Кейс по настройке удалённого администрирования и ещё чуточку контроля над ситуацией

Кейс по настройке удалённого администрирования и ещё чуточку контроля над ситуацией

Желаю поведать о некоторых изюминках организации удалённого управления «десктопом» на примере уже решённого кейса. В статье отправится обращение об изюминках работы с RDP и Hamachi, и будет раскрыта тема удалённого управления вкл. и выкл. PC при помощи сотового телефона.
Смотрите кроме этого: Новые флеш-накопители от Kingston поддерживают аппаратное шифрование и удалённое администрирование

Компания Kingston представила флеш-накопители DataTraveler 4000G2 (DT4000G2DM) и DataTraveler Vault Privacy 3.0 (DTVP30DM), изюминкой которых стала помощь 256-битного аппаратного шифрования AES и удалённого управления при помощи платформы SafeConsole от компании DataLocker с полноценным локальным и удалённым администрированием паролей. Прежде всего новые накопители подходят для корпоративного применения.

Под катом 2550 слов и 5,17МБ картин.Комсостав1) Ноутбук Toshiba Tecra R10-118 (потом по тексту — NB): — на сегодня он уже суперстар — пережил 3 аккумулятора — лёгок на подъём (1,9 кг) — 100 процентную нагрузку на CPU держит максимум 7 мин., после этого происходит аварийное отключение питания из-за перегрева— OS Windows 7 Ultimate — прошёл пламя и воду, исходя из этого не опасается смерти2) Домашний ПК на базе i5-3470 (потом по тексту – DT): — предпочитает делать, нежели думать — интернет 100 мбит/с — экран 24 дюйма для эргономичной работы — на борту различный софт для повседневных задач, всецело настроенный для работы — OS Windows 7 Ultimate — дружит с котэЧелленджПо рабочим делам мне довольно часто приходиться пребывать в различных районах города с NB в сумке. Первое время его локальных ресурсов хватало для всех задач.

Чуть позднее возникла необходимость в CRM-совокупности, позже было создано ТЗ на неё и ещё через пара месяцев эта совокупность была установлена на DT. Это помогло организовать рабочие процессы, но в также время нарушило привычный жизненный уклад. Дело в том, что это всецело «велосипедная» CRM, узконаправленная, и трудится лишь под Windows.

Плюс к этому на DT она висела в виртуальной машине, имела громадную базу данных, что в совокупности повышало требования к железу. Для комфортной работы с данной CRM так же требовались громадные вычислительные мощности, да и база данных росла с каждым днём.Учитывая, что я себя не хорошо осуществляю контроль, при работе за медленным железом, переносить эту совокупность на NB было бы не весьма разумной выдумкой.

Вторая обстоятельство моего нежелания таскать с собой всю базу данных был риск её утраты вместе с NB, никто в итоге от этого не застрахован, а синхронизировать её ежедневно между DT и NB было бы очень ресурсозатратным занятием. На DT трудиться с CRM было наоборот — весьма скоро и комфортно, в дополнение к этому машинально создавались бэкапы.Мне потребовалось отыскать ответ, которое бы решало вопрос одновременно и с производительностью, и с компактностью, одновременно с этим, не забывая о защите данных.Первое ответ, пришедшее на ум — это приобретение нового ноутбука, что возможно имел возможность бы заменить и NB и DT.В итоге я от данной идеи отказался, по следующим обстоятельствам: — производительность всё равняется очень сильно не дотягивает до DT — по весу большой проигрыш перед NB: 3.5 кг против 1.9.— утрата для того чтобы девайса меня бы очень сильно расстроила (особенно вместе с CRM на борту) — ценаВсё это меня подвело к тому, что необходимо было настраивать удалённый доступ между NB и DT.Терминальное подключение по RDPПротокол удалённого рабочего стола идет в наборе с ОС Windows.

