휴대용 클라이언트 생성기
개요
TSplus는 기본적으로 Portable Client Generator에 대한 아이콘을 생성합니다.
관리 도구의 세션 탭에서도 접근할 수 있습니다.
사용자가 데스크탑이나 USB 메모리에 복사하여 휴대용으로 사용할 수 있는 2종류의 연결 클라이언트를 생성할 수 있습니다.
노트
연결 클라이언트는 Mac 컴퓨터와 호환되지 않습니다.
TSplus 11.40 출시 이후, 클라이언트 생성기가 숫자 서명으로 재설계되어 잘못된 양성 반응을 피하도록 변경되었습니다. “.exe” 프로그램 대신, 새로운 클라이언트 생성기는 “.connect” 확장자를 가진 평면 암호화 파일을 생성하고 있습니다.
클라이언트 측에서 각 사용자는 필수 조건으로 “Setup-ConnectionClient.exe”라는 서명된 프로그램을 실행해야 합니다. 이 프로그램은 귀하의 서버의 TSplus 프로그램 폴더에 있습니다: TSplus\Clients\WindowsClient:
또는 TSplus\Clients\www 폴더에서:
또는
다운로드 중입니다
.
상세 개요
클릭하세요 탭 해당 정보로 이동하려면:
주 창 - 일반 설정
클라이언트 생성기를 실행하면 첫 번째로 표시되는 탭은 일반 탭입니다. 여기에서 시작하는 데 필요한 모든 필수 연결 설정을 찾을 수 있습니다.
-
서버 주소: 클라이언트가 연결할 서버의 IP 주소를 입력하세요.
-
포트 번호: 서버 포트 번호를 입력하세요. 기본값은 3389입니다.
-
사용자 이름 및 비밀번호: 사용자 이름과 비밀번호를 입력하면 클라이언트 프로그램이 각 세션에서 사용자가 다시 입력하도록 요청하지 않습니다. 이 로그인/비밀번호 저장을 재설정하려면 원격 데스크톱 클라이언트의 바로 가기를 생성하고 편집해야 하며 추가해야 합니다. -재설정 켜기 대상 필드의 끝에서 전환합니다.
자격 증명
- 자격 증명을 저장하고 싶지 않다면 Portable Client Generator의 로그인 필드에 "nosavecredential"을 입력하세요.
- 사용자 이름, 비밀번호 및 도메인 이름이 있는 로그인 창을 표시하고 싶지 않다면, 비밀번호 필드에 "nopassword"를 입력하면 됩니다.
- 자동 로그인을 활성화하려면 사용자 이름 필드에 *SSO를 입력하세요. 클라이언트 프로그램은 첫 번째 연결 시 사용자 이름과 비밀번호만 요청합니다. 이 정보는 사용자의 워크스테이션에 저장되어 사용자가 다시는 본인을 확인할 필요가 없습니다.
- 세션의 로그온으로 현재 로컬 사용자 이름을 표시하려면 로그온 필드에 ** 또는 %USERNAME%을 입력하십시오.
-
도메인 이름: 도메인 이름이 있으면 입력하세요.
-
선호하는 표시 모드: 다음 옵션 중에서 선호하는 디스플레이 모드를 선택할 수 있습니다:
-
그 클래식 원격 데스크톱 원격 세션 환경을 표시합니다.
-
그 마이크로소프트 RemoteApp 연결 클라이언트 원격 애플리케이션을 로컬에 설치된 것처럼 표시합니다. 최소화된 애플리케이션에 비해 더 나은 그래픽 성능을 제공합니다.
-
-
네트워크 속도 네트워크 속도에 따라 두 가지 옵션 중에서 선택할 수 있습니다.
- 저속 네트워크에 대한 배경 표시 및 그래픽 애니메이션 비활성화.
- 광섬유 또는 빠른 네트워크에 대한 배경 디스플레이 및 그래픽 애니메이션을 활성화합니다.
-
클라이언트 위치: 생성된 클라이언트의 위치를 정의하십시오.
-
클라이언트 이름: 고객의 이름을 원하는 대로 지정할 수 있습니다.
디스플레이
이 탭에서는 색상과 세션 화면 해상도를 변경할 수 있습니다. 또한 스팬 유무에 따라 듀얼 스크린에 맞게 세션을 조정할 수 있습니다. 스팬 옵션을 사용하면 두 화면에 걸쳐 세션을 확장할 수 있습니다. 세션에서 TAB 키의 사용을 허용할 수 있습니다.
원격 데스크톱 클라이언트 기능
이 탭에서 사용자가 활성화할 해상도를 선택할 수 있습니다:
원격 데스크톱의 스마트 크기 조정을 활성화하려면 상자를 선택할 수 있으며, 원격 데스크톱이 로컬 작업 표시줄을 숨기거나 겹치지 않도록 하려면 원하지 않는 경우 선택할 수 있습니다.
