pinremotex Handbuch Version 1.0 Page 1
Inhaltsverzeichnis 1 Einleitung... 3 2 Setup... 4 2.1 VM laden... 4 2.2 IP Adresse ermitteln... 4 2.2.1 Über Konsole... 4 2.2.2 Über Detection Tool... 4 2.3 Erste Schritte... 5 3 Direktzugriff konfigurieren... 8 3.1 Link generieren... 11 3.2 2-Faktor Authentifizierung... 11 3.2.1 Per E-Mail... 11 3.2.2 Per Google Authenticator... 11 4 Sicherheit über SSL... 13 4.1 Let s Encrypt... 13 4.2 Eigenes Zertifikat... 14 5 2-Faktor-Authentifizierung... 15 5.1 E-Mail... 15 5.2 Google Authenticator... 15 6 Active Directory... 16 7 Benachrichtigung... 17 8 System... 18 8.1 Anzeigesprache... 18 8.2 Zugriff über Internet... 18 8.3 System-Protokollierung... 18 8.4 Statische IP-Adresse... 18 8.5 Neustart... 19 9 Drucken... 20 10 Lizenzierung... 21 11 Passwort ändern... 22 12 Info... 23 13 Abmelden... 24 Page 2
1 Einleitung pinremotex ist die nächste Generation unserer Remote Access Lösungen. Das Ziel ist, die Installation und Konfiguration so einfach und schnell wie möglich zu gestalten. Deshalb wird pinremotex als Virtuelle Maschine geliefert, auf der bereits alle relevanten Komponenten vorinstalliert sind. pinremotex ist ein Web-basiertes System und benötigt nur einen beliebigen HTML5-fähigen Browser. Page 3
2 Setup Die Virtuelle Maschine wird zum einen als VMDK-Datei geliefert und kann direkt in eine VMWare Workstation oder in das entsprechende Server-System geladen werden. Zum anderen steht eine VHD-Datei für die Integration in HyperV zur Verfügung. 2.1 VM laden Für die Integration der VM in den entsprechenden Container sollten die vom Hersteller angebotenen Systeme verwendet werden. 2.2 IP Adresse ermitteln Um auf die Web-Oberfläche zu gelangen, muss zunächst die IP-Adresse ermittelt werden. 2.2.1 Über Konsole Steht eine Konsole zur Verfügung, sollte die IP Adresse direkt über dem Login angezeigt werden. 2.2.2 Über Detection Tool Steht keine Konsole zur Verfügung dann kann das pinbox Detection Tool von der Pintexx Home Page geladen werden. Das Tool ermittelt alle entsprechenden Netzwerke und startet dann die Ermittlung. Wurde ein pinremotex System gefunden wird ein Link mit der IP-Adresse angezeigt und die Web Oberfläche kann direkt darüber geöffnet werden. Page 4
2.3 Erste Schritte Ist die IP-Adresse bekannt kann das System über http://<ip Adresse> aufgerufen werden. Bei der ersten Anmeldung erscheint folgender Bildschirm: Geben Sie hier ein entsprechendes Passwort ein und wiederholen Sie es. Das Kennwort muss mindestens 8 Zeichen lang sein und mindestens einen Großbuchstaben enthalten. Achtung: Bitte merken Sie sich das Passwort, da ansonsten ein Zugriff auf das System nicht mehr möglich ist. Page 5
Danach wird das System neu gestartet und der Anmelde-Bildschirm wird angezeigt. Durch Eingabe des Passworts erreichen Sie den Admin-Bereich. Page 6
Page 7
3 Direktzugriff konfigurieren Über die Direktzugriffs-Funktion wird der Link für den Benutzer generiert. Page 8
Der Benutzer ruft den Link über seinen Browser auf. Beim ersten Aufruf (abhängig von der Einstellung in Cookie-Dauer ) erscheint ein Anmelde-Dialog: Der Benutzer gibt an dieser Stelle seine Anmeldedaten für seinen Desktop an. Sollte eine Domäne verfügbar sein so muss der Domänennamen + \ + Login angegeben werden. Danach versucht das System die Verbindung zum Desktop herzustellen. Ist die Cookie-Dauer > 0 werden die Anmeldedaten in einem Cookie gespeichert, welches die angegebene Zeit gültig ist. In diesem Fall müssen für diese Zeitdauer keine weiteren Anmeldedaten angegeben werden. Ist die Cookie-Dauer = 0 dann muss immer eine Anmeldung durchgeführt werden. Page 9
