Настройка гостевой ОС Astra Linux
- для возможности подключения к РМ по протоколу SPICE установить пакеты
qemu-guest-agent
,spice-vdagent
,xserver-xorg-video-qxl
:
где:
-y
- ключ для пропуска подтверждения установки;
- установить пакеты
spice-webdavd
иdavfs2
для включения возможности перенаправления каталога из пользовательской рабочей станции в ВРМ по протоколу SPICE:
Для предоставления пользователям возможности перенаправления каталога в ВРМ необходимо также выполнить настройки, указанные в подразделе Настройка перенаправления каталога из пользовательской рабочей станции в ВРМ.
- для возможности подключения к ВРМ по протоколу RDP установить пакет
xrdp
и выполнить команды:
- для возможности подключения к ВРМ по протоколу TERA нужно:
Перед установкой TERA нужно удалить пакет spice-vdagent
:
После установки указанных пакетов TERA графический интерфейс гостевой ОС будет недоступен при подключении к ней через платформу виртуализации напрямую. Управление будет доступно только по протоколу SSH.
- установить пакет
qemu-guest-agent
:
- установить пакет
Пакет qemu-guest-agent
не нужно устанавливать, если РМ - автономная физическая машина (не ВМ).
- подключить Интернет-репозиторий, как это указано в справочном центре Termidesk: https://wiki.astralinux.ru/pages/viewpage.action?pageId=283928477;
- установить пакет
termidesk-tera
:
- убедиться, что пользователь
fly-dm
добавлен в группуsasl
. Если пользователя в группе нет, то добавить его:
- убедиться, что пользователь
- активировать службу
saslauthd
:
- активировать службу
убедиться, что в файле
/etc/default/saslauthd
параметруSTART
присвоено значениеyes
. Если это не так, то изменить значение и перезапустить службуsaslauthd
:
Информация по протоколу TERA и поддерживаемым ОС приведена в подразделе Подключение по протоколу TERA.
При установке пакета termidesk-tera
также будут установлены:
tera-server
- зависимая библиотека, необходимая для корректной работы протокола TERA;tera-vdagent
- пакет поддержки динамического изменения разрешения экрана в зависимости от разрешения монитора пользователя. Изменение разрешения экрана управляется службойtera-vdagentd
;tera-certificates
- пакет, содержащий сертификаты для работы аутентификации SASL для протокола TERA;tera-xf86-video-qxl
- драйвер виртуальной видеокарты;tera-audio-service
- пакет поддержки вывода звука через динамики. Вывод звука управляется службойtera-audio
;tera-record-service
- пакет поддержки захвата звука с микрофона. Захват звука управляется службойtera-record
.
После установки будут запущены службы tera-vdagentd
, tera-audio
, tera-record
. Проверка состояния службы выполняется командой:
В случае, если необходимо восстановить работу звука после сбоя, следует выполнить в гостевой ОС:
- перезапустить службу
pulseaudio
:
- если первый способ не помог, то перезапустить службы TERA:
При необходимости удаления TERA нужно выполнить:
Работа протокола доставки TERA в ОС Astra Linux Special Edition гарантирована только при установке в ОС уровня защищенности «Орел».
- привести файл
/etc/acpi/events/powerbtn-acpi-support
к виду:
- для возможности ввода ВРМ с ОС Astra Linux в домен MS AD установить пакет
astra-ad-sssd-client
:
- для возможности ввода ВРМ с ОС Astra Linux в домен FreeIPA установить пакет
astra-freeipa-client
:
- для возможности ввода ВРМ с ОС Astra Linux в домен ALD Pro нужно:
- подключить необходимый репозиторий согласно документации на программный комплекс ALD Pro;
- установить пакеты
astra-freeipa-client
иaldpro-client
:
При необходимости работы с vGPU по протоколу доставки Loudplay в гостевой ОС дополнительно должны быть установлены серверные драйверы NVIDIA и сервер Loudplay.
если планируется использование ВРМ доменными пользователями, то убедиться, что в конфигурационном файле
/etc/sssd/sssd.conf
параметруuse_fully_qualified_names
присвоено значениеFalse
. Если это не так, то изменить значение и перезапустить службуsssd
:
Для гостевой ОС Astra Linux 1.7 необходимо также изменить способ назначения сетевых настроек:
- отключить (
systemctl
--now mask
) и удалить (apt remove
) встроенную программу для управления сетевыми соединениямиNetworkManager
:
- выполнить настройку сетевых интерфейсов при помощи конфигурационных файлов
/etc/network/interfaces.d/<имя интерфейса>.conf
. Необходимо создать конфигурационные файлы и описать их, воспользовавшись справочным центром Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=3277370;
Настройка должна быть выполнена для имен сетевых интерфейсов, а не их псевдонимов.
- отредактировать файл
/etc/network/interfaces
, добавив в него следующую строку, если ее нет:
- после изменения настроек выполнить перезапуск службы сети:
При стандартной настройке сетевой инфраструктуры предполагается, что IP-адрес DNS-сервера определяется DHCP-сервером. Однако если это не так, необходимо скорректировать файл /etc/resolv.conf
в гостевой ОС Astra Linux:
- указать имя домена и IP-адрес DNS-сервера:
- для защиты файла
/etc/resolv.conf
от перезаписи нужно создать файл/etc/dhcp/dhclient-enter-hooks.d/nodnsupdate
:
- отредактировать его содержимое, приведя к виду:
- сохранить файл и закрыть.
Вернуть возможность перезаписи файла /etc/resolv.conf
можно, удалив ранее созданный файл /etc/dhcp/dhclient-enter-hooks.d/nodnsupdate
и выполнив перезапуск сетевой службы: