Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Установка дополнительного ПО на ТС/ВРМ/АРМ

Установите дополнительное ПО перед установкой агента на ТС/ВРМ/АРМ.

РЕД ОС

Проверьте, что все ТС и ВРМ, созданные базовым способом, и АРМ введены в домен. Подробнее в статье Ввод РЕД ОС в домен.

  1. В файле конфигурации sshd (/etc/ssh/sshd_config), в параметре X11Forwarding, укажите значение «yes».

  2. Чтобы установить X2Go-сервер и сопутствующие компоненты на ТС/ВРМ/АРМ, выполните команду:

    sudo dnf install x2goserver-xsession x2goserver-fmbindings x2goserver-common x2goserver x2goagent x2goserver-printing cups-x2go xrdp openbox
  3. Чтобы избежать ошибки при монтировании сетевых дисков и папок, установите пакеты cifs-utils и autofs с помощью команды:

    sudo dnf install cifs-utils autofs
  4. Для корректного перенаправления смарт-карт, установите утилиту socat с помощью команды:

    sudo dnf install socat
  5. Для работы со смарт-картами:

    1. установите утилиту pcsc-tools:

      sudo dnf install pcsc-tools
    2. запустите службу с помощью команды:

      sudo systemctl enable pcscd.service --now
  6. Установите пакет patch, необходимый для переноса изменений между разными версиями текстовых файлов с помощью команды:

    sudo dnf install patch
  7. Настройте сетевой доступ к локальным хранилищам, установив пакет NFS-хранилища:

    sudo dnf install nfs-utils nfs4-acl-tools
  8. Для подключения через веб-клиент Настройте xrdp:

    1. Убедитесь, что в файле /etc/xrdp/xrdp.ini в секции Session types блок настроек [Xorg] расположен первым. Если это не так — переместите его в начало секции.

    2. Отредактируйте файл /etc/xrdp/sesman.ini:

      1. Убедитесь, что параметр Policy имеет значение Default.

      2. Убедитесь, что параметры TerminalServerUsers и TerminalServerAdmins имеют значение all. В противном случае придется добавлять каждого пользователя в группы tsusers или tsadmins.

    3. Запустите службу xrdp с помощью команды:

      sudo systemctl enable xrdp --now
    4. Выполните перезагрузку системы.

      Перезагрузка рекомендуется для корректного применения настроек. В некоторых случаях без перезагрузки могут возникать проблемы с подключением.

  9. Подготовьте золотой образ, если планируете создать ТС и ВРМ способом zVirt в качестве золотого образа.

  10. Если планируете использовать как базовый терминальный сервер - установите агент, используя скрипт, полученный при создании серверов в каталогах ресурсов формата ТС базовым способом, ВРМ базовым способом и АРМ.

Astra Linux

Проверьте, что все ТС и ВРМ, созданные базовым способом и АРМ введены в домен. Подробнее в статье Ввод Astra Linux в домен.

  1. В файле конфигурации sshd (/etc/ssh/sshd_config), в параметре X11Forwarding, укажите значение «yes».

  2. В файле конфигурации /etc/systemd/logind.conf, в параметре KillUserProcesses задайте значение «no» для корректной работы переподключения сессии и перезагрузите ТС/ВРМ/АРМ.

  3. Чтобы установить X2Go-сервер и сопутствующие компоненты на ТС/ВРМ/АРМ, выполните команду:

    sudo apt install x2goserver-xsession x2goserver-fmbindings x2goserver-common x2goserver-x2goagent x2goserver-printing cups-x2go xrdp openbox
  4. Чтобы избежать ошибки при монтировании сетевых дисков и папок, установите пакеты cifs-utils и autofs с помощью команды:

    sudo apt install cifs-utils autofs
  5. Для корректного перенаправления смарт-карт, установите утилиту socat с помощью команды:

    sudo apt install socat
  6. Для работы со смарт-картами:

    1. установите утилиты pcscd и pcsc-tools c помощью команды:

      sudo apt install pcscd pcsc-tools
    2. запустите службу с помощью команды:

      sudo systemctl enable pcscd.service --now
  7. Установите пакет patch, необходимый для переноса изменений между разными версиями текстовых файлов с помощью команды:

    sudo apt install patch
  8. Для подключения через веб-клиент Настройте xrdp:

    1. Убедитесь, что в файле /etc/xrdp/xrdp.ini в секции Session types блок настроек [Xorg] расположен первым. Если это не так — переместите его в начало секции.