Für die Konfiguration des Links gibt es folgende Optionen: Option Cookie-Dauer Cookie Reset Link RDP Host/IP Load Balance Info Sprache Tastatur Upload/Download Zwischenablage Drucken Ton WakeOnLAN Toolbar anzeigen Mobile Tastatur Min. Breite Min. Höhe Farben RDP Hintergrund RDP Themen RDP Zeichenglättung RDP Fenster-Inhalte RDP Fenster Animation RDP Desktop Gestaltung Beschreibung Bestimmt die Dauer des Cookies, welches die Anmeldedaten speichert. Ist die Dauer =0 muss immer eine Anmeldung erfolgen. Mit dem Aufruf dieses Links kann das Cookie auf dem Benutzer-Rechner gelöscht werden Die Adresse des Desktops, auf den zugegriffen werden soll. Die Angabe kann sowohl eine IP-Adresse als auch ein Host-Name sein. Wird ein Terminalserver mit Load Balancing eingesetzt, so muss an dieser Stelle die Load Balance Info angegeben werden. Diese hat das Format: tsv://ms Terminal Services Plugin.1.<Name der Collection> Einstellung für die Anzeigesprache für Meldungen Einstellung für das Tastatur-Layout Schaltet die Upload/Download Funktion über die Toolbar an/aus Schaltet den Zugriff auf die Zwischenablage an/aus Diese Option ist nur verfügbar wenn das Drucken im Menü Drucken aktiviert wurde. Schaltet die Druckfunktion an/aus. Schaltet die Ton/Funktion an/aus. Wird diese Funktion aktiviert so muss noch die Mac-Adresse des Ziel- Rechners eingegeben werden. Dann kann pinremotex den Ziel Rechner vor dem Verbindungsaufbau automatisch starten. Die WakeOnLAN- Funktion muss im BIOS des Zielrechners aktiviert sein. Ist die Desktop-Verbindung aufgebaut so kann die Toolbar durch Bewegen der Maus an den oberen Rand angezeigt werden. In der Toolbar wird ein Symbol zur Anzeige einer OnScreen-Tastatur angezeigt. Setzt die minimale Breite des Desktops bei mobilen Geräten. So kann die Anzeigenbreite erhöht werden. Setzt die minimale Höhe des Desktops bei mobilen Geräten. So kann die Anzeigenhöhe erhöht werden. Stellt die Farbtiefe in Bit ein Optimiert die Anzeige des Hintergrunds Optimiert die Anzeige von Themen Optimiert die Anzeige von Text-Zeichen Wird ein Fenster bewegt, bewegt sich der komplette Fensterinhalt Unterstützt die Animation von Fenstern Die Desktopgestaltung stellt die Benutzeroberflächenelemente von Windows Aero, wie z. B. transparente Fenster, für Remotedesktopsitzungen bereit Page 10
3.1 Link generieren Durch Betätigen von Link generieren wird der entsprechende Link angezeigt. Der Link kann in die Zwischenablage kopiert werden oder direkt geöffnet werden. 3.2 2-Faktor Authentifizierung 3.2.1 Per E-Mail Wurde die 2-Faktor Authentifizierung über E-Mail im Menü 2-Faktor konfiguriert, dann muss bei der Konfiguration des Links noch eine E-Mail Adresse angegeben werden. An diese E-Mail Adresse wird ein Zahlen-Code gesendet, welcher vor dem Verbindungsaufbau eingegeben werden muss. 3.2.2 Per Google Authenticator Wurde die 2-Faktor Authentifizierung über Google Authenticator im Menü -Faktor konfiguriert, dann muss bei der Konfiguration des Links noch das Login und die Domäne (optional) angegeben werden. Page 11
Wird der Link generiert, so wird ebenfalls ein Link auf den QR-Code und den Code selbst generiert. Der QR-Code Link sollte dem Benutzer zugesandt werden, welcher diesen dann im Browser ausführt. Der Code kann dann mit der Google Authenticator App gescannt werden. Page 12
4 Sicherheit über SSL Der Zugriff auf pinremotex sollte auf jeden Fall über eine verschlüsselte Verbindung erfolgen. Dazu unterstützt pinremotex ein eigenes Zertifikat als auch das freie Zertifikats-System Let s Encrypt. 4.1 Let s Encrypt Das freie Zertifikats-System Let s Encrypt stellt kostenlose Zertifikate zur Verfügung. Um Let s Encrypt nutzen zu können muss pinremotex über eine Domäne wie z.b. pinremotex.pintexx.com aufrufbar sein. Erst dann wird die Installation freigegeben. Des Weiteren müssen für die Installation die Ports 80 und 443 über das Internet zugreifbar sein. Die Option Internet Zugriff erlauben im Menu System muss an sein. Sind diese Bedingungen erfüllt, kann ein Let s Encrypt Zertifikat installiert werden. Im Laufe des Prozesses muss noch eine E-Mail angegeben werden. Wurde das Zertifikat korrekt installiert kann pinremotex über https://<domäne> aufgerufen werden. Page 13
4.2 Eigenes Zertifikat Ein eigenes Zertifikat sollte im Format P12 oder PFX zur Verfügung stehen. Diese Datei muss über Durchsuchen ausgewählt werden. Das Passwort des Zertifikates muss ebenfalls angegeben werden. Danach kann mit Zertifikat installieren das Zertifikat aktiviert werden. Page 14
