Менеджер подключений к удаленным рабочим столам (RDP)




Менеджер подключений к удаленным рабочим столам для организации доступа сотрудникам, без передачи паролей для доступа.

Задача — организовать доступ сотрудникам, с возможностью ограничить доступ сразу ко всем клиентам в случае увольнения сотрудника.

Основные роли:

Администратор — Пользователь с полным доступом, используется для настройки подключений

Пользователь — Пользователь, только запуск удаленного подключения к клиенту по RDP

Если у пользователя не заполнено поле "Режим основного окна", то пользователю модально открывается список, т.к. режим "Киоск" не всем удобен, а другие варианты открывают некоторую информацию, решили оставить этот вариант. Но на 8.3.16 столкнулись с тем, что стало срабатывать ctrl+o,ctrl+n, заблокировали через "горячие клавиши".

Константа "ХранитьХешВместоПароля"

Если ХранитьХешВместоПароля = истина, тогда при первом запуске записывается хеш пароля в базу вместо пароля, в результате в базе пароли в явном виде не хранятся.

Рекомендации:

Базу под SQL, исключить возможность к копированию базы

Настроить запуск remote app — исключить возможность доступа к файловой системе через проводник

За основу взяли //infostart.ru/public/388221/

Использовали на платформе 8.3.12.1790, сейчас поставили 8.3.16.1030

Совместимость стоит  8.3.10.

1 Comment

  1. ssn5810

    Сплошная мазня.. сверхсекретно…. КГБ по RDP….

    Reply

Leave a Comment

Ваш адрес email не будет опубликован. Обязательные поля помечены *