    2. Отредактируйте файл /etc/xrdp/sesman.ini:

      1. Убедитесь, что параметр Policy имеет значение Default.

      2. Убедитесь, что параметры TerminalServerUsers и TerminalServerAdmins имеют значение all. В противном случае придется добавлять каждого пользователя в группы tsusers или tsadmins.

    3. Запустите службу xrdp с помощью команды:

      sudo systemctl enable xrdp --now
    4. Выполните перезагрузку системы.

      Перезагрузка рекомендуется для корректного применения настроек. В некоторых случаях без перезагрузки могут возникать проблемы с подключением.

  9. Подготовьте золотой образ, если планируете создать ТС и ВРМ способом zVirt в качестве золотого образа.

    Если планируете использовать как базовый терминальный сервер - установите агент, используя скрипт, полученный при создании серверов в каталогах ресурсов формата ТС базовым способом, ВРМ базовым способом и АРМ.

ALT Linux

Проверьте, что все ТС и ВРМ, созданные базовым способом и АРМ введены в домен. Подробнее в статье Ввод ALT Linux в домен.

  1. В файле конфигурации sshd (/etc/openssh/sshd_config), в параметре X11Forwarding, укажите значение «yes».

  2. В файле конфигурации /etc/systemd/logind.conf, в параметре KillUserProcesses задайте значение «no» для корректной работы переподключения сессии и перезагрузите ТС/ВРМ/АРМ.

  3. Чтобы установить X2Go-сервер и сопутствующие компоненты на ТС/ВРМ/АРМ, выполните команду:

    sudo apt-get install x2goserver-xsession x2goserver-fmbindings x2goserver-x2goagent x2goserver-printing cups-x2go xrdp openbox
  4. Добавьте X2Go в автозапуск с помощью команды:

    sudo systemctl enable x2goserver --now
  5. Чтобы избежать ошибки при монтировании сетевых дисков и папок, установите пакеты cifs-utils и autofs с помощью команды:

    sudo apt-get install cifs-utils autofs
  6. Для корректного перенаправления смарт-карт, установите утилиту socat с помощью команды:

    sudo apt-get install socat
  7. Для работы со смарт-картами:

    1. установите утилиты pcsc-tools и pcsc-lite-ccid:

      sudo apt-get install pcsc-tools pcsc-lite-ccid
    2. запустите службу с помощью команды:

      sudo systemctl enable pcscd.service --now
  8. Установите пакет patch, необходимый для переноса изменений между разными версиями текстовых файлов с помощью команды:

    sudo apt-get install patch
  9. Установите пакет libqt5widgets5, необходимый для запуска программ, которые были написаны с использованием графических элементов Qt 5 с помощью команды:

    sudo apt-get install libqt5widgets5
  10. Для подключения через веб-клиент Настройте xrdp:

    1. Убедитесь, что в файле /etc/xrdp/xrdp.ini в секции Session types блок настроек [Xorg] расположен первым. Если это не так — переместите его в начало секции.

    2. Отредактируйте файл /etc/xrdp/sesman.ini:

      1. Убедитесь, что параметр Policy имеет значение Default.

      2. Убедитесь, что параметры TerminalServerUsers и TerminalServerAdmins имеют значение all. В противном случае придется добавлять каждого пользователя в группы tsusers или tsadmins.

    3. Запустите службу xrdp с помощью команды:

      sudo systemctl enable xrdp --now
    4. Выполните перезагрузку системы.

      Перезагрузка рекомендуется для корректного применения настроек. В некоторых случаях без перезагрузки могут возникать проблемы с подключением.

  11. Установите агент, используя скрипт, полученный при создании серверов в каталогах ресурсов формата ТС базовым способом, ВРМ базовым способом и АРМ.

