Лекция 9
Тема: Дистанционное управление компьютером
Сегодня удаленное управление играет важную роль в администрировании компьютеров. Парк компьютеров серьезной организации может достигать нескольких сотен машин, которые порой располагаются за тысячи километров друг от друга. Поддержание работоспособности системы является жизненно важной задачей для каждого отдела автоматизации. В то же время, чем больше количество рабочих станций и чем больше расстояние между ними, тем больше затраты на системное администрирование. Например, выслать в командировку специалиста из Москвы во Владивосток обойдется компании недешево и займет немало времени.
В этой лекции будут рассмотрены наиболее известные программы удаленного администрирования – программное обеспечение, которое позволяет управлять компьютером на расстоянии, через локальные или глобальные сети, в том числе, конечно же, и Интернет. Все сравнения носят общий, независимый характер.
Самой известной программой удаленного управления является RDP-клиент (RDP расшифровывается как Remote Desktop Protocol), который поставляется вместе с некоторыми версиями Windows.
Стандартный RDP-клиент очень удобен в большинстве случаев, когда нужно подключиться к одному удаленному компьютеру и управлять им, но в случае когда рабочих станций много и на них установлена, к примеру, Windows XP, работать с помощью RDP очень тяжело, так как при подключении к удаленному компьютеру текущий интерактивный пользователь этого компьютера будет заблокирован. Это огромнейший недостаток в тех случаях, когда нужно вести удаленную работу в кооперации с удаленным пользователем. Поэтому сторонние разработчики предлагают свои программные разработки, от бесплатных решений с открытым исходным кодом (VNC) до серьезных коммерческих продуктов (DameWare, pcAnywhere, Radmin, Netop, UltraVNC, Remote Office Manager и др.).
RDP
В операционной системе Windows уже встроено средство для удаленного управления компьютером. Вы можете без особых проблем подключиться к удаленному рабочему столу другого компьютера. Замечу, что на удаленном компьютере в свойствах компьютера должен быть разрешен удаленный доступ, в XP и Vista эта возможность по умолчанию отключена.
Особенности:
• Поддержка 32-битного цвета (в дополнение к 8, 15, 16 и 24-битного в предыдущих версиях).
• 128-битовое кодирование с использованием алгоритма кодирования RC4 (значение безопасности по умолчанию; старые клиенты могут использовать более слабое кодирование). Но из-за уязвимости man-in-the-middle vulnerability в версиях ранее 6.0 трафик можно перехватить и расшифровать с помощью специальных утилит.
• Звук с удалённого ПК переадресовывается и воспроизводится на локальном компьютере.
• Позволяет подключать удаленные ресурсы к локальной машине (диски, принтеры, порты).
• Можно настроить производительность для сетей с различной пропускной способностью.
• Есть версия для мобильных устройств.
• Можно обмениваться информацией через буфер обмена.
• На медленных каналах связи показывает лучшие характеристики работы, чем другие программы.
• В Windows Server 2008 и Windows Vista используется новая версия протокола, RDP 6.
• Версия 6.0 установлена в Windows Vista и включает поддержку программ удаленного взаимодействия, приложений Presentation Foundation Windows, поддержку нескольких мониторов и TLS 1.0 подключения.
• Версия 6.1 была выпущена в феврале 2007 года и включена в Windows Server 2008 и в пакет обновления Windows Vista SP1 и Windows XP SP3.
Недостатки:
• В Windows (за исключением XP Media Center Edition, Windows Server) основным ограничением является возможность одновременного входа в систему только для одного удаленного пользователя.
• В связи с тем что при подключении блокируется текущий интерактивный пользователь, RDP плохо подходит для задач поддержки пользователей.
• Неудобство управления большим количеством рабочих станций – этот недостаток можно устранить с помощью сторонних утилит, взаимодействующих с RDP.
• Внешний IP-адрес должен быть статический, иначе можно попробовать решить проблему с помощью бесплатного сервиса No-IP.com.
• На быстрых каналах работает медленнее, чем большинство аналогов.
DameWare
DameWare NT Utilities (DNTU) – это средство управления корпоративными системами на платформе Windows NT/2000/XP/2003/Vista, позволяющее администраторам обойти ограничения Microsoft Management Console (MMC). DNTU включает большое количество средств администрирования Microsoft Windows NT, объединенных под одним общим централизованным интерфейсом, и позволяет удаленно управлять серверами и рабочими станциями Windows.