И не обращая внимания на предвзятое отношение некоторых пользователей к продуктам Микрософт, RDP снабжает прекрасное уровень качества передаваемой картины и может обмениваться файлами.Не буду детально останавливаться на настройках, сообщу только о некоторых изюминках работы. При работе в локальной сети требуется в качестве адресата указать имя компьютера либо ip-адрес, при подключении к ПК, находящемся во внешней сети – имя хост-домена либо ip-адрес.

При подключении между двумя ПК, находящимися в локальной сети и соединёнными по кабелю, возможно отключить запрос пароля. В случае если две автомобили в одной локальной сети общаются между собой, но уже по Wi-Fi, или хост находится во внешней сети то запрос пароля не отключается. На протяжении удалённого сеанса задействуются вычислительные ресурсы хост-компьютера. Правда возможности эти однако пара ограничены. К примеру, нереально применять ресурсы видеоадаптера Nvidia, в частности разработку CUDA.

Windows выгружает видеодрайвер Nvidia и применяет вместо него какой-то собственный. На практике неудобства заключаются в том, то подключившись с NB к DT нереально задействовать разработку CUDA в программах по обработке видео, соответственно ускорить рендеринг. Ещё имеется нюанс, что при подключении, хост-компьютер уходит в режим экрана выбора пользователя.

С одной стороны, это плюс, потому, что никто не видит, что за действия делает удалённый пользователь. Имеется один минус, который связан с изюминками подключения извне (об этом ниже).Решаем вопрос с серым ip-адресом: LogMeIn HamachiДомашний провайдер по умолчанию не предоставляет внешний ip-адрес, да я и не горю жаждой доплачивать за это, потому, что имеется альтернативы. Но однако сообщу о достоинствах и недостатках внешнего ip применительно в ответе моей задачи.

Плюсы: высокая скорость; вероятно задействовать разработку Wake-on-Lan и руководить включением/выключением DT; возможность подключиться к DT кроме того, в случае если на данный момент он на экране выбора пользователя; не нужно устанавливать дополнительный софт. Минусы: увеличивается риск взлома, дополнительные ежемесячные траты. В итоге было решено применять Hamachi Эта работа разрешает организовать VPN соединение между несколькими ПК.

При установке дистрибутива Hamachi на ОС создаётся виртуальный сетевой адаптер, которому назначается виртуальный ip-адрес. По окончании установки дистрибутива личном кабинете возможно создать сеть и пригласить/добавить в том направлении вторых пользователей, среди установивших у себя клиент Hamachi (до 5 участников в бесплатной версии).Hamachi трудится в двух режимах общения между участниками.

В первом случае это «прямой туннель», в то время, когда траффик между пользователями идёт напрямую, а сервер только оказывает помощь выяснить местонахождение участников. Второй режим – «соединение через ретранслятор», в то время, когда целый трафик идёт через сервер Hamachi, вследствие этого довольно высокий пинг и скорость такая, что трудиться возможно с большим трудом. По моим наблюдениям независимо от настроек программы, соединение через ретранслятор происходит неизменно, в случае если используешь мобильный интернет 3G либо 4G, к примеру, Yota.

У меня домашний интернет от Билайн, так вот в то время, когда в городской черте находишь Wi-Fi точку с Билайн, то соединение с DT постоянно идёт через «прямой туннель» и практически в любое время хорошая скорость. Какого именно будет соединение в случае если подключиться через Билайн из другого города, я пока не тестировал. Но однако у меня имеется основание считать, что соединение в пределах одного «стационарного» провайдера и в пределах одного города постоянно будет через «прямой туннель».

По слухам, и непроверенной информации избавиться от соединения через ретранслятор возможно, приобретя лицензию, но на сайте об этом не слова, а я сам пока не тестировал данный вариант.Сейчас мало о грустном. Как я уже упомянул выше, в то время, когда подключаешься по RDP, хост уходит в режим экрана выбора пользователя. При завершении сессии данный кран так и остаётся включённым.

