Что было нужно
Не публиковать RDP напрямую
Сотрудники получили привычные рабочие приложения и документы, а организация сохранила контроль учётных записей и подключений.
Главное о проекте — до технических подробностей.
Не публиковать RDP напрямую
Настроили персональный доступ к рабочей среде через VPN и RDP без публикации внутренних сервисов в открытом интернете.
Подключение из внешней сети

Какая ситуация мешала работе до начала проекта.
Для удалённой работы требовался доступ к внутренним документам и приложениям. Прямое открытие RDP в интернет не соответствовало требованиям безопасности, а общие учётные записи не позволяли контролировать действия пользователей.
Доступ построили в два уровня: сначала защищённый VPN, затем вход в терминальную среду по персональной учётной записи. Правила firewall ограничили направления, а регламент описал выдачу и отзыв доступа.
Настроили зашифрованное подключение сотрудников к корпоративной сети.
Подготовили терминальный доступ к нужным приложениям и документам.
Разделили персональные и административные права.
Ограничили доступ только необходимыми адресами и сервисами.
Подготовили профили подключения и проверили сценарии вне офиса.
Описали подключение, блокировку пользователя и действия при смене устройства.
Только то, что клиент может увидеть и проверить в повседневной работе.
Удалённые сотрудники работают в корпоративном контуре
RDP не опубликован напрямую в интернет
Каждое подключение связано с пользователем
Доступ можно быстро отозвать
Схема подключения документирована
Проверили действия, которые сотрудники выполняют каждый день, и отдельно — восстановление и отказные ситуации, где это требовалось.
Этот блок нужен тем, кто будет дальше обслуживать решение.
Подробный состав, условия и стоимость направлений, использованных в проекте.
Настраиваем маршрутизаторы MikroTik и подходящий VPN-протокол, связываем офисы, ограничиваем маршруты и доступы, документируем схему и проверяем восстановление соединения.
Подробнее об услуге →Связанная услугаСопровождаем Windows- и Linux-серверы, доменную инфраструктуру, терминальный доступ и платформы виртуализации. Контролируем обновления, ресурсы, резервные копии и события.
Подробнее об услуге →Связанная услугаОцениваем риски, ограничиваем лишние доступы, настраиваем защиту сети и рабочих мест, обновления и базовые политики, фиксируем дальнейший план улучшений.
Подробнее об услуге →Связанная услугаСотрудники обращаются к нам по всем IT-вопросам. Мы поддерживаем компьютеры, серверы, сеть и 1С, ведём документацию, следим за резервными копиями и работаем с провайдерами. Состав ответственности, сроки реакции и стоимость закрепляем в договоре.
Подробнее об услуге →Связанная услугаНастраиваем и обслуживаем компьютеры организаций, подключаем программы и периферию, помогаем с электронной подписью и профильными сервисами, решаем большинство обращений удалённо.
Подробнее об услуге →Связанная услугаПроверяем сервер приложений 1С, Microsoft SQL, лицензирование и узкие места, планируем перенос и настраиваем базу вместе с ответственным за конфигурацию 1С.
Подробнее об услуге →Связанная услугаПроектируем и настраиваем централизованное хранение файлов: определяем структуру папок, права пользователей, резервное копирование и порядок восстановления.
Подробнее об услуге →
Разделили рабочие данные и копии, настроили контроль заданий и подтвердили восстановление тестом.
Смотреть кейс →
Разделили причины медленной работы по уровням и настроили контролируемую терминальную среду для пользователей 1С.
Смотреть кейс →
Собрали карту серверных ролей, выявили критичные зависимости и превратили список рисков в поэтапный план.
Смотреть кейс →Напишите своими словами, что не работает или что нужно запустить. Сергей Кутрань уточнит необходимые детали и предложит понятный следующий шаг.