Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

MSRA Remote Assistance Windows Server, AD и Роли

Удаленный помощник (MSRA): подключение к сеансу пользователя в AD

Обновлено: 27.08.2026 · Официальная документация ↗

Задача системного администратора

Системному администратору или специалисту техподдержки требуется подключиться к экрану сотрудника в домене, видеть его действия в реальном времени и перехватывать управление мышью без покупки дорогостоящих сторонних программ (AnyDesk, TeamViewer).

Шаг 1. Настройка GPO для разрешения Удаленного помощника

  1. В консоли управления групповыми политиками (gpmc.msc) откройте или создайте объект GPO для рабочих станций.
  2. Перейдите по пути: Конфигурация компьютераПолитикиАдминистративные шаблоныСистемаУдаленный помощник (Remote Assistance).
  3. Откройте политику «Запрос удаленной помощи» (Solicited Remote Assistance) → установите Включено.
  4. Откройте политику «Предложение удаленной помощи» (Offer Remote Assistance) → установите Включено.
    • В параметрах выберите: «Разрешить помощникам удаленно управлять компьютером».
    • Нажмите кнопку Показать (Show) рядом со списком помощников и добавьте группу техподдержки, например: DOMAIN\Domain Admins или DOMAIN\Helpdesk_Group.
  5. В разделе Брандмауэра Windows разрешите входящий порт TCP 135 и правила группы «Удаленный помощник».

Шаг 2. Как инициировать подключение к компьютеру сотрудника

  1. Нажмите Win + R на своем ПК и введите команду:
msra.exe /offerRA ИМЯ_КОМПЬЮТЕРА_ПОЛЬЗОВАТЕЛЯ
# или по IP-адресу:
msra.exe /offerRA 192.168.1.55
Как это видит пользователь: У пользователя появится всплывающий запрос: «Специалист техподдержки хочет подключиться к вашему экрану. Разрешить?». После согласия администратор увидит экран пользователя, а для перехвата мыши нужно нажать кнопку «Запросить управление» (Request Control).
💡 Практика специалистов: Создайте ярлык на рабочем столе инженеров первой линии поддержки с вызовом 'msra /offerRA', чтобы хелпдеск тратил не более 5 секунд на подключение к пользователю по его NetBIOS-имени из тикета.

Частые вопросы (FAQ)

В чем отличие MSRA от обычного RDP (Remote Desktop)?

RDP блокирует локальный экран и выбивает пользователя в окно входа. MSRA позволяет администратору и пользователю смотреть в один и тот же рабочий стол одновременно и работать совместно.

Почему при подключении возникает ошибка 'Удаленный компьютер отклонил подключение'?

Проверьте брандмауэр на клиентском ПК: должна быть включена группа правил 'Дистанционное управление рабочим столом' и 'Удаленный помощник'.

Работает ли MSRA через интернет за пределами локальной сети?

По умолчанию MSRA использует локальные DCOM/RPC вызовы в рамках домена. Для удаленщиков вне офиса требуется настроенное VPN-подключение к корпоративной сети.

Может ли администратор подключиться скрытно без уведомления пользователя?

Нет, архитектура безопасности MSRA всегда выводит запрос на подтверждение сеанса и звуковое оповещение клиенту.

Полезные материалы
Рекомендуем