Подключение к устройствам вне домена

Для осуществления удаленного доступа (УД) к конечным устройствам, не зарегистрированным в домене, без использования пользовательского интерфейса «Кабинет администратора» (КА) или через интерфейс КА используется расширение шлюза Guacamole guacamole-auth-quickconnect.

Данное расширение предоставляет дополнительную панель на домашней странице шлюза Guacamole, позволяющую пользователю совершить быстрое подключение к устройству посредством указания IP-адреса или FQDN и протокола УД.

Средствами шлюза Guacamole нет возможности ограничить использование одного или нескольких протоколов УД. Пользователю всегда доступна возможность использовать протоколы SSH, RDP и VNC, ограниченная только настройками на конечном устройстве.

Для использования данной функциональности силами заказчика на конечном устройстве должен быть установлен SSH-, RDP- и/или VNC-сервер и создана локальная учетная запись с разрешением на УД по каждому из установленных на конечном устройстве протоколов.

Подключение через QuickConnect

Для подключения к конечному устройству:

  1. В браузере загрузите домашнюю страницу шлюза Guacamole (формат URL: http://<ip or fqdn guacamole>/guacamole).

    Например:

    quickcon1
  2. Введите имя и пароль доменной учетной записи и нажмите Вход.

  3. В разделе «Все подключения» заполните строку для подключения к конечному устройству в одном из форматов:

    • protocol://username:password@host:port/?parameters;

    • protocol://host;

      где:

      • protocol — протокол УД (ssh/rdp/vnc);

      • username:password — логин и пароль локальной учетной записи конечного устройства;

      • host — IP-адрес или FQDN конечного устройства;

      • port — порт, на который необходимо выполнить подключение;

        Для протокола VNC во избежание ошибок в работе необходимо обязательно указать значение port.
      • parameters — дополнительные параметры для конкретного протокола УД (Подробная информация о данных параметрах представлена в официальной документации Guacamole).

      Например:

    quickcon2

Если строка подключения используется с указанием логина и пароля, то откроется окно удаленного подключения к конечному устройству.

Если строка подключения используется без указания логина и пароля, то после открытия окна удаленного подключения пользователю будет предложена форма для ввода логина и пароля для доступа к конечному устройству.

Подключение через пользовательский интерфейс «Кабинет администратора»

Для подключения к устройствам вне домена через пользовательский интерфейс «Кабинет администратора»:

  1. В списке в разделе Устройства выберите устройство.

  2. Откройте диалоговое окно настройки подключения любым способом:

    • щелкните правой кнопкой мыши по записи об устройстве и выберите пункт Удаленный доступ;

    • дважды щелкните по записи об устройстве и на странице свойств нажмите Удаленный доступ;

    • на панели быстрого просмотра в списке действий нажмите Удаленный доступ.

  3. Выберите протокол УД.

  4. Нажмите кнопку Подключиться. В новом окне браузера открывается ссылка на подключение к устройству и интерфейс Guacamole-client.

  5. Выполните аутентификацию в Guacamole-client.

  6. Выполните аутентификацию на конечном устройстве посредством ввода логина и пароля с использованием штатного механизма выбранного протокола. Данные с этапа аутентификации в интерфейсе Guacamole-client при этом не переиспользуются.

    Для определения статуса «не в домене» присутствует признак в свойствах устройства.

    device in domen 1

Управление буфером обмена при подключении через QuickConnect

Операции копирования и вставки между локальным и удаленным устройством осуществляются через промежуточный буфер обмена в интерфейсе Guacamole, вызываемый сочетанием клавиш Ctrl+Alt+Shift.

При подключении к устройству через QuickConnect (через URL вида http://<guacamole>/guacamole или protocol://...) любые параметры управления буфером обмена, передаваемые в URL (например, disable-copy или disable-paste), игнорируются полностью.

Доступность операций копирования и вставки через буфер обмена при подключении через QuickConnect определяется исключительно значениями, заданными в конфигурационном файле guacamole.properties на сервере Guacamole:

clipboard-default-disable-copy: true|false
clipboard-default-disable-paste: true|false

Если clipboard-default-disable-copy=true, копирование с удаленного устройства запрещено. Если clipboard-default-disable-paste=true, вставка на удаленное устройство запрещена.

Поведение по умолчанию: оба параметра установлены в true — буфер обмена отключен.

Параметр quickconnect-denied-parameters: disable-copy, disable-paste не управляет доступностью буфера, а только удаляет указанные параметры из URL при создании соединения для предотвращения их передачи. Он не влияет на разрешение или запрет операций через буфер.

Настройки буфера обмена, заданные в разделе Настройки > Настройки удаленного доступа пользовательского интерфейса КА, не влияют на QuickConnect — они применяются только при подключении через интерфейс КА.

Для изменения поведения буфера обмена при QuickConnect администратору необходимо:

  1. Отредактировать значения параметров clipboard-default-disable-copy и clipboard-default-disable-paste в файле guacamole.properties на сервере Guacamole.

  2. Перезапустить сервер Guacamole.

Обновлено: