Удаленный помощник windows 10 какой порт

What port does Remote Assistance and Remote Desktop use?

TCP port 3389
Remote Desktop Protocol (RDP) is a Microsoft proprietary protocol that enables remote connections to other computers, typically over TCP port 3389. It provides network access for a remote user over an encrypted channel.

What does Microsoft Remote Assistance allow you to do?

Using Remote Assistance, a computer user can allow another person to view their computer screen, get help with how to perform specific tasks or fix issues. Remote assistance also allows another person to remotely control the mouse cursor and type commands into the computer without being at the computer.

How do I enable remote ports?

Step 2: Open Remote Desktop port (port 3389) in Windows firewall. Go into the control panel in your computer and then into ‘System and security’ and then into ‘Windows Firewall’. Click ‘Advanced settings’ on the left side. Ensure that ‘Inbound Rules’ for Remote Desktop is ‘Enabled’.

How does remote assistance work in Windows?

How Remote Assistance Works in Windows. In Remote Assistance, the person needing help is referred to as the User (or Novice), and the support person providing assistance is called the Helper (or Expert). You start Remote Assistance from the Start menu by navigating to All Programs, selecting Maintenance, and then selecting Windows Remote Assistance.

How to connect remotely in Windows 10?

How to Connect Remotely to Windows 10 Click the search bar on the taskbar. Type remote desktop. A list of search results appears. Click Remote Desktop Connection. In the Remote Desktop Connection window, type the IP address or the name… Enter the username and password that you want to use on the computer you’re connecting to; See More….

Can We Open “Windows Remote Assistance?

You can use the following five methods to open Remote Assistance on Windows 10 computer. Way 1: Turn it on by searching. Type msra in the search box on taskbar and click msra in the list. Way 2: Open it via Run. Use Windows+R to show the Run dialog, input msra and tap OK. Way 3: Open it through CMD .

What is remote assistance Windows 10?

Windows 10 remote assistance is an important remote control program, another one is Windows 10 remote desktop connection. Unlike the desktop connection, the remote assistance mainly provide remote access and remote assistance solutions, help others to solve the computer problems over the Internet.

Categories:

  • Компьютеры
  • IT
  • Cancel

Кратко:
1) Разрешить порты 3389 и netbios в файрволле (еще надо: Programs a. %systemroot%\system32\sessmgr.exe
    b. %systemroot%\PCHEALTH\HELPCTR\Binaries\helpsvc.exe и TCP 135 ), убедиться что служба терминалов не отключена и галка (v) разрешить отправку приглашений удаленному помощнику не снята (все можно сделать через GPO)

2) В доменной политике Компьютер\Конфигурация компьютера\Административные шаблоны\Система\Удаленный помощник\ настроить таймаут по вкусу, и обязательно указать в «разрешить предложение удаленной помощи» доменную группу пользователей, которой можно предлагать помощь.

3) От имени пользователя, входящего в группу, которой разрешено предлагать помощь, через Справку и поддержку найти меню предложения помощи (Справка и поддержка -> Использование служебныех программ -> Предложение удалённой помощи), или просто сделать ярлык на «%ProgramFiles%\Internet Explorer\iexplore» hcp://CN=Microsoft%20Corporation,L=Redmond,S=Washington,C=US/Remote%20Assistance/Escalation/Unsolicited/Unsolicitedrcui.htm

4) Указать имя компьютера, убедиться что это тот пользователь, сказать ему нажать «да», нажать «взять управление», еще раз попросить сказать пользователя «да», вырвать кнопку ESC из клавиатуры или закрыть ее чем-нить :)

Подробнее:
http://technet.microsoft.com/ru-ru/library/bb456978(en-us).aspx
http://support.microsoft.com/kb/306496
http://www.netdocs.ru/articles/windows-vista-resource-kit-chapter-23-supporting-users-using-remote-assistance-part3.html
http://technet.microsoft.com/en-us/library/bb457177.aspx

Настройки файрволла:
http://support.microsoft.com/kb/555179

Общий буфер обмена не работал почему-то, но текст всегда можно перекинуть через встроенный в помощника чат.

Содержание

  1. Основные порты удаленного помощника Windows 10 для эффективной работы
  2. Что такое удаленный помощник Windows 10 порты?
  3. Почему удаленный помощник важен для работы с портами в Windows 10?
  4. Как настроить удаленный помощник для работы с портами в Windows 10?
  5. Основные проблемы и решения при использовании удаленного помощника Windows 10 портов.

Основные порты удаленного помощника Windows 10 для эффективной работы

Windows 10 является одной из самых популярных операционных систем, которая предлагает своим пользователям множество возможностей. Разработчики постоянно работают над улучшением этой операционной системы, внедряя новые функции и исправляя ошибки. Одной из важных и полезных функций Windows 10 является удаленный помощник.

Удаленный помощник в Windows 10 позволяет пользователям получать поддержку и помощь от других участников коммьюнити или профессиональных технических специалистов. Это особенно полезно, когда у вас возникают проблемы с вашим компьютером или программным обеспечением и вам нужна помощь в решении этих проблем.

Однако, для использования удаленного помощника в Windows 10, необходимо настроить определенные порты на вашем компьютере. Порты — это виртуальные каналы, через которые происходит обмен данными между компьютером и другими устройствами или компьютерами в сети. Если порты не настроены правильно, удаленный помощник может не работать корректно или вообще не работать.

Настройка портов в Windows 10 может быть сложной задачей для неопытных пользователей. Однако, с помощью этой статьи вы сможете разобраться в процессе настройки портов для удаленного помощника. Мы предоставим вам подробные инструкции и рекомендации, которые помогут вам настроить порты и начать пользоваться удаленным помощником Windows 10 без проблем.

Если вы хотите получить максимальную пользу от удаленного помощника в Windows 10, обязательно ознакомьтесь с дальнейшими разделами этой статьи. Мы расскажем вам о том, как правильно настроить порты для удаленного помощника, какие ошибки могут возникнуть при настройке и как их исправить. Будьте готовы получить надежную помощь в решении проблем с вашим компьютером с помощью удаленного помощника Windows 10!

Что такое удаленный помощник Windows 10 порты?

Операционная система Windows 10 использует несколько портов для удаленного доступа. Некоторые из них являются стандартными протоколами связи, такими как TCP (Transmission Control Protocol) и UDP (User Datagram Protocol). Другие порты могут быть настроены пользователем или администратором в зависимости от конкретных потребностей.

По умолчанию, Windows 10 использует порты 3389 и 3390 для удаленного помощника. Порт 3389 используется для соединений по протоколу TCP, а порт 3390 – для соединений по протоколу UDP. Эти порты должны быть открыты и настроены на командной строке или через системные настройки, чтобы обеспечить удаленный доступ к компьютеру.

Почему удаленный помощник важен для работы с портами в Windows 10?

Удаленный помощник позволяет администраторам получать доступ к удаленным портам и выполнять различные операции, такие как открытие или закрытие портов, изменение настроек, мониторинг активности и т.д. Это особенно важно при работе с критически важными системами и устройствами, где сбой или неправильная настройка порта может привести к серьезным последствиям. Благодаря удаленному помощнику, администраторы могут надежно и безопасно управлять портами на удаленных устройствах, минимизируя возможность ошибок и сокращая время на решение проблем.

Удаленный помощник в Windows 10 также позволяет исследовать проблемы с портами и находить их источник, что делает этот инструмент особенно полезным. Когда возникает неполадка с портом, администратору необходимо быстро определить причину и устранить ее. С помощью удаленного помощника администраторы могут сканировать порты на удаленном устройстве, выполнять диагностику и анализировать результаты, чтобы найти источник проблемы. Это позволяет быстро и эффективно реагировать на сбои и устранять их до того, как они приведут к серьезным последствиям.

Как настроить удаленный помощник для работы с портами в Windows 10?

Удаленный помощник в Windows 10 предоставляет возможность удаленного доступа к компьютеру через сеть. Это очень удобно, особенно если вы хотите настроить порты на своей машине для использования определенных приложений или услуг. В этой статье мы расскажем, как настроить удаленный помощник для работы с портами в Windows 10.

Первым шагом является открытие удаленного помощника на вашем компьютере. Для этого щелкните правой кнопкой мыши по значку «Пуск» в левом нижнем углу экрана и выберите «Система». Затем выберите «Дополнительные параметры системы» и перейдите на вкладку «Удаленный доступ». Здесь вам нужно будет установить флажок напротив «Разрешить удаленное подключение к этому компьютеру».

После установки флажка перейдите на вкладку «Дополнительно» и нажмите на кнопку «Настроить». Откроется окно «Настройка удаленного подключения», где вы можете выбрать тип подключения и настроить порты. Если вам нужно настроить определенный порт, выберите «Специфический порт» и введите номер порта. Если вы не уверены, какой порт использовать, обратитесь к документации приложения или услуги, с которыми вы работаете.

  • Чтобы настроить удаленный доступ через Интернет, выберите «Допустить подключения только от удаленных компьютеров, запускающих Remote Desktop сетевого уровня проверки».
  • Если у вас есть домашняя сеть или сеть офиса и вы хотите дать доступ только определенным компьютерам, выберите «Допустить подключения только от этих компьютеров», а затем добавьте список IP-адресов или имен компьютеров.

После настройки портов и типа подключения выберите «ОК» во всех открытых окнах, чтобы сохранить изменения. Теперь ваш компьютер готов к удаленному подключению через указанные порты. Просто установите удаленное подключение с другого компьютера, используя IP-адрес или имя компьютера вашего компьютера, и вы получите доступ к нему удаленно.

Основные проблемы и решения при использовании удаленного помощника Windows 10 портов.

Одной из основных проблем, с которой пользователи сталкиваются при использовании удаленного помощника Windows 10 портов, является неправильная настройка или блокировка портов на компьютере. Это может вызывать проблемы с подключением к удаленному помощнику или отказ в доступе к портам. Для решения этой проблемы необходимо проверить настройки безопасности на компьютере и разрешить доступ к нужным портам. Также следует убедиться, что соответствующие службы и процессы связанные с портами запущены и функционируют корректно.

Еще одной проблемой, с которой можно столкнуться при использовании удаленного помощника Windows 10 портов, является неправильная настройка сетевого оборудования, такого как маршрутизаторы или файерволлы. Если сетевое оборудование неправильно настроено или блокирует определенные порты, это может привести к невозможности подключения к удаленному помощнику. Чтобы решить эту проблему, необходимо проверить настройки сетевого оборудования и убедиться, что не блокируются нужные порты. В некоторых случаях может потребоваться изменение настроек маршрутизатора или файерволла.

В этой статье мы рассмотрели безопасность удаленного доступа к портам в Windows 10 и предложили лучшие практики и рекомендации для обеспечения защиты. Мы узнали, что удаленный доступ к портам может стать уязвимостью для компьютера, если не принять соответствующих мер безопасности.

Одной из наиболее важных мер безопасности является правильная настройка брандмауэра Windows 10 и его правил для контроля доступа к портам. Необходимо разрешить доступ только к тем портам, которые реально используются и предоставить только необходимые протоколы и службы. Это позволит минимизировать риски атаки.

