Меню Рубрики

Удаленный помощник windows server 2008

Удаленный помощник windows server 2008

Удаленный помощник Windows- это инструмент технической поддержки, позволяющий просматривать экран пользователя, которому оказывается помощь, технология которая позволяет пользователю управляющего компьютера видеть рабочий стол и все что на нем происходит на удаленном компьютере. Удаленный помощник может использоваться только с разрешения пользователя, работающего в системе удаленного компьютера.

Для того что бы использовать функцию Удаленного помощника, первым делом необходимо убедиться, что эта функция включена на обоих компьютерах (хотя по умолчанию она включена на всех компьютерах). Заходим в «Пуск»-«Панель управления»- «Система» (выбрав в Просмотре- Мелкие значки), нажимаете «Настройка удаленного доступа», еще один способ- нажать правой кнопкой мыши на «Компьютер» — «Свойства»- «Настройка удаленного доступа».

На вкладке Удаленный доступ убедитесь в том, что стоит галочка «Разрешить подключение удаленного помощника к этому компьютеру«.

Если нажать кнопку «Дополнительно» можно изменить срок, в течении которого приглашение может оставаться доступным.

Теперь необходимо запустить удаленный помощник на компьютере к которому будет подключаться пользователь. Что бы не запутаться первым компьютером будет называться компьютер к которому подключаются, вторым- который подключается, т.е. второй компьютер подключается к первому.

Нажимаем «Пуск»- «Все программы»- «Обслуживание»- «Удаленный помощник Windows» или в строке поиска программы введите «Удаленный помощник « и выберите его в найденных программах.

В окне Удаленного помощника выбираем «Пригласить того, кому вы доверяете, для оказания помощи«.

После этого необходимо выбрать способ отправки приглашения. Начнем с конца:

Easy Connect — можно использовать только в локальной сети, при условии, что на локальном сервере Windows Server 2008 имеется протокол Peer Name Resolution Protocol, или для отправки запроса на помощь в Интернет (если ваш маршрутизатор поддерживает это).

Пригласить по электронной почте— подойдет, если на компьютере установлена совместимая программа электронной почты (например Outlook).

Сохранить приглашение как файл— наиболее универсальный способ, приглашение сохраняется в виде файла и ваша задача любыми способами передать его на второй компьютер (можно использовать- электронную почту, Skype, ftp сервер и т.д.). Поскольку этот метод наиболее универсален, в этом примере я буду использовать его.

Выбираем место сохранения и нажимаем «Сохранить«.

После этого откроется окно с паролем для подключения к этому компьютеру, его так же нужно передать на второй компьютер, посредством все той же почты, Skype, ICQ, телефонного звонка, СМС и т.д.

Переходим ко второму компьютеру с которого мы будем подключаться к первому. Запускаем Удаленный помощник Windows. Для этого нажимаем «Пуск»- «Все программы»- «Обслуживание»- «Удаленный помощник Windows» или в строке поиска программы введите «Удаленный помощник « и выберите его в найденных программах.

Выбираем «Помочь тому кто вас пригласил«.

На следующем шаге выбираем «Используйте файл приглашения«.

Указываем на файл переданный нам с первого компьютера.

Вводим пароль, опять же переданный с первого компьютера.

После этого на первом компьютере увидим сообщение о попытке подключиться к этому компьютеру. Нажимаем «Да«.

Теперь на втором компьютере откроется окно Удаленного помощника Windows в котором вы увидите экран рабочего стола компьютера. Но вы сможете только наблюдать за действия первого пользователя, для того что бы получить управление, необходимо нажать «Запросить управление«.

При этом шаге на первом компьютере появится окно о запросе на разрешение по управлению, нажимаем «Да«.

Теперь вы получили доступ к компьютеру. На первом компьютере появится окно Удаленного помощника в котором можно прекратить доступ к рабочему столу на время (кнопка Приостановить), обмениваться сообщениями (кнопка Разговор) или вообще прекратить сеанс (Прекратить удаленное управление).

Источник

Удалённый помощник на службе системного администратора

Если Вам надо администрировать рабочие станции пользователей в Вашей сети, к примеру, подключиться к пользователю, посмотреть что у него не, получается, посмотреть последовательность действий приводящих к ошибке да многое чего. Для этих целей существует много разного стороннего софта, номы воспользуемся тем, что предоставляет сама операционная система Windows. Это удалённый помощник. Далее я покажу, как на базе домена polygon.local настроить групповую политику и распространить её на компьютеры в домене.

Ранее в серии заметок на моем блоге www.ekzorchik.ru я описывал, как делегировать добавление в домен polygon.local рабочих станций пользователей. Продолжим серию настройки для этого контейнера (в данном случае IT). В вашем случае контейнер может отличаться.

Итак, у нас есть домен polygon.local на базе операционной системы Windows Server 2008 R2 Standard SP1.

Политика будет применять на компьютеры находящиеся в определённом контейнере.

Создадим групповую политику , на контейнер IT:

Запускаем «StartControl PanelAdministrative ToolsGroup Policy Management и после на контейнер IT создадим групповую политику.

