XDMCP (англ. X Display Manager control protocol) — протокол аутентификации между X-сервером и X-клиентом.

XDMCP — предоставляет стандартный механизм для запроса сервиса входа в систему автономным дисплеем.
X-терминал (дисплей, клавиатура, мышь, процессор, сетевая карта, видеокарта) — основной пример автономного дисплея.

Протокол основан на передаче информации посредством UDP/IP дейтаграмм (датаграмм) и по умолчанию использует 177 порт.


Данная статья применима к:

  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7), РУСБ.10015-10

  • Astra Linux Special Edition РУСБ.10015-17
  • Astra Linux Special Edition РУСБ.10015-37 (очередное обновление 7.7)
  • Astra Linux Special Edition РУСБ.10015-03 (очередное обновление 7.6)
  • Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6) с установленным обновлением № 20190912SE16 (оперативное обновление 3)
  • Astra Linux Special Edition РУСБ.10015-16 исп. 1

  • Astra Linux Common Edition 2.12
Протокол XDMCP не рекомендован к использованию в сетях общего доступа, поскольку по умолчанию передаёт данные в открытом виде, но при подключении модулей защитного преобразования его использование бывает вполне оправданным.
Полная инструкция по настройке удаленных подключений приведена в статье Взаимодействие удаленных графических интерфейсов Astra Linux и Windows.

По умолчанию к Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6) по протоколу XDMCP могут подключаться только ОС семейства Astra Linux SE.

Начиная с  Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6) с установленным обновлением № 20190912SE16 (оперативное обновление 3) (версии пакетов fly-dm начиная с 2.6.16 и fly-qdm начиная с 2.6.7) в конфигурационном файле /etc/X11/fly-dm/fly-dmrc в секции Xdmcp может использоваться параметр EnableAll. Если значение этого параметра выставить в true и перезапустить службу fly-dm,  то будут разрешены соединения  по протоколу XDMCP из любых ОС.

При перезапуске службы fly-dm все активные пользовательские сессии будут прекращены, и пользователям потребуется выполнить повторный вход в систему.