Удалённое управление компьютером — это передача экрана, мыши и клавиатуры между двумя машинами через интернет: вы работаете на удалённом компьютере так, как будто сидите за ним. Технически это давно решённая задача. Риски начинаются не в протоколе, а в том, какой объём прав выдан и на какой срок.
Что можно делать удалённо?
Практически всё, что делается за клавиатурой: настроить программу, установить обновление, разобраться с ошибкой, забрать или передать файл, показать пользователю последовательность действий. Для поддержки это закрывает большую часть обращений без выезда.
- Диагностика: посмотреть журналы, состояние диска, список процессов — обычно быстрее, чем расспрашивать пользователя.
- Настройка: почтовые клиенты, принтеры, доступы к внутренним сервисам, профили браузера.
- Обучение: провести человека по шагам, показывая курсором, вместо инструкции на десять экранов.
- Работа: доступ к своей машине, где остались лицензии и данные, которые нельзя перенести.
Чего удалённое управление не делает
Оно не включает выключенный компьютер: машина должна быть запущена и в сети. Оно не заменяет резервное копирование и не гарантирует, что действия на той стороне безопасны, — программа одинаково точно передаст и полезную команду, и ошибочную. И оно не решает задачу масштаба: подключаться по очереди к сорока машинам, чтобы выполнить на них одно и то же действие, — путь в никуда.
Когда машин становится много, нужен не доступ, а обзор: статусы, метрики и массовые задачи. Эту границу разбирает материал о том, что такое RMM.
Где на самом деле возникают риски?
Не в шифровании канала — с ним у современных программ обычно всё в порядке. Риски концентрируются в трёх местах.
- Постоянный пароль на машине без присмотра. Это единственная преграда между интернетом и вашим рабочим столом, и она не истекает сама.
- Доступ, который забыли закрыть. Подрядчик закончил работу полгода назад, а подключиться по-прежнему может.
- Подключение по чужой просьбе. Схема с «сотрудником банка», который просит установить программу и продиктовать код, работает именно потому, что технически всё исправно — доступ выдаёт сам пользователь.
Последний случай разобран подробно в статье о том, безопасен ли удалённый доступ.
Практическое правило
Разделяйте уровни доступа и не выдавайте максимальный по умолчанию. Просмотр экрана, управление вводом, передача файлов и доступ к буферу обмена — это разные права, и подрядчику для диагностики чаще всего достаточно первого. Сеанс с подтверждением на той стороне подходит для помощи живому человеку; доступ без присутствия оставьте только тем машинам, где он действительно нужен.
Прямые P2P-сессии в GoDesk защищены TLS 1.2+ с отдельным сертификатом на каждое устройство, а код открыт под AGPL-3.0 — это можно проверить, а не принимать на слово. Что именно стоит проверить перед выдачей доступа, перечислено на странице безопасности.
Чем управление отличается от просмотра экрана?
Просмотр показывает картинку, управление даёт действовать: двигать курсором, печатать, запускать программы, менять настройки. Это разные права, и их можно разделить: для диагностики подрядчику часто достаточно просмотра, а полный контроль выдавать необязательно.
Можно ли ограничить, что оператор сделает на машине?
Да, права разделяются по типам: управление клавиатурой и мышью, синхронизация буфера обмена, передача файлов. Каждый переключается отдельно, и выдавать всё сразу не нужно — под конкретную задачу почти всегда хватает части.