В случае если соединение происходит по локальной сети, то не неприятность подключиться повторно и продолжить работу. Так же не неприятность продолжить прерванную сессию, если вы где-то на большом растоянии, но у хоста имеется внешний ip-адрес. В то время, когда мы имеем дело с Hamachi, при активном экране выбора пользователя подключиться повторно уже нереально, кроме того учитываю, что и ОС и Hamachi висят в оперативке и продолжают работу в фоновом режиме.

Одно из ответов данной неприятности – возможно создать на рабочем столе DT безлюдный ярлык и в качестве адреса засунуть код shutdown -r -t 00. Запустив его, DT уйдёт в перезагрузку, так же будет прервана сессия, но возможно будет подключиться снова.Наряду с этим так же, как и прежде остаётся неприятность, включения DT на расстоянии, по требованию. Сделать это такими средствами, как WOL я не могу, потому, что нужен внешний IP, которого нет.

Возможно было бы применять динамический DNS в настройках роутера, но с его настройками я не справился, к тому же DynDNS на данный момент стал всецело платным.Другое ответ –используем возможности GSM-сетей. softhardware решенияВ свободной продаже уже существует пара разновидностей коробочных ответов, разрешающих руководить выключением и включением компьютера удалённо, правда большая часть из них для собственной работы требует питания от сети и предлагается по цене от 6000 руб. Я сделал вывод, что оно мне ни к чему.Ещё на глаза мне попадались статьи энтузиастов, каковые применяли возможности сотового телефона для включения ПК.

Но в тех статьях приводились какие-то сложные радиотехнические схемы, где было задействовано более десятка радиоэлементов. Все эти радиосхемы наводили на меня кошмар, потому, что я совсем не могу их просматривать. Со своей стороны, мне было мало неясно из-за чего требуется необходимо создавать такие сложности?

Так как по идее всё несложнее несложного:— разбираем сотовый телефон,— находим контакты, к каким подключается маленький моторчик виброзвонка — припаиваем к каждому из них по проводу — покупаем электромагнитное реле, которому для срабатывания хватит того напряжения, что выдаёт телефон — покупаем другие радиокомпоненты, нужные для сборки «хаба», в которого будет реле, снаружи будет подключение к разъёму POWER SW на материнской плате и подключение к кнопке POWER на системном блоке.Осталось лишь лично убедиться, в осуществимости данной идеи.Выбор телефонаВ кладовке было обнаружено около десятка аппаратов среди которых были: Nokia 1280, Nokia 1200, Nokia 105, Nokia 1800, Nokia 6500c, Nokia C5-00, Alcatel one touch 112 и, наконец Texet TM-B110. Именно последний и был выбран на роль подопытного зайца, потому, что данный «бабушкофон» владел таким громким виброзвонком, что его дребезжание на столе возможно было перепутать со звуком трудящегося перфоратора у соседей.Контакты, к каким подключается моторчик виброзвонка найти, в большинстве случаев, будет очень просто.

Сам моторчик не припаян к печатной плате телефона, а крепится на противоположной части корпуса и соединяется при помощи клемм, в то время, когда телефон в сборе.Зачищаем и облуживаем контакты виброзвонка. Лучше применять многожильный провод. Я применял провод из телефонного кабеля.

Провода оголяем, зачищаем и облуживаем. Для удобства лучше применять паяльник с диаметром жала 2-3 мм и флюс (ФКС).

Провода я вывел наружу через разъём, для подключения гарнитуры.Overview.Замеряем выходное напряжение и определяемся с приобретением релеСобираем телефон, вставляем симку, активизируем режим «вибро» и инициируем входящий звонок.Вольтметр показывает 3.72V, это большое напряжение, выдаваемое аккумулятором.К слову сообщить, мне повезло с телефоном, потому, что далеко не во всех аппаратах для работы виброзвонка употребляется всё напряжение аккумулятора.Google мне посоветовал подходящие по параметрам электромагнитные реле и в каких магазинах их возможно отыскать. Правда перед приобретением всё равняется было нужно обзвонить пара магазинов и уточнять характеристики у продавцов: на сайтах не всегда возможно отыскать данные, что именно это реле сработает от 3V.

В итоге было приобретено TRG5-5VDC-SA-CL-R, Реле сигнальное 5VDC / 0.5A 125VAC, 1 переключающий контакт. Не обращая внимания на маркировку 5VDC, консультант заверил меня, что от 3.7V оно сработает.

Другие компонентыВместе с реле были куплены и другие компоненты из перечня нужных.Полный перечень использованных компонентов:1) TRG5-5VDC-SA-CL-R, Реле сигнальное 5VDC / 0.5A 125VAC, 1 переключающий контакт2) G1020BF, Корпус для РЭА 108.5х54х30мм, пластик, тёмный с крепежным фланцем 3) BLS-2 (DS1071-1×2), Гнездо на кабель 1х2 с контактами 2.54мм4) PLS-2R (DS-1022-1×2), Вилка штыревая 2.54мм 1х2 угловая (тип D1)5) PLS-2 (DS1021-1×2), Вилка штыревая 2.54мм 1×2 прямая6) ДИП-РМ 50х50мм, Плата печатная макетная7) Многожильные провода различных цветовВсе компоненты обошлись приблизительно в 700 руб., не считая проводов, каковые у меня уже были. Вилки с гнёздами выбирались по принципу совместимости с теми, что употребляются в разъёме «POWER SW» на материнской плате и ещё их нужно брать с запасом.

Прекрасно, в случае если по окончании сборки печатная плата не болтается в корпусе, не смотря на то, что это не весьма критично.СхемаРисовал в excel. Сохраняю надежду ясно что к чему.По задумке мы со своим велосипедом подключаемся к материнской плате параллельно с кнопкой POWER на системном блоке. Кнопка продолжает ра, как и раньше.Собираем «хаб»На том реле, что я применял, было 6 контактов.

Первые два несли ответственность за управление реле и подключались к виброзвонку в телефоне, ещё два были нормально открытыми, другими словами замыкали цепь лишь в то время, когда срабатывало реле. Оставшиеся два были нормально замкнутыми, другими словами при срабатывании реле они напротив размыкались, основное было их не перепутать прошлыми и не применять.эта сторона наблюдает вовнутрь корпусаОтверстия под разъёмы в крышке корпуса делались паяльником.

Наружу выводим провода, каковые будут подключены к POWER SW на материнской плате.«хаб» готовИзмеряем пульсНастало время протестировать работоспособность всей совокупности. При первом запуске был распознан один неприятный момент. В то время, когда на телефон поступал входящий звонок, то цепь замыкалась и включалось питание DT, но в случае если вызов не сбрасывать, то через пара секунд DT выключался.

Обстоятельство была в том, что при удержании кнопки POWER в надавленном состоянии более, чем на 5 секунд, происходит принудительное выключение питания.При помощи подручных средств, программы и микрофона для записи аудио, был забран замер «частоты сердечного ритма» реле:Предположения подтвердились. Ровно 5 секунд цепь остаётся замкнутой, после этого 1 цикл и секунда простоя повторяется.Виновником есть телефон, но вынудить его вибрировать в другом ритме выяснилось неосуществимым.

Исходя из этого единственное рабочая стратегия — сбрасывать вызов сходу, когда слышишь первый гудок.Установка «хаба» вовнутрь системного блокаТелефон вешаем снаружи системного блока, лучше на задней стенке, дабы к нему был доступ. Провода заводим вовнутрь корпуса через PCI-отверстие. Телефон возможно подключить к постоянной зарядке, дабы помнить заряжать.

Особенности эксплуатацииКак я уже сказал, кнопка POWER так же, как и прежде трудится в штатном режиме, независимо от работы реле. Hamachi информирует включён сейчас компьютер либо нет. Номер телефона для включения DT я никому не говорю, но всё равняется нет 100% гарантии, что никто на позвонит с левого номера.

