找回密码
 立即注册
搜索
查看: 48|回复: 0

[技术分享] 8.2 远程控制 使用控制台远程控制客户端,多种认证方式

[复制链接]

106

主题

5

回帖

417

积分

版主

积分
417

IP-Guard 初级IP-Guard 高级

发表于 2025-7-23 23:45:41 | 显示全部楼层 |阅读模式
本帖最后由 IPG高级工程师 于 2025-7-23 23:48 编辑

远程控制是通过控制台远程操作客户端机器,为网络管理提供方便,帮助管理员远程查看机器故障,快速解决系统问题。

共有三种远程控制客户端的授权方式:

1、用户授权
选定目标计算机,选择菜单“维护->远程控制”,控制台会弹出确定请求远程用户授权的提示框,点击“是”,目标客户机会弹出对话框询问当前用户是否允许控制台对其远程控制。如果用户允许,则进入控制界面,否则控制结束。

2、密码授权
选定目标计算机,选择菜单“维护->远程控制”,控制台会弹出对话框要求输入密码,密码正确,则进入控制界面,否则控制结束。
远程控制密码要在客户端机器上设置,方法是shift+alt+ctrl+ “ocularrm” 会弹出密码设置框,输入密码即可。
设置了密码的客户端机器,也可以通过用户授权的方式进行远程控制。但是如果策略设置了允许远程控制并且需要强制确认,只能通过用户授权的方式来控制。

3、证书授权
具有“通过证书授权方式远程控制”权限的管理员,选定目标计算机,选择菜单“维护->远程控制”,可直接强制远程控制目标计算机,无需通过用户授权和密码授权。

注意:购买正式产品的客户可向我们申请获取远程控制授权证书,将授权证书置于服务器安装目录下,否则无法使用“证书授权方式远程 ”的权限。

远程控制的连接方式有哪些?
控制台远程客户端的功能核心为VNC,远程控制时,客户端将屏幕传送到远程控制查看端,并模拟查看端的鼠标键盘进行操作。
远程控制方式分为直连和中转两种方式,默认是控制台直连客户端,当无法直连时(没有能直连的网络条件,控制台和客户端不在同一网段),由控制台连接服务器中转,即控制台->服务器->客户端。
直连和转的优劣势:直连速度快,但是连接不稳定;中转速度会慢一些,因为经由服务器连接,连接比较稳定。
如果需要切换远程控制的连接方式,可进行以下操作:
(需要控制台和客户端同时设置相同的连接方式才生效)

1、控制台所在计算机添加注册表值:
[HKEY_CURRENT_USER\Software\TEC\Ocular\Console3\SettingsRemoteControl] ConnMode=2(类型是DWORD)
数据:
0优先客户端直连再服务器中转
1仅客户端直连
2仅服务器中转
(如果没有SettingsRemoteControl这个项,可以手工加上去)

2、客户端:通过定制配置策略修改连接方式
vnc_connect_mode=2
0 优先客户端直连再服务器中转
1 仅客户端直连
2 仅服务器中转

远程文件传送的授权方式有几种?

远程文件传送是指在控制台机器和目标客户端机器之间的文件传送,通过远程文件传送功能,管理员可以快速分发文件到目标计算机,提高工作效率。
远程文件传有2种授权方式:用户授权和密码授权,控制台获得用户授权后,进入远程文件传送窗口。
注意:需要传送文件时,本地视图和远程视图都不能为根目录,否则不能传送文件。
远程控制界面支持设置哪些操作?
当进入远程控制的状态时,目标计算机的右上方会显示“Remote Controlling…”。
通过工具栏按钮,可以选择屏幕缩放的比例,以及是否全屏幕控制。在全屏幕控制时,如果需要退出全屏显示,可直接按F12键。
按钮“
”可以控制显示色彩在256色和真彩色之间转换。
按钮“”可以对目标计算机的键盘和鼠标设置锁定和解锁;
按钮“”可以控制是否允许在控制台与目标计算机之间进行剪贴板操作;

如果需要向受到远程控制的计算机使用 Ctrl-Alt-Del、Ctrl-Esc或F12,您可用鼠标右击IP-guard远程控制窗口的标题列或在Windows工具列上远程控制窗口的图标,并在弹出的菜单选择 “Send Ctrl-Alt-Del”、“Send Ctrl-ESC”或“Send F12”。


远程维护支持实时维护的功能列表

在控制台-维护中,有以下功能:

应用程序:
可以实时查看客户端机器的应用程序列表,查看当前启动的所有任务以及状态信息,其中当前激活的应用程序名称用深蓝色粗体字显示。
管理员可以在控制台上远程结束应用程序任务,选择需要结束的应用程序,单击右键“结束任务”确定后关闭指定的应用程序。

