Удаленный доступ
RMS — это продукт осуществляющий быстрый и безопасный удаленный доступ к рабочему столу удаленного компьютера. Удаленный компьютер может быть расположен, как в гостиной вашего дома, так и на другом материке.
Удаленное управление рабочим столом
Наиболее часто используемый режим соединения — «Удаленное управление» или «Просмотр». Этот режим позволяет вам видеть удаленный рабочий стол и управлять клавиатурой и мышью удаленного ПК. Благодаря уникальной технологии захвата, RMS — один из самых быстрых продуктов, с удаленным рабочим столом можно работать в режиме реального времени.
По центру в верху окна с удаленным экраном расположена всплывающая панель инструментов, которая содержит ряд часто используемых действий: настройка соединения, вызов другого режима, выбор текущего монитора и т.д.
Данный режим поддерживает технологию «Drag & Drop» — перетаскивание файлов и папок непосредственно на удаленный рабочий стол и наоборот. Не нужно запускать файловый менеджер, чтобы выполнить простую файловую операцию. Используйте привычное перетаскивание.
Передача файлов
RMS предоставляет весьма продвинутый файловый менеджер, который позволяет получить доступ к файловой системе удаленного компьютера. Режим «Файловый менеджер» выполнен в виде окна, разделенного на две панели по вертикали, интерфейс будет привычен пользователям других известных файловых менеджеров.
- Поддержка всех базовых файловых операция — копирование, перемещение, удаление и т.д.
- Встроенная «интеллектуальная докачка» файлов. Эта возможность включена всегда при замене (перезаписи) файлов. При операции замены файлов, будут непосредственно «физически» заменены только не совпадающие части.
- Режим вкладок позволяет открыть в одном окне файлового менеджера сразу несколько соединения с различными ПК. Возможны файловые операции между удаленными компьютерами, а не только между локальным и удаленным. Вкладки легко упорядочиваются перетаскиванием.
- Все данные, при передаче, сжимаются и шифруются, для экономии сетевого трафика.
- Файловый менеджер полностью поддерживает интеграцию «Drag & Drop» (перетаскивание файлов и папок) с другими приложениями и системой.
Список компьютеров и структура сети
Если вы используете RMS для доступа к сотням (или даже тысячам) рабочих станций, группировка соединений в иерархическую структуру — самый удобный способ организации. Вы можете создать структуру, содержащую, к примеру, список городов, в которых есть подразделения вашей организации. В свою очередь, для каждого города можно создать директорию, содержащую список подразделений, находящихся в данном городе. Структура может быть сколь угодно сложной или простой. Если Viewer находится внутри домена (или к нему явно подключен домен) — доступно все дерево Active Directory, т.е. структуру и соединения не нужно создавать вручную.
Еще одной интересной особенностью являются т.н. «эскизы экранов» удаленных компьютеров. Для всех авторизованных соединений (удаленных ПК) отображаются уменьшенные изображение их рабочих столов, которые обновляются через заданный промежуток времени. Размер и частоту обновления этих эскизов можно менять. Также, если навести указатель мыши на такой эскиз и задержать его на несколько секунд, появится всплывающее окно с увеличенной копией данного эскиза.
Сопровождаемые и не сопровождаемые ПК
Сопровождаемый компьютер — это ПК, за которым работает оператор. Например, компьютер бухгалтера, дизайнера, менеджера.
Не сопровождаемый компьютер — это ПК, за которым, соответственно, нет оператора. Обычно это различного рода сервера — веб-сервер, файловый сервер, контроллер домена и т.д.
RMS хорошо подходит, как для администрирования сопровождаемых ПК, так и не сопровождаемых. По умолчанию RMS Host предоставляет полный контроль над удаленным компьютером. Вы можете контролировать экран, клавиатуру, мышь, файлы, процессы, службы, питание и многое другое без каких-либо ограничений. Компьютер можно даже перезагрузить в безопасном режиме. Настройки Хоста можно защитить паролем от изменений. Это все удобно для администрирование не сопровождаемых ПК.