К сожалению в Texet TM-B110 нереально настроить работу виброзвонка раздельно для входящих сообщений и звонков, исходя из этого любое сообщение инициирует включение DT. Правда на моей практике такое случалось только два раза за три месяца.Что возможно было бы улучшитьК примеру, в то время, когда на мой смартфон приходило очередное смс-оповещение от Билайн, то было очевидным, что такое же SMS имело возможность прийти и на Texet. Сейчас у меня с собой имело возможность не быть NB с Hamachi, а необходимость проверить состояние DT, было.

Теоретически возможно было бы установить на DT приложение, отправляющее письмо за мой главной e-mail и смартфон с мобильным интернетом мне об этом оповещал.Другой метод: установить меил ру агент на DT и смартфон и так осуществлять контроль обстановку. Ещё более продвинутый метод, это заменить Texet на более продвинутый аппарат, что не будет вибрировать при входящем SMS и будет реагировать лишь на звонки.

Чёрная сторона силы — включение вибрации при звонке лишь с определённого номера.в один раз оставшихся телефоновNokia 1280, Nokia 1200, Nokia 105 и Nokia 1800 — не обращая внимания на их несложную конструкцию, были полностью негодны для применения. Чтобы залезь вовнутрь, нужна отвёртка «звёздочка», но это не самая громадная неприятность.

Самое основное, что в то время, когда я разобрал их все, то ни в одном не смог визуально выяснить где находятся контакты, несущие ответственность за виброзвонок, моторчик не удалось найти.Nokia 6500c и Nokia C5-00 я не решил не трогать.Alcatel one touch 112 — контакты вибро звонка легко обнаруживаются, так же очень просто припаять к ним провода и вывести наружу через разъём гарнитуры, что я и сделал. На выходе вольтметр продемонстрировал 2.95-3.01V, наряду с этим замер выходного напряжения на родном аккумуляторе продемонстрировал аж 3.8V.Напряжения в 3.01V уже не хватает, для активации приобретённого реле (TRG5-5VDC-SA-CL-R).Выводы возможно сделать следующие: нужно затевать выборку среди ассортимента «бабушкофонов», представленных на рынке.

В полной мере быть может, что более продвинутые модели из данной категории владеют расширенными настройками, разрешающими отключать вибрацию при SMS. Ещё хотелось бы добавить, что в продаже видятся реле, которым достаточно кроме того 1.5V включения, но в магазинах они видятся достаточно редко.ЗаключениеРеализованная мною схема включения ПК посредством мобильного, по сути универсальна для активации любых низковольтных устройств.

В случае если вернуть к вопросу реализации удалённого доступа к нужным данным, то само собой разумеется возможно применять VPS либо облачный сервис, где прочти в любых ситуациях будет выигрыш по скорости передачи данных, по сравнению со скорость в сети Hamachi. В моём случае это была больше вынужденная мера, до тех пор, пока не готовься CRM, трудящаяся из-под web-интерфейса.

Наряду с этим развёрнута она будет так или иначе на моём собственном оборудовании, и будет трудиться в том месте до тех пор, пока не найдётся ответ лучше. Моя позиция такова — в случае если эти имеют цена на порядок превосходящую ту, что взимается каждый месяц в виде платы арендной платы, то это предлог задуматься, а стоит ли рисковать. У хозяев постоянно найдётся достаточно времени, дабы совершить «аудит» данных, хранящихся на их серверах и позже решить. Смахивает на паранойю?

Нет, легко я обожаю дремать нормально.Комплектующие покупались в Санкт-Петербурге, в магазине «ЧИП и ДИП». Подходящий телефон возможно подобрать на радио рынке «ЮНОНА». Благодарю за внимание!

Случайная статья:

Бесплатное удаленное управление компьютером средствами Windows


Похожие статьи:

Комментирование и размещение ссылок запрещено.

Обсуждение закрыто.