Содержание
- 1 Запуск командной строки на удалённом ПК
- 2 Переименование удалённого ПК
- 3 Отключение брандмауэра
- 4 Включение удалённого рабочего стола
- 5 1 Вариант — удаленное подключение по VPN
- 6 ✅ 2 Вариант — Teamviewer
- 7 ⛔️ 3 Вариант — проброс портов
- 8 Вывод
- 9 AeroAdmin
- 10 Удаленный рабочий стол Windows
- 11 TeamViewer
- 12 Ammyy Admin
< Windows Перейти к:навигация, поиск
Для выполнения команд на удалённом ПК можно использовать утилиту psexec из набора PsTools, который можно скачать с официального сайта Microsoft.
Запуск командной строки на удалённом ПК
Для подключения можно использовать IP адрес или имя компьютера:
psExec64.exe \192.168.2.68 cmd
или если хотим подключиться не от имени текущего пользователя, то:
PsExec.exe \192.168.2.68 -u ДоменПользователь -p Пароль cmd
Если ПК не в домене, то вместо «Домен» указываем имя ПК.
После удачного подключения изменится заголовок окна.
Переименование удалённого ПК
Текущее имя ПК можно увидеть через запрос к значению в реестре:
reg query «HKLMSYSTEMCurrentControlSetControlComputerNameComputerName» /v ComputerName
Изменяем в реестре имя ПК на New-PC-Name:
reg add «HKLMSYSTEMCurrentControlSetControlComputerNameComputerName» /v ComputerName /t REG_SZ /d «New-PC-Name» /f
reg add «HKLMSYSTEMCurrentControlSetServicesTcpipParameters» /v ComputerName /t REG_SZ /d «New-PC-Name» /f
Для вступления в силу нового имени нужно перезагрузить компьютер:
shutdown /r /f /t 180
Здесь мы дали пользователю 3 минуты (180 секунд) на закрытие документов, но можно этот параметр изменить в соответствии со случаем.
Отключение брандмауэра
Отключаем брандмауэр для всех профилей сети:
netsh advfirewall set allprofiles state off
Включение:
netsh advfirewall set allprofiles state on
Включение удалённого рабочего стола
Проверить есть ли доступ к удалённому рабочему столу можно с помощью команды telnet, попробовав подключиться к соответствующему порту. Для Windows штатным является подключение по протоколу RDP на порт 3389 (хотя, конечно, и порт для RDP можно изменить и использовать другие протоколы). В случае открытого порта (подключения разрешены) мы увидим приглашение командной оболочки telnet:
telnet 192.168.2.68 3389
Trying 192.168.2.68… Connected to 192.168.2.68. Escape character is ‘^]’.
Если же подключение запрещено, то команда зависнет на этапе «Trying 192.168.2.68…»
Даже если удалённое подключение к рабочему столу отключено его можно удалённо же и включить, а затем подключиться как обычно. Для этого внесём изменение в реестр удалённого ПК.
Если мы получили доступ к командной строке удалённого ПК (см. PsExec выше), то выполняем:
reg add «HKLMSYSTEMCurrentControlSetControlTerminal Server» /v fDenyTSConnections /t REG_DWORD /d 0 /f
Иначе, можно подключиться к реестру через оснастку.
1) Запускаем на удалённом ПК службу «Удаленный реестр«.
- Входим в локальную оснастку «Службы»:
services.msc
- Подключаемся к службам удалённого ПК: в боковом меню Службы в контекстном меню выбрать «Подключиться к другому компьютеру…»
- Находим службу «Удаленный реестр» и меняем тип запуска на «Вручную»
- Запускаем службу: кнопка «Запустить»
2) Подключаемся к реестру удалённого ПК.
