Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #74, ЯНВАРЬ 2007 г.

удаленное управление

ФЛЕНОВ МИХАИЛ

Хакер, номер #074, стр. 090


HTTP://WWW.VR-ONLINE.RU

RADMIN НУЖЕН, НО ДАЛЕКО НЕ ВСЕГДА

Я СМЕНИЛ ВСЕГО ТРИ МЕСТА РАБОТЫ, НО ВЕЗДЕ АДМИНИСТРАТОРЫ ДЛЯ ВЫПОЛНЕНИЯ КАКИХ-ЛИБО ДЕЙСТВИЙ НА УДАЛЕННОЙ МАШИНЕ ИСПОЛЬЗУЮТ RADMIN ИЛИ DAMEWARE. ЭТО ДЕЙСТВИТЕЛЬНО МОЩНЫЕ ПРОГРАММЫ, КОТОРЫЕ ПОЗВОЛЯЮТ ОРГАНИЗОВАТЬ УДАЛЕННЫЙ КОНТРОЛЬ, НО ОНИ НУЖНЫ ДАЛЕКО НЕ ВСЕГДА. ОЧЕНЬ ЧАСТО МОЖНО ОБОЙТИСЬ СРЕДСТВАМИ WINDOWS И СЕРЬЕЗНО СЭКОНОМИТЬ ТРАФИК. СЕГОДНЯ Я ПОКАЖУ ТЕБЕ, ЧТО И КАК МОЖНО ДЕЛАТЬ С УДАЛЕННЫМ КОМПЬЮТЕРОМ СРЕДСТВАМИ ОКОН

[права доступа.]

Прежде чем начать рассматривать удаленный контроль, необходимо определиться с правами доступа. Если у тебя сеть построена на основе контроллера домена Windows NT/2000/2003, то по умолчанию администратор домена имеет права локального администратора на всех компьютерах сети. Хочешь убедиться?

Если у тебя есть доменная сеть, то запусти на своем компьютере оснастку «Управление компьютером» (Computer Management). Это можно сделать из «Панель управления»-> «Администрирование» или щелкнув правой кнопкой по «Мой компьютер» и выбрав меню «Управление» (Manage). Здесь в дереве объектов слева выбери раздел «Управление компьютером-> Служебные программы-> Система-> Локальные пользователи и группы-> Группы» (Computer management-> System tools-> Local Users and Groups-> Groups). Справа должен появиться список всех групп. Щелкни дважды по группе «Администраторы» (Administrators) и здесь в списке ты увидишь помимо своей учетной записи (если ты, конечно, локальный админ) еще и администраторов домена.

Что дают права локального бога администраторам домена? Они имеют полный контроль над твоей машиной (дальше мы это увидим). Если ты не хочешь, чтобы без твоего ведома у тебя на машине кто-то ковырялся, срочно удали администраторов домена из группы локальных богов. Если ты сам бог своей сети, то должен контролировать, чтобы пользователи не выкинули тебя из локальных администраторов на своих компьютерах.

Если доменной сети нет, то для удаленного управления необходимо знать пароль администратора компьютера, которым ты хочешь управлять. Теперь, чтобы коннект прошел удачно, установи себе этот же пароль, иначе могут быть проблемы с соединением.

Внимание! У тебя должен быть Windows из серии сервера или Professional. В Windows XP Home Edition работа в домене заблокирована. Я слышал, что умельцы вроде бы вводили Windows HE в домен, но сам не пробовал, поэтому подтвердить эту информацию не могу.

Итак, чтобы можно было удаленно управлять чужой тачкой, у тебя должно быть одной из двух:

1 ТЫ ДОЛЖЕН БЫТЬ АДМИНИСТРАТОРОМ ДОМЕНА, И ПРИ ЭТОМ НА УДАЛЕННОЙ МАШИНЕ ТЫ ЛОКАЛЬНЫЙ БОГ.

2 ТЫ ЗНАЕШЬ ПАРОЛЬ АДМИНА ЖЕРТВЫ И УСТАНОВИЛ СЕБЕ ТАКОЙ ЖЕ.

Если хотя бы одно из этих условий выполнено, удаленный контроль будет возможен.

[реестр.]

Одна из частых задач, с которой приходиться сталкиваться администратору - это правка реестра и управление правами доступа к нему. Чтобы подправить реестр, совсем не обязательно подключаться к удаленной машине. Достаточно запустить regedit на своем компьютере и выбрать меню «Подключить сетевой реестр» (Connect Network Registry) из меню «Файл» (File). Перед тобой появиться окно, в котором можно выбрать компьютер, реестр которого ты хочешь подключить. Введи имя компьютера в большое окно ввода и нажми ОК. Если у тебя есть нужные права, и имя введено правильно, то в окне regedit появиться еще одна корневая ветка, в которой будет реестр удаленной тачки.