Также необходимо регулярно обновлять операционную систему Windows 10 и все установленные программы, чтобы устранить известные уязвимости. Приложения, которые не используются, следует удалить или отключить, чтобы уменьшить поверхность атаки.

Помимо этого, рекомендуется использовать сильные пароли для учетных записей пользователя, а также включить двухфакторную аутентификацию, где это возможно. Это поможет предотвратить несанкционированный доступ к вашим портам и повысит уровень безопасности.

Важно также отметить, что регулярное обновление антивирусной программы и предотвращение установки подозрительного или небезопасного программного обеспечения также являются важными факторами для обеспечения безопасности удаленного доступа к портам в Windows 10.

В целом, соблюдение данных рекомендаций позволит обеспечить безопасность удаленного доступа к портам в Windows 10 и уменьшить риск возникновения уязвимостей и атак. Это особенно важно в условиях повышенной цифровой активности и угрозы кибербезопасности в современном мире.

Windows 10 предлагает ряд возможностей для максимально эффективной и продуктивной работы. Одной из таких возможностей является использование удаленного помощника, который позволяет получить доступ к компьютеру или помочь другим пользователям, находясь в любой точке мира.

Настройка удаленного помощника на Windows 10 – это простая и удобная процедура, которая позволяет быстро и легко установить соединение с удаленным компьютером. В этой пошаговой инструкции мы расскажем вам, как правильно настроить удаленный помощник на Windows 10.

Шаг 1: Откройте меню «Пуск» и найдите раздел «Системные настройки». В этом разделе найдите вкладку «Удаленный доступ» и откройте ее.

На этом этапе вы должны удостовериться, что функция удаленного доступа включена. Если она не включена, активируйте ее, щелкнув на соответствующем флажке. Затем нажмите кнопку «ОК», чтобы сохранить изменения.

Продолжайте следовать инструкции и настраивайте удаленный помощник на Windows 10, чтобы получить доступ к компьютеру в любое время и в любой точке мира.

Содержание

  1. Подготовка к установке удаленного помощника
  2. Шаг 1: Проверка системных требований
  3. Шаг 2: Обновление операционной системы
  4. Шаг 3: Включение удаленного помощника в настройках
  5. Настройка удаленного доступа
  6. Шаг 4: Настройка порта на маршрутизаторе
  7. Шаг 5: Создание учетной записи удаленного помощника
  8. Шаг 6: Установка пароля удаленного помощника

Подготовка к установке удаленного помощника

Перед установкой удаленного помощника на Windows 10 необходимо выполнить несколько подготовительных шагов:

  1. Убедитесь, что ваш компьютер соответствует минимальным требованиям для работы удаленного помощника. Это включает в себя операционную систему Windows 10, наличие административных прав доступа и подключение к интернету.
  2. Убедитесь, что удаленный помощник не запущен на вашем компьютере. Если он уже установлен и активен, завершите его работу перед установкой новой версии.
  3. Создайте резервную копию важных данных на вашем компьютере. Хотя установка удаленного помощника обычно безопасна, лучше всегда иметь резервную копию в случае непредвиденных проблем.

После выполнения всех подготовительных шагов вы готовы приступить к установке удаленного помощника на Windows 10.

Шаг 1: Проверка системных требований

Перед тем, как начать настройку удаленного помощника на Windows 10, убедитесь, что ваш компьютер соответствует следующим системным требованиям:

Операционная система Windows 10 (версия 1903 или более новая)
Процессор Не менее 1 ГГц или совместимый
Оперативная память Не менее 2 ГБ RAM
Свободное место на диске Не менее 20 ГБ
Видеокарта Совместимая с DirectX 9 или более поздней версией
Сеть Высокоскоростное подключение к Интернету

Если ваш компьютер соответствует указанным системным требованиям, вы можете переходить к следующему шагу. В противном случае, вам потребуется обновить или модернизировать компьютер, чтобы он соответствовал требованиям.

Шаг 2: Обновление операционной системы

Перед настройкой удаленного помощника важно убедиться, что ваша операционная система Windows 10 находится в актуальном состоянии путем установки всех доступных обновлений. Обновления позволяют исправлять ошибки, улучшать безопасность и добавлять новые функциональные возможности.

Чтобы обновить операционную систему, выполните следующие шаги:

  1. Откройте меню «Пуск» и выберите «Настройки».
  2. В окне «Настройки» выберите раздел «Обновление и безопасность».
  3. В левой панели выберите «Windows Update».
  4. Нажмите на кнопку «Проверить наличие обновлений».
  5. Если обновления найдены, нажмите на кнопку «Установить обновления».
  6. Дождитесь завершения процесса установки обновлений.
  7. Перезагрузите компьютер, если это потребуется.

После обновления операционной системы вы можете продолжить настройку удаленного помощника на Windows 10, переходя к следующему шагу.

Шаг 3: Включение удаленного помощника в настройках

1. Откройте меню «Пуск» и выберите «Настройки».

2. В открывшемся окне «Настройки» выберите «Система».

3. В левой части окна выберите «Удаленный доступ».

4. В разделе «Удаленный помощник» переключите переключатель в положение «Включено».

5. Если вы хотите разрешить доступ только для определенных пользователей, выберите опцию «Разрешить подключение только для указанных пользователей». Затем нажмите на кнопку «Добавить пользователя» и выберите нужных пользователей.

6. Нажмите на кнопку «Применить» и закройте окно «Настройки».

Теперь удаленный помощник включен, и другие пользователи смогут получать доступ к вашему компьютеру с помощью удаленного подключения.

Настройка удаленного доступа

Для настройки удаленного доступа к компьютеру с операционной системой Windows 10 необходимо выполнить следующие шаги:

  1. Шаг 1: Открыть «Параметры» (Settings) через меню «Пуск» (Start) или нажав комбинацию клавиш Win + I.
  2. Шаг 2: В разделе «Система» (System) выбрать «Удаленный доступ» (Remote Desktop).
  3. Шаг 3: Включить «Удаленный рабочий стол» (Remote Desktop) путем переключения соответствующей опции в положение «Вкл».
  4. Шаг 4: После включения удаленного рабочего стола, компьютер будет доступен для подключения по удаленному протоколу RDP (Remote Desktop Protocol).
  5. Шаг 5: Для подключения к удаленному рабочему столу Windows 10 с другого компьютера, необходимо знать IP-адрес или имя компьютера.
  6. Шаг 6: Используя программу удаленного доступа (например, «Подключение к удаленному рабочему столу» — Remote Desktop Connection), ввести IP-адрес или имя компьютера и нажать «Подключиться» (Connect).
  7. Шаг 7: Ввести логин и пароль учетной записи, которая имеет доступ к удаленному рабочему столу.
  8. Шаг 8: После успешного подключения, пользователь сможет работать с удаленным рабочим столом как с локальным компьютером.

Настройка удаленного доступа на Windows 10 позволяет удобно управлять компьютером из любой точки мира с использованием интернета. Эта функция особенно полезна для удаленных рабочих, которым необходимо получить доступ к свои компьютерам за пределами офиса или дома.

Шаг 4: Настройка порта на маршрутизаторе

Для того чтобы настроить удаленного помощника на Windows 10, необходимо также настроить порт на маршрутизаторе, чтобы перенаправить трафик на компьютер, к которому вы хотите получить доступ извне. В этом разделе мы расскажем вам, как выполнить эту настройку.

Прежде всего, вам нужно знать IP-адрес вашего маршрутизатора. Для этого вы можете воспользоваться командой «ipconfig» в командной строке на компьютере, подключенном к маршрутизатору. Найдите значение «Основной шлюз» в разделе «Ethernet adapter Ethernet» или «Беспроводная сеть» и запишите его.

Теперь, когда у вас есть IP-адрес маршрутизатора, откройте веб-браузер и введите этот адрес в адресную строку. Вам может потребоваться ввести имя пользователя и пароль для входа в настройки маршрутизатора. Если вы не знаете эти данные, вы можете найти их в документации к маршрутизатору или обратиться к своему интернет-провайдеру.

Когда вы вошли в настройки маршрутизатора, найдите раздел «Порты» или «Перенаправление портов». Здесь вы должны создать новое правило порта, чтобы перенаправить входящие подключения на IP-адрес компьютера с удаленным помощником.

Введите следующие значения: Описание
Имя порта Выберите любое имя для идентификации правила порта.
Внешний порт (от) Укажите порт, который будет открыт на маршрутизаторе внешним устройствам.
Внешний порт (до) Оставьте значение таким же, как и в предыдущем поле, если у вас нет диапазона портов.
Внутренний порт (от) Укажите порт, на котором работает удаленный помощник на компьютере.
Внутренний порт (до) Оставьте значение таким же, как и в предыдущем поле, если у вас нет диапазона портов.
IP-адрес Введите IP-адрес компьютера с удаленным помощником.
Протокол Выберите протокол, с которым работает удаленный помощник (например, TCP).

После того, как вы создали правило порта, сохраните изменения и перезагрузите маршрутизатор. Теперь ваш маршрутизатор будет перенаправлять трафик, приходящий на указанный порт, на компьютер с удаленным помощником.

Шаг 5: Создание учетной записи удаленного помощника

В этом шаге мы настроим учетную запись удаленного помощника, которая будет использоваться для доступа к вашему компьютеру.

1. Откройте раздел «Параметры» на вашем компьютере, нажав правой кнопкой мыши на кнопку «Пуск» и выбрав «Параметры».

2. В открывшемся окне «Параметры» выберите раздел «Система».

3. В левой части окна выберите «Удаленный доступ».

4. Под заголовком «Удаленный доступ к этому компьютеру» нажмите на кнопку «Включить».

5. В новом окне нажмите на кнопку «Добавить пользователей» для создания новой учетной записи удаленного помощника.

6. В появившемся окне нажмите на кнопку «Выбрать пользователей».

7. Введите имя нового пользователя и нажмите на кнопку «Проверить имена». Если имя пользователя прошло проверку, оно будет подчеркнуто.

8. После подтверждения имени пользователя нажмите на кнопку «OK».

9. Появится окно «Удаленный доступ», в котором будет отображаться список пользователей с разрешенным удаленным доступом. В списке должна присутствовать учетная запись, которую вы только что создали.

Теперь ваша учетная запись удаленного помощника готова к использованию. В следующем шаге мы расскажем о том, как настроить удаленное подключение к вашему компьютеру.

Шаг 6: Установка пароля удаленного помощника

Ваша безопасность очень важна, поэтому рекомендуется установить пароль для удаленного помощника, чтобы предотвратить несанкционированный доступ.

Чтобы установить пароль для удаленного помощника, выполните следующие действия:

  1. Откройте меню «Пуск» и перейдите в раздел «Параметры».
  2. Выберите вкладку «Система» и перейдите в раздел «Удаленный доступ».
  3. В разделе «Удаленный доступ» найдите опцию «Удаленная помощь» и нажмите на кнопку «Изменить».
  4. Установите флажок рядом с опцией «Включить удаленную помощь».
  5. В поле «Пароль» введите желаемый пароль для удаленного помощника. Обратите внимание, что пароль должен быть надежным.
  6. Подтвердите пароль в поле «Подтверждение пароля».
  7. Нажмите кнопку «ОК», чтобы сохранить изменения.

