ページ 11

管理者デスクトップへのリモートアクセス

投稿記事Posted: 2014年10月13日(月) 03:24
by tamakoro
管理者デスクトップへVNC Viewer などでアクセスできないのは仕様でしょうか?
一時、ポート 5900 でアクセスできていたのですが今はできなくなっています。

Re: 管理者デスクトップへのリモートアクセス

投稿記事Posted: 2014年10月13日(月) 16:45
by mozart
はい、これは仕様です。
セキュリティを強化するため、リモートでは接続できないようになっています。

Re: 管理者デスクトップへのリモートアクセス

投稿記事Posted: 2014年10月13日(月) 20:07
by tamakoro
了解しました。仕様ですね。
何故、アクセスできていたのか不明ですが、これでスッキリしました。
ありがとうございました。

Re: 管理者デスクトップへのリモートアクセス

投稿記事Posted: 2014年10月27日(月) 09:48
by mozart
このセキュリティについて少し詳しく説明します。

Waffle Cellの管理者権限をもつと「何でもできてしまいます」
そこで方針として管理者には

1)VPN接続の権限を無効にし
2)リモート(直接デスプレイを接続していない状態)でのアクセスを大幅に制限

しています。権限の制限と利便性は相反するものでさじ加減が難しいところです。

Re: 管理者デスクトップへのリモートアクセス

投稿記事Posted: 2014年10月28日(火) 08:24
by tamakoro
解説ありがとうございます。

>権限の制限と利便性は相反するものでさじ加減が難しいところです。

通常の Ubuntu を Wafflecell サーバーに変身させたときに、ちょっとビックリしたのは
一般ユーザーで、X にログインできなかったことです。これも、やはりサーバーならでは
のセキュリティー対策ということでしょうか?

はじめは、管理者デスクトップにログインした状態で、どのように一般ユーザーのデスクトップを
使えばいいのかわからなかったのですが、現在はようやく慣れて Remmina リモートデスクトップ
で仮想デスクトップ、仮想PC を開いて作業ができるようになりました。

最近、仮想デスクトップにインストールして便利だと思っているのは、PDF-XChange Viewer です。
日本語縦書き自炊ものはダメですが、他の日本語横書きのPDFだとマーカー、下線、コメントも
入れられて動作も速いので、PDF をマーカーを引きながら読むために、わざわざ Windows を開く
必要がなくなり重宝してます。