Теперь управляем удаленным реестром так же, как и своим собственным. Не знаю, почему многие запускают для правки реестра RAdmin, когда проблема решается намного проще и с большой экономией трафика.

[полный контроль.]

Для управления собственным компьютером мы используем оснастку «Управление компьютером» (Computer Management), но многие почему-то не знают об этом. Через эту оснастку также можно подключиться к машине пользователя и управлять ей, как своей собственной. Выполняем следующие действия:

1 ЗАПУСТИ ОСНАСТКУ;

2 ВЫБЕРИ В ДЕРЕВЕ ОБЪЕКТОВ ПЕРВЫЙ ПУНКТ – «УПРАВЛЕНИЕ КОМПЬЮТЕРОМ» (ЛОКАЛЬНЫЙ);

3 ВЫБЕРИ МЕНЮ «ДЕЙСТВИЯ-> ПОДКЛЮЧЕНИЕ К УДАЛЕННОМУ КОМПЬЮТЕРУ» (ACTION-> CONNECT TO ANOTHER COMPUTER).

Если второе действие не выполнить, то меню, описываемое в третьем действии, не будет доступно!

Появиться окно подключения к компьютеру. Здесь два переключателя - локальный компьютер и удаленный. Выбери второй вариант и введи имя компьютера. Если у тебя достаточно прав, то подключение пройдет удачно.

[просмотр событий.]

Что мы можем теперь делать? Да все то же самое, что и с локальным компьютером. Допустим, что тебе звонит блондинка... Стоп, не будем переходить на личности, ведь далеко не все блондинки такие, как в анекдотах. У меня жена тоже блондинка... Но тут я уж точно промолчу.

Короче, тебе звонит пользователь (пол и цвет волос не уточняем), который не дружит с английским и сообщает, что Windows или другая программа проматерилась на английском. Попытки пользователя прочитать сообщение не приводят ни к чему хорошему. Ну да ладно, подключаемся с помощью оснастки «Управление компьютером» и смотрим системные сообщения в ветке событий «Служебные программы-> Просмотр» (System tools-> Event Viewer). Здесь есть три подраздела:

1 ПРИЛОЖЕНИЯ (APPLICATION) - ЗДЕСЬ РАЗЛИЧНЫЕ ПРИЛОЖЕНИЯ ОСТАВЛЯЮТ СВОИ ПРЕДУПРЕЖДЕНИЯ И СООБЩЕНИЯ ОБ ОШИБКАХ.

2 БЕЗОПАСНОСТЬ (SECURITY) - ЗДЕСЬ СИСТЕМА ОСТАВЛЯЕТ СВОИ СООБЩЕНИЯ, КАСАЮЩИЕСЯ БЕЗОПАСНОСТИ - СМЕНА ПАРОЛЕЙ, БЛОКИРОВКИ И ТАК ДАЛЕЕ. ЕСЛИ ПОЛЬЗОВАТЕЛЬ НЕ МОЖЕТ ВОЙТИ В СВОЙ КОМПЬЮТЕР, ТО ПОДКЛЮЧИСЬ И ПОСМОТРИ СООБЩЕНИЕ В ЖУРНАЛЕ БЕЗОПАСНОСТИ. ВОЗМОЖНО, СООБЩЕНИЯ ПОМОГУТ ТЕБЕ БЫСТРО РЕШИТЬ ПРОБЛЕМУ, А ЗАОДНО И СЭКОНОМИТЬ ТОННУ ТРАФИКА.

3 СИСТЕМА (SYSTEM) - ЗДЕСЬ СИСТЕМА ОСТАВЛЯЕТ СВОИ СООБЩЕНИЯ. ПО МОИМ НАБЛЮДЕНИЯМ, СООБЩЕНИЯ В ОСНОВНОМ ПОМЕЩАЮТСЯ СЮДА НА ЭТАПЕ ЗАГРУЗКИ ОС, НО МОГУТ ПОПАДАТЬ И ВО ВРЕМЯ РАБОТЫ.

В Windows 2003 может быть больше разделов. Например, если у тебя установлена репликация, DNS и активная директория, то появятся соответственно разделы File Replication Service, DNS Server и Directory Service.

[управление шарами.]

