Kaspersky Security Center

Connessione remota al desktop di un dispositivo client

14 giugno 2024

ID 80160

L'amministratore può accedere in remoto al desktop di un dispositivo client attraverso Network Agent installato nel dispositivo client. La connessione remota a un dispositivo tramite Network Agent è possibile anche se le porte TCP e UDP del dispositivo client sono chiuse.

Dopo avere stabilito la connessione con il dispositivo, l'amministratore ottiene l'accesso completo alle informazioni memorizzate in tale dispositivo e può gestire le applicazioni installate.

Può essere stabilita la connessione remota con un dispositivo in uno dei seguenti modi:

  • Utilizzando un componente standard di Microsoft Windows denominato Connessione Desktop remoto. La connessione a un desktop remoto viene stabilita attraverso l'utilità standard di Windows mstsc.exe in base alle impostazioni dell'utilità.

    La connessione alla sessione di desktop remoto corrente dell'utente viene stabilita senza che l'utente ne sia a conoscenza. Una volta che l'amministratore si è connesso alla sessione, l'utente del dispositivo viene disconnesso dalla sessione senza preavviso.

  • Utilizzando la tecnologia Condivisione desktop Windows. Quando ci si connette a una sessione esistente di desktop remoto, l'utente della sessione nel dispositivo client riceve una richiesta per la connessione dall'amministratore. Nei rapporti creati da Kaspersky Security Center non sarà salvata alcuna informazione sull'attività remota nel dispositivo né sui relativi risultati.

    L'amministratore può connettersi a una sessione esistente in un dispositivo client senza disconnettere l'utente in questa sessione. In questo caso, l'amministratore e l'utente della sessione nel dispositivo condividono l'accesso al desktop.

    L'amministratore può configurare un controllo dell'attività dell'utente in un dispositivo client remoto. Durante il controllo, l'applicazione salva le informazioni sui file nel dispositivo client che sono stati aperti e/o modificati dall'amministratore.

    Per connettersi al desktop di un dispositivo client tramite Condivisione desktop Windows, devono essere soddisfatte le seguenti condizioni:

    • Microsoft Windows Vista o un sistema operativo Windows successivo è installato nel dispositivo client.
    • Microsoft Windows Vista o versione successiva è installato nella workstation di amministrazione. Il tipo di sistema operativo del dispositivo che contiene Administration Server non impone alcuna limitazione alla connessione tramite Condivisione desktop Windows.
    • Per verificare se la funzionalità Condivisione desktop Windows è inclusa nella versione di Windows in uso, assicurarsi che la chiave CLSID\{32BE5ED2-5C86-480F-A914-0FF8885A1B3F} sia presente nel Registro di sistema di Windows.
    • Microsoft Windows Vista o versione successiva è installato nel dispositivo client.
    • Kaspersky Security Center utilizza una licenza per Vulnerability e patch management.
  • Utilizzando il sistema VNC (Virtual Network Computing). L'amministratore può utilizzare il sistema VNC per connettersi ai dispositivi macOS.

    La connessione a un desktop remoto viene stabilita tramite un client VNC installato nel dispositivo con Administration Server. Il client VNC trasmette l'input della tastiera e del mouse dal dispositivo client all'amministratore.

    Quando l'amministratore si connette al desktop remoto, l'utente non riceve notifiche o richieste di connessione dall'amministratore. L'amministratore può connettersi a una sessione esistente nel dispositivo client senza disconnettere l'utente in questa sessione.

    Per connettersi al desktop di un dispositivo macOS client tramite il client VNC, devono essere soddisfatte le seguenti condizioni:

    • Il client VNC viene installato nel dispositivo con Administration Server.
    • L'accesso remoto e la gestione remota sono consentiti sul dispositivo client.
    • L'utente ha autorizzato l'amministratore ad accedere al dispositivo client nelle impostazioni Condivisione.

Per connettersi al desktop di un dispositivo client tramite il componente Connessione Desktop remoto:

  1. Nella struttura di Administration Console selezionare il dispositivo a cui è necessario ottenere l'accesso.
  2. Nel menu di scelta rapida del dispositivo selezionare Tutte le attività → Connetti al dispositivo → Nuova sessione RDP.

    Verrà avviata l'utilità standard di Windows mstsc.exe, che consente stabilire la connessione al desktop remoto.

  3. Seguire le istruzioni visualizzate nelle finestre di dialogo dell'utilità.

Quando viene stabilita la connessione con il dispositivo, il desktop è disponibile nella finestra Connessione Desktop remoto di Microsoft Windows.

Per connettersi al desktop di un dispositivo client tramite Condivisione desktop Windows:

  1. Nella struttura di Administration Console selezionare il dispositivo a cui è necessario ottenere l'accesso.
  2. Nel menu di scelta rapida del dispositivo selezionare Tutte le attivitàConnetti al dispositivoCondivisione desktop Windows.
  3. Nella finestra Seleziona sessione Desktop remoto visualizzata selezionare la sessione nel dispositivo a cui è necessario connettersi.

    Se la connessione al dispositivo viene stabilita correttamente, il desktop del dispositivo sarà disponibile nella finestra Visualizzatore sessione Desktop remoto Kaspersky.

  4. Per iniziare a interagire con il dispositivo, nel menu principale della finestra Visualizzatore sessione Desktop remoto Kaspersky selezionare AzioniModalità interattiva.

Per connettersi al desktop di un dispositivo client tramite il sistema VNC:

  1. Nella struttura di Administration Console selezionare il dispositivo a cui è necessario ottenere l'accesso.
  2. Nel menu di scelta rapida del dispositivo selezionare Tutte le attività → Tunneling connessione.
  3. Nella finestra Tunneling connessione visualizzata, procedere come segue:
    1. Nella sezione 1. Porta di rete, specificare il numero della porta di rete del dispositivo a cui è necessario connettersi.

      Per impostazione predefinita, viene utilizzata la porta 5900.

    2. Nella sezione 2. Tunneling fare clic sul pulsante Crea tunnel.
    3. Nella sezione 3. Impostazioni di rete, fare clic sul pulsante Copia.
  4. Aprire il client VNC e incollare gli attributi di rete copiati nel campo di testo. Premere Invio.
  5. Nella finestra visualizzata, visualizzare i dettagli del certificato: Se si accetta di utilizzare il certificato, fare clic sul pulsante .
  6. Nella finestra Autenticazione, specificare le credenziali del dispositivo client, quindi fare clic su OK.

Vedere anche:

Opzioni di licensing per Kaspersky Security Center

Hai trovato utile questo articolo?
Cosa pensi che potremmo migliorare?
Grazie per il feedback! Ci stai aiutando a migliorare.
Grazie per il feedback! Ci stai aiutando a migliorare.