Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Золотой образ. Debian

Этап 1. Создание ВМ в источнике виртуализации zVirt

  1. На портале администрирования zVirt нажмите Ресурсы (Compute)  Виртуальные машины (Virtual Machines).

  2. Нажмите Создать (New). Откроется окно Новая виртуальная машина (New Virtual Machine).

  3. На вкладке Общее (General) заполните поля:

    • Операционная система (Operating System).

    • Имя (Name).

    • Описание (Description).

    • Виртуальные диски (Instance Images) — создайте виртуальный диск необходимого размера.

    • Сетевые интерфейсы (с привязкой к vNic профилю) (Instantiate VM network interfaces by picking a vNIC profile) — выберите сетевой интерфейс.

  4. На вкладке Система (System) заполните поля:

    • Оперативная память (разделяемая) (Memory Size).

    • Максимум памяти (Maximum Memory).

    • Оперативная память (гарантированная) (Physical Memory Guaranteed).

    • Всего ЦП (Total Virtual CPUs).

    • Аппаратный часовой пояс (Hardware Clock Time Offset).

  5. При использовании Loudplay Если будут использоваться профили vGPU, на вкладке Консоль (Console) включите параметр Режим Headless (Headless Mode).

  6. Нажмите OK, дождитесь успешного создания ВМ.

  7. Выберите созданную виртуальную машину в состоянии Выключено (Down) и нажмите Запустить (Run)  Однократный запуск (Run Once).

  8. В разделе Параметры загрузки (Boot Options):

    1. включите параметр Прикрепить CD (Attach CD)

    2. выберите нужный образ диска ОС.

    3. в поле Предпочитаемая последовательность загрузки (Predefined Boot Sequence) поставьте параметр CD-ROM выше остальных.

  9. Нажмите OK.

  10. Установите ОС на ВМ, следуя установочной инструкции.

Подробнее о создании ВМ и установке ОС на ВМ в инструкции.

Этап 2. Настройка дополнительных компонентов в ТС/ВРМ

  1. Установите агенты виртуализации:

    sudo apt install qemu-guest-agent spice-vdagent
    sudo systemctl enable qemu-guest-agent spice-vdagent --now
  2. В файле конфигурации sshd (/etc/ssh/sshd_config), в параметре X11Forwarding, укажите значение «yes»:

    sudo sed -i -E 's/^[[:space:]]*#?[[:space:]]*X11Forwarding[[:space:]]+.*/X11Forwarding yes/; t; $a\X11Forwarding yes' /etc/ssh/sshd_config
  3. Чтобы установить X2Go-сервер и сопутствующие компоненты на ТС/ВРМ, выполните команду:

    sudo apt install x2goserver-xsession x2goserver-fmbindings x2goserver-common x2goserver-x2goagent x2goserver-printing cups-x2go
  4. Чтобы избежать ошибки при монтировании сетевых дисков и папок, установите пакеты cifs-utils и autofs с помощью команды:

    sudo apt install cifs-utils autofs
  5. Для корректного перенаправления смарт-карт, установите утилиту socat с помощью команды:

    sudo apt install socat
  6. Для работы со смарт-картами установите утилиту pcsc-tools и запустите службу

    sudo apt install pcsc-tools pcsc-lite-ccid
    sudo systemctl enable pcscd.service --now
  7. Установите пакет patch, необходимый для переноса изменений между разными версиями текстовых файлов с помощью команды:

    sudo apt install patch
  8. Установите пакет libqt5widgets5, необходимый для запуска программ, которые были написаны с использованием графических элементов Qt 5, с помощью команды:

    sudo apt install libqt5widgets5
  9. Измените параметры для авторизации по Kerberos для подключения сетевых дисков:

    sudo echo -e "create cifs.spnego * * /usr/sbin/cifs.upcall -t %k\ncreate dns_resolver * * /usr/sbin/cifs.upcall %k" | tee /etc/request-key.d/cifs.spnego.conf
  10. Установите компоненты для подключения через веб-клиент:

    sudo apt install xrdp openbox
    sudo perl -0777 -i -pe 'if (s/(\n[ \t]*\[Xorg\][^\n]*\R.*?)(?=\n[ \t]*\[[^]]+\]|\z)//s) { $x=$1; s/(\n[ \t]*;[ \t]*Session types[ \t]*\R)/$1$x/s }' /etc/xrdp/xrdp.ini
    
    sudo sed -i -e 's/^[[:space:]]*[;#]\{0,1\}[[:space:]]*Policy[[:space:]]*=.*/Policy=Default/' -e 's/^[[:space:]]*[;#]\{0,1\}[[:space:]]*TerminalServerUsers[[:space:]]*=.*/TerminalServerUsers=all/' -e 's/^[[:space:]]*[;#]\{0,1\}[[:space:]]*TerminalServerAdmins[[:space:]]*=.*/TerminalServerAdmins=all/' /etc/xrdp/sesman.ini
    
    sudo systemctl enable xrdp --now
  11. Добавьте правило в firewall (используйте любой подходящий пакет с фаерволлом):

