Меню
Бесплатно
Главная  /  Интернет  /  R админ. Удаленное управление компьютерами с помощью Radmin

R админ. Удаленное управление компьютерами с помощью Radmin

Лет десять или пятнадцать назад в одном из ИТ-изданий мне встретилось весьма интересное образное сравнение деятельности системного администратора, бегающего по офису от компьютера к компьютеру с коробкой компакт­дисков и дискет, с работой ткачихи­многостаночницы (помните знаменитые кадры из фильма «Светлый путь»?). Впрочем, и сегодня ИТ-специалисты в некоторых компаниях работают подобным образом - ведь настройка рабочих станций зачастую осуществляется непосредственно на рабочих местах, где они установлены. Основная причина столь неэффективного подхода заключается в том, что с помощью средств удаленного управления компьютерами, встроенных в современные клиентские и серверные операционные системы, можно выполнить далеко не все операции, требующиеся для поддержки пользователей. Оптимальным же сценарием поддержки рабочих станций и серверов, конечно, было бы полностью удаленное администрирование, позволяющее не бегать по офису, не ездить в филиалы и не мерзнуть в серверной.

Компании, специализирующиеся на системной интеграции и разработке программного обеспечения, помимо перечисленных задач, нередко оказывают техническую поддержку своим заказчикам или развертывают у них новые версии внедренных приложений. Для этого обычно приходится ехать в офис заказчика, а ведь и заказчику и исполнителю было бы выгодно обойтись без подобных визитов. Особенно это касается компаний, эксплуатирующих банкоматы и платежные терминалы - ведь они распределены по большой территории, связаны с наличными деньгами и находятся в общедоступных местах, а это значит, что для их обслуживания нужен не только ИТ-специалист, но и охрана.

В последнее время многие компании, помимо администрирования, сталкиваются с необходимостью организации удаленной работы пользователей, которым требуется доступ к своей рабочей станции или ресурсам корпоративной сети во время командировки или из дома. Подобный режим работы способствует лучшей сохранности данных - ведь если имеющие коммерческую ценность данные физически не покидают офис компании, то они не могут быть украдены вместе с ноутбуком сотрудника (как известно, кража ноутбуков - это один из наиболее распространенных каналов утечки конфиденциальных данных).

Говоря о сохранности данных, отметим, что в некоторых компаниях имеет смысл контролировать деятельность сотрудников за корпоративными компьютерами, например с целью пресечения утечки конфиденциальных данных или нецелевого использования корпоративных ресурсов.

Отметим также всё более широкое распространение онлайнового обучения, позволяющего сэкономить немалые средства благодаря отсутствию командировочных расходов. Об­учающиеся дистанционно могут быть разбросаны по всему миру и не должны собираться в одном месте. Да и проведение онлайновых презентаций и совещаний нынче перестало быть экзотикой.

Все перечисленные задачи требуют наличия средств удаленного управления компьютерами. Такие средства в современных операционных системах, конечно, есть, но далеко не всегда они оптимальны с точки зрения скорости работы и удобства применения.

Каким должно быть оптимальное средство удаленного управления компьютерами

Каким должно быть средство удаленного управления компьютерами, решающее перечисленные задачи? В идеале оно должно не просто подключаться к удаленному компьютеру (для этого существуют средства терминального доступа, имеющиеся в том или ином виде во всех современных операционных системах), но и уметь подключаться в тех случаях, когда компьютер завис, позволять осуществлять изменения в BIOS, удаленно загружать или устанавливать операционную систему, использовать несколько подключений к одному компьютеру. При этом средство удаленного управления компьютерами должно обеспечивать достаточное для комфортного администрирования качество изображения и высокую скорость его передачи, поддержку различных разрешений экрана, а также уметь осуществлять обмен текстовыми и голосовыми данными с управляемым компьютером (с пользователями, техническая поддержка которых ведется удаленно, ведь нужно как­то общаться…). И, коль скоро речь зашла о банкоматах и платежных терминалах, защита передаваемых данных и средства разграничения прав доступа должны полностью исключать возможность их утечки.

В настоящей статье мы расскажем об одном из таких инструментов - системе Radmin от российской компании «Фаматек».

Что умеет Radmin

Radmin очень хорошо знаком многим ИТ-специалистам и пользуется заслуженной популярностью в компаниях разного масштаба и из различных отраслей. Сейчас доступна его третья версия.

Принцип работы

Принцип работы Radmin довольно прост. Продукт состоит из двух частей: лицензируемого приложения Radmin Server, которое устанавливается на компьютере, подлежащем удаленному администрированию, и бесплатного приложения Radmin Viewer, устанавливаемого на компьютере, с которого осуществляется администрирование, и эти два приложения обмениваются между собой данными. Использовать Radmin можно как в локальной сети, так и через Интернет.

