Как стать автором
Обновить
10
0
Илья Васильев @i-vasil

Системный администратор

Отправить сообщение
Давайте рассмотрим случаи когда файл полученный через интернет любым способом обязательно должен быть перемещен на внутренний компьютер пользователя.
Если это документ что мешает его прочесть внутри терминала. Какой смысл скачивать его на локальную станцию? Распечатать на подпись — печатаем из терминала. Отсканировать с сетевого сканера и отправить обратно = терминал. Передать на рассмотрение директору = из своего сеанса в терминал сеанс директора.
Локальная сеть не затронута никак. Вариант скопировать текст письма к себе = клипборд из терминал сеанса к себе локально в редактор и те пе.
Если это установочный файл то тогда не пользовательское это дело обновлять драйвера и устанавливать… декс браузеры и vk плагины иначе в сети анархия начнется.
Опишите тогда вариант при котором, в срочном порядке, интернет файл должен быть именно перемещен на локальную станцию без возможности решения задачи в терминал сессии. Буду думать.
Вот поэтому и отключаются все возможности передачи файлов. Что то надо — выполняй в терминале. Читай в терминале, редактируй в терминале, отвечай на письма там же. Если что то очень надо скачать на свой комп — попроси администратора.
На самом деле пользователи очень быстро привыкают и неудобств не возникает.
Ссылки и пороли так же как и все документы, установленные программы, созданные внутри сеанса полностью сохраняются. По сути это обычный компьютер со своим, отдельным, жестким диском на котором все хранится и который можно включить/выключить в удобное время. Вся информация при этом сохраняется. Передача файла может реализовываться так же как в обычной локальной сети через создание общих папок. Как раз все эти варианты широко описаны в сети и добавить там попросту нечего. На хабре сочтут за прямой плагиат. Но если реализовывать вариант передачи файлов то тут опять же встает вопрос о безопасности внутренней сети так как терминальному ПК (сеансу) придется предоставлять доступ, пусть не прямой но все же.
В моём случае одним из основных условий заказчика было использование на клиентских станциях только штатно установленного ПО без дополнительных вмешательств. Поэтому x2go не рассматривался изначально. Опять же плюсом RDP, если наплевать на безопасность, является возможность подключения к серверу из любого места (дома, интернет кафе, отеля на отдыхе, от друзей) винда она есть везде да и через linux проблем нет — штатный клиент. А таскать с собой флешку с установщиком доп клиента, да и мало где, на стороне, разрешат её поставить. Представьте ночной звонок от того же бухгалтера которая что то забыла сделать на работе и ей, максимально срочно, необходимо реализовать доступ с ноутбука её знакомого (который вы и в глаза то не видели что там установлено) к терминал сеансу в конторе. И надо по телефону объяснить куда и что надо нажать.
Если использовать что то типа х2go, шифрование канала и те пе. то мне тогда проще прокинуть реверсивный ssh туннель + freerdp внутри сети. Та же передача VNC/RDP трафика внутри ssh туннеля. Когда я пробовал x2go мне не понравилась скорость и качество отрисовки картинки по сравнению с RDP сеансом. Но это было достаточно давно возможно в новых версиях что то изменилось.
По настройке под linux надо смотреть предметно конечно. Если запустить под linux не получится то отдельно сделать 1 терминальный сеанс под windows. И никто же не мешает в терминальном сеансе для главбуха повесить все варианты клиентов. И она при подключении к терминалу может с ними нормально работать не ставя под угрозу сетку. В случае падения сеанса он восстанавливается из чистого бэкапа за 1 мин. Другое дело если кодировщики зашифруют весь её локальный комп. Вместе с .DOC файлами и отчетными базами за последний квартал. Тут идея в том чтобы вынести «за скобки» локальной сети всё ПО которое, для работы, должно иметь доступ к интернету а остальное оставить внутри.
Не тестил в 4К максимум работали на fullHD.
В теории все зависит от мощности самого сервера на котором развернут терминал, от количества одновременно подключившихся и от ширины канала связи пользователь сервер. Но, как правило, это решение только для 2D серфинга. Причем для нормальной скорости в большинстве случаев приходится зажимать битность цвета на 15-16bit не выше.
Спасибо за замечание добавил в начало статьи.

Информация

В рейтинге
Не участвует
Откуда
Тосно, Санкт-Петербург и область, Россия
Дата рождения
Зарегистрирован
Активность