Некоторые пожелания после теститрования.
Некоторые пожелания после теститрования.
Добрый день!
Мы рассматриваем Ваше ПО для возможного внедрения у нас в компании (примерно 150-200 терминалов).
На данный момент на них мы используем тонкие клиенты HP, ThinPro OS, HP device manager. На некоторых стоит windows (их пока трогать не планируем)
При тестировании появилось несколько пожеланий/вопросов. Насколько они реализуемы и в какие сроки?
1. Группирование терминалов по группам. Может быть на основе Terminal group list (по группам IP адресов) или же другим способом группировать терминалы, но так чтобы не приходилось листать длинный список, а также отбирать сразу нужные. Например сейчас мы спокойно можем группировать терминалы по подсетям, по версии операционной системы, по модели терминала. Здесь же нет вообще никакой группировки - неудобно. (уже задавали такой вопрос здесь viewtopic.php?p=58752#p58752)
2. Поиск терминалов. Он очень неудобный. Нужно ввести целиком IP, hostname или MAC. Возможно просто над списком терминалов сделать поле для ввода и сквозной поиск по всем критериям (IP, MAC, hostname)? Например если я ввожу ".77." он мне отберет все терминалы у которых есть это значение в ip адресе (или hostname) - 192.168.77.xx. Также и с MAC и с hostname.
3. Именование терминалов. Возможно сделать именование терминалов на основе MAC адреса, но не целиком, а так же как и с IP адресом, добавить опции - последние 2 и 3 октета MAC адреса. IP адреса меняются, а MAC указан и на корпусе, и некоторые юзеры запоминают имена свои компьютеров. Мы сейчас используем систему типа TC-KRD-4C2D, TC-OMS-552A, где последние 4 знака это окончание MAC адреса терминала. Хотелось бы такой формат и оставить.
4. Возможность отключения номера версии в списке терминалов, что бы получать более компактный список. Сейчас можно отключить в списке IP, MAC адреса, имя, последнее время, но нельзя отключить вывод версии. На наш взгляд не очень нужная информация, чтобы постоянно ее видеть.
5. Смена пароля. При включенной NLA с опцией возможности смены пароля в терминальной ферме используется опция rdweb_password. При этом если я указываю символьное имя сервера (mypassword.domain.tld), но wtware ресолвит IP адрес и https запрос вместо имени подставляет IP адрес и получается я обращаюсь не к https://mypassword.domain.tld/RDWeb/Pag ... sword.aspx, а к https://192.192.168.168/RDWeb/Pages/ru-RU/password.aspx. При этом веб cервер прикрыт корпоративным сертификатом и требует индикации SNI, а имя хоста ему никто не передает - получаем ошибку SSL. Конечно если отключить на web сервере требование об индикации SNI, то все работает. Но это не есть хорошо. Лучше в запросе передавать именно символьное имя домена.
Также для смены пароля требуется указывать опцию domain. Я в инструкциях нигде не увидел, что нужно указывать NETBIOS имя домена, а не FQDN. Немного с этим запарился.
6. Имена пользователей терминалов. Заметил такой "глючок", если вошел пользователь, например DOMAINN\konovalov.a, потом вышел и вошел другой пользователь, например DOMAIN\test1, то какое то время в списке терминалов отображается "именной микс" )) - DOMAIN\test1alov.a. Это некритично, но все же.
А теперь более сложные хотелки (то что мы сейчас активно используем и хотим продолжить использовать):
7. Meshcentral. В организации мы используем Meshcentral и на всех клиентах стоит агент. И на windows и на linux и на android. Я впихнул meshagent в wtware, он отображается в консоли сервера mesh, можно подключится к терминалу (telnet), выключить перезагрузить. Но главное что не работает - трансляция экрана. Через webvnc работает по vnc протоколу, но неудобно, хотелось бы иметь полноценно работающий агент. Не хочется кого-то переучивать и что-то еще выдумывать, на наш взгляд meshcentral одно из самых идеальных и гибких решений, которое мы хотим продолжить использовать как и раньше.