Debian

Проверьте, что все ТС и ВРМ, созданные базовым способом и АРМ введены в домен. Подробнее в статье Ввод Debian в домен.

  1. В файле конфигурации sshd (/etc/ssh/sshd_config), в параметре X11Forwarding, укажите значение «yes».

  2. Чтобы установить X2Go-сервер и сопутствующие компоненты на ТС/ВРМ/АРМ, выполните команду:

    sudo apt install x2goserver-xsession x2goserver-fmbindings x2goserver-common x2goserver-x2goagent x2goserver-printing cups-x2go xrdp openbox
  3. Чтобы избежать ошибки при монтировании сетевых дисков, установите пакет cifs-utils и autofs с помощью команды:

    sudo apt install cifs-utils autofs
  4. Для корректного перенаправления смарт-карт, установите утилиту socat с помощью команды:

    sudo apt install socat
  5. Для работы со смарт-картами:

    1. установите утилиты pcsc-tools и pcsc-lite-ccid:

      sudo apt install pcsc-tools pcsc-lite-ccid
    2. запустите службу с помощью команды:

      sudo systemctl enable pcscd.service --now
  6. Установите пакет patch, необходимый для переноса изменений между разными версиями текстовых файлов с помощью команды:

    sudo apt install patch
  7. Установите пакет libqt5widgets5, необходимый для запуска программ, которые были написаны с использованием графических элементов Qt 5 с помощью команды:

    sudo apt install libqt5widgets5
  8. Для подключения через веб-клиент Настройте xrdp:

    1. Убедитесь, что в файле /etc/xrdp/xrdp.ini в секции Session types блок настроек [Xorg] расположен первым. Если это не так — переместите его в начало секции.

    2. Отредактируйте файл /etc/xrdp/sesman.ini:

      1. Убедитесь, что параметр Policy имеет значение Default.

      2. Убедитесь, что параметры TerminalServerUsers и TerminalServerAdmins имеют значение all. В противном случае придется добавлять каждого пользователя в группы tsusers или tsadmins.

    3. Запустите службу xrdp с помощью команды:

      sudo systemctl enable xrdp --now
    4. Выполните перезагрузку системы.

      Перезагрузка рекомендуется для корректного применения настроек. В некоторых случаях без перезагрузки могут возникать проблемы с подключением.

  9. Установите агент, используя скрипт, полученный при создании серверов в каталогах ресурсов формата ТС базовым способом, ВРМ базовым способом и АРМ.

OpenSUSE

В этой инструкции приведен пример установки пакета для X2Go, скачанного по этой ссылке.

  • В репозиториях OpenSUSE нет официального пакета для X2Go. Есть только экспериментальная версия, доступная по ссылке.

  • Проверьте, что все ТС и ВРМ, созданные базовым способом и АРМ введены в домен. Подробнее в статье Ввод OpenSUSE в домен. Далее проверьте конфигурацию файла sssd.conf, находящийся по пути sudo vim /etc/sssd/sssd.conf и установите значение False в следующей строке:

    use_fully_qualified_names = False
  • Проверьте, что на всех ТС/ВРМ/АРМ доступны требуемые порты. Подробнее в статье Требования к развертыванию.

  1. Добавьте репозиторий X2Go с помощью команды:

    sudo zypper addrepo -f http://packages.x2go.org/opensuse/15.4/main x2go_repos
  2. Обновите репозиторий с помощью команды:

    sudo zypper refresh
  3. Чтобы установить X2Go-сервер и сопутствующие компоненты на ТС/ВРМ/АРМ, выполните команду:

    sudo zypper install x2goserver x2goserver-printing cups-x2go xrdp openbox
  4. Добавьте X2Go в автозапуск с помощью команды:

    sudo systemctl enable x2goserver.service --now
  5. Чтобы избежать ошибки при монтировании сетевых дисков, установите пакеты cifs-utils и autofs с помощью команды:

    sudo zypper install cifs-utils autofs
  6. Для работы со смарт-картами:

    1. установите утилиту pcsc-lite и pcsc-tools с помощью команды:

      sudo zypper install pcsc-lite pcsc-tools
    2. запустите службу с помощью команды:

      sudo systemctl enable pcscd.service --now
  7. Установите пакет patch, необходимый для переноса изменений между разными версиями текстовых файлов с помощью команды:

    sudo zypper install patch
  8. Для корректного перенаправления смарт-карт, установите утилиту socat с помощью команды:

    sudo zypper install socat
  9. Для подключения через веб-клиент Настройте xrdp:

    1. Убедитесь, что в файле /etc/xrdp/xrdp.ini в секции Session types блок настроек [Xorg] расположен первым. Если это не так — переместите его в начало секции.

