裝置連線操作
本章說明一般使用者登入 SOSI 系統後,如何瀏覽已授權的裝置、發起遠端連線、進行檔案傳輸及查看連線紀錄。
導覽與 Sidebar
PAM 模式(一般使用者)
登入後左側 Sidebar 顯示以下功能入口:
- 我的連線紀錄列表: 查看個人歷史連線紀錄。
- 裝置列表: 瀏覽已被授權的裝置。
Non-PAM 模式(直接存取)
在 Non-PAM(Direct Access)模式下,使用者可直接建立臨時連線,無需管理員預先授權。Sidebar 會顯示:
- 我的連線紀錄列表: 查看個人歷史連線紀錄(預設為第一項)。
- 管理功能(具管理權限者): 擁有管理權限的使用者會額外看到三個管理項目,可直接從此處進行管理操作。
裝置瀏覽
登入後,系統會以卡片方式顯示您已被授權連線的裝置列表。每張卡片包含裝置名稱、IP 位址及連線類型(RDP、SSH、VNC 或 Telnet)。
發起連線
PAM 模式
- 在裝置列表中找到目標裝置卡片。
- 點擊「連線」按鈕。
- 系統將自動使用管理員預先設定的憑證登入遠端主機,直接進入桌面或指令介面。
使用者無需輸入遠端主機的帳號密碼,SOSI 會自動完成驗證。
Non-PAM 模式(直接存取)
在 Non-PAM 模式下,使用者可透過 /direct_access_devices/new 建立 RDP 或 SSH 連線:
- 選擇連線類型(RDP 或 SSH)。
- 輸入目標主機的 IP 位址與連接埠。
- 輸入遠端主機的登入帳號與密碼。
進階選項:
- SFTP 檔案傳輸: 可啟用 SFTP 功能,設定主機名稱、連接埠及帳密(僅支援密碼驗證,不提供 SSH Key 選項)。
- 圖形會話錄製: 可啟用畫面錄影功能,記錄連線期間的完整操作。
Non-PAM 模式下的連線同樣受浮水印與安全稽核保護。
連線操作
連線建立後,您可以直接在瀏覽器中操作遠端桌面或終端:
- RDP 連線: 操作 Windows 遠端桌面,支援滑鼠與鍵盤輸入。
- SSH 連線: 使用指令介面操作 Linux/Unix 系統。
- VNC 連線: 透過 VNC 協定操作遠端桌面。
- Telnet 連線: 使用 Telnet 協定操作終端裝置。
連線期間畫面可能顯示浮水印,這是管理員設定的安全防護機制。
檔案傳輸
若已為該裝置啟用 SFTP 功能,您可以在連線期間進行檔案上傳與下載:
- 透過 SFTP 介面瀏覽遠端主機的檔案系統。
- 上傳本地檔案至遠端主機,或從遠端主機下載檔案。
檔案傳輸操作皆會被系統記錄於安全審計中。
錄影播放
連線紀錄中可回放錄影檔案,系統支援兩種播放格式:
- 原始 .guac 播放: 直接播放原始 Guacamole 錄影檔,無需等待轉檔。
- 轉檔後 MP4 播放: 播放經 FFmpeg 轉檔後的 H.264 MP4 影片。
管理員可在全站設定中切換播放檔案類型。
結束連線
結束遠端連線的方式:
- 直接關閉瀏覽器分頁或視窗。
- 點擊連線畫面中的「中斷連線」按鈕。
連線紀錄
您可以查看自己的歷史連線紀錄,包含:
- 連線的裝置名稱與 IP 位址
- 連線開始與結束時間
- 連線類型與狀態
申請裝置存取
若您需要連線至目前未授權的裝置,請聯繫系統管理員,提供以下資訊:
- 您的使用者帳號
- 需要連線的裝置名稱或 IP 位址
- 連線用途說明
管理員審核通過後,該裝置將出現在您的裝置列表中。