- На локальном ПК запускаем редактор реестра:
regedit
- В верхнем меню выбираем: Файл — Подлкючить сетевой реестр…
- Вводим имя ПК, нажимаем «ОК» и должен появиться дополнительный куст с именем ПК и двумя ветками: HKEY_LOCAL_MACHINE и HKEY_USERS
- Спускаемся по веткам до HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal Server
- Меняем параметр fDenyTSсonnections с 1 на
Пробуем подключиться:
mstsc
3) Если подлкючиться не удаётся, то нужно ещё донастроить брандмауэр на удалённом ПК
- Получаем досутп к командной строке удалённого ПК с помощью PsExec:
psExec64.exe \192.168.2.68 cmd
- Добавляем разрешающее правило в брандмауэр Windows на удалённое подключение к рабочему столу (порт 3389):
netsh advfirewall firewall add rule name=»Allow Remote Desktop» dir=in protocol=TCP localport=3389 action=allow
См. также
Содержание
⚠️ За эти несколько дней пользователи завалили меня вопросами как сделать быстро и просто подключение сотрудников к офису пока идет паника с коронавирус и всех отправили на домашний удаленный режим работы.
Небольшое отступление, хочу выразить большую благодарность руководству нашей страны, что все делается максимально быстро и оперативно и вывод большинства людей на удаленку максимально тормозит распространение пандемии коронавируса в России!
⛔️ Уважаемые читатели, глава нашей страны Владимир Владимирович Путин не просто дал вам 7 дней каникул, он заботится о том, чтобы как можно меньше людей пострадало от этой непонятной болезни в пути на работу или на самой работе при контакте с коллегами или другими людьми и не нужно в эти 7 дней выходить на улицу и ехать на пикники, это не отдых и каникулы это карантин! По возможности сидите дома и занимайтесь саморазвитием и проведите это время с семьей и пользой!
Ну а теперь приступим к нашей статье!
⛔️Для того что бы организовать удаленную работу с офисом я предложу три варианта, а вы уже сами выбирайте какой вам по душе)
1 Вариант — удаленное подключение по VPN
✅ Самый надежный и лучший способ работы удаленно из дома с сетевыми папками и 1с будет через vpn
VPN / ВПН (Virtual Private Network) — это технология которая создает защищенный (зашифрованный) канал между вашим компьютером и серверов и дает возможность работать с сетевыми ресурсами вашей внутренней сети офиса.
то есть вы сидя дома и подключившись через впн соединение к своему офису работаете с сетевыми папками или подключаетесь к 1с и по факту это дает представление как будо вы работаете в самом офисе, единственное ограничение которое может доставлять неудобство это скорость вашего интернета и оборудование которое строит в офисе (при большом кол-ве подключений могут быть тормоза).
✅ Данная технология распространена во всех компаниях в которых есть удаленные сотрудники или офисы.
⚠️ VPN или ВПН как его настроить?
🔥 Для того что бы внедрить эту технологию Вам нужно поднять VPN сервер на шлюзе который стоит у вас в офисе, а дома на компьютере или ноутбуке запустить настройку VPN клиента которая есть по умолчанию во всех версиях Windows.
💥 Но как бы это страшно не звучало — VPN сервер, это всего лишь служба которая есть практически на всех более менее новых роутерах, а если в вашем офисе стоит как шлюз Linux сервер, то можно на нем поднять VPN сервер на дефолтных настройках который так же будет хорошо работать и обеспечивать необходимую безопасность!
Но в средних офисах в 100% случаях стоят обычные роутеры которые можно настроить на доступ к сети и если у Вас нет опыта настройки или нужна консультация, пишите мне заявку и я вам на Бесплатнойоснове помогу все это настроить (тем более времени сейчас вагон):
Запрос на настройку VPN сервераnibblСистемный администратор и IT инженер Если Вам нужна помощь в настройки удаленного доступа и организации удаленной работы ваших сотрудников из дома, оставляйте свою заявку!
