Skip to content

Удалённый доступ к устройству клуба

Опубликовано: · IZI Team

Кнопка «Удалённый доступ» в Центре управления открывает удалённый рабочий стол выбранного ПК прямо в браузере. Каждое нажатие фиксируется в журнале аудита: сохраняются кто, когда и с какого адреса подключался к машине.

Где найти: CRM → Центр управления → карточка устройства → кнопка «Удалённый доступ»

Требование: на ПК должен быть установлен агент MeshCentral. Если агент отсутствует, вместо кнопки появится «Поставить меш» — нажмите её, дождитесь установки, затем повторите.

Шаги:

  1. Откройте Центр управления и найдите нужный ПК.
  2. Нажмите «Удалённый доступ». Браузер откроет новую вкладку с надписью «Подключение…».
  3. После установления соединения откроется удалённый рабочий стол.
  4. Закройте вкладку, когда работа завершена — сессия удалённого доступа закрывается вместе с ней.

Ссылка на удалённую сессию одноразовая и короткоживущая: она создаётся каждый раз заново при нажатии кнопки. Повторно использовать уже открытую ссылку нельзя — если нужен новый сеанс, нажмите кнопку ещё раз.

Право на открытие удалённого доступа контролируется разрешением DEVICE_MESH_ACCESS. Без него кнопка в Центре управления скрыта.

Добавить право роли можно в разделе Настройки → Роли. Подробнее о настройке ролей — в статье Настройка роли.

Каждый вызов операции удалённого доступа автоматически записывается в журнал аудита. Запись создаётся при любом исходе — успешном подключении и при ошибке.

В запись попадает:

ПолеЧто содержит
ОперацияCreateDeviceMeshLink
Клубидентификатор клуба, к устройству которого обращались
Пользовательидентификатор сотрудника CRM
IP-адресадрес, с которого пришёл запрос
User-Agentбраузер и ОС
Входные параметрыидентификатор устройства (deviceId)
Результатответ API (чувствительные поля автоматически скрыты)

В GraphQL запросы (query) принципиально не попадают в аудит — только мутации. Доступ к рабочему столу был перенесён с запроса на мутацию именно для того, чтобы каждое открытие сессии было атрибутировано конкретному сотруднику. Если CRM-клиент устарел и всё ещё вызывает старый запрос — он получит ошибку с предложением обновить CRM.

Записи удалённого доступа отображаются в журнале аудита организации под операцией CreateDeviceMeshLink.

По каждой записи можно установить:

  • Кто открыл удалённый доступ — поле пользователя содержит идентификатор сотрудника CRM.
  • К какому устройству — входные параметры фиксируют deviceId.
  • Откуда — IP-адрес и браузер.
  • Успешно ли — если API вернул ошибку (например, агент не найден), она сохраняется в поле результата.

Если нужно выяснить, кто и когда получал доступ к конкретной машине, отфильтруйте журнал по операции CreateDeviceMeshLink и нужному устройству.

Эта ошибка означает, что ПК не найден в MeshCentral: агент не установлен или ещё не успел зарегистрироваться после установки.

  1. Нажмите «Поставить меш» в карточке устройства.
  2. Дождитесь перехода статуса в «Mesh install queued», затем — пока кнопка не сменится на «Удалённый доступ».
  3. Если установка не завершается в течение нескольких минут, убедитесь, что ПК включён и имеет доступ к интернету.

Подробнее об установке IZI на ПК — в Установке IZI на ПК клуба.

Частые вопросы

Кто может открыть удалённый доступ к устройству?

Любой сотрудник, у которого в роли включено право DEVICE_MESH_ACCESS. Без этого права кнопка «Удалённый доступ» в Центре управления недоступна.

Попадает ли открытие удалённого доступа в журнал?

Да. Каждый вызов мутации createDeviceMeshLink фиксируется в журнале аудита: сохраняются имя операции, идентификатор клуба, идентификатор пользователя, IP-адрес и User-Agent. Запись создаётся независимо от того, успешно ли открылась сессия.

Почему удалённый доступ — мутация, а не запрос?

Запросы в GraphQL не попадают в журнал аудита. Чтобы каждое открытие сессии было атрибутировано конкретному сотруднику, операция реализована как мутация — тогда аудит-плагин гарантированно её фиксирует.

Что происходит, если ПК не найден в MeshCentral?

API возвращает ошибку DeviceRemoteAccessNotFound. Кнопка «Удалённый доступ» исчезнет — это означает, что агент MeshCentral на ПК не установлен или ещё не зарегистрировался. Установите агент через кнопку «Поставить меш» в Центре управления.

Нужно ли что-то настраивать заранее?

На каждом ПК должен быть установлен агент MeshCentral. Установка запускается прямо из Центра управления — кнопка «Поставить меш». Подробнее — в статье про установку IZI на ПК клуба.