop Jauh. Ia akan mengambil masa yang sangat lama untuk menerangkan keupayaan tetapan ini, kerana keupayaan pelayan Windows adalah sangat besar. Oleh itu, kami akan menerangkan proses mendayakan Alat Pentadbiran Pelayan Jauh untuk Windows 10 dan Alat Pentadbiran Pelayan Jauh untuk Windows 7.

Anda boleh mendayakan tetapan ini pada sepuluh teratas dengan memuat turun pakej pemasangan daripada tapak web www.microsoft.com/ru-RU/download/details.aspx?id=45520.

Untuk mendayakan tetapan ini dalam tujuh, kita perlu pergi ke " Program dan Ciri\Hidupkan atau matikan ciri Windows» dalam Panel Kawalan. Seterusnya, anda perlu menyemak kotak, seperti yang ditunjukkan dalam imej di bawah, dan kemudian mengesahkan pemasangan komponen ini.

Di bawah ialah panel dengan alat pentadbiran jauh dalam Windows 10. Imej menunjukkan bahawa pengguna diberikan set alat yang besar, termasuk mengurus perkhidmatan pelayan, mengurus dasar keselamatan tempatan dan alatan lain.

Daripada contoh, jelas bahawa walaupun pengguna PC pemula boleh mendayakan alat pentadbiran pelayan jauh untuk Windows 10 dan 7.

Kesimpulan

Dalam bahan ini, kami berkenalan dengan cara kawalan PC jauh, baik menggunakan komputer lain dan menggunakan telefon pintar. Kami juga mempelajari sedikit tentang alat untuk pentadbiran jauh pelayan Microsoft. Kami berharap bahan kami akan berguna kepada anda, dan anda akan dapat mengurus komputer jauh anda dan Desktopnya dengan mudah.

Video mengenai topik

Saya hanya menukar tiga kerja, tetapi di mana-mana pentadbir menggunakan RAdmin atau DameWare untuk melakukan sebarang tindakan pada mesin jauh. Ini adalah program yang sangat berkuasa yang membolehkan anda mengatur alat kawalan jauh, tetapi ia tidak selalu diperlukan. Selalunya anda boleh mendapatkan dengan menggunakan alat Windows dan serius menjimatkan trafik. Hari ini saya akan menunjukkan kepada anda apa dan bagaimana anda boleh lakukan dengan komputer jauh menggunakan tingkap.

Hak akses

Sebelum anda mula mempertimbangkan alat kawalan jauh, anda perlu memutuskan hak akses. Jika rangkaian anda dibina berdasarkan pengawal domain Windows NT/2000/2003, maka secara lalai pentadbir domain mempunyai hak pentadbir tempatan pada semua komputer pada rangkaian. Adakah anda ingin memastikan?

Jika anda mempunyai rangkaian domain, kemudian lancarkan snap-in Pengurusan Komputer pada komputer anda. Ini boleh dilakukan dari Panel Kawalan -> Alat Pentadbiran atau dengan mengklik kanan pada Komputer Saya dan memilih menu Urus. Di sini, dalam pokok objek di sebelah kiri, pilih bahagian "Pengurusan komputer-> Alat sistem-> Pengguna dan Kumpulan Tempatan-> Kumpulan". Senarai semua kumpulan harus muncul di sebelah kanan. Klik dua kali pada kumpulan "Pentadbir" dan di sini dalam senarai anda akan melihat, sebagai tambahan kepada akaun anda (jika anda, sudah tentu, pentadbir tempatan), juga pentadbir
domain.

Melihat kumpulan pengguna melalui Pengurusan Komputer

Apakah yang diberikan oleh hak tuhan tempatan kepada pentadbir domain? Mereka mempunyai kawalan sepenuhnya ke atas kereta anda (kita akan lihat nanti). Jika anda tidak mahu seseorang mengacau mesin anda tanpa pengetahuan anda, segera alih keluar pentadbir domain daripada kumpulan tuhan tempatan. Jika anda sendiri adalah tuhan rangkaian anda, maka anda mesti mengawal bahawa pengguna tidak menendang anda keluar sebagai pentadbir tempatan pada komputer mereka.

