Настроить касперского удаленный рабочий стол
В этом разделе описаны функции, применимые только к программе версии Kaspersky Security Center 12.1 и выше.
Администратор может получить удаленный доступ к рабочему столу клиентского устройства с помощью Агента администрирования, установленного на устройстве. Удаленное подключение к клиентскому устройству с помощью Агента администрирования возможно и в том случае, если TCP- и UDP-порты клиентского устройства закрыты для доступа.
Администратор может подключиться к существующему сеансу на клиентском устройстве без отключения пользователя, работающего в этом сеансе. В этом случае у администратора и пользователя сеанса на устройстве есть совместный доступ к рабочему столу.
Чтобы установить удаленное соединение с устройством, у вас должно быть две утилиты:
- Утилита klsctunnel «Лаборатории Касперского». Эта утилита должна храниться на рабочей станции администратора. Вы используете эту утилиту для туннелирования соединения между клиентским устройством и Сервером администрирования.
Kaspersky Security Center позволяет туннелировать TCP-соединения от Консоли администрирования через Сервер администрирования и далее через Агент администрирования к заданному порту на управляемом устройстве. Туннелирование используется для подключения клиентского приложения, находящегося на устройстве с установленной Консолью администрирования, к TCP-порту на управляемом устройстве, если прямое соединение устройства с Консолью администрирования с устройством невозможно.
Туннелирование соединения удаленного клиентского устройства с Сервером администрирования необходимо, если на устройстве недоступен порт для соединения с Сервером администрирования. Порт на устройстве может быть недоступен в следующих случаях:
- Удаленное устройство подключено к локальной сети, в которой используется механизм NAT.
- Удаленное устройство входит в локальную сеть Сервера администрирования, но его порт закрыт брандмауэром.
Администратор может настроить аудит действий на удаленном клиентском устройстве. В ходе аудита программа сохраняет информацию о файлах на устройстве, которые открывал и / или изменял администратор.
Для подключения к рабочему столу клиентского устройства с помощью совместного доступа к рабочему столу Windows требуется выполнение следующих условий:
- На рабочем месте администратора установлена операционная система Microsoft Windows Vista или более поздняя версия.
Чтобы проверить, включена ли функция совместного доступа к рабочему столу Windows в вашей версии Windows, убедитесь, что ключ CLSID <32be5ed2-5c86-480f-a914-0ff8885a1b3f>включен в 32-разрядный реестр.
Чтобы подключиться к рабочему столу клиентского устройства с помощью совместного доступа к рабочему столу Windows:
- В Консоли администрирования на основе MMC в контекстном меню политики Сервера администрирования выберите пункт Свойства .
- В открывшемся окне свойств Сервера администрирования перейдите в раздел Параметры подключения к Серверу администрирования → Порты подключения .
- Убедитесь, что параметр Открыть RDP-порт для Kaspersky Security Center 13 Web Console включен.
- В Kaspersky Security Center 13 Web Console перейдите на закладку Устройства → Управляемые устройства → Группы и выберите группу администрирования, содержащую устройство, к которому вы хотите получить доступ.
- Установите флажок напротив устройства, к которому вы хотите получить доступ.
- Нажмите на кнопку Совместный доступ к рабочему столу Windows .
Открывается мастер Совместный доступ к рабочему столу Windows.
Нажмите на кнопку Загрузить , чтобы загрузить утилиту klsctunnel, и дождитесь завершения процесса загрузки.
Если у вас уже есть утилита klsctunnel, пропустите этот шаг.
После того как пользователь подтвердит сеанс совместного доступа к рабочему столу, мастер откроет следующий шаг.
Нажмите на кнопку Копировать в буфер обмена , чтобы скопировать текст из текстового поля. Этот текст представляет собой двоичный объект данных (BLOB), который содержит параметры, необходимые для установления соединения между Сервером администрирования и управляемым устройством.
Объект BLOB действителен в течение 3 минут. Если срок его действия истек, сгенерируйте объект BLOB.
Запустите утилиту klsctunnel.
Откроется окно утилиты.
Совместный доступ к рабочему столу запускается в новом окне. Если вы хотите взаимодействовать с устройством, нажмите на значок Меню () в верхнем левом углу окна и выберите Интерактивный режим .
Источник
Настроить касперского удаленный рабочий стол
Администратор может получить удаленный доступ к рабочему столу клиентского устройства с помощью Агента администрирования, установленного на устройстве. Удаленное подключение к клиентскому устройству с помощью Агента администрирования возможно и в том случае, если TCP- и UDP-порты клиентского устройства закрыты для доступа.
После подключения к устройству администратор получает полный доступ к информации на этом устройстве и может управлять программами, установленными на нем.
Удаленное подключение должно быть разрешено в параметрах операционной системы целевого управляемого устройства. Например, в Windows 10 этот параметр называется Разрешить подключения удаленного помощника к этому компьютеру (его можно найти Панель управления → Система и безопасность → Система → Настройка удаленного доступа ). Если у вас есть лицензия на Системное администрирование, вы можете принудительно включить этот параметр, когда установлено соединение с управляемым устройством. Если у вас нет лицензии, включите этот параметр локально на целевом управляемом устройстве. Если этот параметр выключен, удаленное подключение невозможно.
Чтобы установить удаленное соединение с устройством, у вас должно быть две утилиты:
- Утилита klsctunnel «Лаборатории Касперского». Эта утилита должна храниться на рабочей станции администратора. Вы используете эту утилиту для туннелирования соединения между клиентским устройством и Сервером администрирования.