✅ 2 Вариант — Teamviewer
💥 Teamviewer — это программный продукт который дает возможность подключиться к удаленному компьютеру или серверу не делая никаких настроек, что позволяет использовать эту программу не только для ИТ инженеров, но и обычным пользователям которые могут организовать удаленный доступ к своему компьютеру или помощи семье или родителям на расстоянии.
Единственный минус данного способа это то, что компьютер в офисе должен постоянно работать, а это не есть хорошо! Если ваш компьютер перезагрузится, то вы потеряете к нему доступ! Можно конечно установить тимвьювер и сделать постоянный пароль, но это так небезопасно!
Для работы через тимвьювер необходимо запустить на компьютер на котором вы хотите работать и записать данные которые выдаст программа — ID и пароль (как показано выше на картинке), а когда вам нужно будет подключиться, то вы запускаете на своем компьютере такую жу программу и в поле id партнера указываете ID какой записали когда запускали teamviewer в офисном компьютере и нажимаете подключиться и вводите пароль. Все вы можете работать на своем компьютере (вот инструкция по работе с teamviewer)
⛔️ 3 Вариант — проброс портов
Это самый распространенный способ который раньше все использовали, но ввиду того, что он не очень безопасный я бы рекомендовал его использовать только в самых крайних случаях.
Суть данного способа заключается в том, что мы пробрасываем извне порт на наш сервер на котором будем работать.
Для примера:
- 🔥 1 пример — у вас есть сотрудник который должен удаленно работать только в 1с — мы пробрасываем порт наружу допустим 4444 (на том же роутере или сервере-шлюзе) и когда на вашем домашнем компьютере создаем подключение RPD то указываем ему ваш внешний IP адрес удаленного офиса (его должен знать каждый сисадмин или сотрудник который отвечает за компьютеры в офисе) и ставим порт к которому подключаемся в нашем случае 4444в нашем примере 82.111.74.77 это внешний ип адрес офиса , а вот 4444 и есть тот порт соединяясь на который мы подключимся к нашей 1с.
- 2 пример — у вас есть терминальный сервер и люди могут подсоединяться к нему и могут видеть рабочий стол одновременно работая с 1с, это даст больше возможности работать не только конкретно в одной программе, но и с сетевыми ресурсами такие как сетевые папки и документы.
Вывод
🔥 Ну вот вкратце и все! Если Вам нужна помощь или бесплатная консультация по вопросу как организовать удаленную работу сотрудников, пишите мне заявку и мы с вами все обсудим и я подскажу как можно все организовать или даже сам вам все сделаю (времени пока много)
И очень прошу, сидите дома и постарайтесь никуда не выходить и не контактировать с другими людьми! Мы сами усугубляем ситуацию в нашем городе и стране!
Запрос на настройку VPN сервераnibblСистемный администратор и IT инженер Если Вам нужна помощь в настройки удаленного доступа и организации удаленной работы ваших сотрудников из дома, оставляйте свою заявку!
в данной инструкции вы узнаете как:
- как подключить сотрудников для удаленной работы на компьютере?
- как подключить внешних пользователей к серверам компании?
- как подключить удаленно сотрудников в 1с
- Как подключить сетевые папки удаленным сотрудникам?
- как организовать работу удаленщиков с офисным сервером?
</ol>
Вот было бы здорово сидя за одним компьютером открывать файлы на другом, слушать музыку на третьем, болтать с друзьями по Скайпу на четвертом и печатать документы на пятом. Кто-то скажет: «Это фантастика». А я отвечу: «Нет, реальность!» Чтобы установить удаленный доступ к компьютеру, который находится как угодно далеко от вас, достаточно лишь разрешения его владельца и выхода в Интернет.
AeroAdmin
– очень простая в применении программа удаленного доступа к компьютеру, бесплатная не только для личного, но и для коммерческого использования. Работает без инсталляции, то есть может запускаться с флешек и других переносных накопителей. Совместима с операционными системами Windows, Linux и Mac OS X.