8. FusionInventory (GLPI агент). В организации мы используем GLPI и на всех клиентах стоит агент. Мы получаем централизовано со всех ПК и тонких клиентов информацию о железе ПК, подключенном оборудовании (мониторы, сканеры, любые usb устройства которые пользователь воткнул в ПК или ТК) история изменений и перемещений оборудования. Причем это происходит практически в автоматическом режиме, мы всегда имеем актуальную информацию об оборудовании в работе и на складе, где оно находится и кем используется. Очень бы хотелось сохранить эти возможности, ибо вручную вести парк не айс. Посмотрел на встроенную в wtware инвентаризацию и она не очень подходит, из-за сложности интеграции полученных данных в glpi, а также из-за отсутствия в инвентаризации wtware окружения ПК (монитор и прочие подключенные устройства с серийными номерами).
Мы рассматриваем Ваше ПО для возможного внедрения у нас в компании (примерно 150-200 терминалов).
На данный момент на них мы используем тонкие клиенты HP, ThinPro OS, HP device manager. На некоторых стоит windows (их пока трогать не планируем)
При тестировании появилось несколько пожеланий/вопросов. Насколько они реализуемы и в какие сроки?
1. Группирование терминалов по группам. Может быть на основе Terminal group list (по группам IP адресов) или же другим способом группировать терминалы, но так чтобы не приходилось листать длинный список, а также отбирать сразу нужные. Например сейчас мы спокойно можем группировать терминалы по подсетям, по версии операционной системы, по модели терминала. Здесь же нет вообще никакой группировки - неудобно. (уже задавали такой вопрос здесь viewtopic.php?p=58752#p58752)
2. Поиск терминалов. Он очень неудобный. Нужно ввести целиком IP, hostname или MAC. Возможно просто над списком терминалов сделать поле для ввода и сквозной поиск по всем критериям (IP, MAC, hostname)? Например если я ввожу ".77." он мне отберет все терминалы у которых есть это значение в ip адресе (или hostname) - 192.168.77.xx. Также и с MAC и с hostname.
3. Именование терминалов. Возможно сделать именование терминалов на основе MAC адреса, но не целиком, а так же как и с IP адресом, добавить опции - последние 2 и 3 октета MAC адреса. IP адреса меняются, а MAC указан и на корпусе, и некоторые юзеры запоминают имена свои компьютеров. Мы сейчас используем систему типа TC-KRD-4C2D, TC-OMS-552A, где последние 4 знака это окончание MAC адреса терминала. Хотелось бы такой формат и оставить.
4. Возможность отключения номера версии в списке терминалов, что бы получать более компактный список. Сейчас можно отключить в списке IP, MAC адреса, имя, последнее время, но нельзя отключить вывод версии. На наш взгляд не очень нужная информация, чтобы постоянно ее видеть.
5. Смена пароля. При включенной NLA с опцией возможности смены пароля в терминальной ферме используется опция rdweb_password. При этом если я указываю символьное имя сервера (mypassword.domain.tld), но wtware ресолвит IP адрес и https запрос вместо имени подставляет IP адрес и получается я обращаюсь не к https://mypassword.domain.tld/RDWeb/Pag ... sword.aspx, а к https://192.192.168.168/RDWeb/Pages/ru-RU/password.aspx. При этом веб cервер прикрыт корпоративным сертификатом и требует индикации SNI, а имя хоста ему никто не передает - получаем ошибку SSL. Конечно если отключить на web сервере требование об индикации SNI, то все работает. Но это не есть хорошо. Лучше в запросе передавать именно символьное имя домена.
Также для смены пароля требуется указывать опцию domain. Я в инструкциях нигде не увидел, что нужно указывать NETBIOS имя домена, а не FQDN. Немного с этим запарился.
6. Имена пользователей терминалов. Заметил такой "глючок", если вошел пользователь, например DOMAINN\konovalov.a, потом вышел и вошел другой пользователь, например DOMAIN\test1, то какое то время в списке терминалов отображается "именной микс" )) - DOMAIN\test1alov.a. Это некритично, но все же.