Принцип работы Radmin

Radmin Server поддерживает все современные 32- и 64-разрядные операционные системы семейства Windows, а именно Windows 7, Windows Vista, Windows XP, Windows Server 2008/2008 R2, Windows Server 2003, Windows 2000 Server. А Radmin Viewer можно запускать под управлением не только вышеперечисленных систем, но и эмуляторов Windows: Wine для Linux и Parallels для Mac OS. Это позволяет осуществлять удаленный доступ с помощью Radmin с компьютеров, оснащенных Linux или Mac OS.

Функциональные возможности Radmin

Что умеет Radmin по сравнению со средствами терминального доступа Windows?

Он позволяет осуществлять подключение к удаленному компьютеру в режимах полного доступа, только просмотра, обмена файлами, перезагрузки/выключения, текстового и голосового чатов, командной строки, редактирования BIOS с помощью технологии Intel AMT, а также в режиме отправки мгновенных текстовых уведомлений.

Radmin обладает простым и интуитивно понятным пользовательским интерфейсом, вполне привычным для пользователей, в том числе и для не применявших ранее средства терминального доступа или средства управления виртуальными машинами.

Пользовательский интерфейс Radmin

Заметим, что Radmin осуществляет оптимизацию передаваемого трафика, пересылая только изменения изображения на экране, а не всё изображение целиком. Кроме того, этот продукт поддерживает любые разрешения экрана и несколько мониторов, а также плавное изменение глубины цвета от черно­белого режима (для минимального трафика) до полноцветного (для точной передачи цветов). При этом при передаче данных используется интеллектуальный алгоритм компрессии, который позволяет автоматически настраивать уровень компрессии под пропускную способность канала и загруженность процессора, обеспечивая точную корреляцию между загрузкой процессора и шириной канала передачи данных. Это выгодно отличает Radmin от встроенных средств доступа к удаленному рабочему столу Windows, начиная с Windows 7. Минимальная глубина цвета при передаче изображения при доступе к удаленному рабочему столу равна 16 бит, что значительно увеличивает сетевой трафик.

Radmin позволяет осуществить несколько одновременных подключений к одному удаленному компьютеру и одного компьютера к нескольким и переключаться между сессиями пользователей, что опять же выгодно отличает его и от средств доступа к удаленному рабочему столу Windows, поскольку в клиентских версиях Windows при подобном подключении сессия пользователя блокируется, и от встроенных средств Remote Assistant, требующих обязательного присутствия пользователя управляемого компьютера и не позволяющих ни передавать файлы, ни запускать приложения от имени учетной записи с правами администратора.

Из других полезных особенностей отметим такие, как двусторонняя работа с буфером обмена с поддержкой Unicode и встроенный сканер компьютеров в адресной книге компьютера, на котором установлен Radmin Viewer. Кроме того, для администраторов доступна бесплатная программа Radmin Deployment Package, с помощью которой можно легко и быстро произвести удаленную установку Radmin на тысячи компьютеров, настроить права доступа, активировать или обновить Radmin.

Безопасность

С точки зрения безопасности Radmin является исключительно надежным продуктом. Защита абсолютно всех передаваемых данных (включая изображения экрана, перемещение курсора и сигналы клавиатуры) во всех режимах подключения осуществляется по современному стандарту защиты данных AES, что исключает возможность утечки конфиденциальной информации. Аутентификация пользователей выполняется с помощью системы безопасности Windows с поддержкой Active Directory и протокола Kerberos. Помимо этого Radmin использует и собственную встроенную систему аутентификации Radmin Security с применением индивидуальных прав доступа, позволяющих разрешить доступ только для определенных компьютеров и подсетей.

Система безопасности Radmin Security: фильтрация IP-адресов

Отметим, что Radmin включает средства защиты от угадывания пароля, такие как активация временных задержек при подозрении на перебор пароля и блокирование подозрительных IP-адресов.

Radmin поддерживает возможность установки запроса на подключение к удаленному компьютеру для защиты от несанкционированного доступа.

Radmin Server 3 запускается исключительно как служба операционной системы, что исключает возможность доступа к нему без соответствующих прав. Кроме того, в Radmin включены процедуры самотестирования, защищающие программный код от изменений, что делает его устойчивым к воздействию вредоносного кода.

Система безопасности Radmin Security:
разграничение прав доступа

И наконец, Radmin Server активно защищает настройки, хранящиеся в системном реестре. Доступ к данной ветке реестра имеет только пользователь с правами администратора.

Кто использует Radmin

Как уже было сказано, Radmin применяется во многих отраслях. Однако наиболее часто он используется в банковской сфере для удаленного обслуживания банкоматов и платежных терминалов, а также для поддержки и настройки компьютеров распределенной банковской сети, в том числе в ряде крупнейших российских банков, в розничных сетях для управления POS-терминалами и их мониторинга, а также в государственных структурах (городских администрациях, мэриях, федеральных органах государственной власти) и многих коммерческих структурах, в которых актуальны мониторинг деятельности сотрудников и их удаленное обучение работе с современным программным обеспечением.