Jika tiada rangkaian domain, maka untuk alat kawalan jauh anda perlu mengetahui kata laluan pentadbir komputer yang ingin anda uruskan. Sekarang, untuk sambungan berjaya, tetapkan kata laluan yang sama untuk diri sendiri, jika tidak, mungkin terdapat masalah dengan sambungan.

Perhatian! Anda mesti mempunyai Windows daripada siri Pelayan atau Profesional. Dalam Windows XP Home Edition, bekerja dalam domain disekat. Saya mendengar bahawa tukang seolah-olah memperkenalkan Windows HE ke dalam domain, tetapi saya belum mencubanya sendiri, jadi saya tidak dapat mengesahkan maklumat ini.

Saya adalah tuhan saya sendiri, dan pentadbir domain bukan kuasa saya

Jadi, untuk dapat mengawal kereta orang lain dari jauh, anda mesti mempunyai satu daripada dua perkara:

  1. Anda mesti menjadi pentadbir domain dan pada masa yang sama pada mesin jauh anda adalah tuhan tempatan.
  2. Anda tahu kata laluan pentadbir mangsa dan tetapkan kata laluan yang sama untuk diri sendiri.

Jika sekurang-kurangnya satu daripada syarat ini dipenuhi, alat kawalan jauh boleh dilakukan.

Pendaftaran

Salah satu tugas biasa yang perlu ditangani oleh pentadbir ialah mengedit pendaftaran dan mengurus hak akses kepadanya. Untuk membetulkan pendaftaran, ia sama sekali tidak perlu untuk menyambung ke mesin jauh. Hanya jalankan regedit pada komputer anda dan pilih menu "Sambungkan Pendaftaran Rangkaian" daripada menu "Fail". Tetingkap akan muncul di hadapan anda di mana anda boleh memilih komputer yang pendaftarannya anda ingin sambungkan. Masukkan nama komputer dalam tetingkap input besar dan klik OK. Jika anda mempunyai hak yang diperlukan dan nama dimasukkan dengan betul, maka cabang akar lain akan muncul dalam tetingkap regedit, yang akan mengandungi pendaftaran kereta jauh.

Menyambung ke pendaftaran jauh

Sekarang kami menguruskan pendaftaran jauh dengan cara yang sama seperti kami sendiri. Saya tidak tahu mengapa ramai orang menggunakan RAdmin untuk mengedit pendaftaran, sedangkan masalah itu boleh diselesaikan dengan lebih mudah dan dengan penjimatan trafik yang hebat.

Kawalan penuh

Untuk menguruskan komputer kami sendiri, kami menggunakan snap-in Pengurusan Komputer, tetapi atas sebab tertentu ramai orang tidak tahu mengenainya. Melalui snap-in ini anda juga boleh menyambung ke mesin pengguna dan mengawalnya seolah-olah mesin itu milik anda sendiri. Kami melakukan tindakan berikut:

  1. Lancarkan snap-in.
  2. Pilih item pertama dalam pokok objek - "Pengurusan Komputer" (tempatan).
  3. Pilih menu "Tindakan-> Sambung ke komputer lain".

Jika langkah kedua tidak selesai, menu yang diterangkan dalam langkah ketiga tidak akan tersedia!

Menyambung ke komputer jauh

Tetingkap Sambung ke Komputer akan muncul. Terdapat dua suis di sini - komputer tempatan dan alat kawalan jauh. Pilih pilihan kedua dan masukkan nama komputer. Jika anda mempunyai hak yang mencukupi, sambungan akan berjaya.

Pemapar Acara

Apa yang boleh kita lakukan sekarang? Ya, semuanya sama seperti komputer tempatan. Katakan bahawa seorang berambut perang memanggil anda... Berhenti, jangan menjadi peribadi, kerana tidak semua berambut perang seperti dalam jenaka. Isteri saya juga berambut perang... Tetapi di sini saya pasti akan berdiam diri.