А теперь более сложные хотелки (то что мы сейчас активно используем и хотим продолжить использовать):
7. Meshcentral. В организации мы используем Meshcentral и на всех клиентах стоит агент. И на windows и на linux и на android. Я впихнул meshagent в wtware, он отображается в консоли сервера mesh, можно подключится к терминалу (telnet), выключить перезагрузить. Но главное что не работает - трансляция экрана. Через webvnc работает по vnc протоколу, но неудобно, хотелось бы иметь полноценно работающий агент. Не хочется кого-то переучивать и что-то еще выдумывать, на наш взгляд meshcentral одно из самых идеальных и гибких решений, которое мы хотим продолжить использовать как и раньше.
8. FusionInventory (GLPI агент). В организации мы используем GLPI и на всех клиентах стоит агент. Мы получаем централизовано со всех ПК и тонких клиентов информацию о железе ПК, подключенном оборудовании (мониторы, сканеры, любые usb устройства которые пользователь воткнул в ПК или ТК) история изменений и перемещений оборудования. Причем это происходит практически в автоматическом режиме, мы всегда имеем актуальную информацию об оборудовании в работе и на складе, где оно находится и кем используется. Очень бы хотелось сохранить эти возможности, ибо вручную вести парк не айс. Посмотрел на встроенную в wtware инвентаризацию и она не очень подходит, из-за сложности интеграции полученных данных в glpi, а также из-за отсутствия в инвентаризации wtware окружения ПК (монитор и прочие подключенные устройства с серийными номерами).
-
aka
- Разработчик

- Сообщения: 12269
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Некоторые пожелания после теститрования.
Давно просят, и не только в той теме...artkron писал(а): Вт авг 25, 2026 1:44 pm 1. Группирование терминалов по группам. Может быть на основе Terminal group list (по группам IP адресов) или же другим способом группировать терминалы, но так чтобы не приходилось листать длинный список, а также отбирать сразу нужные. Например сейчас мы спокойно можем группировать терминалы по подсетям, по версии операционной системы, по модели терминала. Здесь же нет вообще никакой группировки - неудобно. (уже задавали такой вопрос здесь viewtopic.php?p=58752#p58752)
Нам красивое решение не придумывается. Делать некрасиво не хочу. Придумайте красиво, сделаем.
В следующей версии сделаем так: вместо нынешнего диалога поска терминалов будет поле ввода под списком, если туда вводится "77" - и в списке останутся только терминалы, у которых есть "77" в МАК, IP, hostname или комментарии. Соответственно, ":77" не будет находить IP, а ".77" не будет находить МАК.artkron писал(а): Вт авг 25, 2026 1:44 pm 2. Поиск терминалов. Он очень неудобный.
..если я ввожу ".77." он мне отберет все терминалы у которых есть это значение в ip адресе (или hostname) - 192.168.77.xx.
Сейчас есть такое:artkron писал(а): Вт авг 25, 2026 1:44 pm 3. Именование терминалов. Возможно сделать именование терминалов на основе MAC адреса, но не целиком, а так же как и с IP адресом, добавить опции - последние 2 и 3 октета MAC адреса.
Код: Выделить всё
clienthostname = wt*IP3Добавил группу шаблонов *MAC1..*MAC5:
Код: Выделить всё
clienthostname = TC-KRD-*MAC2https://wtware.ru/testing/202608261559/ ... .79.ru.zip
Сделано в сборке по ссылке выше.artkron писал(а): Вт авг 25, 2026 1:44 pm 4. Возможность отключения номера версии в списке терминалов, что бы получать более компактный список.
Попробуйте версию, которая выше по ссылке. SNI должен передаваться.artkron писал(а): Вт авг 25, 2026 1:44 pm 5. Смена пароля. ... При этом веб cервер прикрыт корпоративным сертификатом и требует индикации SNI, а имя хоста ему никто не передает - получаем ошибку SSL...
