pinremotex Handbuch Version 1.0

Ähnliche Dokumente
2. Sie sind der Administrator Ihres Netzwerks, das den SBS 2011 Standard ausführt.

Aufsetzen des HIN Abos und des HIN Praxispakets

Windows Cockpit Konfiguration Montag, 23. November :59

Quickstart Guide. azeti SONARPLEX VAA Fehler erkennen, bevor Fehler entstehen

- Tau-Office UNA - Setup Netzwerkinstallation. * Der griechische Buchstabe T (sprich Tau ) steht für Perfektion. Idee und Copyright: rocom GmbH

Installation von Windows.NET Enterprise Server RC1

NetMan Desktop Manager Vorbereitung und Konfiguration des Terminalservers

Network-Attached Storage mit FreeNAS

Alteryx Server Schnellstart-Handbuch

Leitfaden für die Installation der freien Virtual Machine C-MOR Videoüberwachung auf einem Microsoft Hyper-V-Server

NetMan Desktop Manager Quick-Start-Guide

Fernzugriff über Citrix Access Gateway (Campus Inselspital / Spitalnetz Bern AG) (Extern / Home Office)

ClouDesktop 7.0. Support und Unterstützung. Installation der Clientsoftware und Nutzung über Webinterface

Konfiguration eduroam

Bring Your Own Device Tipps und Tricks

Installation des Citrix Receiver v1.2 Manuelles Upgrade auf die neuste Version

Citrix Zugang Inhaltsverzeichnis

Wie registriere ich Drivve Image manuell auf einem OKI-Gerät? (OKI-Edition)

Konfiguration der SMTP-Verbindung... 5 Einstellungen speichern / laden... 6 Versenden von Paketen... 6

TimeMachine. Installation und Konfiguration. Version 1.4. Stand Dokument: install.odt. Berger EDV Service Tulbeckstr.

Process: Installationsleitfaden

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

G-Info Lizenzmanager

efinance Citrix Zugriff Freigabedatum:

Aktivierung des Mobile Features am FUN4FOUR

Sichern Sie Ihre Daten mit der Zwei-Faktor-Authentifizierung

terra CLOUD IaaS Handbuch Stand: 02/2015

Service & Support. Wie projektieren Sie eine RDP Verbindung mit einem Industrial Thin Client SIMATIC ITC? Industrial Thin Client.

Quickstart Guide. azeti MAILProtect VAA Die virtuelle Firewall mit Mailschutzfaktor 100!

Citrix Hilfe Dokument

Service & Support. Wie projektieren Sie eine VNC Verbindung mit einem Industrial Thin Client SIMATIC ITC? Thin Client.

Installationsanleitung des Druckertreibers für das Output Management Projekt unter Mac OS (Ver )

unter runtergeladen werden.

Clientkonfiguration für Hosted Exchange 2010

Handbuch für ios 1.4 1

Anleitung zum Umgang:

Verbindung auf eigenen PC (Windows 2000)

Scalera Mailplattform Dokumentation für den Anwender Installation und Konfiguration des Outlook Connectors

JUNG Facility-Pilot Visualisierungs-Server Version 2.2

Leitfaden für die Installation der freien Virtual Machine. C-MOR Videoüberwachung auf einem VMware ESX Server

V1.1. Anwenderhandbuch. XPhone UC Mobile

Tapps mit XP-Mode unter Windows 7 64 bit (V2.0)

Software. Welche Version habe ich? Meyton Elektronik GmbH. Anleitung Meyton Elektronik GmbH. web

Anleitung LAN-Messrahmen

Handbuch für Android 1.5

How to Public key authentication with freesshd

STRATO Mail Einrichtung Windows Live Mail

Installationsanleitung - Command WorkStation 5.6 mit Fiery Extended Applications 4.2

Mehr FAQ Dokumente auf

Konfiguration und Verwendung von MIT - Hosted Exchange

WLAN-Anleitung unter MAC OS X

SecureRDP-GATE. Version Installationsanleitung

Installation & Setup

1. Zugriff auf das Lonza Netzwerk von ihrem privaten PC oder von einem Internet Café

Univention Corporate Client. Quickstart Guide für Univention Corporate Client

Inhalt Einleitung Anmelden Registrieren Ein Konto erstellen Ihr Konto aktivieren Login...

