LINUX.ORG.RU
ФорумAdmin

Astra linux как терминальный сервер

 , ,


0

1

Здравствуйте! Хочу замутить терминальный сервер на Астре, с учётками от домена ALD самой астры с политикой смена паролей раз в цать дней. Но для политики смены паролей нужно оригинальное окно входа, как на обычном ПК. Всякие xrdp, freerdp, x2go, vnc не дают данного окна при удалённом входе, если будем использовать толстый/тонкий клиент, у них своя форма авторизации и политика в итоге пойдёт лесом. Тех поддержка Астры тыкает в пользу ltsp, типа там всё работает (проверю конечно, не уверен). Кто-нибудь может знает, есть ли подобные бесплатные протоколы подключения клиента, что есть в общем репозитории, где родной логон работает, или на своей шкуре юзал LTSP и что там всё работает. Спасибо!


Ответ на: комментарий от julixs

Space вроде для виртуалок, его ещё и покупать придётся, предлагали ещё астра тех поддержка термидеск свой, но там не пахнет данным функционалом и в тонкий не сделать, просто мутил тему на форуме wtware, чтоб сперва он пробросы сделал в сборку, а потом и подумал над своим модулем подключения к рабочим столам, но тут хочется ему чтоб все разжевали и протестили на живых юзера. А так бы если доработать wtware тонкий клиент для линукс было бы идеально.

Dim0n_
() автор топика
Последнее исправление: Dim0n_ (всего исправлений: 1)

выбор терминальника в зависимости от 1 окошка? лол.

хотя насущные вещи необходимы, само собой но не верю что люди с x2go их не решали. Или того же XPRA.

Всякие xrdp, freerdp

второе это клиент.

на Астре

принУжден?

с учётками от домена ALD самой астры

этот ALD это freeIPA?

mrjaggers
()
Ответ на: комментарий от mrjaggers

Астра АЛД куплена, да и построена на базе дебиана - ближе к телу, да и по факту что деб что центось из подобных пакетов состоит, мануалы не шибко различаются.

ALD да фрии ипа слегка модернизированный

с ним при покупке 8 серверов можно развернуть))

Dim0n_
() автор топика
Последнее исправление: Dim0n_ (всего исправлений: 1)

Я делал на x11rdp подключается родным windows клиентом, ярлык распространяеться политиками. В качестве окон - icewm, 150 человек вполне нормально работали. Непонятно про политику смеы паролей, вы хотите развернуть аналог фермы RDS или wmvare horizon для тонких клиентов на малинах?

qwertykma
()
Ответ на: комментарий от qwertykma

на неттопах, обычных кампах, политика смены паролей на виндовом домене присутствует, чтоб юзеры сами раз в Х дня обновляли пароли, не привязывались к постоянному, да и сидели под своей учёткой. Аналогично хочется повторить в астре.

Но для обновления пароля нужна родная форма окна логона, тк там выскакивает мини окно где вводим новый и повторяем пароль.

Родной Fly-wm устраивает интерфейс, менять не будем.

Потом дать это решение кодеру втваре и верить что встроит и юзать его решение дальше уже под линукс, раз под виндой юзабилити удобно и работает без нареканий и админить норм, ну или нарулить свой тонкий из нетинсталл дебиана, где ядро и базовые пакеты, чтоб запускалось на любом говне

Dim0n_
() автор топика
Последнее исправление: Dim0n_ (всего исправлений: 2)

Но для политики смены паролей нужно оригинальное окно входа, как на обычном ПК. Всякие xrdp, freerdp, x2go, vnc не дают данного окна при удалённом входе

Дают: тебе надо подключаться к дисплейному менеджеру, а не к запущенной сессии. Такое умеет даже XDMCP — собственно, LTSP на нём и работает.

Соответственно, открываем дисплейный менеджер и оттуда настраиваем доступ хоть по VNC, хоть по XDMCP.

Aceler ★★★★★
()
Ответ на: комментарий от Dim0n_

Но для обновления пароля нужна родная форма окна логона, тк там выскакивает мини окно где вводим новый и повторяем пароль.

А почему бы не сделать это простым скриптом на zenity/yad, периодически вылезающем после логона?

hargard ★★
()
Ответ на: комментарий от Aceler

отдельно как его установить - XDMCP чёт не нашёл и как к нему подключиться тоже, ltsp образ развернул но при старте с флехи курсор моргает и дальше движения нет

Dim0n_
() автор топика
Ответ на: комментарий от Dim0n_

Исходя из мануала астры https://wiki.astralinux.ru/pages/viewpage.action?pageId=57443684

подключаемся по команде

Xephyr :1 -query 192.168.0.35 -screen 1920x1080

подключение то приводит куда надо, вот только как во весь экран разрешение сделать, через свойства экрана в сеансе не даёт или подгонять под весь экран руками и скрывать панель задач

Dim0n_
() автор топика
Последнее исправление: Dim0n_ (всего исправлений: 2)
Ответ на: комментарий от Dim0n_

как его установить - XDMCP

это протокол тащемто.

ltsp образ развернул но при старте с флехи курсор моргает и дальше движения нет

ну.. точно в оснастки тогда.

и у LTSP по крайней мере один некислый минус - полное отсутствие наличия persistence. Терминал отключился - сессия тютю. Правда это раньше так было, вдруг запилили… Ну и они сразу говорят, что это только для LAN решение. Хотя не факт, что оно проиграет гоняющим картинки. А вот latency..

mrjaggers
()
Ответ на: комментарий от Mischutka

Хз последнее время редко новые сборки выходит и на форуме активность слабая, надо в моей ветке форума активность создать, а то просмотров куча а никто не пишет, в следствии интерес к разработке пропадает и разработчик хочет чтоб на живых я тестил, а как на живых, когда по факту что я просил допустим тот же проброс usb ip он только в черновике реализовал а не в рабочем виде. Примите участие в форуме у кого есть заинтересованность, свои ветки форума на создавайте, кто заинтересован в развитии проекта. А то под виндой все работает, а линукс стоит в сторонке. Разработчику местами лучше с пояснялкой, чтоб внедрил быстрее, не искал мануалы из чего собирать

Dim0n_
() автор топика
Ответ на: комментарий от Dim0n_

Интересна тема проброса в сессию, а то usb ip в общую кучу выкинет как принтер, так и токен/флеш, потом думай как и кому чего давать, то-ли дело в винде, тоже бы из бесплатных встроенных пакетов или что есть в астре, накрайняк из оф пакетов деба, не будем обижать и любителей cent OS системы

Dim0n_
() автор топика
Последнее исправление: Dim0n_ (всего исправлений: 2)
Ответ на: комментарий от Dim0n_

Ценник не дорогой на его продукт, клиент удалённого доступа есть, осталось разшевелить проект в пользу линукс, раз импортозамещение, да и линукс не хуже))

Dim0n_
() автор топика
Последнее исправление: Dim0n_ (всего исправлений: 1)
Ответ на: комментарий от Dim0n_

В следующей версии втвари будет клиент Termidesk, чую не внедрит XDMCP. Но тоже не плохо, сделаем запрос стоимости Terminal Termidesk на х лицензий и демку на тест, как оно работает. Покупка уже не мои проблеммы)) Лучше рабочий развивающийся продукт, чем говно городить))

Dim0n_
() автор топика
Последнее исправление: Dim0n_ (всего исправлений: 2)