Однако, если за компьютером работает живой пользователь, такой подход не всегда годится. Пользователя может не устраивать тот факт, что к его ПК можно подключится в любой момент без предупреждения. На этот случай Хост можно настроить таким образом, чтобы, при попытке авторизации удаленного администратора, запрашивалось разрешение на доступ у пользователя, который работает за компьютером. Также можно ограничить список режимов соединения. Например, запретить доступ к файловой системе.
Для администрирования пользователей вне организации или же оказания удаленной поддержки есть специальный модуль — Агент. Это специальная версия Хоста, которую можно запускать без установки и прав администратора. Удаленный пользователь в любой момент может прекратить сеанс, просто закрыв программу.
Подтверждение соединения
Когда данная функция включена, программа показывает удаленному пользователю сообщение с запросом на доступ к данному удаленному ПК. Удаленный пользователь может принять или отвергнуть запрос на соединение. В настройках можно указать промежуток времени, через который запрос будет автоматически отвергнут или принят, также можно запретить отображение запроса, если в момент соединения с удаленным ПК не работает интерактивный пользователь.
Данная функция удобна для различных служб поддержки. Незнакомый клиент может чувствовать себя некомфортно, зная, что к его компьютеру без спроса может кто-то подключиться.
Работа при сложной топологии сети
RMS — это весьма гибкая утилита для удаленного администрирования, которая может работать в самых различных сетях, со сложной топологией и структурой.
Внутри корпоративной или локальной сети обычно все просто. В настройках соединения указывается IP адрес или DNS имя нужного ПК и готово — можно соединяться. Но что делать, если удаленный компьютер закрыт сетевым экраном или NAT? На помощь приходит наша технология Internet-ID. На удаленном Хосте можно, буквально двумя щелчками мыши, получить уникальный ID, который будет затем на постоянной основе привязан к данному Хосту. Затем указать этот ID в настройках соединения на стороне администратора. Все — можно работать. Это не намного сложнее, чем соединение по IP адресу, однако позволяет легко решать многие рутинные проблемы системного администрирования, и обходиться без «проброса портов» и прочих приемов.
Также доступно т.н. «каскадное» соединение (соединение через другой Хост) и обратное соединение (более старая и менее удобная версия Internet-ID). Данные режимы соединения заинтересуют продвинутых специалистов в области построения сетей.
Гибкая настройка прав доступа
RMS предоставляет возможность разграничивать права удаленного доступа к удаленному компьютеру по режимам и пользователям.
Помимо встроенной системы учетных записей RMS, поддерживается также система разграничения прав для Windows пользователей, при авторизации на основе NTLM. Это особенно полезно в доменных сетях.
Блокировка экрана и устройств ввода
Функция блокировки устройств ввода (клавиатура, мышь) является обязательной для любого современного программного обеспечения для удаленного доступа. Данная функция позволяет заблокировать клавиатуру и мышь удаленного компьютера таким образом, чтобы удаленный пользователь не мешал специалисту поддержки работать с удаленным компьютером.
Функция блокировки экрана позволяет скрыть экран удаленного компьютера от пользователя, который находится непосредственно у его монитора. Дополнительно можно выбрать изображение, надпись или веб-страницу, которая будет отображаться на удаленном мониторе на время блокировки.
Вы можете настроить блокировку устройств ввода и экрана, как перед установкой соединения, так и во время работы с удаленным рабочим столом.
Работа с несколькими компьютерами одновременно
RMS поддерживает неограниченное количество одновременно работающих подключений к рабочим столам удаленных компьютеров.
- Клиент (Viewer) может работать с несколькими удаленными Хостами одновременно (удобный интерфейс на основе «вкладок» облегчает эту задачу).
- Хост (Host) может принимать соединения от нескольких Клиентов одновременно. Например, несколько администраторов могут подключиться к одному и тому же Хосту.
- Одновременное подключение поддерживают все режимы соединений.
Настройка качества картинки и экономичный режим
При работе внутри локальной или быстрой сети, эти настройки можно не менять — программа будет работать в режиме реального времени. Однако, если канал соединения узкий, то имеет смысл уменьшить количество цветов, передаваемой по сети картинки, а также включить т.н. «экономичный режим».