Теперь у вас установлен пароль для удаленного помощника. При попытке подключиться к вашему компьютеру удаленным помощником, будет запрошен введенный вами пароль. Будьте осторожны при передаче пароля третьим лицам и храните его в надежном месте.

Содержание

  1. 1. Как удаленно настроить рабочий стол в Windows 7
  2. 2. Как изменить порт RDP
  3. 3. Как удаленно настроить рабочий стол в Windows 10
  4. 4. Как решить ошибку с подключением на Windows XP

Иногда у владельцев компьютеров появляется необходимость настроить рабочий стол своей домашней системы, находясь вне дома. Или же, к примеру, поручить работу профессионалу, который, используя свой ПК, может подключиться к вашему устройству, не выходя из офиса. В этом гайде мы расскажем, как подключиться и настроить удаленно рабочий стол на компьютерах под управлением ОС Windows 7 и Windows 10.

На компьютерах под управлением Win7 есть функция, называемая «Удаленный рабочий стол» (или RDP Windows 7). Этот функционал позволит установить связь между двумя системами, позволив удаленно производить настройки на одной из них, используя другую.

Чтобы включить эту функцию, вам необходимо выполнить следующие действия:

  • Установить пароль для учетной записи (без него подключиться к системе не выйдет).
  • Настроить RDP сервер.

Для этого вам нужно:

  1. Зайти в меню «Пуск», кликнуть правой кнопкой на «Компьютер» и перейти в «Свойства»;
  2. Выбрать пункт «Настройка удаленного доступа»;
  3. Поставить галочку напротив пункта «Разрешить подключение удаленного помощника»;
  4. Поставить галочку напротив пункта «Разрешить удаленное управление этим компьютером» в закладке «Дополнительно» (там же можно установить время, в течение которого приглашение к удаленному подключению будет действительно).

Как подключиться и настроить удаленный рабочий стол на Windows 7 и WIndows 10

Далее вам необходимо во вкладке «Выбрать пользователей» отметить тех людей, которым вы разрешите подключиться к вашему ПК (у каждого из них должен быть установлен пароль к учетной записи). Если у вас официальная операционная система Windows 7, то одновременно подключиться может только один человек.

Теперь нам нужно установить соединение по RDP, для чего потребуется узнать IP-адрес компьютера, к которому вы планируете подключиться. Для этого переходим в командную строку (в закладке «Выполнить» нужно прописать команду «cmd» без кавычек), в открывшемся окне прописать «ipconfig» без кавычек и отыскать строку с параметром IPv4. Указанные через точку цифры и будут нужным IP-адресом, который необходимо вбить в окне подключения.

Следующий шаг — отправляемся в «Пуск», выбираем пункт «Стандартные» и находим в нем «Подключение к удаленному рабочему столу». В появившимся окне в пункте «Компьютер» вставляем полученный ранее IP-адрес, после чего нажимаем «Подключить». Если все сделано верно, вы увидите новое окно, в котором потребуется прописать логин и пароль от учетной записи для установки соединения.

Как подключиться и настроить удаленный рабочий стол на Windows 7 и WIndows 10

Как изменить порт RDP

По умолчанию для удаленного подключения к рабочему столу через RDP на компьютере используется TCP протокол и порт 3389. В некоторых ситуациях для повышения уровня безопасности системы предусмотрена возможность изменить порт, чтобы предупредить проникновение на компьютер лиц, использующих софт с автоматической генерацией паролей.

Чтобы изменить порт, вам нужно выполнить следующие действия:

  1. Зайти в меню «Пуск», далее кликнуть по пункту «Выполнить» и вбить комбинацию клавиш «regedit» без кавычек;
  2. В появившемся окне вам нужно найти каталоги «HKEY_LOCAL_MACHINE», «CurrentControlSet»;
  3. После этого переходим в «Control», «Terminal Server», «WinStations» и ищем папку «RDP-Tcp»;
  4. В правой части экрана необходимо отыскать файл под названием PortNumber, кликнуть по нему правой кнопкой мышки и отыскать значение «00000D3D».

Как подключиться и настроить удаленный рабочий стол на Windows 7 и WIndows 10

Рядом с ним в скобках будет указан номер порта, который используется при удаленном подключении (как мы говорили выше, по умолчанию это порт 3389). Чтобы его изменить, вам нужно удалить текущее значение, поставить галочку напротив пункта «Десятичное» и ввести нужный номер порта, состоящий из четырех цифр.

Когда все будет готово, выйдите из настроек с сохранением и перезагрузите ПК — изменения вступят в силу после следующей входа в систему.

В ОС Win10 удаленное подключение также осуществляется через протокол RDP, по умолчанию, как и раньше, используется порт 3389. Сам RDP уже по умолчанию включен в операционную систему, пользователю нужно просто включить функцию Remote Desktop Connection (исполняющий файл mstsc.exe расположен на диске С:/Windows/System32) на целевом компьютере.

Стоит также сказать, что пользоваться данным функционалом и взаимодействовать с компьютером, на котором установлена версия ОС Windows 10, могут:

  • Пользователи с Windows 7 в редакциях Professional, Enterprise, Ultimate;
  • Пользователи с Windows XP всех редакций, кроме Home;
  • Пользователи с Windows 8/8.1/10 в редакциях Pro и Enterprise.

По умолчанию подключаться к ПК удаленно в системе Win10 могут Администраторы и Пользователи удаленного рабочего стола.
Чтобы подключиться к удаленной системе, на которой установлена операционная система Windows 10, вам нужно:

  • Отключить режим автоматического перехода в спящий режим, если он активен (перейти в раздел «Параметры системы», «Система», «Питание и спящий режим», в разделе «Сон» выбрать пункт «Никогда).
  • Настроить встроенный брандмауэр (по умолчанию система не позволяет подключаться к ПК удаленно).

Чтобы настроить брандмауэр правильно, вам нужно:

  1. Перейти в «Панель управления», далее в «Брандмауэр Windows»;
  2. Выбрать «Разрешение взаимодействия с приложением или компонентом в брандмауэре Защитника Windows»;
  3. Переходим в «Разрешенные программы» и кликаем на пункт «Изменить параметры»;
  4. Поставить галочку напротив пункта «Удаленное управление Windows».

Как подключиться и настроить удаленный рабочий стол на Windows 7 и WIndows 10

Завершив предыдущие шаги, необходимо активировать удаленный рабочий стол (заходим в раздел «Параметры», «Система», «Удаленный рабочий стол», переключаем ползунок в режим «Вкл»).

Далее настраиваем параметры сетевого обнаружения (нужно включить сетевое обнаружение и доступ к принтерам и файлам, перейдя в раздел «Панель управления», «Центр управления сетями и общим доступом», «Изменить дополнительные параметры общего доступа»).

Как подключиться и настроить удаленный рабочий стол на Windows 7 и WIndows 10

После всех этих манипуляций нам остается разрешить удаленный доступ к рабочему столу нашего компьютера для определенных пользователей. Если вы хотите обезопасить себя от лишних рисков, то придется вручную добавлять определенных людей в список доверенных лиц, имеющих право выполнять какие-либо манипуляции на вашем ПК.

Для этого вам нужно перейти в «Параметры», «Система», «Удаленный рабочий доступ», проследовать в раздел «Учетные записи пользователей» и выбрать тех, кому будет разрешен доступ в систему.

Как подключиться и настроить удаленный рабочий стол на Windows 7 и WIndows 10

После этого можно переходить к установке соединения между двумя компьютерами.

Шаг 1 — в поле «Выполнить» ввести команду «mstsc» без кавычек и нажать Enter.

Шаг 2 — в появившемся окне «Подключение к удаленному столу» вставьте IP-адрес целевого ПК (как узнать IP-адрес системы, читайте в разделе про подключение на Windows 7) и нажмите «Подключить».

Шаг 3 — ввести логин и пароль от учетной записи, чтобы получить доступ к компьютеру.

Если все сделано правильно, появится окно, в котором система уточнит ваше решение подключиться к ПК. Нажмите «Да», после чего можно приступать к управлению удаленным рабочим столом.

Иногда, если пользователь с ПК, на котором установлена ОС WinXP, пытается получить доступ к машине с более современной версией программного обеспечения, может выскакивать ошибка, указывающая на то, что удаленный компьютер не может пройти проверку подлинности на уровне сети. Чтобы решить эту проблему, вам нужно:

  1. Зайти в «Панель управления», раздел «Система» и далее «Настройка удаленного доступа»;
  2. Убрать флажок напротив пункта «Разрешить подключения только с компьютеров, на которых работает удаленный рабочий стол с проверкой подлинности на уровне сети (рекомендуется)».

Как подключиться и настроить удаленный рабочий стол на Windows 7 и WIndows 10

Когда все манипуляции закончатся, рекомендуем вернуть данный параметр на место для обеспечения более качественной защиты от проникновения в систему сторонних лиц.

Надеемся, что наш гайд помог вам решить все вопросы, связанные с подключением и настройкой рабочего стола через удаленный доступ.

  • Microsoft изменила в Windows 11 функцию, которая существовала со времён Windows 95. Вот что там произошло
  • Переход с Windows 7 и 8.1 на Windows 11 возможен, но пользователей ждёт неприятный сюрприз
  • Microsoft готовит сразу 7 версий Windows 11. В том числе одну с расчётом на будущее

Быстрая помощь

Быстрая помощь в Windows 10

Разработчики) Майкрософт
В комплекте с Windows 10 и более поздние версии
Тип Функция удаленного управления

Quick Assist — это функция Microsoft Windows , которая позволяет пользователю просматривать или управлять удаленным компьютером Windows по сети или Интернету для решения проблем, не прикасаясь напрямую к устройству. [1] [2] [3] Он основан на протоколе удаленного рабочего стола (RDP). Он дополняется функцией « Получить справку », представленной в Windows 10, которая позволяет пользователю напрямую связываться с Microsoft, но не позволяет использовать удаленный рабочий стол или совместное использование экрана.

До того, как Quick Assist был представлен в Windows 10, Windows XP и более поздние версии Windows предлагали аналогичную функцию под названием « Удаленный помощник Windows » .

Обзор

Помощники, предлагающие удаленную помощь, могут одновременно открывать несколько сеансов — по одному для каждого удаленного компьютера. Однако пользователи, обращающиеся за помощью к помощникам, могут иметь только один сеанс удаленной помощи, ожидающий соединения. Приглашения на подключение могут быть отправлены нескольким получателям, любой из которых может подключиться. Все последующие попытки подключения будут заблокированы до тех пор, пока не отключится первый помощник, после чего может подключиться другой помощник. Если пользователь отключает сеанс, приложение удаленной помощи завершает работу, и дальнейшие подключения не разрешаются.

Quick Assist устанавливается по умолчанию на клиентах Windows, но недоступен на серверах Windows Server 2008 R2 . [4] Название инструмента зависит от языка Windows; поиск «Быстрая помощь» в меню «Пуск» найдет инструмент независимо от языковых настроек.

