31 lines
1.3 KiB
Django/Jinja
31 lines
1.3 KiB
Django/Jinja
# /etc/guacamole/guacd.conf -- von Ansible verwaltet (Rolle "guacd").
|
|
#
|
|
# WICHTIG, zweimal falsch gemacht am 3.9.: guacd.conf ist eine INI-Datei mit
|
|
# FESTEN Abschnitten, und jeder Parameter gehoert in genau einen davon.
|
|
# guacd bricht bei einem Parameter im falschen Abschnitt den START ab
|
|
# ("Parse error at line N, column 1: Invalid parameter or section name") --
|
|
# der Dienst laeuft dann gar nicht mehr.
|
|
#
|
|
# [daemon] pid_file, log_level
|
|
# [server] bind_host, bind_port
|
|
# [ssl] server_certificate, server_key
|
|
#
|
|
# "log_level" gehoert also unter [daemon], NICHT unter [server]. Und es heisst
|
|
# "log_level" -- "max_log_level" gibt es nicht (das war der zweite Fehlversuch).
|
|
#
|
|
# Deshalb jetzt eine vollstaendige Vorlage statt einzelner lineinfile-Eintraege:
|
|
# lineinfile haengt eine Zeile ans DATEIENDE, also in den zuletzt geoeffneten
|
|
# Abschnitt, ohne den Zusammenhang zu kennen. Fuer eine abschnittsbasierte
|
|
# Konfigurationsdatei ist das die falsche Werkzeugwahl.
|
|
|
|
[daemon]
|
|
# trace | debug | info | warning | error
|
|
# "info" protokolliert bereits "Certificate validation bypassed" bzw.
|
|
# "... failed" -- die entscheidende Unterscheidung bei RDP-Fehler 519.
|
|
# Fuer den konkreten FreeRDP-/OpenSSL-Fehler voruebergehend "debug".
|
|
log_level = {{ guacd_log_level }}
|
|
|
|
[server]
|
|
bind_host = 127.0.0.1
|
|
bind_port = {{ guacd_port }}
|