Как заблокировать компьютер на удаленном рабочем столе
Бывало ли так, что вы использовали одну из сессий RDP для управления удаленной системой и требовалось нажать Ctrl+Alt+Del на удаленной системе, но вы не могли вспомнить, как это сделать в окне сессии на удаленном компьютере?
Простое нажатие Ctrl+Alt+Del посылает сигнал на удаленный компьютер, который, конечно, совсем не тот, что вам нужен. Если вы сталкивались с такой проблемой, то сегодня из рубрики Top10 узнаете, как ее решить. Я представляю 10 удобных горячих клавиш, которые можно использовать при работе с удаленным компьютером.
10. Ctrl+Alt+(+). Работа по захвату снимков экрана удаленного компьютера иногда похожа на магию. Если вы нажмете Print Screen, то получите снимок экрана локального компьютера, а не удаленного. Нажатие Ctrl+Alt+ и символа (+) позволяет получить снимок экрана всего клиентского окна удаленного компьютера. Это все равно что нажать Print Screen на вашем локальном компьютере.
9. Ctrl+Alt+(-). Иногда вам требуется не снимок всего окна рабочего стола удаленного компьютера, а только снимок определенного окна. Нажатие Ctrl+Alt+ и символа (-) позволяет получить снимок экрана только активного окна во время сессии с удаленным компьютером. Эта комбинация дает тот же результат, что и нажатие Alt+Print Screen на локальном компьютере.
8. Alt+Home. Нажатие Alt+Home вызывает меню Start на удаленной системе. Это меню открывает быстрый доступ к различным программам, установленным на удаленной системе. Данная комбинация является аналогичной нажатию клавиши Windows на локальном компьютере.
7. Alt+Delete. Нажатие комбинации Alt+Delete во время сессии с удаленным компьютером открывает меню Windows приложения, запущенного на удаленной системе. Меню Windows обычно открывается под значком в левом верхнем углу большинства приложений Windows и позволяет перемещать и изменять размер окна приложения.
6. Ctrl+Alt+Break. Иногда вам может потребоваться, чтобы окно на удаленной системе было открыто во весь экран, как и на локальном компьютере. Чтобы переключить сессию работы с удаленным компьютером на полномасштабный режим работы, нужно нажать комбинацию Ctrl+Alt+Break.
5. Ctrl+Alt+Pause. Как и в предыдущем пункте, комбинация Ctrl+Alt+Pause переключает окно сессии с оконного режима работы на полномасштабный. Однако в этом случае окно удаленного компьютера сохраняет стандартный размер и не заполняет весь экран локального компьютера. Вместо этого оно выводится на черном фоне.
4. Alt+Insert. Иногда требуется быстро переключиться между разными программами, которые у вас запущены. Нажатие комбинации Alt+Insert позволяет циклически перемещаться по программам на удаленной системе в том порядке, в каком они были запущены. Этот процесс аналогичен процессу, запускаемому комбинацией Alt+Tab на локальном компьютере.
3. Alt+Page Down. Другой способ циклически перебирать окна с запущенными программами во время работы с удаленной системой обеспечивает комбинация Alt+Page Down. Нажатие этой комбинации позволяет переключать программы во время сессии с удаленной системой, перемещаясь справа налево в переключателе задач Windows. Это то же самое, что нажать комбинацию Alt+Shift+Tab на локальном компьютере.
2. Alt+Page Up. Нажатие Alt+Page Up позволяет переключать программы во время сессии, перемещаясь слева направо в переключателе задач Windows. Это все равно что нажать комбинацию Alt+Tab на вашем стандартном компьютере.
1. Ctrl+Alt+End. Одной из самых сложных вещей в процессе работы с удаленным компьютером является передача комбинации Ctrl+Alt+Del на удаленную систему. Нажмите Ctrl+Alt+End, если вам нужно послать команду Ctrl+Alt+Del на удаленную систему. Нажатие этой клавиши открывает диалоговое окно Microsoft Windows Security, которое позволяет блокировать компьютер, выходить из системы, изменить пароль и запустить Task Manager.
Ниже приведен список сочетаний клавиш службы удаленных рабочих столов.