В медленной сети рекомендуется выбрать 256 битный цвет и включить экономичный режим. Также можно ограничить FPS. Это позволит весьма комфортно осуществлять удаленный доступ даже через GPRS.
Удаленная печать
Данная функция позволяет распечатывать документы удаленного компьютера на локальном принтере. Если раньше для этого необходимо было скопировать сам документ на локальный компьютер, затем открыть его в приложении, которое поддерживает данный тип документа, и только потом распечатать, то теперь все намного проще.
Больше нет необходимости устанавливать нужное приложение на локальный компьютер и копировать файлы (тем более, что это далеко не всегда возможно). Вы можете распечатать документ удаленно, на специальном виртуальном принтере RMS. Данные будут автоматически переданы на локальный компьютер (Viewer), и вы сможете их распечатать на любом доступном принтере.
Удаленное администрирование
RMS — это продукт именно для удаленного администрирования компьютеров. Программа изначально разрабатывалась, в первую очередь, для нужд системных администраторов и других IT специалистов.
Полная интеграция с Active Directory
RMS Удаленный доступ имеет бесшовную и полную интеграцию с доменной сетью и Active Directory. Если компьютер администратора (Viewer) находится в доменной сети, адресная книга автоматически интегрируется с Active Directory. У вас перед глазами появляется полноценный AD браузер и вся структура домена (или доменов, если их несколько).
По умолчанию используется текущий контроллер домена компьютера, однако, имеется возможность указать другой контроллер домена, задав его адрес и атрибуты доступа.
В дополнение к этому, вы можете использовать систему разграничения прав, на основе Active Directory, для авторизации на удаленных Хостах (NTLM авторизация). Также имеется возможность автоматизированной массовой удаленной установки Хостов внутри домена.
Управление питанием
Режим «Управление питанием» позволяет производить выключение, перезагрузку, гибернацию и другие операции, связанные с управлением питания удаленного компьютера.
- Перезагрузка, выключение или смена удаленного пользователя.
- Перезагрузка ОС в безопасном режиме.
- Включение и выключение удаленного монитора.
- Перевод компьютера в режим сна или гибернации.
- Удаленное включение компьютера, при помощи технологии Wake-on-LAN.
Доступ к различным терминальным сессиям
RMS позволяет управлять любой из терминальных сессий, запущенных на удаленном ПК. Если на удаленном компьютере запущено одновременно несколько сеансов, например, локальный и несколько RDP — можно выбрать интересующий сеанс и управлять им.
Данная функция особенно полезна для контроля сервера терминалов, где одновременно могут работать десятки RDP пользователей.
Удаленный диспетчер задач
Режим «Удаленный диспетчер задач» предназначен для того, чтобы управлять приложениями, окнами, службами и пользователями удаленного компьютера на соответствующих вкладках главного окна данного режима.
- Процессы. Просмотр списка всех процессов, запущенных в ОС. Завершение выбранного процесса или запуск другой его копии.
- Окна. Просмотр списка окон, открытых на рабочем столе текущего пользователя. Закрытие выбранного окна. Звездочкой отмечается окно, которое активно в данный момент.
- Службы. Просмотр списка всех служб (сервисов). Запуск и остановка выбранной службы.
- Пользователи. Просмотр списка всех пользователей, который работают в данный момент с системой, включая удаленных RDP пользователей. Есть возможность отключить или заблокировать выбранного пользователя, а также послать ему текстовое сообщение.
Поддержка нескольких мониторов
Если на удаленном компьютере несколько мониторов, вы имеете возможность подключиться к любому из них, либо отобразить их все в одном окне.
Режим отображения мониторов можно менять, не переподключаясь, т.е. «налету».
Полная поддержка UAC
User Account Control (UAC) может стать непреодолимым препятствием при удаленном администрировании компьютеров. К счастью, RMS полностью поддерживает обработку запросов UAC. Если, во время сеанса удаленного доступа, вы совершаете операцию, требующую запрос UAC — RMS предоставляет полный доступ к этому окну, вы можете щелкнуть на кнопку в окне запроса и продолжить работу.
