Remote Access Plus架构

ManageEngine Remote Access Plus是一个企业级远程故障排除解决方案通过高级远程控制和相关功能,从中心控制台进行故障排除,简化系统管理员繁复的日常工作。本文档将介绍Remote Access Plus工作原理,包括详细的架构和使用的端口。

Remote Access Plus包括以下组件:

    1. 服务器
    2. 代理
    3. Web控制台

Remote Access Plus工作原理?

Remote Desktop Management - ManageEngine Remote Access Plus Architecture

服务器

Remote Access Plus是一个本地解决方案,下载.exe后的第一步是将服务器托管到网络中任意一台Windows计算机上。请参阅系统要求详细信息。所有故障排除远程操作都可以从中心服务器执行。

Web控制台

Remote Access Plus是一个完全基于Web的解决方案,可以从本地网络中的任意位置访问服务器,但必须使用任意一种支持的浏览器,并提供服务器名称、IP地址或FQDN以及端口详细信息。
例如, http://(服务器名称 / IP地址 / FQDN):8020

活动目录

Remote Access Plus能够管理多个域、工作组和活动目录。在安装服务器的时候,Remote Access Plus就提供了一个默认管理账户,以及在您的网络中发现的域列表。您只需要选择一个域并提供具有管理员权限的域凭证。该凭证将用于以下目的:

      1. 解析域控制器并列出活动目录对象
      2. 按需静默安装代理。

如何添加更多域或工作组。

代理

在添加了要用Remote Access Plus管理的域和工作组后,就可以立即执行远程故障排除操作。第一次远程连接到已添加域/工作组中的任意计算机时,将在该计算机上静默安装一个轻量级代理。了解支持的操作系统。

端口要求

Remote Access Plus需要一系列端口支持软件顺利运行和执行故障排除操作,端口详细信息如下:

端口 用途 类型 连接
8020 Web-服务器端口 - 非SSL TCP 入站到服务器
8373 Web-server port - SSL TCP 入站到服务器
8027 通知服务器 TCP 入站到服务器
8333 远程控制 - SSL TCP & UDP 入站到服务器
8444 远程控制 - 非SSL TCP 入站到服务器
8031 文件传输 - SSL TCP 入站到服务器
8032 文件传输 - 非SSL TCP 入站到服务器
49152 - 65535
(包括查看器和客户端)
语音视频聊天 UDP 入站到服务器

通信安全

Remote Access Plus采用客户端/服务器架构:

    1. 所有安装了Remote Access Plus代理的网络计算机,将每隔90分钟与服务器通信一次,获取更新信息。
    2. 每当从控制台发起远程操作时,服务器就会连接代理。Remote Access Plus服务器和代理之间的所有通信安全都完全由产品包中捆绑的SSL证书来保证。您也可以导入第三方SSL证书。了解如何使用第三方SSL保证通信安全。