TicketStation Benutzerhandbuch

Kurzanleitung für Windows-Computer - IPC-10 AC

Handbuch SMSjack Nextbit GmbH Version 1.2 Seite 1. Nextbit GmbH

Klinger Webservice. Klinger Webservice 3.0. EINRICHTUNG. Programmbeschreibung

antrano Fernzugriffslösungen einfach gemacht becom Systemhaus GmbH & Co. KG antrano Handbuch Seite 1

Übung - Installation von Windows Vista

Installieren und Einrichten von VirtualBox für TAPPS (V1.0)

A Anleitung. Fernwartung mit GoToAssist. Fernwartung mit GoToAssist. Erstellt am Terna GmbH Anleitung Seite 1 von 6

VMWARE HORIZON VIEW DOKUMENTATION V3.5.2 INHALTSVERZEICHNIS

Immo Meets Office Easy Office Storage Easy Outlook Storage Handbuch

Warenwirtschaft Handbuch - Administration

Konfigurationsanleitung Hosted Exchange mit Outlook 2007

MySQL Community Server 5.6 Installationsbeispiel (Ab )

CMSpro Version 2.2.0

1 Konfigurationsanleitung Hosted Exchange

SyMobile Installationsanleitung

Geoproxy Freistaat Thüringen

Smart Home. Quickstart

HOSTED SHAREPOINT. Skyfillers Kundenhandbuch. Generell Online Zugang SharePoint Seite... 2 Benutzerpasswort ändern... 2

bnsyncservice Installation und Konfiguration bnnetserverdienst Voraussetzungen: KWP Informationssysteme GmbH Technische Dokumentation

Installations- und Kurzanleitung

RemoteApp für Terminaldienste

:: Anleitung First Connection 1cloud.ch ::

FastViewer Remote Edition 2.X

ROFIN App Benutzerhandbuch. Version 1.0

Installationsanleitung

BAB STARTER Dokumentation

Erste Schritte mit Microsoft Office 365 von Swisscom

Einrichten des IIS für VDF WebApp. Einrichten des IIS (Internet Information Server) zur Verwendung von Visual DataFlex Web Applications

SIHLNET -Konfiguration

VMware Workspace Portal- Benutzerhandbuch

Shellfire L2TP-IPSec Setup Windows Vista

DataNAUT 4.x Server-Installation

OPAL ASSOCIATES AG SYSTEM HANDBUCH OMS-OPAL-SYNC VERSION 2.1.X AUTOR PHILIPP MAHLER DOC. VERSION 1.2 DOC. DATUM DOC.

Sophos Mobile Control Benutzerhandbuch für Windows Mobile. Produktversion: 3

SWL-ATV_Monitor2012. In dem Programm werden Programmteile vom VLC Player genutzt. Diese unterliegen der Open Source Lizenz von

Installations-Dokumentation, YALG Team

Voraussetzungen für die Nutzung der Format Rechenzentrumslösung (Hosting)

BRL FileBox Anleitung online

With the DIGI-LAN. Anleitung zum Installationsassistenten

F-Secure Antivirus 2011

Bedienungsanleitung roi-classic über Citrix

Wie registriere ich Drivve Image manuell auf einem Toshiba-Gerät? (Toshiba-Edition)

Transkript:

pinremotex Handbuch Version 1.0 Page 1

Inhaltsverzeichnis 1 Einleitung... 3 2 Setup... 4 2.1 VM laden... 4 2.2 IP Adresse ermitteln... 4 2.2.1 Über Konsole... 4 2.2.2 Über Detection Tool... 4 2.3 Erste Schritte... 5 3 Direktzugriff konfigurieren... 8 3.1 Link generieren... 11 3.2 2-Faktor Authentifizierung... 11 3.2.1 Per E-Mail... 11 3.2.2 Per Google Authenticator... 11 4 Sicherheit über SSL... 13 4.1 Let s Encrypt... 13 4.2 Eigenes Zertifikat... 14 5 2-Faktor-Authentifizierung... 15 5.1 E-Mail... 15 5.2 Google Authenticator... 15 6 Active Directory... 16 7 Benachrichtigung... 17 8 System... 18 8.1 Anzeigesprache... 18 8.2 Zugriff über Internet... 18 8.3 System-Protokollierung... 18 8.4 Statische IP-Adresse... 18 8.5 Neustart... 19 9 Drucken... 20 10 Lizenzierung... 21 11 Passwort ändern... 22 12 Info... 23 13 Abmelden... 24 Page 2

