背景
由于安全问题,取消了堡垒机直接托管资产的模式,需要用户通过堡垒机先登录操作机,然后通过操作机运维对应服务器
问题现象
调整运维模式后,发现原来堡垒机直接运维服务器时候,用户密码到期,可以要求用户修改密码;但是通过操作机进行远程后发现直接提示联系管理员进行处理
基于以上问题,堡垒机和infra管理员就成为了瓶颈,双方都挺痛苦的
解决思路
对比前后连接方式差异
原有堡垒机对应的appbox内置微2008 R2,心有操作机位2012 R2 或更高版本,所以版本存在差异,通常对应思路有替换应用程序、导出rdp文件(本质也是带特定参数,但是不一定会有效)、带特定参数
替换应用
基于以上初步判断,计划将mstsc的应用程序拷贝至2012进行替换(实际依赖无法完全解决,于是进行放弃)
导出rdp文件方式
通过2008R2 导出rdp文件,用2008连接没问题,换成2012,问题重现,所以此路也不通
特定参数
各种查资料,发现这个参数在作祟