1.4. シングルユーザーのヘッドレスサーバーのリモートデスクトップセッションに接続する
RDP (Remote Desktop Protocol) を介して、シングルユーザーのヘッドレスサーバー上のリモートデスクトップセッションに接続できます。
ヘッドレスサーバーは、接続されたモニターなしで動作するシステムです。GNOME デスクトップセッションを開始および管理して、直接の物理アクセスが利用できない環境でサーバーをセキュアに管理できます。
sudo 特権を持つ root 以外のユーザーとしてセットアップを実行してください。root ユーザーとして実行しようとすると、セットアップが失敗します。このタイプのセッションにアクセスするために使用される認証情報は、ユーザーのシステム認証情報とは異なります。たとえば、ホスト上のユーザーパスワードを変更しても、RDP アクセスに使用されるパスワードは更新されません。
RDP プロトコルを介してリモートデスクトップに接続するには、TLS キーと TLS 証明書をセットアップする必要があります。
前提条件
-
gnome-remote-desktopパッケージがインストールされている。 -
gdmパッケージがインストールされている。 -
freerdpパッケージがインストールされている。 - キオスクセッションやワークステーションセッションなどのセッションがインストールされている。詳細は、How to install a graphical user interface (GUI) for Red Hat Enterprise Linux? を参照してください。
- SELinux は permissive モードで実行されています。詳細は、SELinux を permissive モードに変更する を参照してください。
手順
サーバーへのアクセスを有効にするためにファイアウォールルールを設定します。
$ sudo firewall-cmd --permanent --add-port=3389/tcp successファイアウォールルールを再読み込みします。
$ sudo firewall-cmd --reload success自己署名 TLS 証明書用のディレクトリーを作成します。
$ mkdir -p ~/.local/share/gnome-remote-desktopRDP サービス用の自己署名 TLS 証明書を生成します。
$ winpr-makecert -silent -rdp -path ~/.local/share/gnome-remote-desktop tlsRDP を使用して GNOME Remote Desktop を設定します。
$ grdctl --headless rdp set-tls-key ~/.local/share/gnome-remote-desktop/tls.key $ grdctl --headless rdp set-tls-cert ~/.local/share/gnome-remote-desktop/tls.crt $ grdctl --headless rdp set-credentials $ grdctl --headless rdp enable詳細は、
gdrctlの man ページを参照してください。シングルユーザーサービス用のヘッドレスサーバーを有効にします。
$ systemctl --user enable --now gnome-remote-desktop-headless.serviceシングルユーザーに対して、ヘッドレス GNOME セッションを root として永続的に開始します。
$ sudo systemctl enable --now gnome-headless-session@<your_username>.service<your_username>は、ヘッドレス GNOME セッションを開始するユーザーのユーザー名に置き換えます。システムの再起動後も
<your_username>.serviceを永続化させます。$ sudo systemctl set-default graphical.target
検証
セッションが正常に開始されたことを確認します。
$ sudo systemctl status gnome-headless-session@<your_username>.service