Примечания к конкретной платформе

Эта глава содержит примечания по платформо-зависимым параметрам конфигурации и особенностям.

Windows

Главное

Включить программное создания SAS (Ctrl+Alt+Del)

В Windows по умолчанию приложения не могут генерировать Последовательность безопасного внимания (Ctrl+Alt+Del), чтобы имитировать нажатие этих клавиш. При включении этой опции в реестр Windows записывается политика, которая изменяет это поведение. Рекомендуется оставить эту опцию включенной, чтобы иметь возможность отправлять Ctrl+Alt+Del при удаленном управлении компьютером. В противном случае может оказаться невозможным разблокировать компьютер с удаленным управлением или войти в систему пользователя, поскольку в большинстве случаев сначала необходимо ввести сочетание клавиш Ctrl+Alt+Del.

По умолчанию: включено

Аутентификация пользователя

Veyon реализует два различных механизма для аутентификации пользователя (т.е. проверки его имени пользователя и пароля) в Windows при использовании logon authentication. Механизм по умолчанию успешно используется в течение многих лет. Он основан на Интерфейсе поставщика поддержки безопасности и работает практически в любой среде. Чтобы убедиться, что механизм работает должным образом в вашей среде, вы можете изменить метод аутентификации на Проверка подлинности при входе в систему и нажать кнопку Тестировать.

Использовать альтернативный механизм аутентификации пользователей

В случае, если механизм по умолчанию не работает в вашей среде, вы можете попробовать использовать альтернативный запасной механизм. Этот механизм использует функцию высокого уровня в операционной системе, которая выполняет внутренний вход пользователя в сеть для проверки учетных данных пользователя. Этот процесс входа в систему может быть медленнее, чем простая аутентификация, выполняемая механизмом по умолчанию. Поэтому его следует использовать только в крайнем случае.

По умолчанию: отключено

Имя пользователя

В общем, при использовании функции входа пользователя обязательно включите Interactive logon: Do not display last user name групповая политика. Это заставляет Windows запрашивать как имя пользователя, так и пароль на экране входа в систему, что необходимо для правильной работы функции входа в систему. Смотрите раздел Как запретить отображение имени последнего вошедшего в систему пользователя в диалоговом окне Вход в Windows и Как заставить Windows 10 запрашивать имя пользователя и пароль при входе в систему для получения подробной информации. Также не следует настраивать сообщение для входа в систему, поскольку оно блокирует автоматическую процедуру входа в систему. Поэтому обязательно отключите политики Интерактивный вход в систему: Заголовок сообщения для пользователей, пытающихся войти в систему и Интерактивный вход в систему: текст сообщения для пользователей, пытающихся войти в систему. Смотрите раздел Как настроить Windows Server 2003 для отображения сообщения при входе пользователей в систему для получения подробной информации.

Некоторые расширенные настройки управляют временем при имитации нажатий клавиш для удаленного входа пользователей в систему.

Задержка входа

Это значение определяет количество миллисекунд ожидания между вводом Ctrl+Alt+Del и отправкой первого символа имени пользователя. Это значение может быть увеличено на медленных компьютерах, чтобы убедиться, что поле ввода имени пользователя готово.

По умолчанию: 1000 мс

Имитируемый интервал между нажатиями клавиш

Это значение определяет количество миллисекунд ожидания между отдельными имитируемыми нажатиями клавиш. Увеличьте это значение, если вы столкнетесь со сбоями входа в систему, вызванными пропущенными символами или неправильно переключенными полями ввода.

По умолчанию: 10 мс

Блокировка экрана

Функция блокировки экрана по умолчанию отключает все устройства ввода и скрывает части пользовательского интерфейса операционной системы. Это поведение может быть изменено в случаях, когда части пользовательского интерфейса операционной системы больше не функционируют должным образом после разблокировки компьютера.

Скрыть панель задач

Этот параметр определяет, должны ли панель задач и кнопка Пуск быть отключены и скрыты функцией блокировки экрана.

По умолчанию: включено

Скрыть меню запуска

Этот параметр определяет, должно ли меню Пуск быть отключено и скрыто функцией блокировки экрана.

По умолчанию: включено

Скрыть рабочий стол

Этот параметр определяет, должен ли рабочий стол быть отключен и скрыт функцией блокировки экрана.

По умолчанию: включено

Использовать драйвер перехвата устройства ввода

Этот параметр определяет, следует ли использовать драйвер перехвата. Этот драйвер используется функцией блокировки экрана для блокировки специальных последовательностей клавиш, таких как Ctrl+Alt+Del на уровне драйвера. Драйвер перехвата может вызвать проблемы с сеансами RDP и поэтому должен быть отключен и удален при использовании Veyon в средах удаленного рабочего стола. В этом случае рассмотрите возможность вообще не устанавливать драйвер во время установки Veyon, либо сняв флажок с параметра перехвата драйвера, либо передав установщику параметр /NoInterception в беззвучном режиме. Если драйвер уже установлен, деинсталляция возможна только после отключения этой опции и перезагрузки компьютера. Затем драйвер можно удалить с помощью скрипта uninstall.bat в подкаталоге interception в каталоге установки Veyron.

