裝置連線操作

本章說明一般使用者登入 SOSI 系統後,如何瀏覽已授權的裝置、發起遠端連線、進行檔案傳輸及查看連線紀錄。

導覽與 Sidebar

PAM 模式(一般使用者)

登入後左側 Sidebar 顯示以下功能入口:

  • 我的連線紀錄列表: 查看個人歷史連線紀錄。
  • 裝置列表: 瀏覽已被授權的裝置。

Non-PAM 模式(直接存取)

在 Non-PAM(Direct Access)模式下,使用者可直接建立臨時連線,無需管理員預先授權。Sidebar 會顯示:

  • 我的連線紀錄列表: 查看個人歷史連線紀錄(預設為第一項)。
  • 管理功能(具管理權限者): 擁有管理權限的使用者會額外看到三個管理項目,可直接從此處進行管理操作。

裝置瀏覽

登入後,系統會以卡片方式顯示您已被授權連線的裝置列表。每張卡片包含裝置名稱、IP 位址及連線類型(RDP、SSH、VNC 或 Telnet)。

發起連線

PAM 模式

  1. 在裝置列表中找到目標裝置卡片。
  2. 點擊「連線」按鈕。
  3. 系統將自動使用管理員預先設定的憑證登入遠端主機,直接進入桌面或指令介面。

使用者無需輸入遠端主機的帳號密碼,SOSI 會自動完成驗證。

Non-PAM 模式(直接存取)

在 Non-PAM 模式下,使用者可透過 /direct_access_devices/new 建立 RDP 或 SSH 連線:

  1. 選擇連線類型(RDP 或 SSH)。
  2. 輸入目標主機的 IP 位址與連接埠。
  3. 輸入遠端主機的登入帳號與密碼。

進階選項:

  • SFTP 檔案傳輸: 可啟用 SFTP 功能,設定主機名稱、連接埠及帳密(僅支援密碼驗證,不提供 SSH Key 選項)。
  • 圖形會話錄製: 可啟用畫面錄影功能,記錄連線期間的完整操作。

Non-PAM 模式下的連線同樣受浮水印與安全稽核保護。

連線操作

連線建立後,您可以直接在瀏覽器中操作遠端桌面或終端:

  • RDP 連線: 操作 Windows 遠端桌面,支援滑鼠與鍵盤輸入。
  • SSH 連線: 使用指令介面操作 Linux/Unix 系統。
  • VNC 連線: 透過 VNC 協定操作遠端桌面。
  • Telnet 連線: 使用 Telnet 協定操作終端裝置。
  • BrowserApp 連線: 在受控的全螢幕瀏覽器中操作內部 Web 系統。沒有網址列與其他視窗,連線後系統會自動完成登入,您不需要輸入帳號密碼;可造訪的網址由管理員限定,連線結束後整個瀏覽器環境會被清除。

連線期間畫面可能顯示浮水印,這是管理員設定的安全防護機制。

畫面上的連線資訊列(裝置名稱、連線時間、使用者名稱)預設在上方,管理員可調整為下、左、右。

檔案傳輸

若已為該裝置啟用 SFTP 功能,您可以在連線期間進行檔案上傳與下載:

  • 透過 SFTP 介面瀏覽遠端主機的檔案系統。
  • 上傳本地檔案至遠端主機,或從遠端主機下載檔案。

檔案傳輸操作皆會被系統記錄於安全審計中。

錄影播放

連線紀錄中可回放錄影檔案,系統支援兩種播放格式:

  • 原始 .guac 播放: 直接播放原始 Guacamole 錄影檔,無需等待轉檔。
  • 轉檔後 MP4 播放: 播放經 FFmpeg 轉檔後的 H.264 MP4 影片。

管理員可在全站設定中切換播放檔案類型。

若全站設定關閉了「MP4 自動轉檔」,連線結束不會自動產生 MP4,但原始錄影檔的播放不受影響,所有連線一樣可以隨時打開來看。

播放器功能

  • 自動播放: 開啟播放頁面後自動開始播放。
  • 聲音與音量: 支援播放連線期間錄下的音訊,並提供音量控制按鈕。
  • 響應式版面: 播放器會依視窗寬度調整,可在不同尺寸的裝置上瀏覽。

稽核提醒: 播放、串流與下載錄影都會寫入閱覽紀錄,記錄操作者、時間與來源 IP。

結束連線

結束遠端連線的方式:

  • 直接關閉瀏覽器分頁或視窗。
  • 點擊連線畫面中的「中斷連線」按鈕。

連線紀錄

您可以查看自己的歷史連線紀錄,包含:

  • 連線的裝置名稱與 IP 位址
  • 連線開始與結束時間
  • 連線類型與狀態

申請裝置存取

若您需要連線至目前未授權的裝置,請聯繫系統管理員,提供以下資訊:

  • 您的使用者帳號
  • 需要連線的裝置名稱或 IP 位址
  • 連線用途說明

管理員審核通過後,該裝置將出現在您的裝置列表中。