Ringkasnya, pengguna menghubungi anda (kami tidak menyatakan jantina dan warna rambut) yang tidak fasih berbahasa Inggeris dan melaporkan bahawa Windows atau program lain sedang bersumpah dalam bahasa Inggeris. Percubaan pengguna untuk membaca mesej tidak membawa kepada sesuatu yang baik. Baiklah, okey, mari kita sambung menggunakan snap-in Pengurusan Komputer dan lihat pada mesej sistem dalam cabang acara "Utiliti->Lihat" (Alat sistem->Pelihat Acara). Terdapat tiga subseksyen di sini:

Melihat mesej sistem Windows

  • Aplikasi - Di sinilah pelbagai aplikasi meninggalkan amaran dan mesej ralat mereka.
  • Keselamatan - di sini sistem meninggalkan mesejnya yang berkaitan dengan keselamatan - menukar kata laluan, mengunci dan sebagainya. Jika pengguna tidak boleh log masuk ke komputer mereka, kemudian sambung dan lihat mesej dalam log keselamatan. Mungkin mesej akan membantu anda menyelesaikan masalah dengan cepat, dan pada masa yang sama menjimatkan banyak trafik.
  • Sistem - di sinilah sistem meninggalkan mesejnya. Menurut pemerhatian saya, mesej diletakkan terutamanya di sini pada peringkat but OS, tetapi ia juga boleh muncul semasa operasi.

Windows 2003 mungkin mempunyai lebih banyak partition. Sebagai contoh, jika anda telah memasang replikasi, DNS dan direktori aktif, maka bahagian Perkhidmatan Replikasi Fail, Pelayan DNS dan Perkhidmatan Direktori akan muncul masing-masing.

Kawalan bola

Untuk mengawal bola dari jauh, kami sekali lagi memerlukan snap-in Pengurusan Komputer. Kembangkan cawangan "Utiliti-> Folder Kongsi" (Alat sistem-> Folder Kongsi). Terdapat tiga folder di sini:

  1. Sumber kongsi (perkongsian) - sumber terbuka (folder atau pemacu). Untuk menutup salah satu sumber yang dibuka oleh pengguna kerana kesilapannya, klik kanan padanya dan pilih hentikan perkongsian dalam menu yang muncul. Jika anda perlu membuka sumber untuk pengguna, klik kanan sekali lagi dan pilih item menu kongsi baharu. Dalam kes ini, sepatutnya tiada apa-apa yang diserlahkan dalam senarai bola. Cuma jangan lupa bahawa anda disambungkan ke komputer orang lain dan anda perlu menentukan laluan yang betul khusus untuknya.
  2. Sesi - di sini anda boleh memantau siapa yang sedang disambungkan ke komputer ini dan jumlah sumber yang dibuka.
  3. Buka fail - di sini mereka akan menunjukkan kepada kami fail atau folder mana yang dibuka dan oleh pengguna mana.

Sumber terbuka

Pengurusan perkongsian boleh digunakan bukan sahaja untuk mengawal sumber terbuka pada rangkaian tempatan anda, tetapi juga untuk melihat siapa yang membuka apa pada komputer anda. Adakah anda kadang-kadang memerhatikan bola terbuka? Tidak? Tetapi sia-sia. Admin kat tempat kerja aku pun sama bodoh. Sebagai pengaturcara, saya memerlukan hak tuhan dalam domain supaya saya boleh mengurus pengguna secara langsung, dan pentadbir kami tidak mempunyai pentadbir domain yang dilumpuhkan daripada tuhan tempatan. Sebab itu saya kadang-kadang bergurau. Sudah tentu, saya tidak melihat cakera orang lain, kerana saya tidak mempunyai tabiat buruk, tetapi bidang aktiviti untuk jenaka agak besar.

Snickersney!

Apabila mereka memberitahu saya bahawa pelayan lambat, saya tidak tergesa-gesa untuk menyambung kepadanya dari jauh melalui RAdmin, kerana ini masih akan memberikan hasil yang buruk dari sudut pandangan diagnostik. Program RAdmin bukanlah ahli silap mata dan tidak boleh duduk dalam sistem tanpa memakan sumber, terutamanya sumber rangkaian, jadi sukar untuk mengira prestasi sebenar, dengan mengambil kira kos pemproses tolak untuk menservis program. Oleh kerana sambungan jauh sedemikian, beban tambahan dikenakan pada pemacu rangkaian, tetapi anda masih perlu menjalankan beberapa jenis alat diagnostik.

