Блокирование локального доступа при подключении к физической машине
Блокирование локального доступа при подключении к физической машине
Для приема входящих подключений и настройки TERA для физических машин используется ПО x11tera.
По умолчанию после установки TERA на физическую машину:
- будет доступно удаленное подключение пользователя к этой физической машине;
- будет доступно локальное подключение пользователя к этой физической машине.
Для ограничения локального доступа при удаленном подключении пользователя нужно:
- выбрать и настроить режим запуска ПО x11tera (см. подраздел Режимы запуска ПО x11tera для физической машины);
- настроить блокирование периферийных устройств через исполняемый файл
/usr/bin/x11tera_on_lock(см. подраздел Исполняемый файлx11tera_on_lock); - настроить разблокирование устройств через исполняемый файл
/usr/bin/x11tera_on_unlock(см. подраздел Исполняемый файлx11tera_on_unlock).
Настройки работы ПО x11tera по умолчанию, если к физической машине подключился удаленный пользователь:
- интерфейсы ввода (клавиатура, тачпад, мышь или другие) отключены;
- вывод информации на подключенные к физической машине мониторы блокируется;
- графическое окружение ОС будет заблокировано для всех пользователей (как локального, так и удаленного), если удаленный пользователь нештатно отключился или не авторизовался в ОС.
Настройки работы ПО x11tera по умолчанию, если удаленный пользователь отключился от физической машины (штатно или нештатно):
- все устройства ввода разблокированы;
- расположение экранов восстановлено;
- физическая машина переходит в режим ввода пароля для локального входа пользователя в ОС.
В случае блокирования экрана физической машины (например, утилитой screensaver или иным способом) во время работы подключенного пользователя, будет открыто стандартное окно ввода пароля. Пользователю потребуется:
- ввести пароль;
- повторно удаленно подключиться к физической машине и пройти этап автоматической разблокировки рабочего стола.
В этом случае на физической машине на некоторое время разблокируются монитор, клавиатуры, мыши в ожидании нового подключения.