Многие компании также применяют Radmin для удаленного доступа сотрудников к ресурсам офиса с помощью недорогих нетбуков. Подобные решения, как уже было сказано, снижают риск утечки конфиденциальной информации. Кроме того, нетбук, способный работать с весьма нетребовательным к ресурсам приложением Radmin Viewer, стоит намного дешевле обычного ноутбука, да и, что тоже немаловажно, гораздо меньше весит.

На данный момент Radmin переведен на 27 языков, и его продают и внедряют более 5 тыс. партнеров компании «Фаматек» по всему миру. Всем пользователям предоставляется бесплатная техническая поддержка. Лицензия Radmin, что немаловажно, является бессрочной, а учебные заведения могут приобретать этот продукт по льготной цене.

Итак, мы ознакомились со средством удаленного администрирования Radmin. Не могу не заметить, что благодаря расширенным возможностям поддержки обмена данными между управляющим и управляемым компьютерами и надежным средствам обеспечения безопасности сфера применения этого продукта сегодня весьма разнообразна и включает не только удаленное администрирование компьютеров, платежных терминалов и банкоматов, но и техническую поддержку пользователей, мониторинг действий сотрудников, онлайновые презентации и семинары, дистанционное обучение, удаленную работу. Отметим, что Radmin изначально создавался многоязычным, а тот факт, что его производитель находится в России, означает, что никаких проблем с некорректной локализацией, которые, увы, свойственны многим зарубежным продуктам, не возникнет. Полагаю, что российским ИТ-специалистам следует обратить самое пристальное внимание на это решение.

Перед установкой

Radmin 3 состоит из двух модулей:

Серверный модуль (Radmin Server) необходимо установить на удалённом компьютере (например, на офисном ПК), доступ к которому Вы хотите получить .

Клиентский модуль (Radmin Viewer) необходимо установить на локальном компьютере (например, на домашнем ПК или ноутбуке), который Вы хотите использовать для доступа к удалённому компьютеру .

Оба компьютера должны быть соединены между собой по протоколу TCP/IP в локальной сети, по модему или через Интернет.

Установка и настройка Radmin Server 3

Шаг 1:

Чтобы установить Radmin Server скачайте и запустите файл rserv34ru.exe на компьютере, к которому вы собираетесь подключаться удалённо. Следуйте инструкциям на экране. При установке необходимые файлы будут скопированы в системную директорию по умолчанию (C:\WINDOWS\system32\rserver30\). Предыдущие версии программы Radmin Server 3, установленные на компьютере, будут автоматически заменены новой версией (с сохранением всех настроек).





Шаг 2:

Настройте права доступа к Radmin Server. Следуйте приведённым ниже инструкциям.

Выберете в меню пункт "Права доступа..."


Выберете режим безопасности. Система безопасности Radmin наиболее удобна при подключении через интернет и имеет более гибкие настройки прав доступа. Система безопасности Windows NT преимущественно используется во внутренних корпоративных сетях.


Необходимо добавить пользователя в систему безопасности. Если ни одного пользователя не создано доступ к Radmin Server невозможен ни при каких условиях.


Добавьте нового пользователя в систему. Имя пользователя и пароль желательно вводить латинскими символами. Минимальная длина пароля - 6 символов.

Теперь Вы можете задать права доступа созданному пользователю. Если ни одна опция не отмечена - доступ к Radmin Server невозможен.


Для обеспечения дополнительного уровня безопасности Вы можете изменить общие настройки Radmin Server. Если Вы используете Radmin только для того чтобы к Вам подключался технический специалист и решал Ваши проблемы удалённо (когда вы находитесь за компьютером), Вы можете настроить подтверждение входящих соединений (отклонять или разрешать подключение вручную и по таймеру). По мимо этого вы можете изменить порт по умолчанию, по которому к Вам подключается технический специалист или администратор. Если Вы изменили порт по умолчанию, запишите его или сообщите администратору, номер этого порта понадобиться чтобы настроить Radmin Viewer.

Шаг 3:

Запишите IP адрес Вашего компьютера, для этого наведите мышкой курсор на иконку Radmin Server.


Так же вы можете посмотреть свой внешний IP адрес . Если у Вас нет выделенного внешнего IP адреса обратитесь к администратору Вашей сети, для настройки маршрутизатора.

Шаг 4:

Теперь можно подключиться к Radmin Server с помощью бесплатной программы Radmin Viewer (см. инструкцию по установке и настройке ниже).

Вы можете бесплатно использовать полнофункциональную версию Radmin Server в течение 30-ти дней. По истечении 30-ти дневного периода вы не сможете подключиться к Radmin Server, пока не будет введён лицензионный ключ. Для продолжения работы с программой не забудьте купить и активировать недавно установленные копии Radmin Server 3.

Установка и настройка Radmin Viewer 3

Шаг 1:

Чтобы установить Radmin Viewer скачайте и запустите файл rview34ru.exe на компьютере, с которого Вы собираетесь подключаться удалённо. Следуйте инструкциям на экране. При установке необходимые файлы будут скопированы в директорию по умолчанию (C:\Program Files\Radmin Viewer 3\). Предыдущие версии программы Radmin Viewer 3, установленные на компьютере, будут автоматически заменены новой версией (с сохранением всех настроек). Процесс установки Radmin Viewer 3 аналогичен процессу установки Radmin Server 3.