Bukankah lebih baik untuk menjalankan utiliti diagnostik pada komputer anda dan menyambung ke mesin jauh? Sudah tentu, ini lebih baik, dan ini boleh dilakukan menggunakan Windows kegemaran/bukan kegemaran (palang yang tidak perlu) kami. Pergi ke "Panel Kawalan", kemudian "Pentadbiran" dan lancarkan snap-in "Prestasi". Dalam pokok di sebelah kiri, pilih "System Monitor" dan nikmati graf prestasi. Secara lalai, kami akan ditunjukkan status tiga parameter - memori (halaman ditukar sesaat), cakera (panjang baris gilir cakera) dan beban pemproses. Semuanya sangat jelas, kerana setiap parameter dilukis dengan garis warnanya sendiri.

Anda juga boleh memantau prestasi dari jauh

Tak guna! Ini adalah parameter komputer saya, dan kami perlu memantau pelayan bernama MainServer. Tiada masalah. Pemeriksa dilukis, dan tekan butang Ctrl+I. Tetingkap untuk menambah kaunter akan dibuka di hadapan anda. Sila ambil perhatian bahawa di bahagian atas terdapat suis - "Gunakan pembilang tempatan atau pilih pembilang daripada komputer." Jika anda memilih pilihan kedua, anda boleh memasukkan nama komputer yang parameternya kami minati.

Selepas ini, kita perlu memutuskan parameter yang ingin kita kawal. Dalam senarai juntai bawah, pilih objek, dan betul-betul di bawah kami tentukan parameter yang anda mahu kawal. Jika beberapa parameter tidak jelas, jangan teragak-agak untuk mengklik butang "Jelaskan" dan gunakan pembayang. Pentadbir lanjutan juga harus kadang-kadang menggunakan petunjuk, tidak ada yang salah dengan itu. Jika anda malu, tutup monitor dengan tangan anda atau pusingkannya supaya tiada siapa yang boleh melihat. Apabila anda membuat keputusan dan memilih apa yang anda perlukan, klik butang "Tambah".

Snap-in Prestasi menyediakan perwakilan grafik bagi sebarang parameter

Berdasarkan pemerhatian peribadi, saya tidak pernah melihat sesiapa menggunakan peralatan ini walaupun untuk pemantauan tempatan, apatah lagi mesin jauh. Kebanyakan pentadbir lebih suka pergi ke pelayan atau menyambung melalui RAdmin dan menekan tiga huruf yang berharga, iaitu, Ctrl+Alt+Del dan memantau prestasi di sini. Saya tidak faham mengapa ini? Ya, tiga kekunci lebih mudah ditekan, tetapi terdapat sedikit maklumat di sana untuk membuat sebarang kesimpulan tentang prestasi sebenar. Dan jika anda mempertimbangkan berapa banyak kalori yang diperlukan untuk mendekati pelayan secara fizikal untuk menekan kekunci, anda memahami sebab pentadbir kurus, walaupun makan hamburger. Prestasi snap-in
Ia menunjukkan data semasa pemantauan jauh dengan lebih bermaklumat, lebih mudah dan lebih jelas.

Kadangkala aduan datang bahawa sesetengah perkhidmatan ditutup atau ia tidak ditetapkan untuk autostart sama sekali, tetapi kemudian ia diperlukan secara tiba-tiba. Untuk membetulkannya dan melakukannya dengan berkesan, anda perlu menyambung kepada pengurus perkhidmatan jauh. Dan perkara yang paling menarik ialah Windows snap-in boleh melakukan ini. Pertama, perkhidmatan boleh diuruskan melalui Pengurusan Komputer. Kami telah melihat snap-in ini, dan ia mempunyai bahagian "Perkhidmatan dan Aplikasi" -> "Perkhidmatan".