1 Einleitung pinremotex ist die nächste Generation unserer Remote Access Lösungen. Das Ziel ist, die Installation und Konfiguration so einfach und schnell wie möglich zu gestalten. Deshalb wird pinremotex als Virtuelle Maschine geliefert, auf der bereits alle relevanten Komponenten vorinstalliert sind. pinremotex ist ein Web-basiertes System und benötigt nur einen beliebigen HTML5-fähigen Browser. Page 3

2 Setup Die Virtuelle Maschine wird zum einen als VMDK-Datei geliefert und kann direkt in eine VMWare Workstation oder in das entsprechende Server-System geladen werden. Zum anderen steht eine VHD-Datei für die Integration in HyperV zur Verfügung. 2.1 VM laden Für die Integration der VM in den entsprechenden Container sollten die vom Hersteller angebotenen Systeme verwendet werden. 2.2 IP Adresse ermitteln Um auf die Web-Oberfläche zu gelangen, muss zunächst die IP-Adresse ermittelt werden. 2.2.1 Über Konsole Steht eine Konsole zur Verfügung, sollte die IP Adresse direkt über dem Login angezeigt werden. 2.2.2 Über Detection Tool Steht keine Konsole zur Verfügung dann kann das pinbox Detection Tool von der Pintexx Home Page geladen werden. Das Tool ermittelt alle entsprechenden Netzwerke und startet dann die Ermittlung. Wurde ein pinremotex System gefunden wird ein Link mit der IP-Adresse angezeigt und die Web Oberfläche kann direkt darüber geöffnet werden. Page 4

2.3 Erste Schritte Ist die IP-Adresse bekannt kann das System über http://<ip Adresse> aufgerufen werden. Bei der ersten Anmeldung erscheint folgender Bildschirm: Geben Sie hier ein entsprechendes Passwort ein und wiederholen Sie es. Das Kennwort muss mindestens 8 Zeichen lang sein und mindestens einen Großbuchstaben enthalten. Achtung: Bitte merken Sie sich das Passwort, da ansonsten ein Zugriff auf das System nicht mehr möglich ist. Page 5

Danach wird das System neu gestartet und der Anmelde-Bildschirm wird angezeigt. Durch Eingabe des Passworts erreichen Sie den Admin-Bereich. Page 6

Page 7

3 Direktzugriff konfigurieren Über die Direktzugriffs-Funktion wird der Link für den Benutzer generiert. Page 8

Der Benutzer ruft den Link über seinen Browser auf. Beim ersten Aufruf (abhängig von der Einstellung in Cookie-Dauer ) erscheint ein Anmelde-Dialog: Der Benutzer gibt an dieser Stelle seine Anmeldedaten für seinen Desktop an. Sollte eine Domäne verfügbar sein so muss der Domänennamen + \ + Login angegeben werden. Danach versucht das System die Verbindung zum Desktop herzustellen. Ist die Cookie-Dauer > 0 werden die Anmeldedaten in einem Cookie gespeichert, welches die angegebene Zeit gültig ist. In diesem Fall müssen für diese Zeitdauer keine weiteren Anmeldedaten angegeben werden. Ist die Cookie-Dauer = 0 dann muss immer eine Anmeldung durchgeführt werden. Page 9

Für die Konfiguration des Links gibt es folgende Optionen: Option Cookie-Dauer Cookie Reset Link RDP Host/IP Load Balance Info Sprache Tastatur Upload/Download Zwischenablage Drucken Ton WakeOnLAN Toolbar anzeigen Mobile Tastatur Min. Breite Min. Höhe Farben RDP Hintergrund RDP Themen RDP Zeichenglättung RDP Fenster-Inhalte RDP Fenster Animation RDP Desktop Gestaltung Beschreibung Bestimmt die Dauer des Cookies, welches die Anmeldedaten speichert. Ist die Dauer =0 muss immer eine Anmeldung erfolgen. Mit dem Aufruf dieses Links kann das Cookie auf dem Benutzer-Rechner gelöscht werden Die Adresse des Desktops, auf den zugegriffen werden soll. Die Angabe kann sowohl eine IP-Adresse als auch ein Host-Name sein. Wird ein Terminalserver mit Load Balancing eingesetzt, so muss an dieser Stelle die Load Balance Info angegeben werden. Diese hat das Format: tsv://ms Terminal Services Plugin.1.<Name der Collection> Einstellung für die Anzeigesprache für Meldungen Einstellung für das Tastatur-Layout Schaltet die Upload/Download Funktion über die Toolbar an/aus Schaltet den Zugriff auf die Zwischenablage an/aus Diese Option ist nur verfügbar wenn das Drucken im Menü Drucken aktiviert wurde. Schaltet die Druckfunktion an/aus. Schaltet die Ton/Funktion an/aus. Wird diese Funktion aktiviert so muss noch die Mac-Adresse des Ziel- Rechners eingegeben werden. Dann kann pinremotex den Ziel Rechner vor dem Verbindungsaufbau automatisch starten. Die WakeOnLAN- Funktion muss im BIOS des Zielrechners aktiviert sein. Ist die Desktop-Verbindung aufgebaut so kann die Toolbar durch Bewegen der Maus an den oberen Rand angezeigt werden. In der Toolbar wird ein Symbol zur Anzeige einer OnScreen-Tastatur angezeigt. Setzt die minimale Breite des Desktops bei mobilen Geräten. So kann die Anzeigenbreite erhöht werden. Setzt die minimale Höhe des Desktops bei mobilen Geräten. So kann die Anzeigenhöhe erhöht werden. Stellt die Farbtiefe in Bit ein Optimiert die Anzeige des Hintergrunds Optimiert die Anzeige von Themen Optimiert die Anzeige von Text-Zeichen Wird ein Fenster bewegt, bewegt sich der komplette Fensterinhalt Unterstützt die Animation von Fenstern Die Desktopgestaltung stellt die Benutzeroberflächenelemente von Windows Aero, wie z. B. transparente Fenster, für Remotedesktopsitzungen bereit Page 10

3.1 Link generieren Durch Betätigen von Link generieren wird der entsprechende Link angezeigt. Der Link kann in die Zwischenablage kopiert werden oder direkt geöffnet werden. 3.2 2-Faktor Authentifizierung 3.2.1 Per E-Mail Wurde die 2-Faktor Authentifizierung über E-Mail im Menü 2-Faktor konfiguriert, dann muss bei der Konfiguration des Links noch eine E-Mail Adresse angegeben werden. An diese E-Mail Adresse wird ein Zahlen-Code gesendet, welcher vor dem Verbindungsaufbau eingegeben werden muss. 3.2.2 Per Google Authenticator Wurde die 2-Faktor Authentifizierung über Google Authenticator im Menü -Faktor konfiguriert, dann muss bei der Konfiguration des Links noch das Login und die Domäne (optional) angegeben werden. Page 11

Wird der Link generiert, so wird ebenfalls ein Link auf den QR-Code und den Code selbst generiert. Der QR-Code Link sollte dem Benutzer zugesandt werden, welcher diesen dann im Browser ausführt. Der Code kann dann mit der Google Authenticator App gescannt werden. Page 12

4 Sicherheit über SSL Der Zugriff auf pinremotex sollte auf jeden Fall über eine verschlüsselte Verbindung erfolgen. Dazu unterstützt pinremotex ein eigenes Zertifikat als auch das freie Zertifikats-System Let s Encrypt. 4.1 Let s Encrypt Das freie Zertifikats-System Let s Encrypt stellt kostenlose Zertifikate zur Verfügung. Um Let s Encrypt nutzen zu können muss pinremotex über eine Domäne wie z.b. pinremotex.pintexx.com aufrufbar sein. Erst dann wird die Installation freigegeben. Des Weiteren müssen für die Installation die Ports 80 und 443 über das Internet zugreifbar sein. Die Option Internet Zugriff erlauben im Menu System muss an sein. Sind diese Bedingungen erfüllt, kann ein Let s Encrypt Zertifikat installiert werden. Im Laufe des Prozesses muss noch eine E-Mail angegeben werden. Wurde das Zertifikat korrekt installiert kann pinremotex über https://<domäne> aufgerufen werden. Page 13

4.2 Eigenes Zertifikat Ein eigenes Zertifikat sollte im Format P12 oder PFX zur Verfügung stehen. Diese Datei muss über Durchsuchen ausgewählt werden. Das Passwort des Zertifikates muss ebenfalls angegeben werden. Danach kann mit Zertifikat installieren das Zertifikat aktiviert werden. Page 14

5 2-Faktor-Authentifizierung Die 2-Faktor Authentifizierung stellt eine weitere Sicherheitsebene dar. Neben der Anmeldung über Login und Passwort muss eine weitere Zahl angegeben werden, die nur dem Nutzer bekannt ist. Die Verwendung ist unbedingt zu empfehlen! Zur Auswahl stehen E-Mail und Google Authenticator. 5.1 E-Mail Bei der Option E-Mail wird an die E-Mail Adresse des Benutzers ein entsprechendes Code-Wort versendet. Diese muss vor dem Verbindungsaufbau eingegeben werden. 5.2 Google Authenticator Bei der Option Google Authenticator muss zunächst die Google Authenticator App auf dem Smartphone des Benutzers installiert werden. Bei der Erstellung des Direktzugriffs-Links wird die Url des QR-Codes bzw. der Code direkt angezeigt. Dieser QR-Code muss vom Benutzer über die Google Authenticator App gescannt werden. Die App generiert daraufhin einen Code, der vor dem Verbindungsaufbau eingegeben werden muss. Achtung: Die Uhrzeit des Smartphones und die Uhrzeit des pinremotex-systems müssen in etwa übereinstimmen. Page 15

6 Active Directory Wird ein Active Directory verwendet, dann kann vor dem Verbindungsaufbau eine Verifizierung der Anmeldedaten durchgeführt werden. Ist pinremotex Teil der Domäne so kann die AD-Domäne angegeben werden. Im anderen Fall sollte die IP-Adresse verwendet werden. Die Verwendung dieser Funktion ist bei Verfügbarkeit eines AD zu empfehlen, da es sich um eine weitere Sicherheitsebene handelt. Page 16

7 Benachrichtigung Im Bereich Benachrichtigungen können Parameter für das Versenden von E-Mail gesetzt werden. Diese werden für allgemeine System-Informationen und für die Verwendung der 2-Faktor Authentifizierung über E-Mail benötigt. Page 17

8 System Im System-Bereich können unterschiedliche Aktionen bzw. Einstellungen vorgenommen werden. 8.1 Anzeigesprache Die Anzeigesprache kann auf Deutsch oder Englisch gesetzt werden. 8.2 Zugriff über Internet Der Zugriff über das Internet kann erlaubt werden. Diese Option sollte aktiviert sein, solange am System konfiguriert wird. Ist die Konfiguration abgeschlossen sollte der Internet-Zugriff abgeschaltet werden. Dann ist nur noch der Zugriff über das lokale Netzwerk möglich. 8.3 System-Protokollierung Die System-Protokollierung kann aktiviert werden und das system-protokoll angezeigt werden. Dies wird für evtl. Support-Fälle benötigt. 8.4 Statische IP-Adresse Das System ist ab Start so konfiguriert, dass die IP-Adresse über einen DHCP-Server bezogen wird. Es kann aber auch eine statische IP-Adresse gesetzt werden. Wird diese im Feld Statische IP-Adresse eingegeben, dann können auch weitere Werte für Gateway und DNS gesetzt werden. Über Setzen werden die Daten übernommen. Über Abschalten wird wieder auf DHCP umgeschaltet. Page 18

8.5 Neustart Durch Neustart wird das System neu gestartet. Page 19

9 Drucken Für die Druckfunktion ist eine entsprechende Zusatz-Software erforderlich. Diese kann durch Aktivieren der Drucken -Box automatisch installiert werden. Durch das Aktivieren werden die Lizenzbedingungen anerkannt. Page 20

10 Lizenzierung Das System hat nach Installation eine Demo-Zeit von 30 Tagen. Beim Erwerb erhalten Sie eine Lizenz-Datei. Wählen Sie diese durch Betätigen von Durchsuchen aus und Betätigen Sie Installieren. Dadurch wird die Lizenz auf dem System installiert und das System neu gestartet. Die Lizenzinformationen über die Gültigkeit der Lizenz werden angezeigt. Page 21

11 Passwort ändern Auf der Passwort ändern -Seite können Sie das Zugangspasswort ändern. Das Passwort hat eine minimale Länge von 8 Zeichen und sollte einen Großbuchstaben, einen Kleinbuchstaben und eine Zahl enthalten. Page 22

12 Info Im Info-Bereich finden Sie Informationen über den Versions-Stand sowie einen Link für weitere Informationen auf unserer Home Page. Page 23

13 Abmelden Über die Abmelde-Funktion können Sie sich vom System abmelden. Page 24