Инструкция актуализирована для версии Termidesk: 6.0. |
АннотацияВ инструкции приведена краткая последовательность действий по публикации и получению приложений на основе компонента «Сервер терминалов Astra Linux» (далее — сервер терминалов Astra Linux, STAL). |
В качестве примера будут выполняться следующие шаги:
Исходные данныеПредварительные условия:
|
В производственной эксплуатации конфигурацию необходимо вводить в домен. Использование конфигурации без ввода в домен рекомендуется только на тестовых стендах. |
В процессе проведения публикации приложения использована следующая среда:
|
|
|
Все указанные в данной инструкции IP-адреса должны быть заменены на актуальные, соответствующие схеме адресации, принятой в инфраструктуре предприятия. |
Шаг 1. Установка и настройка STALУстановка STAL
|
Для получения пакетов установки нужно:
/etc/apt/sources.list. Для корректной установки всех зависимостей в ОС Astra Linux Specail Edition указать репозитории, соответствующие используемой и поддерживаемой Termidesk версии ОС.Подробную информацию о сетевых репозиториях ОС Astra Linux Special Edition можно получить в справочном центре Astra Linux:
|
Пример файла /etc/apt/sources.list для ОС Astra Linux Special Edition 1.8.1.6:
deb https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/main-repository/ 1.8_x86-64 main contrib non-free non-free-firmware deb https://dl.astralinux.ru/astra/frozen/1.8_x86-64/1.8.1/extended-repository/ 1.8_x86-64 main contrib non-free non-free-firmware |
sudo apt update |
Для установки STAL нужно выполнить следующие шаги:
sudo apt install stal-rdp-transport sudo apt install stal |
после установки основных пакетов STAL нужно установить пакеты поддержки функциональности:
sudo apt install stal-multimedia stal-redirect-api stal-redirect-drive stal-redirect-print stal-redirect-clip stal-redirect-scard |
где:
stal-multimedia - пакет поддержки проигрывания звука;
stal-redirect-api - пакет базового API, от которого зависят следующие пакеты;
stal-redirect-drive - пакет реализации перенаправления диска;
stal-redirect-print - пакет реализации перенаправления принтера;
stal-redirect-clip - пакет реализации буфера обмена;
stal-redirect-scard - пакет реализации перенаправления смарт-карт.
Пакет |
sudo systemctl status stal-proxy sudo systemctl status termidesk-stal sudo systemctl status stal-rdpepc sudo systemctl status stal-watchdog |
Строка Active отображает состояние сервиса, где статус active (running) означает успешный запуск.
Настройка STALПри установке STAL по умолчанию дополнительные настройки не требуются. При необходимости произвести дополнительные настройки STAL следует обратиться к руководству администратора по настройке компонента «Сервер терминалов». |
Установка сессионного АгентаУстановка сессионного Агента выполняется командой:
|
После установки следует проверить состояние службы termidesk-session-agent:
sudo systemctl status termidesk-session-agent |
Строка Active отображает состояние сервиса, где статус active (running) или active (exited)свидетельствует об успешном запуске Агента и его готовности к работе.
Настройка сессионного АгентаВ конфигурационном файле сессионного Агента выполнены настройки: |
USE_USER_PRINCIPAL_NAME присвоено значение Auto;STAL_CONNECT_RDP_TTL присвоено значение 600.Приведенные выше настройки заданы с учетом версии STAL. |
После настройки нужно выполнить перезапуск службы termidesk-session-agent:
sudo systemctl restart termidesk-session-agent |
При необходимости произвести дополнительные настройки сессионного Агента следует обратиться к руководству администратора по настройке компонента «Агент».
Шаг 2. Предварительные настройки TermideskДобавление параметров гостевой ОСДля добавления параметров гостевой ОС следует перейти «Компоненты — Параметры гостевых ОС», затем нажать экранную кнопку [Создать] и выбрать из выпадающего списка тип «ОС Linux». |
|
При этом откроется окно «Создать новый объект (ОС Linux)». В окне нужно заполнить поля «Название», «Комментарий» (при необходимости).
|
Добавление протокола доставкиДля добавления протокола доставки следует перейти «Компоненты — Протоколы доставки», нажать экранную кнопку [Создать] и выбрать из выпадающего списка соответствующий протокол. |
|
При этом откроется окно «Создать новый объект (RDP (терминальный доступ))».
|
|
Подробное описание параметров приведено в таблице «Данные для добавления прямого подключения к серверам терминалов».
Для проверки правильности заполнения формы можно использовать экранную кнопку [Тест].