Шаг 2:

Запустите Radmin Viewer и создайте новое подключение.

Укажите IP адрес компьютера, на котором установлен и настроен Radmin Server и к которому вы собираетесь подключиться. Укажите также понятное имя для подключения.

При необходимости вы можете изменить настройки подключения по умолчанию для экономии сетевого трафика или для увеличения скорости работы при медленном интернет-соединении (к примеру через GPRS).

Шаг 3:

Проверьте доступность удаленного компьютера, произведя сканирование встроенным сканером. Если иконка подключения после сканирования была отмечена галочкой - Radmin Server на удалённом компьютере установлен и готов к соединению.

Введите имя пользователя и пароль, заданные ранее в настройках Radmin Server на удалённом компьютере.

Теперь вы можете наслаждаться быстрым и безопасным удалённым управлением Вашего компьютера!

Можно привести множество примеров, когда управление удаленным компьютером становится очень полезной, а зачастую даже необходимой функцией. Например, вам звонит знакомый, кто плохо разбирается в технике и просит решить его проблему с системой. Вы можете, надев теплую куртку и сапоги, отправиться, как Чип и Дейл, на выручку или вести долгую, монотонную лекцию с пошаговым описанием всех операций клавиатурой и мышью. При этом, время и силы может сэкономить программа управления удаленным компьютером. Другой пример. В вашей семье каждый ее член имеет свой компьютер. Необходимо загрузить у жены справочник по прическам, а у сына на жестком диске лежит дистрибутив Quake. И что, для этого необходимо бегать по комнатам, отвлекать ненаглядную от сериала, а также нарушать приватность сына, первый раз в жизни пригласившего домой девушку? Нет, совершать подобные бесчинства совсем не обязательно, достаточно удаленно включить компьютеры и переписать оттуда всю информацию. Подобные ситуации могут возникать и в офисах, где требуется контроль над рабочими станциями. Для того, чтобы установить какую-то специализированную программу не нужно бежать через производственные цеха и коридоры бухгалтерий, достаточно подключиться к машине по сети. Аналогичным способом можно следить за сотрудниками, не давая им чрезмерно увлекаться играми, сносить друг другу головы из снайперских винтовок.

Radmin предназначен для удаленного администрирования систем Windows (включая Vista). Архив, загружаемый с официальной страницы проекта, состоит из двух дистрибутивов, устанавливаемых раздельно. Один модуль предназначен для организации сервера, а второй является инструментом подключения к тем машинам, где установлен предыдущий компонент.

Первым этапом разворачивания программного продукта в сети является установка серверной части на машины, к которым планируется удаленное подключение. Во время первого старта модуля открывается диалоговое окно со списком доступных действий, настроек.

Режим запуска приложения может быть автоматическим и ручным. Во втором случае вы можете осуществлять старт приложения через стандартное меню Пуск. Автоматический запуск позволяет подключаться к удаленному компьютеру даже в том случае, если в систему не вошел ни один пользователь.

Настройки сервера выполнены в виде древовидного меню, навигация по которому, переключает наборы опций. Вы можете менять рабочий порт, запрашивать подтверждения на соединения, фильтровать IP-адреса. Последняя функция позволяет ограничить доступ к рабочей станции, разрешив подключения только для тех машин, чьи адреса прописаны в настройках. Помимо IP-адресов, можно сразу вводить их диапазоны. Настройки сервера содержат также опции, позволяющие конфигурировать отдельные сетевые инструменты программного продукта.

Управление правами доступа позволяет обеспечить высокую безопасность удаленных соединений. Radmin использует аутентификацию с запросом и подтверждением. Этот метод имеет аналог в системах Windows с ядром NT, но использует секретный ключ большей длины. Другие подобные функции включают поддержку системы безопасности Windows, протокола NTLM/Kerberos и активных каталогов (Active Directory). Программа проверяет права доступа пользователей, а также таблицы IP-фильтрации.

Права доступа могут настраиваться на основе собственных данных, а также используя системные учетные записи Windows. Во втором случае вы можете управлять как отдельными учетными записями, так и целыми группами.

Собственная система разграничения прав Radmin не позволяет создавать группы. Вы вводите список пользователей и распределяете между ними права. Они включают в себя девять пунктов. Десятый пункт меню позволяет быстро включать и отключать все права сразу.

Значок приложения Radmin Server постоянно находится в системном лотке Windows. Двойной щелчок левой кнопкой мыши по нему открывает служебное окно с указанием используемого порта и списком сетевых соединений. Здесь стоит отметить одну особенность Radmin. С помощью данной программы вы можете подключаться сразу к нескольким удаленным рабочим станциям. Возможна и обратная ситуация – к каждому компьютеру может быть осуществлено несколько удаленных подключений.

Второй компонент программного продукта называется Radmin Viewer. С его помощью происходят подключения к удаленным компьютерам.

