# /etc/guacamole/guacd.conf -- von Ansible verwaltet (Rolle "guacd"). # # WICHTIG, zweimal falsch gemacht am 3.9.: guacd.conf ist eine INI-Datei mit # FESTEN Abschnitten, und jeder Parameter gehoert in genau einen davon. # guacd bricht bei einem Parameter im falschen Abschnitt den START ab # ("Parse error at line N, column 1: Invalid parameter or section name") -- # der Dienst laeuft dann gar nicht mehr. # # [daemon] pid_file, log_level # [server] bind_host, bind_port # [ssl] server_certificate, server_key # # "log_level" gehoert also unter [daemon], NICHT unter [server]. Und es heisst # "log_level" -- "max_log_level" gibt es nicht (das war der zweite Fehlversuch). # # Deshalb jetzt eine vollstaendige Vorlage statt einzelner lineinfile-Eintraege: # lineinfile haengt eine Zeile ans DATEIENDE, also in den zuletzt geoeffneten # Abschnitt, ohne den Zusammenhang zu kennen. Fuer eine abschnittsbasierte # Konfigurationsdatei ist das die falsche Werkzeugwahl. [daemon] # trace | debug | info | warning | error # "info" protokolliert bereits "Certificate validation bypassed" bzw. # "... failed" -- die entscheidende Unterscheidung bei RDP-Fehler 519. # Fuer den konkreten FreeRDP-/OpenSSL-Fehler voruebergehend "debug". log_level = {{ guacd_log_level }} [server] bind_host = 127.0.0.1 bind_port = {{ guacd_port }}