Fernwartung dauerhaft aktivieren

D

dvach

Gast
Hallo,

ich bin Macuser und kenne mich in der Windows Welt 0 aus. Mein Nachbar besitzt 5 Kleidungsläden in verschiedenen Städten und hat immer mal wieder Probleme mit den Rechnern. Nun wollte er gerne eine Fernwartung machen, wenn immer es ein Problem gibt, da das Personal vor Ort von PCs leider nicht die Ahnung hat. Gesehen hatte ich, das es eine Remotehilfe bei Windows 10 gibt, allerdings sollte man da dann einen Code eingeben, damit man Zugriff hat, der aber wohl nach der Session dann wieder weg ist. Praktischer wäre es für ihn, wenn er dauerhaft Zugriff auf die Rechner hätte. Mit welchem Programm könnte man das Regeln? In jeden Laden gibt es nur ein PC, er bräuchte dann also nur Zugriff zu den 5 Rechnern. Alle Rechner haben Windows 10 und hängen an einer Fritz!Box, falls das noch wichtig sein sollte. Feste IP gibt es auch überall.
 
TeamViewer. Dort dann einstellen dass ein dauerhafter Zugriff möglich ist. Am besten natürlich mit sehr langem und kryptischem Passwort. An sowas wie aktuellen Windows Defender natürlich auch denken ;)
 
  • Gefällt mir
Reaktionen: Trinoo und kartoffelpü
Teamviewer
 
TeamViewer
AnyDesk
UltraVNC

um nur mal drei der Kandidaten zu nennen ...

Mein Favorit ist AnyDesk ...
 
  • Gefällt mir
Reaktionen: areiland und Trinoo
Oder AnyDesk. Wenn man wegen zu viel Zugriff beim Teamviewer nicht gesperrt werden will.
 
wenn es Windows Pro ist, kann man auch per Remote Desktop (RDP) drauf zugreifen.

Teamviewer hat (mehr) Vorteile und (wenige) Nachteile, aber da kenne ich die Lizenz-Modelle nicht so genau. Wenn nur in User bis zu 200 Rechner wartet, dann kostet das wohl 30€ im Monat.
 
Ich verwende für diesen Zweck eine passwortgeschütze VNC Installation.
Als Server läuft TightVNC Server. Die Rechner sind, teilweise über VPN, in einer Domäne und der Server ist mit einem fixen Kennwort eingerichtet, das nur ich kenne. Insofern kann ich dann via Hostname auf die Rechner zugreifen, wann immer nötig.
 
BlubbsDE schrieb:
Wenn man wegen zu viel Zugriff beim Teamviewer nicht gesperrt werden will.
Der Threadstarter hat von einer Firma geschrieben. Dementsprechend muss er es auch korrekt lizenzieren und wenn er das macht wird er auch nicht gesperrt.
Mit 718,80 €/Jahr ist TeamViewer allerdings eine teure Lösung für so eine kleine Firma.

Man könnte mit den Fritz!Boxen ein VPN erstellen und mit Windows Boardmittel nutzen wenn man Windows 10 Pro hat.
 
  • Gefällt mir
Reaktionen: deYoda
TeamViewer und AnyDesk, auch ChromeRemoteDesktop bauen auf einen fremden zentralen Server an dem der ferngesteuerte PCs und der Fernsteuernde angemeldet sein müssen. → das ist bequem und für den Laien mühelos eingerichtet.
VNC oder Windowas-RDT benötigen vor Ort aber einen Router [OK; das hat man ja wenn man ins WWW will] der Port-Forwarding beherrscht und passend konfiguriert ist. → dazu braucht es eine ordentliche Anleitung, Schritt für Schritt.

• TeamViewer ist quasi der Platzhirsch, aber hochempfindlich eine nichtprivate Nutzung zu erkennen und dann wird es reichlich verdammt treuer [#10…]. Diese Gier hat es für viele hier komplett disqualifiziert.
• AnyDesk soll eine Ableger von TeamViewer sein, ist komplett kostenlos und hier wohl der Favorit.
• ChromeRemoteDesktop. Goolgle halt. Geht; ist aber für mich der von Dateitransfer lebt nicht recht brauchbar. Erschwernis: man muss überall den selben Google-User in Chrome angemeldet haben; das kann diese Option disqualifizieren.

• VNC (TightVNC, was ich bevorzuge) läuft auf dem entfernten Rechner als Server mit einem ‹internen› Port [5900] der im Router über einen ‹externen› Port angesprochen wird {zwingend wenn man mehrere Rechner im fernen Netz ansprechen muss}. Roboter mögen solche Ports finden und dann Standardports wie 5900 oder 3389 - s.u. - durchprobieren. Dann muss nur noch eine Passwort überwunden werden. An sich sicher genug wenn man 5900 ändert und ein gutes PW benutzt. → Gut, aber aus meiner Sicht massiv unbequem.
• RDT → nicht benutzen. Wir sind haben damit schon Ärger gehabt weil es ein sehr unsicherer Standard ist; und auch weil es mediatechnische Mängel hat samt unbequemem Dateitransfer.

