Удалённый доступ к устройству клуба
Удалённый доступ к устройству клуба
Заголовок раздела «Удалённый доступ к устройству клуба»Кнопка «Удалённый доступ» в Центре управления открывает удалённый рабочий стол выбранного ПК прямо в браузере. Каждое нажатие фиксируется в журнале аудита: сохраняются кто, когда и с какого адреса подключался к машине.
Как открыть удалённый доступ
Заголовок раздела «Как открыть удалённый доступ»Где найти: CRM → Центр управления → карточка устройства → кнопка «Удалённый доступ»
Требование: на ПК должен быть установлен агент MeshCentral. Если агент отсутствует, вместо кнопки появится «Поставить меш» — нажмите её, дождитесь установки, затем повторите.
Шаги:
- Откройте Центр управления и найдите нужный ПК.
- Нажмите «Удалённый доступ». Браузер откроет новую вкладку с надписью «Подключение…».
- После установления соединения откроется удалённый рабочий стол.
- Закройте вкладку, когда работа завершена — сессия удалённого доступа закрывается вместе с ней.
Ссылка на удалённую сессию одноразовая и короткоживущая: она создаётся каждый раз заново при нажатии кнопки. Повторно использовать уже открытую ссылку нельзя — если нужен новый сеанс, нажмите кнопку ещё раз.
Кто может открыть удалённый доступ
Заголовок раздела «Кто может открыть удалённый доступ»Право на открытие удалённого доступа контролируется разрешением DEVICE_MESH_ACCESS. Без него кнопка в Центре управления скрыта.
Добавить право роли можно в разделе Настройки → Роли. Подробнее о настройке ролей — в статье Настройка роли.
Что фиксирует журнал аудита
Заголовок раздела «Что фиксирует журнал аудита»Каждый вызов операции удалённого доступа автоматически записывается в журнал аудита. Запись создаётся при любом исходе — успешном подключении и при ошибке.
В запись попадает:
| Поле | Что содержит |
|---|---|
| Операция | CreateDeviceMeshLink |
| Клуб | идентификатор клуба, к устройству которого обращались |
| Пользователь | идентификатор сотрудника CRM |
| IP-адрес | адрес, с которого пришёл запрос |
| User-Agent | браузер и ОС |
| Входные параметры | идентификатор устройства (deviceId) |
| Результат | ответ API (чувствительные поля автоматически скрыты) |
Почему это мутация, а не запрос
Заголовок раздела «Почему это мутация, а не запрос»В GraphQL запросы (query) принципиально не попадают в аудит — только мутации. Доступ к рабочему столу был перенесён с запроса на мутацию именно для того, чтобы каждое открытие сессии было атрибутировано конкретному сотруднику. Если CRM-клиент устарел и всё ещё вызывает старый запрос — он получит ошибку с предложением обновить CRM.
Как читать записи в журнале аудита
Заголовок раздела «Как читать записи в журнале аудита»Записи удалённого доступа отображаются в журнале аудита организации под операцией CreateDeviceMeshLink.
По каждой записи можно установить:
- Кто открыл удалённый доступ — поле пользователя содержит идентификатор сотрудника CRM.
- К какому устройству — входные параметры фиксируют
deviceId. - Откуда — IP-адрес и браузер.
- Успешно ли — если API вернул ошибку (например, агент не найден), она сохраняется в поле результата.
Если нужно выяснить, кто и когда получал доступ к конкретной машине, отфильтруйте журнал по операции CreateDeviceMeshLink и нужному устройству.
Что делать при ошибке DeviceRemoteAccessNotFound
Заголовок раздела «Что делать при ошибке DeviceRemoteAccessNotFound»Эта ошибка означает, что ПК не найден в MeshCentral: агент не установлен или ещё не успел зарегистрироваться после установки.
- Нажмите «Поставить меш» в карточке устройства.
- Дождитесь перехода статуса в «Mesh install queued», затем — пока кнопка не сменится на «Удалённый доступ».
- Если установка не завершается в течение нескольких минут, убедитесь, что ПК включён и имеет доступ к интернету.
Подробнее об установке IZI на ПК — в Установке IZI на ПК клуба.
Связанные статьи
Заголовок раздела «Связанные статьи»- Устройства — обзор — список и настройка устройств клуба
- Добавление устройства — сопряжение нового ПК с клубом
- Настройка роли — как выдать сотруднику право DEVICE_MESH_ACCESS
Частые вопросы
Кто может открыть удалённый доступ к устройству?
Любой сотрудник, у которого в роли включено право DEVICE_MESH_ACCESS. Без этого права кнопка «Удалённый доступ» в Центре управления недоступна.
Попадает ли открытие удалённого доступа в журнал?
Да. Каждый вызов мутации createDeviceMeshLink фиксируется в журнале аудита: сохраняются имя операции, идентификатор клуба, идентификатор пользователя, IP-адрес и User-Agent. Запись создаётся независимо от того, успешно ли открылась сессия.
Почему удалённый доступ — мутация, а не запрос?
Запросы в GraphQL не попадают в журнал аудита. Чтобы каждое открытие сессии было атрибутировано конкретному сотруднику, операция реализована как мутация — тогда аудит-плагин гарантированно её фиксирует.
Что происходит, если ПК не найден в MeshCentral?
API возвращает ошибку DeviceRemoteAccessNotFound. Кнопка «Удалённый доступ» исчезнет — это означает, что агент MeshCentral на ПК не установлен или ещё не зарегистрировался. Установите агент через кнопку «Поставить меш» в Центре управления.
Нужно ли что-то настраивать заранее?
На каждом ПК должен быть установлен агент MeshCentral. Установка запускается прямо из Центра управления — кнопка «Поставить меш». Подробнее — в статье про установку IZI на ПК клуба.
ООО «ИЗИ», ИНН 7842227686, ОГРН 1257800012249, 191024, г. Санкт-Петербург, Перекупной пер., д. 15-17, литера А, помещ. 3-н, офис 1, admin@izi.is · Настройки cookie