stream感季节 – 远程办公室用户

如果他们感到身体不适,我一直被要求雇员在家工作。 我为一家小企业工作,如果有几个人生病了,这将会大大削弱我们有效服务客户的能力。

所以,一个快速和肮脏的修复将是让我们的光盘上的VPN软件发送回家,并设置他们的RDP连接到他们的桌面。 这将是一个快速和肮脏的方式,几乎没有成本,但不是一个解决scheme。

我一直在研究虚拟桌面。 无论如何,我一直在计划这样做,以减less我们正在运行的硬件的数量,以及保持桌面的中心位置。 更不用说节能,速度(与现在相比),行政时间等等。

那么,您build议员工有什么解决scheme可以select在家工作? 这不包括电话。

Windows XP桌面
思科IPSEC VPN和SSL VPN

除非我读错了,这听起来像你让他们在他们的家庭机器上安装VPN软件,以连接和RDP? 你无法控制什么使它进入家用电脑,然后一旦它连接到你的networking,你遇到了麻烦。 如果是这种情况,那么我会高度build议不要这样做。

就个人而言,我会投资几台笔记本电脑,您可以使用您的VPN软件(思科客户端很好)和贷款出去。 即使是低成本的机器也足以让某些人将VPN和RDP安装到桌面/terminal服务器上。 通过这种方式,您可以控制图像,并可以根据您的环境设置操作系统,防病毒,VPNconfiguration等。

如果我正在读这个错误,那么请忽略我漫不经已的漫不经心! 🙂

SonicWALL SSL VPN设备 。 他们很容易configuration,最终用户只需使用他们的networking浏览器通过互联网连接到设备。 肯定会打扰安装和configurationIPsec客户端。

从那里用户可以启动RDP会话连接到您的terminal服务器(如果有的话)或他们的工作机器。

他们有一个演示网站 ,看看它的行动。

terminal服务器或RDP到现有的桌面机器可能是要走的路。 你已经有了一个VPN解决scheme,绰绰有余。

我认为你必须控制家中的客户端设备。 除了可能尝试访问您的networking的恶意软件(通过将传入的VPNstream量过滤到RDP,可以在很大程度上得到缓解)的可能性,像键盘logging器,远程控制后门和屏幕捕获程序的讨厌的东西是一个主要风险。

这可能是一个伟大的应用程序,这些小“上网本”个人电脑,或那些超轻量级的台式电脑,如华硕EEE盒! 谁在乎它是否只有Windows XP Home Edition许可证或1GB的RAM。 只要确保用户没有“pipe理员”权限(所以他们不能把它弄糟),并locking它,使它被迫成为一个精简的,意味着VPN和RDP客户机(用本地打印机附加,可能…人们只需要打印…>发牢骚<)。

思杰! 我不能相信没有人推荐它! 这是向您的首席执行官推荐远程用户能够访问一个网站,使用其凭据login并让他们的整个系统可用的绝佳机会。 将有一些初始成本,但下一个stream感季节,每个人都将准备好从刚刚login并继续工作。 还可以节省用户询问VPN安装问题的用户问题……谁知道他们正在运行什么,防火墙设置等。思杰是答案。 🙂

有几种方法来剥皮这只猫。

如果你想用“虚拟桌面”进行设置,那么terminal服务器+ VPN就可以做到这一点。 好的一面是,他们将安全地访问集中式服务器,并进行集中pipe理。 缺点是你需要在VPN客户端访问上训练他们[祝你好运!]。

如果你愿意让他们在本地桌面上,我会强烈推荐LogMeIn 。 他们有一个“免费”的版本没有文件传输,远程声音和远程打印。 他们的Pro ^ 2版本包括所有这些,每年只有50-70美元(取决于您拥有多less许可证)。 最终用户的易用性和简单的安装在他们的个人电脑将使它非常值得的钱。

您也可以使用VPN + VNC解决scheme免费完成此操作,但请记住,将资金投入LogMeIn(或其他竞争对手的远程桌面解决scheme)是非常值得的

SunRays +一个VPN集中器,他们知道如何使用(我知道Cisco VPN在它们上工作)。 相对容易设置,每个用户的成本较低(与将笔记本送回家相比)。

最好的解决scheme很大程度上取决于员工如何正常工作以及他们需要的应用程序,但这里有几个选项。

  1. VPN和使用他们的笔记本电脑或家用电脑
  2. 使用terminal服务,如果你已经有或可以迅速得到它
  3. RDP到他们的正常工作站通过VPN

如果你通过VPN进行RDP,并且担心带宽使用,那么一定要将其RDP客户端configuration为使用最less的颜色,没有声音。 带宽32bit颜色的数量令人吃惊。

最近我走过了同样的道路,我公司的一位高层pipe理人员想要一台家用电脑(不pipe域名pipe理)远程连接到办公室,并使用他的两台电脑(有三台显示器)。

服务器端:我们使用Juniper的WebVPN并设置用户angular色,使用安全应用程序pipe理器将办公室PC映射到本地环回地址。

hostname1.domain.com:3389

被映射到

127.0.10.11:8891

(端口号是办公室扩展,并可用)。 对于其他PC和用户也是如此。

远程用户端:在家工作的用户将login到WebVPN并启动Java应用程序。 一旦开始,他/她可以打开mstsc.exe / span(/ multimon for windows 7)并连接到127.0.10.11:8891。

Windows XP用户可能会遇到跨越多个显示器的问题,当您最大化一个窗口时,它将跨越所有显示器。 在这种情况下,使用SplitView 。

build议: WebVPN比RRAS或基于客户端的解决scheme好得多。 您可以设置许多应用程序通过VPN进行stream式传输,无需在本地安装。

通过互联网pipe理家庭电脑:(如果你有像我这样的情况)为了通过互联网pipe理远程家庭电脑,我们使用了网关支持的网关function。 在DMZ服务器(最好是Windows)上configurationNetsupport网关,并编辑防火墙规则以允许通过互联网进行通信。 在家用电脑上设置http通信到公网IP或DNS地址。 然后,您可以将NetSuport控制台连接到远程网关,并通过互联网连接到PC。 它通过HTTPS进行通信。

我们看了MS Intune ,但是它不允许我们需要的无人看pipe的RDP,因为主pipe可能只是走进来,说,请修理我的家用电脑。 :/

如果桌面不集中(还),我会build议使用远程桌面。

但是,如果你现在想要一个快速简单的解决scheme。 如何将TeamViewer安装到每台PC上? 它运行良好,他们所需要的是Teamviewer客户端软件login到他们的工作电脑。

如果你一夜之间关掉了个人电脑,那么当他们呼叫生病的时候,他们只需要让他们的电脑开机即可。