Vai al contenuto

Ruolo di Controllo

Risposta rapida

Usa un ruolo di controllo quando vuoi definire quali azioni di controllo remoto può eseguire un utente o un gruppo sui dispositivi. È lo strumento giusto per limitare trasferimento file, appunti, riavvio e altre capacità di sessione.

Punti chiave

  • Parti dal set minimo di permessi di sessione
  • Testa il calcolo dei permessi con gruppi reali di utenti e dispositivi
  • Separa i ruoli operativi quotidiani dai ruoli ad alto privilegio

Il Ruolo di Controllo consente di configurare i permessi di controllo remoto per diversi utenti. Quando un utente controlla remotamente un altro dispositivo, il Ruolo di Controllo definisce quali operazioni l’utente controllante è autorizzato a eseguire dopo che la connessione è stata stabilita.

Note

Ruolo di Controllo vs Controllo Accessi vs Strategia

  • Ruolo di Controllo: Determina quali operazioni l’utente controllante è autorizzato a eseguire dopo che la connessione è stata stabilita.
  • Controllo Accessi: Determina se una connessione può essere stabilita tra i dispositivi controllante e controllato.
  • Strategia: Modifica le impostazioni sul dispositivo controllato.

Requisiti

  • Dispositivo controllato: RustDesk 1.4.5 o superiore (i dispositivi Android controllati non sono ancora supportati)
  • Dispositivo controllante: Nessun requisito di versione

Calcolo dei Permessi

Come Funzionano i Permessi

In breve: I permessi di controllo hanno la priorità sulle impostazioni locali.

Esistono due fonti di impostazioni dei permessi:

  • Impostazioni locali sul lato controllato: Le impostazioni del dispositivo controllato (Impostazioni → Sicurezza → Permessi)
  • Permesso di Controllo: I permessi del Ruolo di Controllo dell’utente controllante (configurati nella console web)

Ogni permesso ha tre stati:

  • Usa Impostazioni Client: Nessuna sovrascrittura, usa l’impostazione locale del dispositivo controllato
  • Abilita: Abilita esplicitamente questo permesso (sovrascrive l’impostazione locale)
  • Disabilita: Disabilita esplicitamente questo permesso (sovrascrive l’impostazione locale)

I permessi sono calcolati a livello di sessione:

Permesso di ControlloImpostazioni LocaliRisultato
AbilitaAbilitaAbilita
AbilitaDisabilitaAbilita
DisabilitaAbilitaDisabilita
DisabilitaDisabilitaDisabilita
Usa Impostazioni ClientAbilitaAbilita
Usa Impostazioni ClientDisabilitaDisabilita

Caso speciale: Modifica Configurazione Remota

Quando più utenti controllanti sono connessi allo stesso dispositivo, il permesso “Modifica Configurazione Remota” viene calcolato su tutte le connessioni:

Permesso di Controllo di Tutte le ConnessioniRisultato
Qualsiasi DisabilitaDisabilita
Nessun Disabilita, Qualsiasi AbilitaAbilita
Tutti Usa Impostazioni ClientUsa impostazione locale

Quale Ruolo si Applica

Ogni utente può avere un solo Ruolo di Controllo assegnato. Ci sono due ruoli integrati:

RuoloDescrizione
Non ConnessoPer utenti controllanti che non hanno effettuato l’accesso. Non può essere assegnato agli utenti.
PredefinitoPer utenti controllanti connessi che non hanno un Ruolo di Controllo assegnato, o sono esplicitamente assegnati al ruolo Predefinito.

Il Ruolo di Controllo applicato dipende dallo stato di accesso dell’utente controllante e dall’assegnazione del ruolo:

Stato Utente ControllanteRuolo AssegnatoRuolo / Stato RuoloRuolo di Controllo Applicato
Non connesso-Non Connesso / AbilitatoNon Connesso
Non connesso-Non Connesso / Disabilitato-
ConnessoHa ruolo assegnatoRuolo assegnato / AbilitatoRuolo assegnato
ConnessoHa ruolo assegnatoRuolo assegnato / Disabilitato-
ConnessoNessun ruolo assegnatoPredefinito / AbilitatoPredefinito
ConnessoNessun ruolo assegnatoPredefinito / Disabilitato-

Permessi Disponibili

I 12 permessi controllabili corrispondono alle Impostazioni → Sicurezza → Permessi del dispositivo controllato:

  • Tastiera/Mouse
  • Stampante Remota
  • Appunti
  • Trasferimento File
  • Audio
  • Fotocamera
  • Terminale
  • Tunnel TCP
  • Riavvio Remoto
  • Registrazione Sessione
  • Blocca Input Utente
  • Modifica Configurazione Remota

Operazioni Console

Creare un Ruolo

  1. Naviga alla pagina Ruoli di Controllo e clicca su Crea
  2. Inserisci un Nome per il ruolo
  3. Seleziona i Permessi da concedere

Assegnazione Ruolo

Ci sono due modi per assegnare Ruoli di Controllo agli utenti:

  1. Pagina Utenti → Clicca su Modifica su un utente → Seleziona un ruolo nel campo Ruolo di Controllo
  2. Pagina Ruoli di Controllo → Clicca sul conteggio utenti o Assegna Utenti → Aggiungi o rimuovi utenti dal ruolo

Note

Il ruolo “Non Connesso” non può essere assegnato agli utenti (si applica solo alle connessioni non autenticate).