Página 1 de 1

paquete tis-vncrestricted

Publicado: 8 de febrero de 2019 - 14:10
por James
Hola,
tenga en cuenta que este paquete tiene un problema:
- La opción de permitir IP no funciona porque falta la denegación en el resto de la configuración... por lo que está permitida en todas partes.
- Un usuario normal puede modificar fácilmente la configuración del servidor TightVNC.
Gracias

. https://store.wapt.fr/store/tis-vncrestricted

Re: paquete tis-vncrestricted

Publicado: 11 de junio de 2019 - 10:16
por jeancharles
Hola,

confirmo que es necesario especificar un rango prohibido además de permitirlo, y también se puede especificar una contraseña para bloquear la modificación de los parámetros.

Este archivo enumera los argumentos que se deben proporcionar:
https://tightvnc.com/doc/win/TightVNC_2 ... ptions.pdf

Aquí hay un ejemplo de una línea de comandos de instalación con algunos parámetros especificados:
/quiet /norestart ADDLOCAL=Server SERVER_REGISTER_AS_SERVICE=1 SERVER_ADD_FIREWALL_EXCEPTION=1 SERVER_ALLOW_SAS=1 SET_USEVNCAUTHENTICATION=1 VALUE_OF_USEVNCAUTHENTICATION=1 SET_PASSWORD=1 VALUE_OF_PASSWORD=toto SET_USECONTROLAUTHENTICATION=1 VALUE_OF_USECONTROLAUTHENTICATION=1 SET_CONTROLPASSWORD=1 VALUE_OF_CONTROLPASSWORD=toto SET_QUERYTIMEOUT=1 VALUE_OF_QUERYTIMEOUT=0 SET_LOOPBACKONLY=1 VALUE_OF_LOOPBACKONLY=0 SET_IPACCESSCONTROL=1 VALUE_OF_IPACCESSCONTROL="10.0.1.1-10.0.1.128:0,0.0.0.0-255.255.255.255:1"

Alternativamente, después de implementar el paquete base, los parámetros deseados se pueden configurar mediante GPO.

Estoy investigando la posibilidad de modificar el paquete existente; es una lástima que falte el controlador Mirage, pero no es gratuito, aunque es fácil de instalar silenciosamente para optimizar las conexiones remotas.
DFMirage-2.0.301-32bits.exe /VERYSILENT /NORESTART

Continuará...