Als Chrome Enterprise-Administrator können Sie eine Remote-Verbindung zu ChromeOS-Geräten, einschließlich Kiosk-Geräten herstellen, und Fehler beheben, indem Sie über die Admin-Konsole eine Chrome Remote Desktop-Sitzung starten.
In der Admin-Konsole sind zwei Arten von Remote-Verbindungen verfügbar. Wie Sie eine Remote-Verbindung mit einem Gerät herstellen, hängt davon ab, ob das Gerät aktiv verwendet wird oder nicht.
- Freigegebene Sitzung: Über die Remote-Verbindung können Sie Support für ein aktives Gerät leisten, um mit der Einwilligung des Nutzers Probleme zu beheben, Protokolle zu erfassen oder Wartungsarbeiten durchzuführen. Nutzer können den Bildschirm während einer freigegebenen Sitzung sehen.
- Private Sitzung: Auf Geräten mit ChromeOS-Version 132 oder höher können Sie über eine Remote-Verbindung auf ein Gerät zugreifen, sofern kein Nutzer angemeldet ist. Während einer privaten Sitzung können nur Sie den Bildschirm sehen, nicht die Nutzer. Danach können sich die Nutzer wie gewohnt anmelden und das Gerät verwenden.
Sitzungstyp auswählen
Die Auswahl des richtigen Chrome Remote Desktop-Sitzungstyps ist entscheidend für eine effektive und sichere Remote-Administration.
Freigegebene Sitzung
Das ist z. B. hilfreich, wenn Administratoren einen Nutzer bei einem bestimmten Ablauf unterstützen möchten oder wenn ein Nutzer seinem Administrator einen bestimmten Ablauf zeigt, der nicht zu den erwarteten Ergebnissen führt.
- Der Remote-Administrator vertraut dem lokalen Nutzer, der sich am Gerät befindet, in gewissem Maße.
- Der Remote-Administrator greift nicht auf vertrauliche oder kritische Informationen zu, da der lokale Nutzer die Sitzung beenden und den Administrator entfernen kann.
- Netzwerkinstabilität ist ein Problem. Wenn ein lokaler Nutzer anwesend ist, kann sichergestellt werden, dass das Gerät nicht unbeaufsichtigt und entsperrt bleibt, wenn die Remote-Verbindung unterbrochen wird. So werden potenzielle Sicherheitsrisiken gemindert.
- Administratoren sollten dafür sorgen, dass beim Trennen einer freigegebenen Chrome Remote Desktop-Sitzung alle angemeldeten Konten auf dem Gerät abgemeldet oder gesperrt werden, um die Sicherheit zu wahren.
Private Sitzung
Beispiel: Administratoren, die versuchen, ein bekanntes Problem zu reproduzieren, bei dem keine Nutzerinteraktion erforderlich ist – Technologie im Fokus, keine Interaktion mit dem Endnutzer.
- Der Remote-Administrator benötigt unbeaufsichtigten Zugriff auf das Gerät ohne Eingriff des lokalen Nutzers.
- Der Remote-Administrator muss sich mit seinen privaten Anmeldedaten anmelden und möchte sichergehen, dass seine privaten Nutzersitzungen auf dem Gerät nicht aktiv bleiben, wenn die Sitzung aufgrund von Netzwerkproblemen unterbrochen wird, da er bei einer Unterbrechung der Verbindung abgemeldet wird.
- Der Remote-Administrator benötigt die vollständige Kontrolle über das Gerät, ohne dass die Gefahr besteht, dass die Verbindung von einem lokalen Nutzer getrennt wird oder dass lokale Nutzer während der Sitzung auf Informationen zugreifen.
- Damit Sie eine private Sitzung über die Admin-Konsole auf einem inaktiven ChromeOS-Gerät starten können, muss das Gerät mit einem Netzwerk verbunden sein, das in Ihrer Admin-Konsole als verwaltetes Netzwerk konfiguriert ist. Andernfalls ist die Option Remote Desktop ausgegraut. Weitere Informationen zum Einrichten verwalteter Netzwerke finden Sie im Hilfeartikel Netzwerke für verwaltete Geräte einrichten (WLAN, Ethernet, VPN, Mobilfunk).
