ЧАСТИНА 5: ВІДДАЛЕНИЙ ЗАСТОСУНОК ТА ДОСТУП ДО PLC¶
1.1 Мета¶
Цей лабораторний посібник описує, як налаштувати Bastion так, щоб користувачі могли отримати прямий доступ до застосунку, опублікованого на Windows-сервері: RemoteApp.
Також наведено приклад підключення до PLC з використанням пропрієтарного протоколу.
1.2 Вимоги¶
Для виконання цього LAB необхідно завершити всі попередні частини. Крім того, вам знадобляться облікові дані облікового запису, створеного в частині 5 під час налаштування Access Manager.
1.3 Налаштування RemoteApp для Bastion¶
Налаштування Windows Server (AD):
- Підключіться як адміністратор домену
- "Додати ролі та компоненти"
- "Встановлення служб віддалених робочих столів"
- "Швидкий запуск" → "Розгортання на основі сеансів"
- Позначте "Перезапустити цільовий сервер автоматично" → "Розгорнути"
- Після завершення: "Служба віддалених робочих столів" → "Колекція швидких сеансів"
- Для "ПРОГРАМИ REMOTEAPP" → "ЗАВДАННЯ" → "Опублікувати програми RemoteApp" → "Додати"
- Виберіть
C:\Windows\System32\cmd.exe→ "Опублікувати" - Клацніть правою кнопкою на "cmd" → "Редагувати властивості" → "Параметри"
- Позначте "Дозволити будь-які параметри командного рядка" → "OK"
Налаштування Bastion:
- Увійдіть як адміністратор
- "Цільові системи" → "Застосунок" → "+ Додати застосунок"
- Назва: "HeidiSQL"
- Введіть параметри командного рядка
- Виберіть політику підключення
- Виберіть цільову систему (де працює застосунок)
- Назва локального домену: "local" → зареєструйте через '+'
- Вкажіть шлях до застосунку
- "Застосувати"
Додавання облікового запису:
- "Додати обліковий запис"
- Домен "local"
- Облікові дані (з Access Manager, наприклад "root" або "wallix_db")
- "Застосувати"
Додавання до групи:
- "Цільові системи" → "Групи" → виберіть "Windows_Access"
- "Керування сеансами" → "Обліковий запис" → "Додати"
- Виберіть "Застосунок і пов'язані облікові записи"
- Виберіть "HeidiSQL" та створений обліковий запис
- "Додати та закрити"
Перевірка:
- Увійдіть як "privilegeduser"
- "Мої авторизації" → виберіть значок RemoteApp
- Параметри впроваджено безпосередньо в застосунок
1.4 Віддалений доступ з використанням пропрієтарного протоколу¶
1.5 Мета¶
Деяке обладнання потребує доступу через пропрієтарний протокол (PLC, медичне обладнання, бази даних). Рішення WALLIX — створення тунелю між кінцевим користувачем і цільовою системою.
1.5 Приклад конфігурації доступу до PLC¶
Налаштування ідентичне доступу SSH (Частина 1), але протокол має бути RawTCP замість SSH.
Користувач повинен завантажити та встановити програмне забезпечення "WALLIX putty", яке дозволить перенаправляти трафік PLC локально в тунель.