Гуакамоле отключить RDP молча

Я использую guacamole-client-1.0.0 на tomcat 7.0.76 и CentOS 7.8.2003.

Я решил эту проблему 403 (Запрещено)

Однако я пока не могу подключиться к RDP с сообщением ТОЛЬКО Error connecting to RDP server в журнале tomcat.

Вот user-mapping.xml

<authorize username="test" password="test#123">
   <connection name="10.0.3.111">
           <protocol>rdp</protocol>
           <param name="hostname">10.0.3.111</param>
           <param name="port">3389</param>
           <param name="username">*****</param> 
           <param name="password">*****</param>
           <param name="domain">****</param>                                                                                              
    </connection>
  </authorize>

Я проверил пакеты fireshark.

Хост Gugacamole и целевой настольный ПК обмениваются некоторыми пакетами на основе 3389.

Однако я не могу найти ни одного пакета ошибок в результате wireshaek.

Пакеты в хосте гуакамоле

# tshark -i ens192 -f 'tcp port 3389' 
Running as user "root" and group "root". This could be dangerous.
Capturing on 'ens192'
  1 0.000000000    10.0.3.13 -> 10.0.3.111   TCP 74 34644 > ms-wbt-server [SYN] Seq=0 Win=29200 Len=0 MSS=1460 SACK_PERM=1 TSval=99213719 TSecr=0 WS=128
  2 0.000153298   10.0.3.111 -> 10.0.3.13    TCP 66 ms-wbt-server > 34644 [SYN, ACK] Seq=0 Ack=1 Win=64000 Len=0 MSS=1460 WS=1 SACK_PERM=1
  3 0.000168688    10.0.3.13 -> 10.0.3.111   TCP 54 34644 > ms-wbt-server [ACK] Seq=1 Ack=1 Win=29312 Len=0
  4 0.000550557    10.0.3.13 -> 10.0.3.111   COTP 92 CR TPDU src-ref: 0x0000 dst-ref: 0x0000
  5 0.004661563   10.0.3.111 -> 10.0.3.13    TCP 60 ms-wbt-server > 34644 [RST, ACK] Seq=1 Ack=39 Win=0 Len=0

Пакеты в целевом настольном ПК

149 6.261424    10.0.3.13   10.0.3.111  TCP 74  34644  >  3389 [SYN] Seq=0 Win=29200 Len=0 MSS=1460 SACK_PERM=1 TSval=99213719 TSecr=0 WS=128
150 6.261506    10.0.3.111  10.0.3.13   TCP 66  3389  >  34644 [SYN, ACK] Seq=0 Ack=1 Win=64000 Len=0 MSS=1460 WS=1 SACK_PERM=1
151 6.26157 10.0.3.13   10.0.3.111  TCP 60  34644  >  3389 [ACK] Seq=1 Ack=1 Win=29312 Len=0
152 6.261955    10.0.3.13   10.0.3.111  SSL 92  Continuation Data
153 6.266009    10.0.3.111  10.0.3.13   TCP 54  3389  >  34644 [RST, ACK] Seq=1 Ack=39 Win=0 Len=0

Как я могу найти более подробную информацию.


person user1345414    schedule 25.06.2020    source источник
comment
Я обнаружил, что должен изменить значение «Компьютер\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp›SecurityLayer» с 2 на 1.   -  person user1345414    schedule 25.06.2020
comment
Он отлично работает. Но я не знаю, как это связано с проблемой. Дайте мне чью-то идею в качестве ответа.   -  person user1345414    schedule 03.07.2020


Ответы (1)


Согласно документу Guacamole, вы можете настроить свойство безопасности.

С вашим комментарием я понимаю, что вам нужно это в вашем user-maping.xml:

<authorize username="test" password="test#123">
   <connection name="10.0.3.111">
           <protocol>rdp</protocol>
           <param name="hostname">10.0.3.111</param>
           <param name="port">3389</param>
           <param name="username">*****</param> 
           <param name="password">*****</param>
           <param name="domain">****</param>
           <param name="security">2</param>
    </connection>
</authorize>
person tetouani63    schedule 10.07.2020
comment
Извините, мне это не подходит. Мне все еще нужно установить значение реестра. - person user1345414; 28.07.2020