Настройка гостевой ОС Astra LinuxНастройка гостевой ОС Astra Linux сводится к выполнению следующих действий: |
qemu-guest-agent, spice-vdagent, xserver-xorg-video-qxl:sudo apt install -y qemu-guest-agent spice-vdagent xserver-xorg-video-qxl |
где:
-y - ключ для пропуска подтверждения установки;
spice-webdavd и davfs2 для включения возможности перенаправления каталога из пользовательской рабочей станции в ВРМ по протоколу SPICE:sudo apt install -y spice-webdavd davfs2 |
Для предоставления пользователям возможности перенаправления каталога в ВРМ необходимо также выполнить настройки, указанные в подразделе Настройка перенаправления каталога из пользовательской рабочей станции в ВРМ. |
xrdp и выполнить команды:sudo apt install -y xrdp sudo adduser xrdp ssl-cert sudo systemctl restart xrdp |
для работы звука при подключении к ВРМ по протоколу RDP установить пакет pulseaudio-module-xrdp:
sudo apt install pulseaudio-module-xrdp |
если используется гостевая ОС Astra Linux Special Edition 1.8, то для корректного отображения размера шрифтов при подключении по протоколу RDP нужно изменить файл /etc/xdg/kdeglobals, добавив строку:
[KScreen] ScreenScaleFactors=rdp0=1; |
Перед установкой TERA нужно удалить пакет
После установки указанных пакетов TERA графический интерфейс гостевой ОС будет недоступен при подключении к ней через платформу виртуализации напрямую. Управление будет доступно только по протоколу SSH. |
qemu-guest-agent:sudo apt install -y qemu-guest-agent |
Пакет |
termidesk-tera:sudo apt install -y termidesk-tera |
fly-dm добавлен в группу sasl. Если пользователя в группе нет, то добавить его:sudo usermod -a -G sasl fly-dm |
saslauthd:sudo systemctl enable saslauthd |
убедиться, что в файле /etc/default/saslauthd параметру START присвоено значение yes. Если это не так, то изменить значение и перезапустить службу saslauthd:
sudo systemctl restart saslauthd |
При установке пакета
После установки будет запущена служба
При необходимости удаления TERA нужно выполнить:
|
Работа протокола доставки TERA в ОС Astra Linux Special Edition гарантирована только при установке в ОС уровня защищенности «Орел». |
/etc/acpi/events/powerbtn-acpi-support к виду:event=button/power action=/sbin/poweroff |
astra-ad-sssd-client:sudo apt install -y astra-ad-sssd-client |
astra-freeipa-client:sudo apt install -y astra-freeipa-client |
astra-freeipa-client и aldpro-client:sudo apt install -y astra-freeipa-client aldpro-client |
/etc/sssd/conf.d/10_short_names.conf со следующим содержимым (в примере astra.domain - наименование домена):[domain/astra.domain] use_fully_qualified_names = False |
chown root:root /etc/sssd/conf.d/10_short_names.conf chmod 600 /etc/sssd/conf.d/10_short_names.conf |
При необходимости работы с vGPU по протоколу доставки Loudplay в гостевой ОС дополнительно должны быть установлены серверные драйверы NVIDIA и сервер Loudplay. |
Для гостевой ОС Astra Linux Special Edition 1.7 необходимо также изменить способ назначения сетевых настроек:
systemctl --now mask) и удалить (apt remove) встроенную программу для управления сетевыми соединениями NetworkManager: sudo systemctl --now mask NetworkManager && sudo apt remove network-manager |
/etc/network/interfaces.d/<имя интерфейса>.conf. Необходимо создать конфигурационные файлы и описать их, воспользовавшись справочным центром Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=3277370;Настройка должна быть выполнена для имен сетевых интерфейсов, а не их псевдонимов. |
/etc/network/interfaces, добавив в него следующую строку, если ее нет:source /etc/network/interfaces.d/* |
sudo systemctl restart networking |
При стандартной настройке сетевой инфраструктуры предполагается, что IP-адрес DNS-сервера определяется DHCP-сервером. Однако если это не так, необходимо скорректировать файл /etc/resolv.conf в гостевой ОС Astra Linux:
echo -e 'domain <имя_домена>\nsearch <имя_домена>\nnameserver <IP-адрес_DNS-сервера>' | sudo tee /etc/resolv.conf |
/etc/resolv.conf от перезаписи нужно создать файл /etc/dhcp/dhclient-enter-hooks.d/nodnsupdate:sudo touch /etc/dhcp/dhclient-enter-hooks.d/nodnsupdate |
#!/bin/bash
make_resolv_conf() {
:
} |
Вернуть возможность перезаписи файла /etc/resolv.conf можно, удалив ранее созданный файл /etc/dhcp/dhclient-enter-hooks.d/nodnsupdate и выполнив перезапуск сетевой службы:
sudo systemctl restart networking |