Добрый день!
Мы рассматриваем Ваше ПО для возможного внедрения у нас в компании (примерно 150-200 терминалов).
На данный момент на них мы используем тонкие клиенты HP, ThinPro OS, HP device manager. На некоторых стоит windows (их пока трогать не планируем)
При тестировании появилось несколько пожеланий/вопросов. Насколько они реализуемы и в какие сроки?
1. Группирование терминалов по группам. Может быть на основе Terminal group list (по группам IP адресов) или же другим способом группировать терминалы, но так чтобы не приходилось листать длинный список, а также отбирать сразу нужные. Например сейчас мы спокойно можем группировать терминалы по подсетям, по версии операционной системы, по модели терминала. Здесь же нет вообще никакой группировки - неудобно. (уже задавали такой вопрос здесь viewtopic.php?p=58752#p58752)
2. Поиск терминалов. Он очень неудобный. Нужно ввести целиком IP, hostname или MAC. Возможно просто над списком терминалов сделать поле для ввода и сквозной поиск по всем критериям (IP, MAC, hostname)? Например если я ввожу ".77." он мне отберет все терминалы у которых есть это значение в ip адресе (или hostname) - 192.168.77.xx. Также и с MAC и с hostname.
3. Именование терминалов. Возможно сделать именование терминалов на основе MAC адреса, но не целиком, а так же как и с IP адресом, добавить опции - последние 2 и 3 октета MAC адреса. IP адреса меняются, а MAC указан и на корпусе, и некоторые юзеры запоминают имена свои компьютеров. Мы сейчас используем систему типа TC-KRD-4C2D, TC-OMS-552A, где последние 4 знака это окончание MAC адреса терминала. Хотелось бы такой формат и оставить.
4. Возможность отключения номера версии в списке терминалов, что бы получать более компактный список. Сейчас можно отключить в списке IP, MAC адреса, имя, последнее время, но нельзя отключить вывод версии. На наш взгляд не очень нужная информация, чтобы постоянно ее видеть.
5. Смена пароля. При включенной NLA с опцией возможности смены пароля в терминальной ферме используется опция rdweb_password. При этом если я указываю символьное имя сервера (mypassword.domain.tld), но wtware ресолвит IP адрес и https запрос вместо имени подставляет IP адрес и получается я обращаюсь не к https://mypassword.domain.tld/RDWeb/Pag ... sword.aspx, а к https://192.192.168.168/RDWeb/Pages/ru-RU/password.aspx. При этом веб cервер прикрыт корпоративным сертификатом и требует индикации SNI, а имя хоста ему никто не передает - получаем ошибку SSL. Конечно если отключить на web сервере требование об индикации SNI, то все работает. Но это не есть хорошо. Лучше в запросе передавать именно символьное имя домена.
Также для смены пароля требуется указывать опцию domain. Я в инструкциях нигде не увидел, что нужно указывать NETBIOS имя домена, а не FQDN. Немного с этим запарился.
6. Имена пользователей терминалов. Заметил такой "глючок", если вошел пользователь, например DOMAINN\konovalov.a, потом вышел и вошел другой пользователь, например DOMAIN\test1, то какое то время в списке терминалов отображается "именной микс" )) - DOMAIN\test1alov.a. Это некритично, но все же.
А теперь более сложные хотелки (то что мы сейчас активно используем и хотим продолжить использовать):
7. Meshcentral. В организации мы используем Meshcentral и на всех клиентах стоит агент. И на windows и на linux и на android. Я впихнул meshagent в wtware, он отображается в консоли сервера mesh, можно подключится к терминалу (telnet), выключить перезагрузить. Но главное что не работает - трансляция экрана. Через webvnc работает по vnc протоколу, но неудобно, хотелось бы иметь полноценно работающий агент. Не хочется кого-то переучивать и что-то еще выдумывать, на наш взгляд meshcentral одно из самых идеальных и гибких решений, которое мы хотим продолжить использовать как и раньше.
8. FusionInventory (GLPI агент). В организации мы используем GLPI и на всех клиентах стоит агент. Мы получаем централизовано со всех ПК и тонких клиентов информацию о железе ПК, подключенном оборудовании (мониторы, сканеры, любые usb устройства которые пользователь воткнул в ПК или ТК) история изменений и перемещений оборудования. Причем это происходит практически в автоматическом режиме, мы всегда имеем актуальную информацию об оборудовании в работе и на складе, где оно находится и кем используется. Очень бы хотелось сохранить эти возможности, ибо вручную вести парк не айс. Посмотрел на встроенную в wtware инвентаризацию и она не очень подходит, из-за сложности интеграции полученных данных в glpi, а также из-за отсутствия в инвентаризации wtware окружения ПК (монитор и прочие подключенные устройства с серийными номерами).
