コンテンツにスキップ
日本語

RDP グラフィック接続

Windows デスクトップへのリモート接続をブラウザの中で行います。バックエンドが先にハンドシェイクと資格情報の注入を終え、 そのあとでチャネルを素通しに切り替えるので、フロントエンドは平文の資格情報に一度も触れません。 このページでは資産の作り方、セキュリティモードの選び方、画面サイズとクリップボードの動き、ファイルの送り方を扱います。

ターゲットホストでリモートデスクトップが動いていて(既定は 3389 番)、グラフィックプロキシから到達できることです。

資産を作るときにプロトコルで RDP を選ぶと、ポートに 3389 が入ります。ホストを書きます。ログインの秘密は、この資産専用の認証情報か、ライブラリにあるプロトコルに合う共有認証情報かを選びます。 RDP には専用の項目が二つあります。

  • セキュリティモード:自動ネゴシエーション、NLA(ネットワークレベル認証、推奨)、TLS。
  • 証明書の検証:無効にすると、サーバー証明書を検証しないことによる中間者のリスクを画面が示します。

通信セキュリティのポリシーを厳格に拒否する設定にしていると、証明書の検証を有効にしていない資産は接続を拒否されます。設定のしかたは 通信セキュリティポリシーにあります。

実際に測ったコンテナのサイズで接続を張ります。測り終わるまで待ち、決め打ちの既定値では埋めません。 ウィンドウの大きさが変わると、新しいサイズを送って調整し直します。

  • Ctrl+Alt+Del を送ります。Windows のログインやロック解除で使います。
  • リモートへ貼り付ける、リモートのクリップボードを取り込む。
  • ファイルをアップロードする。

双方向のクリップボードは「クリップボードを資産へ貼り付ける」と「クリップボードを資産から持ち出す」の二つのポリシーキーで管理し、 強制の地点はグラフィックプロキシの接続パラメーターにあります。ポリシーの変更は進行中のセッションには効かず、接続し直すと効くことを画面が示します。

アップロードはディスクのリダイレクトを通ります。接続ごとに専用の一時パスがあり、 アップロードが終わるとリモートの「PC」の下に Shared という名前のドライブが現れ、その中にファイルがあります。 このアップロードの経路は、VNC のファイル転送と同じ監査の仕組みを共有します。

  • 録画:グラフィックのセッションをネイティブの形式で記録し、接続詳細のページでグラフィックのプレーヤーで再生します。
  • クリップボードの内容が残ります。セッション、方向、内容、時刻が入り、内容はエンベロープ暗号化して保存します。
  • アップロードはファイル転送の記録になり、ファイル名、サイズ、通ったチャネルが入ります。
  • 接続を張った時点でそのセッションに効いていた五つのデータの出入りの設定が、記録に書き込まれます。
  • 画面にはユーザー名と日付の透かしが重なります。