Для хранения адресов удаленных компьютером используется адресная книга. Она имеет древовидную структуру. Папки никак не привязываются к физическому расположению рабочих станций или к структуре сети.

Для определения рабочей станции необходимо ввести ее IP-адрес или доменное имя. Допускается подключение через промежуточный сервер Radmin, что является некоторой аналогией прокси.

Программа поддерживает гибкое управление качеством передаваемой картинки с удаленной машины в целях обеспечения оптимальной скорости соединения. Глубина цвета может варьироваться от 1 до 24 бит. В первом случае изображение содержит 2 цвета, во втором – 16.7 миллионов оттенков. Вы можете также указывать вид экрана удаленного компьютера. Он может отображаться на весь рабочий стол, а также внутри отдельного окна. Допускается передача картинки в реальном масштабе, а также ее уменьшение или увеличение. И, наконец, можно указывать максимальное количество обновлений экрана в секунду. По умолчанию, данный параметр имеет значение 100.

При наведении указателя мыши на экран удаленного компьютера, указатель мыши может менять форму в соответствии с настройками машины, к которой произведено подключение. Допускается также сохранение формы и размера курсора, а также отображение двух указателей мыши на экране одновременно.

В настройках соединения можно также ввести личные данные для текстового и голосового чата. Вы вводите имя пользователя и его описание. Кроме того, для общения голосом указывается максимальная пропускная способность канала, дабы обеспечить наиболее качественное звучание.

Подключение к удаленной рабочей станции производится с помощью двойного щелчка мышью по соответствующему значку в адресной книге Radmin Viewer. Сразу же запрашивается имя и пароль. Данные вашей учетной записи должны быть введены на сервере удаленной машины, иначе соединение будет невозможно. В зависимости от указанных внутри учетной записи прав, вы сможете осуществлять определенные действия с удаленным компьютером.

Выбор режима взаимодействия производится с помощью кнопок панели инструментов Radmin Viewer. По умолчанию используется режим управления мышью и клавиатурой удаленного компьютера.

Все операции осуществляются без каких-либо видимых задержек. При переключении в реальный масштаб и полноэкранный режим, можно ненароком даже забыть о том, что идет работа через сеть, настолько явно чувствуется, что вы просто работаете за локальной машиной. Задержек в нажатии клавиш нет. Вы можете свободно набирать текст на удаленной машине. Программа тестировалась внутри стандартной 100Мбит/с сети.

При переключении в полноэкранный режим на рабочем столе остается небольшая плавающая панель с основными режимами работы Radmin Viewer. С ее помощью можно всегда вернуться в оконный режим или вовсе разорвать текущее соединение.

Режим наблюдения за удаленной рабочей станцией внешне практически не отличается от предыдущего способа соединения. Вы точно также видите рабочий стол компьютера, однако не можете совершить на компьютере никаких действий, только наблюдение.

Вы можете подключаться к удаленной машине, используя командную строку. Данный тип соединения называется telnet. Подобный режим допустим на медленных каналах, например, при использовании коммутируемого соединения. Между компьютерами передается только текстовая информация, а она не порождает много трафика.

В виде отдельного режима реализован обмен файлами между рабочими станциями. Для этого используется особый файловый менеджер, имеющий, впрочем, традиционную структуру, состоящую из двух панелей.

Каждая панель может быть представлена в виде значков, списка и таблицы. Миниатюры документов не создаются. Это логично, ведь в подобном случае пришлось бы передавать большие объемы информации по сети, что не рационально. Управление с клавиатуры напоминает старый добрый Norton Commander. Например, F5 отвечает за копирование файлов и папок. Поддерживается механизм drag & drop.

Вы можете соединяться с удаленным компьютером с целью беседы с его пользователем. Допускается текстовый и голосовой чат. Программа допускает несколько удаленных соединений, поэтому если к удаленной машине подключено несколько пользователей, то все они будут присутствовать в списке пользователей чата.

По умолчанию, вы имеете имя User. Оно меняется в настройках Radmin Viewer. Впрочем, имя всегда можно поменять уже во время беседы.

Во время начала разговора создается канал General. Новые пользователи, подключающиеся к одному и тому же серверу, автоматически попадают на данный канал. Вы можете создавать дополнительные каналы и отправлять другим пользователям приглашения. На каждом канале есть операторы, которые имеют право запрещать доступ к чату или выгонять нерадивых собеседников. Можно отправлять приватные сообщения каждому конкретному пользователю.

Имеется два состояния каждого пользователя. Одно из них означает присутствие у компьютера, а другое – отсутствие. Если вы отошли от машины на какое-то время, то программа может автоматически изменить статус.

Помимо текстового чата, вы можете общаться с другими пользователями голосом, с помощью гарнитуры, включающей в себя наушники и микрофон.

Программа работает по принципу рации. Пока вы говорите, не слышно речи собеседника. Как только вы закончили фразу, то переключаетесь снова в режим прослушивания. Голосовой чат не отрицает и отправки текстовых сообщений. Вы можете комбинировать голосовое и текстовое общение. Все сказано вами и вашими собеседниками, позволяется записывать в файл.

