Золотой образ. Windows
Этап 1. Создание ВМ в источнике виртуализации zVirt
-
На портале администрирования zVirt нажмите .
-
Нажмите Создать (New). Откроется окно Новая виртуальная машина (New Virtual Machine).
-
На вкладке Общее (General) заполните поля:
-
Операционная система (Operating System).
-
Имя (Name).
-
Описание (Description).
-
Виртуальные диски (Instance Images) — создайте виртуальный диск необходимого размера.
-
Сетевые интерфейсы (с привязкой к vNic профилю) (Instantiate VM network interfaces by picking a vNIC profile) — выберите сетевой интерфейс.
-
-
На вкладке Система (System) заполните поля:
-
Оперативная память (разделяемая) (Memory Size).
-
Максимум памяти (Maximum Memory).
-
Оперативная память (гарантированная) (Physical Memory Guaranteed).
-
Всего ЦП (Total Virtual CPUs).
-
Аппаратный часовой пояс (Hardware Clock Time Offset).
-
-
При использовании Loudplay Если будут использоваться профили vGPU, на вкладке Консоль (Console) включите параметр Режим Headless (Headless Mode).
-
Нажмите OK, дождитесь успешного создания ВМ.
-
Выберите созданную виртуальную машину в состоянии Выключено (Down) и нажмите .
-
В разделе Параметры загрузки (Boot Options):
-
включите параметр Прикрепить CD (Attach CD)
-
выберите нужный образ диска ОС.
-
включите параметр Прикрепить CD с гостевыми дополнениями для Windows (Attach Windows guest tools CD).
-
в поле Предпочитаемая последовательность загрузки (Predefined Boot Sequence) поставьте параметр CD-ROM выше остальных.
-
-
Нажмите OK.
-
Установите ОС на ВМ, следуя установочной инструкции.
Этап 2. Установка драйверов и агентов виртуализации
-
Установите драйверы VirtIO. Для этого:
-
Запустите установщик
virtio-win-gt-x64.msiс подключенного ISO-образаvirtio-win. -
Убедитесь, что установлены драйверы: VirtIO SCSI, VirtIO Network, VirtIO Balloon, VirtIO Serial, QEMU Guest Agent, настройте сеть.
Подробнее в инструкции.
-
-
Установите
QEMU Guest Agent(если не был установлен вместе с VirtIO). Для этого:-
Запустите установщик
qemu-ga-x86_64.msiс ISO-образаvirtio-win. -
Убедитесь, что служба
QEMU Guest Agentзапущена:Get-Service QEMU-GA | Select-Object Status, StartType
-
-
Отключите IPv6 (рекомендуется):
Get-NetAdapterBinding -ComponentID ms_tcpip6 | Disable-NetAdapterBinding -ComponentID ms_tcpip6 -
Включите политики для разрешения запуска любых программ:
Для ТС
-
с помощью
powershellна локальной машине:New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name "fAllowUnlistedRemotePrograms" -Value 1 -PropertyType "DWord" -Force -
или через доменную политику: .
Для ВРМ/АРМ
-
с помощью
powershellна локальной машине:New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\TSAppAllowList" -Name "fDisabledAllowList" -Value 1 -PropertyType DWord -Force New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name "fAllowUnlistedRemotePrograms" -Value 1 -PropertyType "DWord" -Force -
или через доменную политику: .
-
-
Для ВРМ Настройте автоматический запуск агента с помощью powershell на локальной машине:
New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" -Name "TermitLauncher" -Value '"C:\Program Files\TermitAgent\agent-session-launcher.exe" vdi_desktop_launch' -PropertyType String -Force -
Установите Microsoft Visual C++ Redistributable: https://learn.microsoft.com/en-us/cpp/windows/latest-supported-vc-redist?view=msvc-170
-
Настройте разрешение на подключение пользователей по RDP:
-
Если ВМ находится в домене:
-
Откройте Управление компьютером и выберите Локальные пользователи и группы.
-
Добавьте в группу «Пользователи удаленного рабочего стола» объект из LDAP-каталога для запуска приложений/рабочих столов, например Пользователи домена.
