ВСЕ СИСТЕМЫ РАБОТАЮТ·v0.16.3·AGPL-3.0·TLS · per-device
FREE · 30 устройств
◢ ГЛОССАРИЙ

Удалённый доступ простыми словами

31 терминов удалённого доступа и удалённого рабочего стола: что означает каждый и на что он влияет на практике.

Разделы идут от общего к частному: сначала базовые понятия, затем всё, что определяет, установится ли соединение, потом различия протоколов и в конце — безопасность и управление парком.

Основные понятия

С чего начинается любой разговор об удалённой работе и поддержке.

Удалённый доступ

Возможность работать за компьютером, находясь от него далеко: вы видите его экран, двигаете курсором, печатаете и передаёте файлы через интернет. Используется для работы из дома, помощи пользователям и администрирования серверов — подробные сценарии собраны на странице применений.

Удалённый рабочий стол

Картинка экрана удалённой машины, которую вы видите в окне на своей. Термин часто используют как синоним удалённого доступа, но строго говоря это его визуальная часть: доступ может быть и без графики — например, по SSH в командной строке.

Сессия (сеанс)

Одно подключение от момента соединения до отключения. Длительность сессий — основа для учёта времени поддержки и для счетов клиентам: час работы проще подтвердить журналом сессий, чем памятью инженера.

Клиент и хост

Две стороны подключения. Хост (или «удалённая сторона») — машина, к которой подключаются и чей экран передаётся. Клиент — машина, с которой управляют. В GoDesk это одно приложение: любое устройство может быть и тем, и другим.

Доступ без присутствия пользователя

Режим, когда подключиться можно к машине, за которой никого нет: сервер в стойке, компьютер в филиале, рабочее место в выходной. Настраивается постоянным паролем доступа вместо одноразового и требует отдельного внимания к безопасности — такую машину защищает только этот пароль.

Сеанс с подтверждением

Противоположный режим: пользователь на той стороне видит запрос и вручную разрешает подключение. Это стандарт для поддержки живых людей — он гарантирует, что за экраном не наблюдают без ведома владельца.

Соединение и сеть

Почему подключение вообще устанавливается — и почему иногда не устанавливается.

ID устройства

Постоянный числовой идентификатор, который приложение присваивает машине при установке. Он заменяет IP-адрес: чтобы подключиться, достаточно назвать ID, а найти по нему устройство — задача сервера, а не ваша. ID не меняется при смене сети или переезде в другой офис.

Одноразовый пароль

Временный код на одну сессию, который генерируется на удалённой стороне и перестаёт действовать после отключения. Безопаснее постоянного пароля: даже если код увидели или переслали в чат, повторно им не воспользуются.

P2P (peer-to-peer)

Прямое соединение между двумя компьютерами, без промежуточного сервера в маршруте данных. Даёт наименьшую задержку и не упирается в пропускную способность чужой инфраструктуры. GoDesk пытается установить P2P в первую очередь.

Relay (ретранслятор)

Сервер, который пересылает трафик сессии, когда прямое P2P-соединение установить не удалось. Это запасной маршрут, а не основной: он добавляет задержку, зато соединение состоится там, где P2P невозможно в принципе.

NAT

Механизм маршрутизатора, который прячет все устройства домашней или офисной сети за одним внешним IP-адресом. Именно из-за NAT нельзя просто «постучаться» на компьютер снаружи. Программы удалённого доступа обходят это автоматически — в отличие от RDP, которому нужна ручная настройка.

Симметричный (жёсткий) NAT

Разновидность NAT, при которой роутер выдаёт новый порт для каждого нового адресата, из-за чего пробить его напрямую нельзя. Типичен для мобильного интернета и корпоративных сетей. Практическое следствие: на такой сети сессия почти всегда пойдёт через relay.

Белый (публичный) IP

Внешний адрес, по которому к вашей машине можно обратиться из интернета напрямую. Провайдеры обычно выдают его за отдельную плату. Для RDP и VNC он практически обязателен, для GoDesk — нет: подключение идёт по ID.

Проброс портов

Правило на роутере, которое направляет входящие соединения на конкретный компьютер внутри сети. Классический способ «открыть» RDP наружу — и одновременно классическая дыра в безопасности: открытый порт видят и сканируют боты.

Порты

Номера, по которым сетевые службы отличают трафик друг от друга. Удалённому доступу нужны исходящие соединения к серверам сервиса; если в компании строгий firewall, именно эти порты у администратора и просят открыть.

Задержка (latency)

Время между вашим действием и откликом на экране, измеряется в миллисекундах. До ~50 мс работа ощущается как за своей машиной, после ~150 мс курсор начинает «плыть». Задержку определяет маршрут и качество канала, а не мощность компьютера.

Протоколы и системные ограничения

Чем отличаются технологии, которые часто ставят в один ряд.

RDP

Протокол удалённого рабочего стола, встроенный в Windows. Работает быстро и без стороннего софта, но сервер RDP есть только в редакциях Pro и старше — в Windows Home его нет. Кроме того, ему обычно нужен белый IP, VPN или проброс портов, поэтому через интернет он используется реже, чем в локальной сети. Разбор различий — на странице удалённого стола для Windows.

