RDP グラフィック接続
このページで解決すること
Section titled “このページで解決すること”Windows デスクトップへのリモート接続をブラウザの中で行います。バックエンドが先にハンドシェイクと資格情報の注入を終え、 そのあとでチャネルを素通しに切り替えるので、フロントエンドは平文の資格情報に一度も触れません。 このページでは資産の作り方、セキュリティモードの選び方、画面サイズとクリップボードの動き、ファイルの送り方を扱います。
ターゲットホストでリモートデスクトップが動いていて(既定は 3389 番)、グラフィックプロキシから到達できることです。
設定のしかた
Section titled “設定のしかた”資産を作るときにプロトコルで RDP を選ぶと、ポートに 3389 が入ります。ホストを書きます。ログインの秘密は、この資産専用の認証情報か、ライブラリにあるプロトコルに合う共有認証情報かを選びます。 RDP には専用の項目が二つあります。
- セキュリティモード:自動ネゴシエーション、NLA(ネットワークレベル認証、推奨)、TLS。
- 証明書の検証:無効にすると、サーバー証明書を検証しないことによる中間者のリスクを画面が示します。
通信セキュリティのポリシーを厳格に拒否する設定にしていると、証明書の検証を有効にしていない資産は接続を拒否されます。設定のしかたは 通信セキュリティポリシーにあります。
接続したあと
Section titled “接続したあと”実際に測ったコンテナのサイズで接続を張ります。測り終わるまで待ち、決め打ちの既定値では埋めません。 ウィンドウの大きさが変わると、新しいサイズを送って調整し直します。
- Ctrl+Alt+Del を送ります。Windows のログインやロック解除で使います。
- リモートへ貼り付ける、リモートのクリップボードを取り込む。
- ファイルをアップロードする。
クリップボード
Section titled “クリップボード”双方向のクリップボードは「クリップボードを資産へ貼り付ける」と「クリップボードを資産から持ち出す」の二つのポリシーキーで管理し、 強制の地点はグラフィックプロキシの接続パラメーターにあります。ポリシーの変更は進行中のセッションには効かず、接続し直すと効くことを画面が示します。
ファイルのアップロード
Section titled “ファイルのアップロード”アップロードはディスクのリダイレクトを通ります。接続ごとに専用の一時パスがあり、 アップロードが終わるとリモートの「PC」の下に Shared という名前のドライブが現れ、その中にファイルがあります。 このアップロードの経路は、VNC のファイル転送と同じ監査の仕組みを共有します。
監査で見えること
Section titled “監査で見えること”- 録画:グラフィックのセッションをネイティブの形式で記録し、接続詳細のページでグラフィックのプレーヤーで再生します。
- クリップボードの内容が残ります。セッション、方向、内容、時刻が入り、内容はエンベロープ暗号化して保存します。
- アップロードはファイル転送の記録になり、ファイル名、サイズ、通ったチャネルが入ります。
- 接続を張った時点でそのセッションに効いていた五つのデータの出入りの設定が、記録に書き込まれます。
- 画面にはユーザー名と日付の透かしが重なります。