로컬 리소스
로컬 리소스 탭은 원격 세션에서 리디렉션할 수 있는 모든 장치를 모읍니다.
편집 가능한 필드 옆에 디스크 박스는 원격 세션에서 사용 가능한 디스크를 지정할 수 있습니다. 디스크의 각 문자를 쉼표로 구분하기만 하면 됩니다 (C :, E: …). 디스크 박스가 선택되고 지정된 디스크가 없으면 모든 디스크가 원격 세션에 포함됩니다.
프린터 LPT 포트에 해당하며, COM 포트는 직렬 포트에 해당합니다. TSplus 11.50 버전부터 이러한 로컬 장치는 기본적으로 선택됩니다.
아래에서 보편적인 프린터로 인쇄할 옵션을 선택할 수 있습니다:
- 로컬 PDF 리더 미리보기: 문서는 PDF로 변환되며 로컬 Acrobat Reader가 파일을 엽니다. 사용자는 이를 인쇄하거나 로컬 디스크 드라이브에 복사본을 저장할 수 있습니다.
- 사용자의 기본 프린터에 인쇄: 문서는 사용자 기본 프린터(로컬 인쇄 드라이버가 TSplus 연결 클라이언트에 포함됨)로 자동으로 전송됩니다.
- 로컬 프린터 선택: 사용자는 자신의 로컬 프린터 중 하나를 선택할 수 있습니다(로컬 인쇄 드라이버는 TSplus 연결 클라이언트에 포함되어 있습니다).
PDF 리더가 설치되어 있지 않은 경우 Foxit Reader 사용을 권장합니다. 우리의 비디오 튜토리얼 인쇄하는 방법에 대해.
프로그램
포터블 클라이언트 생성기를 통해 시작 응용 프로그램을 설정하고 경로, 디렉터리 및 매개변수를 지정할 수 있습니다. 그러나 원하는 응용 프로그램을 할당하기 위해 AdminTool을 사용하는 것을 권장합니다.
보안
TSplus는 사용자의 연결을 안전하게 유지하기 위해 두 가지 추가 물리적 보안 계층을 제공합니다. 연결은 USB 키의 ID에 잠글 수 있으며, 컴퓨터 이름에 잠글 수도 있고, 두 가지 보안 계층을 동시에 사용할 수도 있습니다.
고급 클라이언트 보안 옵션
- USB 키에 잠겨 있는 경우 사용자는 USB 키를 삽입하고 관리자가 그곳에 배치한 연결 프로그램을 사용하여 자격을 갖춘 모든 Windows 컴퓨터에서 연결을 시작할 수 있습니다.
- 컴퓨터 이름에 잠겨 있는 경우 사용자는 해당 사용자의 휴대용 클라이언트 연결을 위해 서버에 등록된 컴퓨터에서만 성공적으로 연결할 수 있습니다. 두 가지 보안 옵션이 모두 사용되는 경우, 사용자는 특정 장치에서만 연결할 수 있으며, 올바른 사전 구성된 USB 키가 있는 경우에만 가능합니다.
연결 클라이언트를 USB 키에 잠그려면 다음 위치에 있는 클라이언트 생성기를 복사하면 됩니다: C:\Program Files (x86)\TSplus\Clients\WindowsClient 이제 클라이언트 생성기를 두 번 클릭하고 보안 탭에 있는 일련 번호 잠금 상자를 확인하세요. 완료되면 USB 키에서 클라이언트 생성기를 삭제할 수 있습니다. 새로 생성된 연결 클라이언트는 바탕 화면에 배치되며, 다시 USB 키로 복사하는 것을 잊지 마세요! 이후 USB 키에 복사한 클라이언트 생성기를 삭제할 수 있습니다.
-
당신은 정의할 수 있습니다 시간 제한 생성된 클라이언트의 첫 사용 날짜부터 시간 제한 상자에 값을 입력하여. (기본적으로 "제한 없음"으로 설정됨).
-
아래의 상자들은 당신이 할 수 있는 것을 가능하게 합니다:
-
생성된 클라이언트에 대한 자격 증명을 저장하는 기능을 표시하지 않습니다.
- 사용자 이름만 저장합니다.
- 암호화 V2 사용.
-
생성된 클라이언트에 대한 자격 증명을 저장하는 기능을 표시하지 않습니다.
2단계 인증 지원
클라이언트 생성기가 지원합니다 이중 인증 버전 15.30.3.15부터 이중 인증 지원도 필요합니다. 모바일 웹 에디션 이상 .