Еще один, очень примитивный режим взаимодействия с удаленной машиной заключается в отправке на нее текстовых сообщений. Это не чат, так как диалоговое окно с текстом не интерактивно, оно не имеет средств организации беседы и даже простой кнопки ответа.

И, наконец, последняя возможность Radmin Viewer заключается в выключении удаленных рабочих станций. Подобным образом, например, лаборант в институте может оканчивать пару, а системный администратор завершать свой рабочий день.

Radmin обладает очень высокой скоростью работы, что позволяет комфортно работать на удаленных машинах, забывая о том, что картинка передается через сеть. Возможность создания нескольких соединений позволяет организовывать многопользовательские беседы текстовым и голосовым способом. Мощная система авторизации пользователей обеспечивает высокую безопасность системы.

Лет десять или пятнадцать назад в одном из ИТ-изданий мне встретилось весьма интересное образное сравнение деятельности системного администратора, бегающего по офису от компьютера к компьютеру с коробкой компакт­дисков и дискет, с работой ткачихи­многостаночницы (помните знаменитые кадры из фильма «Светлый путь»?). Впрочем, и сегодня ИТ-специалисты в некоторых компаниях работают подобным образом - ведь настройка рабочих станций зачастую осуществляется непосредственно на рабочих местах, где они установлены. Основная причина столь неэффективного подхода заключается в том, что с помощью средств удаленного управления компьютерами, встроенных в современные клиентские и серверные операционные системы, можно выполнить далеко не все операции, требующиеся для поддержки пользователей. Оптимальным же сценарием поддержки рабочих станций и серверов, конечно, было бы полностью удаленное администрирование, позволяющее не бегать по офису, не ездить в филиалы и не мерзнуть в серверной.

Компании, специализирующиеся на системной интеграции и разработке программного обеспечения, помимо перечисленных задач, нередко оказывают техническую поддержку своим заказчикам или развертывают у них новые версии внедренных приложений. Для этого обычно приходится ехать в офис заказчика, а ведь и заказчику и исполнителю было бы выгодно обойтись без подобных визитов. Особенно это касается компаний, эксплуатирующих банкоматы и платежные терминалы - ведь они распределены по большой территории, связаны с наличными деньгами и находятся в общедоступных местах, а это значит, что для их обслуживания нужен не только ИТ-специалист, но и охрана.

В последнее время многие компании, помимо администрирования, сталкиваются с необходимостью организации удаленной работы пользователей, которым требуется доступ к своей рабочей станции или ресурсам корпоративной сети во время командировки или из дома. Подобный режим работы способствует лучшей сохранности данных - ведь если имеющие коммерческую ценность данные физически не покидают офис компании, то они не могут быть украдены вместе с ноутбуком сотрудника (как известно, кража ноутбуков - это один из наиболее распространенных каналов утечки конфиденциальных данных).

Говоря о сохранности данных, отметим, что в некоторых компаниях имеет смысл контролировать деятельность сотрудников за корпоративными компьютерами, например с целью пресечения утечки конфиденциальных данных или нецелевого использования корпоративных ресурсов.

Отметим также всё более широкое распространение онлайнового обучения, позволяющего сэкономить немалые средства благодаря отсутствию командировочных расходов. Об­учающиеся дистанционно могут быть разбросаны по всему миру и не должны собираться в одном месте. Да и проведение онлайновых презентаций и совещаний нынче перестало быть экзотикой.

Все перечисленные задачи требуют наличия средств удаленного управления компьютерами. Такие средства в современных операционных системах, конечно, есть, но далеко не всегда они оптимальны с точки зрения скорости работы и удобства применения.

Каким должно быть оптимальное средство удаленного управления компьютерами

Каким должно быть средство удаленного управления компьютерами, решающее перечисленные задачи? В идеале оно должно не просто подключаться к удаленному компьютеру (для этого существуют средства терминального доступа, имеющиеся в том или ином виде во всех современных операционных системах), но и уметь подключаться в тех случаях, когда компьютер завис, позволять осуществлять изменения в BIOS, удаленно загружать или устанавливать операционную систему, использовать несколько подключений к одному компьютеру. При этом средство удаленного управления компьютерами должно обеспечивать достаточное для комфортного администрирования качество изображения и высокую скорость его передачи, поддержку различных разрешений экрана, а также уметь осуществлять обмен текстовыми и голосовыми данными с управляемым компьютером (с пользователями, техническая поддержка которых ведется удаленно, ведь нужно как­то общаться…). И, коль скоро речь зашла о банкоматах и платежных терминалах, защита передаваемых данных и средства разграничения прав доступа должны полностью исключать возможность их утечки.

В настоящей статье мы расскажем об одном из таких инструментов - системе Radmin от российской компании «Фаматек».

Что умеет Radmin

Radmin очень хорошо знаком многим ИТ-специалистам и пользуется заслуженной популярностью в компаниях разного масштаба и из различных отраслей. Сейчас доступна его третья версия.