Quick Assist запрашивает код для сопоставления пользователей с сеансом. Это позволит дающему получить доступ к компьютеру получателя в режиме администратора, а получатель сможет видеть выбор, сделанный дающим.

Подключение

Quick Assist использует TCP — порт 443 и обменивается данными со следующими хостами: [5]

Доменное имя Описание
*.support.services.microsoft.com Основная конечная точка, используемая для приложения Quick Assist
*.resources.lync.com Требуется для платформы Skype, используемой Quick Assist
*.infra.lync.com Требуется для платформы Skype, используемой Quick Assist
*.latest-swx.cdn.skype.com Требуется для платформы Skype, используемой Quick Assist
*.логин.microsoftonline.com Требуется для входа в приложение (MSA)
*.channelwebsdks.azureedge.net Используется для служб чата в Quick Assist
*.aria.microsoft.com Используется для специальных возможностей в приложении
*.api.support.microsoft.com Доступ к API для быстрой помощи
*.vortex.data.microsoft.com Используется для диагностических данных
*.channelservices.microsoft.com Требуется для служб чата в Quick Assist

Бинарный файл Quick Assist находится в папке «C:WindowsSystem32quickassist.exe».

История

Эта функция была впервые представлена ​​в Windows XP как удаленный помощник и основана на технологиях удаленного рабочего стола. [6] Удаленный помощник в Windows XP интегрирован в пользовательский интерфейс Центра справки и поддержки и позволяет отправлять приглашения специалисту службы поддержки по электронной почте, в Windows Messenger или сохранять приглашение в виде файла и передавать файл другими способами. [6] Компьютером может управлять как сотрудник службы поддержки, подключающийся удаленно, так и тот, кто отправляет приглашение. Доступны чат, аудио-видео разговоры и передача файлов. [6]

Удаленный помощник в Windows Vista

В Windows Vista удаленный помощник получил автономный пользовательский интерфейс и основан на RDP 6 и Windows Desktop Sharing API . [7] Два системных администратора могут одновременно подключаться к одному компьютеру. Удаленные сеансы автоматически переподключаются после перезагрузки компьютера. Он также поддерживает приостановку сеанса, встроенную диагностику, чат, передачу файлов и ведение журнала на основе XML . Это снижает требования к пропускной способности для низкоскоростных соединений. Обход NAT позволяет установить сеанс, даже если пользователь находится за трансляцией сетевых адресов .(NAT), например, маршрутизатор в домашней сети. Удаленный помощник настраивается с помощью групповой политики и поддерживает переключатели командной строки , чтобы можно было развертывать настраиваемые ярлыки.

В Windows 7 удаленный помощник основан на RDP 7. Добавлен дополнительный параметр для подключения с использованием протокола разрешения одноранговых имен , который называется Easy Connect , если присутствует подключение IPv6. [8] При использовании Easy Connect вместо файла приглашения необходимо передать только пароль , и два компьютера могут установить одноранговое соединение через локальную сеть (LAN) или Интернет без сервера ретрансляции. Однако удаленный помощник Windows не поддерживает передачу файлов и совместное использование буфера обмена в Windows 7. [9] [10]

Удаленный помощник устанавливается по умолчанию на клиентах Windows, но его необходимо добавлять вручную на серверах Windows Server 2008 R2 . [11] Сеансы удаленного помощника можно инициировать с помощью приложения удаленного помощника Windows, доступного в меню « Пуск » в разделе «Все приложения» → «Обслуживание » [12] или путем вызова msra.exeиз интерфейса командной строки . [13]

Первоначальный удаленный помощник также включен во все выпуски Windows 10 , но начиная с Windows 10 Anniversary Update его ярлык в меню «Пуск» удален, что фактически скрывает его от пользователя. Вместо этого добавлено новое приложение под названием Quick Assist. [14] Он имеет в основном ту же функциональность и аналогичный пользовательский интерфейс с кнопками « Получить помощь » и « Оказать помощь » . Дизайн похож на приложения UWP . В отличие от Remote Assistant, Quick Assist требует, чтобы сотрудник службы поддержки вошёл в систему с использованием учетной записи Microsoft, прежде чем предоставлять помощь. [15] [16]

В ноябре 2021 года Microsoft анонсировала более удобную для бизнеса версию Quick Assist под названием Remote Help. [17] Хотя более поздние версии Windows 10 позволяли пользователям и техническим специалистам проходить аутентификацию в Azure Active Directory, эта версия включает новые интеграции, такие как:

  • Высота UAC
  • Отчеты о сеансах удаленного помощника
  • Аутентификация на основе ролей (RBAC)
  • Управление из Intune/возможность запуска из Intune
  • Ограничение сеансов внутри организации (клиент Azure AD)
  • Брендинг
  • Условный доступ
  • Поддержка ADFS

В то время как удаленный помощник устанавливает подключение по протоколу удаленного рабочего стола (RDP) к компьютеру конечного пользователя (требуется, чтобы TCP-порт 3389 был открыт на клиентском компьютере и брандмауэре/NAT/маршрутизаторе, за которым находится компьютер), Quick Assist является облачным и требуется одно исходящее соединение от ПК помощника к облачной службе/серверу Microsoft и отдельное соединение от облачной службы к машине человека, получающего помощь. В брандмауэре клиентского устройства нет открытых портов.

Сравнение характеристик

Характерная черта
Удаленный помощник Windows
Быстрая помощь Windows
Удаленная помощь для устройств Windows
да
Windows 10/11
Удаленная помощь для устройств MacOS
Нет
Нет
Удаленная помощь для смартфонов
Нет
Нет
Просмотр через камеру устройства
Нет
Нет
Поддержка нескольких экранов на целевой машине
Да (все мониторы или нажатие Подогнать под размер и прокрутить до выбранного монитора)
Да (просмотр выбранного монитора или всех сразу)
Раскладка клавиатуры, используемая при удаленном управлении машиной (помощнику нужна раскладка клавиатуры, соответствующая его/ее собственному компьютеру, для эффективной помощи)
Использование раскладки клавиатуры целевого компьютера
Использование раскладки клавиатуры помощника
Работа с повышенными привилегиями
Нет (экран затемняется, и пользователь должен завершить действие вместо помощника)
Нет [18]
Требования к установке клиентского программного обеспечения
Нет (установлено в Windows по умолчанию)
Нет (установлено в Windows по умолчанию)
Совместное использование буфера обмена (копирование/вставка текста между компьютером помощника и компьютером конечного пользователя)
Нет (обходной путь: вставка через встроенное окно чата; ограниченное количество символов)
Нет (обходной путь: вставка через встроенное окно чата; ограниченное количество символов)
Передача файлов (между компьютером помощника и компьютером конечного пользователя)
Нет (обходной путь: через файлообменник или облачный сервис для обмена файлами)
Нет (обходной путь: через файлообменник или облачный сервис для обмена файлами)
Удаленный запуск скриптов (например, ipconfig)
Нет (обходной путь: сначала нужно скопировать скрипты на удаленную машину и выполнить оттуда)
Нет (обходной путь: сначала нужно скопировать скрипты на удаленную машину и выполнить оттуда)
Приостановка сеанса удаленного управления конечным пользователем (временная остановка демонстрации экрана)
Нет (только отмена всего сеанса)
да

Смотрите также

  • Совместное использование приложений
  • Служба поддержки

Ссылки

  1. ^ Получите удаленную помощь с помощью Quick Assist в Windows 10.
  2. ^ Обзор удаленного помощника в Windows XP
  3. ^ Технический обзор Windows XP
  4. ^ «Удаленная помощь и последующая интернет-связь в Windows 7 и Windows Server 2008 R2» . ТехНет . Майкрософт.
  5. ^ «Используйте Quick Assist, чтобы помочь пользователям — Управление клиентом Windows» .
  6. ^ a b c Как использовать удаленную помощь в Windows XP
  7. ^ «Написание приложения для совместного использования рабочего стола» . Блог о корпоративной мобильности и безопасности . Майкрософт . 23 марта 2007 г.
  8. ^ «Функции одноранговой сети в Win 7» . Архивировано из оригинала 19 ноября 2008 г.
  9. ^ Улучшения удаленной помощи в Windows 7
  10. ^ «Почему удаленный помощник Windows 7 не поддерживает совместное использование буфера обмена и передачу файлов? Есть ли обходные пути? [так в оригинале]» . Технический центр клиента Windows . Социальная сеть Microsoft TechNet . 2010-12-10. Архивировано из оригинала 23 марта 2012 г. Проверено 9 ноября 2011 г. .
  11. ^ Удаленная помощь и результирующая связь через Интернет в Windows 7 и Windows Server 2008 R2
  12. ^ Получите помощь по работе с компьютером с помощью удаленного помощника Windows.
  13. ^ Запуск удаленного помощника из командной строки или сценария
  14. ^ «Быстрая помощь: удаленное управление чужим ПК / компьютером» . Вызов Windows . Проверено 9 сентября 2019 г. .
  15. Попа, Богдан (9 августа 2016 г.). «Microsoft выделяет свое юбилейное обновление Windows 10 TeamViewer Killer» . Софтпедия . ООО СофтНьюс.
  16. Сринивасан, Рамеш (8 августа 2016 г.). «Использование нового приложения «Быстрая помощь» в Windows 10 (пошаговое руководство)» . WinHelpонлайн .
  17. ^ «Re: Удаленная помощь: новый инструмент удаленной помощи от Microsoft» . 25 ноября 2021 г.
  18. ^ Удаленная помощь мобильным устройствам, управляемым Microsoft Endpoint Manager.

Дальнейшее чтение

  • «API общего доступа к рабочему столу Windows» . Блог Enterprise Mobility + Security . Майкрософт . 8 марта 2007 г.
  • Торре, Чарльз (16 октября 2006 г.). «Удаленный помощник Windows Vista: под капотом» . Канал 9 . Майкрософт .
  • Таллок, Митч; Нортрап, Тони; Ханикатт, Джерри (2010). «23: Поддержка пользователей с помощью удаленного помощника» (PDF) . Набор ресурсов для Windows 7 . Редмонд, Вашингтон : Microsoft Press . ISBN 9780735627000.

В этой статье

  • Введение
  • Использование Удаленного помощника в сетях с брандмауэром
  • Использование Удаленного помощника совместно с устройствами NAT
  • Использование Групповой политики для Удаленного помощника
  • Блокировка Удаленного помощника на отдельном компьютере
  • Предложение Удаленной помощи
  • Заключение
  • Связанные ресурсы

Введение

Удаленный помощник позволяет доверенному лицу (другу, специалисту технической поддержки или ИТ администратору) удаленно в активном режиме помочь кому-либо в решении компьютерной проблемы. Помощник (в дальнейшем именуемый «эксперт») может видеть экран на компьютере пользователя, запросившего помощь, оказывать консультации и предлагать пути решения проблемы. С разрешения пользователя эксперт сможет управлять его компьютером, используя мышь и клавиатуру на своем компьютере. Для работы Удаленного помощника требуется, чтобы оба компьютера работали под управлением операционной системы Windows XP.