Для удаленного управления шарами нам снова понадобиться оснастка «Управление компьютером». Раскрой ветку «Служебные программы-> Общие папки» (System tools-> Shared Folders). Здесь находиться три папочки:

1 ОБЩИЕ РЕСУРСЫ (SHARES) - ОТКРЫТЫЕ РЕСУРСЫ (ПАПКИ ИЛИ ДИСКИ). ЧТОБЫ ЗАКРЫТЬ КАКОЙ-ТО ИЗ РЕСУРСОВ, КОТОРЫЙ ПОЛЬЗОВАТЕЛЬ ОТКРЫЛ ПО СВОЕЙ ОПЛОШНОСТИ, ЩЕЛКНИ ПО НЕМУ ПРАВОЙ КНОПКОЙ МЫШИ И ВЫБЕРИ В ПОЯВИВШЕМСЯ МЕНЮ STOP SHARING. ЕСЛИ НЕОБХОДИМО ОТКРЫТЬ КАКОЙ-ТО РЕСУРС ДЛЯ ПОЛЬЗОВАТЕЛЕЙ, СНОВА ЩЕЛКАЕМ ПРАВОЙ КНОПКОЙ И ВЫБИРАЕМ ПУНКТ МЕНЮ NEW SHARE. ПРИ ЭТОМ В СПИСКЕ ШАРОВ НЕ ДОЛЖНО БЫТЬ НИЧЕГО ВЫДЕЛЕННОГО. ТОЛЬКО НЕ ЗАБУДЬ, ЧТО ТЫ ПОДКЛЮЧЕН К ЧУЖОМУ КОМПЬЮТЕРУ, И НЕОБХОДИМО УКАЗЫВАТЬ КОРРЕКТНЫЙ ПУТЬ ИМЕННО ДЛЯ НЕГО.

2 СЕАНСЫ (SESSION) - ЗДЕСЬ МОЖНО ПРОМОНИТОРИТЬ, КТО СЕЙЧАС ПОДКЛЮЧЕН К ДАННОМУ КОМПЬЮТЕРУ И СКОЛЬКО РЕСУРСОВ ОТКРЫТО.

3 ОТКРЫТЫЕ ФАЙЛЫ (OPEN FILES) - ЗДЕСЬ НАМ ПОКАЖУТ, КАКИЕ ИМЕННО ФАЙЛЫ ИЛИ ПАПКИ ОТКРЫТЫ И КАКИМ ПОЛЬЗОВАТЕЛЕМ.

Управление шарами можно использовать не только для контроля открытых ресурсов в твоей локальной сети, но и для просмотра того, кто и что открывает на твоем компьютере. Ты хоть иногда следишь за открытыми шарами? Нет? А зря. У меня на работе админ такой же растяпа. Мне как программеру необходимы права бога в домене, чтобы я мог управлять пользователями напрямую, а у нашего админа администраторы домена не отключены из локальных богов. Поэтому я иногда прикалываюсь. Конечно, чужой диск я не просматриваю, потому что не имею такой дурной привычки, но поле деятельности для шуток достаточно большое.

[сникерсни!]

Когда мне говорят, что сервер тормозит, я не спешу подключаться к нему удаленно через RAdmin, ведь это все равно даст плохой результат с точки зрения диагностики. Программа RAdmin - не волшебник и не может сидеть в системе, не поедая ресурсов, особенно сетевых, поэтому реальную производительность, учитывая минус расходов процессора на обслуживание программы, рассчитать сложно. Из-за такого удаленного подключения лишняя нагрузка ложиться и на сетевые драйверы, а ведь нужно еще запустить какое-то средство диагностики.

А не лучше ли запустить утилиту диагностики у себя на компьютере и подключиться к удаленной машине? Конечно же, лучше, и это возможно сделать средствами наших любимых/не любимых (ненужное зачеркнуть) Окошек. Заходим в «Панель управления», затем «Администрирование» и запускаем оснастку «Производительность». В дереве слева выбираем пункт «Системный монитор» и наслаждаемся графиками производительности. По умолчанию нам будут показывать состояние трех параметров - память (обмен страниц в секунду), диск (длина очереди диска) и загруженность процессора. Все очень наглядно, потому что каждый параметр рисуется линией своего цвета.

Черт побери! Это же параметры моего компьютера, а нам нужно промониторить сервер по имени MainServer. Не проблема. Шашки наголо, и нажимаем кнопку Ctrl+I. Перед тобой откроется окно добавления счетчика. Обрати внимание, что вверху есть переключатель – «Использовать локальные счетчики или выбрать счетчики с компьютера». Если выбрать второй вариант, то можно будет ввести имя компьютера, параметры которого нас интересуют.