    2. Отредактируйте файл /etc/xrdp/sesman.ini:

      1. Убедитесь, что параметр Policy имеет значение Default.

      2. Убедитесь, что параметры TerminalServerUsers и TerminalServerAdmins имеют значение all. В противном случае придется добавлять каждого пользователя в группы tsusers или tsadmins.

    3. Запустите службу xrdp с помощью команды:

      sudo systemctl enable xrdp --now
    4. Выполните перезагрузку системы.

      Перезагрузка рекомендуется для корректного применения настроек. В некоторых случаях без перезагрузки могут возникать проблемы с подключением.

  10. Установите агент, используя скрипт, полученный при создании серверов в каталогах ресурсов формата ТС базовым способом, ВРМ базовым способом и АРМ, добавив в конце параметр -p /etc/systemd/system/.

    Пример скрипта:

    rm -f ./agent-installer && wget --no-check-certificate https://<FQDN брокера/балансировщика>/dist/agent-installer -O agent-installer && sudo chmod +x agent-installer && sudo ./agent-installer install -p x2go,freerdp -b https://<FQDN брокера/балансировщика> -t <секрет> -p /etc/systemd/system/

Windows

  1. Для Windows Server 2012R2 и Windows Server 2016 (редакции ниже 1803) необходимо:

    1. Установить утилиту curl.

    2. Установочные файлы из архива curl, из каталога bin, разместить в системной директории C:\Windows\system32.

  2. Проверьте, что все ТС и ВРМ, созданные базовым способом, и АРМ введены в домен. Подробнее в статье Ввод Windows в домен

  1. Для ТС Установите роль «Remote Desktop Session Host» («Узел сеансов удаленных рабочих столов») c помощью команды powershell:

    Install-WindowsFeature -Name RDS-RD-Server -IncludeManagementTools

    После установки и добавления роли перезагрузите ТС/ВРМ/АРМ.

  2. Включите политики для разрешения запуска любых программ:

    Для ТС
    • с помощью powershell на локальной машине:

      New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name "fAllowUnlistedRemotePrograms" -Value 1 -PropertyType "DWord" -Force
    • или через доменную политику: Конфигурация компьютера  Политики  Административные шаблоны  Компоненты Windows  Службы удаленных рабочих столов  Узел сеансов удаленных рабочих столов  Подключения  Разрешить удаленный запуск любых программ.

    Для ВРМ/АРМ
    • с помощью powershell на локальной машине:

      New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\TSAppAllowList" -Name "fDisabledAllowList" -Value 1 -PropertyType DWord -Force
      
      New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name "fAllowUnlistedRemotePrograms" -Value 1 -PropertyType "DWord" -Force
    • или через доменную политику: Конфигурация компьютера  Политики  Административные шаблоны  Компоненты Windows  Службы удаленных рабочих столов  Узел сеансов удаленных рабочих столов  Подключения  Разрешить удаленный запуск любых программ.

  3. Для ВРМ/АРМ Настройте автоматический запуск агента с помощью powershell на локальной машине:

    New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" -Name "TermitLauncher" -Value '"C:\Program Files\TermitAgent\agent-session-launcher.exe" vdi_desktop_launch' -PropertyType String -Force
  4. Установите Latest Microsoft Visual C++ Redistributable Version.

  5. Настройте разрешение на подключение пользователей по RDP:

    1. Откройте Управление компьютером и выберите Локальные пользователи и группы.

    2. Добавьте в группу «Пользователи удаленного рабочего стола» объект из LDAP-каталога для запуска приложений/рабочих столов, например Пользователи домена.

