Remote Assistant Windows домейн.
Система за управление и липсата на достъп до бюджета на компанията.
Имаше нужда от дистанционна връзка на потребителите на мрежата. Домейнът нараства, потребителите тъмнина. Покупка Radmin? Поставянето на АМ? В Windows, приятелю, се притече на помощ.
Ние се пристъпи към предприятието. Пишем постижения.
- Конфигуриране на групови правила, където администраторите решават отдалечени асистенти и управление на права.
- Комплект филтри за операционни системи, операционни системи са различни, различни филтри.
- Позволява на потребителите да променят полето "Описание" в рекламата за удобство на определяне кой е влязъл за PC.
- Нека създадем правилните етикети за тази работа.
Win + R - MMC - File - Добавяне или премахване на Snap - Управление Group Policy - ОК. Всичко е описано правите на домейн контролер.
Отваряме съществуващите ни правила за домейни. Добавянето на нови за Windows 7 и по-ясната си разговор.
Трябва да добавим:
Конфигурацията на Windows.
# '|| EnableDCOM.vbs
# '|| Сценарият ще провери дали използването на DCOM модел е разрешено, ако е забранено, или стойност, различна от Y, тогава той ще запише съответната стойност в системния регистър.
Вариант Изрично
На Грешка Resume Следваща
затъмни WshShell
Задайте WshShell = CreateObject ( «WScript.Shell»)
WshShell.RegWrite «HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Оле \ EnableDCOM», «У», «REG_SZ»
Включва - Управление на потребителските акаунти: Позволете UIAccess-приложения, за да подканват за надморска височина, без да използвате защитен работен плот.
Включва - Позволява на потребителите да се свързват отдалечено използвайки отдалечен работен плот.
Включете - Превърнете сесии Профилактика на регистрационните файлове
Включете - Активиране на честотната лента за оптимизация
Изключване - Искане за отдалечена помощ. Relief пратки не са достатъчно привлекателни да се обадя на SD.
Изключване - поставяне на предупредителни съобщения.
Включете - да предложат дистанционна помощ и добавете Администраторите група. който може да управлява света от гледна точка на дистанционното помощник в сферата на мрежата.
От политиката за Winodws 7 и по-горе е завършена. Продължи с Windows XP. Единственото нещо, което трябва да се добави условието - ако е XP, добавя низа регистър. Добавянето RemoteAssistance.reg файл
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Terminal Server]
«FAllowToGetHelp» = DWORD: 00000001
Политиците са готови, ние налагат тези политики на нашия домейн компютър.
Добавяне на политиката за администратори. създаване на политика RemDeskAdm да се обадите на каквото си искате.
включват:
Винаги пита за парола при свързване
Задайте нивото на криптиране за връзки с клиенти
Вържи тази политика или на администратора или да създадете група и да добавите към политиката.
Преминете към стъпка 2.
Какъв е смисълът? Работата е там, че Windows XP е необходимо да се добави в онлайн регистър, за всички други - не. Ето защо, ако системата ще определи, че на Windows XP udalonke, регистърът в регистър линия, ако не, можете да пренебрегнете.
Добавяне на филтър на определението за версията на Windows, и да го връзвам с политика за WinXP.
пространство от имена - добави корен \ CIMv2
Самият код е версия на определението на Windows:
изберете * от Win32_OperatingSystem където Версия като «5.1» и ProductType = «1»
Ние вратовръзка нашия филтър за нашата политика за Windows XP.
Сега, за политиката на филтър за Windows 7 и по-висока, че тялото му:
Изберете * от Win32_OperatingSystem където Версия като «6.1» и ProductType = «1»
Той също така се припокрива политиката Windows 7 и по-горе, като предишния, но аз го взех. Причина: той се е вкопчил в нашия компютър. За компютри с Windows XP се използва само един филтър, за да добавите един ред в системния регистър. А Windows-версията не е само 6.1. Следователно, за да го постави ние няма друг начин са направили за всички, които не са 6.1 версии на някои политици.
Спорно решение, но е удобно. Виждам, при какви uchotkoy на PC Connect Now.
Това се прави чрез добавяне на две скриптове. един - при влизане, а вторият - при излизане от системата.
Сами скриптове file.vbs формат:
На Грешка Resume Следваща
Дим adsinfo, ThisComp, oUser
Комплект adsinfo = CreateObject ( «adsysteminfo»)
Задайте ThisComp = GetObject ( «LDAP: //» adsinfo.ComputerName)
Задайте oUser = GetObject ( «LDAP: //» adsinfo.UserName)
Thiscomp.put «описание», «влизания:» + oUser.cn + »» + CStr (Сега)
ThisComp.Setinfo
На Грешка Resume Следваща
Дим adsinfo, ThisComp, oUser
Комплект adsinfo = CreateObject ( «adsysteminfo»)
Задайте ThisComp = GetObject ( «LDAP: //» adsinfo.ComputerName)
Задайте oUser = GetObject ( «LDAP: //» adsinfo.UserName)
Thiscomp.put «описание», «>> излизам:» + oUser.cn + »» + CStr (Сега)
ThisComp.Setinfo
Налагаме тази политика вече в контейнера за потребители.
Създаване на етикети за правото да се свържете с най-отдалечените потребители.
За да работите през Отдалечено съдействие Windows в областта, за да създадете пряк път е достатъчно:
% Windir% \ pchealth \ Helpctr \ бинарни файлове \ helpctr.exe / URL HCP: // CN = Microsoft% 20Corporation, L = Редмънд, S = Вашингтон, C = САЩ / Remote% 20Assistance / Ескалация / непоискани / unsolicitedrcui.htm
Всичко. Рестартирайте потребителите на компютри, или чрез ПМС политика obnavlyaem домейн.
Отворете Assistant, въведете името на компютъра и работата на потребителя.
Успех в изпълнението на дистанционно асистент Windows домейн.
- Премахване на разширението на файла от Windows
- Avtopodpis за потребителите на Outlook във вашия домейн
- Публикация Autodiscover на TMG
- публикуване Autodiscover
Свързани статии