Diese Anforderung ist eine Sicherheitsmaßnahme, um dafür zu sorgen, dass unbeaufsichtigter Remotezugriff nur gewährt wird, wenn sich das Gerät in einem Netzwerk befindet, das von Ihrer Organisation verwaltet wird und dem sie vertraut.
Anleitung
(Nur private Sitzungen) Verbindungen per Remote-Zugriff von Administratoren zulassen
Für private Sitzungen müssen Sie Verbindungen per Remote-Zugriff von Unternehmensadministratoren aktivieren.
-
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Wenn Sie kein Administratorkonto verwenden, können Sie nicht auf die Admin-Konsole zugreifen.
-
Öffnen Sie das Dreistrich-Menü
Geräte > Chrome > Einstellungen > Geräteeinstellungen.
Hierfür ist die Administratorberechtigung Mobilgeräteverwaltung erforderlich.
- Wenn die Einstellung für alle Nutzer und registrierten Browser gelten soll, verwenden Sie die oberste Organisationseinheit (bereits ausgewählt). Geben Sie andernfalls eine untergeordnete Organisationseinheit an.
- Gehen Sie zu Anmeldeeinstellungen.
- Klicken Sie auf Verbindungen zum Remotezugriff für Unternehmen.
- Wählen Sie Verbindungen per Remote-Zugriff von Unternehmensadministratoren aktivieren
- Klicken Sie auf Speichern.
Remote-Sitzung auf einem Kioskgerät starten
-
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Wenn Sie kein Administratorkonto verwenden, können Sie nicht auf die Admin-Konsole zugreifen.
-
Öffnen Sie das Dreistrich-Menü
Geräte > Chrome > Geräte.
Hierfür ist die Chrome-Administratorberechtigung erforderlich.
- Klicken Sie auf die Seriennummer des Geräts, auf das Sie über eine Remote-Verbindung zugreifen möchten.
- Klicken Sie links auf Remote Desktop.
Hinweis: Bei Geräten mit aktiven Nutzer- oder verwalteten Gastsitzungen muss der Nutzer die Verbindungsanfrage akzeptieren. - Stellen Sie eine Remote-Verbindung zum Gerät her. Klicken Sie auf Freigegebene Sitzung starten oder Private Sitzung starten.
- Um die Remote-Sitzung in einem neuen Fenster zu öffnen, klicken Sie auf Sitzung starten.
Dateien übertragen
Auf ChromeOS-Kioskgeräten können Sie Dateien zum und vom Remote-Host übertragen. So können Sie Logs herunterladen und erforderliche Daten auf Geräte hochladen, um Fehler zu beheben.
-
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Wenn Sie kein Administratorkonto verwenden, können Sie nicht auf die Admin-Konsole zugreifen.
-
Öffnen Sie das Dreistrich-Menü
Geräte > Chrome > Einstellungen > Geräteeinstellungen.
Hierfür ist die Administratorberechtigung Mobilgeräteverwaltung erforderlich.
- Wenn die Einstellung für alle Nutzer und registrierten Browser gelten soll, verwenden Sie die oberste Organisationseinheit (bereits ausgewählt). Geben Sie andernfalls eine untergeordnete Organisationseinheit an.
- Rufen Sie die Kioskeinstellungen auf.
- Klicken Sie auf Administratoren mit Remotezugriff die Übertragung von Dateien vom/zum Host erlauben.
- Wählen Sie Chrome Remote Desktop-Dateiübertragung aktivieren aus.
- Klicken Sie auf Speichern.
Sie können jetzt im Bereich für die Chrome Remote Desktop-Optionen unter Dateiübertragung auf die Dateiübertragung zugreifen.
Zusätzlicher Hintergrund
Freigegebene und private Sitzungen
- Wenn Sie das Chrome Education-Upgrade nutzen, müssen Sie Chrome Remote Desktop in der Admin-Konsole aktivieren. Weitere Informationen finden Sie im Hilfeartikel Chrome Remote Desktop für Nutzer aktivieren oder deaktivieren.
