TwojePC.pl © 2001 - 2024
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
Temat na czasie - dostep zdalny dla pracowników , Pio321 12/03/20 20:13 Za chwilę okaże się że inaczej nie będzie można. No to mała burza mózgów. Co by dać pracownikowi żeby mógł pracować zdalnie.
Serwis pracuje na TeamViewer, ale za drogie rozwiązanie żeby dać wszystkim.
Na tą chwilę mój typ i sugestia to remotedesktop od google. Za free i w miarę daje rade. Trochę wymagania dotyczące pasma ma spore w porównaniu do TV, ale od biedy może być.
Może inne propozycje?- Ale że co , ligand17 12/03/20 21:04
ma być dostępne zdalnie? Jakie usługi/programy? Jaka jest obecna architektura? Jakie rozwiązania macie zaimplementowane? - Co by dać pracownikowi żeby mógł pracować zdalnie. , Kenny 12/03/20 21:12
yyy, laptopa z vpnem?.:Pozdrowienia:. - RDP+VPN , Master/Pentium 12/03/20 21:24
Lub RDP+SSH?Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-) - anydesk? , Tig3r 12/03/20 21:30
albo VNC - Wystarczy że bedzie miał dostęp do pulpitu , Pio321 12/03/20 22:39
i uruchamiał wszystko na pracowniczym kompie. Lokalnie ma mu się wyświetlać tylko obraz.
Mamy AD, reszta to typowy soft biurowy.
RDP + VPN, ok ale czy nie trzeba dokupić licencji dostępowych do AD?
VNC, anydesk - chyba płatne?- jeśli łączy się do komputera w biurze to nie. , Master/Pentium 13/03/20 07:14
Jeśli zaś chcesz łączyć się na serwer terminali (Windows Server i wiele sesji RDP) to licencje RDP są potrzebne.
VNC płatne? Od kiedy? Wiele implementacji jest darmowych.
Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-)
- podepnę się , piszczyk 13/03/20 01:00
czy do VNC potrzeba jeszcze jakiegoś VPN? Z opisu wynika, że VNC szyfruje wszystko end-to-end oraz zestawia połączenia przez chmurę, więc można się łączyć z maszynami za NAT'em bez zabaw z konfiguracją routerów? Czy też może źle to rozumiem?takie tam klamoty . . . - VNC szyfruje? Raczej nie. , Master/Pentium 13/03/20 07:12
Sam protokół VNC nie zawiera szyfrowania. Zazwyczaj VNC podobnie jak RDP jest point to point więc potrzebujesz wystawionych portów na routerach lub VPN. Jakiej implementacji VNC używasz?Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-) - hmm, według opisu , piszczyk 14/03/20 02:59
"Full session encryption" w tabelce porównawczej:
https://www.realvnc.com/...icing/#comparison-table
"Remote access sessions are encrypted end-to-end using industry-standard AES-CGM, and cryptographic identities automatically checked for protection against MITM attacks. Perfect forward secrecy ensures session data remains private to you now and in the future."
Nie używam na razie, szukam . . .
takie tam klamoty . . . - to jest w takim razie rozszerzenie protokołu , Master/Pentium 14/03/20 14:34
"goły" protokół VNC się tym nie zajmuje (w razie potrzeby korzysta z szyfrowania w stylu tunelowania (najcześciej VPN lub SSH). UltraVNC jest za darmowo i też można w nim skonfigurować szyfrowanie (działa ale trochę upierdliwe w konfiguracji). Jednak IMHO w większości wypadków warto rozdzielić dostęp do sieci od dostępu do urządzeń. Dostęp do sieci: VPN lub SSH (uboższe ale zwykle styka do sporadycznego dostępu), dostęp do urządzeń: RDP lub VNC w przypadku Windows Home. W przypadku linuksów bywa różnie ale użytkownicy linuksów raczej nie zadają takich pytań ;).Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-)
- też się podepnę, bo nie wiem jak ugryźć to u mnie , Matti 13/03/20 10:46
Mamy serwer z Windowsem 10 i jednym HDD. Kompy w sieci lokalnej mają dostęp do części tego dysku (mapowane są 2 dyski, całość mapowana jest tylko na kompie szefa). Mapowanie dysku na kompie lokalnym jest typu \\serwer\dysk_k, więc przypuszczam, że jest to folder na dysku, a nie osobna partycja. Szef ma dostęp z domu do serwera poprzez zdalny pulpit. Jak w takiej sytuacji można umożliwić pracownikom zdalny dostęp do serwera, ale tylko do jego części (tych mapowanych na kompach lokalnych)? Najlepiej przez pulpit zdalny.- podpinać się do tych komputerów przez RDP? , Master/Pentium 13/03/20 10:53
zakładam że nie macie Home na koncówkach (jeśli macie to właśnie głupia oszczędność się zemściła).Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-) - w sensie odpalić mój lokalny , Matti 13/03/20 10:55
uruchomić na nim pulpit zdalny i się podpiąć do niego, a nie do serwera? Może być. Mamy Pro nie Home.- dokładnie , Master/Pentium 13/03/20 11:07
Do tego VPN (choćby OpenVPN) lub OpenSSH jako zabezpieczenie kanału i można pracować.
Udział typu \\serwer\dysk_k może być zarówno dyskiem lokalnym jak i katalogiem na nim więc tu nie ma co zgadywać tylko wejść na serwer i zapoznać się z wynikiem "net share"Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-) - podziękował :) , Matti 13/03/20 11:30
wieczorem ma być tak zrobione.
- chlopstwo jak widac nie mysli , malik99 13/03/20 14:41
VPN & RDP po VPN.
Czego jeszcze.
Poza tym prosty chlop nie powiedzial jakiego typu praca. Programowanie glownie to Azure/AWS / DevOps / Git wiec wiekszosc procesu odpada z CI/CD (tylko skonczony chlop z malym rozumkiem nie ma CI/CD), dev env mozesz miec w serverowniach, ale dalej masz dostep via VPN prosty chlopski parobku.
DO production i tak nikt nie ma dostepu poza CI/CD po zatwierdzeniu.
Graficy to praktycznie tylko VPN (chyba ze jestes zlodziejskim chlopem ktory kradnie na potege soft i maja niby to "zainstalowane").
Biurowi to samo.
Marketing to samo.
Normalny prosty chlop jak Ty nie myslal wcesniej, ale u mnie wszyscy juz maja Yubikey 5 obowiazkowo plus biometryczne USB z TOTP & KeePass, glownie dlatego ze 90% programistow pracuje zdalnie.
- Nie zgodzę się. , waldisobon 13/03/20 15:01
To powinno być HDI lub DCI połączone z VPT.
CI/CD to tylko jeśli jest zgoda w firmie na KRNWRS.
W przeciwnym razie trzeba sięgnąć głębiej do kieszeni i zastosować SPRTS.
Jest jeszcze opcja tunelowania przez HCTI, ale to bardzo spowalnia
łącze i wówczas słabo z FPS a nawet z HGW.
Co do biometrycznego USB z TOTP to mogę tylko powiedzieć, że to
archaizm, masowo wypierany z rynku przez OTG z JPRDL.Niektórych boardowiczów uważam za idiotów i
oni o tym wiedzą. - ROTFL:) , charczenko 13/03/20 15:12
touche, celnie:)
- To mogą byc pierwsze objawy , Pio321 13/03/20 15:52
koronawirusa
|
|
|
|
|
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL |
|
|
|
|