Примечание об отсутствующих ключах: многие компактные клавиатуры не содержат некоторые ключи. Например, у многих ноутбуков нет выделенного ключа ПЕРЕРЫВа. Однако они обычно имеют сочетания клавиш, заменяющие выделенные ключи. Эти замены ключей задаются изготовителем клавиатуры, поэтому может потребоваться поиск замены ключей в документации, предоставленной вашей клавиатурой или производителем ноутбука.
существует два возможных сочетания клавиш, которые можно использовать для подключения к удаленному рабочему столу: Windows сочетания клавиш по умолчанию или сочетания клавиш, изначально разработанные для удаленного рабочего стола. Вы можете указать, какие сочетания клавиш будут использоваться на локальном и удаленном компьютерах с помощью клиента подключение к удаленному рабочему столу (IE, диалог, отображаемый при щелчке значка Подключение к удаленному рабочему столу ). После этого нажмите кнопку Показать параметры (если параметры не отображаются), а затем перейдите на вкладку локальные ресурсы . в раскрывающемся списке применить Windows сочетаний клавиш есть три варианта:
На этом компьютере
сочетания клавиш по умолчанию будут работать только на локальном компьютере. Необходимо использовать альтернативные сочетания на удаленном рабочем столе.
На удаленном компьютере
Сочетания клавиш по умолчанию будут работать только на удаленном рабочем столе. Необходимо использовать альтернативные сочетания на локальном компьютере. Обратите внимание, что после закрытия подключение к удаленному рабочему столу на локальном компьютере снова будут использоваться ярлыки Windows по умолчанию.
Только при использовании во весь экран
Сочетания клавиш по умолчанию будут работать на любом компьютере, на котором находится весь рабочий стол. функционально, это означает, что сочетания клавиш по умолчанию работают для локального компьютера, если окно подключение к удаленному рабочему столу не находится в полноэкранном режиме.
Дополнительные сведения о удаленный рабочий стол подключении см. в разделе Подключение к удаленному рабочему столу: часто задаваемые вопросы.
- CTRL + ALT + ПАУЗа
- CTRL + ALT + PRTSCN
- CTRL + ALT + FN + СКРЛК
- Нажмите клавиши CTRL + ALT + HOME, TAB, TAB, TAB, TAB, TAB, ввод. После этого панель подключения будет активирована, а затем нажата кнопка восстановить .
в следующей таблице описаны стандартные сочетания клавиш Windows и их эквиваленты удаленный рабочий стол ярлыки. (например, Ctrl + Z является, как правило, ярлык «Undo» как для стандартных Windows, так и для удаленный рабочий стол.)
Как известно, протокол удаленного рабочего стола (Remote Desktop Protocol или RDP) позволяет удаленно подключаться к компьютерам под управлением Windows и доступен любому пользователю Windows, если у него не версия Home, где есть только клиент RDP, но не хост. Это удобное, эффективное и практичное средство для удаленного доступа для целей администрирования или повседневной работы. В последнее время оно приглянулось майнерам, которые используют RDP для удаленного доступа к своим фермам. Поддержка RDP включена в ОС Windows, начиная еще с NT 4.0 и XP, однако далеко не все знают, как ею пользоваться. Между тем можно открывать удаленный рабочий стол Microsoft с компьютеров под Windows, Mac OS X, а также с мобильных устройств с ОС Android или с iPhone и iPad.
Если должным образом разбираться в настройках, то RDP будет хорошим средством удаленного доступа. Он дает возможность не только видеть удаленный рабочий стол, но и пользоваться ресурсами удаленного компьютера, подключать к нему локальные диски или периферийные устройства. При этом компьютер должен иметь внешний IP, (статический или динамический), или должна быть возможность «пробросить» порт с маршрутизатора с внешним IP-адресом.
Серверы RDP нередко применяют для совместной работы в системе 1С, или на них разворачивают рабочие места пользователей, позволяя им подключаться к своему рабочему месту удаленно. Клиент RDP позволяет дает возможность работать с текстовыми и графическими приложениями, удаленно получать какие-то данные с домашнего ПК. Для этого на роутере нужно пробросить порт 3389, чтобы через NAT получить доступ к домашней сети. Тоже относится к настройке RDP-сервера в организации.
