Доступ к HOST для обычных пользователей
Данный форум не является официальной службой поддержки продукта. Адрес службы поддержки: support@tektonit.com
alex,
прошу прощения, если не в тему, а тот кто за Viewer'ом, всегда имеет права системы на удаленной машине или можно ограничить профилем например, по аналогии как это сделано у конкурентов? не нашел такой опции, кроме как ограничить просто часть функционала, например запретить перезагрузку, средствами RMS.
прошу прощения, если не в тему, а тот кто за Viewer'ом, всегда имеет права системы на удаленной машине или можно ограничить профилем например, по аналогии как это сделано у конкурентов? не нашел такой опции, кроме как ограничить просто часть функционала, например запретить перезагрузку, средствами RMS.
w03zd8rc,
не совсем верно
да и вряд ли агент будет работать параллельно с host (впрочем не пробовал, не могу сказать точно, только предположение)
Подразумевалось возможность именно сотрудникам имеющим доступ из viewer (либо права прописанные на хосте RMS авторизация, либо права в RMS-сервере, что более актуально для нас) обрезать права на админские операции на стороне хоста, т.е. работать только с правами удаленного пользователя, но при этом иметь возможность авторизоваться со своим логином паролем на сервере.
Есть же выбор работать из под системы или из под пользователя! Вот возможность дать части сотрудников с удаленным доступом возможность работать только из под пользователя (надеюсь так более понятна моя хотелка)))) (прошу прощения, если повторил одно и тоже в разных интерпретациях). На всякий случай пример, сотрудник заболеле или в командировке но нужен доступ к его ПК в офисе, если дам RMS то при определенных навыках он сможет натворить без, как минимум создать учетку с локальными правами админа или дать себе права админа на ПК на доменной учетке, или еще какую-то гадость сотворить, случайно или специально. Или руководиль хочет иметь возможность доступа ко всем ПК в организации, "чтоб было", но тоже давать ему права системы на удаленном ПК, мягко говоря - не безопасно. При этом админ или тех поддержка должны иметь возможность подключаться с полными правами. Приходится ставить и давать ему доступ через иной софт удаленного доступа, в итоге на ПК, куча программ для удаленки, что приводит к некоторому хаосу.
Также, хотелось бы уточнить, можно ли не делать двойную работу, такую как выставление прав пользователю в сервере, добавление ПК в адресную книгу сервера, а потом еще прописывание на хосте не только сервера но и прав пользователю или его группе? Может я что-то не так делаю и все проще?
Совсем не в тему, но очень не удобно не иметь возможность редактировать сообщения на форуме, особенно если где-то опечатался
не совсем верно
да и вряд ли агент будет работать параллельно с host (впрочем не пробовал, не могу сказать точно, только предположение)
Подразумевалось возможность именно сотрудникам имеющим доступ из viewer (либо права прописанные на хосте RMS авторизация, либо права в RMS-сервере, что более актуально для нас) обрезать права на админские операции на стороне хоста, т.е. работать только с правами удаленного пользователя, но при этом иметь возможность авторизоваться со своим логином паролем на сервере.
Есть же выбор работать из под системы или из под пользователя! Вот возможность дать части сотрудников с удаленным доступом возможность работать только из под пользователя (надеюсь так более понятна моя хотелка)))) (прошу прощения, если повторил одно и тоже в разных интерпретациях). На всякий случай пример, сотрудник заболеле или в командировке но нужен доступ к его ПК в офисе, если дам RMS то при определенных навыках он сможет натворить без, как минимум создать учетку с локальными правами админа или дать себе права админа на ПК на доменной учетке, или еще какую-то гадость сотворить, случайно или специально. Или руководиль хочет иметь возможность доступа ко всем ПК в организации, "чтоб было", но тоже давать ему права системы на удаленном ПК, мягко говоря - не безопасно. При этом админ или тех поддержка должны иметь возможность подключаться с полными правами. Приходится ставить и давать ему доступ через иной софт удаленного доступа, в итоге на ПК, куча программ для удаленки, что приводит к некоторому хаосу.
Также, хотелось бы уточнить, можно ли не делать двойную работу, такую как выставление прав пользователю в сервере, добавление ПК в адресную книгу сервера, а потом еще прописывание на хосте не только сервера но и прав пользователю или его группе? Может я что-то не так делаю и все проще?
Совсем не в тему, но очень не удобно не иметь возможность редактировать сообщения на форуме, особенно если где-то опечатался
alex,
к сожалению, RDP не подходит из-за своего принципа работы точнее блокировки раб стола, если можно так выразиться, блокировка удаленного раб стола в большинстве случаев не нужна, там где нужен именно RDP, он организован за счет корп. ВПНа, нужно подключение к текущей сессии, в которой кто-то локально работает, но без возможностей (прав) системы/админа.
