Skip to content

Rola Kontroli

Szybka odpowiedź

Użyj roli kontroli, gdy chcesz zdefiniować, jakie działania zdalnego sterowania może wykonać użytkownik lub grupa na urządzeniach. To właściwe narzędzie do ograniczania transferu plików, schowka, restartu i innych możliwości sesji.

Najważniejsze punkty

  • Zacznij od minimalnego zestawu uprawnień sesji
  • Przetestuj wyliczanie uprawnień na prawdziwych grupach użytkowników i urządzeń
  • Oddziel role codziennej obsługi od ról o wysokich uprawnieniach

Rola Kontroli umożliwia konfigurację uprawnień zdalnego sterowania dla różnych użytkowników. Gdy użytkownik zdalnie steruje innym urządzeniem, Rola Kontroli określa, jakie operacje może wykonywać użytkownik kontrolujący po nawiązaniu połączenia.

Note

Rola Kontroli vs Kontrola Dostępu vs Strategia

  • Rola Kontroli: Określa, jakie operacje może wykonywać użytkownik kontrolujący po nawiązaniu połączenia.
  • Kontrola Dostępu: Określa, czy można nawiązać połączenie między urządzeniami kontrolującym i kontrolowanym.
  • Strategia: Modyfikuje ustawienia na kontrolowanym urządzeniu.

Wymagania

  • Urządzenie kontrolowane: RustDesk 1.4.5 lub nowszy (urządzenia Android kontrolowane nie są jeszcze obsługiwane)
  • Urządzenie kontrolujące: Brak wymagań dotyczących wersji

Obliczanie Uprawnień

Jak Działają Uprawnienia

W skrócie: Uprawnienia kontroli mają pierwszeństwo przed ustawieniami lokalnymi.

Istnieją dwa źródła ustawień uprawnień:

  • Ustawienia lokalne po stronie kontrolowanej: Ustawienia kontrolowanego urządzenia (Ustawienia → Bezpieczeństwo → Uprawnienia)
  • Uprawnienie Kontroli: Uprawnienia Roli Kontroli użytkownika kontrolującego (skonfigurowane w konsoli webowej)

Każde uprawnienie ma trzy stany:

  • Użyj Ustawień Klienta: Bez nadpisywania, użyj lokalnego ustawienia kontrolowanego urządzenia
  • Włącz: Jawnie włącz to uprawnienie (nadpisuje ustawienie lokalne)
  • Wyłącz: Jawnie wyłącz to uprawnienie (nadpisuje ustawienie lokalne)

Uprawnienia są obliczane na poziomie sesji:

Uprawnienie KontroliUstawienia LokalneWynik
WłączWłączWłącz
WłączWyłączWłącz
WyłączWłączWyłącz
WyłączWyłączWyłącz
Użyj Ustawień KlientaWłączWłącz
Użyj Ustawień KlientaWyłączWyłącz

Przypadek specjalny: Zdalna Modyfikacja Konfiguracji

Gdy wielu użytkowników kontrolujących jest połączonych z tym samym urządzeniem, uprawnienie “Zdalna Modyfikacja Konfiguracji” jest obliczane dla wszystkich połączeń:

Uprawnienie Kontroli Wszystkich PołączeńWynik
Którekolwiek WyłączWyłącz
Żadne Wyłącz, Którekolwiek WłączWłącz
Wszystkie Użyj Ustawień KlientaUżyj ustawienia lokalnego

Która Rola Obowiązuje

Każdy użytkownik może mieć przypisaną tylko jedną Rolę Kontroli. Istnieją dwie wbudowane role:

RolaOpis
NiezalogowanyDla użytkowników kontrolujących, którzy nie są zalogowani. Nie można przypisać do użytkowników.
DomyślnaDla zalogowanych użytkowników kontrolujących bez przypisanej Roli Kontroli lub jawnie przypisanych do roli Domyślnej.

Zastosowana Rola Kontroli zależy od statusu logowania użytkownika kontrolującego i przypisania roli:

Status Użytkownika KontrolującegoPrzypisana RolaRola / Status RoliZastosowana Rola Kontroli
Niezalogowany-Niezalogowany / WłączonyNiezalogowany
Niezalogowany-Niezalogowany / Wyłączony-
ZalogowanyMa przypisaną rolęPrzypisana rola / WłączonyPrzypisana rola
ZalogowanyMa przypisaną rolęPrzypisana rola / Wyłączony-
ZalogowanyBrak przypisanej roliDomyślna / WłączonyDomyślna
ZalogowanyBrak przypisanej roliDomyślna / Wyłączony-

Dostępne Uprawnienia

12 kontrolowanych uprawnień odpowiada Ustawieniom → Bezpieczeństwo → Uprawnienia kontrolowanego urządzenia:

  • Klawiatura/Mysz
  • Zdalna Drukarka
  • Schowek
  • Transfer Plików
  • Audio
  • Kamera
  • Terminal
  • Tunel TCP
  • Zdalny Restart
  • Nagrywanie Sesji
  • Blokuj Wejście Użytkownika
  • Zdalna Modyfikacja Konfiguracji

Operacje Konsoli

Tworzenie Roli

  1. Przejdź do strony Role Kontroli i kliknij Utwórz
  2. Wprowadź Nazwę roli
  3. Wybierz Uprawnienia do przyznania

Przypisywanie Roli

Istnieją dwa sposoby przypisywania Ról Kontroli do użytkowników:

  1. Strona Użytkownicy → Kliknij Edytuj przy użytkowniku → Wybierz rolę w polu Rola Kontroli
  2. Strona Role Kontroli → Kliknij liczbę użytkowników lub Przypisz Użytkowników → Dodaj lub usuń użytkowników z roli

Note

Rola “Niezalogowany” nie może być przypisana do użytkowników (dotyczy tylko niezalogowanych połączeń).