RDP многие считают небезопасным способом удаленного доступа по сравнению с использованием специальных программ, таких как RAdmin, TeamViewer, VNC и пр. Другой предрассудок – большой трафик RDP. Однако на сегодня RDP не менее безопасен, чем любое другое решение для удаленного доступа (к вопросу безопасности мы еще вернемся), а с помощью настроек можно добиться высокой скорости реакции и небольшой потребности в полосе пропускания.
Как защитить RDP и настроить его производительность
Шифрование и безопасность | Нужно открыть gpedit.msc, в «Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Службы удаленных рабочих столов — Безопасность» задать параметр «Требовать использования специального уровня безопасности для удаленных подключений по методу RDP» и в «Уровень безопасности» выбрать «SSL TLS». В «Установить уровень шифрования для клиентских подключений» выберите «Высокий». Чтобы включить использование FIPS 140-1, нужно зайти в «Конфигурация компьютера — Конфигурация Windows — Параметры безопасности — Локальные политики — Параметры безопасности» и выбрать «Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хэширования и подписывания». Параметр «Конфигурация компьютера — Параметры Windows — Параметры безопасности — Локальные политики — Параметры безопасности» параметр «Учетные записи: разрешать использование пустых паролей только при консольном входе» должен быть включен. Проверьте список пользователей, которые могут подключаться по RDP. |
Оптимизация | Откройте «Конфигурация компьютера — Административные шаблоны — Компоненты Windows — Службы удаленных рабочих столов — Среда удаленных сеансов». В «Наибольшая глубина цвета» выберите 16 бит, этого достаточно. Снимите флажок «Принудительная отмена фонового рисунка удаленного рабочего стола». В «Задание алгоритма сжатия RDP» установите «Оптимизация использования полосы пропускания. В «Оптимизировать визуальные эффекты для сеансов служб удаленных рабочих столов» установите значение «Текст». Отключите «Сглаживание шрифтов». |
Базовая настройка выполнена. Как подключиться к удаленному рабочему столу?
Подключение к удаленному рабочему столу
Для подключения по RDP необходимо, на удаленном компьютере была учетная запись с паролем, в системе должны быть разрешены удаленные подключения, а чтобы не менять данные доступа при постоянно меняющемся динамическом IP-адресе, в настройках сети можно присвоить статический IP-адрес. Удаленный доступ возможен только на компьютерах с Windows Pro, Enterprise или Ultimate.
Для удаленного подключения к компьютеру нужно разрешить подключение в «Свойствах Системы» и задать пароль для текущего пользователя, либо создать для RDP нового пользователя. Пользователи обычных аккаунтов не имеют права самостоятельно предоставлять компьютер для удаленного управления. Такое право им может дать администратор. Препятствием использования протокола RDP может стать его блокировка антивирусами. В таком случае RDP нужно разрешить в настройках антивирусных программ.
Стоит отметить особенность некоторых серверных ОС: если один и тот же пользователь попытается зайти на сервер локально и удаленно, то локальный сеанс закроется и на том же месте откроется удаленный. И наоборот, при локальном входе закроется удаленный сеанс. Если же зайти локально под одним пользователем, а удаленно — под другим, то система завершит локальный сеанс.
Подключение по протоколу RDP осуществляется между компьютерами, находящимися в одной локальной сети, или по интернету, но для этого потребуются дополнительные действия – проброс порта 3389 на роутере, либо соединение с удаленным компьютером по VPN.
Чтобы подключиться к удаленному рабочему столу в Windows 10, можно разрешить удаленное подключение в «Параметры — Система — Удаленный рабочий стол» и указать пользователей, которым нужно предоставить доступ, либо создать отдельного пользователя для подключения. По умолчанию доступ имеют текущий пользователь и администратор. На удаленной системе запустите утилиту для подключения.
Нажмите Win+R, введите MSTSC и нажмите Enter. В окне введите IP-адрес или имя компьютера, выберите «Подключить», введите имя пользователя и пароль. Появится экран удаленного компьютера.
