Bug 28300 - Unterstützung der Anmeldung an Windows-Terminalservern
Unterstützung der Anmeldung an Windows-Terminalservern
Status: CLOSED FIXED
Product: Z_Univention Corporate Client (UCC)
Classification: Unclassified
Component: Terminal services
unspecified
Other Linux
: P5 enhancement
: UCC 1.0
Assigned To: Moritz Muehlenhoff
Stefan Gohmann
: interim-1
: 18778 (view as bug list)
Depends on: 28298
Blocks:
  Show dependency treegraph
 
Reported: 2012-08-24 13:53 CEST by Moritz Muehlenhoff
Modified: 2013-03-26 09:14 CET (History)
1 user (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Moritz Muehlenhoff univentionstaff 2012-08-24 13:53:34 CEST
Es sollte ein Session-Skript geben, das über freerdp eine Verbindung zu einem Windows Terminal Server aufbaut.

Es müsste weitergehend definiert werden, welche Attribute der Anmeldung über die UMC konfiguriert werden sollen, min. der Name des Terminal-Servers muss über eine Richtlinie festgelegt werden, außerdem vermutlich auch die Windows-Domäne.
Comment 1 Moritz Muehlenhoff univentionstaff 2012-08-27 14:25:27 CEST
Siehe auch Bug 22977.
Comment 2 Moritz Muehlenhoff univentionstaff 2012-08-27 15:33:58 CEST
Siehe auch Bug 20301
Comment 3 Moritz Muehlenhoff univentionstaff 2012-09-13 12:46:33 CEST
*** Bug 18778 has been marked as a duplicate of this bug. ***
Comment 4 Moritz Muehlenhoff univentionstaff 2012-10-23 12:37:08 CEST
Der Domänenname wird entweder aus der Richtlinie oder alternativ aus der UCR-Variablen rdp/domainname übernommen. Analog der Terminalserver mit rdp/server.

rdp/redirectdisk aktiviert die Weiterleitung des Verzeichnis /var/drives unter dem Namen local-drives

Ein alternativer Benutzername kann mit rdp/user gesetzt werden.
Comment 5 Moritz Muehlenhoff univentionstaff 2012-10-23 15:20:22 CEST
Support für Mappings von XKB -> FreeRDP wurde übernommen, siehe Bug 28883
Alternativ kann auch ein Mapping vorgegeben werden. (rdp/keyboard)

In der Grundeinstellung versucht FreeRDP eine TLS-validierte Verbindung aufzubauen und setzt Network Level Authentication voraus.  Sind diese Einstellungen auf dem Terminalserver nicht oder fehlerhaft eingerichtet zeigt FreeRDP nur einen schwarzen Bildschirm an. 

In der Standardkonfiguration wird das nun deaktivieret. Mit den folgenden UCR-Einstellungen kann NLA/TLS aktiviert werden. Dazu habe ich auch einen Doku-Bug angelegt.

rdp/checknla=yes
rdp/checktls=yes
Comment 6 Moritz Muehlenhoff univentionstaff 2012-10-23 15:28:09 CEST
univention-ucc-session-rdp wurde erstellt. Der Terminalserver und die Domäne können über die UCC-Benutzer-Richtlinie gesetzt werden. Alle anderen Einstellungen per UCR.

Tests gegen einen Windows 2008 Terminalserver waren erfolgreich.

Einzige Einschränkung: Das Passwort muss aktuell manuell nach /tmp/password kopiert werden, da univention-password-store noch nicht übernommen wurde (Bug 28039). Ich lasse den Bug erstmal noch auf, bis das direkte Auslesen aus /tmp/password umgesetzt ist.
Comment 7 Moritz Muehlenhoff univentionstaff 2012-10-26 13:38:54 CEST
(In reply to comment #6)
> univention-ucc-session-rdp wurde erstellt. Der Terminalserver und die Domäne
> können über die UCC-Benutzer-Richtlinie gesetzt werden. Alle anderen
> Einstellungen per UCR.
> 
> Tests gegen einen Windows 2008 Terminalserver waren erfolgreich.
> 
> Einzige Einschränkung: Das Passwort muss aktuell manuell nach /tmp/password
> kopiert werden, da univention-password-store noch nicht übernommen wurde (Bug
> 28039). Ich lasse den Bug erstmal noch auf, bis das direkte Auslesen aus
> /tmp/password umgesetzt ist.

-> Ausgelagert in Bug 28941
Comment 8 Stefan Gohmann univentionstaff 2012-10-31 07:46:39 CET
QA erfolgte über Bug #22977.
Comment 9 Moritz Muehlenhoff univentionstaff 2013-03-26 09:14:45 CET
UCC 1.0 has been released: 
http://forum.univention.de/viewtopic.php?f=26&t=2417
http://forum.univention.de/viewtopic.php?f=54&t=2418

If this error occurs again, please use "Clone This Bug".