Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Удаленное администрирование без клиентского приложения (http://forum.oszone.net/showthread.php?t=284133)

shestakow 24-06-2014 21:08 2368066

Удаленное администрирование без клиентского приложения
 
Здравствуйте. Примерно пол года назад админ из тех поддержки подключился к моему рабочему столу и решил проблему. Никаких клиентских приложений я себе не устанавливал (вот что важно). Никаких удаленных помощников не отсылал (у меня вообще эта служба выключена). Помню только что фаерволл выдал запрос на входящее соединение и я его разрешил. Вроде ID файл был сброшен мне через браузер, но точно не помню, так как помощь нужна была срочно и мне было не до этого, уж извините :)

Вопрос: Какой софт позволяет подключиться к удаленному рабочему столу не прибегая к установке клиентского приложения???
Ведь тот же RAdmin и Teamviever требуют установки на клиентском ПК приложения, которое сгенерирует ID. Но это не то, так как пользователь должен скачать, установить и т.д. То есть в идеале - админ генерирует временный ID -> выкладывает в интернет -> сообщает клиенту адрес -> тот вбивает и ему в загрузки падает файлик -> он его кликает и запрос отправляется админу. Я пока нашел только VNC, который вроде можно так настроить, но там похоже придется "потанцевать с бубном". Есть еще варианты?

Angry Demon 24-06-2014 21:16 2368071

Цитата:

Цитата shestakow
тот вбивает и ему в загрузки падает файлик -> он его кликает

И это вы называете
Цитата:

Цитата shestakow
Никаких клиентских приложений я себе не устанавливал

:lol:

Hephaestus 25-06-2014 09:04 2368195

shestakow, скорее всего, Вам сбросили TeamViewer QuickSupport (или аналог) -- его не нужно устанавливать, только запустить -- он генерит вам ID, который вы говорите саппорту. Технически, это не установка. И то, что описано Вами в "идеальном случае" больше всего на него похоже.

Увы, но ни VNC, ни что другое не дает такой возможности, AFAIK.

Angry Demon 25-06-2014 10:00 2368217

AMMYY Admin, например, может как устанавливаться сервисом, так и работать при запуске пользователем и не меняет ID в отличие от TeamViewer.

shestakow 25-06-2014 13:37 2368304

Цитата:

Цитата Hephaestus
скорее всего, Вам сбросили TeamViewer QuickSupport (или аналог) -- его не нужно устанавливать, только запустить -- он генерит вам ID, который вы говорите саппорту. Технически, это не установка. И то, что описано Вами в "идеальном случае" больше всего на него похоже. »

Я посмотрел видео на ютубе про этот QuickSupport, но это не совсем то. Хотя очень близко. Спасибо.

Цитата:

Цитата Hephaestus
Увы, но ни VNC, ни что другое не дает такой возможности, AFAIK. »

Я имел ввиду вот это
http://habrahabr.ru/post/142870/
В изложенном способе минус 1 шаг, а именно отпадает необходимость сообщать ID админу. Получается что юзеру падает экзешник в котором прописан путь на мой ПК, он его кликает и больше от него действий не требуется.
Получается в TeamViewer я подключаюсь на другой ПК. В изложенном способе наоборот - другой ПК подключается ко мне.

Angry Demon, приложение прописавшееся в реестр или в папки (тот же Program Files) и маленький скриптик висящий в памяти до перезагрузки, это разные вещи :)

Angry Demon 25-06-2014 19:22 2368447

Цитата:

Цитата shestakow
Получается в TeamViewer я подключаюсь на другой ПК.

TV позволяет как принимать соединения, так и инициировать их.

Цитата:

Цитата shestakow
приложение прописавшееся в реестр или в папки (тот же Program Files) и маленький скриптик висящий в памяти до перезагрузки, это разные вещи

Я вас разочарую, т.к. даже портабельные приложения оставляют за собой хвосты в реестре и не только. Поэтому говорить о чистоте такой системы, как минимум, некорректно.

uel 25-06-2014 22:45 2368537

Ну раз не устанавливал (вы в этом точно уверены?) то остается следующее
- старый добрый PowerShell (позволяет врубится при знании пароля)
- WinRM, (позволяет врубится при знании пароля)
- utilites типа psecex (опять таки при знании пароля)
Если ничего не ставили, самый простой способ - сброс паролей, удаление всякой неизвестной фигни, блокировка на брандмаурее.

Цитата:

Цитата Angry Demon
Я вас разочарую, т.к. даже портабельные приложения оставляют за собой хвосты в реестре и не только. Поэтому говорить о чистоте такой системы, как минимум, некорректно. »

Полностью согласен. Внедряйте SRP, будет вам щастье, и портабле версии не сработают, и контроль за запуском, хотя и не панацея, но жихнь любительм портабл прог портит очень сильно, и не только им


Время: 20:47.

Время: 20:47.
© OSzone.net 2001-