При подключении к удаленному рабочему столу через командную строку (MSTSC) можно задать дополнительные параметры RDP:
Параметр | Значение |
/v:<сервер[: порт]> | Удаленный компьютер, к которому выполняется подключение. |
/admin | Подключение к сеансу для администрирования сервера. |
/edit | Редактирование RDP-файла. |
/f | Запуск удаленного рабочего стола на полном экране. |
/w:<ширина> | Ширина окна удаленного рабочего стола. |
/h:<высота> | Высота окна удаленного рабочего стола. |
/public | Запуск удаленного рабочего стола в общем режиме. |
/span | Сопоставление ширины и высоты удаленного рабочего стола с локальным виртуальным рабочим столом и развертывание на несколько мониторов. |
/multimon | Настраивает размещение мониторов сеанса RDP в соответствии с текущей конфигурацией на стороне клиента. |
/migrate | Миграция файлов подключения прежних версий в новые RDP-файлы. |
Для Mac OS компания Microsoft выпустила официальный RDP-клиент, который стабильно работает при подключении к любым версиям ОС Windows. В Mac OS X для подключения к компьютеру Windows нужно скачать из App Store приложение Microsoft Remote Desktop. В нем кнопкой «Плюс» можно добавить удаленный компьютер: введите его IP-адрес, имя пользователя и пароль. Двойной щелчок на имени удаленного рабочего стола в списке для подключения откроет рабочий стол Windows.
На смартфонах и планшетах под Android и iOS нужно установить приложение Microsoft Remote Desktop («Удаленный рабочий стол Майкрософт») и запустить его. Выберите «Добавить» введите параметры подключения — IP-адрес компьютера, логин и пароль для входа в Windows. Еще один способ — проброс на роутере порта 3389 на IP-адрес компьютера и подключение к публичному адресу роутера с указанием данного порта. Это делается с помощью опции Port Forwarding роутера. Выберите Add и введите:
А что насчет Linux? RDP –закрытый протокол Microsoft, она не выпускает RDP-клиентов для ОС Linux, но можно воспользоваться клиентом Remmina. Для пользователей Ubuntu есть специальные репозитории с Remmina и RDP.
Протокол RDP также используется для подключения к виртуальным машинам Hyper-V. В отличие от окна подключения гипервизора, при подключении по RDP виртуальная машина видит различные устройства, подсоединенных к физическому компьютеру, поддерживает работу со звуком, дает более качественное изображение рабочего стола гостевой ОС и т.д.
У провайдеров виртуального хостинга серверы VPS под Windows по умолчанию обычно также доступны для подключения по стандартному протоколу RDP. При использовании стандартной операционной системы Windows для подключения к серверу достаточно выбрать: «Пуск — Программы — Стандартные — Подключение к удаленному рабочему столу» или нажать Win+R и в открывшемся окне набрать MSTSC. В окне вводится IP-адрес VPS-сервера.
Нажав кнопку «Подключить», вы увидите окно с полями авторизации.
Чтобы серверу были доступны подключенные к вашему ПК USB-устройства и сетевые принтеры, при первом подключении к серверу выберите «Показать параметры» в левом нижнем углу. В окне откройте вкладку «Локальные ресурсы» и выберите требуемые параметры.
С помощью опции сохранения данных авторизации на удаленном компьютере параметры подключения (IP-адрес, имя пользователя и пароль) можно сохранить в отдельном RDP-файлом и использовать его на другом компьютере.
Настройка другой функциональности удаленного доступа
В окне подключения к удаленному компьютеру есть вкладки с настраиваемыми параметрами.
Вкладка | Назначение |
«Экран» | Задает разрешение экрана удаленного компьютера, то есть окна утилиты после подключения. Можно установить низкое разрешение и пожертвовать глубиной цвета. |
«Локальные ресурсы» | Для экономии системных ресурсов можно отключить воспроизведение звука на удаленном компьютере. В разделе локальных устройств и можно выбрать принтер и другие устройства основного компьютера, которые будут доступны на удаленном ПК, например, USB-устройства, карты памяти, внешние диски. |
Подробности настройки удаленного рабочего стола в Windows 10 – в этом видео. А теперь вернемся к безопасности RDP.
Как «угнать» сеанс RDP?
Можно ли перехватывать сеансы RDS? И как от этого защищаться? Про возможность угона RDP-сессии в Microsoft Windows известно с 2011 года, а год назад исследователь Александр Корзников в своем блоге детально описал методики угона. Оказывается, существует возможность подключиться к любой запущенной сессии в Windows (с любыми правами), будучи залогиненным под какой-либо другой.
