Подключение по протоколу RDP для доступа к ресурсам сервера терминалов через компонент «Шлюз»

Для добавления подключения для доступа к MS RDS через компонент «Шлюз» администратору Termidesk необходимо перейти «Компоненты - Протоколы доставки», нажать на экранную кнопку [Новый], выбрать «Доступ к MS RDS по RDP (через шлюз) [экспериментальный]».

В Termidesk версии 4.3.1 протокол «Доступ к MS RDS по RDP (через шлюз) [экспериментальный]» не поддерживается. Для доступа к MS RDS следует выбирать протокол «Доступ к MS RDS по RDP (напрямую) [экспериментальный]».

Для добавления подключения для доступа к STAL через компонент «Шлюз» администратору Termidesk необходимо перейти «Компоненты - Протоколы доставки», нажать на экранную кнопку [Новый], выбрать «Доступ к STAL по RDP (через шлюз) [экспериментальный]».

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы.

Данные для добавления подключения к серверам терминалов через «Шлюз»

ПараметрОписание
«Название»Текстовое наименование протокола доставки
«Комментарий»Информационное сообщение, используемое для описания назначения протокола доставки
«Приоритет»Преимущество использования протокола доставки в фонде ВРМ
«URL шлюза»

Адрес сервера в формате ws(s)://192.0.2.30/websockify, обеспечивающего формирование и поддержание соединения.

Директива ws относится к использованию порта 80, директива wss означает использование 443 порта.

Параметр 192.0.2.30 - доступный IP-адрес шлюза. Пример IP-адреса приведен в соответствии с RFC 5737, он должен быть заменен на актуальный, используемый согласно схеме адресации, принятой в инфраструктуре предприятия.

Значение этого параметра не относится к значению WSPROXY_BIND_ADDRESS из конфигурационного файла /etc/opt/termidesk-vdi/termidesk.conf

«Время ожидания соединения»Время ожидания (в секундах) отклика шлюза
«Без домена»

Не использовать идентификатор домена при проверке полномочий субъекта.

Для подключений к опубликованным приложениям и терминальным сессиям STAL переключатель «Без домена» должен быть установлен в положение «Да»

«Домен»

Идентификатор домена при проверке полномочий субъекта. Должно использоваться короткое имя домена.

Для подключений к опубликованным приложениям и терминальным сессиям STAL значение параметра необходимо оставить пустым

«Порт»Выбор порта для подключения. По умолчанию используется порт 3389
«Разрешить смарт-карты»Разрешить идентификацию субъектов на основе смарт-карт
«Разрешить принтеры»Разрешить перенаправление устройств печати по протоколу RDP
«Разрешить диски»Разрешить перенаправление устройств хранения по протоколу RDP
«Разрешить последовательные порты»Разрешить перенаправление последовательных портов по протоколу RDP
«Показывать обои»Отображать фоновое изображение, настроенное на рабочем столе
«Несколько мониторов»Разрешить использовать несколько мониторов
«Разрешить композицию рабочего стола»Разрешить темы рабочего стола
«Сглаживание шрифтов»Использовать технологию сглаживания шрифтов
«Поддержка CredSSP»

Использовать технологию единого входа с помощью услуг безопасности Credential Security Service Provider

Параметр отсутствует для протокола «Доступ к STAL по RDP (через шлюз)»

«Использовать ALSA»Использовать программный микшер для передачи звука
«Параметры смарт-карты»Указать конфигурацию идентификации по смарт-картам
«Все принтеры»Выполнить перенаправление всех устройств печати по протоколу RDP. При выключенном параметре «Разрешить принтеры» данный параметр игнорируется
«RemoteFX»Использовать технологию RemoteFX
«Все RemoteFX устройства»Использовать все RemoteFX устройства
«Динамическое разрешение»

Разрешить передачу динамического разрешения для экрана рабочего стола

Параметр должен быть отключен при реализации доступа к STAL с рабочей станции пользователя на ОС Windows 11.

«Доступ из сетей»

При выборе значения «Да» протокол будет разрешен только для перечисленных в параметре «Сети» диапазонов сетей (реализация «белого» списка доступа).

При выборе значения «Нет» протокол будет запрещен для перечисленных в параметре «Сети» диапазонов сетей (реализация «черного» списка доступа)

«Сети»Выбрать диапазон сетевых адресов, из которых будет разрешено или запрещено использование протокола для подключения к ВРМ. Указанные диапазоны должны быть созданы в «Компоненты - Сети»
«Разрешенные устройства»Указать идентификаторы ОС, которые могут быть использованы при подключении по протоколу RDP к ВРМ
«Сети»Выбрать диапазон сетевых адресов, из которых будет разрешено или запрещено использование протокола для подключения к ВРМ. Указанные диапазоны должны быть созданы в «Компоненты - Сети»
«Разрешенные устройства»Указать идентификаторы ОС, которые могут быть использованы при подключении по протоколу RDP к ВРМ