Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Золотой образ. Windows

Этап 1. Создание ВМ в источнике виртуализации zVirt

  1. На портале администрирования zVirt нажмите Ресурсы (Compute)  Виртуальные машины (Virtual Machines).

  2. Нажмите Создать (New). Откроется окно Новая виртуальная машина (New Virtual Machine).

  3. На вкладке Общее (General) заполните поля:

    • Операционная система (Operating System).

    • Имя (Name).

    • Описание (Description).

    • Виртуальные диски (Instance Images) — создайте виртуальный диск необходимого размера.

    • Сетевые интерфейсы (с привязкой к vNic профилю) (Instantiate VM network interfaces by picking a vNIC profile) — выберите сетевой интерфейс.

  4. На вкладке Система (System) заполните поля:

    • Оперативная память (разделяемая) (Memory Size).

    • Максимум памяти (Maximum Memory).

    • Оперативная память (гарантированная) (Physical Memory Guaranteed).

    • Всего ЦП (Total Virtual CPUs).

    • Аппаратный часовой пояс (Hardware Clock Time Offset).

  5. При использовании Loudplay Если будут использоваться профили vGPU, на вкладке Консоль (Console) включите параметр Режим Headless (Headless Mode).

  6. Нажмите OK, дождитесь успешного создания ВМ.

  7. Выберите созданную виртуальную машину в состоянии Выключено (Down) и нажмите Запустить (Run)  Однократный запуск (Run Once).

  8. В разделе Параметры загрузки (Boot Options):

    1. включите параметр Прикрепить CD (Attach CD)

    2. выберите нужный образ диска ОС.

    3. включите параметр Прикрепить CD с гостевыми дополнениями для Windows (Attach Windows guest tools CD).

    4. в поле Предпочитаемая последовательность загрузки (Predefined Boot Sequence) поставьте параметр CD-ROM выше остальных.

  9. Нажмите OK.

  10. Установите ОС на ВМ, следуя установочной инструкции.

Этап 2. Установка драйверов и агентов виртуализации

  1. Установите драйверы VirtIO. Для этого:

    • Запустите установщик virtio-win-gt-x64.msi с подключенного ISO-образа virtio-win.

    • Убедитесь, что установлены драйверы: VirtIO SCSI, VirtIO Network, VirtIO Balloon, VirtIO Serial, QEMU Guest Agent, настройте сеть.

      Подробнее в инструкции.

  2. Установите QEMU Guest Agent (если не был установлен вместе с VirtIO). Для этого:

    • Запустите установщик qemu-ga-x86_64.msi с ISO-образа virtio-win.

    • Убедитесь, что служба QEMU Guest Agent запущена:

      Get-Service QEMU-GA | Select-Object Status, StartType
  3. Отключите IPv6 (рекомендуется):

    Get-NetAdapterBinding -ComponentID ms_tcpip6 | Disable-NetAdapterBinding -ComponentID ms_tcpip6
  4. Включите политики для разрешения запуска любых программ:

    Для ТС
    • с помощью powershell на локальной машине:

      New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name "fAllowUnlistedRemotePrograms" -Value 1 -PropertyType "DWord" -Force
    • или через доменную политику: Конфигурация компьютера  Политики  Административные шаблоны  Компоненты Windows  Службы удаленных рабочих столов  Узел сеансов удаленных рабочих столов  Подключения  Разрешить удаленный запуск любых программ.

    Для ВРМ/АРМ
    • с помощью powershell на локальной машине:

      New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\TSAppAllowList" -Name "fDisabledAllowList" -Value 1 -PropertyType DWord -Force
      
      New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name "fAllowUnlistedRemotePrograms" -Value 1 -PropertyType "DWord" -Force
    • или через доменную политику: Конфигурация компьютера  Политики  Административные шаблоны  Компоненты Windows  Службы удаленных рабочих столов  Узел сеансов удаленных рабочих столов  Подключения  Разрешить удаленный запуск любых программ.

  5. Для ВРМ Настройте автоматический запуск агента с помощью powershell на локальной машине:

    New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" -Name "TermitLauncher" -Value '"C:\Program Files\TermitAgent\agent-session-launcher.exe" vdi_desktop_launch' -PropertyType String -Force
  6. Установите Microsoft Visual C++ Redistributable: https://learn.microsoft.com/en-us/cpp/windows/latest-supported-vc-redist?view=msvc-170

  7. Настройте разрешение на подключение пользователей по RDP:

    • Если ВМ находится в домене:

      1. Откройте Управление компьютером и выберите Локальные пользователи и группы.