Типы подключений Удаленного помощника

Удаленный помощник может быть использован в следующих ситуациях:

  • В пределах локальной сети (LAN).
  • Через Интернет.
  • Между отдельным компьютером в Интернет и компьютером за брандмауэром в Локальной сети. Соединения в сетях с брандмауэром требуют, чтобы TCP порт 3389 был доступен.

Организация защиты Удаленного помощника

С разрешения пользователя и при соответствующих настройках Групповой политики эксперт может управлять его компьютером и выполнять на нем любые задачи, доступные пользователю, включая работу в сети. Перечисленные ниже настройки помогут укрепить безопасность в Вашей организации:

  • Брандмауэр
    . Разрешая или запрещая с помощью брандмауэра трафик через порт 3389, Вы можете определить, смогут ли служащие вашей организации запрашивать помощь за ее пределами. Для получения дополнительной информации обратитесь к разделу
    Использование Удаленного помощника в сетях с брандмауэром далее в этой статье.
  • Групповая политика
    . Вы можете настроить Групповую политику, чтобы разрешить или запретить пользователям запросы помощи с использованием Удаленного помощника. Также есть возможность определить, в каких случаях пользователи разрешат кому-либо контролировать их компьютер или только наблюдать за ним. Кроме того, Вы можете настроить Групповую политику, чтобы разрешить или, наоборот, запретить эксперту предложения удаленной помощи без предварительного запроса от пользователя. Для получения дополнительной информации обратитесь к разделу
    Использование Групповой политики для Удаленного помощника далее в этой статье.
  • Отдельный компьютер
    . Администратор отдельного компьютера может выключить запросы удаленного помощника, заблокировав тем самым отправку приглашений удаленного помощника любым пользователем этого компьютера. Для получения дополнительной информации обратитесь к разделу
    Блокировка Удаленного помощника на отдельном компьютере далее в этой статье.

Предложение

Удаленной

помощи

Как правило, работа с Удаленным помощником начинается с запроса пользователем помощи по электронной почте или с использованием Windows Messenger. Тем не менее, эксперт может предложить помощь без предварительного запроса от новичка. Для получения дополнительной информации обратитесь к разделу
Предложение удаленной помощи далее в этой статье.

Использование удаленного помощника в сетях с брандмауэром

Для соединения между пользователем, запрашивающим помощь, и экспертом Удаленный помощник использует протокол Remote Desktop Protocol (RDP). В этом соединении протокол RDP использует TCP порт 3389. Следовательно, для того, чтобы пользователи в Вашей организации могли запрашивать помощь за ее пределами, порт 3389 должен быть открыт на корпоративном брандмауэре. Чтобы запретить пользователям запросы помощи за пределами организации, данный порт должен быть закрыт. Обратитесь к инструкции по администрированию брандмауэра, чтобы узнать, как открыть или закрыть порт 3389.

Примечания:

  • Закрыв порт 3389, Вы запретите все не только все соединения Удаленного рабочего стола, но и соединения Терминальных служб. Если необходимо ограничить только запросы Удаленного помощника, используйте Групповую политику.
  • Брандмауэр подключения к Интернету компании Microsoft, разработанный для использования только на автономных компьютерах или компьютерах в рабочих группах, не блокирует соединения Удаленного помощника.

Использование Удаленного помощника совместно с
NAT

Что

такое
NAT?

Преобразование сетевых адресов (Network Address Translation – NAT) – это стандарт инженерной группы по развитию Интернета (Internet Engineering Task Force — IETF). Он используется в случаях, когда необходимо предоставить в общий доступ одни глобальный маршрутизируемый адрес IPv4 нескольким компьютерам или сетевым устройствам в частной сети (использующих адресацию из частных диапазонов, таких, как 10.0.x.x, 192.168.x.x, 172.x.x.x). Наиболее распространенной причиной развертывания NAT является недостаточное количество сетевых адресов текущего поколения IPv4. NAT используется на устройствах, выполняющих роль шлюза на границе между публичной (Internet) и частной локальной сетью (LAN). Когда IP-пакет из частной локальной сети проходит сквозь шлюз, NAT преобразует частный IP адрес и порт в публичный IP адрес и порт, отслеживая данное преобразование, для поддержания целостности каждого соединения. Общий доступ к подключению Интернета в операционных системах Windows XP и Windows Me совместим с большинством Интернет шлюзов, использующих NAT (особенно для подключения к широкополосным сетям при помощи технологии DSL или кабельных модемов). Использование NAT наиболее популярно в большинстве домашних малых офисных сетях, где компьютеры имеют только одно подключение к сети Интернет.

Удаленный

помощник

и
NAT

Удаленный помощник поддерживает стандарт UPnP, позволяя осуществлять соединения через NAT-устройства, за исключением случаев, когда компьютеры новичка и эксперта находятся за NAT-устройством, не поддерживающим UPnP. В настоящее время брандмауэр подключения к Интернету, входящий в поставку Windows XP, поддерживает работу с UPnP.

Ниже описано как Удаленный помощник работает с UPnP:

1. Удаленный помощник определит общий Интернет IP адрес и номер порта TCP на UPnP NAT-устройстве, и вставит его в билет Удаленного помощника.

2. Общий Интернет адрес и номер TCP порта будут использованы для осуществления соединения через устройство NAT рабочей станцией новичка или эксперта с целью установки соединения удаленного помощника.

3. Запрос на соединение Удаленного помощника будет перенаправлен клиенту NAT-устройством.

Примечание:
Удаленный помощник не сможет установить соединение, если новичок, в сети которого установлено не-UPnP NAT-устройство, использовал для отправки приглашения электронную почту. При отправке приглашения посредством Windows Messenger соединение удаленного помощника будет работать через NAT-устройство, не поддерживающее UPnP, даже если эксперт находится за NAT устройством. Если оба компьютера — новичка и эксперта — находятся за NAT-устройствами, не поддерживающими UPnP, то соединение удаленного помощника установить не удастся. Ниже в Таблице 1 ниже показаны соединения Удаленного помощника, работающего совместно с устройствами NAT. Примечание: брандмауэр подключения к Интернету Windows 2000 не поддерживает UPnP.

Таблица 1. Подключения Удаленного помощника и устройства
NAT

Брандмауэр подключения к Интернет
Windows

XP

Не-
UPnP NAT
устройство

UPnP NAT

устройство

Связь по
Windows

Messenger

Новичок

Да

Да

Да

Эксперт

Да

Да

Да

Новичок и Эксперт вместе

Да

Нет

Да

Связь по электронной почте

Новичок

Да

Нет

Да

Эксперт

Да

Да

Да

Новичок и эксперт вместе

Да

Нет

Да

Использование Групповой политики для Удаленного помощника

В сетевом окружении Active Directory Windows 2000 Server для управления Удаленным помощником вы можете использовать параметры Групповой политики – разрешающие или полностью блокирующие его использование. Используйте политику
Запрошенная удаленная помощь (
Solicited

Remote

Assistance), расположенную в оснастке Групповой политики (Конфигурация компьютераАдминистративные шаблоныСистемаУдаленный помощник) (Computer
ConfigurationAdministrative TemplatesSystemRemote Assistance), как показано на Рисунке 1 ниже.

Рисунок 1: . Управление Удаленным помощником с использованием Групповой политики

Запрошенная Удаленная помощь происходит в случае, когда пользователь компьютера посылает приглашение Удаленной помощи пользователю другого компьютера (эксперту).

Блокировка Удаленного помощника

Параметры политики
Запрошенная удаленная помощь (
Solicited

Remote

Assistance) по умолчанию не сконфигурированы, что позволяет отдельным пользователям настраивать Запрошенную удаленную помощь, используя Панель управления. По умолчанию из Панели управления доступны следующие настройки:

  • Запрошенная удаленная помощь (
    Solicited

    Remote

    Assistance) включена;
  • Allow buddy support
    разрешена;
  • Удаленное управление этим компьютером
    (
    Permit

    remote
    control of this computer) включено;
  • Предельный срок, который приглашение может оставаться открытым (
    Maximum
    ticket time), равен 30 дней.

Следовательно, чтобы заблокировать пользователям доступ к Удаленному помощнику, Вы должны выключить политику
Запрошенная удаленная помощь (
Solicited

Remote

Assistance)
. Это запретит работу удаленного помощника для любого компьютера или пользователя, на которого распространяются данные параметры объекта Групповой политики (GPO). Например, Вы можете захотеть заблокировать некоторым группам доступ к Удаленному помощнику. Пользователь, принадлежащий к целевому Подразделению (OU), для которого применена политика, не сможет использовать Удаленного помощника.

Управление

удаленным

помощником

Включение параметра
Запрошенная удаленная помощь (
Solicited

Remote

Assistance)
позволяет Вам устанавливать разрешения, отличные от настроек по умолчанию, доступные, когда эта политика не задана. Как было описано ранее, у Вас может возникнуть необходимость определить, какие группы или пользователи смогут использовать Удаленного помощника. Пользователь, являющийся членом заданного Подразделения (OU), на которое распространяются параметры данной политики, сможет использовать Удаленного помощника, соответственно заданным Вами разрешениям.

Примечание:
Отправка приглашения Удаленного помощника не дает явного разрешения эксперту подключаться к компьютеру и/или контролировать его. Когда эксперт пытается подключиться, пользователь может либо принять, либо отказать в подключении (тем самым, предоставляя эксперту возможность только наблюдения за рабочим столом пользователя). Затем пользователь должен явно нажать на кнопку, чтобы разрешить эксперту удаленно управлять рабочим столом, если удаленное управление разрешено. Если этот параметр включен, Вы можете установить следующие настройки:

  • Allow

    buddy

    support
    . Установка данного флажка подразумевает, что пользователь может запрашивать помощь у других пользователей (у друзей или коллег с использованием электронной почты или системы мгновенных сообщений), также, как и через канал, предустановленный производителем оборудования или программного обеспечения, корпоративной службой технической поддержки и так далее. Снятие данного флажка подразумевает, что пользователи смогу запрашивать помощь только по официальному каналу.
  • Разрешить удаленное управление.
    Данный параметр позволяет выбирать, в каких случаях эксперт сможет удаленно управлять компьютером, а когда сможет только наблюдать за рабочим столом пользователя.
  • Максимальное

    время

    билета
    .
    Этот параметр определяет максимальное время, в течение которого запрос пользователя на удаленную помощь будет действителен. После истечения времени билета (запроса помощи) пользователь должен послать новый запрос для того, чтобы эксперт мог подключиться к его компьютеру.

Блокировка удаленного помощника на отдельном компьютере

Пользователи могут заблокировать Удаленного помощника на своих собственных компьютерах, установив необходимые параметры в Панели управления. Для того чтобы, заблокировать запросы удаленной помощи на отдельном компьютере

  1. Откройте
    Панель управления (
    Control

    Panel), щелкните
    Производительность и обслуживание (
    Performance

    and

    Maintenance), затем
    Система (
    System).
  2. На вкладке Удаленные сеансы, в панели Удаленный помощник, снимите флажок
    Разрешить отправку приглашений удаленному помощнику, как показано ниже на Рисунке 2.


