URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 85174
[ Назад ]

Исходное сообщение
"Vmware server 1 - отключить пользователя"

Отправлено rfcr , 06-Май-09 15:26 
Всем привет!
Кто знает как отключить подключенного через "vmware server console" пользователя на linux хосте? Изначальная задача - обновить права доступа пользователя к вирт. машинам.

Сейчас получается так: запрещаем доступ к файлу *.vmx, во время работы некого пользователя. Пользователь продолжает работать как ни в чем не бывало и даже изменет настройки машины. После перелогинивания - запрет срабатывает.


Содержание

Сообщения в этом обсуждении
"Vmware server 1 - отключить пользователя"
Отправлено daloman , 06-Май-09 20:11 
>Всем привет!
>Кто знает как отключить подключенного через "vmware server console" пользователя на linux
>хосте? Изначальная задача - обновить права доступа пользователя к вирт. машинам.
>
>
>Сейчас получается так: запрещаем доступ к файлу *.vmx, во время работы некого
>пользователя. Пользователь продолжает работать как ни в чем не бывало и
>даже изменет настройки машины. После перелогинивания - запрет срабатывает.

А если на файрволле рубануть коннекты на порт? Если мне не изменяет память в первом VMWare Server консолька по умолчанию на 902 порт коннектится.


"Vmware server 1 - отключить пользователя"
Отправлено rfcr , 06-Май-09 23:30 
В фаерволле конечно можно отрубить, но отрубятся все пользователи, а нужно только конкретного или группу пользователей отрубить. Если рубить коннекты то опять таки не понятного какой коннект отрубить.


"Vmware server 1 - отключить пользователя"
Отправлено daloman , 11-Май-09 11:53 
ИМХО, смену прав доступа к виртуальным машинам можно подвести под регламентные работы и, соответственно проводить их в определенное время.

Если ситуация требует немедленных действий, ну, кроме как воспользоваться файрволлом у меня идей нет. Запрещать пакеты с определенного IP, но нужно знать IP-адрес пользователя.

Насчет управления подключениями с консоли в VMware Server 1.0 я информации не нашел. Возможно, в других продуктах такая возможность реализована, но я их не рассматриваю по причине необходимости денежных отчислений.

В общем, это просто мнение.