Также для смены пароля требуется указывать опцию domain. Я в инструкциях нигде не увидел, что нужно указывать NETBIOS имя домена, а не FQDN. Немного с этим запарился.
Документацию дополнили.
Не могу воспроизвести. Может само починилось, в рамках перевода на линуксы многое перетряхивалось. Дайте знать если повторится на втвари версии 6.2.78 и новее.artkron писал(а): Вт авг 25, 2026 1:44 pm 6. Имена пользователей терминалов. Заметил такой "глючок", если вошел пользователь, например DOMAINN\konovalov.a, потом вышел и вошел другой пользователь, например DOMAIN\test1, то какое то время в списке терминалов отображается "именной микс" )) - DOMAIN\test1alov.a. Это некритично, но все же.
Из готовых компонентов - не получится.artkron писал(а): Вт авг 25, 2026 1:44 pm 7. Meshcentral...Но главное что не работает - трансляция экрана. Через webvnc работает по vnc протоколу, но неудобно, хотелось бы иметь полноценно работающий агент.
Втварь обычно (если в конфиге не запрошен локальный Хром) рисует напрямую в буфер экрана. Не запускается X Window, работают только втварь и драйвер видеокарты в линуксовом ядре. Никто кроме нас самих не станет писать трансляцию такого экрана, выковыривая его из фреймбуфера.
Нет же никакого стандарта на трансляцию экрана, чтобы написать втвари интерфейс, который заработает и у Meshcentral, и у какого-то количества других систем такого типа? У всех свои агенты?
Главная проблема таких решений - их слишком много и они друг с другом не дружат. Последнее что помню такого типа - просили рабочее место учителя, чтобы на одном учительском экране одновременно видеть два десятка экранов ученических терминалов, и показывали что-то такого же типа, которое это умело для обычных линуксов. Meshcentral умеет?artkron писал(а): Вт авг 25, 2026 1:44 pm Не хочется кого-то переучивать и что-то еще выдумывать, на наш взгляд meshcentral одно из самых идеальных и гибких решений, которое мы хотим продолжить использовать как и раньше.
Это могло бы работать, если агент написан хорошо, т.е. без интерфейса, не на питоне и прочих корявостях, обращается напрямую к линуксовому ядру без кучи прослоек. Пробовали запускать агента под втварью? Покажите ссылку на агента, я попробую запустить.artkron писал(а): Вт авг 25, 2026 1:44 pm 8. FusionInventory (GLPI агент). В организации мы используем GLPI и на всех клиентах стоит агент.
Re: Некоторые пожелания после теститрования.
Спасибо за оперативность, это радует, наверное быстрее получится получить бюджет ))
1. Хорошо, мы подумаем в коллективе с разработчиками, может и получится предложить что-то дельное.
2. Отлично! Дополню - еще и поиск по юзернамеймам.
3. Скачиваю, протестирую, отпишусь по результатам через пару дней.
4. Скачиваю, протестирую, отпишусь по результатам через пару дней.
5. Скачиваю, протестирую, отпишусь по результатам через пару дней.
6. Я прям специально не фиксировал время, и как это происходит, просто пару раз замечал. Попробую воспроизвести при тестировании.
7. Meshcentral бешеная штука. Пусть через ГУИ там можно сделать совсем немного, то через текстовые конфиги можно нарулить очень многое.
По поводу учителя в школе - конечно умеет(вложение).
Так, для примера.. Мы сделали на его основе сервер подписания с кучкой ЭЦП рутокен, с доступом определённым людям по правам АД, записью экрана при подключении пользователя, многофакторной аутентификацией и прочими плюшками для удобства и безопасности.
8. FusionInventory Agent написан на perl. Не имеет интерфейса. Передает серверу по http xml "файл" инвентаризации. Эту штуку даже не пробовал запускать. GLPI агент, как продолжение fusion работает точно также.
https://github.com/glpi-project/glpi-agent
https://www.glpi-project.org/en/glpi-agent-1-7-1/
https://fusioninventory.org/
1. Хорошо, мы подумаем в коллективе с разработчиками, может и получится предложить что-то дельное.