5 2-Faktor-Authentifizierung Die 2-Faktor Authentifizierung stellt eine weitere Sicherheitsebene dar. Neben der Anmeldung über Login und Passwort muss eine weitere Zahl angegeben werden, die nur dem Nutzer bekannt ist. Die Verwendung ist unbedingt zu empfehlen! Zur Auswahl stehen E-Mail und Google Authenticator. 5.1 E-Mail Bei der Option E-Mail wird an die E-Mail Adresse des Benutzers ein entsprechendes Code-Wort versendet. Diese muss vor dem Verbindungsaufbau eingegeben werden. 5.2 Google Authenticator Bei der Option Google Authenticator muss zunächst die Google Authenticator App auf dem Smartphone des Benutzers installiert werden. Bei der Erstellung des Direktzugriffs-Links wird die Url des QR-Codes bzw. der Code direkt angezeigt. Dieser QR-Code muss vom Benutzer über die Google Authenticator App gescannt werden. Die App generiert daraufhin einen Code, der vor dem Verbindungsaufbau eingegeben werden muss. Achtung: Die Uhrzeit des Smartphones und die Uhrzeit des pinremotex-systems müssen in etwa übereinstimmen. Page 15
6 Active Directory Wird ein Active Directory verwendet, dann kann vor dem Verbindungsaufbau eine Verifizierung der Anmeldedaten durchgeführt werden. Ist pinremotex Teil der Domäne so kann die AD-Domäne angegeben werden. Im anderen Fall sollte die IP-Adresse verwendet werden. Die Verwendung dieser Funktion ist bei Verfügbarkeit eines AD zu empfehlen, da es sich um eine weitere Sicherheitsebene handelt. Page 16
7 Benachrichtigung Im Bereich Benachrichtigungen können Parameter für das Versenden von E-Mail gesetzt werden. Diese werden für allgemeine System-Informationen und für die Verwendung der 2-Faktor Authentifizierung über E-Mail benötigt. Page 17
8 System Im System-Bereich können unterschiedliche Aktionen bzw. Einstellungen vorgenommen werden. 8.1 Anzeigesprache Die Anzeigesprache kann auf Deutsch oder Englisch gesetzt werden. 8.2 Zugriff über Internet Der Zugriff über das Internet kann erlaubt werden. Diese Option sollte aktiviert sein, solange am System konfiguriert wird. Ist die Konfiguration abgeschlossen sollte der Internet-Zugriff abgeschaltet werden. Dann ist nur noch der Zugriff über das lokale Netzwerk möglich. 8.3 System-Protokollierung Die System-Protokollierung kann aktiviert werden und das system-protokoll angezeigt werden. Dies wird für evtl. Support-Fälle benötigt. 8.4 Statische IP-Adresse Das System ist ab Start so konfiguriert, dass die IP-Adresse über einen DHCP-Server bezogen wird. Es kann aber auch eine statische IP-Adresse gesetzt werden. Wird diese im Feld Statische IP-Adresse eingegeben, dann können auch weitere Werte für Gateway und DNS gesetzt werden. Über Setzen werden die Daten übernommen. Über Abschalten wird wieder auf DHCP umgeschaltet. Page 18
8.5 Neustart Durch Neustart wird das System neu gestartet. Page 19
9 Drucken Für die Druckfunktion ist eine entsprechende Zusatz-Software erforderlich. Diese kann durch Aktivieren der Drucken -Box automatisch installiert werden. Durch das Aktivieren werden die Lizenzbedingungen anerkannt. Page 20
10 Lizenzierung Das System hat nach Installation eine Demo-Zeit von 30 Tagen. Beim Erwerb erhalten Sie eine Lizenz-Datei. Wählen Sie diese durch Betätigen von Durchsuchen aus und Betätigen Sie Installieren. Dadurch wird die Lizenz auf dem System installiert und das System neu gestartet. Die Lizenzinformationen über die Gültigkeit der Lizenz werden angezeigt. Page 21
11 Passwort ändern Auf der Passwort ändern -Seite können Sie das Zugangspasswort ändern. Das Passwort hat eine minimale Länge von 8 Zeichen und sollte einen Großbuchstaben, einen Kleinbuchstaben und eine Zahl enthalten. Page 22
12 Info Im Info-Bereich finden Sie Informationen über den Versions-Stand sowie einen Link für weitere Informationen auf unserer Home Page. Page 23
13 Abmelden Über die Abmelde-Funktion können Sie sich vom System abmelden. Page 24