Platform-specifieke opmerkingen

Dit hoofdstuk bevat opmerkingen over platformspecifieke configuratieopties en bijzonderheden.

Windows

Algemeen

Zet SAS generatie door software aan (Ctrl + Alt + Del)

Op Windows is het standaard onmogelijk voor applicaties om de Secure Attention Sequence (Ctrl+Alt+Del) te genereren om het indrukken van deze toetsen te simuleren. Als je deze optie inschakelt, wordt er een beleid naar het Windows-register geschreven dat dit gedrag verandert. Het wordt aanbevolen om deze optie ingeschakeld te laten om Ctrl+Alt+Del te kunnen versturen bij het op afstand bedienen van een computer. Anders kan het onmogelijk zijn om een op afstand bestuurde computer te ontgrendelen of een gebruiker aan te melden, omdat in de meeste gevallen eerst de snelkoppeling Ctrl+Alt+Del moet worden verzonden.

Standaard: ingeschakeld

Gebruikersverificatie

Veyon implementeert twee verschillende mechanismen om een gebruiker te authenticeren (d.w.z. zijn gebruikersnaam en wachtwoord te verifiëren) onder Windows bij gebruik van aanmeldingsauthenticatie. Het standaardmechanisme wordt al vele jaren met succes gebruikt. Het is gebaseerd op de Security Support Provider Interface en werkt in bijna elke omgeving. Om te controleren of het mechanisme in uw omgeving goed werkt, kunt u de authenticatiemethode wijzigen in Authenticatie aanmelden en op de knop Testen klikken.

Gebruik alternatief authenticatiemechanisme voor gebruikers

Als het standaardmechanisme niet werkt in jouw omgeving, kun je proberen om een alternatief terugvalmechanisme te gebruiken. Dit mechanisme gebruikt een functie op hoog niveau in het besturingssysteem die intern een netwerkgebruikersaanmelding uitvoert om de gebruikersgegevens te verifiëren. Dit aanmeldproces kan langzamer zijn dan de eenvoudige authenticatie die door het standaardmechanisme wordt uitgevoerd. Het mag daarom alleen als laatste redmiddel gebruikt worden.

Standaard: uitgeschakeld

Aanmelden gebruiker

In het algemeen geldt dat als je de gebruikers aanmeldfunctie gebruikt, zorg er dan voor dat de Interactief aanmelden: Laatste gebruikersnaam niet weergeven aan te zetten. Hierdoor vraagt Windows om zowel een gebruikersnaam als een wachtwoord in het inlogscherm, wat nodig is om de inlogfunctie goed te laten werken. Zie Hoe te voorkomen dat de naam van de laatst aangemelde gebruiker wordt weergegeven in het dialoogvenster Aanmelden bij Windows en Hoe Windows 10 om gebruikersnaam en wachtwoord vraagt tijdens het aanmelden voor meer informatie. Er mag ook geen aanmeldingsbericht worden geconfigureerd omdat dit de geautomatiseerde aanmeldingsprocedure blokkeert. Zorg er daarom voor dat de Interactieve aanmelding: Berichttitel voor gebruikers die proberen aan te melden en Interactief aanmelden: Berichttekst voor gebruikers die zich proberen aan te melden uit te schakelen. Zie Hoe Windows Server 2003 configureren om een bericht weer te geven wanneer gebruikers zich aanmelden voor meer informatie.

Sommige geavanceerde instellingen regelen de timing bij het simuleren van toetsaanslagen om gebruikers op afstand aan te melden.

Ingangsvertraging

Deze waarde bepaalt hoeveel milliseconden er gewacht moet worden tussen het geven van Ctrl+Alt+Del en het verzenden van het eerste teken van de gebruikersnaam. Deze waarde kan verhoogd worden op langzame computers om ervoor te zorgen dat het invoerveld voor de gebruikersnaam klaar is.

Standaard: 1000 ms

Interval gesimuleerde toetsaanslagen

Deze waarde bepaalt het aantal milliseconden om te wachten tussen de individuele gesimuleerde toetsaanslagen. Verhoog deze waarde als het aanmelden mislukt door ontbrekende tekens of onjuist geschakelde invoervelden.

Standaard: 10 ms

Schermvergrendeling

De schermvergrendeling schakelt standaard alle invoerapparaten uit en verbergt delen van de gebruikersinterface van het besturingssysteem. Dit gedrag kan worden gewijzigd voor gevallen waarin delen van de gebruikersinterface van het besturingssysteem niet meer goed werken nadat een computer is ontgrendeld.

Verberg taakbalk

Deze optie bepaalt of de taakbalk en de startknop moeten worden uitgeschakeld en verborgen door de schermvergrendelingsfunctie.

Standaard: ingeschakeld

Verberg startmenu

Deze optie bepaalt of het startmenu moet worden uitgeschakeld en verborgen door de schermvergrendelingsfunctie.

Standaard: ingeschakeld

Verberg bureaublad

Deze optie bepaalt of het bureaublad moet worden uitgeschakeld en verborgen door de schermvergrendelingsfunctie.

Standaard: ingeschakeld

Gebruik het stuurprogramma voor het onderscheppen van invoerapparaten

Deze optie bepaalt of het onderscheppingsstuurprogramma gebruikt moet worden. Dit stuurprogramma wordt door de schermvergrendeling gebruikt om speciale toetscombinaties zoals Ctrl+Alt+Del op stuurprogrammaniveau te blokkeren. De Interception driver kan problemen veroorzaken met RDP sessies en moet daarom worden uitgeschakeld en verwijderd bij gebruik van Veyon in remote desktop omgevingen. Overweeg in dit geval om de driver helemaal niet te installeren tijdens de installatie van Veyon door ofwel de optie Onderschepping driver uit te schakelen of de optie /NoInterception door te geven aan het installatieprogramma in stille modus. Als de driver al geïnstalleerd is, is deïnstallatie alleen mogelijk na het uitschakelen van deze optie en het opnieuw opstarten van de computer. Vervolgens kan de driver met behulp van het script uninstall.bat in de submap interception in de installatiemap van Veyon worden verwijderd.

Standaard: ingeschakeld

UltraVNC serverinstellingen

Veyon gebruikt een lichtgewicht versie van UltraVNC als ingebouwde VNC-server onder Windows. Terwijl de Veyon Server de meeste UltraVNC-instellingen zelf beheert, kunnen enkele instellingen die betrekking hebben op de prestaties en systeemintegratie handmatig worden gewijzigd. Over het algemeen hoeft u de standaardwaarden niet te wijzigen, tenzij u problemen ondervindt bij het benaderen of besturen van computers op afstand.

Inschakelen capturing van gelaagde (semi-transparante) schermen

Bij gebruik van het traditionele stuurprogramma voor beeldschermspiegeling (d.w.z. als Windows 7 wordt gebruikt of Desktop Duplication Engine is uitgeschakeld) kan de VNC-server geen semi-transparante vensters vastleggen. Dit kan ertoe leiden dat grote delen van het scherm niet worden vastgelegd als het Windows Aero-thema wordt gebruikt. Om dit probleem te omzeilen is het vastleggen van semi-transparante vensters standaard ingeschakeld. Naast mogelijk lagere prestaties kan dit ook de muiscursor laten flikkeren op clientcomputers.

Standaard: ingeschakeld

Ondersteuning voor meerdere monitors inschakelen

Deze optie geeft aan of alleen de eerste van alle monitors moet worden vastgelegd. Op clientcomputers is het meestal wenselijk om alle monitoren te zien. Op mastercomputers kan deze optie uitgeschakeld worden om alleen de inhoud van het eerste scherm in demomodus uit te zenden. Op deze manier hoeft de docent niet zijn hele bureaublad te delen. Het uitzenden van minder schermgegevens verbetert ook de prestaties.

Standaard: ingeschakeld

Bureaublad Duplicatie Engine inschakelen op Windows 8 en nieuwer

Wanneer deze optie is ingeschakeld gebruikt UltraVNC de nieuwe Desktop Duplication Engine op Windows 8 en later. Deze engine is een nieuwe driver backend voor het vastleggen van schermgegevens en levert veel betere prestaties vergeleken met de traditionele beeldschermspiegeling driver. Bovendien vangt het ook vensters met DirectX-gerenderde inhoud, waardoor je bijvoorbeeld DirectX-gebaseerde CAD-toepassingen op afstand kunt bekijken en bedienen.

Standaard: ingeschakeld

Start het volledige scherm (laat dit standaard ingeschakeld)

Als er geen geschikt stuurprogramma voor het vastleggen van schermgegevens wordt gevonden, bepaalt dit of het hele scherm wordt gescand op gewijzigde pixels. Anders wordt alleen het voorgrondvenster gescand, wat de CPU-belasting kan verminderen. Het moet alleen worden uitgeschakeld als laatste redmiddel als CPU-belasting een probleem is.

Standaard: ingeschakeld

Lage nauwkeurigheid (turbo-modus)

Door deze optie in te schakelen zal de VNC-server een scanraster gebruiken om gewijzigde schermgebieden te detecteren die naar de viewer moeten worden gestuurd. Omdat veranderingen van individuele pixels mogelijk alleen elke 4e scan pass worden gedetecteerd, kunnen gedeeltelijke updates in sommige gevallen een paar honderd milliseconden worden vertraagd. Tegelijkertijd verbetert deze optie de prestaties enorm en vermindert het de CPU-belasting veroorzaakt door de VNC-server.

Standaard: ingeschakeld

Linux

Gebruikersverificatie

Om een gebruiker te authenticeren (d.w.z. zijn gebruikersnaam en wachtwoord te verifiëren) op Linux start de Veyon Server de Veyon Authenticatie helper (veyon-auth-helper). Dit kleine programma voert eigenlijk de gebruikersauthenticatie uit via Linux PAM. In bijna elke Linux installatie worden verschillende PAM services geconfigureerd en meestal beheerd door Linux distributie specifieke tools. Veyon gebruikt standaard de PAM service login, dat wil zeggen dat de authenticatie via de in /etc/pam.d/login geconfigureerde modules wordt uitgevoerd (Veyon 4.0/4.1 gebruikte /etc/pam.d/su).

Aangepaste PAM-service voor gebruikersverificatie

Als u een speciale PAM service configuratie wilt gebruiken om Veyon gebruikers te authenticeren kunt u hier een aangepaste PAM service naam invoeren. Gebruik hiervoor een eenvoudige identifier zoals veyon. Als deze bijvoorbeeld op veyon wordt gezet, zal de Veyon Authenticatie helper de PAM service veyon gebruiken, d.w.z. de configuratie wordt uit het bestand /etc/pam.d/veyon gehaald. Zorg ervoor dat het configuratiebestand van de PAM service beschikbaar is voordat je deze instelling gebruikt. Anders zal de authenticatie altijd mislukken.

Om te controleren of de aangepaste PAM-service correct is ingesteld, kunt u de authenticatiemethode wijzigen in Logon-authenticatie en op de knop Test klikken.