Принцип работы

Принцип работы Radmin довольно прост. Продукт состоит из двух частей: лицензируемого приложения Radmin Server, которое устанавливается на компьютере, подлежащем удаленному администрированию, и бесплатного приложения Radmin Viewer, устанавливаемого на компьютере, с которого осуществляется администрирование, и эти два приложения обмениваются между собой данными. Использовать Radmin можно как в локальной сети, так и через Интернет.

Принцип работы Radmin

Radmin Server поддерживает все современные 32- и 64-разрядные операционные системы семейства Windows, а именно Windows 7, Windows Vista, Windows XP, Windows Server 2008/2008 R2, Windows Server 2003, Windows 2000 Server. А Radmin Viewer можно запускать под управлением не только вышеперечисленных систем, но и эмуляторов Windows: Wine для Linux и Parallels для Mac OS. Это позволяет осуществлять удаленный доступ с помощью Radmin с компьютеров, оснащенных Linux или Mac OS.

Функциональные возможности Radmin

Что умеет Radmin по сравнению со средствами терминального доступа Windows?

Он позволяет осуществлять подключение к удаленному компьютеру в режимах полного доступа, только просмотра, обмена файлами, перезагрузки/выключения, текстового и голосового чатов, командной строки, редактирования BIOS с помощью технологии Intel AMT, а также в режиме отправки мгновенных текстовых уведомлений.

Radmin обладает простым и интуитивно понятным пользовательским интерфейсом, вполне привычным для пользователей, в том числе и для не применявших ранее средства терминального доступа или средства управления виртуальными машинами.

Пользовательский интерфейс Radmin

Заметим, что Radmin осуществляет оптимизацию передаваемого трафика, пересылая только изменения изображения на экране, а не всё изображение целиком. Кроме того, этот продукт поддерживает любые разрешения экрана и несколько мониторов, а также плавное изменение глубины цвета от черно­белого режима (для минимального трафика) до полноцветного (для точной передачи цветов). При этом при передаче данных используется интеллектуальный алгоритм компрессии, который позволяет автоматически настраивать уровень компрессии под пропускную способность канала и загруженность процессора, обеспечивая точную корреляцию между загрузкой процессора и шириной канала передачи данных. Это выгодно отличает Radmin от встроенных средств доступа к удаленному рабочему столу Windows, начиная с Windows 7. Минимальная глубина цвета при передаче изображения при доступе к удаленному рабочему столу равна 16 бит, что значительно увеличивает сетевой трафик.

Radmin позволяет осуществить несколько одновременных подключений к одному удаленному компьютеру и одного компьютера к нескольким и переключаться между сессиями пользователей, что опять же выгодно отличает его и от средств доступа к удаленному рабочему столу Windows, поскольку в клиентских версиях Windows при подобном подключении сессия пользователя блокируется, и от встроенных средств Remote Assistant, требующих обязательного присутствия пользователя управляемого компьютера и не позволяющих ни передавать файлы, ни запускать приложения от имени учетной записи с правами администратора.

Из других полезных особенностей отметим такие, как двусторонняя работа с буфером обмена с поддержкой Unicode и встроенный сканер компьютеров в адресной книге компьютера, на котором установлен Radmin Viewer. Кроме того, для администраторов доступна бесплатная программа Radmin Deployment Package, с помощью которой можно легко и быстро произвести удаленную установку Radmin на тысячи компьютеров, настроить права доступа, активировать или обновить Radmin.

Безопасность

С точки зрения безопасности Radmin является исключительно надежным продуктом. Защита абсолютно всех передаваемых данных (включая изображения экрана, перемещение курсора и сигналы клавиатуры) во всех режимах подключения осуществляется по современному стандарту защиты данных AES, что исключает возможность утечки конфиденциальной информации. Аутентификация пользователей выполняется с помощью системы безопасности Windows с поддержкой Active Directory и протокола Kerberos. Помимо этого Radmin использует и собственную встроенную систему аутентификации Radmin Security с применением индивидуальных прав доступа, позволяющих разрешить доступ только для определенных компьютеров и подсетей.

Система безопасности Radmin Security: фильтрация IP-адресов

Отметим, что Radmin включает средства защиты от угадывания пароля, такие как активация временных задержек при подозрении на перебор пароля и блокирование подозрительных IP-адресов.

Radmin поддерживает возможность установки запроса на подключение к удаленному компьютеру для защиты от несанкционированного доступа.

Radmin Server 3 запускается исключительно как служба операционной системы, что исключает возможность доступа к нему без соответствующих прав. Кроме того, в Radmin включены процедуры самотестирования, защищающие программный код от изменений, что делает его устойчивым к воздействию вредоносного кода.

Система безопасности Radmin Security:
разграничение прав доступа

И наконец, Radmin Server активно защищает настройки, хранящиеся в системном реестре. Доступ к данной ветке реестра имеет только пользователь с правами администратора.

