Полное руководство

Кудашев Администратор

От первого подключения до обслуживания Windows и быстрой настройки Linux. Все действия, которые меняют систему, подтверждаются владельцем удалённого компьютера.

Windows 7–11Linux x64 / ARM64Подписка MAX
01

Как устроена программа

Экосистема состоит из двух программ. Кудашев Администратор устанавливается на компьютер специалиста. Кудашев Клиент запускается на компьютере, к которому нужно подключиться.

Важно

Клиент не открывает доступ автоматически. Для разового сеанса владелец подтверждает подключение; неконтролируемый доступ он включает отдельно и защищает собственным паролем.

После подключения программа определяет платформу. Для Windows открывается удалённый рабочий стол и системные модули. Для Linux открывается рабочее пространство диагностики и настройки служб.

02

Загрузка и первый запуск

Windows

  1. На странице программы скачайте комплект нужной разрядности.
  2. На компьютере администратора запустите KudashevAdministrator.
  3. На удалённом компьютере запустите KudashevClient.
  4. Если нужны SFC, DISM, драйверы или системная очистка, владелец запускает Клиент от имени администратора.

Linux

Скачайте вариант x64 для обычных Intel/AMD-компьютеров или ARM64 для совместимых ARM-устройств. Затем выполните:

chmod +x KudashevLinuxClient-1.0.0-linux-x64
./KudashevLinuxClient-1.0.0-linux-x64

Программа работает в терминале, показывает ID и одноразовый код и оставляет подтверждение у владельца компьютера.

03

Разовое подключение

  1. Владелец запускает Клиент и сообщает ID и код.
  2. Администратор вводит их в блоке «Подключиться».
  3. Владелец видит предупреждение с именем подключающегося компьютера и выбирает «Разрешить» или «Отклонить».
  4. После завершения соединения одноразовый код больше не используется.
Никогда не подключайтесь к неизвестному человеку

Владелец должен заранее понимать, кто подключается и для какой задачи. Код следует передавать только доверенному специалисту.

04

Неконтролируемый доступ

В Windows Клиенте владелец задаёт пароль длиной не менее восьми символов и добровольно включает неконтролируемый режим. Пароль не хранится в открытом виде: Клиент создаёт защищённый производный ключ.

Администратор вводит постоянный ID и пароль, добавляет понятное название и при необходимости группу — например «Офис», «Дом» или «Филиал». Адресная книга хранится только на его компьютере и защищается Windows DPAPI.

Чтобы немедленно отозвать доступ, владелец нажимает «Отключить» в Клиенте. Для смены пароля режим нужно отключить и включить заново.

Режим конфиденциальности

Владелец заранее разрешает эту функцию. На Windows 10 версии 2004 и новее администратор может затемнить локальные мониторы на время сеанса. В разовом сеансе Клиент дополнительно спрашивает подтверждение.

Буфер обмена

Текст, изображения и файлы копируются привычными CTRL+C и CTRL+V. Для файлов действует технический лимит 2 ГБ на один объект.

05

Обслуживание Windows

В модуле «Обслуживание Windows» доступны:

  • Анализ — подсчёт объёма в безопасных временных папках без удаления.
  • Очистка — удаление временных файлов старше 24 часов; документы и загрузки не затрагиваются.
  • SFC /verifyonly — штатная проверка целостности системных файлов без автоматической замены.
  • DISM /ScanHealth — проверка состояния образа Windows.
  • Очистка DNS — выполнение штатной команды ipconfig /flushdns.

Изменяющие действия выполняются только после отдельного подтверждения владельца и при наличии прав администратора.

06

Удалённая работа с программами

  1. Нажмите «Получить список программ» и найдите приложение по названию, версии или издателю.
  2. Сначала используйте «Штатное удаление» — Клиент запустит зарегистрированный деинсталлятор после подтверждения владельца.
  3. После завершения выберите «Найти остатки».
  4. Безвозвратную очистку используйте только после проверки показанного пути. Точная запись деинсталляции предварительно экспортируется в .reg.
Удаление остатков необратимо

Файлы не перемещаются в карантин. Программа запрещает удалять слишком широкие системные пути и точки подключения, но итоговый выбор остаётся за владельцем компьютера.

07

Драйверы Windows

Пакет с компьютера администратора

  1. Выберите подписанный .inf или .zip с набором INF-файлов.
  2. Программа передаст файл в папку загрузок Клиента и покажет удалённый путь.
  3. Нажмите «Установить переданный пакет».
  4. После подтверждения владельца Клиент передаст пакет штатному PnPUtil. Windows сама проверит совместимость и цифровую подпись.

Официальный Windows Update

  1. Нажмите «Найти в Windows Update».
  2. Проверьте список обновлений типа Driver.
  3. Нажмите «Установить найденные» и дождитесь локального подтверждения владельца.
  4. Проверьте отчёт: некоторые драйверы могут потребовать перезагрузку.
08

Linux Клиент

Linux-сборка поддерживает семейства Debian/Ubuntu, Fedora/RHEL, openSUSE и Arch, включая совместимые российские дистрибутивы с одним из поддерживаемых пакетных менеджеров: apt, dnf, yum, zypper или pacman.

Доступны отчёты по системе, дискам, памяти, сети, пакетам, PCI/USB-устройствам и модулям ядра. Графический рабочий стол Linux версия 1.0 не передаёт: работа идёт через отдельное пространство системного администрирования, не обходя защиту Wayland.

09

Быстрая настройка SSH и SFTP

  1. Получите список пользователей и выберите существующую учётную запись.
  2. Нажмите «Настроить SSH / SFTP».
  3. На Linux-компьютере владелец проверяет запрос и вводит РАЗРЕШАЮ.
  4. Локальный sudo устанавливает OpenSSH, сохраняет резервную копию sshd_config и включает службу.
  5. Команда passwd просит владельца задать пароль непосредственно в терминале.

SFTP работает поверх SSH и шифрует учётные данные и файлы. Для большинства задач отдельный FTP-сервер не нужен.

Доступ root

Его можно разрешить отдельным переключателем. Владелец увидит предупреждение и задаст отдельный пароль root локально. Без явного выбора используется более безопасный режим PermitRootLogin prohibit-password.

10

Настройка обычного FTP

FTP оставлен для совместимости с закрытыми локальными сетями. Он передаёт пароль без шифрования, поэтому для интернета используйте SFTP.

  1. Выберите пользователя из отчёта.
  2. Нажмите «Настроить FTP» и прочитайте предупреждение.
  3. Владелец локально вводит РАЗРЕШАЮ и задаёт пароль.
  4. Клиент устанавливает vsftpd, запрещает анонимный вход, включает локальных пользователей и ограничивает их домашней папкой.
11

Безопасность и ответственность

  • Подключение выполняется только к компьютерам, владелец которых дал добровольное разрешение.
  • Пароли Linux не передаются через relay и не сохраняются программой.
  • Повышение прав подтверждается на удалённом компьютере.
  • Драйверы устанавливаются штатными средствами Windows; используйте только доверенные подписанные пакеты.
  • Администратор обязан заранее объяснить владельцу цель действий и возможные последствия.
12

Если не подключается

  1. Проверьте дату и время на обоих компьютерах.
  2. Убедитесь, что доступен HTTPS и WebSocket к itkudashev.ru.
  3. Перезапустите Клиент и получите новый одноразовый код.
  4. Для системных операций перезапустите Windows Клиент от имени администратора.
  5. На Linux проверьте наличие интернета и право запуска файла: chmod +x имя_файла.
  6. Если прямой P2P-канал недоступен, программа автоматически использует защищённый relay.