Suivre

, c'est pas mal, mais on ne peut pas donner le contrôle quand on partage l'écran, du coup ça ne répond pas à mon besoin professionnel. Du coup je suis toujours à la recherche d'une alternative à

partages bienvenus 😘

· · Web · 4 · 9 · 0

Ha j'ai reçu une réponse intéressante d'un dev : interagir avec le bureau n'est pâs possible depuis un navigateur, il faudrait donc un binaire sur la machine pour le permettre, et la création d'un "client lourd" n'est pas prévue pour le moment

@ScriptFanix

Tu parles de faire une prise en main à distance ? je partage mon écran, tu manipules?

@Katyucha Oui c'est ça, des fois on a besoin de faire ça avec les clients

@ScriptFanix
Ok, je voulais bien comprendre

d'apres l'issue : https://github.com/bigbluebutton/bigbluebutton/issues/1428
y aura un fork qui implémente un bout de VNC pour ça

@ffeth Nan on va éviter cette passoire qu'est VNC hein, et puis le but c'est pas que *moi* je donne accès à mon ordi mais que le *client* le fasse. Puis en plus pour traverser les parefeux et NAT c'est pas valide non plus

@ffeth Nan si faut monter un VPN c'est trop compliqué, on va passer 1h à monter et débuguer le VPN avant de pouvoir commencer à penser à toucher à HAProxy

@ScriptFanix wireguard ne se debug pas parce que ça juste marche. Bon, c'est toi qui écris le fichier de config :)

@ffeth Et si on commence à avoir des VPNs sur les machines des clients, + du VNC dedans, le département juridique va grimacer aussi

@ScriptFanix l'accès distant sur les machines des clients devrait déjà les faire grimacer :)

@ffeth Ouais mais dicter par VoIP des lignes de config c'est plus que pénible, ya un juste milieu à trouver :)

@ScriptFanix oui, la gestion de config dans un DVCS me semble être un juste milieu intéressant qui permet d'avoir une préprod :)

@ffeth Et puis dès que le client quitte le Zoom ou enlève l'accès souris/clavier, voilà, on n'a plus accès, c'(est quand même très restreint et surtout contrôlé *facilement* par le client

@ScriptFanix Faudra quand même faire dire par les juristes en quoi zoom est moins sécurisé qu'un wireguard temporaire via une DMZ :)

@ffeth J'ajoute qu'on a de nombreux gros clients, chez qui les flux entrants et sortants sont fortement filtrés, et c'est généralement pas la personne qui gère les HAPrfoxy qui s'occupe des parefeux... Donc ça peut devenir très très pénible en fait, wireguard + VNC

@ScriptFanix @ffeth Plus sérieusement, c'est encore un cas où on essaie de pallier l'absence de confiance mutuelle par des solutions techniques.

@im Le degré de confiance est très variable d'un client à un autre. Certains ont une confiance totale (genre aujourd'hui, un client m'a filé toutes sa conf, certificats et clés privées comprises), et d'autre enlèvent / changent les IPs de leur fichier de config avant de nous l'envoyer
@ffeth

@ScriptFanix le chat ou le mail ça ne marche pas pour ça ?
dans BBB ya du chat ou du partage de document.

@whilelm ça marche souvent avec le chat, mais des fois ça suffit pas, quand on se trouve face à un problème complexe (ou un client qui n'en fait qu'à sa tête alors qu'on est en train de lui filer des lignes de config / commande dans le chat)

@ScriptFanix @whilelm
Certes, mais imposer le client lourd Zoom sur le poste du client... et faire pleinement confiance aux serveurs de Zoom... comment dire...
Si c'est pour du support client avec prise en main à distance, avec visio intégrée, tu trouveras peut-être ton bonheur avec #MeshCentral2?
info.meshcentral.com/downloads

@dubs120
Ha merci, je regarderai

Je ne suis (malheureusement?) encore jamais tombé sur un client qui n'avait pas déjà Zoom installé
@whilelm

@ScriptFanix @whilelm
ça ne m'étonne pas, c'est une vraie pandémie ce truc... Et l'accès par une simple interface web reste pour moi une légende - mais je n'ai pas revérifié récemment.
J'avais trouvé quelque part un thread pour désinstaller complètement le client et éviter qu'il ne se réinstalle tout seul.
cela illustre l'aspect invasif du truc...

@ScriptFanix meshcentral.com/info/ semble vraiment bien foutu, c'est pas très sexy en terme d'interface, mais ça tourne sur rien du tout et c'est parfait pour du support. Ton client télécharges et lance un exécutable, et paf t'as accès à sa machine, en console et en graphique, tu peux transférer des fichiers, avoir accès aux logs,... Pour ceux qui font de l'infogérance, il y a tacticalrmm qui s'intègre avec et ajoute des fonctions, mais pour du support, mc tout seul est très bien.

Inscrivez-vous pour prendre part à la conversation
Mastodon Chapril

Chapril, membre du collectif CHATONS, un projet de l'April. Une fois votre compte créé, vous pouvez notamment vous abonner au compte de l'April (l'abonnement au compte admin de cette instance étant automatique).