linux távasztalozása

Fórumok

Hali Mindenki!

Az volna a gondom, hogy az egyetlen linuxos gép birtokosaként a cégnél, néha kollégáknak be kéne lépnie az én gépemre win alól. Akár párhuzamosan is velem. Illetve saját magamnak rám.
Telepítettem is az xrdp-t, ami elvileg be is van állítva, de a saját, már nyitott asztalomra nem tudok távolról belépni. Csak egy új session-t indítani. A wines gépek az xrdp felületéig eljutnak, de nem engedi őket tovább.
Viszont helyileg meg igen (tehát az AD-s hitelesítés működik).

Ha lehet, a winekre nem telepítenék csak ezért semmi ujjat. Azaz a távasztallal kéne működnie.

Valaki csinált már ilyet?

Üdv.

Hozzászólások

Tegyél fel egy VNC szervert meg hozzá egy web klienst, aztán mehet böngésző alól a belépés.

"miért akarsz a sajátodra lépni amikor már előtte ülsz" Nagyon egyszerű. Mert például néhány jelszóhoz én nem férek hozzá. Így én rálépek az ő gépéről a saját futó asztalomra, ő belép mondjuk ssh-n egy szerverre, majd kilép az asztalomról, és mindenki dolgozhat tovább.

---------------------------------------------------------------
Ritkán szólok hozzá dolgokhoz. Így ne várj tőlem interakciót.

Jogos. Bocsánat. Nekem is szokta bántani a szememet, de ezt most benéztem. 2x is. És köszönöm a figyelmeztetést.

A VNC sem működik valamiért. Ugyan az a hiba, mint rdp-vel.

---------------------------------------------------------------
Ritkán szólok hozzá dolgokhoz. Így ne várj tőlem interakciót.

Nem kell jekszót ismerned ahhoz (illetve elég a sajátodat), hogy sudo-val másik felhasználót megszemélyesítve dolgozhass, ha az a sudoers alapján meg van neked engedve.

Admin _jogot_ személy, nevesített user kapjon, a nem nevesített technikai administrator/root/rendszergazda identitásokat meg ne használjátok bejelentkezésre, azt ugyanis jobb helyeken nem illik, mert visszakövethetetlen, hogy ki, mit csinált.
Ha admin joggal kell dolgoznod valahol, akkor a joggal, illetve a jog eléréséhez szükséges információkkal is rendelkezned kell, de mint írtam, erre pont nem az admin user jelszavának ismerete a legalkalmasabb.

Tehát Józsi nevében szeretnél másik gépen dolgozni, mert neked nincs oda felhasználód? Ugye nem azt mondod, hogy Józsi egy technikai userrel lép be, és odaadja neked a bejelentkezést, hogy dolgozz azopn a gépen, olyan jogosultsággal, amivel nem rendelkezel?

Ez így nagyjából minden biztonsági elvvel szembemegy... Amíg nincs gáz, addig oké, de ha valaki olyat csinál, ami kárt okoz/megborít egy csomó dolgot, akkor ki viszi el a balhét? Áll mindenki a szőnyeg szélén, és mutogat egymásra?!

Ha x gépre nincs jogod belépni, annak jó oka van - ha meg dolgoznod kell rajta, akkor legyen oda usered, és azt használd.

Pár éve futottam bele hasonlóba. Ott az volt a megoldás, hogy nem a default DM volt (LightDM helyett GDM talán, vagy fordítva), illetve maga a default desktop környezet is a régi Gnome lett (hardveres gyorsítás nélkül).

Az bennem is felmerült hogy a D(isplay)M(anager)-t indítom direktben, de nem találtam rá megoldást. Bár mintha nekem is derengene, hogy a GDM képes távbeléptetésre. De a te infód alapján akkor futok még egy kört.

---------------------------------------------------------------
Ritkán szólok hozzá dolgokhoz. Így ne várj tőlem interakciót.


">Biztosan erre gondoltál?!
:D

ssh -XC user@host

... áthozza a túloldalon elindított grafikus alkalmazások képét is.

Ez 3 dolog miatt sem oldja meg a poster problemajat:
1. Telepiteni kell programot Windowsra (SSH kliens melle meg X szervert is)
2. Neki local session display (:0) attach/detatch kell, amit nem tud
3. Sajnos X forward felett elegge eljart az ido, meg egy VNC is gyorsabb tud lenni SSH tunneling segitsegevel.

Sajnos a legkozelebbi, amit tudok ajanlani, hogy hasznald az xrdp vnc backendjet (x11vnc -display :0, xrdp-ben pedig vnc-any).

Lasd
http://c-nergy.be/blog/?p=5956

Sajnos az xrdp fejlesztoi annyira arrogansak, hogy megerne egy forkot.