--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Как открыть порт в домене?

581
11
С друзьями на NN.RU
В социальных сетях
Поделиться
Andrey
28.04.2005
Исходные условия: имеется домен (сервак W2kSP4), имеется N-е число станций на WinXP SP1/SP2.

Щаз притащили одну софтинку клиент-серверную (весьма специфичная расчетная система). Фишка в том, что соединение в большинстве случаев в этой системе инициализиует сервер по своему порту (22060). Вопрос: можно ли как-либо login-скриптом или типа того задать, чтоб на всех XP в файрволе открылся этот порт?
Хрюкин
28.04.2005
А зачем вам логин-скрипт? Откройте его в файрволе и все.
Andrey
28.04.2005
Крайне лениво оббегать порядка 30 компов, раскиданных нормально так по территории, в каждом делать logoff/logon as admin, править файрвол руками, потом logoff/logon обратно :))).

Хочется автоматизировать сей процесс как-либо. Вообще firewall винды позволяет собой удаленно управлять через RPC или еще как?
опа... а зачем бегать-то? Недавно терминал придумали, Вы ж грите, что у вас ХР? Дык он прям унутрях есть :о)
Andrey
28.04.2005
Внутренний терминал (он же удаленный доступ к рабочему столу/удаленный помощник, как я понимаю) прибит почти везде, ибо железо слабое довольно и проведена оптимизация XP отрубанием "лишних" сервисов.
Возвращаясь к 99-ти %-ам флуда, ибо 1% информации мы от вас получили (спасибо за линк). Если вам нужно что-то поправить в настройках компьютера, что не правится через АД, или любая иная задача ... то использование средств удаленного управления вы для себя исключаете совсем? Т.е. никаких радминов, ибо "железо слабое"? И подключение к сеансам с терминал сервера (если есть) тоже не практикуете?
Andrey
29.04.2005
Radmin-ов и иже с ними использую активно, перетестировал уже все продукты на эту тему по-моему...

Но! Нормально сделанный Deploy нашел совсем недавно в продукте AdminMagic - единственная система которая без дополнительных заморочек позволяет установить серверную часть, запустить ее и корректно снести с удаленной машины без ребутов! Все через RPC.

Deploy NetOp-а всем хорош, но требует ребута. Как вариант - можно натыкать всем Radmin - в режиме ожидания вообще практически ресурсов не жрет, но крайне злобно настроенный антивири и адвари начинают его мочить, снижать степень защиты не особо хочется.

Щаз, кстати, для удаленного управления-администрирования таки нашел для себя связку продкутов, которая на 100% отвечает моим запросам:
1. Remote Task Manager - легкая удаленная установка, крайне мало жрет ресурсов на клиентах, позволяет админить все что надо (сервисы-процессы, шары и т.п.) Режима удаленного управления нет.
2. AdminMagic - "аварийное" вмешательство в работу - позволяет быстро и без проблем сделать удаленный deploy без ребутов. Имеет один серьезный недостаток - сильно грузит проц удаленной машины, но для себя его выбрал для "аварийных" ситуаций, поэтому скорость работы не критична.
3. NetSupport Manager - щаз на него перевожу машины, которые постоянно под удаленным управлением (серваки и пару машин, которые постоянно приходится удаленно дергать в силу некоторых причин). Ранее юзал для этого NetOp. NSM круче NetOp! :))) Проц грузит меньше, скорость работы просто офигительная, более правильно втаскивает в себя доменную авторизацию, имеет более гибкие возможности в некоторых местах.
Особенно я проперся с его скорости работы на модемном соединении - первая система, которая позволяет видеть удаленный декстоп с разрешением в 1600х1200 без сильно заметных задержек.

Чтобы не было вопросов: ранее юзал много чего тестово или некоторое время как рабочую (PCAnywhere, RemotelyAnywhere, VNC в разных испостасях, RAdmin, еще чего-то не помню уже чего - редкие софтины какие-то). Если кто напишет, что Radmin (или чего другое) рулез, остальное - сюкс, таки пишите :))). Я перепробовал все и под свои задачи в своем окружении сделал свой выбор.

PS. NetOp - очень рульная вещь, но несмотря на почти 3 дня битвы, так и не смог его полностью корректно установить на сервак с Citrix, до последних времен так и приходилось этим серваком рулить через RAdmin (опять же чтоб не было вопросов: на нем есть 2 серверных проги, которыми можно рулить корректно ТОЛЬКО из локальной консоли, в терминальных сбоит). Radmin - тоже рулез, классика жанра и т.д., но есть 2 больших и жирных НО!: просто дикая загрузка проца и много кто его за вирус-sucurity risk-spyware определяет (если б не так грузил проц, можно было бы еще побороться, а так смысла нет).

PPS. Чтоб не было вопросов по начальнмоу посту - поставить Radmin можно всем, но у меня 50% юзеров как только узнают, что я удаленно могу их рабочий стол увидеть... Мягко говоря, начинают сильно переживать... Так что удаленное управление (не администрирование) - это только для каких-то "аварийных" ситуаций у меня... Если я начну вот так удаленно настраивать (пусть и предупредив предварительно) - шо потом тут будет... Параноиков у нас много... :))) Мне тут уже высказывали, что я якобы всю почту у всех читаю (по логам роутера - в среднем 2000 писем в сутки), я б только этим и занимался тогда :))).

Все!
Andrey
29.04.2005
Забыл про терминал написать - терминал зло настроен! К десктопу терминала доступ имеют только 2 машины - моя и моего помощника. Остальные имеют доступ только к Published Applications, а перехватывать сессию 1С или еще какой-нидь хрени - какой смысл? Я там только в 1С смогу поковыряться! Там даже доступ к дискам сервера заблокирован, кроме тех папок, которые им для работы нужны. Системные диски там вообще не видны :).
Andrey
28.04.2005
Короче, поиск рулит :).

http://www.goldfaq.ru/modules/xfsection/article.php?articleid=751
Там все разжевано доходчиво и даже на русском... :))).

Юзайте кому надо, если что.

PS. В очередной раз убеждаюсь в тухлости этого форума с точки зрения "советов по реальным проблемам", 99% - флуд какой-то :(((.
Спасибо, интересная статья.
Andrey
29.04.2005
Один минус - все что описанов статье - работет ТОЛЬКО на XP SP2
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Компьютерные и для оргтехники разъёмы

Компьютерные и для оргтехники разъёмы для различной коммутации. переходники . Назначение мне не известно. В наличии 13шт...
Цена: 1 500 руб.

Игровой компьютер с монитором

i7 3770 palit gtx 1070 8gb 2ssd ( 120, 465 ) 1hdd ( 1tb ) бп - zalman zn500-gs2 монитор в комплекте
Цена: 25 000 руб.