Начинать нужно с двух устройств и одного рабочего сценария, а не с выбора тарифа и настройки прав. Поставьте программу на свою машину и на ту, к которой будете подключаться, проверьте соединение из внешней сети — и только после этого думайте про всё остальное.
Шаг 1. Две машины и один сценарий
Не разворачивайте всё сразу. Возьмите пару, которая нужна вам чаще всего: домашний компьютер и рабочий, или ваш ноутбук и машину бухгалтера. Установите программу на обе. GoDesk бесплатен — до 30 устройств и 2 часа подключений через ретранслятор в сутки, карта не нужна: этого хватает, чтобы спокойно проверить связку на своих машинах. Файл для своей системы — на странице загрузки.
На машине, которая остаётся без присмотра, отключите переход в спящий режим при питании от сети и задайте постоянный пароль доступа. На той, за которой сидит человек, оставьте подтверждение подключения — это снимает вопросы о наблюдении.
Шаг 2. Проверьте из внешней сети
Обязательно с мобильного интернета, а не из той же комнаты. Проверка внутри одной сети ничего не доказывает: там соединение устанавливается почти всегда, а реальные проблемы начинаются на чужом NAT и корпоративном фильтре.
Если соединение не поднимается, разбирайтесь до того, как схема понадобится в работе, — а не в понедельник утром.
Шаг 3. Закройте базовую безопасность
- Второй фактор на учётной записи, через которую открывается доступ. Это одно действие, которое обесценивает утёкший пароль.
- Разные пароли доступа на разных машинах — не один общий на весь офис.
- Договорённость, кто и когда подключается к чужим машинам. В офисе из трёх человек это устная договорённость, но она должна быть.
- Понимание, что делать при увольнении: сменить пароли доступа и удалить устройства из учётной записи ушедшего.
Развёрнутый вариант этих проверок — в чек-листе безопасности.
Что добавлять по мере роста?
Не раньше, чем появится причина.
- Десять-двадцать машин — заводите инвентаризацию с ответственными. До этого список держится в голове и это нормально.
- Проблемы приходят от пользователей, а не от системы — пора добавить мониторинг и оповещения.
- Вы начали продавать поддержку — подключайте учёт времени сессий, иначе часы будете восстанавливать по памяти и в меньшую сторону.
- В команде появился второй специалист — разграничьте права и включите журнал подключений.
Как понять, что момент для мониторинга наступил, разобрано в статье про признаки, что доступа уже мало. А как считать часы клиентам — на странице учёта времени.
Если хочется сверить свой случай с типовым — как это устроено у похожих по размеру команд собрано в сценарии для малого бизнеса.
Что делать, когда машин стало больше десяти?
Заводить реестр устройств и убирать общие пароли — до того, как это станет срочным. Момент перехода узнаётся по симптому: вы перестаёте помнить наизусть, что это за машина и кто за неё отвечает.
Нужен ли отдельный человек для администрирования?
На небольшом парке — нет, но нужен назначенный ответственный, пусть даже на четверть ставки. Разница между «за это отвечает Иван» и «за это отвечаем мы все» проявляется в тот день, когда доступ нужно срочно отозвать.