VNC

Открытое семейство протоколов, передающих изображение экрана. Кроссплатформенный и очень распространённый, но в базовом виде рассчитан на прямую сетевую доступность и не решает задачу обхода NAT — через интернет его почти всегда заворачивают в VPN.

VPN

Технология, которая объединяет удалённые устройства в одну виртуальную сеть. Это не удалённый доступ к экрану: VPN даёт сетевую связность, поверх которой ещё нужен RDP или VNC. Часто их путают, потому что для работы из дома настраивают обе технологии сразу.

SSH

Защищённый доступ к командной строке удалённой машины, стандарт для серверов на Linux. Экрана не показывает и графических программ не запускает — когда нужен именно рабочий стол, SSH не подходит.

X11 и Wayland

Две графические подсистемы Linux. В сессии X11 захват экрана исторически ведёт себя предсказуемее; Wayland ограничивает доступ к содержимому экрана на уровне самого протокола, и результат зависит от окружения рабочего стола. Проверить тип текущей сессии можно командой echo $XDG_SESSION_TYPE — подробности на странице удалённого стола для Linux.

TCC (разрешения macOS)

Механизм macOS, который спрашивает у пользователя разрешение на доступ к экрану, микрофону и управлению системой. Для удалённого доступа нужны «Запись экрана» и «Универсальный доступ»: без первого удалённая сторона увидит пустой экран, без второго не заработают мышь и клавиатура. Разбор — на странице удалённого стола для macOS.

Безопасность и управление

Термины, которые стоит понимать до того, как выдавать кому-то доступ.

End-to-end шифрование (E2E)

Шифрование, при котором данные расшифровываются только на устройствах отправителя и получателя. Прямые P2P-сессии GoDesk защищены end-to-end; что именно проверять в любой программе удалённого доступа — на странице безопасности.

TLS

Стандартный протокол шифрования канала — тот же, что защищает сайты по HTTPS. GoDesk использует TLS 1.2+ с отдельным сертификатом на каждое устройство, поэтому подключение проверяет не только пароль, но и подлинность самой машины.

Двухфакторная аутентификация (2FA)

Вход, требующий второго подтверждения помимо пароля — кода из приложения или письма. Для удалённого доступа критична: украденный пароль без второго фактора бесполезен. Проверяйте её наличие у любого сервиса, через который открывается доступ к вашим машинам.

Журнал действий (аудит-лог)

Запись о том, кто, когда и к какой машине подключался, а при автоматизации — какие именно команды выполнялись. Без журнала невозможно ни разобрать инцидент, ни подтвердить объём работ. В GoDesk AI каждое изменяющее действие агента фиксируется отдельно.

Отзыв доступа

Процедура, которая гарантированно закрывает подключение: смена пароля доступа, удаление устройства из списка и отключение учётной записи сотрудника. Важен не сам факт, а срок — доступ подрядчика должен исчезать в день окончания работ, а не когда о нём вспомнят.

Self-hosted relay

Relay-сервер, развёрнутый на своей инфраструктуре, чтобы резервный трафик не выходил за периметр организации. Вариант для тех, у кого это требование регламента; в остальных случаях облако GoDesk работает из коробки и не требует администрирования — см. self-host relay.

Open source (AGPL-3.0)

Открытый исходный код, который можно прочитать, проверить и собрать самостоятельно. GoDesk — форк RustDesk под лицензией AGPL-3.0: заявленное шифрование проверяется по коду, а не принимается на слово. Инструкция — на странице сборки из исходников.

RMM

Remote Monitoring and Management — удалённый мониторинг и управление парком устройств: статус online/offline, загрузка CPU, памяти и диска, оповещения о проблемах и запуск скриптов сразу на группе машин. Отличается от удалённого доступа масштабом: доступ — про одну машину, RMM — про сотню.

Таймшит

Отчёт о затраченном времени в разрезе клиентов и задач. В IT-поддержке его собирают из длительности удалённых сессий, чтобы выставить счёт по фактической работе, а не по ощущениям — как это устроено, описано на странице учёта времени.

◢ FAQ

Термины — вопросы.

Чем удалённый доступ отличается от удалённого рабочего стола?

Удалённый доступ — общее понятие: возможность работать за чужой машиной через сеть, в том числе без графики, например по SSH. Удалённый рабочий стол — его визуальная часть: картинка экрана удалённой машины в окне на вашей.

Что такое идентификатор устройства и чем он отличается от IP-адреса?

Идентификатор — постоянный номер, который программа выдаёт машине при установке; он не меняется при смене сети или провайдера. IP-адрес принадлежит сети, а не машине, и может меняться. Поэтому подключение по идентификатору работает и там, где белого IP нет вовсе.

Зачем нужен relay, если есть прямое соединение?

Прямое соединение получается не всегда: строгий NAT у провайдера или корпоративная сеть могут его не пропустить. Тогда включается ретранслятор — запасной маршрут, который медленнее прямого, но работает.

Попробуйте на практике.

↓ Скачать GoDesk бесплатно