Новый RDP клиент
Новый RDP клиент
Можно ли надеется на то что RDP 6 (от Vista ) появиться в wtware или это надо ждать rdecktop.org ?
-
- Разработчик
- Сообщения: 11866
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Мне конечно стыдно за мою неосведомленность... Покажи, где написано про проброс USB?
И насчет https я тоже плохо понимаю. Зачем? RDP сам по себе хорошо шифруется. Если хочется больше надежности - следует использовать шифрование другого производителя, например openvpn. Та же openvpn (или любая другая серьезная vpn) наилучшим образом решит вопрос с аутентификацией хостов.
И насчет https я тоже плохо понимаю. Зачем? RDP сам по себе хорошо шифруется. Если хочется больше надежности - следует использовать шифрование другого производителя, например openvpn. Та же openvpn (или любая другая серьезная vpn) наилучшим образом решит вопрос с аутентификацией хостов.
http://support.microsoft.com/?kbid=925876
Не USB, конечно, а
Смысл SSL не в шифровании как в таковом, а в том, что порт 3389 часто закрыт файрволом. Ребята из MS сделали возможность удаленного подключения через 443 порт именно для такого случая.
Не USB, конечно, а
Интересно, что же это такое.Plug and Play devices that support redirection
Смысл SSL не в шифровании как в таковом, а в том, что порт 3389 часто закрыт файрволом. Ребята из MS сделали возможность удаленного подключения через 443 порт именно для такого случая.
Вот полная цитатаAndrey писал(а):Интересно, что же это такое.Plug and Play devices that support redirection
Запусти на Висте Remote Desktop Connection и посмотри что там нового в опциях.Resource redirection
The Remote Desktop Connection 6.0 client update helps you redirect Plug and Play devices that support redirection.
To redirect a Plug and Play device, follow these steps:1. Start Remote Desktop Connection.
2. Click Options, click the Local Resources tab, click More, and then click to select the Supported Plug and Play devices check box.
-
- Сообщения: 56
- Зарегистрирован: Чт июн 16, 2005 9:11 am
- Откуда: Екатеринбург
- Контактная информация:
Из действительно нового, будет работать только с новой серверной ОС от Microsoft (Longhorn):
1. Новый механизм аутентификации.
Суть в том, что:
- во-первых, аутентификация осуществляется ДО установки полноценного RDP-соединения и появления окна Winlogon'а. Преимущества: уменьшение количества ресурсов, выделяемых на проведение операции; в связи с этим, усложнение организации DoS-атак.
- во-вторых, теперь должен авторизоваться не только клиент, но и сервер, что, безусловно, улучшит безопасность.
В большинстве случаев п. 1 не представляет интереса (imo).
2. Поддержка Plag&Pray devices, которые умеют "перебрасываться" - эта штука, насколько я представляю, будет работать ТОЛЬКО в связке клиент от MS<->сервер от MS, потому что поддержка в драйверах должна быть.
Это ОЧЕНЬ интересно, но, в связи с предположением о том, что с обеих сторон должна быть ОСь от МС - неюзабельно.
3. Сервер TS Gateway, т.е. шлюз терминального сервера. Из описания не совсем понятно, что это, но факт в том, что позволяет соединятся с помощью HTTPS по 443 порту с ТС, находящимися внутри корпоративной сети (типа, порт 3128 обычно для безопасности закрыт, бла-бла-бла). То ли просто некий прокси, то ли фиг знает.
4. Если я верно понял, появилась возможность использовать опубликованные приложения - аналог Seamless application от Citrix.
Если это действительно так и МС наконец-то реализует механизм ферм (кластер терминальных серверов), то о Цитриксе можно будет не вспоминать.
ОЧЕНЬ-ОЧЕНЬ-ОЧЕНЬ интересно.
5. Появилась возможность использовать рабочий стол высокого разрешения - до 4096 x 2048 - с разделением изображения на несколько мониторов. При этом все мониторы должны иметь одинаковое разрешение.
Кому-то будет полезно.
6. Ну, и теперь поддерживается 32хбитный цвет и font smoothing.
Опять же, специфическая возможность.
1. Новый механизм аутентификации.
Суть в том, что:
- во-первых, аутентификация осуществляется ДО установки полноценного RDP-соединения и появления окна Winlogon'а. Преимущества: уменьшение количества ресурсов, выделяемых на проведение операции; в связи с этим, усложнение организации DoS-атак.
- во-вторых, теперь должен авторизоваться не только клиент, но и сервер, что, безусловно, улучшит безопасность.
В большинстве случаев п. 1 не представляет интереса (imo).
2. Поддержка Plag&Pray devices, которые умеют "перебрасываться" - эта штука, насколько я представляю, будет работать ТОЛЬКО в связке клиент от MS<->сервер от MS, потому что поддержка в драйверах должна быть.
Это ОЧЕНЬ интересно, но, в связи с предположением о том, что с обеих сторон должна быть ОСь от МС - неюзабельно.
3. Сервер TS Gateway, т.е. шлюз терминального сервера. Из описания не совсем понятно, что это, но факт в том, что позволяет соединятся с помощью HTTPS по 443 порту с ТС, находящимися внутри корпоративной сети (типа, порт 3128 обычно для безопасности закрыт, бла-бла-бла). То ли просто некий прокси, то ли фиг знает.
4. Если я верно понял, появилась возможность использовать опубликованные приложения - аналог Seamless application от Citrix.
Если это действительно так и МС наконец-то реализует механизм ферм (кластер терминальных серверов), то о Цитриксе можно будет не вспоминать.
ОЧЕНЬ-ОЧЕНЬ-ОЧЕНЬ интересно.
5. Появилась возможность использовать рабочий стол высокого разрешения - до 4096 x 2048 - с разделением изображения на несколько мониторов. При этом все мониторы должны иметь одинаковое разрешение.
Кому-то будет полезно.
6. Ну, и теперь поддерживается 32хбитный цвет и font smoothing.
Опять же, специфическая возможность.
-
- Разработчик
- Сообщения: 11866
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
1. Авторизация сервера уже есть в 2003. Для бездисковых станций смысла не имеет, потому что подменить tftp с открытым ключом так же трудоемко, как и терминалку.
2. Сломают со временем. Драйвера Plag&Pray лучше существующей сейчас проброски устройств например тем, что они документированы.
3. Да, я так же понял. Но не понял смысла, птому что см. мой пост про VPN выше.
4. Интересно. Ждем релиза лонгхорна.
6. 32-битный цвет - это с альфа-каналом, с прозрачностью то бишь? Т.е. мало того что seamless, так еще и полупрозрачные?
font smoothing - ждем релиза чтобы понять, как это работает. Варианта вижу два - либо это будет отдано на откуп клиенту (что плохо, потому как алгоритм запатентованый и применять его мы не имеем права), либо фонты будут просто передаваться картинками, что очень хорошо - заработает само и быстрее будет рисоваться.
2. Сломают со временем. Драйвера Plag&Pray лучше существующей сейчас проброски устройств например тем, что они документированы.
3. Да, я так же понял. Но не понял смысла, птому что см. мой пост про VPN выше.
4. Интересно. Ждем релиза лонгхорна.
6. 32-битный цвет - это с альфа-каналом, с прозрачностью то бишь? Т.е. мало того что seamless, так еще и полупрозрачные?
font smoothing - ждем релиза чтобы понять, как это работает. Варианта вижу два - либо это будет отдано на откуп клиенту (что плохо, потому как алгоритм запатентованый и применять его мы не имеем права), либо фонты будут просто передаваться картинками, что очень хорошо - заработает само и быстрее будет рисоваться.