В целом программа больше ориентирована на управление Active Directory, чем на управление рабочим столом и интерактивность.
Стоимость лицензии продуктов DameWare рассчитывается исходя из количества администраторов.
Особенности:
• Функциональность DameWare по работе с Active Directory не требует необходимости пользователю осуществлять вход в домен для работы.
• Реализована удаленная установка.
• Несколько способов авторизации (AD, пароль).
• Хорошая документация.
Недостатки:
• Очень загруженный интерфейс пользователя.
• Медленная скорость работы и значительная нагрузка на сеть в режиме управления удаленным экраном.
• Сложная система лицензирования и регистрации.
pcAnywhere
Одна из старейших программ удаленного администрирования от известной компании Symantec. Поддерживает несколько самых известных операционных сис-тем, есть средство для компоновки дистрибутивов. В целом программа обладает рядом уникальных функций, которых нет у аналогов, но эти функции (например, поддержка устаревшего протокола IPX/SPX) не нужны большинству пользователей.
Особенности:
• Поддержка нескольких различных протоколов соединения, не только TCP/IP.
• Несколько способов авторизации, в том числе с поддержкой учетных записей Windows.
• Версия для мобильных устройств.
• Можно сконфигурировать для работы в сложной топологии сети (маршрутизаторы, файрволлы).
Недостатки:
• Медленная скорость работы с удаленным экраном.
• Высокая цена.
Radmin 3
Очень известный продукт. Обладает аскетичным интерфейсом, но при этом работает быстрее большинства аналогов. В ряде случаев это самое быстрое решение. Простой интерфейс и приличная скорость работы делают своё дело.
Особенности:
• Совместимость с Windows Vista 32-bit и 64-bit.
• Несколько режимов работы, в том числе передача файлов, телнет и другое.
• Хорошая производительность в сетях с большой пропускной способностью.
• Поддержка нескольких соединений.
• Удаленная установка.
• Есть русская версия.
Недостатки:
• Конфликты с драйверами и оборудованием, вплоть до появления BSOD.
• Цена выросла в два раза по сравнению с предыдущей версией.
• Работает значительно медленнее некоторых аналогов в сетях с низкой пропускной способностью.
NetOp
В свое время это была одна из самых популярных программ в своём роде. Сразу очевидно, что программа больше рассчитана на решение задачи поддержки пользователей. Это довольно тяжелый и функциональный продукт, многим похожий на pcAnywhere и DameWare.
Особенности:
• Кроссплатформенная поддержка.
• Множественные сессии Guest.
• Благодаря сторонним утилитам этого же производителя есть возможность настроить программу для сложной топологии сети.
Недостатки:
• Медленная скорость работы в режиме просмотра/управления удаленным рабочим столом.
• Высокая цена по сравнению с другими продуктами.
RealVNC
Одно из самых популярных решений в сфере удаленного администрирования. Благодаря тому, что исходный код этого продукта открыт, существует ряд клонов этого продукта, которые обладают своими уникальными особенностями. К слову, последние несколько лет, особенно после выхода Windows Vista, политика открытости и бесплатности у разработчиков изменилась. Версию программы с поддержкой Vista теперь предлагают только за деньги. Но, к слову, есть пока что полностью бесплатная UltraVNC.
Особенности:
• На данный момент есть бесплатная версия.
• Поддержка Windows Vista в платных версиях.
• Кроссплатформенная поддержка.
Недостатки:
• Недостаточно высокая скорость работы.
• Неудобный интерфейс.
• По умолчанию данные не шифруются, отсутствует аутентификация на основе учетных записей пользователей Windows.
Remote Office Manager
Это довольно новый продукт, на рынке появился в 2006 году. Не так давно производитель выпустил новую версию программы – 3.3. Программа неплохо сочетает в себе простой и понятный интерфейс с серьезным функционалом. Также огромный плюс – это высокая производительность в различных сетях и удаленная установка.
Особенности:
• Хорошая производительность как в сетях с высокой пропускной способностью, так и в медленных сетях.
• Совместимость с Windows Vista.
• Удаленная установка. Доступно несколько видов удаленной установки, в том числе в домене, с использованием групповой политики безопасности и MSI.
• Возможность настроить программу на работу в условиях сложной топологии сети благодаря таким функциям, как «Соединение через» и «Обратное соединение».
• Поддержка нескольких соединений.
• Есть русская версия.
Недостатки:
• Небольшая известность программы, т.е. отсутствие серьезной проверки временем.
• Отсутствует кроссплатформенная поддержка.