-2

Я ищу два способа удаленного управления графическим интерфейсом компьютера с Windows 10.

Во-первых, мне нужен способ невидимого доступа к компьютеру, пока кто-то находится за клавиатурой. Например, кто-то говорит «эй, мне нужен VLC» во время использования компьютера, я хотел бы иметь возможность удаленного входа в систему без вмешательства пользователя и установки VLC, так же как я могу ssh или X2Go на Linux-машине без столкновения отключить пользователя на консоли. В мире Linux это происходит постоянно.

Во-вторых, мне нужен способ помочь пользователю удаленно, захватывая контроль над тем, что он делает, без инициирования или ответа пользователя. Иногда слишком сложно заставить пользователя инициировать или даже принять приглашение для удаленной помощи. Я работал в университете, где мы делали это все время на наших Mac с ARD.

Я бы предпочел, чтобы обе эти вещи работали так, чтобы:

  • Я могу получить доступ к машинам с Windows 10
  • Я могу удаленно из MacOS и Linux
  • Я могу войти, не открывая другой порт в брандмауэре, например, перенаправив порт через ssh на сервер Linux, который у меня есть на удаленном сайте.

2 ответа2

2

То, что вы спрашиваете, невозможно с большинством доступных пакетов программного обеспечения для дистанционного управления.

Очень плохо иметь возможность управлять ПК без согласия пользователей, и пользователям обычно очень не нравится идея, что кто-то может просматривать их ПК без их ведома.

По этой причине большинство программ будут иметь некоторую форму защиты от «захвата компьютера или уведомления пользователя тем или иным способом».

Теперь, учитывая, что рекомендации по программному обеспечению здесь не по теме в SuperUser, я не буду рассказывать вам, какие варианты доступны.

Но вы должны знать, что есть программное обеспечение IT-Corporate, предназначенное для одновременного управления 1000 рабочими станциями. Они собирают информацию, отправляют ее на общий сервер, и через них вы обычно можете удаленно управлять и / или делать что-то без ведома пользователя. Чтобы это работало, сначала нужно установить агент, но все это делается через веб-сайт, поэтому управление работает в большинстве, если не во всех операционных системах.

Чтобы понять, это такие программы, как Kaseya, N-Able и т.д. Они тоже стоят целое состояние, но вы должны подумать о них, когда вы управляете по крайней мере 500 компьютерами и нуждаетесь в таком доступе. В любом другом случае ответ прост: невозможно.

0

Очень трудно иметь возможность удаленного управления без открытия портов брандмауэра. По умолчанию порты удаленного управления закрыты по соображениям безопасности. Если вы планируете это в среде с Active Directory, вы можете легко открыть порты с помощью объекта групповой политики.

В Windows 10 у вас есть несколько бесплатных способов управления компьютером без вмешательства пользователя:

  1. [Легко] - Используя консоль compmgmt.msc вы можете графически выполнить некоторые настройки. Исключение для брандмауэра GPO - это то, что находится в начале этого руководства.
  2. [Средний] - Powershell: развертывание объекта групповой политики для включения удаленного PowerShell (руководство) позволяет запустить удаленный сеанс с помощью компьютера Enter-PSSession $computer .
  3. [Hard] - WMI: развертывание объекта групповой политики для включения исключения WMI на брандмауэре (руководство) и использование wmic для доступа к удаленному узлу с помощью коммутатора /node:hostname .

Мне очень нравится DameWare. Но это дорого. Если вы платите, LanSweeper - хороший инструмент для развертываний и некоторых действий.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .