ASIR2

martes, 28 de enero de 2014

Administración remota en windows

A continuación vamos a ver alguna de las formas de administrar remotamente nuestro equipo bajo windows. Vamos a ver las siguientes características:

  • Acceso al sistema en modo texto.
  • Escritorio remoto.
  • Protocolos de acceso remoto y puertos implicados.
  • Herramientas gráficas externas para la administración remota.

Acceso al sistema en modo texto


Telnet:

El protocolo Telnet (Telecommunicating Networks) permite abrir un shell en una máquina remota. Este procolo se implementa con arquitectura cliente-servidor, por lo que necesita: 


Un servidor Telnet que se esté ejecutando en la máquina remota, y que por defecto, estará escuchando en el puerto 23 TCP.
Un cliente Telnet que nos permita conectarnos al servidor emulando un terminal que se encontrase físicamente conectado a él. 



SSH

El servidor de shell seguro o SSH (Secure SHell) es un servicio que permite que un usuario acceda de forma remota a un sistema Windows pero con la particularidad de que las comunicaciones entre el cliente y servidor viajan encriptadas desde el primer momento de forma que si un usuario malintencionado intercepta los paquetes de datos entre el cliente y el servidor, será muy dificil que pueda extraer la información. Se recomienda no utilizar nunca telnet y utilizar ssh en su lugar ya que es mucho más seguro, ademas si le cambias el puerto por defecto ayuda a tener mas seguridad.

Escritorio remoto: 


Windows incorpora el servicio de escritorio remoto de forma limitada a una única conexión.

Cuando un usuario se conecta de forma remota al equipo que tiene Windows con escritorio remoto activo, este equipo se bloquea automáticamente, para que sólo el usuario conectado remotamente pueda tener acceso.

En primer lugar, en el equipo al que nos conectaremos por Escritorio Remoto, abriremos “Propiedades del sistema”, pulsando con el botón derecho del ratón sobre “Equipo” y seleccionando “Propiedades” y entramos en la pestaña “Configuración de acceso remoto” y marcaremos la opción "Permitir conexiones de Asistencia remota a este equipo" y luego marcamos la opción para permitir el control del equipo de forma remota dentro de las "Opciones avanzadas"







Para acceder al equipo de forma remota basta con En el PC cliente abramos “Conexión a Escritorio remoto”, desde “Inicio” – “Programas” – “Accesorios”  – “Conexión a Escritorio remoto”:

















Protocolos de acceso remoto y puertos implicados.
Telnet utiliza el puerto TCP/IP 23
Ssh utiliza el puerto TCP/IP 22
Escritorio remoto utiliza el puerto 3389


Herramientas gráficas externas para la administración remota.

TeamViewer
PuTTY