Saltar para o conteúdo

Função de Controle

Resposta rápida

Use uma função de controle quando quiser definir quais ações de controle remoto um usuário ou grupo pode executar nos dispositivos. É a ferramenta certa para limitar transferência de arquivos, área de transferência, reinicialização e outras capacidades da sessão.

Pontos principais

  • Comece com o conjunto mínimo de permissões de sessão
  • Teste o cálculo de permissões com grupos reais de usuários e dispositivos
  • Separe funções operacionais do dia a dia de funções altamente privilegiadas

A Função de Controle permite configurar permissões de controle remoto para diferentes usuários. Quando um usuário controla remotamente outro dispositivo, a Função de Controle define quais operações o usuário controlador pode executar após uma conexão ser estabelecida.

Note

Função de Controle vs Controle de Acesso vs Estratégia

  • Função de Controle: Determina quais operações o usuário controlador pode executar após uma conexão ser estabelecida.
  • Controle de Acesso: Determina se uma conexão pode ser estabelecida entre os dispositivos controlador e controlado.
  • Estratégia: Modifica configurações no dispositivo controlado.

Requisitos

  • Dispositivo controlado: RustDesk 1.4.5 ou superior (dispositivos Android controlados ainda não são suportados)
  • Dispositivo controlador: Sem requisitos de versão

Cálculo de Permissões

Como as Permissões Funcionam

Em resumo: As permissões de controle têm prioridade sobre as configurações locais.

Existem duas fontes de configurações de permissão:

  • Configurações locais no lado controlado: As configurações do dispositivo controlado (Configurações → Segurança → Permissões)
  • Permissão de Controle: As permissões da Função de Controle do usuário controlador (configuradas no console web)

Cada permissão tem três estados:

  • Usar Configurações do Cliente: Sem substituição, usar a configuração local do dispositivo controlado
  • Habilitar: Habilitar explicitamente esta permissão (substitui a configuração local)
  • Desabilitar: Desabilitar explicitamente esta permissão (substitui a configuração local)

As permissões são calculadas no nível da sessão:

Permissão de ControleConfigurações LocaisResultado
HabilitarHabilitarHabilitar
HabilitarDesabilitarHabilitar
DesabilitarHabilitarDesabilitar
DesabilitarDesabilitarDesabilitar
Usar Configurações do ClienteHabilitarHabilitar
Usar Configurações do ClienteDesabilitarDesabilitar

Caso especial: Modificação de Configuração Remota

Quando múltiplos usuários controladores estão conectados ao mesmo dispositivo, a permissão “Modificação de Configuração Remota” é calculada em todas as conexões:

Permissão de Controle de Todas as ConexõesResultado
Qualquer DesabilitarDesabilitar
Nenhum Desabilitar, Qualquer HabilitarHabilitar
Todos Usar Configurações do ClienteUsar configuração local

Qual Função se Aplica

Cada usuário pode ter apenas uma Função de Controle atribuída. Existem duas funções integradas:

FunçãoDescrição
Não ConectadoPara usuários controladores que não estão conectados. Não pode ser atribuída a usuários.
PadrãoPara usuários controladores conectados que não têm Função de Controle atribuída, ou são explicitamente atribuídos à função Padrão.

A Função de Controle aplicada depende do status de login do usuário controlador e da atribuição de função:

Status do Usuário ControladorFunção AtribuídaFunção / Status da FunçãoFunção de Controle Aplicada
Não conectado-Não Conectado / HabilitadoNão Conectado
Não conectado-Não Conectado / Desabilitado-
ConectadoTem função atribuídaFunção atribuída / HabilitadoFunção atribuída
ConectadoTem função atribuídaFunção atribuída / Desabilitado-
ConectadoSem função atribuídaPadrão / HabilitadoPadrão
ConectadoSem função atribuídaPadrão / Desabilitado-

Permissões Disponíveis

As 12 permissões controláveis correspondem às Configurações → Segurança → Permissões do dispositivo controlado:

  • Teclado/Mouse
  • Impressora Remota
  • Área de Transferência
  • Transferência de Arquivos
  • Áudio
  • Câmera
  • Terminal
  • Túnel TCP
  • Reinicialização Remota
  • Gravação de Sessão
  • Bloquear Entrada do Usuário
  • Modificação de Configuração Remota

Operações do Console

Criar uma Função

  1. Navegue até a página Funções de Controle e clique em Criar
  2. Digite um Nome para a função
  3. Selecione as Permissões a conceder

Atribuição de Função

Existem duas maneiras de atribuir Funções de Controle a usuários:

  1. Página de Usuários → Clique em Editar em um usuário → Selecione uma função no campo Função de Controle
  2. Página de Funções de Controle → Clique na contagem de usuários ou Atribuir Usuários → Adicionar ou remover usuários da função

Note

A função “Não Conectado” não pode ser atribuída a usuários (aplica-se apenas a conexões não autenticadas).