И назовём её : — GPO_RemoteAssistant

Проверяем пока созданный шаблон групповой политики, которую будем настраивать.

На контейнер IT и на кого применять, т.е. в фильтры безопасности лучше добавить все аутентифицированные пользователи (Прошедшие проверку или Authenticated Users).

Теперь перейдем к редактированию созданной политики “GPO_RemoteAssistant”, следует

Отключаем политикой встроенный брандмауэр и включаем в свойствах компьютера подключение с использование удалённого помощника.

Computer Configuration (Конфигурация компьютера) – Policies ( Политики) – Administrative Templates (Административные шаблоны ) – Network (Сеть) – Network Connections (Сетевые подключения ) Windows Firewall (Брандмауэр Windows ) Domain Profile (Профили домена) :

Windows Firewall: Protect all network connections — Disabled

Брандмауэр Windows: Защита всех сетевых подключений – ОТКЛЮЧЕНО.

Включаем ведение журналов подключения с использованием удалённого помощника :

Computer Configuration (Конфигурация компьютера) – Policies (Политики) – Administrative Templates (Административные шаблоны) – System(Система) – Remote Assistance (Удалённый помощник ) :

Turn on session logging — Enabled

Включить ведение журналов сеансов – ВКЛЮЧЕНО.

Удалённый помощник можно настроить в двух вариантах ( разрешить взаимодействие с удалённой рабочей станцией и разрешить только просмотр выполняемых действий), но я покажу на примере первого варианта:

Computer Configuration (Конфигурация компьютера) – Policies (Политики) – Administrative Templates (Административные шаблоны) – System(Система) Remote Assistance (Удалённый помощник )

Solicited Remote Assistance (Allow helpers to remotely control the computer, 6 Hours, Simple MAPI)

Запрос удалённой помощи – ВКЛЮЧЕНО . (Помощники могут управлять компьютером, 6 часов, Simple MAPI)

А теперь делегируем определённым сотрудникам использование функции удалённого помощника .

Создадим пользователя и группу которая будет заниматься обслуживание рабочих станций и добавим туда этого пользователя .

Создание пользователя через командную строку, но можно и через GUI интерфейс оснастки Active Directory Users and Computers.

Создаём учётную запись test в контейнере IT :

C:\Windows\system32>dsadd user «cn=test,ou=it,dc=polygon,dc=local»

Назначаем пароль для созданной учётной записи :

C:\Windows\system32>dsmod user «cn=test,ou=it,dc=polygon,dc=local» -pwd Aa1234567

По умолчанию, создаваемые через командную строку пользователи помечаются, как блокируемые, разблокируем :

C:\Windows\system32>dsmod user «cn=test,ou=it,dc=polygon,dc=local» -disabled no

C:\Windows\system32>dsadd group «CN=Remote_Assistance,ou=it,dc=polygon,dc=local»

Добавляем в созданную группу, созданную учётную запись :

C:\Windows\system32>dsmod group «CN=Remote_Assisntant,ou=it,dc=polygon,dc=local» -addmbr «CN=test,ou=it,dc=polygon,dc=local»

dsmod succeeded:CN= Remote_Assistance,ou=it,dc=polygon,dc=local

Предоставим созданной группе Remote_ Assistance право на подключение к рабочим станциям пользователям :

Действия ниже включают политику для рабочих станций под управлением Windows 7:

Computer Configuration (Конфигурация компьютера) – Policies (Политики) – Administrative Templates (Административные шаблоны) – System(Система) – Remote Assistance (Удалённый помощник )

Offer Remote Assistance – Enable

Предлагать удалённую помощь – ВКЛЮЧЕНО (указываем, кому предоставляем доступ на подключение к другим рабочим станциям)

Открываем Show…, где прописываем домен (polygon.local)\Remote_Assistance

Действия ниже включают политику для рабочих станций под управлением Windows XP , нужно в эту же политику добавить внесение изменений в реестр, что я имею ввиду:

Создаём reg-файл следующего содержания и называем, его, к примеру, AllowToGetHelp.reg

Windows Registry Editor Version 5.00

Данный файл следует поместить по адресу –

Computer ConfigurationPoliciesWindows Settings – Scripts (Startup / Shutdown)Startup

Вы должны привести вот к такому виду —

На окне, свойств загрузки у Вас должно получиться вот так:

Нажимаем Apply, закрываем созданную политику. Политика настроена. Следует перезагрузить рабочие станции и удостовериться, что на рабочие станции применилась политика. В итоге должна быть установлена галочка, которая разрешает подключение к рабочей станции посредством функционала Windows, т.е. удалённого помощника. . Результат.

КомпьютерСвойстваДополнительные параметры системыУдалённый доступ

Мой КомпьютерСвойстваУдалённые сеансы

Вот собственно и всё, в следующей заметке я рассмотрю, как пользоваться удалённым помощником. Следите за обновлениями на моём блоге.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Удаленный помощник windows 7 в домене
  • Удаленный помощник windows 7 home
  • Удаленный доступ средствами windows
  • Удаленный доступ с андроида на windows
  • Удаленный доступ к файлам windows 10