Кто использует Radmin

Как уже было сказано, Radmin применяется во многих отраслях. Однако наиболее часто он используется в банковской сфере для удаленного обслуживания банкоматов и платежных терминалов, а также для поддержки и настройки компьютеров распределенной банковской сети, в том числе в ряде крупнейших российских банков, в розничных сетях для управления POS-терминалами и их мониторинга, а также в государственных структурах (городских администрациях, мэриях, федеральных органах государственной власти) и многих коммерческих структурах, в которых актуальны мониторинг деятельности сотрудников и их удаленное обучение работе с современным программным обеспечением.

Многие компании также применяют Radmin для удаленного доступа сотрудников к ресурсам офиса с помощью недорогих нетбуков. Подобные решения, как уже было сказано, снижают риск утечки конфиденциальной информации. Кроме того, нетбук, способный работать с весьма нетребовательным к ресурсам приложением Radmin Viewer, стоит намного дешевле обычного ноутбука, да и, что тоже немаловажно, гораздо меньше весит.

На данный момент Radmin переведен на 27 языков, и его продают и внедряют более 5 тыс. партнеров компании «Фаматек» по всему миру. Всем пользователям предоставляется бесплатная техническая поддержка. Лицензия Radmin, что немаловажно, является бессрочной, а учебные заведения могут приобретать этот продукт по льготной цене.

Итак, мы ознакомились со средством удаленного администрирования Radmin. Не могу не заметить, что благодаря расширенным возможностям поддержки обмена данными между управляющим и управляемым компьютерами и надежным средствам обеспечения безопасности сфера применения этого продукта сегодня весьма разнообразна и включает не только удаленное администрирование компьютеров, платежных терминалов и банкоматов, но и техническую поддержку пользователей, мониторинг действий сотрудников, онлайновые презентации и семинары, дистанционное обучение, удаленную работу. Отметим, что Radmin изначально создавался многоязычным, а тот факт, что его производитель находится в России, означает, что никаких проблем с некорректной локализацией, которые, увы, свойственны многим зарубежным продуктам, не возникнет. Полагаю, что российским ИТ-специалистам следует обратить самое пристальное внимание на это решение.

Запишите IP адрес Вашего компьютера. Выберите тип Вашего подключения для дальнейшей настройки:

A: Вы подключаетесь к компьютеру внутри локальной сети или удаленный компьютер имеет внешний IP (см. подробнее )

B: Вы подключаетесь к компьютеру другой локальной сети и имеете доступ к настройкам маршрутизатора (см. подробнее )

Для настройки порт-форвардинга на Вашем роутере, пожалуйста следуйте инструкции ниже:

Кратко о настройке порт-форвардинга:

  1. Откройте окно браузера и введите в адресной строке IP адрес Вашего роутера. По умолчанию это адрес 192.168.0.1
  2. В появившемся окне введите логин и пароль для доступа к настройкам Вашего роутера. Обычно это: логин admin, пароля нет.
  3. В окне настроек Вашего роутера выберите Advanced (Configuration), а затем Virtual Server (Port Redirection).
  4. В настройках Virtual Server, пожалуйста, выберите следующее:
    использовать Virtual Server(Port Redirection) - да (Enabled)
    Protocol type: Both
    Private port: 4899
    Public port: 4899
    Local IP Address: здесь введите IP адрес машины, на которой установлен Радмин Сервер.
  5. Для подключения к Радмину, вам нужно будет вводить внешний IP адрес компьютера-сервера, посмотреть его можно .

C: Вы подкючаетесь к компьютеру другой локальной сети, у Вас нет доступа к роутеру (см. подробнее )

1. Пожалуйста, скачайте программу Radmin VPN отсюда: Radmin VPN .

2. Установите Radmin VPN локальный компьютер.

Запустите Radmin VPN и создайте сеть нажав на кнопку "Создать сеть".

Укажите желаемое имя сети и задайте пароль.

Нажмите кнопку "Создать".

Новая сеть отобразится в главном окне Radmin VPN.

3. Скачайте и установите Radmin VPN на удаленном компьютере.

4. Запустите программу и нажмите кнопку "Присоединиться к сети".

Введите имя сети и пароль в открывшемся окне.

Нажмите кнопку "Присоединиться".

В рабочем окне Radmin VPN отобразится созданная ранее сеть и ее участники.

Соединение между компьютерами установлено.

Управление удаленным компьютером через интернет.

1. Скачайте и установите Radmin Server на удаленном компьютере.

2. В настройках Radmin Server создайте пользователя и установите права доступа.

3.Скачайте и установите Radmin Viewer на локальном компьютере.

4.Соедините локальный и удаленный компьютеры используя Ip адрес Radmin VPN.

5.Выберите: "Radmin-- > Управление" в контекстном меню удаленного компьютера.

6.Введите имя пользователя и пароль, заданные в настройках Radmin Server.

и присоединиться к уже существующей Сети, ввести Ваше имя и пароль, чтобы подключиться к созданной сети. Затем, если Вы наведете курсор мышки на иконку Radmin Server Вы увидетедва или более IP адресов. Вы закончили установку виртуальной сети.