当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 在 SCCM 2012 中配置远程控制

作者:精品下载站 日期:2024-12-14 22:48:28 浏览:13 分类:玩电脑

在 SCCM 2012 中配置远程控制


在本文中,我们将考虑使用 System Center Configuration Manager 2012 客户端计算机桌面远程连接的配置和使用的特殊性。通常,远程管理用于使用 HelpDesk 服务进行远程管理或客户支持。远程支持用户可以查看用户桌面并与之交互。

SCCM 2012 提供了三种用于远程连接到用户桌面的工具:

  1. 远程控制是 SCCM 功能,允许与用户会话进行连接和交互。可以禁用管理员查看用户会话的通知。即使计算机上没有用户会话,远程桌面连接也可用(直接连接到控制台)。客户端 - CmRcViewer.exe

  2. 远程协助是一项标准的Windows功能,用户必须确认管理员与会话的远程连接。如果用户未登录,您将无法使用 RA 进行连接。客户端是msra.exe

  3. RDP 客户端允许使用 RDP (mstsc.exe) 连接到会话

注意。配置管理器中的远程协助会话在同一域之外的客户端计算机上不可用。

如何配置与 SCCM 2012 客户端的远程连接

与 SCCM 客户端的远程连接的设置在客户端设备策略中配置。编辑现有(例如默认设置)客户端策略或创建新策略。

[玩转系统] 在 SCCM 2012 中配置远程控制

客户端设置窗口中,转到远程工具部分。默认情况下,远程连接被禁用。

要让客户端接受传入的远程连接,请选中在客户端计算机上启用远程控制并设置防火墙配置文件以允许使用远程工具进行连接。

[玩转系统] 在 SCCM 2012 中配置远程控制

让我们考虑一下主要的可自定义设置:

  • 用户可以在软件中心更改策略或通知设置 - 允许用户更改远程连接和通知策略

  • 允许远程控制无人值守的计算机 - 设置是否可以连接到屏幕锁定或没有用户会话的计算机

  • 提示用户获得远程控制权限 - 如果用户必须确认远程连接计算机的权限

  • 向本地管理员组授予远程控制权限 - 指定是否必须向本地管理员组授予远程控制权限

  • 允许的访问级别 - 显示对用户会话的访问级别(仅查看或完全控制)

  • 允许的查看者 - 具有远程控制权限的用户或群组列表

  • 在任务栏上显示会话通知图标 - 设置是否必须在任务栏上显示会话连接的图标

  • 显示会话连接栏 - 作为单独的栏更突出地显示会话连接通知

  • 在客户端上播放声音 客户端 - 在远程用户连接/断开连接时播放声音通知

  • 管理未经请求的远程协助设置 - 在用户未发起连接请求时管理 RA 设置

  • 管理远程桌面设置 - RDP 设置

  • 允许允许的查看者使用远程桌面连接进行连接 - 允许用户使用 RDP 进行连接

  • 要求在运行 Windows Vista 操作系统及更高版本的计算机上进行网络级身份验证 - 指定运行 Windows Vista 或更高版本的计算机是否必须通过 NLA 身份验证

[玩转系统] 在 SCCM 2012 中配置远程控制

通常,根据公司使用的远程控制策略来选择设置。通常,最好询问用户远程连接的权限,并在会话处于活动状态时显示通知。

  • 提示用户远程控制权限:True

  • 在任务栏上显示会话通知图标:True

  • 在客户端上播放声音:请求和会话结束

要允许某些用户和组连接到用户桌面,请单击设置查看者并将用户/组的名称添加到列表中。

[玩转系统] 在 SCCM 2012 中配置远程控制

SCCM 客户端配置

获取策略后(默认60分钟),会在SCCM客户端上创建本地安全组ConfigMgr Remote Control Users,并赋予该组相应的DCOM权限。由 SCCM 策略确定的远程控制设置位于注册表的 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SMS\Client\Client Components\Remote Control 分支中。

[玩转系统] 在 SCCM 2012 中配置远程控制

如果允许远程用户使用 RDP 进行连接,ConfigMgr 远程控制用户组也会添加到“允许通过远程桌面服务登录”策略(本地安全策略 > 用户权限分配)。

[玩转系统] 在 SCCM 2012 中配置远程控制

该权限也在 RDP-tcp IP 连接属性中设置。

[玩转系统] 在 SCCM 2012 中配置远程控制

相应的规则出现在防火墙策略中:

[玩转系统] 在 SCCM 2012 中配置远程控制

[玩转系统] 在 SCCM 2012 中配置远程控制

SCCM 文档指出必须打开以下端口才能进行远程控制:

  • TCP - 135

  • TCP - 2701

  • TCP - 2702

  • UDP - 2701

  • UDP - 2702

注意实际上,只打开 TCP 2701 端口就足够了。

如何使用遥控器

因此,在配置 SCCM 策略并且客户端收到该策略后,您可以尝试连接到用户计算机。

为此,请运行 SCCM 2012 Manager,选择要连接的计算机,然后在下拉菜单中选择开始-> 远程控制

[玩转系统] 在 SCCM 2012 中配置远程控制

将出现带有连接日志的远程控制窗口。

[玩转系统] 在 SCCM 2012 中配置远程控制

在用户端,必须出现一个带有远程控制请求的窗口。

[玩转系统] 在 SCCM 2012 中配置远程控制

远程应用程序日志

所有远程控制会话的信息都保存在服务器端和客户端的日志文件中:

  • SCCM 站点服务器 — [系统驱动器]\Users\[用户名]\Documents\远程应用程序日志

  • SCCM 客户端 — [系统驱动器]\Users\[用户名]\Documents\远程应用程序日志

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