É possível obter acesso remoto à área de trabalho de um dispositivo cliente através de um Agente de Rede instalado no dispositivo. A conexão remota a um dispositivo por meio do Agente de Rede é possível mesmo que as portas TCP e UDP do dispositivo cliente estejam fechadas.
Ao estabelecer a conexão com o dispositivo, o acesso completo às informações armazenadas nele é obtido para gerenciar os aplicativos instalados.
A conexão remota deve ser permitida nas configurações do sistema operacional do dispositivo gerenciado de destino. Por exemplo, no Windows 10, essa opção é chamada Permitir conexões de Assistência Remota para este computador (é possível encontrar essa opção em Painel de controle → Sistema e Segurança → Sistema → Configurações remotas). Caso tenha uma licença para o recurso de Gerenciamento de patches e vulnerabilidades, será possível ativar a opção à força ao estabelecer a conexão com um dispositivo gerenciado. Caso não tenha a licença, ative essa opção localmente no dispositivo gerenciado de destino. Se esta opção estiver desativada, a conexão remota não é possível.
Para estabelecer uma conexão remota com um dispositivo, você deve ter dois utilitários:
O Kaspersky Security Center Cloud Console permite o tunelamento de conexões TCP a partir do Console de Administração por meio do Servidor de Administração, e, depois, por meio do Agente de Rede, a uma porta especificada em um dispositivo gerenciado. O tunelamento é projetado para conectar um aplicativo cliente em um dispositivo com o Console de Administração instalado à uma porta TCP em um dispositivo gerenciado – se nenhuma conexão direta for possível entre o Console de Administração e o dispositivo alvo.
A conexão em túnel entre um dispositivo cliente remoto e Servidor de Administração é necessária se a porta usada para a conexão ao Servidor de Administração não estiver disponível no dispositivo. A porta no dispositivo poderá estar indisponível nos seguintes casos:
A conexão com a sessão de área de trabalho remota atual do usuário é estabelecida sem o conhecimento do usuário. Uma vez conectado à sessão, o dispositivo do usuário será desconectado da sessão sem uma notificação prévia.
Para conectar-se com a área de trabalho de um dispositivo cliente, uma das seguintes condições deve ser satisfeita:
O número total máximo de dispositivos clientes com a opção Não desconectar do Servidor de Administração ativada é de 300.
Para se conectar à Área de trabalho de um dispositivo cliente:
A janela Desktop remoto (somente Windows) se abre.
Um BLOB é válido por 3 minutos. Se ele expirou, reabra a janela Desktop remoto (somente Windows) para gerar um novo BLOB.
A janela do utilitário é exibida.
A janela de login da Conexão de Área de Trabalho Remota é aberta.
Quando a conexão com o dispositivo for estabelecida, a área de trabalho ficará disponível na janela Conexão remota do Microsoft Windows.