- Wenn Sie eine Remote-Verbindung zu einem Gerät herstellen möchten, muss es online sein.
- Damit Sie Nutzeranmeldedaten nicht per Fernzugriff zurücksetzen können, ist die Passwortwiederherstellung über Chrome Remote Desktop blockiert.
- Alle Remote-Verbindungssitzungen werden im Audit-Log für Administratoren unter Befehl an Chrome OS-Gerät protokolliert.
- Delegierte Administratoren mit der Berechtigung Remote Desktop starten können über eine Remote-Verbindung auf das Gerät eines Nutzers zugreifen, aber keine Änderungen an den Gerätedetails vornehmen. Weitere Informationen finden Sie unter Administratorrollen in Google Chrome delegieren.
Freigegebene Sitzungen
- Wenn Sie auf einem Kiosk eine freigegebenen Supportsitzung starten:
- Wenn es in den letzten 5 Minuten Nutzeraktivität auf dem Gerät gab:
- Sie sehen die Datenschutzwarnung
Gerät wird verwendet. - Wenn es neue Nutzeraktivitäten gibt, während Sie mit dem Gerät verbunden sind, wird Ihre Remote-Sitzung fortgesetzt und Sie bleiben mit dem Gerät verbunden.
- Sie sehen die Datenschutzwarnung
- Wenn es in den letzten 5 Minuten keine Nutzeraktivität auf dem Gerät gab:
- Sie sehen keine Datenschutzwarnung.
- Wenn es neue Nutzeraktivitäten gibt, während Sie mit dem Gerät verbunden sind, wird Ihre Remotesitzung automatisch beendet und Sie werden vom Gerät getrennt.
- Wenn es in den letzten 5 Minuten Nutzeraktivität auf dem Gerät gab:
- Bei Nutzer- und verwalteten Gastsitzungen wird eine Anfrage zur freigegebenen Sitzung angezeigt, wenn Sie eine geteilte Sitzung starten. Wenn Nutzer nichts unternehmen, wird die Freigabe auf Geräten, die sich in einem verwalteten Netzwerk befinden und auf denen in den letzten 5 Minuten Nutzeraktivitäten stattgefunden haben, nach 30 Sekunden automatisch gestartet. Andernfalls müssen Sie warten, bis der Nutzer die Anfrage akzeptiert, bevor die freigegebene Sitzung fortgesetzt werden kann.
- Nutzeraktivitäten umfassen Maus- oder Tastaturaktivitäten sowie das Anmelden oder Entsperren des Geräts.
- Verwaltete Netzwerke umfassen verwaltete WLAN- und Ethernet-Netzwerke, jedoch keine VPNs, verwalteten Proxys sowie verwalteten und nicht verwalteten Mobilfunknetze.
Private Sitzungen
- Für private Sitzungen auf Geräten, auf denen keine Nutzer angemeldet sind:
- Wenn der Nutzer nach dem Ende der privaten Sitzung zum Gerät zurückkehrt: Bevor er sich anmeldet, wird ihm mitgeteilt, dass der Administrator eine Remote-Verbindung mit seinem Gerät hergestellt und während seiner Abwesenheit Wartungsarbeiten durchgeführt hat.
- Wenn der Nutzer zum Gerät zurückkehrt, während die private Sitzung aktiv ist: Der Nutzer kann nicht mit dem Gerät interagieren und muss warten, bis die private Sitzung endet. Er sieht eine Meldung, dass der Administrator derzeit eine Remote-Verbindung hergestellt hat und Wartungsarbeiten durchführt. Der Nutzer kann nur das Gerät über die Ein/Aus-Taste herunterfahren, wodurch die aktuelle private Sitzung beendet wird. Nach dem Ende der privaten Sitzung hat der Nutzer wieder die volle Kontrolle über das Gerät und kann sich wie gewohnt anmelden und das Gerät verwenden.
Weitere Informationen
- Mit Chrome Remote Desktop auf einen anderen Computer zugreifen
- Audit-Log für Administratoren (Administratoraktivitäten in der Admin-Konsole ansehen)