Добавление логотиповЛоготипы используются для визуальной идентификации объектов в Termidesk. Для добавления логотипа следует перейти «Настройки — Галерея» и нажать экранную кнопку [Создать]. |
|
При этом откроется окно «Создать новый объект». В окне следует ввести текстовое наименование изображения, нажать экранную кнопку [Выберите изображение] и указать расположение логотипа. После загрузки логотипа нажать экранную кнопку [Сохранить].
|
Добавление группы рабочих местДля добавления группы рабочих мест следует перейти «Настройки — Группы рабочих мест» и нажать экранную кнопку [Создать]. |
|
При этом откроется окно «Создать новый объект». В окне нужно заполнить поля «Название», «Комментарий» (при необходимости).
|
Параметру «Приоритет» было задано значение «3» — приоритет отображения группы в списке. |
Шаг 3. Добавление поставщика ресурсов STAL в TermideskДля добавления поставщика ресурсов STAL следует перейти «Компоненты — Поставщики ресурсов», нажать экранную кнопку [Создать] и выбрать из выпадающего списка «Сервер Терминалов [экспериментальный]». |
|
При этом откроется окно «Создать новый объект (Сервер Терминалов [экспериментальный])».
|
|
Подробное описание полей приведено в таблице «Данные для добавления сервера терминалов».
Для проверки правильности заполнения формы можно использовать экранную кнопку [Тест].
Для сохранения объекта следует нажать экранную кнопку [Сохранить].
Шаг 4. Создание шаблона публикуемого приложенияДля добавления шаблона следует перейти «Компоненты — Поставщики ресурсов», в столбце «Название» сводной таблицы нажать на наименование поставщика ресурсов STAL. |
|
При этом откроется форма «Шаблоны рабочих мест». В открывшейся форме нужно нажать экранную кнопку [Создать], из выпадающего списка выбрать шаблон: «STAL Remote App Service».
|
При этом откроется окно «Создать новый объект (STAL Remote App Service)». В поле окна ввести название публикуемого приложения и выбрать соответствующее приложение в раскрывающемся списке.
|
Шаг 5. Добавление фонда РМ с публикуемым приложениемСоздание фонда с публикуемым приложениемДля создания фонда с публикуемым приложением следует перейти «Рабочие места — Фонды», нажать экранную кнопку [Создать] и из выпадающего списка выбрать тип мастера публикации: «Виртуальные машины». |
|
При этом откроется окно «Мастер публикации фонда». В полях формы «Базовые настройки фонда» следует ввести соответствующие данные и нажать экранную кнопку [Далее].
|
|
Подробное описание полей приведено в таблице «Базовые настройки фонда».
Далее будет выполнен переход на форму «Дополнительные настройки фонда», где следует произвести дополнительные настройки фонда РМ.
|
|
Подробное описание полей приведено в таблице «Дополнительные настройки фонда».
В форме «Завершение настройки фонда» следует нажать экранную кнопку [Завершить]. При успешном создании фонда в этом же окне должно появиться сообщение «Фонд успешно создан!», окно будет автоматически закрыто по истечении 3 секунд.
|
Шаг 6. Настройка фонда РМ с публикацией приложенияНастройка политик публикуемого приложенияНастройка аутентификации на уровне сетиДля настройки аутентификации на уровне сети следует перейти «Рабочие места — Фонды», в сводной таблице в столбце «Фонд рабочих мест» выделить фонд с опубликованным приложением и нажать экранную кнопку [Политики]. |
|
При этом откроется форма «Политики». В открывшейся форме следует выделить политику «Аутентификация на уровне сети (RDP)» и нажать экранную кнопку [Изменить].
|
При этом откроется окно «Изменить Аутентификация на уровне сети (RDP)». Для корректного подключения к опубликованному приложению через Клиент в раскрывающемся списке окна нужно выбрать значение «RDP» или «TLS».
|
Настройка политики управления глубиной цветаДля корректного подключения рабочей станции с ОС Microsoft Windows через утилиту |
Для этого следует перейти к настройкам политик публикуемого приложения и для параметра «Глубина цвета (RDP)» задать значение «32 бит».
Добавление группы пользователей РМДля добавления группы пользователей РМ следует перейти «Рабочие места — Фонды» и в сводной таблице в столбце «Фонд рабочих мест» выбрать наименование фонда РМ. |
|
На открывшейся странице во вкладке «Пользователи и группы» нажать экранную кнопку [Создать].
|
При этом откроется окно «Создать новый объект». В раскрывающихся списках окна нужно выбрать домен аутентификации и группу, которой следует предоставить доступ к РМ.
|
Добавление пользователя РМДобавление пользователя РМ осуществляется аналогично добавлению группы РМ. |
По умолчанию следует добавлять только группу пользователей РМ, поскольку в интерфейсе Termidesk пользователь появляется только после первой авторизации в Универсальном диспетчере под своей учетной записью внутри домена аутентификации. |
Публикация фонда РМПри создании фонда РМ с публикацией приложений на основе STAL публикация фонда не требуется. |
Шаг 7. Получение приложения через Клиент TermideskВ общих настройках Клиента предусмотрена возможность выбора программы доставки РМ. Для этого параметру «Соединение по RDP через Termidesk Viewer (экспериментально)» следует задать соответствующее значение и нажать экранную кнопку [Применить]: |
mstsc.exe, xfreerdp).
|
Для получения приложения через Клиент нужно:
|
|
|
|
|
|
|
mstsc.exe, xfreerdp) с опубликованным приложением, если параметр «Соединение по RDP через Termidesk Viewer (экспериментально)» деактивирован:
|