Подключение к устройствам вне домена
Для осуществления удаленного доступа (УД) к конечным устройствам, не зарегистрированным в домене, без использования пользовательского интерфейса «Кабинет администратора» (КА) или через интерфейс КА используется расширение шлюза Guacamole guacamole-auth-quickconnect.
Данное расширение предоставляет дополнительную панель на домашней странице шлюза Guacamole, позволяющую пользователю совершить быстрое подключение к устройству посредством указания IP-адреса или FQDN и протокола УД.
Средствами шлюза Guacamole нет возможности ограничить использование одного или нескольких протоколов УД. Пользователю всегда доступна возможность использовать протоколы SSH, RDP и VNC, ограниченная только настройками на конечном устройстве.
| Для использования данной функциональности силами заказчика на конечном устройстве должен быть установлен SSH-, RDP- и/или VNC-сервер и создана локальная учетная запись с разрешением на УД по каждому из установленных на конечном устройстве протоколов. |
Подключение через QuickConnect
Для подключения к конечному устройству:
-
В браузере загрузите домашнюю страницу шлюза Guacamole (формат URL: http://<ip or fqdn guacamole>/guacamole).
Например:
-
Введите имя и пароль доменной учетной записи и нажмите Вход.
-
В разделе «Все подключения» заполните строку для подключения к конечному устройству в одном из форматов:
-
protocol://username:password@host:port/?parameters;
-
protocol://host;
где:
-
protocol— протокол УД (ssh/rdp/vnc); -
username:password— логин и пароль локальной учетной записи конечного устройства; -
host— IP-адрес или FQDN конечного устройства; -
port— порт, на который необходимо выполнить подключение;Для протокола VNC во избежание ошибок в работе необходимо обязательно указать значение port. -
parameters— дополнительные параметры для конкретного протокола УД (Подробная информация о данных параметрах представлена в официальной документации Guacamole).
Например:
-
-
Если строка подключения используется с указанием логина и пароля, то откроется окно удаленного подключения к конечному устройству.
Если строка подключения используется без указания логина и пароля, то после открытия окна удаленного подключения пользователю будет предложена форма для ввода логина и пароля для доступа к конечному устройству.
Подключение через пользовательский интерфейс «Кабинет администратора»
Для подключения к устройствам вне домена через пользовательский интерфейс «Кабинет администратора»:
-
В списке в разделе Устройства выберите устройство.
-
Откройте диалоговое окно настройки подключения любым способом:
-
нажмите правой кнопкой мыши на записи об устройстве и выберите пункт Удаленный доступ;
-
дважды щелкните по записи об устройстве и на странице свойств нажмите Удаленный доступ;
-
на панели быстрого просмотра в списке действий нажмите Удаленный доступ.
-
-
Выберите протокол УД.
-
Нажмите кнопку Подключиться. В новом окне браузера открывается ссылка на подключение к устройству и интерфейс Guacamole-client.
-
Выполните аутентификацию в Guacamole-client.
-
Выполните аутентификацию на конечном устройстве посредством ввода логина и пароля с использованием штатного механизма выбранного протокола. Данные с этапа аутентификации в интерфейсе Guacamole-client при этом не переиспользуются.
Для определения статуса «не в домене» присутствует признак в свойствах устройства.
Управление буфером обмена при подключении через QuickConnect
Операции копирования и вставки между локальным и удаленным устройством осуществляются через промежуточный буфер обмена в интерфейсе Guacamole, вызываемый сочетанием клавиш Ctrl+Alt+Shift.
При подключении к устройству через QuickConnect (через URL вида http://<guacamole>/guacamole или protocol://...) любые параметры управления буфером обмена, передаваемые в URL (например, disable-copy или disable-paste), игнорируются полностью.
Доступность операций копирования и вставки через буфер обмена при подключении через QuickConnect определяется исключительно значениями, заданными в конфигурационном файле guacamole.properties на сервере Guacamole:
clipboard-default-disable-copy: true|false clipboard-default-disable-paste: true|false
Если clipboard-default-disable-copy=true, копирование с удаленного устройства запрещено. Если clipboard-default-disable-paste=true, вставка на удаленное устройство запрещена.
Поведение по умолчанию: оба параметра установлены в true — буфер обмена отключен.
Параметр quickconnect-denied-parameters: disable-copy, disable-paste не управляет доступностью буфера, а только удаляет указанные параметры из URL при создании соединения для предотвращения их передачи. Он не влияет на разрешение или запрет операций через буфер.
Настройки буфера обмена, заданные в разделе Настройки > Настройки удаленного доступа пользовательского интерфейса КА, не влияют на QuickConnect — они применяются только при подключении через интерфейс КА.
Для изменения поведения буфера обмена при QuickConnect администратору необходимо:
-
Отредактировать значения параметров
clipboard-default-disable-copyиclipboard-default-disable-pasteв файле guacamole.properties на сервере Guacamole. -
Перезапустить сервер Guacamole.