Menyambung ke mesin jauh dalam snap-in Perkhidmatan

Atau anda boleh menggunakan snap-in "Perkhidmatan" yang lebih biasa, yang terletak dalam "Panel Kawalan" -> "Pentadbiran". Lancarkan snap-in ini dan pilih menu "Tindakan" -> "Sambung ke komputer jauh". Tetingkap harus dibuka di hadapan anda untuk memilih komputer. Kami telah melihat tetingkap ini di suatu tempat. Saya rasa ulasan lanjut mengenai pengurusan perkhidmatan adalah tidak perlu.

Bergerak

Seperti yang anda lihat, banyak perkara boleh dilakukan tanpa memuat turun utiliti RAdmin atau DameWare yang lapar lalu lintas. Gunakan Windows snap-in, kerana ia agak mudah dan berkesan bukan sahaja dalam tetapan tempatan, tetapi juga dalam tetapan jauh. Dan yang paling penting, utiliti terbina dalam sudah dipasang dan tidak akan membebankan anda apa-apa, i.e. percuma mutlak! Nah, bukankah ini kebahagiaan!

Kebanyakan snap-in ini boleh berfungsi bukan sahaja dengan tempatan tetapi juga dengan mesin jauh

Saya hanya bercakap tentang peralatan asas yang saya gunakan untuk pengurusan jauh dan pemantauan dalam rangkaian/domain saya. Tetapi ini bukan hadnya. Kebanyakan snap-in yang anda boleh lihat dalam "Panel Kawalan" -> "Pentadbiran" boleh berfungsi dari jauh dengan komputer lain. Tidak masuk akal untuk mempertimbangkan semuanya, kerana prinsip operasi hampir sama di mana-mana - pilih menu "Tindakan" -> "Sambung ke komputer jauh". Dalam hal ini, hanya snap-in pemantauan prestasi berbeza. Tetapi cuba untuk menerangkan segala-galanya akan mengambil banyak masa, kerana dalam Windows 2003, dengan direktori aktif dipasang dan semua perkhidmatan dipasang, panel pentadbiran hanya sesak.
Itulah sebabnya saya mengehadkan diri saya kepada parameter sistem asas yang paling kerap kami gunakan dan yang mungkin berguna kepada anda.

Windows 2003 mempunyai lebih banyak snap-in. Nombor mereka bergantung pada perkhidmatan yang dipasang, dan saya belum memasang AD lagi

Untuk mengawalnya dari jauh dari komputer anda, anda juga perlu memasang Windows 2003 supaya peralatan yang sama akan berada di dalam kereta anda. Jika anda tidak mahu menyimpan raksasa seperti itu di rumah, maka anda boleh memindahkan snap-in ke Windows Professional atau menggunakan utiliti pihak ketiga yang menyediakan alat kawalan jauh.

Pokoknya

Akhir sekali, saya ingin bercakap tentang satu pautan program instruktif. Baru-baru ini saya melihat program buatan Rusia yang boleh mengimbas rangkaian untuk kehadiran komputer, meletakkan komputer yang ditemui pada borang, mengimbas port, ping dan mengawal komputer jauh. Pengurusan jauh termasuk bekerja dengan pendaftaran, melihat perkhidmatan dan pengguna yang dikongsi, dan beberapa lagi parameter. Ringkasnya, keupayaan alat kawalan jauh adalah primitif, program ini mengerikan, dan pengimbas rangkaian, pengimbas port dan pengimbas pinger boleh didapati di Internet dan percuma sepenuhnya.

Adakah anda tahu berapa kos program ini? Anda tidak akan percaya - melebihi $100. Saya tidak akan memberitahu anda jumlah yang tepat supaya anda tidak pengsan, kerana kosnya lebih tinggi daripada Windows Home Edition! Tidak, saya tidak memarahi pemaju kerana keangkuhannya, saya mengaguminya. Jika program itu benar-benar menjual dan mendapat keuntungan, maka pembangunnya hebat, dan pentadbir yang membayar wang untuknya telah dan akan tetap menjadi penyedut. Kaji keupayaan Windows dan anda akan menjimatkan banyak wang dan masa, dan anda tidak akan ditipu seperti lamer menjadi program primitif dan tidak perlu yang menelan kos sebanyak keseluruhan sistem pengendalian.

Semoga berjaya, dan jumpa lagi.