Size: a a a

2020 April 12

В

Великий Китай in IT talks
Nursultan
В антикафе
источник

В

Великий Китай in IT talks
Иди
источник

D

Dmitry in IT talks
Парни, Apache guacamole юзает кто-нибудь у себя?
источник

IP

Ilya Pavlov in IT talks
Dmitry
Парни, Apache guacamole юзает кто-нибудь у себя?
я потестил слегка, развернул скриптом https://github.com/Zer0CoolX/guacamole-install-rhel с авторизацией через AD. Расстроился и подзабил после того, как в очередной раз не смог подключиться к своей рабочей Windows 10, ни через Guac, ни напрямую через клиент МС с соседнего компа
источник

IP

Ilya Pavlov in IT talks
Хотя проблема с RDP на вин 10 у меня и без guacamole проявляется
источник

D

Dmitry in IT talks
Ilya Pavlov
я потестил слегка, развернул скриптом https://github.com/Zer0CoolX/guacamole-install-rhel с авторизацией через AD. Расстроился и подзабил после того, как в очередной раз не смог подключиться к своей рабочей Windows 10, ни через Guac, ни напрямую через клиент МС с соседнего компа
А я вот кручу и не могу догнать. Коннект реализуем только если жестко забиндены точки входа? Нашел в 2015 году тикет на этот счёт с рекомендацией включить на RDP только TLS шифрование и ткнуть чекбокс игнора сертификата. Но оно не работает так)
источник

IP

Ilya Pavlov in IT talks
Dmitry
А я вот кручу и не могу догнать. Коннект реализуем только если жестко забиндены точки входа? Нашел в 2015 году тикет на этот счёт с рекомендацией включить на RDP только TLS шифрование и ткнуть чекбокс игнора сертификата. Но оно не работает так)
Не оч понял вопрос. В смысле нельзя просто зайти в интерфейс и уже из него куда-нибудь подключиться, указав вручную данные?
источник

IP

Ilya Pavlov in IT talks
Подключение у меня вот так настроено
источник

D

Dmitry in IT talks
Ilya Pavlov
Не оч понял вопрос. В смысле нельзя просто зайти в интерфейс и уже из него куда-нибудь подключиться, указав вручную данные?
Вот если авторизацию потрешь, при подключении он у тебя её запросит? У меня - нет. Скажет, что не смог подключиться к хосту
источник

IP

Ilya Pavlov in IT talks
а, ну так она должна быть в любом случае указана
источник

IP

Ilya Pavlov in IT talks
сам факт входа в guac уже означает, что ты доверил этой учетке доступ
источник

IP

Ilya Pavlov in IT talks
зачем еще раз спрашивать
источник

IP

Ilya Pavlov in IT talks
можно 2 фактор настроить
источник

D

Dmitry in IT talks
Ilya Pavlov
а, ну так она должна быть в любом случае указана
Вот в этом и вопрос. Почему авторизация не запрашивается отдельно? Т.е. не пробрасывает в RDP сессию , как это происходит через mstsc без явно забинденной авторизации
источник

IP

Ilya Pavlov in IT talks
не знаю, но мне чет кажется это странное желание. Нужно подключаться под разными учетками? Создай еще одно подключение и укажи там другие данные
источник

S

System Center Bot in IT talks
¯\_(ツ)_/¯
источник

D

Dmitry in IT talks
Ilya Pavlov
не знаю, но мне чет кажется это странное желание. Нужно подключаться под разными учетками? Создай еще одно подключение и укажи там другие данные
Допустим, ты создал подключение. У тебя есть X-групп и Y-сотрудников. Через админку на группы пробросил хост и каждый должен пойти под своими уч. данными.
А если таких сотрудников 500? И зачем мне как администратору знать их пароли (которые, исходя из ldap, меняются раз в 3 месяца, например)  и упаси боже биндить руками)
источник

D

Dmitry in IT talks
разве это странное желание?)
источник

D

Dmitry in IT talks
А поднимать Гуак для одного себя - имхо,  вообще глупая затея
источник

D

Dmitry in IT talks
Вот собственно тикет - https://jira.glyptodon.com/browse/GUAC-1412
источник