По умолчанию: включено

Настройки сервера UltraVNC

Veyon использует облегченную версию UltraVNC в качестве встроенного VNC-сервера в Windows. В то время как сервер Veyon самостоятельно управляет большинством настроек UltraVNC, некоторые параметры, связанные с производительностью и системной интеграцией, можно изменить вручную. Как правило, вам не нужно изменять значения по умолчанию, если только вы не столкнетесь с проблемами при доступе к удаленным компьютерам или управлении ими.

Включить захват с помощью полупрозрачного окна

При использовании традиционного драйвера зеркального отображения экрана (т.е. используется Windows 7 или механизм дублирования рабочего стола отключен) сервер VNC не может захватывать полупрозрачные окна. Это может привести к тому, что большие части экрана не будут захвачены, если используется тема Windows Aero. Чтобы обойти эту проблему, по умолчанию включен захват полупрозрачных окон. Помимо потенциально более низкой производительности, это также может привести к мерцанию курсора мыши на клиентских компьютерах.

По умолчанию: включено

Включить поддержку нескольких мониторов

Этот параметр указывает, следует ли захватывать только первый из всех мониторов. На клиентских компьютерах обычно желательно видеть все мониторы. На основных компьютерах эта опция может быть отключена, чтобы транслировать только содержимое первого экрана в демонстрационном режиме. Таким образом, учителю не нужно делиться всем своим рабочим столом. Передача меньшего количества экранных данных также повышает производительность.

По умолчанию: включено

Включить Desktop Duplication Engine в Windows 8 и более новых версиях

Когда эта опция включена, UltraVNC использует новый механизм дублирования рабочего стола в Windows 8 и новее. Этот движок представляет собой новый серверный драйвер для захвата экранных данных и обеспечивает гораздо лучшую производительность по сравнению с традиционным драйвером зеркального отображения экрана. Кроме того, он также захватывает окна с отображаемым в DirectX контентом, например, позволяя удаленно просматривать САПР-приложения на основе DirectX и управлять ими.

По умолчанию: включено

Опрос полного экрана (оставьте включенным по умолчанию)

Если не найден подходящий драйвер для захвата экранных данных, это определяет, следует ли сканировать весь экран на предмет измененных пикселей. В противном случае сканируется только окно переднего плана, что может снизить нагрузку на процессор. Его следует отключать только в крайнем случае, если возникает проблема с загрузкой процессора.

По умолчанию: включено

Низкая чёткость (высокая скорость)

Включение этой опции заставит сервер VNC использовать растр сканирования для обнаружения измененных областей экрана, которые необходимо отправить в программу просмотра. Поскольку изменения отдельных пикселей могут обнаруживаться только при каждом 4-м проходе сканирования, частичные обновления в некоторых случаях могут задерживаться на несколько сотен миллисекунд. В то же время эта опция значительно повышает производительность и снижает нагрузку на процессор, вызванную сервером VNC.

По умолчанию: включено

Linux

Аутентификация пользователя

Для аутентификации пользователя (т.е. проверки его имени пользователя и пароля) в Linux сервер Veyon запускает Veyon Authentication helper (veyon-auth-helper). Эта небольшая программа фактически выполняет аутентификацию пользователя через Linux PAM. Почти в каждой установке Linux несколько служб PAM настраиваются и обычно управляются с помощью специальных инструментов дистрибутива Linux. Veyon использует службу PAM login по умолчанию, т.е. аутентификация выполняется через модули, настроенные в /etc/pam.d/login (Veyon 4.0/4.1 использовал /etc/pam.d/su).

Нетипичная служба PAM для аутентификации пользователей

Если вы хотите использовать выделенную конфигурацию службы PAM для аутентификации пользователей Veyon, вы можете ввести здесь пользовательское имя службы PAM. Следует использовать простой идентификатор, такой как veyon. Если, например, установлено значение veyon, помощник аутентификации Veyon будет использовать службу PAM veyon, т.е. конфигурация берется из файла /etc/pam.d/veyon. Пожалуйста, не забудьте предоставить файл конфигурации службы PAM перед использованием этого параметра. В противном случае аутентификация всегда будет завершаться неудачей.

Чтобы убедиться, что пользовательская служба PAM настроена правильно, вы можете изменить метод аутентификации на Проверка подлинности при входе в систему и нажать кнопку Тестировать.