Download PDF
Download page Конфигурационный файл сессионного Агента Termidesk.
Конфигурационный файл сессионного Агента Termidesk
Конфигурационный файл сессионного Агента
Для настройки сессионного Агента используется конфигурационный файл /etc/opt/termidesk-session-agent/session_agent.ini (для ОС Astra Linux Special Edition (Server)) или C:\ProgramData\UVEON\Termidesk Session Agent\session_agent.ini (для ОС Microsoft Windows Server).
Администратор может изменить каталог хранения на этапе установки или (в ОС Linux) после установки через переменную окружения CONFIG_DIR, указанную в файле /etc/default/termidesk-session-agent (см. подраздел Файл /etc/default/termidesk-session-agent).
Доступные в конфигурационном файле параметры приведены в таблице.
| Секция | Параметр | Значение по умолчанию | Описание |
|---|---|---|---|
| | | IP-адрес или FQDN сессионного Агента |
| | | Порт сессионного Агента |
|
|
| Ключ доступа для аутентификации запросов к API Значение по умолчанию: При задании значения ключа следует руководствоваться правилом, что:
|
|
|
| Ключ доступа для аутентификации запросов к API Значение по умолчанию: При задании значения ключа следует руководствоваться правилом, что:
|
|
|
| Управление ролью сервера терминалов в ОС Microsoft Windows Server. Применяется только при использовании поставщика ресурсов «метапоставщик» в Termidesk. Возможные значения:
После запуска сессионного Агента значение параметра вновь изменится на |
|
|
| Параметр действует только на компонент «Сервер терминалов Astra Linux». Время жизни (в секундах) одноразового токена, использующегося для аутентификации компонента «Клиент» в рамках инициализации сессии пользователя на компоненте «Сервер терминалов Astra Linux» |
|
| 30 | Параметр действует только на компонент «Сервер терминалов Astra Linux». Время жизни (в секундах) одноразового токена, использующегося для аутентификации пользователя при подключении к компоненту «Сервер терминалов Astra Linux» с использованием смарт-карт |
|
|
| Параметр действует только на компонент «Сервер терминалов Astra Linux». Если версия компонента «Сервер терминалов Astra Linux»:
Время ожидания (в секундах) подключения к компоненту «Сервер терминалов Astra Linux» |
|
|
| Параметр действует только на компонент «Сервер терминалов Astra Linux». Если версия компонента «Сервер терминалов Astra Linux» ниже 3.0, то поддерживаются только значения Параметр определяет, будет ли подставлен суффикс домена при подключении к компоненту «Сервер терминалов Astra Linux». Возможные значения:
Алгоритм обработки ответа на запрос к STAL для проверки свойства
Значение по умолчанию: |
|
|
| Параметр необходимо задать для работы аутентификации по билету Kerberos на терминальных серверах MS RDS. Значение мастер-ключа «Портала администратора», с которым обменивается данными сессионный Агент |
|
| 25 | Параметр действует только при взаимодействии с компонентом «Сервер терминалов Astra Linux». Время ожидания (в секундах) выполнения запросов создания сессии в шине DBUS |
|
|
| Параметр действует на терминальный сервер, если он используется в поставщике ресурсов «метапоставщик» (см. подраздел Перечень параметров для добавления терминального сервера метапоставщика документа СЛЕТ.10001-01 90 02 «Руководство администратора. Настройка программного комплекса»). Если в поставщике ресурсов параметр «Применить "Сессий всего"» не используется, то предел количества подключений будет зависеть от значения параметра При этом количество сессий на узле может быть больше указанного в Максимально допустимое количество сессий на терминальном сервере. Значение параметра отправляется совместно с метриками узла терминального сервера. Возможные значения:
Значение по умолчанию определяется автоматически, в зависимости от терминального сервера, на который установлен сессионный Агент |
|
|
| Параметр необходимо задать для работы аутентификации по билету Kerberos на терминальных серверах MS RDS. URL-адрес «Универсального диспетчера» с любой из ролей: «Портал администратора», «Портал пользователя», «Портал универсальный». Для распределенной установки Termidesk указывается узел балансировщика, который будет перенаправлять подключение на нужный узел «Универсального диспетчера». Если значение в параметре не задано, то для отправки сообщений будет использоваться IP-адрес «Универсального диспетчера» из БД сессионного Агента, который записывается при автоматической регистрации со стороны «Универсального диспетчера». Для распределенной установки Termidesk следует указывать значение этого параметра в конфигурационном файле. Необходимо учесть, что узел «Универсального диспетчера» должен уметь разрешать FQDN узла сессионного Агента в IP-адрес. Для этого необходимо, чтобы на DNS-сервере были добавлены записи типа «A» и «PTR». Примеры:
|
|
|
| Параметр действует только на компонент «Сервер терминалов Astra Linux». Периодичность (в секундах) запуска задачи удаления неактивных сессий |
|
|
| Параметр действует только на компонент «Сервер терминалов Astra Linux» и используется для запуска приложений, использующих профили пользователя. Список многопрофильных приложений, которые должны быть открыты в том же окне ПО Termidesk Viewer. По умолчанию список не задан и приложения открываются в новых окнах ПО Termidesk Viewer. Если приложение из списка повторно запускается пользователем, то новая сессия будет запущена в рамках уже существующей, а уникальный идентификатор запуска ресурса новой сессии перестанет существовать, будет использоваться ранее назначенный. Для перечисления нескольких приложений следует использовать разделитель - запятую. Пример:
|
| | | Управление запуском сессионного Агента в режиме использования протокола HTTPS. Возможные значения:
|
|
| 0 | Режим mTLS для защищенного подключения и взаимной аутентификации. Возможные значения:
|
|
| TLSv1.2 | Протокол подключения для mTLS. Возможные значения:
|
|
|
| Путь к корневому сертификату mTLS |
|
|
| Путь к клиентскому сертификату mTLS |
|
|
| Путь к клиентскому закрытому ключу mTLS. Ключ может иметь парольную защиту. Для использования ключа нужно преобразовать его к начальному значению:
|
| | или | Путь до SSL-сертификата. Для ОС Astra Linux Special Edition: Для ОС Microsoft Windows Server: |
| | или
| Путь до закрытого ключа. Для ОС Astra Linux Special Edition: Для ОС Microsoft Windows Server: |
| | | Уровень журналирования. Допустимые значения: NOTSET, DEBUG, INFO, WARNING, ERROR, CRITICAL |
| | | Максимальное количество файлов журналов. После достижения предела, происходит сжатие журналов в архив |
| | | Максимальный размер файла журнала (в байтах) |
|
|
| Задает каталог хранения журналов сессионного Агента. Пример: администратор хочет изменить место хранения журналов сессионного Агента. Для этого администратору нужно:
BASH
|
|
|
| Управление отправкой журналов событий на компонент «Ретранслятор». Возможные значения:
|