Агент. Настройка
Для этого потребуется перейти в «Пуск - Все программы» выбрать каталог «Termidesk» и нажать правой клавишей мыши на ярлык настройки агента «Termidesk Agent», в появившемся контекстном меню выбрать строку «Дополнительно» и в появившемся дополнительном меню выбрать строку «Запуск от имени администратора».
Конфигурация Агента обеспечивается указанием следующих значений:
- «Адрес сервера» — IP адрес или полное доменное имя установленного сервера Termidesk;
- «Мастер ключ» — используется для взаимодействия с сервером Termidesk. Значение мастер-ключа можно получить в графическом интерфейсе управления Termidesk, перейдя в «Настройки - Системные параметры - Безопасность» и скопировав значение параметра «Мастер-ключ»;
- «Шифрование» — выбор типа шифрования;
- «Уровень отладки» — степень детализации служебных сообщений (возможные значения:
DEBUG,INFO,ERROR,FATAL).
Для проверки корректности введенных значений необходимо нажать экранную кнопку [Проверить]. Результатом проверки должно являться сообщение «Проверка успешно завершена».
Для сохранения введенных значений необходимо нажать на экранную кнопку [Сохранить], а затем закрыть окно при помощи экранной кнопки [Закрыть].
- разрешить автоматический запуск службы Агента после перезагрузки ОС:
- осуществить запуск службы Агента:
- перейти в графическом интерфейсе ОС в «Звезда - Панель управления - Система» и выбрать ярлык «VDI Agent Configuration»;
- ввести пароль суперпользователя ОС;
- указать параметры конфигурирования.
Для проверки состояния службы Агента ВРМ необходимо ввести команду:
Строка Active отображает состояние сервиса, где статус active (running) или active (exited) свидетельствует об успешном запуске Агента ВРМ и его готовности к работе.
Настройка сессионного Агента
Сессионный Агент использует сертификат открытого ключа и закрытый ключ для формирования токенов и взаимодействия с другими компонентами Termidesk.
Сертификаты и ключи должны существовать, даже если параметры «Использовать HTTPS» и «Валидация сертификата» выключены в настройках поставщика ресурсов «Сервер терминалов» в веб-интерфейсе сервера Termidesk.
В противном случае служба сессионного Агента не может быть корректно запущена.
Ключ - последовательность псевдослучайных чисел, сгенерированная особым образом. Сертификат - артефакт, содержащий информацию о владельце ключа и подтверждающий принадлежность ключа владельцу.
Настройка сессионного Агента для ОС Astra Linux Special Edition (Server)
Для настройки необходимо выполнить следующие действия:
- сгенерировать самоподписанный сертификат и ключ, если в системе нет уже использующихся:
скопировать полученные файлы в каталог
/etc/opt/termidesk-ssa/certs/командами:
- сделать владельцем этих файлов пользователя
termidesk:
- выполнить перезапуск службы сессионного Агента:
- проверить состояние службы
termidesk-session-agentкомандой:
Строка «Active» отображает состояние сервиса, где статус «active (running)» свидетельствует об успешном запуске termidesk-session-agent.
После первого запуска службы на сервере терминалов создастся конфигурационный файл /etc/opt/termidesk-ssa/session_agent.ini.
Настройка сессионного Агента для ОС Microsoft Windows Server
Для настройки необходимо выполнить следующие действия:
- создать файл с расширением
.ps1следующего содержания:
В качестве примера создан файл cert.ps1 и помещен в корень диска C: (C:\cert.ps1).
- открыть от имени администратора интерфейс командной строки для выполнения сценариев
Windows PowerShell; - разрешить выполнение сценариев командой:
- вызвать сохраненный ранее файл сценариев и нажать клавишу <Enter>. Результатом работы данного файла будут созданные в каталоге «Документы» файлы сертификата (
cert.crt) и ключа (cert.key);
- скопировать из каталога «Документы» сгенерированные сертификат и ключ в директорию
%ProgramData%\UVEON\Termidesk Session Agent\certs\; - перезапустить службу сессионного Агента.
После первого запуска службы на сервере терминалов создается конфигурационный файл %ProgramData%\UVEON\Termidesk Session Agent\session_agent.ini.
Активация роли сервера терминалов в ОС Microsoft Windows Server 
Этот подраздел настроек используется только при использовании поставщика ресурсов метапровайдер в Termidesk.
Для тиражирования приложений ОС Microsoft Windows Server необходимо после установки роли «Remote Desktop Session Host» из состава «Remote Desktop Services» выполнить активацию через сессионный агент:
- получить
JWT-токен, отправивPOST-запрос через утилитуcurlна адрес127.0.0.1:<порт сессионного агента>/auth. Значение127.0.0.1используется, поскольку запрос выполняется локально, на сервере, где установлен сессионный агент. В ответе будет содержаться значениеaccess_token; - используя
access_tokenотправить POST-запрос через утилитуcurlна адрес127.0.0.1:<порт сессионного агента>/meta/install_rds_role. В ответе должно быть возвращено значение:{"result": "success"}.
- разрешить автоматический запуск после перезагрузки ОС:
- осуществить запуск видеоагента:
Для проверки состояния службы видеоагента необходимо ввести команду:
Строка Active отображает состояние сервиса, где статус active (running) или active (exited) свидетельствует об успешном запуске видеоагента и его готовности к работе.
Уровень журналирования определяется конфигурационным файлом /etc/reader.conf.d/exconf/vscard. Этого файла может не быть, в таком случае необходимо создать каталог, перейти в него и создать пустой файл:
Для того, чтобы включить отладочное журналирование, конфигурационный файл должен содержать единственное значение -
LOGLEVEL
со значением
DEBUG
:
Параметр LOGLEVEL определяет уровень журналирования и может принимать значения: DEBUG, INFO, ERROR. При отсутствии файла /etc/reader.conf.d/exconf/vscard значение параметра LOGLEVEL по умолчанию INFO. Это значение может быть переопределено переменной окружения TDSK_DEBUG, в таком случае уровень журналирования будет иметь значение DEBUG.