Рисунок 2: Блокировка удаленного помощника

Чтобы запретить удаленное управление этим компьютером с использованием Удаленного помощника

  1. Откройте
    Система в Панели управления.
  2. На закладке Удаленные сеансы, в панели Разрешить отправку приглашения удаленному помощнику, щелкните
    Дополнительно.
  3. Снимите флажок
    Разрешить удаленное управление этим компьютером, как показано ниже, на Рисунке 3.


Рисунок 3: Предотвращение доступа к Вашему компьютеру посредством удаленного помощника

Предложение Удаленной помощи

Иногда лучшим способом решения проблемы является наглядная демонстрация того, как можно решать проблемы подобного рода. Будучи экспертом или профессионалом в области технической поддержки, Вы можете инициировать запрос удаленной помощи без приглашения. Например, Вы можете обсуждать с другом компьютерную проблему и выбрать использование Удаленного помощника для ее решения. После того, как подключение будет выполнено, Вы увидите экран компьютера пользователя и обсуждать то, что Вы оба видите на нем. С разрешения пользователя Вы можете использовать Ваши мышь и клавиатуру для управления его компьютером.

Примечания
:

  • Брандмауэры могут блокировать соединения Удаленного помощника. Попробуйте использовать Windows Messenger вместо электронной почты, чтобы установить соединение. Если и в этом случае не удается установить соединение, попросите системного администратора открыть для Вас порт 3389.
  • Если на пользовательском компьютере параметр Групповой политики параметр
    Запрошенная удаленная помощь включен, эксперт может предлагать Удаленную помощь этому пользователю без предварительного приглашения. В редакторе Групповой политики на этом компьютере эксперт должен быть добавлен в список Помощники или входить в локальную группу Администраторы.
  • Вы можете увеличить производительность работы во время сеанса связи Удаленного помощника, уменьшив качество цветопередачи на пользовательском компьютере. Используйте настройку
    Качество цветопередачи на вкладке
    Параметры, значок
    Экран в
    Панели управления, чтобы уменьшить количество цветов отображаемых на экране пользователя.

Чтобы предложить удаленную помощь без приглашения

  1. Нажмите кнопку
    Пуск, затем щелкните
    Справка и поддержка.
  2. Под пунктом
    Выбор задания, щелкните
    Использование Служебных программ для просмотра информации о компьютере и диагностики неполадок.
  3. Под меню
    Сервис в панели слева щелкните
    Предложение удаленной помощи.
  4. Введите имя или IP-адрес компьютера, к которому Вы хотите подключиться, после чего нажмите кнопку
    Подключиться, как показано ниже на Рисунке 4.

Рисунок 4: Предложение удаленной помощи

Чтобы предложить удаленную помощь пользователю, не приславшему приглашение, включите на компьютерах параметр Групповой политики
Предложение удаленной помощи, как показано ниже на Рисунке 5.

Рисунок 5: Включение Групповой политики для предложения удаленной помощи

Кроме того, Вы должны быть или членом группы Администраторы на данном компьютере, или присутствовать в списке Помощников в параметре
Разрешить предложение удаленной помощи, как показано ниже на Рисунке 6.

Рисунок 6: Настройка политики Запрошенная удаленная помощь

Чтобы включить Предложение удаленной помощи

  1. Нажмите кнопку
    Пуск, выберите
    Выполнить, введите
    gpedit
    .
    msc и нажмите
    OK.
  2. В левой панели редактора Групповой политики под пунктом
    Конфигурация компьютера дважды щелкните
    Административные шаблоны, выберите пункт
    Система, после чего щелкните
    Удаленный помощник.
  3. В правой панели дважды щелкните
    Предложение удаленной помощи и щелкните
    Включен. Включив политику, Вы можете выбирать, позволено ли эксперту управление компьютером или только наблюдение за ним.

Несмотря на то, что эксперт может предлагать Удаленную помощь без предварительного запроса, пользователь должен дать разрешение на наблюдение за своим компьютером. Кроме того, пользователь должен дать разрешение на управление своим компьютером в случае, если такая возможность сконфигурирована.

Заключение

Управление Удаленным помощником может потребовать выполнения настроек для порта 3389, объектов Групповой политики и выполнения ряда других административных задач. Для управления Удаленным помощником администраторам доступны следующие технологии:

  • Брандмауэр
    . Открывая или перекрывая брандмауэром соединения через порт 3389, администраторы могут определять, может ли служащий Вашей организации запрашивать помощь за ее пределами.
  • Групповая политика
    . С помощью Групповой политики Вы можете разрешать или запрещать запросы помощи с использованием Удаленного помощника. Также Вы можете определить, смогут ли пользователи разрешать эксперту контролировать их компьютер, или только наблюдать за ним. Кроме того, Вы можете настроить Групповую политику, чтобы разрешить или запретить эксперту предлагать удаленную помощь без предварительного запроса от пользователя.
  • Отдельный компьютер
    . Администратор отдельно взятого компьютера может выключить на нем возможность отправки приглашений удаленного помощника, что предотвратит его использование кем бы то ни было.

    Благодарности

    Mike Seamans, Технический Писатель, Microsoft Corporation
    Alvin Loh, Менеджер программных продуктов, Microsoft Corporation
    John Kaiser, Технический Редактор, Microsoft Corporation

Автор: Станислав Павелко aka Yampo
Иcточник: (переведено с англ.) Microsoft Technet
Взято с oszone.ru

Оцените статью: Голосов

Содержание

  1. Удалённый помощник на службе системного администратора
  2. Администрирование Удаленного помощника
  3. Введение
  4. Использование удаленного помощника в сетях с брандмауэром
  5. Использование Удаленного помощника совместно с NAT
  6. Использование Групповой политики для Удаленного помощника
  7. Блокировка удаленного помощника на отдельном компьютере
  8. Предложение Удаленной помощи
  9. Заключение

Удалённый помощник на службе системного администратора

Если Вам надо администрировать рабочие станции пользователей в Вашей сети, к примеру, подключиться к пользователю, посмотреть что у него не, получается, посмотреть последовательность действий приводящих к ошибке да многое чего. Для этих целей существует много разного стороннего софта, номы воспользуемся тем, что предоставляет сама операционная система Windows. Это удалённый помощник. Далее я покажу, как на базе домена polygon.local настроить групповую политику и распространить её на компьютеры в домене.

Ранее в серии заметок на моем блоге www.ekzorchik.ru я описывал, как делегировать добавление в домен polygon.local рабочих станций пользователей. Продолжим серию настройки для этого контейнера (в данном случае IT). В вашем случае контейнер может отличаться.

Итак, у нас есть домен polygon.local на базе операционной системы Windows Server 2008 R2 Standard SP1.

Политика будет применять на компьютеры находящиеся в определённом контейнере.

Создадим групповую политику , на контейнер IT:

Запускаем «StartControl PanelAdministrative ToolsGroup Policy Management и после на контейнер IT создадим групповую политику.

И назовём её : — GPO_RemoteAssistant

Проверяем пока созданный шаблон групповой политики, которую будем настраивать.

На контейнер IT и на кого применять, т.е. в фильтры безопасности лучше добавить все аутентифицированные пользователи (Прошедшие проверку или Authenticated Users).

Теперь перейдем к редактированию созданной политики “GPO_RemoteAssistant”, следует

Отключаем политикой встроенный брандмауэр и включаем в свойствах компьютера подключение с использование удалённого помощника.

Computer Configuration (Конфигурация компьютера) – Policies ( Политики) – Administrative Templates (Административные шаблоны ) – Network (Сеть) – Network Connections (Сетевые подключения ) Windows Firewall (Брандмауэр Windows ) Domain Profile (Профили домена) :

Windows Firewall: Protect all network connections — Disabled

Брандмауэр Windows: Защита всех сетевых подключений – ОТКЛЮЧЕНО.

Включаем ведение журналов подключения с использованием удалённого помощника :

Computer Configuration (Конфигурация компьютера) – Policies (Политики) – Administrative Templates (Административные шаблоны) – System(Система) – Remote Assistance (Удалённый помощник ) :

Turn on session logging — Enabled

Включить ведение журналов сеансов – ВКЛЮЧЕНО.

Удалённый помощник можно настроить в двух вариантах ( разрешить взаимодействие с удалённой рабочей станцией и разрешить только просмотр выполняемых действий), но я покажу на примере первого варианта:

Computer Configuration (Конфигурация компьютера) – Policies (Политики) – Administrative Templates (Административные шаблоны) – System(Система) Remote Assistance (Удалённый помощник )

Solicited Remote Assistance (Allow helpers to remotely control the computer, 6 Hours, Simple MAPI)

Запрос удалённой помощи – ВКЛЮЧЕНО . (Помощники могут управлять компьютером, 6 часов, Simple MAPI)

А теперь делегируем определённым сотрудникам использование функции удалённого помощника .

Создадим пользователя и группу которая будет заниматься обслуживание рабочих станций и добавим туда этого пользователя .

Создание пользователя через командную строку, но можно и через GUI интерфейс оснастки Active Directory Users and Computers.

Создаём учётную запись test в контейнере IT :

C:Windowssystem32>dsadd user «cn=test,ou=it,dc=polygon,dc=local»

Назначаем пароль для созданной учётной записи :

C:Windowssystem32>dsmod user «cn=test,ou=it,dc=polygon,dc=local» -pwd Aa1234567

По умолчанию, создаваемые через командную строку пользователи помечаются, как блокируемые, разблокируем :

C:Windowssystem32>dsmod user «cn=test,ou=it,dc=polygon,dc=local» -disabled no

C:Windowssystem32>dsadd group «CN=Remote_Assistance,ou=it,dc=polygon,dc=local»

Добавляем в созданную группу, созданную учётную запись :

C:Windowssystem32>dsmod group «CN=Remote_Assisntant,ou=it,dc=polygon,dc=local» -addmbr «CN=test,ou=it,dc=polygon,dc=local»

dsmod succeeded:CN= Remote_Assistance,ou=it,dc=polygon,dc=local

Предоставим созданной группе Remote_ Assistance право на подключение к рабочим станциям пользователям :

Действия ниже включают политику для рабочих станций под управлением Windows 7:

Computer Configuration (Конфигурация компьютера) – Policies (Политики) – Administrative Templates (Административные шаблоны) – System(Система) – Remote Assistance (Удалённый помощник )

Offer Remote Assistance – Enable

Предлагать удалённую помощь – ВКЛЮЧЕНО (указываем, кому предоставляем доступ на подключение к другим рабочим станциям)

Открываем Show…, где прописываем домен (polygon.local)Remote_Assistance

Действия ниже включают политику для рабочих станций под управлением Windows XP , нужно в эту же политику добавить внесение изменений в реестр, что я имею ввиду:

Создаём reg-файл следующего содержания и называем, его, к примеру, AllowToGetHelp.reg

Windows Registry Editor Version 5.00

Данный файл следует поместить по адресу –

Computer ConfigurationPoliciesWindows Settings – Scripts (Startup / Shutdown)Startup

Вы должны привести вот к такому виду —

На окне, свойств загрузки у Вас должно получиться вот так:

Нажимаем Apply, закрываем созданную политику. Политика настроена. Следует перезагрузить рабочие станции и удостовериться, что на рабочие станции применилась политика. В итоге должна быть установлена галочка, которая разрешает подключение к рабочей станции посредством функционала Windows, т.е. удалённого помощника. . Результат.