참조해 주십시오 이중 인증 문서 페이지 사용자의 TSplus Remote Access 설치에서 사용자 및 그룹에 대해 이중 인증을 구성하고 활성화하는 방법에 대한 자세한 정보는 다음을 참조하십시오.
다음 클라이언트에 대해 이중 인증을 활성화하기 위한 추가 요구 사항을 참고하시기 바랍니다:
- 연결 클라이언트는 HTTPS 포트를 사용하여 웹 포털에 대해 인증 코드를 검증합니다. 따라서, 웹 포털은 정상적으로 작동해야 합니다. 클라이언트 머신의 HTTPS 포트를 통해 접근할 수 있습니다.
- 웹 포털의 HTTPS 포트가 수정되면, 이중 인증이 활성화된 클라이언트를 다시 생성해야 합니다. 이전에 생성된 클라이언트는 이중 인증을 검증하는 데 실패할 것입니다.
버전 15.30.3.15부터, 이전에 생성된 클라이언트와 2FA 지원이 활성화되지 않은 새 클라이언트는 이전과 동일하게 작동합니다. 사용자가 명시적인 2FA 지원 없이 생성된 클라이언트를 사용하여 로그인하려고 시도하면, 로그인은 거부됩니다. 이중 인증이 불가능하므로 실패할 것입니다.
2단계 인증을 추가하려면 확인하십시오. 2FA 활성화 클라이언트 파일을 생성하기 전에 체크박스를 선택하십시오. 그 결과, Remote Access 애플리케이션 서버에 연결할 때 이중 인증이 검증됩니다. 애플리케이션 서버에서 이중 인증이 활성화되어 있고 연결하는 사용자가 구성되지 않은 경우, 연결이 거부됩니다.
2FA 지원을 나중에 생성된 클라이언트에 추가하는 것은 지원되지 않습니다. 예를 들어, 생성된 .connect 파일에 대해 명령줄을 통해 2FA 지원을 추가하는 것은 지원되지 않습니다.
사용자가 인증기 앱에서 자신의 계정을 설정하면, 비밀번호와 인증기 앱 또는 SMS로 제공된 코드를 사용하여 연결할 수 있습니다.
#### 고급 연결 옵션
대상 서버가 특정하고 접근 가능한 도메인 이름과 유효한 SSL/TLS 인증서를 설치한 경우, "대상 서버를 원격 데스크톱 게이트웨이(RDG)로 사용하여 데이터 전송을 암호화합니다."를 활성화할 수 있습니다.
이 옵션은 연결 중 RDP 데이터 전송을 TLS 캡슐화를 사용하여 암호화하여 데이터 암호화 측면에서 모든 VPN에 적합한 대안이 되도록 합니다.
RD 게이트웨이에 연결하려면 대신 mstsc를 사용하세요.
이 기능은 위에서 언급한 전제 조건이 충족되면 생성된 클라이언트를 사용하지 않고 mstsc 구성으로도 사용할 수 있습니다.
먼저 고급 탭으로 이동한 다음 "어디서나 연결" 섹션에서 "설정"을 클릭하고 원격 데스크톱 게이트웨이를 구성합니다.
- “이 RD 게이트웨이 서버 설정 사용” 옵션 선택
- 서버 이름을 대상 서버 도메인 이름(https:// 없이)으로 교체합니다.
- 로그온 방법 “나중에 선택할 수 있도록 허용” 선택
- “로컬 주소에 대한 RD 게이트웨이 서버 우회” 옵션 선택 해제
- "원격 컴퓨터에 대한 RD 게이트웨이 자격 증명 사용" 옵션을 선택합니다.
- “OK”을 클릭하여 이러한 설정을 저장합니다.
그런 다음 "일반" 탭으로 이동하고:
- 컴퓨터 이름을 "127.0.0.2:3389"로 바꾸고, 다른 포트를 사용하는 경우 "3389" 포트를 변경하세요.
- 사용자가 연결하려는 사용자 이름으로 사용자 이름을 바꾸십시오 ( 중요: 도메인을 지정하는 것은 필수입니다. )
- “연결”을 클릭하세요
### 로드 밸런싱
로드 밸런싱을 활성화하여 농장의 한 서버에 연결할 수도 있습니다. 서버에서 로드 밸런싱 기능을 활성화하지 않았다면 "로드 밸런싱 사용" 상자를 체크하지 마십시오. 게이트웨이 웹 포트를 입력해야 하며, 이는 농장 내 모든 서버에서 사용되는 기본 웹 포트와 동일해야 합니다.
----------------------------------------------
클라이언트 맞춤화가 가능합니다. 해당 문서는 다음을 참조하십시오.
클라이언트 아이콘 수정하는 방법
그리고
매개변수를 편집하거나 삭제하십시오.
.