  6. Добавьте правило в firewall, выполнив команду в командной строке Windows (CMD), согласно таблице.

  7. Установите агент, используя скрипт, полученный при создании серверов в каталогах ресурсов формата ТС базовым способом, ВРМ базовым способом и АРМ. Установка должна выполняться с правами администратора из командной строки Windows (CMD).

    При создании ТС/ВРМ через золотой образ, выполнение данного пункта необходимо пропустить.

  8. Для перенаправления устройств и ресурсов необходимо выполнить настройки групповых политик ОС Windows, которые реализуют аналогичные настройки Termit, приведенные в таблице ниже.

    По умолчанию значение обозначенных GPO политик выставлено в Не задано.

    В каждой организации данные настройки уже могут быть заданы через групповые или локальные политики.

    Категория политики Termit Название политики Termit Статус настройки политики по умолчанию GPO-настройка Значение GPO — Статус политики Termit

    Перенаправление устройств и ресурсов

    Перенаправление буфера обмена

    Разрешено

    Путь: Конфигурации компьютера  Политики  Административные шаблоны  Компоненты Windows  Службы удаленных рабочих столов  Узел сеансов удаленных рабочих столов  Перенаправление устройств и ресурсов.

    Параметр: Не разрешать перенаправление буфера обмена.

    • Не задано — Разрешено

    • Отключено — Разрешено

    • Включено — Запрещено

    Перенаправление устройств и ресурсов

    Перенаправление звука и микрофона

    Разрешено

    Путь: Конфигурации компьютера  Политики  Административные шаблоны  Компоненты Windows  Службы удаленных рабочих столов  Узел сеансов удаленных рабочих столов  Перенаправление устройств и ресурсов.

    Параметры:

    1. Разрешить перенаправление воспроизведения звука и видео

    2. Разрешить перенаправление записи звука

    1. Звук и видео:

      • Не задано — Разрешено

      • Отключено — Запрещено

      • Включено — Разрешено

    2. Запись звука:

      • Не задано — Разрешено

      • Отключено — Запрещено

      • Включено — Разрешено

    Перенаправление устройств и ресурсов

    Перенаправление файловой системы (локальных дисков)

    Разрешено

    Путь: Конфигурации компьютера  Политики  Административные шаблоны  Компоненты Windows  Службы удаленных рабочих столов  Узел сеансов удаленных рабочих столов  Перенаправление устройств и ресурсов.

    Параметр: Не разрешать перенаправление дисков

    • Не задано — Разрешено

    • Отключено — Разрешено

    • Включено — Запрещено

    Перенаправление устройств и ресурсов

    Перенаправление смарт-карт

    Запрещено

    Путь: Конфигурации компьютера  Политики  Административные шаблоны  Компоненты Windows  Службы удаленных рабочих столов  Узел сеансов удаленных рабочих столов  Перенаправление устройств и ресурсов.

    Параметр: Не разрешать перенаправление устройств чтения смарт-карт

    • Не задано — Разрешено

    • Отключено — Разрешено

    • Включено — Запрещено

    Управление профилями

    Перемещаемые профили: путь к домашнему каталогу

    Запрещено

    Путь: Конфигурация компьютера  Политики  Административные шаблоны  Система  Профили пользователей.

    Установите путь к перемещаемым профилям для всех пользователей, входящих в систему на данном компьютере

    Значение параметра — путь до общей папки, в которой хранятся профили.

    • Не задано — Запрещено

    • Отключено — Запрещено

    • Включено — Разрешено

    Управление профилями

    Перемещаемые профили

    Запрещено

    Описывается в предыдущем пункте

    Печать

    Доступ к принтерам локального компьютера

    Разрешено

    Путь: Конфигурации компьютера  Политики  Административные шаблоны  Компоненты Windows  Службы удаленных рабочих столов  Узел сеансов удаленных рабочих столов  Перенаправление принтеров.

    Параметр: Не разрешать перенаправление для клиентского принтера.

    • Не задано — Разрешено

    • Отключено — Разрешено

    • Включено — Запрещено