    Порты
    • 8443 (TCP)

    • 3389 (TCP)

    • 9100 (TCP)

    • 22 (TCP)

    • 20080-20081 (TCP)

При использовании Loudplay

При использовании Loudplay настройте дополнительные порты:

  • 20082-20094 (TCP)

  • 1234 (TCP)

  • 5556 (TCP)

  • 6970-6975 (TCP)

  • 8554 (TCP)

  • 8556-8559 (TCP)

Этап 3. Установка стороннего ПО и драйверов (опционально)

  1. Установите необходимое программное обеспечение, например 1С, браузер или офисный пакет приложений.

  2. Установите необходимые драйверы для смарт-карт.

  3. Установите ПО для КриптоПро.

  4. Для ВРМ При использовании Loudplay установите соответствующие компоненты.

Этап 4. Ввод в домен, синхронизация времени, установка агента

  • Начиная с версии Termit 2.6, рекомендуется устанавливать агент на этапе подготовки золотого образа с помощью приведенной ниже команды (Этап 4. Пункт 3);

  • Начиная с версии Termit 2.6, шаблон ВМ (золотой образ), который предполагается использовать с LDAP-каталогами AD и Samba, необходимо ввести в домен вручную на этапе подготовки золотого образа (Этап 4. Пункт 1). Если шаблон ВМ (золотой образ) будет использоваться с каталогом FreeIPA, вводить машину в домен НЕ нужно.

  1. Введите ВРМ в домен согласно инструкции.

  2. Проверьте и настройте синхронизацию времени с доменом согласно инструкции.

  3. Установите агент Termit с помощью скрипта из панели администрирования, с помощью команды:

    wget -N --no-check-certificate --retry-connrefused --waitretry=2 --read-timeout=10 --timeout=10 --tries=5 -O /agent-installer https://${TERMIT_HOST}/dist/agent-installer && chmod +x /agent-installer && /agent-installer install -b https://${TERMIT_HOST} && mv /agent-installer /opt/termit-agent/agent-installer

    ${TERMIT_HOST} — адрес портала внутреннего доступа, по которому доступна панель Termit.

Этап 5. Очистка и создание шаблона ВРМ

  1. Добавьте пакет cloud-init с помощью команды:

    sudo apt install cloud-init
  2. Отключите сеть, укажите datasource:

    sudo tee /etc/cloud/cloud.cfg.d/90-cloud-termit.cfg >/dev/null <<'EOF'
    network:
      config: disabled
    
    datasource_list: [ ConfigDrive ]
    EOF
  3. Проверьте версию cloud-init и запустите утилиту соответствующей командой:

    cloud-init --version
    • Если версия ниже 24.3.1:

      sudo systemctl enable cloud-init cloud-config cloud-final
    • Если версия >= 24.3.1:

      sudo systemctl enable cloud-init-local cloud-init-network cloud-config cloud-final
  4. Проверьте cloud-init. Для этого:

    1. Перезагрузите ВМ:

      sudo reboot
    2. Проверьте статус служб после перезагрузки:

      • Если версия ниже 24.3.1:

        sudo systemctl is-active cloud-init cloud-config cloud-final qemu-guest-agent spice-vdagent pcscd
      • Если версия >= 24.3.1:

        sudo systemctl is-active cloud-init-local cloud-init-network cloud-config cloud-final qemu-guest-agent spice-vdagent pcscd
  5. Для AD и Samba Очистите данные служб sssd, smb, winbind:

    sudo systemctl stop sssd smb winbind
    
    sudo rm -f /etc/krb5.keytab
    sudo rm -f /var/lib/samba/private/secrets.tdb
    sudo rm -rf /var/lib/sss/db/*
    sudo rm -rf /var/lib/sss/mc/*
    sudo rm -f /etc/ssh/ssh_host_*
  6. Очистите пакет cloud-init и сбросьте идентификационный номер ОС

    sudo cloud-init clean --logs --machine-id --seed
  7. Очистите историю команд:

    history -c
  8. Выключите ТС/ВРМ с помощью команды:

    sudo shutdown -h now
  9. На портале администрирования zVirt нажмите на Создать шаблон и установите флажок в поле Запечатать шаблон (только Linux). Подробнее в разделе.

Этап 6. Настройка в Термит

  1. Добавьте источник виртуализации (и его сертификат) согласно инструкции.

  2. Добавьте LDAP только по протоколу LDAPS:

    1. Добавьте сертификат домена согласно инструкции.

    2. Добавьте каталог пользователей согласно инструкции.

Этап 7. Публикация приложения

  1. Создайте каталог ресурсов согласно инструкции.

  2. Создайте группу доставки согласно инструкции.

  3. Опубликуйте приложение согласно инструкции.