
Linux で Remmina を使用して Cyberark 経由でアクセスできる一部のリモート システムに接続する際に問題が発生しています。
Web インターフェイスを使用して接続しようとすると、そのような Web インターフェイスは「servername, PSM Address.xxxxxxxx-2a3d-4b9e-9c2f-3c1a84deyyyy.rdp」という種類のファイルをダウンロードし、ブラウザーはそれを Remmina で使用します。
起動後、Remmina はユーザー名、パスワード、ドメインの入力を求めます。
ユーザー名の結果はすでにコンパイルされており、PSM@xxxxxxxx-2a3d-4b9e-9c2f-3c1a84deyyyy のようになります (ファイル名のコードと同じです)。変更する必要がありますか?
パスワードとドメインを入力すると、「RDP サーバー xxx.xxx.xxx への認証に失敗しました。ユーザー名、パスワード、ドメインを確認してください。」という応答が返されます。
ユーザー名の変更も試みましたが、何も変わりませんでした。
Remmina を直接起動して rdp ファイルをインポートしようとしましたが、この方法でも何も変わりません。
rdp ファイルは次のようになります。
full address:s: xxxxxxxxxxxx
server port:i:yyyy
username:s:PSM@xxxxxxxx-71b5-41cf-9d8d-911a82cfxxxx
alternate shell:s:PSM@xxxxxxxx-71b5-41cf-9d8d-911a82cfxxxx
desktopwidth:i:1024
desktopheight:i:768
screen mode id:i:1
redirectdrives:i:0
drivestoredirect:s:
redirectsmartcards:i:0
EnableCredSspSupport:i:0
redirectcomports:i:0
remoteapplicationmode:i:1
remoteapplicationprogram:s:||PSMInitSession
remoteapplicationname:s:PSM-SSH-zzzzz
disableconnectionsharing:i:1
use multimon:i:0
span monitors:i:0
Remmina のバージョンは: 1.2.0-rcgit-29 (git rcgit-29)
Linux バージョンは次のとおりです: Linux zarathustra 4.15.0-88-generic #88-Ubuntu SMP Tue Feb 11 20:11:34 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux
NAME="Ubuntu" VERSION="18.04.4 LTS (Bionic Beaver)" ID=ubuntu ID_LIKE=debian PRETTY_NAME="Ubuntu 18.04.4 LTS" VERSION_ID="18.04" HOME_URL="https://www.ubuntu.com/" SUPPORT_URL="https://help.ubuntu.com/" BUG_REPORT_URL="https://bugs.launchpad.net/ubuntu/" PRIVACY_POLICY_URL="https://www.ubuntu.com/legal/terms-and-policies/privacy-policy" VERSION_CODENAME=bionic UBUNTU_CODENAME=bionic
答え1
「Putty経由で接続」をクリックすると、.rdpファイルがダウンロードされ、xfreerdp file.rdp
sudo apt install freerdp2-x11
Ubuntu 20にインストールするには
答え2
これを機能させる唯一の方法は、Remmina に手動で接続を設定すること、つまり RDP for Windows 機能を使用することです。これまでのところ、PVWA から RDP ファイルをダウンロードしても接続は機能しません。
接続は次のように設定できます。
- サーバー: PSM アドレス
- ユーザー名: CyberArk にもアクセスできる AD ユーザー名 (たとえば、PVWA Web ポータル経由)
- 接続後のコマンド:
psm /u account /a ip or hostname /c PSM-RDP
例:psm /u administrator /a 10.1.1.2 /c PSM-RDP
おそらく唯一の問題は、ディスク マッピングがないことです。別の方法としては、HTML5 ゲートウェイを使用することもできます。
答え3
私の場合は、以下の変更を行った後、動作しました:
- セキュリティプロトコルネゴシエーションオプションRDP プロトコルのセキュリティ。
このオプションはリモート接続プロファイル下 "高度な" タブ。
このリンクの印刷物をご覧ください。