Программа поддерживает 2 способа установления связи – по IP-адресу и ID – 9-значному личному идентификатору компьютера, а также 3 режима подключения:
- Полное управление удаленной машиной.
- Только просмотр рабочего стола.
- Только файловый менеджер – передача файлов.
В AeroAdmin реализовано несколько уникальных функций. Одна из них – почтовый чат, который начинает работать до установки соединения. Он предназначен для обмена email-сообщениями между пользователем ПК и удаленным оператором, например, с просьбой подключиться и помочь решить проблему.
Окошко чата открывается нажатием кнопки со значком конверта (рядом с «Остановить»).
Вторая уникальная функция – несколько уровней прав доступа, которые можно определить для каждого удаленного пользователя:
- Только просмотр.
- Управление клавиатурой и мышью.
- Передача файлов.
- Синхронизация буферов обмена.
- Возможность редактирования прав только у администратора ПК.
Раздел настройки прав открывается через меню «Подключение».
К сожалению, в AeroAdmin Free нет книги контактов. Но она доступна в версии Free+. Чтобы ее получить, кликните кнопку рядом с «Подключиться» и согласитесь на бесплатную активацию лицензии.
Это интересно: Не заходит в настройки роутера (на адрес 192.168.0.1, 192.168.1.1)
Условия ее получения очень просты – поставьте лайк на странице программы в Facebook и пришлите разработчикам ссылку на ваш профиль. После подтверждения лайка адресная книга станет доступной в вашей копии AeroAdmin.
Удаленный рабочий стол Windows
Приложение «Удаленный рабочий стол» (Remote Desktop) не требует установки – оно изначально присутствует во всех версиях Windows, начиная с XP. Для подключения с его помощью к другому ПК, нужно:
- Чтобы обе машины имели выход в Интернет или находились в одной локальной сети.
- Включить на удаленном компьютере разрешение на дистанционные подключения.
- Иметь на удаленной машине учетную запись с парольной защитой.
Разрешение дистанционного доступа включается в приложении «Система» (его удобно запускать из контекстного меню Пуска) в разделе «Дополнительные параметры системы».
В окне дополнительных параметров зайдем на вкладку «Удаленный доступ» и отметим выделенные на скриншоте пункты. Я показываю на примере Windows 8.1. В других версиях Windows вид окна несколько отличается, но аналогичные опции находятся там же.
Если вы, как и я, настраиваете доступ на машине под Windows 8.1, создайте «белый список» тех, кто будет иметь право устанавливать с ней связь. Нажмите «Выбрать пользователей» и добавьте нужные имена.
На этом настройка закончена.
Последующие действия выполняются на машине оператора.
- Для быстрого запуска «Удаленного рабочего стола» нажмите горячие клавиши Windows+R и вбейте в поле «Открыть» команду mstsc.
- В параметрах входа пропишите имя компьютера, к которому подключаетесь (указано на одноименной вкладке свойств системы), а также пользователя – вашей учетной записи на нем. Напомню, что учетка должна иметь пароль.
- Для начала сеанса нажмите «Подключить».
А теперь немного пробежимся по остальным разделам этого окна. Если хотите, задайте на вкладке «Экран» размер рабочего стола отдаленного ПК и глубину цвета (но учтите, что высокое разрешение и наивысшее качество цветопередачи замедляют соединение).
Это интересно: Как установить ForkPlayer на Smart TV (на примере LG и Samsung)
Настройте, если нужно, «Локальные ресурсы» – трансляцию звука, управление горячими клавишами, общий буфер обмена и прочее.
В разделе «Взаимодействие» устанавливают параметры производительности в зависимости от скорости соединения. Здесь, как правило, ничего менять не требуется.
На вкладке «Дополнительно» находятся оптимальные по умолчанию параметры безопасности.
Итак, после клика «Подключить» откроется окно ввода пароля. Вбейте его и нажмите ОК.
