| Примечание |
|---|
Инструкция актуализирована для версии Termidesk: 6.0. |
| Scroll Content Block |
|---|
АннотацияВ инструкции приведена краткая последовательность действий по публикации и получению сессии РМ на основе компонента «Сервер терминалов Astra Linux» (далее — сервер терминалов Astra Linux, STAL). |
В качестве примера будут выполняться следующие шаги:
- шаг 1. Установка и настройка STAL;
- шаг 2. Предварительные настройки Termidesk;
- шаг 3. Добавление поставщика ресурсов STAL в Termidesk;
- шаг 4. Создание шаблона РМ;
- шаг 5. Добавление фонда РМ;
- шаг 6. Настройка фонда РМ;
- шаг 7. Получение РМ через компонент «Клиент» (далее — Клиент) Termidesk.
| Scroll Content Block |
|---|
Исходные данныеПредварительные условия:
|
| Примечание |
|---|
В производственной эксплуатации конфигурацию необходимо вводить в домен. Использование конфигурации без ввода в домен рекомендуется только на тестовых стендах. |
В процессе проведения публикации РМ использована следующая среда:
| Scroll Title | |||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| |||||||||||||||||||||||||
|
| Scroll Title | |||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| |||||||||||||||||||||||||
|
| Scroll Title | |||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| |||||||||||||||||||||
|
| Примечание |
|---|
Все указанные в данной инструкции IP-адреса должны быть заменены на актуальные, соответствующие схеме адресации, принятой в инфраструктуре предприятия. |
| Scroll Content Block | ||
|---|---|---|
Шаг 1. Установка и настройка STALУстановка STAL
|
Для получения пакетов установки нужно:
- подключить локальный репозиторий Termidesk на узле, где предполагается установка;
- отредактировать файл
/etc/apt/sources.list. Для корректной установки всех зависимостей в ОС Astra Linux Specail Edition указать репозитории, соответствующие используемой и поддерживаемой Termidesk версии ОС.
| Информация |
|---|
Подробную информацию о сетевых репозиториях ОС Astra Linux Special Edition можно получить в справочном центре Astra Linux:
|
Пример файла /etc/apt/sources.list для ОС Astra Linux Special Edition 1.8.1.6:
| Блок кода | ||||||
|---|---|---|---|---|---|---|
| ||||||
deb https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/main-repository/ 1.8_x86-64 main contrib non-free non-free-firmware deb https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/extended-repository/ 1.8_x86-64 main contrib non-free non-free-firmware |
- обновить данные пакетного менеджера:
| Блок кода | ||||
|---|---|---|---|---|
| ||||
sudo apt update |
Для установки STAL нужно выполнить следующие шаги:
- установить STAL, используя команды:
| Блок кода | ||||||
|---|---|---|---|---|---|---|
| ||||||
sudo apt install stal-rdp-transport sudo apt install stal |
после установки основных пакетов STAL нужно установить пакеты поддержки функциональности:
| Блок кода | ||||||
|---|---|---|---|---|---|---|
| ||||||
sudo apt install stal-multimedia stal-redirect-api stal-redirect-drive stal-redirect-print stal-redirect-clip stal-redirect-scard |
где:
stal-multimedia - пакет поддержки проигрывания звука;
stal-redirect-api - пакет базового API, от которого зависят следующие пакеты;
stal-redirect-drive - пакет реализации перенаправления диска;
stal-redirect-print - пакет реализации перенаправления принтера;
stal-redirect-clip - пакет реализации буфера обмена;
stal-redirect-scard - пакет реализации перенаправления смарт-карт.
| Примечание |
|---|
Пакет |
- проверить состояние STAL:
| Блок кода | ||||||
|---|---|---|---|---|---|---|
| ||||||
sudo systemctl status stal-proxy sudo systemctl status termidesk-stal sudo systemctl status stal-rdpepc sudo systemctl status stal-watchdog |
Строка «Active» отображает состояние сервиса, где статус «active (running)» означает успешный запуск.
| Scroll Content Block |
|---|
Настройка STALПри установке STAL по умолчанию дополнительные настройки не требуются. При необходимости произвести дополнительные настройки STAL следует обратиться к руководству администратора по настройке компонента «Сервер терминалов». |
| Scroll Content Block | |||||||
|---|---|---|---|---|---|---|---|
Установка сессионного АгентаУстановка сессионного Агента выполняется командой:
|
После установки следует проверить состояние службы termidesk-session-agent:
| Блок кода | ||||
|---|---|---|---|---|
| ||||
sudo systemctl status termidesk-session-agent |
Строка Active отображает состояние сервиса, где статус «active (running)» или «active (exited)» свидетельствует об успешном запуске Агента и его готовности к работе.
| Scroll Content Block |
|---|
Настройка сессионного АгентаВ конфигурационном файле сессионного Агента выполнены настройки: |
- параметру
USE_USER_PRINCIPAL_NAMEприсвоено значениеAuto; - параметру
STAL_CONNECT_RDP_TTLприсвоено значение600.
| Примечание |
|---|
Приведенные выше настройки заданы с учетом версии STAL. |
После настройки нужно выполнить перезапуск службы termidesk-session-agent:
| Блок кода | ||||
|---|---|---|---|---|
| ||||
sudo systemctl restart termidesk-session-agent |
При необходимости произвести дополнительные настройки сессионного Агента следует обратиться к руководству администратора по настройке компонента «Агент».
| Scroll Content Block |
|---|
Шаг 2. Предварительные настройки TermideskДобавление параметров гостевой ОСДля добавления параметров гостевой ОС следует перейти «Компоненты — Параметры гостевых ОС», затем нажать экранную кнопку [Создать] и выбрать из выпадающего списка тип «ОС Linux». |
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
При этом откроется окно «Создать новый объект (ОС Linux)». В окне нужно заполнить поля «Название», «Комментарий» (при необходимости).
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
| Scroll Content Block |
|---|
Добавление протокола доставкиДля добавления протокола доставки следует перейти «Компоненты — Протоколы доставки», затем нажать экранную кнопку [Создать] и выбрать из выпадающего списка соответствующий протокол. |
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
При этом откроется окно «Создать новый объект (RDP (терминальный доступ))».
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
| Информация | ||||
|---|---|---|---|---|
| ||||
|
Подробное описание параметров приведено в таблице «Данные для добавления прямого подключения к серверам терминалов».
Для проверки правильности заполнения формы можно использовать экранную кнопку [Тест].
| Scroll Content Block |
|---|
Добавление логотиповЛоготипы используются для визуальной идентификации объектов в Termidesk. Для добавления логотипа следует перейти «Настройки — Галерея» и нажать экранную кнопку [Создать]. |
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
При этом откроется окно «Создать новый объект». В открывшемся окне следует ввести текстовое наименование изображения, нажать экранную кнопку [Выберите изображение] и указать расположение логотипа. После загрузки логотипа нажать экранную кнопку [Сохранить].
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
| Scroll Content Block |
|---|
Добавление группы рабочих местДля добавления группы рабочих мест следует перейти «Настройки — Группы рабочих мест» и нажать экранную кнопку [Создать]. |
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
При этом откроется окно «Создать новый объект». В окне нужно заполнить поля «Название», «Комментарий» (при необходимости).
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
| Информация | ||||
|---|---|---|---|---|
| ||||
Параметру «Приоритет» было задано значение «2» — приоритет отображения группы в списке. |
| Scroll Content Block |
|---|
Шаг 3. Добавление поставщика ресурсов STAL в TermideskДля добавления поставщика ресурсов STAL в графическом интерфейсе управления Termidesk следует перейти «Компоненты — Поставщики ресурсов», затем нажать на экранную кнопку [Создать] и выбрать из выпадающего списка «Сервер Терминалов [экспериментальный]». |
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
При этом откроется окно «Создать новый объект (Сервер Терминалов [экспериментальный])».
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
| Информация | ||||
|---|---|---|---|---|
| ||||
|
Подробное описание полей приведено в таблице «Данные для добавления сервера терминалов».
Для проверки правильности заполнения формы можно использовать экранную кнопку [Тест].
Для сохранения объекта следует нажать экранную кнопку [Сохранить].
| Scroll Content Block |
|---|
Шаг 4. Создание шаблона РМДля добавления шаблона следует перейти «Компоненты — Поставщики ресурсов», в столбце «Название» сводной таблицы нажать на наименование поставщика ресурсов STAL. |
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
При этом откроется форма «Шаблоны рабочих мест». В открывшейся форме нужно нажать на экранную кнопку [Создать], из выпадающего списка выбрать шаблон: «STAL Terminal Service».
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
При этом откроется окно «Создать новый объект (STAL Terminal Service)». В поле окна ввести название РМ.
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
| Scroll Content Block |
|---|
Шаг 5. Добавление фонда РМСоздание фонда РМДля создания фонда РМ следует перейти «Рабочие места — Фонды», нажать экранную кнопку [Создать] и из выпадающего списка выбрать тип мастера публикации: «Виртуальные машины». |
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
При этом откроется окно «Мастер публикации фонда». В полях формы «Базовые настройки фонда» следует ввести соответствующие данные и нажать экранную кнопку [Далее].
