Имя: Пароль:
IT
Админ
RDP на клиентах. Используете или нет?
0 Повелитель
 
19.10.20
07:48
Навеяно постом на пикабу:
https://pikabu.ru/story/kiberpank_kotoryiy_myi_zasluzhili_7775553

В кратце у автора поста в конторе 300 компьютеров. Так как люди уходят на удаленку, то админы открыли RDP на клиентских машинах, вместо серверов.
На что в комментариях я усомнился в реальности происходящего.
Так как давно такого не встречал. Правильнее и проще открыть RDP на терминальных серверах. Как в плане безопасности, так и в плане обслуживания.
Отхватил я минусов и задумался над своим написанным.

Вопрос к профессионалам. Действительно ли сейчас массово открывают RDP на клиентах? Делаете ли вы так? Из каких соображений делаете это?
1 ДенисЧ
 
19.10.20
08:05
Я не открываю.
2 Фрэнки
 
19.10.20
08:14
Приходится открывать. Насколько это массово не оценивал, но у нас значительная часть пользователей такие, что в работе используются именно их собственные железячные ресурсы.

Одна оговорка : чтобы подключиться, хоть к терминальному серверу, хоть к персональной машине - нужен VPN и у нас он используется.

Ну а доводы очень простые. Физически в этих самые персоналки установлены всякие разные ключи. Их очень много. Поэтому заводить все эти ключи на общий сервер проблематично, более того, если они будут все на общем сервере, то это уже будут общие ключи. То есть, что так, что эдак, куда ни кинь - всюду клин
3 MyNick
 
19.10.20
08:22
(0) Ну ежели через ВПН, то почему бы и нет?
4 Повелитель
 
19.10.20
08:25
(2) Спасибо. Понятно. А то я уже мыслить односторонне начал.
(3) В плане обслуживания есть проблемы. Как в том посте, так там периодически компьютеры требуют перезагрузки.
5 Йохохо
 
19.10.20
08:30
рабочий комп можно месяцами не выключать, плюс в варианте рдп не надо ни кого переучивать, что огромный плюс
6 Kigo_Kigo
 
19.10.20
08:31
Болееразумно пускать сових сотрудников на свои компы, тогда они будут так с казать в своей тарелке, настройки ключи, файлы, почка в конце концов, на терминал все это барахло переносить смысла нет, разделять терминал + домашний комп сотра, тоже не корректно, так что я за РДВ через ВПН каждому к его раб месту
7 spiller26
 
19.10.20
08:40
У нас Линукс, практически всё через веб.
8 Builder
 
19.10.20
10:41
VPN + RDP у каждого на свой комп.
Проблемы только с ключами, воткнутыми в локальный комп. Они не пробрасываются....
9 Йохохо
 
19.10.20
10:43
(8) из реестра работают
10 Aleksey
 
19.10.20
10:51
300 человек и у каждого свой комп, т.е. не тонкие клиенты? Да ну бред какой то. Админы бы повеселись бегать перенастраивать и вытаскивать инфу с умерших компов.
11 NorthWind
 
19.10.20
10:54
(0) По-моему, тут все очевидно. Серверы стоят денег, терминальные лицензии тоже.
Если у конторы все это есть или может быть в кратчайшие сроки закуплено/установлено - естественно, так удобнее.
Если же нет - проще включить компы и пустить людей на них удаленно, ведь это же бесплатно. У винды прохи один терминальный вход есть и это дополнительно ничего не стоит. Делай - не хочу, все что нужно организовать VPN в конторскую сеть.
12 Prog111
 
19.10.20
11:45
(0) У меня в одной конторе 80% сотрудников вообще не пользуются сервером (если не считать общей папки-хранилища офисных файлов на сервере). Разные отделы пользуются разным ПО, которое в основном установлено и настроено на локальных компьютерах.
13 agarych
 
19.10.20
12:49
(0) как мне кажется все зависит от того что было ДО перехода на удаленку. Если все работали на терминале и использовали свой раб. комп только как тонкий клиент + офис + почта. Если почта на pstшниках, то выбора нет, только rdp к раб. компам.
14 agarych
 
19.10.20
12:58
(0) как мне кажется все зависит от того что было ДО перехода на удаленку. Если все работали на терминале и использовали свой раб. комп только как тонкий клиент + офис + почта, то возможны варианты: почта на pstшниках, тогда rdp к раб. компам и оттуда к терминалу для 1с. Если почта exchange, то можно всех в терминал переводить (1с + exchange + офис), так проще, так как не нужно следить за пользовательскими компами, пользователи могут реально работать из любой точки, переезды внутри офиса фактически сразу становятся простыми (взял телефон и сел за другое рабочее место).

Но 300 пользователей переводить на rdp к раб. станции это мощно, сколько времени на поддержку всего этого будет уходит у админов?! Пользователь не может подключиться к компу, например, звонок админам, выясняется что нет пингов - комп выключен или недоступен по сети, кто должен включить комп, а если свет погас в офисе, кто должен включить все компы? Там конечно куча вопросов может быть.

Если не секрет сколько админов админят 300 пользователей?
15 БаксПо90
 
19.10.20
13:09
у нас впн +рдб и одновременно подписанная бумажка что компьютер надо выключать уходя с работы ..
так что если офис сгорит, то будет не хорошо
16 Повелитель
 
19.10.20
13:52
(14) Так я тоже удивился. Ладно бы маленькая фирма.
Сколько админов, там ответа не было.
Ну перечитав все коменты, понимаю, что кого на сервер, а кого локально, всё зависит от целей и задач.
Основная теорема систематики: Новые системы плодят новые проблемы.