В новом окне развернется рабочий стол отдаленного компьютера. Управляйте им так же как тем, за которым сейчас сидите.
Если за той машиной находится пользователь, после подключения его сеанс работы будет завершен, а на экране отобразится заставка. Он сможет снова войти в систему, как только вы закроете «Remote Desktop».
TeamViewer
– пожалуй, самая популярная программа дистанционного доступа к компьютерам с различными операционными системами, рассчитанная и на опытных пользователей, и на совсем новичков. Для частного некоммерческого использования она бесплатна.
TeamViewer выпускают как в установочных, так и в портабельных версиях, включая варианты для мобильных устройств. Помимо дистанционного управления, с его помощью можно обмениваться файлами, общаться в чате и по интернет-телефону, подключать к сеансу других участников, меняться сторонами управления, делать скриншоты и скринкасты удаленного экрана и многое другое.
Как пользоваться
Для установки соединения достаточно знать две вещи:
- ID – числовой идентификатор компьютера в программе (присваивается один раз);
- Пароль (меняется при каждом подключении).
Эти данные вам должен сообщить партнер – пользователь отдаленного ПК.
Главное окно TeamViewer разделено на 2 половины. Слева находятся ваши ID и пароль, справа – поле для ввода ID партнера. Впишите его и нажмите «Подключиться».
В следующем окошке введите пароль партнера и щелкните «Вход в систему».
Это интересно: Как правильно сидеть за компьютером
А далее – наслаждайтесь созерцанием экрана отдаленной машины.
Кстати, программа неплоха, как средство родительского контроля.
Чтобы управлять дистанционно собственным ПК, например, домашним – с работы, достаточно назначить ему в TeamViewer постоянный пароль. Зайдем для этого в меню «Подключение» и кликнем «Настроить неконтролируемый доступ».
Зададим пароль и нажмем «Продолжить».
Откажемся от создания учетной записи (при желании можно и создать, но для этого она не нужна).
И завершим работу мастера.
Используйте для подключения номер ID, показанный в последнем окошке, и пароль, который вы только что назначили.
Ammyy Admin
– еще более простое средство доступа к удаленному рабочему столу, чем TeamViewer. Не требует установки, бесплатен для частного использования и весьма незамысловат в работе. Подключается к партнеру по ID или IP-адресу (второй вариант – для локальных сетей). Работает только в Windows.
Окно Ammyy Admin тоже разделено на 2 половины: вашу и партнера.
Вместо пароля здесь используется согласие на соединение. Когда вы нажимаете кнопку «Подключиться», партнер в ответ должен нажать «Разрешить».
Удаленный экран Ammyy Admin, в отличие от TeamViewer, не масштабируется, но основные функции – управление, передача файлов и голосовой чат, в нем присутствуют. Панель управления показана на скриншоте внизу.
Предупреждение: Ammyy Admin очень не любят антивирусы, хотя ничего вредоносного в нем нет. Если ваш антивирус пытается заблокировать программу, добавьте ее в исключения или на время сеанса приостанавливайте защиту.
***
Удаленный рабочий стол Windows, TeamViewer, Ammyy, Admin и другие подобные приложения защищают ваши данные от перехвата извне путем надежного шифрования. Поэтому работать с ними комфортно, безопасно и можно не опасаться за конфиденциальность информации. Пользуйтесь и наслаждайтесь!
Используемые источники:
- https://www.sysadminwiki.ru/wiki/windows/%d0%a3%d0%b4%d0%b0%d0%bb%d1%91%d0%bd%d0%bd%d0%be%d0%b5_%d1%83%d0%bf%d1%80%d0%b0%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5
- https://www.nibbl.ru/windows/kak-sdelat-udalennoe-podklyuchenie-sotrudnikov-k-ofisu.html
- https://f1comp.ru/sovety/kak-ustanovit-udalennyj-dostup-k-kompyuteru-tri-prostyx-sposoba/