裝置連線操作

本章說明一般使用者登入 SOSI 系統後,如何瀏覽已授權的裝置、發起遠端連線、進行檔案傳輸及查看連線紀錄。

導覽與 Sidebar

PAM 模式(一般使用者)

登入後左側 Sidebar 顯示以下功能入口:

  • 我的連線紀錄列表: 查看個人歷史連線紀錄。
  • 裝置列表: 瀏覽已被授權的裝置。

Non-PAM 模式(直接存取)

在 Non-PAM(Direct Access)模式下,使用者可直接建立臨時連線,無需管理員預先授權。Sidebar 會顯示:

  • 我的連線紀錄列表: 查看個人歷史連線紀錄(預設為第一項)。
  • 管理功能(具管理權限者): 擁有管理權限的使用者會額外看到三個管理項目,可直接從此處進行管理操作。

裝置瀏覽

登入後,系統會以卡片方式顯示您已被授權連線的裝置列表。每張卡片包含裝置名稱、IP 位址及連線類型(RDP、SSH、VNC 或 Telnet)。

發起連線

PAM 模式

  1. 在裝置列表中找到目標裝置卡片。
  2. 點擊「連線」按鈕。
  3. 系統將自動使用管理員預先設定的憑證登入遠端主機,直接進入桌面或指令介面。

使用者無需輸入遠端主機的帳號密碼,SOSI 會自動完成驗證。

Non-PAM 模式(直接存取)

在 Non-PAM 模式下,使用者可透過 /direct_access_devices/new 建立 RDP 或 SSH 連線:

  1. 選擇連線類型(RDP 或 SSH)。
  2. 輸入目標主機的 IP 位址與連接埠。
  3. 輸入遠端主機的登入帳號與密碼。

進階選項:

  • SFTP 檔案傳輸: 可啟用 SFTP 功能,設定主機名稱、連接埠及帳密(僅支援密碼驗證,不提供 SSH Key 選項)。
  • 圖形會話錄製: 可啟用畫面錄影功能,記錄連線期間的完整操作。

Non-PAM 模式下的連線同樣受浮水印與安全稽核保護。

連線操作

連線建立後,您可以直接在瀏覽器中操作遠端桌面或終端:

  • RDP 連線: 操作 Windows 遠端桌面,支援滑鼠與鍵盤輸入。
  • SSH 連線: 使用指令介面操作 Linux/Unix 系統。
  • VNC 連線: 透過 VNC 協定操作遠端桌面。
  • Telnet 連線: 使用 Telnet 協定操作終端裝置。

連線期間畫面可能顯示浮水印,這是管理員設定的安全防護機制。

檔案傳輸

若已為該裝置啟用 SFTP 功能,您可以在連線期間進行檔案上傳與下載:

  • 透過 SFTP 介面瀏覽遠端主機的檔案系統。
  • 上傳本地檔案至遠端主機,或從遠端主機下載檔案。

檔案傳輸操作皆會被系統記錄於安全審計中。

錄影播放

連線紀錄中可回放錄影檔案,系統支援兩種播放格式:

  • 原始 .guac 播放: 直接播放原始 Guacamole 錄影檔,無需等待轉檔。
  • 轉檔後 MP4 播放: 播放經 FFmpeg 轉檔後的 H.264 MP4 影片。

管理員可在全站設定中切換播放檔案類型。

結束連線

結束遠端連線的方式:

  • 直接關閉瀏覽器分頁或視窗。
  • 點擊連線畫面中的「中斷連線」按鈕。

連線紀錄

您可以查看自己的歷史連線紀錄,包含:

  • 連線的裝置名稱與 IP 位址
  • 連線開始與結束時間
  • 連線類型與狀態

申請裝置存取

若您需要連線至目前未授權的裝置,請聯繫系統管理員,提供以下資訊:

  • 您的使用者帳號
  • 需要連線的裝置名稱或 IP 位址
  • 連線用途說明

管理員審核通過後,該裝置將出現在您的裝置列表中。