Некоторые пожелания после теститрования.
-
aka
- Разработчик

- Сообщения: 12242
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Некоторые пожелания после теститрования.
Давно просят, и не только в той теме...artkron писал(а): Вт авг 25, 2026 1:44 pm 1. Группирование терминалов по группам. Может быть на основе Terminal group list (по группам IP адресов) или же другим способом группировать терминалы, но так чтобы не приходилось листать длинный список, а также отбирать сразу нужные. Например сейчас мы спокойно можем группировать терминалы по подсетям, по версии операционной системы, по модели терминала. Здесь же нет вообще никакой группировки - неудобно. (уже задавали такой вопрос здесь viewtopic.php?p=58752#p58752)
Нам красивое решение не придумывается. Делать некрасиво не хочу. Придумайте красиво, сделаем.
В следующей версии сделаем так: вместо нынешнего диалога поска терминалов будет поле ввода под списком, если туда вводится "77" - и в списке останутся только терминалы, у которых есть "77" в МАК, IP, hostname или комментарии. Соответственно, ":77" не будет находить IP, а ".77" не будет находить МАК.artkron писал(а): Вт авг 25, 2026 1:44 pm 2. Поиск терминалов. Он очень неудобный.
..если я ввожу ".77." он мне отберет все терминалы у которых есть это значение в ip адресе (или hostname) - 192.168.77.xx.
Сейчас есть такое:artkron писал(а): Вт авг 25, 2026 1:44 pm 3. Именование терминалов. Возможно сделать именование терминалов на основе MAC адреса, но не целиком, а так же как и с IP адресом, добавить опции - последние 2 и 3 октета MAC адреса.
Код: Выделить всё
clienthostname = wt*IP3Добавил группу шаблонов *MAC1..*MAC5:
Код: Выделить всё
clienthostname = TC-KRD-*MAC2https://wtware.ru/testing/202608261559/ ... .79.ru.zip
Сделано в сборке по ссылке выше.artkron писал(а): Вт авг 25, 2026 1:44 pm 4. Возможность отключения номера версии в списке терминалов, что бы получать более компактный список.
Попробуйте версию, которая выше по ссылке. SNI должен передаваться.artkron писал(а): Вт авг 25, 2026 1:44 pm 5. Смена пароля. ... При этом веб cервер прикрыт корпоративным сертификатом и требует индикации SNI, а имя хоста ему никто не передает - получаем ошибку SSL...
Также для смены пароля требуется указывать опцию domain. Я в инструкциях нигде не увидел, что нужно указывать NETBIOS имя домена, а не FQDN. Немного с этим запарился.
Документацию дополнили.
Не могу воспроизвести. Может само починилось, в рамках перевода на линуксы многое перетряхивалось. Дайте знать если повторится на втвари версии 6.2.78 и новее.artkron писал(а): Вт авг 25, 2026 1:44 pm 6. Имена пользователей терминалов. Заметил такой "глючок", если вошел пользователь, например DOMAINN\konovalov.a, потом вышел и вошел другой пользователь, например DOMAIN\test1, то какое то время в списке терминалов отображается "именной микс" )) - DOMAIN\test1alov.a. Это некритично, но все же.
Из готовых компонентов - не получится.artkron писал(а): Вт авг 25, 2026 1:44 pm 7. Meshcentral...Но главное что не работает - трансляция экрана. Через webvnc работает по vnc протоколу, но неудобно, хотелось бы иметь полноценно работающий агент.
Втварь обычно (если в конфиге не запрошен локальный Хром) рисует напрямую в буфер экрана. Не запускается X Window, работают только втварь и драйвер видеокарты в линуксовом ядре. Никто кроме нас самих не станет писать трансляцию такого экрана, выковыривая его из фреймбуфера.
Нет же никакого стандарта на трансляцию экрана, чтобы написать втвари интерфейс, который заработает и у Meshcentral, и у какого-то количества других систем такого типа? У всех свои агенты?
Главная проблема таких решений - их слишком много и они друг с другом не дружат. Последнее что помню такого типа - просили рабочее место учителя, чтобы на одном учительском экране одновременно видеть два десятка экранов ученических терминалов, и показывали что-то такого же типа, которое это умело для обычных линуксов. Meshcentral умеет?artkron писал(а): Вт авг 25, 2026 1:44 pm Не хочется кого-то переучивать и что-то еще выдумывать, на наш взгляд meshcentral одно из самых идеальных и гибких решений, которое мы хотим продолжить использовать как и раньше.
Это могло бы работать, если агент написан хорошо, т.е. без интерфейса, не на питоне и прочих корявостях, обращается напрямую к линуксовому ядру без кучи прослоек. Пробовали запускать агента под втварью? Покажите ссылку на агента, я попробую запустить.artkron писал(а): Вт авг 25, 2026 1:44 pm 8. FusionInventory (GLPI агент). В организации мы используем GLPI и на всех клиентах стоит агент.