进程列表:
可以实时查看客户端机器上的所有当前进程,进程信息包括:文件名称、PID、时间、会话ID、CPU、CPU时间、内存、虚拟内存、基本优先级、句柄数、线程数以及路径。
管理员可以在控制台上远程结束指定的进程,选择需要关闭的进程,单击右键“结束进程”关闭客户端机器上的进程。

性能:
可以远程实时查看客户端机器的各种性能,包括:CPU的使用率、内存的使用率等。其中,总数、物理内存、认可用量、核心内存的值是客户端机器上的【任务管理器】->【性能】中的数据。

设备管理器:
可以实时查看客户端机器上的设备列表,包括:处理器、磁盘驱动器、存储卷、键盘、鼠标、网络适配器等各种计算机硬件设备。
管理员可以在控制台上远程禁用/启用设备管理器中的硬件设备,选择需要禁用/启用的设备,单击右键“禁用”或“启用”来远程操作客户端机器的设备。

系统服务:
可以实时查看客户端机器的系统服务列表信息,包括:名称、描述、状态、启动类型、登录身份、路径。
管理员可以像在本地操作一样设置和更改服务的状态以及启动类型。选择需要设置的服务,单击右键“启动/停止”更改服务的状态,右键“启动类型->自动/手动/禁用”中选择需要设置的启动类型。

磁盘管理:
可以实时查看客户端机器的磁盘分区列表以及使用情况,包括的内容有:卷标、文件系统、容量、空闲空间、%使用。

共享文件夹 :
实时查看客户端机器的共享情况,包括:网络共享、会话、打开文件。
管理员通过查看网络共享可以知道客户端机器开启了哪些共享文件,并可以根据安全需要实时关闭一些共享,选择需要关闭的共享,单击右键“停止共享”关闭该共享文件。

计划任务:
可实时查看客户端机器上的计划任务列表,包括:名称、计划、应用程序、下次运行时间、上次运行时间、状态、上次结果以及编写者。
管理员可直接通过控制台删除非法的计划任务,选择需要删除的计划任务,单击右键“删除”实时删除指定的计划任务。

用户和组:
可实时查看客户端机器的所有本地用户以及用户组。

软件管理:
可以查看客户端机器上已安装的软件列表,管理员可通过右键菜单卸载客户端机器上安装的软件。

启动项:
可以查看客户端机器的启动项列表,管理员可通过右键菜单删除客户端上的非法启动项。

8.2.1 远程控制
远程控制是通过控制台远程操作客户端机器,为网络管理提供方便,帮助管理员远程查看机器故障,快速解决系统问题。
选定目标计算机,选择菜单“维护->远程控制”,远程控制有 2 种授权方式:用户授权和密码授权。
用户授权
选定目标计算机,选择菜单“维护->远程控制”,控制台会弹出确定请求远程用户授权的提示框,点击“是”,目标客户机会弹出对话框询问当前用户是否允许控制台对其远程控制。如果用户允许,则进入控制界面,否则控制结束。
密码授权
选定目标计算机,选择菜单“维护->远程控制”,控制台会弹出对话框要求输入密码,密码正确,则进入控制界面,否则控制结束。
远程控制密码要在客户端机器上设置,方法是 shift+alt+ctrl+ “ocularrm” 会弹出密码设置框,输入密码即可。
设置了密码的客户端机器,也可以通过用户授权的方式进行远程控制。但是如果策略设置了允许远程控制并且需要强制确认,只能通过用户授权的方式来控制。

远程控制界面
当进入远程控制的状态时,目标计算机的右上方会显示 “Remote
Controlling…”。
通过工具栏按钮,可以选择屏幕缩放的比例,以及是否全屏幕控制。在全屏幕
控制时,如果需要退出全屏显示,可直接按 F12 键。
按钮“ ”可以控制显示色彩在 256 色和真彩色之间转换。
按钮“ ”可以对目标计算机的键盘和鼠标设置锁定和解锁;
按钮“ ”可以控制是否允许在控制台与目标计算机之间进行剪贴板操作;
如果需要向受到远程控制的计算机使用 Ctrl-Alt-Del、Ctrl-Esc 或 F12,您可用
鼠标右击 IP-guard 远程控制窗口的标题列或在 Windows 工具列上远程控制窗
口的图标,并在弹出的菜单选择 “Send Ctrl-Alt-Del”、“Send Ctrl-ESC”或
“Send F12”。
说明
远程控制支持多屏显示器机器。



来自圈子: IP-Guard 认证工程师
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|企业IT论坛

GMT+8, 2025-10-9 23:58 , Processed in 0.075157 second(s), 23 queries .

Powered by ITGGG.com

© 2016-2025

快速回复 返回顶部 返回列表