Architecture Remote Access plus
ManageEngine Remote Access Plus est une solution de support à distance d'entreprise qui aide les administrateurs système à simplifier leurs routines quotidiennes de dépannage depuis un emplacement central avec une prise en main à distance avancée et les fonctionnalités associées. Cette page vous aidera à comprendre comment Remote Access Plus fonctionne avec une architecture détaillée et les ports impliqués.
Remote Access Plus comprend les composants suivants,
- Serveur
- Agent
- Console Web
- Active Directory
Comment fonctionne Remote Access Plus ?
Serveur
Remote Access Plus étant une solution sur site, la première étape après le téléchargement du fichier .exe est d'héberger le serveur sur l'un des ordinateurs Windows de votre réseau. Consulter les pré-requis. Le serveur sert de point central à partir duquel diverses opérations de dépannage peuvent être lancées à distance.
Console Web
Remote Access Plus est une solution uniquement accessible via une interface Web et compatible avec les navigateurs, c'est-à-dire qu'on peut accéder au serveur à partir de n'importe quel endroit du réseau local. Pour accéder au serveur Remote Access Plus, vous devez utiliser l'une des navigateurs supportés et fournir le nom du serveur, l'adresse IP ou le FQDN suivi des informations sur le port.
Active Directory
Remote Access Plus est capable de gérer plusieurs domaines, Workgroups et Active Directorie. Lors de l'installation du serveur, Remote Access Plus est livré avec un compte administrateur par défaut et vous fournit la liste des domaines découverts dans votre réseau. Tout ce que vous avez à faire est de sélectionner un domaine et de fournir vos identifiants de domaine avec le privilège administrateur. Cet identifiant est utilisé pour les raisons suivantesr,
- Pour analyser votre contrôleur de domaine et lister vos objets Active Directory.
- Pour installer silencieusement l'agent à la demande.
Agent
Après avoir ajouté les domaines et les groupes de travail que vous souhaitez gérer à l'aide de Remote Access Plus, vous pouvez instantanément commencer à effectuer des opérations de dépannage à distance. La première fois que vous vous connectez à distance à n'importe quel ordinateur appartenant au domaine/groupe de travail ajouté, un agent très léger sera installé en silence. Connaitre les OS supportés
Ports requis
Remote Access Plus nécessite un ensemble de ports pour un fonctionnement et un dépannage transparents. La liste est la suivante.
Port | Usage | Type | Connection |
7020 | Web-server port - SSL | TCP | Entrant sur le serveur |
7373 | Web-server port - Non-SSL | TCP | Entrant sur le serveur |
7027 | Notification Server | TCP | Entrant sur le serveur |
7333 | Remote Control - SSL | TCP & UDP | Entrant sur le serveur |
7444 | Remote Control - Non-SSL | TCP | Entrant sur le serveur |
7031 | File Transfer - SSL | TCP | Entrant sur le serveur |
7032 | File Transfer - Non-SSL | TCP | Entrant sur le serveur |
49152 - 65535 (Both viewer and side) |
Chat Vocal et Vidéo | UDP | Entrant sur le serveur |
Sécuriser la communication
Remote Access Plus fonctionne avec une architecture client-serveur,
- Tous vos ordinateurs réseau avec l'agent Remote Access Plus installé communiqueront avec le serveur toutes les 90 minutes pour vérifier les mises à jour.
- Le serveur se connecte à l'agent chaque fois qu'une opération à distance est lancée depuis la console. Toute communication entre le serveur et l'agent Remote Access Plus est entièrement sécurisée par un certificat SSL fourni avec le produit. Vous pouvez également importer des certificats SSL tiers.