 |
Windows-Fernsteuerung
Wie sieht es eigentlich mit Software aus, die zwingend lokal am Server installiert werden will? Wie sieht es eigentlich mit Meldungen aus, die während des Windows-Starts auf der lokalen Konsole angezeigt werden (Bsp: Dienst konnte nicht gestartet werden), aber nicht dem Remote-Admin auffallen? Der heutzutage sitzfaule und rückengeschädigte Administrator sieht seine Server im kühlen RZ meist nur dann, wenn im Büro mal wieder die Klimaanlage ausgefallen ist oder er sich vor'm Chef verdrücken will.
Was passiert also mit solcher Software und den lokal angezeigten Systemmeldungen? Ganz einfach - der heutige Systemadministrator geht natürlich virtüll ins RZ. Klar, kühler wird es davon nicht am Arbeitsplatz, aber die echte lokale Konsole kann man trotzdem fernsteürn. Und mal ehrlich: Was ist heutzutage wichtiger - kühler Kopf oder Kaffeeversorgung bei 100%? Der von NT4 genervte Systemadministrator kennt natürlich die einschlägigen Tools wie pcAnywhere, VNC oder gar Dameware - ABER - meist bringen zusätzlich installierte Programme auch zusätzliche Probleme mit sich - das will der lauffaule Admin natürlich nicht und sein Chef würde die Begründung für die Anschaffung zusätzlicher Lizenzen sicherlich nicht hören wollen.
Seit Windows 2000 ist ja schliesslich das RDP im Windows integriert und es funktioniert ja auch recht gut. Haben Sie denn eigentlich schon einmal %windir%system32mstsc.exe /? aufgerufen? Dies ist nämlich das Programm, womit Sie Ihre Remotesitzungen verwalten und letzten Endes auch starten. Dieses Programm kann sogar tatsächlich auch von der Kommandozeile aus benutzt werden. Auf diese Weise offenbart es plötzlich ein paar "hidden features".
Z.B. braucht man gar kein Desktop-Symbol anlegen. Man braucht auch nicht kompliziert die Auflösung definieren. Und man kann sich mit "/console" die lokale Konsole des Servers heranholen. Im Prinzip ist das die Steuerung, die WindowsXP mitbringt. Die "echte" lokale Konsole wird gesperrt ("wird gerade von … benutzt und ist gesperrt") sobald sich der Admin via remote aufschaltet. So sind neben den zwei lizensierten Remotesitzungen auch die lokale Konsole als Remotesitzung lizensiert.
Also ich gehe schon längst auf diese Weise virtuell ins RZ: for /L %%A IN (200,1,225) do %windir%system32mstsc.exe /console /V:172.16.23.%%A /w:1024 /h:768 Denn bei gerade einmal den 26 Servern im RZ brauche ich doch keine Klimaanlage - oder? Wie? Sie wollen jetzt noch eine CD im Exchange-Server einlegen? Was sitzen Sie dann noch herum? Haben Sie etwa den Weg ins RZ vergessen?
Übrigens finden Sie aktülle Security-News auf unserer Projekt-Seite: http://www.c-bit.org/frame.news-feed/ Tipp: Remote Desktop Tutorial
|  |