Это чек-лист для того, кто готовит машину, а не для того, кто будет к ней подключаться. Задача ИТ-отдела — сделать так, чтобы рабочий компьютер оставался доступен из дома, был защищён и чтобы сотрудник знал, куда обращаться, если что-то не работает.
Базовый чек-лист
- Отключить переход в спящий режим и гибернацию при питании от сети: спящая машина недоступна.
- Подключить к сети кабелем или стабильному Wi-Fi, а не к гостевой сети со сбросами.
- Проверить, что учётная запись не блокируется политикой при простое так, что сотрудник упрётся в экран входа без нужного пароля.
- Установить клиент удалённого доступа и записать постоянный ID машины.
- Задать надёжный постоянный пароль доступа и включить второй фактор на учётной записи.
- Установить накопившиеся обновления заранее, чтобы перезагрузка не застала сотрудника посреди работы.
Если машина на Windows 11, отдельная пошаговая инструкция — в статье о настройке удалённого доступа к Windows 11; для Windows 10 Home, где нет встроенного RDP, — в отдельном разборе.
Защитите данные и процесс
Удалённая работа расширяет периметр: рабочая машина теперь доступна снаружи, а сотрудник видит её со своего домашнего устройства.
- Постоянный пароль на машине без присмотра — самое слабое место. Длинный, уникальный, в менеджере паролей, а не на бумажке.
- Договоритесь, что рабочие файлы передаются через корпоративное хранилище, а не через буфер обмена — так остаётся след.
- Ограничьте, кто из ИТ может подключаться к машине, и фиксируйте подключения в журнале.
- Заранее определите, как отозвать доступ, когда сотрудник увольняется или проект заканчивается.
Взгляд с другой стороны — что делать самому сотруднику — в статье о подключении к рабочему компьютеру из дома, а сценарий удалённой работы целиком — на странице удалённого доступа к офисному ПК.
Проведите пилот из внешней сети
Проверка из офисного Wi-Fi ничего не доказывает. Подключитесь к подготовленной машине с мобильного интернета сами — до того, как сотрудник уйдёт домой.
Так вы поймаете блокировки корпоративного firewall и особенности NAT заранее, а не в первый рабочий день, когда сотрудник останется без доступа и без вас рядом.
И оставьте сотруднику понятный контакт поддержки: к кому обращаться, если доступ пропал. Общие проверки безопасности — на странице безопасности.
Что проверить в первую очередь, если времени мало?
Три вещи: машина не уходит в сон, подключение работает из внешней сети, и есть способ связаться с тем, кто рядом с ней. Всё остальное можно донастроить потом, а без этих трёх удалённая работа сорвётся в первый же день.
Нужен ли отдельный компьютер для работы?
Не обязательно, но разделение учётных записей стоит сделать в любом случае. Отдельный профиль занимает пять минут и решает главную бытовую проблему смешанного использования: чужие вкладки, уведомления и файлы, которые видит тот, кто подключается для помощи.