      2. Добавьте в группу «Пользователи удаленного рабочего стола» объект из LDAP-каталога для запуска приложений/рабочих столов, например Пользователи домена.

    • Если ВМ находится не в домене:

      1. Откройте Управление компьютером и выберите Локальные пользователи и группы.

      2. Добавьте в группу «Пользователи удаленного рабочего стола» локального пользователя, от имени которого будут запускаться приложения и рабочие столы.

  8. Настройте Windows Firewall. Для этого:

    • Откройте порты с помощью команды:

      New-NetFirewallRule -DisplayName "RDP" -Direction Inbound -Protocol TCP -LocalPort 3389 -Action Allow
      New-NetFirewallRule -DisplayName "HTTPS" -Direction Inbound -Protocol TCP -LocalPort 8443 -Action Allow
      New-NetFirewallRule -DisplayName "Print" -Direction Inbound -Protocol TCP -LocalPort 9100 -Action Allow
      New-NetFirewallRule -DisplayName "SSH" -Direction Inbound -Protocol TCP -LocalPort 22 -Action Allow
      New-NetFirewallRule -DisplayName "Termit Agent" -Direction Inbound -Protocol TCP -LocalPort 20080-20081 -Action Allow
      
      New-NetFirewallRule -DisplayName "Remote Desktop - Shadow (TCP-In)" -Direction Inbound -Protocol TCP -LocalPort 49152-65535 -Action Allow -Enabled True -Profile Domain
    • При использовании Loudplay Откройте порты с помощью команды:

      New-NetFirewallRule -DisplayName "Loudplay 20082-20094" -Direction Inbound -Protocol TCP -LocalPort 20082-20094 -Action Allow
      New-NetFirewallRule -DisplayName "Loudplay 1234" -Direction Inbound -Protocol TCP -LocalPort 1234 -Action Allow
      New-NetFirewallRule -DisplayName "Loudplay 5556" -Direction Inbound -Protocol TCP -LocalPort 5556 -Action Allow
      New-NetFirewallRule -DisplayName "Loudplay 6970-6975" -Direction Inbound -Protocol TCP -LocalPort 6970-6975 -Action Allow
      New-NetFirewallRule -DisplayName "Loudplay 8554" -Direction Inbound -Protocol TCP -LocalPort 8554 -Action Allow
      New-NetFirewallRule -DisplayName "Loudplay 8556-8559" -Direction Inbound -Protocol TCP -LocalPort 8556-8559 -Action Allow
  9. Для Windows Server 2012R2 и Windows Server 2016 (редакции ниже 1803) необходимо:

    1. Установить утилиту curl.

    2. Установочные файлы из архива curl, из каталога bin, разместить в системной директории C:\Windows\system32.

Этап 3. Установка стороннего ПО и драйверов

  1. Установите необходимое программное обеспечение, например 1С, браузер или офисный пакет приложений

  2. Установите необходимые драйверы для смарт-карт.

  3. Установите ПО для КриптоПро.

  4. При использовании Loudplay Выключите машину и настройте параметры vGPU в zVirt:

    1. Перейдите Ресурсы  Виртуальные машины.

    2. Выберите ВМ и перейдите на вкладку Устройства хоста.

    3. Нажмите на Управление vGPU и отключите следующие параметры:

      • Адаптер вторичного дисплея для VNC.

      • Выбрать нужный профиль vGPU.

    4. Установите соответствующие компоненты Loudplay.

Этап 4. Очистка и создание шаблона ВРМ

  1. Запустите Sysprep для обобщения образа (в cmd.exe):

    %windir%\System32\Sysprep\Sysprep.exe /oobe /generalize /shutdown
  2. Если ВМ не выключилась после Sysprep, выключите терминальный сервер (в cmd.exe):

    shutdown /s /t 0
  3. На портале администрирования zVirt нажмите на Создать шаблон.

Этап 5. Настройка в Термит

  1. Добавьте источник виртуализации (и его сертификат) согласно инструкции.

  2. Добавьте LDAP только по протоколу LDAPS:

    1. Добавьте сертификат домена согласно инструкции.

    2. Добавьте каталог пользователей согласно инструкции.

Этап 6. Публикация приложения

  1. Создайте каталог ресурсов согласно инструкции.

  2. Создайте группу доставки согласно инструкции.

  3. Опубликуйте приложение согласно инструкции.