2. Отлично! Дополню - еще и поиск по юзернамеймам.
3. Скачиваю, протестирую, отпишусь по результатам через пару дней.
4. Скачиваю, протестирую, отпишусь по результатам через пару дней.
5. Скачиваю, протестирую, отпишусь по результатам через пару дней.
6. Я прям специально не фиксировал время, и как это происходит, просто пару раз замечал. Попробую воспроизвести при тестировании.
7. Meshcentral бешеная штука. Пусть через ГУИ там можно сделать совсем немного, то через текстовые конфиги можно нарулить очень многое.
По поводу учителя в школе - конечно умеет(вложение).
Так, для примера.. Мы сделали на его основе сервер подписания с кучкой ЭЦП рутокен, с доступом определённым людям по правам АД, записью экрана при подключении пользователя, многофакторной аутентификацией и прочими плюшками для удобства и безопасности.
8. FusionInventory Agent написан на perl. Не имеет интерфейса. Передает серверу по http xml "файл" инвентаризации. Эту штуку даже не пробовал запускать. GLPI агент, как продолжение fusion работает точно также.
https://github.com/glpi-project/glpi-agent
https://www.glpi-project.org/en/glpi-agent-1-7-1/
https://fusioninventory.org/
- Вложения
-
- meshcentral
- mesh.jpg (216.76 КБ) 927 просмотров
Re: Некоторые пожелания после теститрования.
3. Работает. Но есть пара замечаний. Буквы МАК адреса ставятся в имя маленькими, а не большими. И маловажный момент - если выбирать подставлять IP в имя то дефис в префикс ставиться сам, а в случае с МАК адресом его нужно дописать в префикс самостоятельно.
4. Работает. Но если убрать галочку с МАК адреса, то пропадают названия групп внизу под терминалами (вложение).
5. Работает.
6. Не получилось воспроизвести.
9. Перестали приходить логи с терминалов. Нажимаешь на кнопку - получить лог с терминала и ничего не происходит, в логах консоли никаких ошибок не видно. Лог загрузки есть, а лога с терминала не получить. Запускаю win32.exe из предыдущей версии 6.2.76 (англицкая) и логи нормально приходят.
Просто наблюдение - если на экране входа навести курсор на плашку в правом нижнем углу, то пока она активна не срабатывает CTRL+ALT+DEL
4. Работает. Но если убрать галочку с МАК адреса, то пропадают названия групп внизу под терминалами (вложение).
5. Работает.
6. Не получилось воспроизвести.
9. Перестали приходить логи с терминалов. Нажимаешь на кнопку - получить лог с терминала и ничего не происходит, в логах консоли никаких ошибок не видно. Лог загрузки есть, а лога с терминала не получить. Запускаю win32.exe из предыдущей версии 6.2.76 (англицкая) и логи нормально приходят.
Просто наблюдение - если на экране входа навести курсор на плашку в правом нижнем углу, то пока она активна не срабатывает CTRL+ALT+DEL
- Вложения
-
- MAC.png (105.33 КБ) 907 просмотров
Re: Некоторые пожелания после теститрования.
2. Сделано в 6.2.82
3. Это не бага, это фича.
4. Исправлено.
8. Написал в профильной теме.
9. Исправлено.
3. Это не бага, это фича.
4. Исправлено.
8. Написал в профильной теме.
9. Исправлено.
Re: Некоторые пожелания после теститрования.
Когда изменяешь шаблон, к которому прикреплено много терминалов появляется окно уходящее за горизонт, мышой не ткнуть в невидимые кнопочки
- Вложения
-
- wtw.jpg (192.68 КБ) 300 просмотров
Re: Некоторые пожелания после теститрования.
Спасибо, исправим.
Re: Некоторые пожелания после теститрования.
Заметил что в консоль wtware не приходят имена залогиненых пользователей в филиалах.
Терминалы, которые находятся в одной подсети с сервером wtware отображаются в консоли с информацией о пользователе вошедшем в систему.