После этого нужно определиться с параметром, который мы хотим проконтролировать. В выпадающем списке выбираем объект, и чуть ниже уточняем, какой именно параметр ты хочешь проконтролировать. Если какой-то параметр не понятен, не стесняйся нажать кнопку «Объяснение» и воспользоваться подсказкой. Продвинутые админы тоже иногда должны пользоваться подсказками, тут ничего зазорного нет. Если стесняешься, прикрой монитор рукой или поверни его так, чтобы никто не видел. Когда определишься и выберешь, что нужно, нажимай кнопку «Добавить».

Исходя из личных наблюдений, ни разу не видел, чтобы кто-то использовал эту оснастку даже для локального мониторинга, не говоря уже об удаленной машине. Большинство админов предпочитают подойти к серверу или подключиться через RAdmin и нажать заветные три буквы, то есть Ctrl+Alt+Del и наблюдать за производительностью здесь. Не понимаю, почему так? Да, три клавиши нажать легче, но там информации очень мало, чтобы сделать хоть какие-то умозаключения о реальной производительности. А если учесть, сколько калорий уходит на то, чтобы физически подойти к серверу для нажатия клавиш, то понимаешь, почему админы худые несмотря на питание гамбургерами. Оснастка «Производительность» (Perfomance) намного информативнее, удобнее и нагляднее демострирует данные при удаленном мониторинге.

[служу Советскому Союзу!]

Иногда приходят жалобы, что накрылась какая-то служба или она вообще не была установлена в автостарт, а тут вдруг понадобилась. Чтобы исправить положение и сделать это эффективно, нужно подключиться к удаленному диспетчеру служб. И самое интересное, что оснастки Windows умеют это делать. Во-первых, службами можно управлять через «Управление компьютером». Эту оснастку мы уже рассматривали, и в ней есть раздел «Службы и приложения»-> «Службы».

А можно использовать и более привычную оснастку «Службы», которая находиться в «Панели управления»-> «Администрирование». Запусти эту оснастку и выбери меню «Действие»-> «Подключение к удаленному компьютеру». Перед тобой должно открыться окно для выбора компьютера. Где-то мы это окошко уже видели. Я думаю, дальнейшие комментарии по управлению службами излишни.

[движение далее.]

Как видишь, очень многое можно сделать без загрузки прожорливых в отношении трафика утилит RAdmin или DameWare. Пользуйся оснастками Windows, ведь они достаточно удобны и эффективны не только в локальной настройке, но и в удаленной. А самое главное, встроенные утилиты уже установлены и ничего не будут тебе стоить, т.е. абсолютная халява! Ну, разве это не счастье!

Я рассказал только про основные оснастки, которые сам использую для удаленного управления и мониторинга в своей сети/домене. Но это не предел. Большинство оснасток, которые ты можешь увидеть в «Панель управления»-> «Администрирование» умеют удаленно работать с другими компьютерами. Рассматривать их все не имеет смысла, потому что принцип работы почти везде одинаковый - выбрать меню «Действие»-> «Подключение к удаленному компьютеру». В этом отношении отличается только оснастка контроля производительности. Но попытка описать все отняла бы очень много времени, ведь в Windows 2003 при установленной активной директории и всех установленных сервисах панель администрирования просто переполнена. Именно поэтому я ограничился основными параметрами системы, которые мы используем чаще всего и которые могут пригодиться тебе.

В Windows 2003 оснасток еще больше, и для удаленного управления ими со своего компа тебе тоже придется ставить Windows 2003, чтобы такие же оснастки были и в твоей тачке. Если не хочешь держать такого монстра у себя, то оснастки можно перенести на Windows Professional или воспользоваться сторонними утилитами, предоставляющими удаленное управление.

[итог.]

Напоследок хочу рассказать об одной поучительной программулинку. Недавно видел программку российского производства, которая умеет сканировать сеть на наличие компьютеров, найденные компьютеры расставлять на форме, сканировать порты, пинговать и управлять удаленным компьютером. Удаленное управление включает в себя работу с реестром, просмотр шар-сервисов и пользователей, ну, и еще пару параметров. Короче, возможности удаленного управления примитивны, программа ужасна, а сканеры сети, портов и пингер можно найти в инете и совершенно бесплатно.

А знаешь, сколько стоит эта программа? Ты не поверишь - более $100. Точную сумму не буду называть, чтобы ты не упал в обморок, потому что она стоит больше, чем Windows Home Edition! Нет, я не ругаю разработчика за наглость, я восхищаюсь. Если программа реально продается и приносит прибыль, то разработчик - молодец, а админы, которые платят за нее деньги - лохами были и останутся. Изучай возможности Windows и ты сэкономишь уйму денег и времени и тебя не разведут, как ламера, на примитивную и ненужную программу, стоящую как целая операционная система.

Удачи, и до новых встреч.

Содержание