В общем не планируется, понял, жаль.
alex,
Прошу прощения за офф топ, скажите а новые темы под запретом?, создал 2 темы и обе зависли в непонятном режиме, даже просмотреть сообщения не могу, перекидывает на главную
к сожалению, RDP не подходит из-за своего принципа работы точнее блокировки раб стола, если можно так выразиться, блокировка удаленного раб стола в большинстве случаев не нужна, там где нужен именно RDP, он организован за счет корп. ВПНа, нужно подключение к текущей сессии, в которой кто-то локально работает, но без возможностей (прав) системы/админа.
В общем не планируется, понял, жаль.
alex,
Прошу прощения за офф топ, скажите а новые темы под запретом?, создал 2 темы и обе зависли в непонятном режиме, даже просмотреть сообщения не могу, перекидывает на главную
ADmin-Vol,
можете ограничить доступ только режимом управления рабочим столом, тогда что-то выполнить удаленно не получится.
Originally posted ADmin-Vol:
можете ограничить доступ только режимом управления рабочим столом, тогда что-то выполнить удаленно не получится.
Originally posted ADmin-Vol:
Прошу прощения за офф топ, скажите а новые темы под запретом?, создал 2 темы и обе зависли в непонятном режиме, даже просмотреть сообщения не могу, перекидывает на главную
новые темы премодерируются. в целом, работа форума будет, в скором времени, изменена. пользователи, зачастую, не совсем понимают, что такое данный форум и путают со службой поддержки, отчасти, они правы.alex,
с учетом того что премодерации или не было, или я ее не прошел своей новой темой, хотел уточнить, могу ли я писать где-то на форуме, о проблемах корни которых тянутся со старых версий (не исправленные проблемы), а также о хотелках в новых версиях или это только через почту?
по возможности все же хотелось бы иметь возможность редактировать сообщения, а не как сейчас, очень не удобно, ни добавить новое ни отредактировать только отправленное, пока в теме кто-то не напишет нового сообщения
ADmin-Vol,
Quote:
ну тогда я совсем не понимаю, что конкретно вы пытаетесь сделать. Администратор через вьювер подключается к удалённому ПК, и получает тот же рабочий стол, что и у пользователя. Соответственно, если нужны админские права, и когда они нужны - UAC их запрашивает. Ограничить действия через вьювер можно правами на самом хосте, и запретить пользователю (который авторизован в системе RMS) менять настройки хоста, изменять реестр и тд.
Ещё раз повторю: при подключении сотрудник из вьювера получает рабочий стол сотрудника ПК, со всеми правами последнего. Никаких превышений прав нет. Да, он может что то сделать через саму систему вьювера, но это легко ограничивается на уровне конфигурации хоста:

оставляете первые два пункта и всё, пользователь ничего не может сделать черезь вьювер.
Quote:
штатная ситуация, постоянная. Спокойно на сервере создаю пользователя и даю ему права на конкретный хост. Пользователь запускает вьювер, тот автоматом авторизуется на сервере и сотрудник без паролей подключается к хосту. Необходимость отпала - удалил пользователя на сервере.
Quote:
Подразумевалось возможность именно сотрудникам имеющим доступ из viewer (либо права прописанные на хосте RMS авторизация, либо права в RMS-сервере, что более актуально для нас) обрезать права на админские операции на стороне хоста
ну тогда я совсем не понимаю, что конкретно вы пытаетесь сделать. Администратор через вьювер подключается к удалённому ПК, и получает тот же рабочий стол, что и у пользователя. Соответственно, если нужны админские права, и когда они нужны - UAC их запрашивает. Ограничить действия через вьювер можно правами на самом хосте, и запретить пользователю (который авторизован в системе RMS) менять настройки хоста, изменять реестр и тд.
Ещё раз повторю: при подключении сотрудник из вьювера получает рабочий стол сотрудника ПК, со всеми правами последнего. Никаких превышений прав нет. Да, он может что то сделать через саму систему вьювера, но это легко ограничивается на уровне конфигурации хоста:

оставляете первые два пункта и всё, пользователь ничего не может сделать черезь вьювер.
Quote:
сотрудник заболеле или в командировке но нужен доступ к его ПК в офисе
штатная ситуация, постоянная. Спокойно на сервере создаю пользователя и даю ему права на конкретный хост. Пользователь запускает вьювер, тот автоматом авторизуется на сервере и сотрудник без паролей подключается к хосту. Необходимость отпала - удалил пользователя на сервере.