Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Удаленный доступ к серверу

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

andreik99

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день,
 
руководством поставлена задача, в связи с пандемией и оптимизацией кадров обеспечить доступ к устройствам с интерфейсом RS-232 (com-порт) с удаленных компьютеров.
Для этих целей ставится в каждом подразделении по одному компьютеру, на котором устанавливается ПО для менеджмента данного устройства, которое так же физически подключено к этому компьютеру.
Каждый удаленный оператор должен уметь подключаться ко всем таким компьютерам по принципу не отдельной сессии, а как в Remote Administrator / Team Viewer / Anydesk.....
В идеале  нужно что то типа RemoteApp но без домена и к одной сессии (а не отдельным сеансом), т.е. если кто-то уже подключен и выполняет какие то задания, то позже подключившийся должен видеть что сейчас подключен другой оператор.
сами программы Remote Administrator / Team Viewer использовать нельзя (политика предприятия),  а Anydesk. не работает без физического доступа к интернет, кроме особенной и дорогой редакции.
 
Буду очень признателен вашим советам.
Надеюсь сообща получится найти оптимальное решение.

Всего записей: 1501 | Зарегистр. 19-06-2008 | Отправлено: 09:28 06-10-2020 | Исправлено: andreik99, 09:29 06-10-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreik99  
1 -  VPN,  серверная часть vnc на указанном ПК,  vnc viewer у удаленного юзера. Как второй юзер узнает, что еще один юзер уже работает на ПК - хз, тебе лучше знать. VNC много разных и бесплатных, например  ULTRAVNC - https://www.uvnc.com/
TIGHTVNC https://www.tightvnc.com/
2 - VPN, RDP сессия к залогиненному на ПК  юзеру  в режиме консоли.  mstsc /v:IP_ПК_в локали /admin  
как это будет выглядеть если двое зайдут - хз, надо делать эксперимент, проделай ты и сообщи результат. Можно и без VPN, прокинуть порт  в локаль, причем для каждого ПК разный порт и  3389 не использовать вообще - будут подбирать пароли, потому лучше юзать VPN, это безопаснее.  
3 - без VPN, платный вариант, софт RMS  - https://rmansys.ru/  аналог  TeamViewer, но в отличие от него можно поднять в Инете свой корпоративный Mini Internet-ID сервер - https://rmansys.ru/mini-internet-id/
секьюрити типа будет соблюдена. Лицензируется по разному, 3 варианта, на ПК, на оператора, и безлимит. https://rmansys.ru/order/price/
Разрабы  вроде российские, можно писать видео экрана. Есть даже инвентаризация, софт хороший, юзаем его 2 года.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 10:19 06-10-2020 | Исправлено: ipmanyak, 10:39 06-10-2020
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как это будет выглядеть если двое зайдут - хз, надо делать эксперимент, проделай ты и сообщи  

Если правильно понял про что речь -  могу я сообщить : второй автоматом  "выкинет" первого подключившегося (ну на Win 2003, было так). То есть это получится конкурентная схема работы.

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 19:53 06-10-2020 | Исправлено: igor me v2, 19:54 06-10-2020
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сами программы Remote Administrator / Team Viewer использовать нельзя (политика предприятия)
Политика предприятия звучит странно на фоне всего вышесказанного. Оптимизация кадров, ака пинком под зад, это понятно. И на одного надо свалить работу всех почивших. Так?
Как бесчеловечно.
Почему-бы не переиначить "задачу" и у вас всё получится. Оптимизировать кадры и здесь. Чтоб второй не подключался. Это вообще-то нонсенс. Кто из семи подключившихся нажал красную кнопку? Это бывает ключевой вопрос и даже паяльник не всегда помогает.
Если вы понимаете эти админские байки
Политика предприятия. Оптимизируйтесь в другое место. Админы нарасхват.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 20:31 06-10-2020
andreik99

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2
Paromshick
согласен но даже если подключатся сеансами 2-3 оператора то все равно ПО работает с физическим ком портом и запуск приложения в другом сеансе скажет извините комп порт уже занят.
А что касается красной кнопки, то истина в этом конечно же есть. Но это уже предусмотрено и операторы смогут давать только команды просмотра без права модификации

Всего записей: 1501 | Зарегистр. 19-06-2008 | Отправлено: 15:02 07-10-2020
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
согласен но даже если подключатся сеансами 2-3 оператора  

Ну это мы поняли, значит консольный сеанс с конкурирующими подключениями (либо наладить какую-то схему связи, чтобы операторы сообщали, кто когда сидит. Если будет VPN - можно что-то типа Winsent Messenger замутить) остаётся, из простого...
Я вот не знаю, если есть способ ограничить принудительно настройки всего одним подключением, может быть даже при консольном сеансе система начнёт говорить, что сеанс уже занят. Вот это уже и я не пробовал, пробуйте...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 18:17 07-10-2020
andreik99

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у кого есть опыт работы с Citrix там какой принцип работы:
1 как у терминального сервера
2. путем перехвата рабочего стола (как у team Viewer и аналогичных)
3. Каждый раз запуск чистой виртуальной машины?
 
Вроде бы можно в RDC сделать чтобы открывалась не новая сессия, а к консольному рабочему столу, но не помню команду.

Всего записей: 1501 | Зарегистр. 19-06-2008 | Отправлено: 09:28 09-10-2020
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreik99
Всё же, перехват сеанса представляется некоей idee fix.
Хорошо. Залогиниться в терминал неким юзером, а другим всем дать возможность теневой копии с управлением.
Не знаю, насколько такой костыль дружен с доменом. И пустит ли порулить третьего пользователя. Но ничто не мешает разведать это направление.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 21:39 09-10-2020
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но не помню команду.

Блин, а выше вам какую команду дали? Ну это для командной строки. То же самое, если хочется "визуально", делается очень просто, в путь ярлыка RDP дописываем " -console" (именно так, с пробелом перед тире, но без кавычек конечно, это у меня кавычки как "цитата"). Наслаждаемся.
 
Добавлено:

Цитата:
перехват сеанса представляется некоей idee fix.

Да потому что идея самая простая и органичная. Один сеанс: вполне естественно = один юзер.

Цитата:
 И пустит ли порулить третьего пользователя

А такое в принципе есть??? Во времена Server 2003 я точно ни о чём таком не слышал, и думается домен тут не при чём. Если только сейчас прикрутили...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 22:25 09-10-2020 | Исправлено: igor me v2, 00:36 11-10-2020
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreik99

Цитата:
Вроде бы можно в RDC сделать чтобы открывалась не новая сессия, а к консольному рабочему столу, но не помню команду.

mstsc /v:<SERVER_IP> /admin
 
Есть еще Теневое RDP подключение к рабочему столу пользователя , но фича поддерживается только в  Windows 10
Предварительно нужно поправить реестр или локальную политику.
Mstsc /shadow:1 /v:192.168.11.60
 
https://winitpro.ru/index.php/2014/02/12/rds-shadow-v-windows-2012-r2/
https://winitpro.ru/index.php/2018/07/11/rdp-shadow-k-rabochemu-stolu-polzovatelya-windows-10/
https://zen.yandex.ru/media/winitpro.ru/podkliuchaemsia-k-rabochemu-stolu-polzovatelia-windows-10-s-pomosciu-tenevogo-podkliucheniia-5b5eeb60511a6c00a838c3d5


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11740 | Зарегистр. 10-12-2003 | Отправлено: 07:19 10-10-2020 | Исправлено: ipmanyak, 07:21 10-10-2020
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Удаленный доступ к серверу


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru