Come configurare smartphone e PC. Portale informativo
  • casa
  • Windows 7, XP
  • Come connettere il Damageware su una rete locale. Protezione contro la sorveglianza nascosta DameWare Mini Remote Control Server e il suo accesso remoto

Come connettere il Damageware su una rete locale. Protezione contro la sorveglianza nascosta DameWare Mini Remote Control Server e il suo accesso remoto

Software SolarWinds DameWare Mini Telecomando È soluzione potente controllo remoto del PC, che consente di connettersi a desktop, laptop e server remoti per risolvere i problemi emergenti. SolarWinds DameWare Mini Remote Control è stato utilizzato da migliaia di amministratori IT in tutto il mondo per 10 anni e fornisce supporto totale sistemi operativi Mac OS X, Windows e Linux. SolarWinds DameWare Mini Remote Control è facile da installare e mantenere e consente di connettersi rapidamente ai computer degli utenti finali e fornire l'assistenza di cui hanno bisogno.

Caratteristiche principali Mini telecomando SolarWinds DameWare:

    • Condivisione del PC. Fornire supporto remoto o risolvere problemi con un computer condividendolo con cui gli amministratori possono interagire sistema remoto proprio come se fossero seduti davanti a questo PC.
    • Collegamento a macchine automatizzate. DameWare MRC ti consente di connetterti ai computer con o senza autorizzazione utenti finali- utilizzando le credenziali dell'amministratore. Implementata la possibilità di lavorare con PC spenti con la funzione Intel vPro AMT: per commutare da remoto il sistema in modalità sospensione e viceversa.
    • Funzione chat. La chat integrata di DameWare MRC consente agli amministratori di comunicare facilmente online con utenti remoti durante la configurazione e il debug dei propri computer.
    • Acquisizione di screenshot. Gli screenshot di un PC remoto vengono acquisiti con un clic: questa opzione è necessaria quando si lavora con le richieste dell'Help Desk o quando si documentano le configurazioni del PC per riferimento futuro.
    • Opzioni di accesso remoto privilegiato. Gli amministratori hanno a loro disposizione la funzione di configurazione flessibile dei diritti di accesso ai computer remoti in base ai ruoli nell'organizzazione. Ad esempio, potresti richiedere ai non amministratori di chiedere l'autorizzazione agli utenti finali prima di connettersi ai propri computer, consentendo invece agli amministratori di connettersi senza chiedere.
    • Distribuzione automatica degli agenti di accesso remoto. DameWare MRC ti consente di creare pacchetti MSI per installazione di rete client software su un numero qualsiasi di PC, inclusa la possibilità di distribuire qualsiasi impostazione amministrativa.
  • Supporta l'autenticazione con smart card. Gli amministratori possono connettersi in remoto a un computer e accedere utilizzando una smart card, fornendo alto livello protezione dati.

Dopo che la mia rete è cresciuta fino a raggiungere oltre 400 computer, ho potuto amministrare uno zoo del genere utilizzando programma gratuito accesso remoto UltraVNCè diventato problematico. Volevo più funzionalità, non solo per guardare da remoto, ma anche per produrre impostazioni necessarie nascosti agli utenti senza interferire con il loro lavoro.

Puoi scaricarlo per la revisione. Scriverò più tardi istruzioni dettagliate sul lavoro con il programma.
Il potenziale è enorme e per me il vantaggio principale lo è parte cliente al momento della connessione, viene installato automaticamente sul computer remoto e, se necessario, è possibile specificare nelle impostazioni di eliminare automaticamente il client all'uscita. Non ci sono problemi con l'installazione del client e questa è una cosa molto utile, soprattutto con un enorme zoo di computer.

Diamo un'occhiata ai principali vantaggi del programma DameWare:

1. Installato automaticamente durante la connessione al client, devi solo specificare il login e la password di un account con diritti di amministratore.
2. Opportunità modificare il registro da remoto, il cliente non si accorgerà nemmeno della tua partecipazione al lavoro.
3. Opportunità accedere da remoto dischi locali computer c, anche questa una cosa molto utile.
4. Opportunità leggere i registri da remoto beh, è ​​chiaro. È particolarmente utile quando è necessario leggere i log nascosti.
5. Esegui comandi tramite riga di comando da remoto, anche utile. Ad esempio, se vuoi rimuovere silenziosamente un giocattolo da un dipendente dannoso :)
6. Come conoscere il codice della linea da eliminare e il codice della linea Rimozione NASCOSTA per questi scopi c'è spedizioniere programmi installati dalla parte del cliente.
7. Modifica i diritti utente da remoto possiamo fare lo stesso in questo programma.
8. C'è un servizio impostazioni dettagliate del computer, 8 pezzi di schede con caratteristiche.
9. Kit utilità di rete Questo programma contiene anche ping e tracciamento, nessun problema.
Bene, e molte altre funzionalità, ognuno sceglierà da solo qual è la sua priorità.

Annotiamo le impostazioni di base di DameWare per un'amministrazione confortevole:

Se non fai sapere all'utente che ti sei connesso a lui, ti consiglio di specificare i seguenti parametri nelle impostazioni.

IN DaweWare Minicontrollo questo è il client del programma, con il suo aiuto ci colleghiamo ai computer . Selezioniamo una sezione Impostazioni e specificare i seguenti parametri:

Nella scheda Opzioni remote c'è un punto Effetti del desktop- Questo serve per disabilitare gli effetti del desktop. Quindi, apriamolo Effetti del desktop e deseleziona tutte le caselle.

Nella scheda Opzioni di installazione formeremo nella sezione Configura DWRCS.reg seleziona le caselle e verrà generato un file DWRCS.reg, ora punto Configura diventerà disponibile. Apri l'oggetto Configura e deseleziona con NotifyDialog- V stato attivo questo elemento sul desktop mostra un avviso ad un utente remoto, che un computer remoto con lo stesso nome e con questo o quell'account si è ora connesso a te.

Bersaglio

In questo articolo ti diremo come configurare questo componente per tracciamento nascosto al computer dell'utente rete locale.

Allora cominciamo con la cosa più importante:

Mini Remote Control fa parte della suite DameWare Remote Support e offre agli amministratori la possibilità di connettersi e controllare macchine remote tramite Internet o rete locale.

Lasciamo da parte il lato morale della domanda “perché è segreto?”, rispondendo semplicemente “il compito è stato fissato dalla direzione – deve essere svolto”

Nonostante l'utilità consenta di controllare un computer, prenderemo in considerazione le impostazioni di una connessione segreta (cioè assolutamente) al suo computer, invisibile all'utente, per osservare cosa sta facendo il dipendente in questo preciso momento .

Il programma non è un "hacker" e se qualcuno pensa che con l'aiuto di questa utility potrà connettersi al computer di una ragazza dall'altra parte del paese, senza che lei "permetta" le sue azioni, si sbaglia di grosso.

Quali sono queste azioni di autorizzazione?

1. È necessario conoscere i parametri dell'account (login e password) che dispongono dei diritti amministratore locale su una macchina remota.

2. "Condivisione file e stampanti" deve essere abilitata sul computer remoto.

3. Risorsa condivisa Admin$ deve esistere sul computer remoto.

4. Tutto porte richieste per la condivisione di file e stampanti (137-139/445) deve essere aperto su tutti i router e firewall tra le macchine locali e remote.

5. Tutte le porte necessarie per la condivisione di file e stampanti (137-139/445) devono essere aperte in modalità personale firewall su un computer remoto (ad esempio, XP-SP2, ZoneAlarm, ecc.).

6. Il computer remoto deve eseguire Windows

7. Bene, ovviamente, devi aprire la porta sui router che hai specificato assistenza clienti Servizio Mini Remote Client Agent come porta di comunicazione (TCP 6129 predefinita).

Non è una piccola lista, vero? :)

Bene, se una ragazza si fida di te e ti ha dato l'accesso come amministratore, dovresti prestarle attenzione e forse anche unirti a lei. Al momento della totale antipatia dell'uomo, la fiducia della ragazza in te, in una questione come accesso completo al tuo computer, questo è un segno molto importante.

Bene, se una ragazza ha soddisfatto in modo indipendente tutti e sette i punti precedenti, allora questo è solo un sogno, non una ragazza.

Tuttavia, lasciamo il romanticismo e torniamo alla terra peccaminosa.

Non è così al lavoro. Qui “una persona è un dipendente” e non possono esserci frivolezze riguardo alle informazioni riservate e ai segreti commerciali. Ma d’altro canto è nel lavoro che tutti e 7 i punti si realizzano facilmente politiche di gruppo e vengono applicati a tutti i computer dell'organizzazione.

E alcuni amministratori hanno un desiderio irresistibile di approfittarne e di guardare in tutti i monitor degli altri dipendenti, inclusi, orrore degli orrori, i computer gestionali.

Ma stiamo considerando l'amministratore giusto il cui principio è “meno sai, fuori dalle tue competenze, più dormi profondamente” e il compito per lui, fissato dal manager, è il seguente: “Connettiti inosservato al computer di un altro dipendente , affinché non si accorgesse di nulla”

Descrizione della connessione

Quindi l'inizio è semplice. Inserisci l'indirizzo IP del computer remoto a cui vogliamo connetterci

Successivamente, indichiamo che ci collegheremo sotto la corrente account Dominio di Active Directory. Sei l'amministratore di quella macchina? In caso contrario, vedere 1 punto richiesto per funzionare con DaweWare Mini Control.

L'ultima cosa da fare qui è disabilitare Usa Mirror Driver di MRC se disponibile.

Se non lo fai, quando si connette a un computer remoto, l'utente vedrà una notifica che il suo combinazione di colori Windows 7 è cambiato. Perché abbiamo bisogno di essere così “bruciati”?

Innanzitutto, seleziona la casella che indica che è necessaria solo la visualizzazione. scrivania remota, senza controllare o intercettare il mouse e, nella sezione Effetti del desktop, deselezionare tutte le caselle di controllo in modo che il desktop dell'utente remoto non cambi e il suo salvaschermo scompaia.

E lui è rimasto fase finale, e ovviamente quello più importante :)

IN Sezione Installa Opzioni configureremo il file DWRCS.reg, in particolare nella finestra NotifyDialog disabiliteremo la visualizzazione di una notifica all'utente remoto che un computer remoto con lo stesso nome e con questo o quell'account si è ora connesso a te.

Tu stesso capisci che non si può parlare di alcun tipo di segreto di connessione se dimentichi di deselezionare questa casella.

Ma fondamentalmente è tutto.

Ora puoi, in tutta tranquillità e senza timore di conseguenze (tranne il rimorso), accedere ai computer dei dipendenti.

Un utente remoto non potrà mai notarti, potrà solo vedere il servizio DameWare Mini Control installato nei servizi e capire che teoricamente può connettersi al suo computer, potrà ovviamente cancellarlo, ma questo non aiuterà su una rete locale/di dominio. Questo servizio verrà reinstallato silenziosamente non appena l'amministratore vorrà vedere cosa sta facendo il dipendente questo momento.

Software remoto DameWare Mini Server di controlloè noto da tempo come strumento potente telecomando computer. Dà un'opportunità pieno controllo sopra il computer ed è spesso utilizzato dagli amministratori di rete. Il modulo del programma può essere installato a distanza e, con determinate impostazioni, la sorveglianza può essere effettuata in segreto. Crediamo che questo articolo interesserà gli utenti di reti private.

I moduli DameWare Mini Remote Control Server possono essere visualizzati nei monitor COVERT. Nel monitor del conducente DamewareMini.sys E dwvkbd.sys. Nel monitor del processo di sistema DWRCS.EXE E DWRCST.EXE e nell'elenco dei monitor viene visualizzato un servizio denominato dwmrcs " Servizi di sistema”.
Monitoraggio della rete" il mascheratore mostra che esiste un servizio con una connessione attiva. Questa app DWRCS.EXE.

Per visualizzare una connessione inattiva ( quando no composto attivo, ma il modulo di tracciamento è installato ed è in attesa di un comando) fare clic con il tasto sinistro del mouse sul nome “ Applicazione" Potremo inoltre vedere i processi che sono in attesa di connessione, ma al momento sono inattivi. Questa è un'opportunità per identificarsi e rimanere inattivi attualmente monitoraggio.

Per bloccare la sorveglianza del tuo computer devi aggiungere un nome di processo DWRCS.EXE V" Database delle minacce" Successivamente, l'accesso al computer verrà chiuso. Per aggiungere al database, fare doppio clic su pulsante di sinistra passare il mouse sul processo in Network Monitor o chiamare menù contestuale e seleziona " Aggiungi al database delle minacce”. (È necessario confermare le proprie azioni facendo clic su "Salva" nella finestra principale del programma).

Verrà visualizzato un messaggio di errore sul computer remoto monitorato e il monitor non sarà in grado di connettersi a te e monitorare il tuo computer mentre lavori all'interno della piattaforma sicura del cloaker.

Non appena esci, il controllo del tuo computer verrà ripristinato nuovamente. Senza eliminare i moduli del programma di monitoraggio, puoi nascondere le tue azioni all'interno della piattaforma COVERT.

Per spegnimento completo modulo di tracciamento apri la finestra “ Servizi di sistema”, troviamo la linea di questo servizio. È evidenziato in rosso. Utilizzando il menu contestuale, modifica il tipo di lancio in " Disabilitato” (Questo passaggio deve essere eseguito altrimenti l'osservatore dal computer remoto riattiverà il servizio interrotto) e interrompere il servizio.

Dopo questi passaggi, il computer remoto perderà la connessione con te e non sarà più in grado di connettersi. Alle richieste di connessione riceverà un messaggio di errore relativo all'impossibilità di attivare il servizio di tracciamento.

In questo modo, puoi disattivare il monitoraggio del tuo computer e limitarne l'accesso in caso di necessità. Se hai bisogno di riprendere il controllo, allora nel " Servizi di sistema" dovresti premere il pulsante " Tutti i servizi” seleziona un modulo di monitoraggio dall'elenco ( ora verrà evidenziato giallo ) e tramite il menu contestuale modificare il tipo di avvio in “ Auto" Poi al punto “ Modificare le attività del servizio" scegliere " Inizio”.

Dopo questi passaggi, il servizio di monitoraggio inizierà a funzionare e il controllo sul sistema verrà completamente ripristinato.

Per rimozione completa modulo di tracciamento dal tuo computer, nella sezione “ Servizi di sistema" fare clic con il tasto destro del mouse sulla riga di servizio DameWare Mini Remote Control Server e nel menu contestuale selezionare a turno le seguenti voci: " Apri la cartella di servizio”, “Interrompi il servizio”, “Modificare le attività del servizio" E " Eliminare". Successivamente, eliminiamo tutto il contenuto di questa cartella insieme alla cartella stessa.

Nella finestra " Monitoraggio del conducente"Premi il bottone" Tutti gli autisti" ed eliminare i driver DamewareMini.sys e dwvkbd.sys tramite il menu contestuale. Dopo aver rimosso i driver, è necessario riavviare il computer e controllare il percorso del driver nel menu contestuale. Se il driver viene eliminato, il mascheratore offrirà di eliminare le restanti informazioni su di esso.

I moduli di monitoraggio del DameWare Mini Remote Control Server sono stati ora completamente rimossi. Per evitare installazioni remote ripetute, è necessario limitare l'accesso a cartelle e file tramite impostazioni di rete Finestre.

Controlla se vieni monitorato utilizzando DameWare Mini Remote Control Server.

Supporto remoto DameWare– permette di connettere e controllare macchine remote tramite Internet o rete locale. Può segretamente, inosservato dagli osservatori, esercitare il controllo completo di tutte le sue azioni.

Protezione contro la sorveglianza nascosta DameWare Mini Remote Control Server e il suo accesso remoto.

Sul computer monitorato è possibile installare il modulo di controllo del programma DameWare Mini Remote Control Server in modo standard quando vi si accede, nonché da remoto tramite la rete. A determinate impostazioni la sorveglianza di un computer parallelo sarà nascosta e chi viene osservato non ne saprà nulla. Pertanto, in questo articolo ti spiegheremo come rilevare la sorveglianza nascosta e cosa farne dopo. Servizio di tracciamento, installa i suoi driver nel sistema DamewareMini.sys E dwvkbd.sys, che può essere visto attraverso “ Monitoraggio del conducente", processi DWRCS.EXE E DWRCST.EXE che usa può essere visto nel " Processi di sistema" e un servizio chiamato dwmrcs appare nell'elenco “ Servizi di sistema”.

Ma lo useremo per rilevare la sorveglianza” Monitoraggio della rete"mascheratore. Qualsiasi accesso remoto o servizio in attesa di connessione sarà visibile nel monitor di rete. Se sei attualmente sotto sorveglianza segreta utilizzando telecomando DameWare Mini Remote Control Server, la connessione attiva dell'applicazione sarà visibile nel monitor di rete DWRCS.EXE.


