Требования к DNS и DHCP

В сетевой инфраструктуре должны быть развернуты и исправно функционировать службы доменных имен (DNS) и автоматического назначения сетевых параметров (DHCP) в необходимых сегментах сети.

Службы DNS и DHCP могут быть реализованы как отдельно, так и средствами платформы виртуализации (например, контекстуализацией ПК СВ Брест).

Требования к серверам каталогов

Серверы каталогов должны удовлетворять следующим требованиям:

  • сервер каталогов должен размещаться в том же сегменте локальной сети, где будут развернуты ВРМ. Если выполнение требования невозможно и сервер каталогов находится в другом сегменте, то необходимо обеспечить маршрутизацию между этими сегментами;
  • при использовании в качестве сервера каталогов Microsoft Acive Directory (MS AD) необходимо создать сервисную учетную запись для взаимодействия Termidesk с контроллером домена (КД). Допускается использование учетной записи администратора домена;
  • при использовании MS AD рекомендуется создавать отдельные организационные подразделения (OU) для пользователей ВРМ и для учетных записей типа «Компьютер» для самих ВРМ. Права на OU для компьютеров должны быть либо у созданной сервисной учетной записи, либо у отдельной созданной учетной записи, допускается также использовать учетную запись администратора домена;
  • при использовании серверов каталогов FreeIPA и ALDPro в качестве сервисной учетной записи для взаимодействия Termidesk с КД по умолчанию используется учетная запись администратора домена, либо отдельная учетная запись с аналогичными полномочиями.

Механизм подключения к LDAP-серверу simple bind передает данные для подключения в открытом виде.

Требования к серверам терминалов

При использовании сервера терминалов Microsoft необходимо наличие внутри домена MS AD серверов с соответствующими ролями (MS RDSH - роль сервера терминалов, MS RDS - роль сервера публикации приложений).

Требования к платформе виртуализации

Узлы виртуализации должны удовлетворять следующим требованиям:

  • должна быть поддержка виртуального чипсета (ich9-intel-hda);
  • пул в настройках DHCP или параметрах контекстуализации должен поддерживать достаточное количество IP-адресов;
  • виртуальный коммутатор платформы должен поддерживать достаточное количество MAC-адресов;
  • в платформе виртуализации должны быть реализованы именованные каналы, необходимые для работы Termidesk:
    • org.spice-space.webdav.0 (/dev/virtio-ports/org.spice-space.webdav.0);
    • ru.termidesk.tvm.0 (/dev/virtio-ports/ru.termidesk.tvm.0);
    • ru.termidesk.RealtimeStreaming.0 (/dev/virtio-ports/ru.termidesk.RealtimeStreaming.0);
    • ru.termidesk.PCSC.0 (/dev/virtio-ports/ru.termidesk.PCSC.0);
    • ru.termidesk.Printer.0 (/dev/virtio-ports/ru.termidesk.Printer.0).

Для ПК СВ Брест включение именованных каналов определяется конфигурационным файлом /etc/one/vmm_exec/vmm_exec_kvm.conf.