-
-
Если ВМ находится не в домене:
-
Откройте Управление компьютером и выберите Локальные пользователи и группы.
-
Добавьте в группу «Пользователи удаленного рабочего стола» локального пользователя, от имени которого будут запускаться приложения и рабочие столы.
-
-
-
Настройте Windows Firewall. Для этого:
-
Откройте порты с помощью команды:
New-NetFirewallRule -DisplayName "RDP" -Direction Inbound -Protocol TCP -LocalPort 3389 -Action Allow New-NetFirewallRule -DisplayName "HTTPS" -Direction Inbound -Protocol TCP -LocalPort 8443 -Action Allow New-NetFirewallRule -DisplayName "Print" -Direction Inbound -Protocol TCP -LocalPort 9100 -Action Allow New-NetFirewallRule -DisplayName "SSH" -Direction Inbound -Protocol TCP -LocalPort 22 -Action Allow New-NetFirewallRule -DisplayName "Termit Agent" -Direction Inbound -Protocol TCP -LocalPort 20080-20081 -Action Allow New-NetFirewallRule -DisplayName "Remote Desktop - Shadow (TCP-In)" -Direction Inbound -Protocol TCP -LocalPort 49152-65535 -Action Allow -Enabled True -Profile Domain -
При использовании Loudplay Откройте порты с помощью команды:
New-NetFirewallRule -DisplayName "Loudplay 20082-20094" -Direction Inbound -Protocol TCP -LocalPort 20082-20094 -Action Allow New-NetFirewallRule -DisplayName "Loudplay 1234" -Direction Inbound -Protocol TCP -LocalPort 1234 -Action Allow New-NetFirewallRule -DisplayName "Loudplay 5556" -Direction Inbound -Protocol TCP -LocalPort 5556 -Action Allow New-NetFirewallRule -DisplayName "Loudplay 6970-6975" -Direction Inbound -Protocol TCP -LocalPort 6970-6975 -Action Allow New-NetFirewallRule -DisplayName "Loudplay 8554" -Direction Inbound -Protocol TCP -LocalPort 8554 -Action Allow New-NetFirewallRule -DisplayName "Loudplay 8556-8559" -Direction Inbound -Protocol TCP -LocalPort 8556-8559 -Action Allow
-
-
Для Windows Server 2012R2 и Windows Server 2016 (редакции ниже 1803) необходимо:
-
Установить утилиту curl.
-
Установочные файлы из архива
curl, из каталогаbin, разместить в системной директорииC:\Windows\system32.
-
Этап 3. Установка стороннего ПО и драйверов
-
Установите необходимое программное обеспечение, например 1С, браузер или офисный пакет приложений
-
Установите необходимые драйверы для смарт-карт.
-
Установите ПО для КриптоПро.
-
При использовании Loudplay Выключите машину и настройте параметры vGPU в zVirt:
-
Перейдите .
-
Выберите ВМ и перейдите на вкладку Устройства хоста.
-
Нажмите на Управление vGPU и отключите следующие параметры:
-
Адаптер вторичного дисплея для VNC.
-
Выбрать нужный профиль vGPU.
-
-
Установите соответствующие компоненты Loudplay.
-
Этап 4. Очистка и создание шаблона ВРМ
-
Запустите Sysprep для обобщения образа (в cmd.exe):
%windir%\System32\Sysprep\Sysprep.exe /oobe /generalize /shutdown -
Если ВМ не выключилась после Sysprep, выключите терминальный сервер (в cmd.exe):
shutdown /s /t 0 -
На портале администрирования zVirt нажмите на Создать шаблон.
Этап 5. Настройка в Термит
-
Добавьте источник виртуализации (и его сертификат) согласно инструкции.
-
Добавьте LDAP только по протоколу LDAPS:
-
Добавьте сертификат домена согласно инструкции.
-
Добавьте каталог пользователей согласно инструкции.
-
Этап 6. Публикация приложения
-
Создайте каталог ресурсов согласно инструкции.
-
Создайте группу доставки согласно инструкции.
-
Опубликуйте приложение согласно инструкции.