Некоторые приемы позволяют перехватить сеанс без логина-пароля. Нужен лишь доступ к командной строке NT AUTHORITY/SYSTEM. Если вы запустите tscon.exe в качестве пользователя SYSTEM, то сможете подключиться к любой сессии без пароля. RDP не запрашивает пароль, он просто подключает вас к рабочему столу пользователя. Вы можете, например, сделать дамп памяти сервера и получить пароли пользователей. Простым запуском tscon.exe с номером сеанса можно получить рабочий стол указанного пользователя — без внешних инструментов. Таким образом, с помощью одной команды имеем взломанный сеанс RDP. Можно также использовать утилиту psexec.exe, если она была предварительно установлена:
Или же можно создать службу, которая будет подключать атакуемую учетную запись, и запустить ее, после чего ваша сессия будет заменена целевой. Вот некоторые замечания о том, как далеко это позволяет зайти:
- Вы можете подключиться к отключенным сеансам. Поэтому, если кто-то вышел из системы пару дней назад, вы можете просто подключиться прямо к его сеансу и начать использовать его.
- Можно разблокировать заблокированные сеансы. Поэтому, пока пользователь находится вдали от своего рабочего места, вы входите в его сеанс, и он разблокируется без каких-либо учетных данных. Например, сотрудник входит в свою учетную запись, затем отлучается, заблокировав учетную запись (но не выйдя из нее). Сессия активна и все приложения останутся в прежнем состоянии. Если системный администратор входит в свою учетную запись на этом же компьютере, то получает доступ к учетной записи сотрудника, а значит, ко всем запущенным приложениям.
- Имея права локального администратора, можно атаковать учетную запись с правами администратора домена, т.е. более высокими, чем права атакующего.
- Можно подключиться к любой сессии. Если, например, это Helpdesk, вы можете подключиться к ней без какой-либо аутентификации. Если это администратор домена, вы станете админом. Благодаря возможности подключаться к отключенным сеансам вы получаете простой способ перемещения по сети. Таким образом, злоумышленники могут использовать эти методы как для проникновения, так и для дальнейшего продвижения внутри сети компании.
- Вы можете использовать эксплойты win32k, чтобы получить разрешения SYSTEM, а затем задействовать эту функцию. Если патчи не применяются должным образом, это доступно даже обычному пользователю.
- Если вы не знаете, что отслеживать, то вообще не будете знать, что происходит.
- Метод работает удаленно. Вы можете выполнять сеансы на удаленных компьютерах, даже если не зашли на сервер.
Наконец, рассмотрим, как удалить подключение к удаленному рабочему столу. Это полезная мера нужна, если необходимость в удаленном доступе пропала, или требуется запретить подключение посторонних к удаленному рабочему столу. Откройте «Панель управления – Система и безопасность – Система». В левой колонке кликните «Настройка удаленного доступа». В разделе «Удаленный рабочий стол» выберите «Не разрешать подключения к этому компьютеру». Теперь никто не сможет подключиться к вам через удаленный рабочий стол.
В завершение – еще несколько лайфхаков, которые могут пригодиться при работе с удаленным рабочим столом Windows 10, да и просто при удаленном доступе.
-
Для доступа к файлам на удаленном компьютере можно использовать OneDrive:
Блокировка компьютера с Windows 10 — лучший способ обезопасить свои данные, когда вы уходите с рабочего места.
Опишу 10 способов как это сделать вручную, автоматически или удалённо. Чтобы разблокировать компьютер достаточно использовать биометрические данные, либо ввести PIN-код или пароль.
Блокировка через меню Пуск
Неудивительно, что в меню «Пуск» есть возможность заблокировать компьютер. Просто кликните по иконкен меню «Пуск», выберите имя своей учётной записи и нажмите «Заблокировать».
Сочетание клавиш Windows + L
Это самый простой и быстрый способ заблокировать Windows 10. Достаточно запомнить это несложное сочетание.
Почти на каждом ПК с Windows 10 есть клавиша, отмеченная значком Windows. Нажмите комбинацию Windows + L , чтобы мгновенно заблокировать систему.
После этого вы попадёте на экран блокировки, фон которого становится размытым при вводе пароля. Как сделать фон чётким, рассказано в нашей статье «Как убрать размытие на экране блокировки Windows 10».
Сочетание клавиш Ctrl + Alt + Delete
Сочетание клавиш Ctrl + Alt + Delete обычно используется для закрытия не отвечающего программного обеспечения, но вы также можете использовать его для блокировки компьютера.