Удаленный запуск программ
Режим «Удаленный запуск» предназначен для открытия документов или запуска программ на удаленном компьютере напрямую, без получения доступа к удаленному экрану. Данный режим избавит вас от того, чтобы подключаться каждый раз к удаленному рабочему столу, для совершения такой рутинной операции, как запуск программы.
Данный режим имеет несколько полезных опций. Например, позволяет запускать программу от имени определенного пользователя, в скрытом режиме или от имени системы.
Управление RMS через командную строку
И Host и Viewer поддаются управлению через командную строку. Это позволяет максимально автоматизировать работу и установку RMS, в случае необходимости. Список параметров и примеры использования можно посмотреть в справочной системе.
Удаленный реестр
RMS Удаленный доступ — это программа, позволяющая осуществлять удаленное администрирование системного реестра. Главное окно режима «Удаленный реестр» очень похоже на привычный системный regedit.exe. Данный режим позволяет выполнять все основные операции с реестром, не отвлекая удаленного пользователя.
Возможно создание и редактирование разделов реестра, значений любых стандартных типов. Также можно экспортировать и импортировать reg-файлы.
Терминал
Режим «Терминал» позволяет получить полноценный доступ к командной строке удаленного компьютера. Ввод команд и запуск программ в окне «Терминал» производится точно так же, как в командной строке системной утилиты «cmd».
Команды можно запускать, как от имени системы, так и от имени текущего интерактивного пользователя.
Инвентаризация
RMS имеет специальный инструмент, предназначенный для инвентаризации аппаратного и программного обеспечения удаленных компьютеров.
Имеется возможность автоматического составления отчетов по указанным компьютерам, с возможностью экспорта в HTML или XML формате.
RDP
Для доступа к удаленному рабочему столу RMS использует свой собственный протокол. Однако, имеется возможность подсоединиться через RMS к удаленному компьютеру, используя протокол RDP (Remote Desktop Protocol) компании Microsoft Corporation.
Для прямого соединения, внутри локальной или корпоративной сети, нет необходимости, чтобы на удаленном компьютере был установлен RMS Хост, т.е. возможно прямое соединение по RDP. Но, в случае если необходим доступ по RDP через интернет, а прямого IP адреса нету, на помощь приходит наша разработка — RDP over ID (RDP через ID). Данная возможность позволяет соединяться по протоколу RDP через наш Internet-ID канал. Это дает возможность обойти сетевые экраны и NAT. В этом случае, на удаленном компьютере должен быть установлен RMS Хост.
Поиск Хостов в сети
Viewer обладает встроенной системой поиска Хостов в сети. Поиск осуществляется по заданным диапазонам IP-адресов, таким образом есть возможность настраивать зоны сканирования. Поиск осуществляется в многопоточном режиме, что позволяет сканировать большие сегменты сети за очень короткий промежуток времени. Имеется возможность указывать число потоков сканирования.
Удаленная установка
RMS поддерживает два способа удаленной установки Хоста на рабочие станции. Прежде всего, функционал удаленной установки удобен для использования внутри больших корпоративных сетей, с поддержкой Active Directory. Для удаленной установки можно использовать, как встроенную утилиту, так и групповые политики безопасности Active Directory.
MSI конфигуратор
MSI конфигуратор — это встроенная утилита Клиента, которая позволяет настроить нужным образом дистрибутив Хоста, перед тем, как производить его установку (как ручную, так и удаленную).
Конфигурирование
- Стандартный MSI пакет. Этот тип дистрибутива лучше всего подходит для установки вручную и всех типов удаленной установки.
- One-Click пакет. Удобен для тихой и простой установки. Удаленный пользователь просто запускает данный файл, далее программа сама, без дополнительных вопросов, установится на удаленном компьютере.
- Агент. Данная опция позволяет создать специальную версию Агента. Например, в главном окне можно разместить логотип вашей организации и текст приглашения.
Каждый из этих вариантов позволяет заранее настроить дистрибутив Хоста нужным образом, указать любые настройки. Например, можно заранее встроить лицензионный ключ, указать нужные права доступ и сетевые настройки.