В филиалах загрузка происходит с микротиков.
next server = IP_MIKROTIK
boot file name = 6.2.82/bootx64.efi
TFTP root = /usb1/wtw/
Указаны опции в конфиге для всех клиентов
discover = IP_WTWARE
source.wtc:
wtware:http://IP_WTWARE:789/wtware
bootx64.efi.cfg:
как есть в дистрибутиве.
Сравнивал логи, они одинаковые, тех что загружающихся в одной подсети с сервером и тех которые за маршрутизатором.
Что я не так делаю или что нужно сделать чтобы имена пользователей приходили к консоль?
Терминалы, которые находятся в одной подсети с сервером wtware отображаются в консоли с информацией о пользователе вошедшем в систему.
В филиалах загрузка происходит с микротиков.
next server = IP_MIKROTIK
boot file name = 6.2.82/bootx64.efi
TFTP root = /usb1/wtw/
Указаны опции в конфиге для всех клиентов
discover = IP_WTWARE
source.wtc:
wtware:http://IP_WTWARE:789/wtware
bootx64.efi.cfg:
как есть в дистрибутиве.
Сравнивал логи, они одинаковые, тех что загружающихся в одной подсети с сервером и тех которые за маршрутизатором.
Что я не так делаю или что нужно сделать чтобы имена пользователей приходили к консоль?
-
aka
- Разработчик

- Сообщения: 12269
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Некоторые пожелания после теститрования.
Минимум: написать это сообщение о проблеме.artkron писал(а): Ср окт 07, 2026 11:23 am Что я не так делаю или что нужно сделать чтобы имена пользователей приходили к консоль?
Максимум: придумать, как оно должно работать.
Терминал шлёт сообщение о себе на адрес в discover= сразу после загрузки. Это единственное место, где сейчас используется discover= Но сразу после загрузки логина ещё не было.
Ещё терминал отвечает на широковещательные сообщения, которые раз в минуту рассылает конфигуратор и со следующей версии будет рассылать служба wts. В ответах на широковещательное до конфигуратора доходит последний логин.
Терминал в филиале широковещательного от конфигуратора не услышит. А что-то куда-то посылать просто так этой ленивой железяке лень.
Заставить терминал слать сообщение по адресу в discover= когда случается каждый логин?
А широковещательное слать, или только тем, у кого указан discover=?
Re: Некоторые пожелания после теститрования.
Ну я же не знал механизм этой работы
тогда понятно почему нет логинов.
И еще заметил уже не раз. Когда стало в консоли много терминалов, около 100, то при выборе колонки "В сети" консоль эпизодически сильно затупливает на несколько секунд (прокрутка не работает, кнопочки не жмутся), потом отпускает и через какото промежуток времени снова повторяется. Когда снят чекбокс "В сети" таких подтормаживаний не замечал
Ну вообще чем меньше широковещания тем лучше.А широковещательное слать, или только тем, у кого указан discover=?
Ну вроде нормальный вариант.Заставить терминал слать сообщение по адресу в discover= когда случается каждый логин?
И еще заметил уже не раз. Когда стало в консоли много терминалов, около 100, то при выборе колонки "В сети" консоль эпизодически сильно затупливает на несколько секунд (прокрутка не работает, кнопочки не жмутся), потом отпускает и через какото промежуток времени снова повторяется. Когда снят чекбокс "В сети" таких подтормаживаний не замечал
Re: Некоторые пожелания после теститрования.
Еще одно наблюдение.
Если пользователю требуется смена пароля, но сервер смены пароля недоступен RDWEB password.aspx (например заблочен 443 порт на ФВ) то после ввода пароля система просто висит не выводя никаких сообщений. Пустая заставка и мышь. Вечно )
Если пользователю требуется смена пароля, но сервер смены пароля недоступен RDWEB password.aspx (например заблочен 443 порт на ФВ) то после ввода пароля система просто висит не выводя никаких сообщений. Пустая заставка и мышь. Вечно )