Kaspersky Security Center позволяет туннелировать TCP-соединения от Консоли администрирования через Сервер администрирования и далее через Агент администрирования к заданному порту на управляемом устройстве. Туннелирование используется для подключения клиентского приложения, находящегося на устройстве с установленной Консолью администрирования, к TCP-порту на управляемом устройстве, если прямое соединение устройства с Консолью администрирования с устройством невозможно.
Туннелирование соединения удаленного клиентского устройства с Сервером администрирования необходимо, если на устройстве недоступен порт для соединения с Сервером администрирования. Порт на устройстве может быть недоступен в следующих случаях:
- Удаленное устройство подключено к локальной сети, в которой используется механизм NAT.
- Удаленное устройство входит в локальную сеть Сервера администрирования, но его порт закрыт брандмауэром.
Подключение к существующему сеансу удаленного рабочего стола пользователя осуществляется без уведомления пользователя. После подключения администратора к сеансу пользователь устройства будет отключен от сеанса без предварительного уведомления.
Чтобы удалено подключиться к рабочему столу клиентского устройства, выполните следующие действия:
- В Консоли администрирования на основе MMC в контекстном меню политики Сервера администрирования выберите пункт Свойства .
- В открывшемся окне свойств Сервера администрирования перейдите в раздел Параметры подключения к Серверу администрирования → Порты подключения .
- Убедитесь, что параметр Открыть RDP-порт для Kaspersky Security Center 12 Web Console включен.
- В Kaspersky Security Center 12 Web Console перейдите на закладку Устройства → Управляемые устройства → Группы и выберите группу администрирования, содержащую устройство, к которому вы хотите получить доступ.
- Установите флажок напротив устройства, к которому вы хотите получить доступ.
- Нажмите на кнопку Подключиться к удаленному рабочему столу .
Откроется окно Удаленный рабочий стол (только Windows).
Включите параметр Разрешить подключение к удаленному рабочему столу на управляемом устройстве . В этом случае соединение будет установлено, даже если удаленные подключения в настоящее время запрещены в параметрах операционной системы на управляемом устройстве.
Эта функция применима только к версии Kaspersky Security Center 12.1 и выше.
Этот параметр доступен только при наличии лицензии на Системное администрирование.
Объект BLOB действителен в течение 3 минут. Если срок его действия истек, снова откройте окно Удаленный рабочий стол (только Windows), чтобы сгенерировать новый объект BLOB.
Запустите утилиту klsctunnel.
Откроется окно утилиты.
Откроется окно входа в систему подключения к удаленному рабочему столу.
После подключения к клиентскому устройству рабочий стол клиентского устройства доступен в окне удаленного подключения Microsoft Windows.
Источник
Настроить касперского удаленный рабочий стол
Вы можете получить удаленный доступ к рабочему столу клиентского устройства с помощью Агента администрирования, установленного на устройстве. Удаленное подключение к клиентскому устройству с помощью Агента администрирования возможно и в том случае, если TCP- и UDP-порты клиентского устройства закрыты для доступа.
После подключения к устройству вы получаете полный доступ к информации на этом устройстве и может управлять программами, установленными на нем.
Удаленное подключение должно быть разрешено в параметрах операционной системы целевого управляемого устройства. Например, в Windows 10 этот параметр называется Разрешить подключения удаленного помощника к этому компьютеру (его можно найти Панель управления → Система и безопасность → Система → Настройка удаленного доступа ). Если у вас есть лицензия на Системное администрирование, вы можете принудительно включить этот параметр, когда установлено соединение с управляемым устройством. Если у вас нет лицензии, включите этот параметр локально на целевом управляемом устройстве. Если этот параметр выключен, удаленное подключение невозможно.
Чтобы установить удаленное соединение с устройством, у вас должно быть две утилиты:
- Утилита klsctunnel «Лаборатории Касперского». Эта утилита должна храниться на вашей рабочей станции. Вы используете эту утилиту для туннелирования соединения между клиентским устройством и Сервером администрирования.
Kaspersky Security Center Cloud Console позволяет туннелировать TCP-соединения от Консоли администрирования через Сервер администрирования и далее через Агент администрирования к заданному порту на управляемом устройстве. Туннелирование используется для подключения клиентского приложения, находящегося на устройстве с установленной Консолью администрирования, к TCP-порту на управляемом устройстве, если прямое соединение устройства с Консолью администрирования с устройством невозможно.
Туннелирование соединения удаленного клиентского устройства с Сервером администрирования необходимо, если на устройстве недоступен порт для соединения с Сервером администрирования. Порт на устройстве может быть недоступен в следующих случаях:
- Удаленное устройство подключено к локальной сети, в которой используется механизм NAT.
- Удаленное устройство входит в локальную сеть Сервера администрирования, но его порт закрыт брандмауэром.
Подключение к существующему сеансу удаленного рабочего стола пользователя осуществляется без уведомления пользователя. Как только вы подключаетесь к сеансу, пользователь устройства автоматически отключается от сеанса; пользователь не получает предварительного уведомления.
Чтобы удалено подключиться к рабочему столу клиентского устройства:
- Перейдите в раздел Устройства → Управляемые устройства .
- Установите флажок напротив устройства, к которому вы хотите получить доступ.
- Нажмите на кнопку Подключиться к удаленному рабочему столу .
Откроется окно Удаленный рабочий стол (только Windows).
Объект BLOB действителен в течение 3 минут. Если срок его действия истек, снова откройте окно Удаленный рабочий стол (только Windows), чтобы сгенерировать новый объект BLOB.
Запустите утилиту klsctunnel.
Откроется окно утилиты.
Откроется окно входа в систему подключения к удаленному рабочему столу.
После подключения к клиентскому устройству рабочий стол клиентского устройства доступен в окне удаленного подключения Microsoft Windows.
Источник