桌面单元 (Desktop Unit, DTU)

可提供各种型号的 Sun Ray DTU,其主要区别在于大小、类型以及所连接的屏幕支持的分辨率。但是,所有 DTU 都包含一个智能卡读取器、一个键盘和一个鼠标。

还支持 DTU 的一个软件版本,称为 Sun Desktop Access Client。Sun Desktop Access Client 在普通 PC 或膝上型电脑上运行,并在桌面窗口中提供 Sun Ray 会话。Sun Desktop Access Client 并不支持所有标准 DTU 功能,如使用智能卡。

每个 DTU 都有一个唯一的标识符(通常为以太网 MAC 地址,如 040020f94f8a,机箱上也印有该地址)。DTU 还可以具有一个公钥-私钥对,用于向服务器进行验证(这取决于固件版本。早期版本的 Sun Ray 固件或出厂时预先安装的固件不支持客户机验证密钥)。

Sun Desktop Access Client 也具有一个用于验证的密钥对,但它们使用源自密钥的唯一值作为其客户机标识符。

当 DTU 或 Sun Desktop Access Client 首次连接到 Sun Ray 服务器时,它会自动在 Sun Ray 数据存储库中注册。(如果要在首次连接前注册任何信息,可以手动向数据存储库中 添加新客户机。)也可以存储客户机的地址或其他信息,这些信息可能有助于您管理组织中的客户机。

对于支持客户机验证密钥的 Sun Ray DTU,桌面单元提供的公钥也存储在 Sun Ray 数据存储库中。每一个存储的密钥都用状态加以注释,用于指示是否已验证并确认了具有给定 MAC 地址的 DTU 的密钥真实性。如果对同一 DTU 标识符使用了不同的密钥而且尚未确认是否有一个密钥真实,则可能表明这是一个安全事故并被标记为冲突。在这种情况下,在确认其中一个密钥有效之前,通过此 DTU 的连接尝试都将被拒绝。

Sun Desktop Access Client 的密钥不会与该客户机的数据存储条目存储在一起,因为客户机标识符与密钥直接相关。

桌面单元选项卡列出了所有注册的 DTU(与 utdesktop 命令相似)。您也可以通过输入搜索字符串(包括 DTU 的标识符、位置或其他信息的一部分)来搜索特定的 DTU。“搜索”菜单允许您进一步限制搜索的范围:您可以显示当前连接到某个服务器的 DTU,或搜索专门配置的 DTU,如令牌读取器多显示端组

该列表还显示 DTU 的客户机验证密钥的确认状态并指示冲突。对于 Sun Desktop Access Client,此项目指示客户机自动与正确的密钥相关联。