Per rilevare il tracciamento passivo ( questo avviene quando al momento non c'è alcuna connessione attiva, ma il modulo di tracciamento è installato ed è in attesa che un comando funzioni) fare clic con il tasto sinistro del mouse sul blocco con il nome " Monitoraggio della rete"oppure seleziona l'articolo" Composto" nel menu contestuale dell'elenco. In questa modalità saranno visibili ulteriori processi che sono in attesa di connessione, ma non sono attualmente attivi. In questo modo possiamo identificare anche la sorveglianza nascosta inattiva.


Puoi bloccare il tracciamento di te stesso o l'accesso al tuo computer mentre lavori nel mascheratore utilizzando fondo interno, aggiungi il nome del processo DWRCS.EXE V" Database delle minacce" e l'accesso al tuo computer cesserà. È possibile aggiungere al database doppio click fare clic con il tasto sinistro del mouse sul processo in Network Monitor o tramite il menu contestuale selezionando " Aggiungi al database delle minacce”. (Assicurati di confermare le tue azioni con il pulsante "Salva" nella finestra principale del programma).


L'osservatore che ti guarda sul suo computer riceverà un errore e mentre lavori nel mascheratore non sarà in grado di connettersi a te e controllare il tuo sistema.

Una volta chiusa la piattaforma di protezione Maschera S.W.B Il computer che ti spia riprenderà il controllo del tuo sistema. Pertanto, puoi proteggere le tue azioni private mentre il mascheratore è in esecuzione, senza rimuovere la sorveglianza dal tuo computer.

Per disabilitare completamente il modulo di tracciamento dal programma DameWare Mini Remote Control Server, aprire il " Servizi di sistema“Troviamo la voce del servizio evidenziata in rosso e tramite il menu contestuale, cambiamo prima il suo tipo di lancio in “ Disabilitato” (questo passaggio deve essere compiuto, altrimenti lo farà l'osservatore calcolatore parallelo, riattiva un servizio interrotto), poi tramite lo stesso menù interrompiamo il servizio.


Dopo queste azioni, il computer di monitoraggio perderà la connessione con te e non sarà più in grado di connettersi con te. In risposta alle richieste di connessione riceverà un errore relativo all'impossibilità di attivare il servizio di tracciamento.


In questo modo, puoi disattivare il tracciamento del tuo computer e limitare l'accesso a te stesso quando ne hai bisogno. Se hai bisogno di riprendere il controllo, allora nel " Servizi di sistema" è necessario premere il pulsante " Tutti i servizi" trova l'elenco dei moduli di monitoraggio ( sarà evidenziato in giallo) e tramite il menu contestuale modificare il tipo di avvio in “ Auto”, più avanti nel paragrafo “ Modificare le attività del servizio" scegliere " Inizio”.


Dopo questi passaggi, il servizio di tracciamento inizierà a funzionare e il controllo sul tuo sistema sarà completamente ripristinato.

Per rimuovere completamente il modulo di tracciamento dal tuo computer, nella sezione “ Servizi di sistema" fare clic con il tasto destro del mouse sulla riga di servizio DameWare Mini Remote Control Server e nel menu contestuale selezionare a turno le seguenti voci: " Apri la cartella di servizio”, “Interrompi il servizio”, “Modificare le attività del servizio” -> “Eliminare" servizio. Successivamente, elimina tutto il contenuto della cartella aperta nella posizione con la cartella.


Nella finestra " Monitoraggio del conducente"Premi il bottone" Tutti gli autisti” ed eliminalo tramite il menu contestuale dell'elenco, driver DamewareMini.sys E dwvkbd.sys. Dopo aver rimosso i driver, riavviare il computer, utilizzare il menu contestuale per verificare il percorso del driver; se il driver viene eliminato, la maschera proporrà di eliminare le restanti informazioni su di esso nel sistema.


Il modulo di tracciamento del programma DameWare Mini Remote Control Server verrà completamente rimosso, ma per evitare ripetute installazioni remote, limitare l'accesso a cartelle e file tramite le impostazioni di rete di Windows.

Scarica il programma di mascheramento Mask S.W.B e verifica gratuitamente se sei monitorato sorveglianza nascosta utilizzando il monitoraggio online di DameWare Mini Remote Control Server.

I migliori articoli sull'argomento