コンテンツにスキップ
日本語

VNC グラフィック接続

VNC のデスクトップにブラウザからつなぎます。ハンドシェイクと資格情報の注入はバックエンドが行い、フロントエンドは平文に触れません。 RFB プロトコル自体にファイルのチャネルが無いので、ファイルを送るときは同じホストへ SFTP のサイドカーのチャネルを別に張り、 RDP のアップロードと同じ監査された経路を共有します。

  • ターゲットホストで VNC が動いていること(既定は 5900 番)。
  • ファイルを送るなら、同じホストで SSH も動いていて、サイドカー用のアカウントとパスワードを用意していること。

資産を作るときにプロトコルで VNC を選ぶと、ポートに 5900 が入ります。VNC はパスワードだけを使うので、ユーザー名の欄はありません。

ファイル転送を開くには、資産のフォームで「SFTP ファイル転送」のスイッチを入れ、続けて次を書きます。

  • SFTP のポート。
  • SFTP のアカウント:ターゲットホストの SSH のユーザー名です。
  • SFTP のパスワード:すでにパスワードのある資産を編集するときは、空欄にすると既存のパスワードを引き継ぎます。

サイドカーのチャネルの宛先はこの資産のホストアドレスに固定されていて、フロントエンドから別の場所へ向けることはできません。 アップロードの置き場所はその SSH アカウントのホームディレクトリです。有効にしていないときは、ツールバーにファイル転送の入口が出ません。

表示サイズの調整と双方向のクリップボードの動きは RDP と同じで、同じグラフィックのチャネルを通ります。

RFB プロトコル自体に暗号化の選択肢が無いので、VNC の資産には資産一覧で常に通信リスクのバッジが付きます。 この表示はポリシーの段階によらず出ます。接続を選ぶ前にチャネルの性質が見えるようにするためです。 この種の接続を強制の管理下に置くには、通信セキュリティポリシーを参照してください。

  • 録画:RDP と同じネイティブの形式で記録し、接続詳細のページで再生します。
  • クリップボードの内容が残ります。方向と内容が入ります。
  • サイドカーのチャネルのアップロードはファイル転送の記録になり、どのチャネルを通ったかが示されます。
  • ポリシーがアップロードを止めたときも、止められた転送は一件の記録になり、状態は拒否と示されます。
  • 画面には透かしが重なります。