КомпьютерСвойстваДополнительные параметры системыУдалённый доступ

Мой КомпьютерСвойстваУдалённые сеансы

Вот собственно и всё, в следующей заметке я рассмотрю, как пользоваться удалённым помощником. Следите за обновлениями на моём блоге.

Администрирование Удаленного помощника

  • Введение
  • Использование Удаленного помощника в сетях с брандмауэром
  • Использование Удаленного помощника совместно с устройствами NAT
  • Использование Групповой политики для Удаленного помощника
  • Блокировка Удаленного помощника на отдельном компьютере
  • Предложение Удаленной помощи
  • Заключение
  • Связанные ресурсы

Введение

Удаленный помощник позволяет доверенному лицу (другу, специалисту технической поддержки или ИТ администратору) удаленно в активном режиме помочь кому-либо в решении компьютерной проблемы. Помощник (в дальнейшем именуемый «эксперт») может видеть экран на компьютере пользователя, запросившего помощь, оказывать консультации и предлагать пути решения проблемы. С разрешения пользователя эксперт сможет управлять его компьютером, используя мышь и клавиатуру на своем компьютере. Для работы Удаленного помощника требуется, чтобы оба компьютера работали под управлением операционной системы Windows XP.

Типы подключений Удаленного помощника

Удаленный помощник может быть использован в следующих ситуациях:

  • В пределах локальной сети (LAN).
  • Через Интернет.
  • Между отдельным компьютером в Интернет и компьютером за брандмауэром в Локальной сети. Соединения в сетях с брандмауэром требуют, чтобы TCP порт 3389 был доступен.

Организация защиты Удаленного помощника

С разрешения пользователя и при соответствующих настройках Групповой политики эксперт может управлять его компьютером и выполнять на нем любые задачи, доступные пользователю, включая работу в сети. Перечисленные ниже настройки помогут укрепить безопасность в Вашей организации:

  • Брандмауэр . Разрешая или запрещая с помощью брандмауэра трафик через порт 3389, Вы можете определить, смогут ли служащие вашей организации запрашивать помощь за ее пределами. Для получения дополнительной информации обратитесь к разделу Использование Удаленного помощника в сетях с брандмауэром далее в этой статье.
  • Групповая политика . Вы можете настроить Групповую политику, чтобы разрешить или запретить пользователям запросы помощи с использованием Удаленного помощника. Также есть возможность определить, в каких случаях пользователи разрешат кому-либо контролировать их компьютер или только наблюдать за ним. Кроме того, Вы можете настроить Групповую политику, чтобы разрешить или, наоборот, запретить эксперту предложения удаленной помощи без предварительного запроса от пользователя. Для получения дополнительной информации обратитесь к разделу Использование Групповой политики для Удаленного помощника далее в этой статье.
  • Отдельный компьютер . Администратор отдельного компьютера может выключить запросы удаленного помощника, заблокировав тем самым отправку приглашений удаленного помощника любым пользователем этого компьютера. Для получения дополнительной информации обратитесь к разделу Блокировка Удаленного помощника на отдельном компьютере далее в этой статье.

Предложение Удаленной помощи

Как правило, работа с Удаленным помощником начинается с запроса пользователем помощи по электронной почте или с использованием Windows Messenger. Тем не менее, эксперт может предложить помощь без предварительного запроса от новичка. Для получения дополнительной информации обратитесь к разделу Предложение удаленной помощи далее в этой статье.

Использование удаленного помощника в сетях с брандмауэром

Для соединения между пользователем, запрашивающим помощь, и экспертом Удаленный помощник использует протокол Remote Desktop Protocol (RDP). В этом соединении протокол RDP использует TCP порт 3389. Следовательно, для того, чтобы пользователи в Вашей организации могли запрашивать помощь за ее пределами, порт 3389 должен быть открыт на корпоративном брандмауэре. Чтобы запретить пользователям запросы помощи за пределами организации, данный порт должен быть закрыт. Обратитесь к инструкции по администрированию брандмауэра, чтобы узнать, как открыть или закрыть порт 3389.

  • Закрыв порт 3389, Вы запретите все не только все соединения Удаленного рабочего стола, но и соединения Терминальных служб. Если необходимо ограничить только запросы Удаленного помощника, используйте Групповую политику.
  • Брандмауэр подключения к Интернету компании Microsoft, разработанный для использования только на автономных компьютерах или компьютерах в рабочих группах, не блокирует соединения Удаленного помощника.

Использование Удаленного помощника совместно с NAT

Преобразование сетевых адресов (Network Address Translation – NAT) – это стандарт инженерной группы по развитию Интернета (Internet Engineering Task Force — IETF). Он используется в случаях, когда необходимо предоставить в общий доступ одни глобальный маршрутизируемый адрес IPv4 нескольким компьютерам или сетевым устройствам в частной сети (использующих адресацию из частных диапазонов, таких, как 10.0.x.x, 192.168.x.x, 172.x.x.x). Наиболее распространенной причиной развертывания NAT является недостаточное количество сетевых адресов текущего поколения IPv4. NAT используется на устройствах, выполняющих роль шлюза на границе между публичной (Internet) и частной локальной сетью (LAN). Когда IP-пакет из частной локальной сети проходит сквозь шлюз, NAT преобразует частный IP адрес и порт в публичный IP адрес и порт, отслеживая данное преобразование, для поддержания целостности каждого соединения. Общий доступ к подключению Интернета в операционных системах Windows XP и Windows Me совместим с большинством Интернет шлюзов, использующих NAT (особенно для подключения к широкополосным сетям при помощи технологии DSL или кабельных модемов). Использование NAT наиболее популярно в большинстве домашних малых офисных сетях, где компьютеры имеют только одно подключение к сети Интернет.

Удаленный помощник и NAT

Удаленный помощник поддерживает стандарт UPnP, позволяя осуществлять соединения через NAT-устройства, за исключением случаев, когда компьютеры новичка и эксперта находятся за NAT-устройством, не поддерживающим UPnP. В настоящее время брандмауэр подключения к Интернету, входящий в поставку Windows XP, поддерживает работу с UPnP.

Ниже описано как Удаленный помощник работает с UPnP:

1. Удаленный помощник определит общий Интернет IP адрес и номер порта TCP на UPnP NAT-устройстве, и вставит его в билет Удаленного помощника.

2. Общий Интернет адрес и номер TCP порта будут использованы для осуществления соединения через устройство NAT рабочей станцией новичка или эксперта с целью установки соединения удаленного помощника.

3. Запрос на соединение Удаленного помощника будет перенаправлен клиенту NAT-устройством.

Примечание: Удаленный помощник не сможет установить соединение, если новичок, в сети которого установлено не-UPnP NAT-устройство, использовал для отправки приглашения электронную почту. При отправке приглашения посредством Windows Messenger соединение удаленного помощника будет работать через NAT-устройство, не поддерживающее UPnP, даже если эксперт находится за NAT устройством. Если оба компьютера — новичка и эксперта — находятся за NAT-устройствами, не поддерживающими UPnP, то соединение удаленного помощника установить не удастся. Ниже в Таблице 1 ниже показаны соединения Удаленного помощника, работающего совместно с устройствами NAT. Примечание: брандмауэр подключения к Интернету Windows 2000 не поддерживает UPnP.

Таблица 1. Подключения Удаленного помощника и устройства NAT

Брандмауэр подключения к Интернет Windows XP

Не- UPnP NAT устройство

UPnP NAT устройство

Связь по Windows
Messenger

Новичок и Эксперт вместе

Связь по электронной почте

Новичок и эксперт вместе

Использование Групповой политики для Удаленного помощника

В сетевом окружении Active Directory Windows 2000 Server для управления Удаленным помощником вы можете использовать параметры Групповой политики – разрешающие или полностью блокирующие его использование. Используйте политику Запрошенная удаленная помощь ( Solicited Remote Assistance ), расположенную в оснастке Групповой политики (Конфигурация компьютераАдминистративные шаблоныСистемаУдаленный помощник) (Computer
ConfigurationAdministrative TemplatesSystemRemote Assistance), как показано на Рисунке 1 ниже.

Рисунок 1: . Управление Удаленным помощником с использованием Групповой политики

Запрошенная Удаленная помощь происходит в случае, когда пользователь компьютера посылает приглашение Удаленной помощи пользователю другого компьютера (эксперту).

Блокировка Удаленного помощника

Параметры политики Запрошенная удаленная помощь ( Solicited Remote Assistance ) по умолчанию не сконфигурированы, что позволяет отдельным пользователям настраивать Запрошенную удаленную помощь, используя Панель управления. По умолчанию из Панели управления доступны следующие настройки:

  • Запрошенная удаленная помощь ( Solicited Remote Assistance ) включена;
  • Allow buddy support разрешена;
  • Удаленное управление этим компьютером ( Permit remote control of this computer ) включено;
  • Предельный срок, который приглашение может оставаться открытым ( Maximum ticket time ), равен 30 дней.

Следовательно, чтобы заблокировать пользователям доступ к Удаленному помощнику, Вы должны выключить политику Запрошенная удаленная помощь ( Solicited Remote Assistance ) . Это запретит работу удаленного помощника для любого компьютера или пользователя, на которого распространяются данные параметры объекта Групповой политики (GPO). Например, Вы можете захотеть заблокировать некоторым группам доступ к Удаленному помощнику. Пользователь, принадлежащий к целевому Подразделению (OU), для которого применена политика, не сможет использовать Удаленного помощника.

Управление удаленным помощником

Включение параметра Запрошенная удаленная помощь ( Solicited Remote Assistance ) позволяет Вам устанавливать разрешения, отличные от настроек по умолчанию, доступные, когда эта политика не задана. Как было описано ранее, у Вас может возникнуть необходимость определить, какие группы или пользователи смогут использовать Удаленного помощника. Пользователь, являющийся членом заданного Подразделения (OU), на которое распространяются параметры данной политики, сможет использовать Удаленного помощника, соответственно заданным Вами разрешениям.

Примечание: Отправка приглашения Удаленного помощника не дает явного разрешения эксперту подключаться к компьютеру и/или контролировать его. Когда эксперт пытается подключиться, пользователь может либо принять, либо отказать в подключении (тем самым, предоставляя эксперту возможность только наблюдения за рабочим столом пользователя). Затем пользователь должен явно нажать на кнопку, чтобы разрешить эксперту удаленно управлять рабочим столом, если удаленное управление разрешено. Если этот параметр включен, Вы можете установить следующие настройки:

  • Allow buddy support . Установка данного флажка подразумевает, что пользователь может запрашивать помощь у других пользователей (у друзей или коллег с использованием электронной почты или системы мгновенных сообщений), также, как и через канал, предустановленный производителем оборудования или программного обеспечения, корпоративной службой технической поддержки и так далее. Снятие данного флажка подразумевает, что пользователи смогу запрашивать помощь только по официальному каналу.
  • Разрешить удаленное управление. Данный параметр позволяет выбирать, в каких случаях эксперт сможет удаленно управлять компьютером, а когда сможет только наблюдать за рабочим столом пользователя.
  • Максимальное время билета . Этот параметр определяет максимальное время, в течение которого запрос пользователя на удаленную помощь будет действителен. После истечения времени билета (запроса помощи) пользователь должен послать новый запрос для того, чтобы эксперт мог подключиться к его компьютеру.

Блокировка удаленного помощника на отдельном компьютере

Пользователи могут заблокировать Удаленного помощника на своих собственных компьютерах, установив необходимые параметры в Панели управления. Для того чтобы, заблокировать запросы удаленной помощи на отдельном компьютере

  1. Откройте Панель управления ( Control Panel ), щелкните Производительность и обслуживание ( Performance and Maintenance ), затем Система ( System ).
  2. На вкладке Удаленные сеансы, в панели Удаленный помощник, снимите флажок Разрешить отправку приглашений удаленному помощнику , как показано ниже на Рисунке 2.

Рисунок 2: Блокировка удаленного помощника

Чтобы запретить удаленное управление этим компьютером с использованием Удаленного помощника

  1. Откройте Система в Панели управления.
  2. На закладке Удаленные сеансы, в панели Разрешить отправку приглашения удаленному помощнику, щелкните Дополнительно .
  3. Снимите флажок Разрешить удаленное управление этим компьютером , как показано ниже, на Рисунке 3.

Рисунок 3: Предотвращение доступа к Вашему компьютеру посредством удаленного помощника

Предложение Удаленной помощи

Иногда лучшим способом решения проблемы является наглядная демонстрация того, как можно решать проблемы подобного рода. Будучи экспертом или профессионалом в области технической поддержки, Вы можете инициировать запрос удаленной помощи без приглашения. Например, Вы можете обсуждать с другом компьютерную проблему и выбрать использование Удаленного помощника для ее решения. После того, как подключение будет выполнено, Вы увидите экран компьютера пользователя и обсуждать то, что Вы оба видите на нем. С разрешения пользователя Вы можете использовать Ваши мышь и клавиатуру для управления его компьютером.

  • Брандмауэры могут блокировать соединения Удаленного помощника. Попробуйте использовать Windows Messenger вместо электронной почты, чтобы установить соединение. Если и в этом случае не удается установить соединение, попросите системного администратора открыть для Вас порт 3389.
  • Если на пользовательском компьютере параметр Групповой политики параметр Запрошенная удаленная помощь включен , эксперт может предлагать Удаленную помощь этому пользователю без предварительного приглашения. В редакторе Групповой политики на этом компьютере эксперт должен быть добавлен в список Помощники или входить в локальную группу Администраторы.
  • Вы можете увеличить производительность работы во время сеанса связи Удаленного помощника, уменьшив качество цветопередачи на пользовательском компьютере. Используйте настройку Качество цветопередачи на вкладке Параметры , значок Экран в Панели управления , чтобы уменьшить количество цветов отображаемых на экране пользователя.

Чтобы предложить удаленную помощь без приглашения

  1. Нажмите кнопку Пуск , затем щелкните Справка и поддержка .
  2. Под пунктом Выбор задания , щелкните Использование Служебных программ для просмотра информации о компьютере и диагностики неполадок.
  3. Под меню Сервис в панели слева щелкните Предложение удаленной помощи .
  4. Введите имя или IP-адрес компьютера, к которому Вы хотите подключиться, после чего нажмите кнопку Подключиться , как показано ниже на Рисунке 4.

Рисунок 4: Предложение удаленной помощи

Чтобы предложить удаленную помощь пользователю, не приславшему приглашение, включите на компьютерах параметр Групповой политики Предложение удаленной помощи , как показано ниже на Рисунке 5.

Рисунок 5: Включение Групповой политики для предложения удаленной помощи

Кроме того, Вы должны быть или членом группы Администраторы на данном компьютере, или присутствовать в списке Помощников в параметре Разрешить предложение удаленной помощи , как показано ниже на Рисунке 6.

Рисунок 6: Настройка политики Запрошенная удаленная помощь

Чтобы включить Предложение удаленной помощи

  1. Нажмите кнопку Пуск , выберите Выполнить , введите gpedit . msc и нажмите OK .
  2. В левой панели редактора Групповой политики под пунктом Конфигурация компьютера дважды щелкните Административные шаблоны , выберите пункт Система , после чего щелкните Удаленный помощник .
  3. В правой панели дважды щелкните Предложение удаленной помощи и щелкните Включен . Включив политику, Вы можете выбирать, позволено ли эксперту управление компьютером или только наблюдение за ним.

Несмотря на то, что эксперт может предлагать Удаленную помощь без предварительного запроса, пользователь должен дать разрешение на наблюдение за своим компьютером. Кроме того, пользователь должен дать разрешение на управление своим компьютером в случае, если такая возможность сконфигурирована.

Заключение

Управление Удаленным помощником может потребовать выполнения настроек для порта 3389, объектов Групповой политики и выполнения ряда других административных задач. Для управления Удаленным помощником администраторам доступны следующие технологии:

  • Брандмауэр . Открывая или перекрывая брандмауэром соединения через порт 3389, администраторы могут определять, может ли служащий Вашей организации запрашивать помощь за ее пределами.
  • Групповая политика . С помощью Групповой политики Вы можете разрешать или запрещать запросы помощи с использованием Удаленного помощника. Также Вы можете определить, смогут ли пользователи разрешать эксперту контролировать их компьютер, или только наблюдать за ним. Кроме того, Вы можете настроить Групповую политику, чтобы разрешить или запретить эксперту предлагать удаленную помощь без предварительного запроса от пользователя.
  • Отдельный компьютер . Администратор отдельно взятого компьютера может выключить на нем возможность отправки приглашений удаленного помощника, что предотвратит его использование кем бы то ни было.

Mike Seamans, Технический Писатель, Microsoft Corporation
Alvin Loh, Менеджер программных продуктов, Microsoft Corporation
John Kaiser, Технический Редактор, Microsoft Corporation

WinRM and PowerShell Remoting is a crucial feature to have when managing remote Windows computers. Just like other services, WinRM listens on specific ports under specific circumstances. In this tutorial, learn those WinRM ports and even how to change them, if needed.

Related: PowerShell Remoting: The Ultimate Guide

The WinRM Listener

One of the most important parts of WInRM (and the ports it runs on) is the WinRM listener.

The WinRM listener is a web server at its core. It communicates with HTTP and HTTPS and back in the pre-Windows 7 days it even used to default to the same port 80 and port 443 that most web servers use.

The listener runs as a service on your computer that is waiting for connections to attempt to be established, just like a normal web server.

A WinRm listener can listen two different ways; HTTP or HTTPS. The WinRM port for HTTP is 5985 while the WinRm port for HTTPS is 5986, by default.

  • HTTP – Port 5985
  • HTTPS – Port 5986

Related: PowerShell Remoting: The Ultimate Guide

Errors Connecting to Wrong Ports

And if you do not add the firewall rule when you change the port you will get the same message even when providing the port like this.

Changing WinRM Ports

While Microsoft recommends staying with the default listening ports for compatibility and ease of use, you can change them. This can be helpful in cases when this is a conflict with the default ports or a firewall restriction blocking the use of those ports.

Maybe you have a system set up that’s configured to connect to WinRM over custom ports. When you try to connect like normal, you receive the following error message:

Failed WinRM connection due to wrong port

Failed WinRM connection due to wrong port

If so, it’s time to change the WinRM port on the server side!

To change the WinRm ports, you’ll first need to figure out if you already have a service listening on those ports.

Tracking Down Existing Connections

The easiest way to discover what ports are in use on a Windows machine is to use the netstat tool. Netstat checks for all active ports on your system and, if active, returns the source and destination IP and port used.

To track down listening ports prior to changing WinRm posts, run netstat -aon. The -aon switches:

  • show all active connections (a)
  • show the process ID for the process that opened the connection (o)
  • do no attempt to resolve any DNS names of destination IPs (n)
Running netstat to find listening connections

Running netstat to find listening connections

If a web server is listening on port 80, for example, you’ll see a line where the local address ended in :80 under the Local Address column. This row is where you’ll see the PID or process ID the connection is using.

Once you know the PID, you can then reference the PID to find the process name using something like the Get-Process PowerShell cmdlet.

Running Get-Process to find process name

Running Get-Process to find process name

Although in this case, you can see above that the process name is just System. This means that the process is highly integrated within the OS and is probably built into Windows.

Setting WinRM Compatibility Ports

WinRM has a feature called compatibility ports. Compatibility ports exist to be backward-compatible with some legacy systems that only work on ports 80 for HTTP and 443 for HTTPS. If you need to change WinRm to listen on these ports, enable the compatibility listeners.

Once you know that you do not have anything else running on ports 80 and 443 set the WSMan listeners to use the compatibility ports (80 for HTTP and 443 for HTTPS).

Set-Item WSMan:\localhost\Service\EnableCompatibilityHttpListener -Value $true
 Set-Item WSMan:\localhost\Service\EnableCompatibilityHttpsListener -Value $true

Setting WinRM to Listen on Any Port

If, for some reason, you need to configure WinRM to listen on a non-standard port, you can do that too. To do so:

  1. Find the listener name. You can do this by enumerating all of the WinRM listeners with the Get-Item cmdlet. The command below is listing all (*) of the listeners currently installed.
Get-Item WSMan:\localhost\Listener*
Getting all existing WinRm listeners

Getting all existing WinRm listeners

2. Next, using the listener name shown above, configure each listener using Set-Item providing the path of the listener and the port number to change it to.

Set-Item WSMan:\localhost\Listener\\Port -Value 

3. At this point, the WinRM listeners are listening on the correct ports, the Windows Firewall is probably rejecting any remote connections to those ports. You need to open those ports. To do so, run the following command. The New-NetFirewallRule below is creating a Windows Firewall rule to allow all inbound TCP connections to a custom port.

$FirewallParam = @{
     DisplayName = 'Custom WinRM Port Rule'
     Direction = 'Inbound'
     LocalPort = 
     Protocol = 'TCP'
     Action = 'Allow'
     Program = 'System'
 }
 New-NetFirewallRule @FirewallParam

Related: Disable Windows Firewall: Discover the Many Ways

If you would have not opened the appropriate Windows Firewall port, you would get a message like this when trying to connect:

Failed WinRM connection due to Windows firewall

Failed WinRM connection due to Windows firewall

Connecting to a Custom Port with PSRemoting

Now that you’ve set up and configured WinRM successfully on the WinRM server, you need to test connecting with the WinRM client. To do that requires just one additional parameter; Port.

Using any of the PSRemoting commands like Invoke-Command or Enter-PSSession, specify the Port parameter and the port set up to successfully make a connection.

Enter-PSSession -ComputerName <hostname> -Port 1111

Successful WinRm connection

Related: Invoke-Command: The Best Way to Run Remote Code

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • В каком году вышла первая версия операционной системы windows
  • Как изменить ярлык приложения windows 10
  • Резервное копирование windows server на сетевой диск
  • Windows 10 корпоративная возможности
  • Windows server 2016 rds licensing