Об удаленном доступе

Функция удаленного доступа позволяет централизованно устранять проблемы устройств. В этом разделе вы изучите следующее:

Устройства, которыми можно управлять дистанционно

Функция удаленного управления дает пользователям возможность дистанционно диагностировать и устранять большое число проблем в работе устройств. Во время сеанса удаленного управления можно выполнять различные операции на удаленном компьютере, как если бы пользователь работал на этом устройстве. При этом используется раскладка клавиатуры вашей машины, а не целевого компьютера. Все действия на удаленном компьютере выполняются в режиме реального времени. Настройка удаленного доступа осуществляется с помощью средства ролевого администрирования. Оно позволяет выполнять следующие действия:

При использовании встроенной модели системы безопасности или модели системы безопасности на базе сертификатов можно настроить права удаленного управления таким образом, чтобы исключить определенные дни недели и/или часы дня. Если у пользователя, осуществляющего удаленное управление машиной, имеется временное ограничение прав дистанционного управления, сеанс не будет работать до тех пор, пока не истечет время ограничения.

Использование дистанционного управления

Для использования функции удаленного управления с консоли необходимо сначала установить программу просмотра для удаленного управления. Для установки программы просмотра необходимы права администратора на локальном компьютере. Программу просмотра предлагается загрузить при первом открытии страницы удаленного управления. При необходимости можно удалить программу просмотра удаленного управления с помощью утилиты добавления и удаления программ панели управления Windows. Найдите Консоль удаленного управления LANDeskManagement Suite (Remote Control Console) в списке программ. На каждом удаленном устройстве, которым вы хотите управлять, необходимо также установить агента удаленного управления.

Удаленное управление устройством
  1. На информационной панели состояния щелкните правой кнопкой мыши значок устройства, с которым необходимо установить связь, и выберите Удаленное управление (Remote control), после чего будет запущена программа просмотра.

  2. В веб-консоли щелкните устройство один раз и нажмите кнопку Удаленное управление (Remote control), SSH или SFTP на вкладке Свойства (Properties) в нижней панели. (Можно также дважды щелкнуть устройство, чтобы запустить локальную консоль, а затем щелкнуть Сеанс удаленного управления (Remote session) в левой навигационной панели.)

Кроме того, вы можете выполнять одновременное удаленное управление несколькими компьютерами. После запуска одного сеанса вернитесь в информационную панель или в окно консоли и выберите другой компьютер.

Чтобы устройствами Windows можно было управлять дистанционно, на них необходимо установить и загрузить агента удаленного управления. Установка агента выполняется следующим образом:

Этот агент можно загрузить в качестве постоянной службы, что позволяет обеспечить немедленный доступ к машине, или (если используется модель системы защиты на базе сертификатов) его можно загружать при необходимости в качестве "агента по требованию".

Кроме того, можно установить драйвер отражения удаленного управления, который позволяет повысить производительность обнаружения, захвата и сжатия экранных изменений при наличии более медленного ЦП на устройстве (< 2,0 ГГц) или быстрой сети (> 100 мбит/с). Обратите внимание, что функция удаленного управления не поддерживает графику DOS или полноэкранные окна DOS. При использовании драйвера отражения окно командной строки может первоначально не отображаться. Если это так, необходимо свернуть окно, а затем развернуть его.

Для получения дополнительной информации о удаленном управлении устройствами Linux см. раздел Доступ к удаленным устройствам Linux.

Настройка безопасности клиента Windows 2003 для удаленного управления

Резидентная служба использует систему безопасности Windows NT. Для работы с серверами Windows 2003 необходимо настроить клиенты сервера таким образом, чтобы использовалась обычная модель безопасности и обмена данными Windows 2003 для локальных учетных записей (локальные пользователи аутентифицируются в качестве самих себя). Если этого не сделать, используемая по умолчанию аутентификация только в качестве гостя не будет работать с системой безопасности Windows NT для удаленного управления.

Настройка обычной модели системы безопасности Windows 2003
  1. На компьютере с клиентом Windows 2003 щелкните Пуск > Панель управления.
  2. В компоненте Администрирование > Локальная политика безопасности щелкните Параметры безопасности > Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей, затем установите значение Обычная — локальные пользователи удостоверяются как они сами.