Re: Некоторые пожелания после теститрования.
Спасибо за оперативность, это радует, наверное быстрее получится получить бюджет ))
1. Хорошо, мы подумаем в коллективе с разработчиками, может и получится предложить что-то дельное.
2. Отлично! Дополню - еще и поиск по юзернамеймам.
3. Скачиваю, протестирую, отпишусь по результатам через пару дней.
4. Скачиваю, протестирую, отпишусь по результатам через пару дней.
5. Скачиваю, протестирую, отпишусь по результатам через пару дней.
6. Я прям специально не фиксировал время, и как это происходит, просто пару раз замечал. Попробую воспроизвести при тестировании.
7. Meshcentral бешеная штука. Пусть через ГУИ там можно сделать совсем немного, то через текстовые конфиги можно нарулить очень многое.
По поводу учителя в школе - конечно умеет(вложение).
Так, для примера.. Мы сделали на его основе сервер подписания с кучкой ЭЦП рутокен, с доступом определённым людям по правам АД, записью экрана при подключении пользователя, многофакторной аутентификацией и прочими плюшками для удобства и безопасности.
8. FusionInventory Agent написан на perl. Не имеет интерфейса. Передает серверу по http xml "файл" инвентаризации. Эту штуку даже не пробовал запускать. GLPI агент, как продолжение fusion работает точно также.
https://github.com/glpi-project/glpi-agent
https://www.glpi-project.org/en/glpi-agent-1-7-1/
https://fusioninventory.org/
1. Хорошо, мы подумаем в коллективе с разработчиками, может и получится предложить что-то дельное.
2. Отлично! Дополню - еще и поиск по юзернамеймам.
3. Скачиваю, протестирую, отпишусь по результатам через пару дней.
4. Скачиваю, протестирую, отпишусь по результатам через пару дней.
5. Скачиваю, протестирую, отпишусь по результатам через пару дней.
6. Я прям специально не фиксировал время, и как это происходит, просто пару раз замечал. Попробую воспроизвести при тестировании.
7. Meshcentral бешеная штука. Пусть через ГУИ там можно сделать совсем немного, то через текстовые конфиги можно нарулить очень многое.
По поводу учителя в школе - конечно умеет(вложение).
Так, для примера.. Мы сделали на его основе сервер подписания с кучкой ЭЦП рутокен, с доступом определённым людям по правам АД, записью экрана при подключении пользователя, многофакторной аутентификацией и прочими плюшками для удобства и безопасности.
8. FusionInventory Agent написан на perl. Не имеет интерфейса. Передает серверу по http xml "файл" инвентаризации. Эту штуку даже не пробовал запускать. GLPI агент, как продолжение fusion работает точно также.
https://github.com/glpi-project/glpi-agent
https://www.glpi-project.org/en/glpi-agent-1-7-1/
https://fusioninventory.org/
- Вложения
-
- meshcentral
- mesh.jpg (216.76 КБ) 133 просмотра
Re: Некоторые пожелания после теститрования.
3. Работает. Но есть пара замечаний. Буквы МАК адреса ставятся в имя маленькими, а не большими. И маловажный момент - если выбирать подставлять IP в имя то дефис в префикс ставиться сам, а в случае с МАК адресом его нужно дописать в префикс самостоятельно.
4. Работает. Но если убрать галочку с МАК адреса, то пропадают названия групп внизу под терминалами (вложение).
5. Работает.
6. Не получилось воспроизвести.
9. Перестали приходить логи с терминалов. Нажимаешь на кнопку - получить лог с терминала и ничего не происходит, в логах консоли никаких ошибок не видно. Лог загрузки есть, а лога с терминала не получить. Запускаю win32.exe из предыдущей версии 6.2.76 (англицкая) и логи нормально приходят.
Просто наблюдение - если на экране входа навести курсор на плашку в правом нижнем углу, то пока она активна не срабатывает CTRL+ALT+DEL
4. Работает. Но если убрать галочку с МАК адреса, то пропадают названия групп внизу под терминалами (вложение).
5. Работает.
6. Не получилось воспроизвести.
9. Перестали приходить логи с терминалов. Нажимаешь на кнопку - получить лог с терминала и ничего не происходит, в логах консоли никаких ошибок не видно. Лог загрузки есть, а лога с терминала не получить. Запускаю win32.exe из предыдущей версии 6.2.76 (англицкая) и логи нормально приходят.
Просто наблюдение - если на экране входа навести курсор на плашку в правом нижнем углу, то пока она активна не срабатывает CTRL+ALT+DEL
- Вложения
-
- MAC.png (105.33 КБ) 113 просмотров