Názor k článku Apache Guacamole: gateway pro vzdálený desktop (RDP a VNC) od M_D - Nu, u velkého korporátu bych už spíše čekal,...

  • Článek je starý, nové názory již nelze přidávat.
  • 26. 3. 2020 11:07

    M_D

    Nu, u velkého korporátu bych už spíše čekal, že normální lidi nemají důvod lézt na svůj fyzický desktop, ale polezou na nějaký virtuální. Stejně tak i když sedí v kanclu, tak stjeně jeho lokální PC slouží často jen jako temrinál pro pouštění remota app/desktopu. Takže přístup z venku míří stejně na ten virtuál. Na desktop leze leda tak admin nějakým vhodným nástrojem pro administraci/a­sistenci.
    U malých chápu, že toto řešení připadá těžko v úvahu, když je toho mnoho rozházeno po lokálních stolních PC.
    To Win infrastruktura neumí dělat rozumně řízení statických IP adres tak, aby se admin z toho nezbláznil? Mám DB přípustných PC, jejich MAC pro lan, wifi, ID LTE4 karty, k tomu přidělen suffix IP a IPv6 adresy (jejich lokální LAN část) a z toho se automaticky berou podklady pro všechny DHCP/DHCPv6 sítě po celé republice i na mobilní připojení (čili LAN část IP/IPv6 je pořád stejná ať je kde je, mění se prefix sítě dle aktuální polohy ve firmě), samozřejmě napojeno na DNS, ať se aktualizuje záznam. Stjeně tak se dle toho beoru data pro 802.1x, počítač se ověří svým certifikátem/člen­stvím v doméně, dle toho plyne ne/puštění do LAN, namapování na příslušnou VLAN, dle tooh dostane i IP/IPv6 od DHCP, nahodí se i MAC/IP/IPv6 svázání kontroly a další podobné vylomeniny.
    Celkem potkávám podobné řešení i ve velkých firmách. Vidám, že počátač i servery mají stjené IP přes 20 let, přestože se vlastní HW už X-krát změnil a třeba i přestěhoval o pár set km jinam (velká firma=má problém se svoji vnitřní infrstrukturou vejít do segmentu 10.0.0.0/8). :-)