Распространение
После того, как вы, при помощи MSI конфигуратора, получили .msi файл (стандартный пакет), либо .exe файл (One-Click пакет или Агент), вам необходимо решить, каким образом лучше распространять данный пакет.
Чтобы установить Хост внутри локальной сети, вы можете воспользоваться встроенной утилитой удаленной установки, либо использовать групповые политики безопасности Active Directory. Если сеть небольшая, и в ней нет домена, дистрибутив можно распространить, установив на нужные компьютеры вручную. Агент можно выгрузить на веб-сайт компании. Клиентам компании же предоставлять ссылку на скачивание, заранее сконфигурированного Агента.
Встроенная утилита удаленной установки
Утилита удаленной установки, доступная на Клиента (Viewer) позволяет, как удаленно устанавливать Хост, так и осуществлять обновление существующих хостов.
- Использование системного механизма Windows. Данный способ подходит, как для удаленной установки, так и для удаленного обновления Хоста. Недостатком является то, что нужная прямая видимость данного компьютера для Клиента и права администратора, на этом удаленном компьютере.
- Использование встроенного механизма RMS. Данный способ подходит только для удаленного обновления Хоста. В данном режиме обновление можно осуществлять даже через «Internet-ID», специальных прав не нужно, достаточно прав RMS. Недостатком является то, что данный механизм не подходит для удаленной установки — только обновление.
Установка с использование групповых политик Active Directiry
RMS полностью поддерживает механизм развертывания программного обеспечения при помощи групповых политик Active Directory. Дистрибутив Хоста изначально поставляется в виде готового MSI файла. Данный способ идеально подходит для крупных доменных сетей.
Связь
«RMS Удаленный доступ» включает в себя несколько инструментов, предназначенных для коммуникации с удаленным пользователем. Средства коммуникации особенно полезны во время сеанса удаленной поддержки, т.к. избавляют пользователя устанавливать и запускать специальное ПО для удаленного общения. Фактически любой современный вид связи можно легко выполнить через RMS.
Текстовый чат
Режим «Текстовый чат» предназначен для обмена текстовыми сообщениями между специалистом службы поддержки и удаленным пользователем. Интерфейс текстового чата напоминает привычные всем программы для удаленного общения, такие как Skype и ICQ. Администратор имеет возможность устанавливать связь, как с одном удаленным пользователем, так и с несколькими. При этом, другие подсоединенные пользователи также могут общаться друг с другом.
Помимо отправки простых текстовых сообщений, имеется возможность форматирования текста, отправки изображений и небольших файлов, прямо из окна чата.
Аудио и видео чат
Администратор имеет возможность инициировать голосовой или видео чат с удаленным пользователем. Для этого на удаленном компьютере должен быть установлен микрофон и веб-камера. Данный режим напоминает сильно упрощенную версию программы Skype.
Имеется возможность выбирать устройство захвата звука и видео, как на компьютере администратора, так и на удаленном компьютере. Также можно настроить качество передаваемого изображения и звука.
Текстовое сообщение
Функция «Текстовое сообщение» позволяет отправить на удаленный компьютер простой текст, который появляется на удаленном экране и привлекает внимание пользователя.
Данная функция полезна, если нужно оперативно проинформировать о чем-либо удаленного пользователя.
Наблюдение
RMS предоставляет ряд интересных возможностей для удаленного наблюдения. Помимо основной функции программы — просмотра и управления удаленным рабочим столом, Это дает возможность осуществлять наблюдение за тем, что происходит в комнате, где расположен удаленный компьютер.
Запись экрана по расписанию
Режим «Запись экрана» позволяет следить за действиями пользователя полностью автономно от Клиента (Viewer). Т.е. администратор, с помощью удобного пользовательского интерфейса, может задать расписание, которое, если перевести на человеческий язык, выглядит так — «Делать снимок каждые 2 минуты, по рабочим дням с 8 утра до 5 вечера».
В любой момент администратор может загрузить с сервера файл, в котором хранятся снимки экрана за какой-то конкретный день и посмотреть, с помощью специального плеера, что происходило на экране удаленного компьютера, к примеру, в 16:00. Так же имеется возможность защиты файлов с записями от удаления на сервере.