CN8
 
Remote Desktop halte ich hier bei Windows Systemen für die richtige Wahl. Kostet nichts, Bestandteil von Windows Pro, somit kein Installieren notwendig, und es funktioniert prima und zuverlässig.
Ergänzung ()

cumulonimbus8 schrieb:
• RDT → nicht benutzen. Wir sind haben damit schon Ärger gehabt weil es ein sehr unsicherer Standard ist; und auch weil es mediatechnische Mängel hat samt unbequemem Dateitransfer.
Das heißt RDP für Remote Desktop Protocol. Wenn man das richtig bedient und einsetzt, ist das genau so sicher wie andere Lösungen.
 
  • Gefällt mir
Reaktionen: Terrier, Firle und dahkenny
…und ist herrlich anzugreifen.
Nie wieder!
(Und tut nicht wenn die Rechner vor Ort nur Home haben.)
CN8
 
Nur damit es hier mal geschrieben steht: Solche Fernwartungslösungen wie Remotedesktop oder auch VNC NIEMALS direkt aus dem Internet verfügbar machen (per Portfreigabe).
Solche Dienste nur für ein VPN Netzwerk öffnen.

In diesem Falle würde ich zu AnyDesk, richtig lizenziert, raten.
 
cumulonimbus8 schrieb:
…und ist herrlich anzugreifen.
Wenn Ihr damit nicht umgehen könnt, ist das doch Euer Problem. RDP kann Verschlüsselung, beherrscht Zertifikate, was soll daran unsicher oder anzugreifen sein? Deine Behauptungen über RDP halte ich für absoluten Quatsch. Wir verwenden seit Jahrzehnten in allen Firmen, Kundenbereichen RDP weltweit ohne Probleme und sicher.

VNC ist träge und weder intuitiv noch gut zu bedienen. Für Teamviewer und Anydesk zahlt man eben kräftig für eine Leistung, die kaum besser als RDP ist.
Ergänzung ()

gongplong schrieb:
Solche Fernwartungslösungen wie Remotedesktop oder auch VNC NIEMALS direkt aus dem Internet verfügbar machen (per Portfreigabe).
Solche Dienste nur für ein VPN Netzwerk öffnen.
Korrekt. Oder eben mit RDP-Verschlüsselung und Zertifikaten arbeiten.
 
  • Gefällt mir
Reaktionen: aragorn92
Wie wäre es mal aufs Spekulieren zu verzichten ob wir VNC benutzen oder nicht?
Und ich bin nicht alleine unter denen die RDT als unsicher einstufen - eben weil er so ein Standard ist.
CN8
 
cumulonimbus8 schrieb:
Wie wäre es mal aufs Spekulieren zu verzichten ob wir VNC benutzen oder nicht?
Darüber habe ich doch nicht spekuliert, es war nur meine Meinung zu denen, die VNC vorgeschlagen hatten.
cumulonimbus8 schrieb:
Und ich bin nicht alleine unter denen die RDT als unsicher einstufen - eben weil er so ein Standard ist.
Mag ja sein, aber warum nennst Du das immer falsch mit RDT? Es gibt kein RDT, es gibt nur RDP!

Wie gesagt, wenn man es richtig macht, funktioniert RDP prima. Ist genau wie mit einem Virenscanner, warum eine teure externe Lösung, wenn die interne integrierte nichts kostet und prima funktioniert?
 
  • Gefällt mir
Reaktionen: Terrier, Firle, aragorn92 und 2 andere
cumulonimbus8 schrieb:
Wie wäre es mal aufs Spekulieren zu verzichten ob wir VNC benutzen oder nicht?
also Butter bei die Fische: laberst du hier nur rum wie die Jungfrau vom Kinderkriegen oder setzt du RDP selber ein?!?

cumulonimbus8 schrieb:
Und ich bin nicht alleine unter denen die RDT als unsicher einstufen - eben weil er so ein Standard ist.
CN8
also wenn wir schon bei pauschalisieren sind, dann dürfte VNC das "unsicherste" Protokoll sein. Ich glaube inzwischen haben einige Distributionen schon den SSL Tunnel eingebaut, "zu meiner Zeit" (habe VNC ausschließlich im Linux Umfeld von über 10 Jahren (intensiv mit >>100 Servern) eingesetzt) musste man das noch "selber machen".

und auch der Rest ist ja nur haarsträubend und zeugt nur davon, dass du absolut keine Ahnung von dem Thema hast, über das du große Reden schwingst.
Sicherheit durch Port Wechsel
RDP schlechter Media Support
 
  • Gefällt mir
Reaktionen: Firle, aragorn92 und I'm unknown
Dann ist das was mir passierte nur Einbildung gewesen. Ich hab’s mir eingebildet, mein Chef, meine Kollegen.
Da ist nicht nur einer der da fernwartet, RDT wird auch intern kreuz und quer beneutzt «weil es da ist» - bis zu Unfällen. Seither ist es deaktiviert, seither ist Ruhe.
Aber, wie gesagt, alles nur Einbildung.


RDT ist…
(Iconanordung wird zersemmelt wenn ungleiche Schirme. Danke. De facto Vollbild nötig. Unbequem.)
…völlig untauglich auf dem entfernten Gerät einen VOIP-Cleint einzurichten weil das nötige Audiogerät nicht mehr im Angebot ist. Bei VNC schon. Kurz - ich kann mit RDT nicht meine Arbeit erfüllen.

Und uns damit kommen das im LINUX-Umfeld immer erfolgreich einzusetzen wenns hier um WIN geht - geschenkt.

CN8
 
Zurück
Oben