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
| Информация | ||||
|---|---|---|---|---|
| ||||
|
Подробное описание полей приведено в таблице «Базовые настройки фонда».
Далее будет выполнен переход на форму «Дополнительные настройки фонда», где следует произвести дополнительные настройки фонда РМ.
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
| Информация | ||||
|---|---|---|---|---|
| ||||
|
Подробное описание полей приведено в таблице «Дополнительные настройки фонда».
В форме «Завершение настройки фонда» следует нажать экранную кнопку [Завершить]. При успешном создании фонда в этом же окне должно появиться сообщение «Фонд успешно создан!», окно будет автоматически закрыто по истечении 3 секунд.
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
| Scroll Content Block |
|---|
Шаг 6. Настройка фонда РМНастройка политик фонда РМНастройка аутентификации на уровне сетиДля настройки аутентификации на уровне сети следует перейти «Рабочие места — Фонды», в сводной таблице в столбце «Фонд рабочих мест» выделить фонд РМ и нажать экранную кнопку [Политики]. |
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
При этом откроется форма «Политики». В открывшейся форме следует выделить политику «Аутентификация на уровне сети (RDP)» и нажать экранную кнопку [Изменить].
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
При этом откроется окно «Изменить Аутентификация на уровне сети (RDP)». Для корректного подключения к сессии через Клиент в раскрывающемся списке окна нужно выбрать значение «RDP» или «TLS».
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
| Scroll Content Block |
|---|
Настройка политики управления глубиной цветаДля корректного подключения рабочей станции с ОС Microsoft Windows через утилиту |
Для этого следует перейти к настройкам политик фонда РМ и для параметра «Глубина цвета (RDP)» задать значение «32 бит».
| Scroll Content Block |
|---|
Добавление группы пользователей РМДля добавления группы пользователей РМ следует перейти «Рабочие места — Фонды» и в сводной таблице в столбце «Фонд рабочих мест» выбрать наименование фонда РМ. |
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
На открывшейся странице во вкладке «Пользователи и группы» нажать экранную кнопку [Создать].
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
При этом откроется окно «Создать новый объект». В раскрывающихся списках окна нужно выбрать домен аутентификации и группу, которой следует предоставить доступ к РМ.
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
| Scroll Content Block |
|---|
Добавление пользователя РМДобавление пользователя РМ осуществляется аналогично добавлению группы РМ. |
| Примечание |
|---|
По умолчанию следует добавлять только группу пользователей РМ, поскольку в интерфейсе Termidesk пользователь появляется только после первой авторизации в Универсальном диспетчере под своей учетной записью внутри домена аутентификации. |
| Scroll Content Block |
|---|
Публикация фонда РМПри создании фонда РМ на основе STAL публикация фонда не требуется. |
| Scroll Content Block |
|---|
Шаг 7. Получение РМ через Клиент TermideskВ общих настройках Клиента предусмотрена возможность выбора программы доставки РМ. Для этого параметру «Соединение по RDP через Termidesk Viewer (экспериментально)» следует задать соответствующее значение и нажать экранную кнопку [Применить]: |
- при активации параметра подключение к сеансу выполняется через ПО Termidesk Viewer;
- при деактивации параметра подключение к сеансу выполняется через стандартные программы (
mstsc.exe,xfreerdp).
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
Для получения РМ через Клиент нужно:
- нажать экранную кнопку [Добавить сервер];
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
- в открывшемся окне «Добавление нового сервера» ввести IP-адрес Универсального диспетчера и нажать экранную кнопку [Да];
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
- в полях окна «Настройка подключения к серверу» нужно заполнить соответствующие поля на вкладке «Общие» и нажать экранную кнопку [Да];
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
| Информация | ||||
|---|---|---|---|---|
| ||||
|
- созданный сервер отобразится в списке Клиента. Для подключения к серверу следует нажать экранную кнопку [Подключиться];
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
- в открывшемся окне следует выбрать РМ «STAL»;
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
- в случае успешного подключения Клиент отобразит:
- окно ПО Termidesk Viewer, если параметр «Соединение по RDP через Termidesk Viewer (экспериментально)» активирован:
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||
- окно стандартной программы (
mstsc.exe,xfreerdp), если параметр «Соединение по RDP через Termidesk Viewer (экспериментально)» деактивирован:
- окно стандартной программы (
| Scroll Title | ||||||
|---|---|---|---|---|---|---|
| ||||||






