Нажмите Ctrl + Alt + Delete и выберите пункт «Заблокировать» в появившемся меню.
Заблокируйте компьютер в диспетчере задач
Нажмите Ctrl + Alt + Delete , а затем щёлкните « Диспетчер задач ». Либо введите текст «Диспетчер задач» в поле поиска Windows, а затем выберие его в результатах.
Перейдите на вкладку « Пользователи », выберите себя и нажмите кнопку « Отключить » в правом нижнем углу.
Появится всплывающее окно с вопросом, уверены ли вы, что хотите отключиться. Нажмите « Отключить пользователя » для подтверждения.
Использование командной строки
Не самый удобный способ, но он существует. Запустите командную сроку, введя CMD в поле поиска и кликнув по соответствующему приложению.
Введите следующую команду и нажмите клавишу « Ввод »:
Rundll32.exe user32.dll, LockWorkStation
Как только нажмёте «Ввод», компьютер будет заблокирован.
Команда в окне поиска
Аналогично можно заблокировать Windows 10, если ввести эту же команду в окне поиска:
Rundll32.exe user32.dll, LockWorkStation
После нажатия клавиши «Ввод», команда будет выполнена и вы увидите экран блокировки.
Блокировка через ярлык на рабочем столе
Если вы предпочитаете блокировать свой компьютер одним щелчком мыши, можете делать это через ярлык.
Для этого щёлкните правой кнопкой мыши на рабочем столе, наведите указатель мыши на « Создать » и выберите « Ярлык ».
В появившемся окне создания ярлыка введите следующую команду в текстовое поле:
Rundll32.exe user32.dll, LockWorkStation
Нажмите « Далее ». Осталось присвоить ярлыку любое имя и кликнуть «Готово».
Созданный ярлык появится на рабочем столе (можете перенести его в любое другое место). Дважды щёлкните по нему, чтобы заблокировать компьютер с Windows.
Настройка в параметрах экранной заставки
Можно настроить компьютер на автоматическую блокировку после включения экранной заставки.
Для этого откройте приложение « Параметры » и перейдите по пути « Персонализация » → « Экран блокировки » → « Параметры заставки ».
Активируйте флажок « Начинать с экрана входа в систему ». Кнопками со стрелками установите количество минут, затем нажмите «Применить».
Динамическая блокировка Windows 10
Динамическая блокировка — это функция, которая автоматически блокирует компьютер с Windows 10 после того, как вы отойдёте от него.
Это достигается путём определения мощности сигнала Bluetooth. Когда сигнал падает, Windows предполагает, что вы покинули рабочую зону вашего ПК, и блокирует систему.
Чтобы использовать динамическую блокировку, необходимо подключить смартфон к компьютеру. Для этого перейдите в настройки Bluetooth на Android или iOS и включите ползунок Bluetooth.
На ПК перейдите в « Параметры » → « Устройства » → « Bluetooth и другие устройства », затем нажмите « Добавление Bluetooth или другого устройства ».
Выберите свой телефон, подтвердите PIN-код, и они будут сопряжены.
Осталось включить функцию динамической блокировки.
Зайдите в « Параметры » → « Учётные записи » → « Варианты входа » и прокрутите вниз до раздела «Динамическая блокировка».
Установите флажок рядом с параметром «Разрешить Windows автоматически блокировать устройство в ваше отсутствие».
Теперь компьютер буде самостоятельно блокироваться, если вы отойдёте от него слишком далеко.
Функция удалённой блокировки
Функцию удалённой блокировки используют в крайнем случае. Если вы ушли от компьютера, но оставили Windows 10 разблокированной, Microsoft позволяет заблокировать систему удалённо.
Этот способ будет работать только если у вас есть учётная запись Майкрософт с правами администратора, активирована функция «Поиск устройства» и подключение к интернету.
Затем перейдите во вкладку « Безопасность и защита » → « Поиск устройства » и нажмите « Заблокировать ».
Когда дело доходит до безопасности, человек — первый уровень защиты. Неважно, какой из этих методов вы выберете для своего компьютера с Windows 10, главное, чтобы вы это сделали.
Используйте автоматическую блокировку через самартфон, если не хотите делать это руками.
Читайте также: