Установка дополнительного ПО на ТС/ВРМ/АРМ
Установите дополнительное ПО перед установкой агента на ТС/ВРМ/АРМ.
РЕД ОС
|
Проверьте, что все ТС и ВРМ, созданные базовым способом, и АРМ введены в домен. Подробнее в статье Ввод РЕД ОС в домен. |
-
В файле конфигурации
sshd (/etc/ssh/sshd_config), в параметреX11Forwarding, укажите значение «yes». -
Чтобы установить X2Go-сервер и сопутствующие компоненты на ТС/ВРМ/АРМ, выполните команду:
sudo dnf install x2goserver-xsession x2goserver-fmbindings x2goserver-common x2goserver x2goagent x2goserver-printing cups-x2go xrdp openbox -
Чтобы избежать ошибки при монтировании сетевых дисков и папок, установите пакеты
cifs-utilsиautofsс помощью команды:sudo dnf install cifs-utils autofs -
Для корректного перенаправления смарт-карт, установите утилиту
socatс помощью команды:sudo dnf install socat -
Для работы со смарт-картами:
-
установите утилиту
pcsc-tools:sudo dnf install pcsc-tools -
запустите службу с помощью команды:
sudo systemctl enable pcscd.service --now
-
-
Установите пакет
patch, необходимый для переноса изменений между разными версиями текстовых файлов с помощью команды:sudo dnf install patch -
Настройте сетевой доступ к локальным хранилищам, установив пакет NFS-хранилища:
sudo dnf install nfs-utils nfs4-acl-tools -
Для подключения через веб-клиент Настройте
xrdp:-
Убедитесь, что в файле
/etc/xrdp/xrdp.iniв секцииSession typesблок настроек[Xorg]расположен первым. Если это не так — переместите его в начало секции. -
Отредактируйте файл
/etc/xrdp/sesman.ini:-
Убедитесь, что параметр
Policyимеет значениеDefault. -
Убедитесь, что параметры
TerminalServerUsersиTerminalServerAdminsимеют значениеall. В противном случае придется добавлять каждого пользователя в группыtsusersилиtsadmins.
-
-
Запустите службу
xrdpс помощью команды:sudo systemctl enable xrdp --now -
Выполните перезагрузку системы.
Перезагрузка рекомендуется для корректного применения настроек. В некоторых случаях без перезагрузки могут возникать проблемы с подключением.
-
-
Подготовьте золотой образ, если планируете создать ТС и ВРМ способом zVirt в качестве золотого образа.
-
Если планируете использовать как базовый терминальный сервер - установите агент, используя скрипт, полученный при создании серверов в каталогах ресурсов формата ТС базовым способом, ВРМ базовым способом и АРМ.
Astra Linux
|
Проверьте, что все ТС и ВРМ, созданные базовым способом и АРМ введены в домен. Подробнее в статье Ввод Astra Linux в домен. |
-
В файле конфигурации
sshd (/etc/ssh/sshd_config), в параметреX11Forwarding, укажите значение «yes». -
В файле конфигурации
/etc/systemd/logind.conf, в параметреKillUserProcessesзадайте значение «no» для корректной работы переподключения сессии и перезагрузите ТС/ВРМ/АРМ. -
Чтобы установить X2Go-сервер и сопутствующие компоненты на ТС/ВРМ/АРМ, выполните команду:
sudo apt install x2goserver-xsession x2goserver-fmbindings x2goserver-common x2goserver-x2goagent x2goserver-printing cups-x2go xrdp openbox -
Чтобы избежать ошибки при монтировании сетевых дисков и папок, установите пакеты
cifs-utilsиautofsс помощью команды:sudo apt install cifs-utils autofs -
Для корректного перенаправления смарт-карт, установите утилиту
socatс помощью команды:sudo apt install socat -
Для работы со смарт-картами:
-
установите утилиты
pcscdиpcsc-toolsc помощью команды:sudo apt install pcscd pcsc-tools -
запустите службу с помощью команды:
sudo systemctl enable pcscd.service --now
-
-
Установите пакет
patch, необходимый для переноса изменений между разными версиями текстовых файлов с помощью команды:sudo apt install patch -
Для подключения через веб-клиент Настройте
xrdp:-
Убедитесь, что в файле
/etc/xrdp/xrdp.iniв секцииSession typesблок настроек[Xorg]расположен первым. Если это не так — переместите его в начало секции. -
Отредактируйте файл
/etc/xrdp/sesman.ini:-
Убедитесь, что параметр
Policyимеет значениеDefault. -
Убедитесь, что параметры
TerminalServerUsersиTerminalServerAdminsимеют значениеall. В противном случае придется добавлять каждого пользователя в группыtsusersилиtsadmins.
-
-
Запустите службу
xrdpс помощью команды:sudo systemctl enable xrdp --now -
Выполните перезагрузку системы.
Перезагрузка рекомендуется для корректного применения настроек. В некоторых случаях без перезагрузки могут возникать проблемы с подключением.
-
-
Подготовьте золотой образ, если планируете создать ТС и ВРМ способом zVirt в качестве золотого образа.
Если планируете использовать как базовый терминальный сервер - установите агент, используя скрипт, полученный при создании серверов в каталогах ресурсов формата ТС базовым способом, ВРМ базовым способом и АРМ.
ALT Linux
|
Проверьте, что все ТС и ВРМ, созданные базовым способом и АРМ введены в домен. Подробнее в статье Ввод ALT Linux в домен. |
-
В файле конфигурации
sshd (/etc/openssh/sshd_config), в параметреX11Forwarding, укажите значение «yes». -
В файле конфигурации
/etc/systemd/logind.conf, в параметреKillUserProcessesзадайте значение «no» для корректной работы переподключения сессии и перезагрузите ТС/ВРМ/АРМ. -
Чтобы установить X2Go-сервер и сопутствующие компоненты на ТС/ВРМ/АРМ, выполните команду:
sudo apt-get install x2goserver-xsession x2goserver-fmbindings x2goserver-x2goagent x2goserver-printing cups-x2go xrdp openbox -
Добавьте X2Go в автозапуск с помощью команды:
sudo systemctl enable x2goserver --now -
Чтобы избежать ошибки при монтировании сетевых дисков и папок, установите пакеты
cifs-utilsиautofsс помощью команды:sudo apt-get install cifs-utils autofs -
Для корректного перенаправления смарт-карт, установите утилиту
socatс помощью команды:sudo apt-get install socat -
Для работы со смарт-картами:
-
установите утилиты
pcsc-toolsиpcsc-lite-ccid:sudo apt-get install pcsc-tools pcsc-lite-ccid -
запустите службу с помощью команды:
sudo systemctl enable pcscd.service --now
-
-
Установите пакет
patch, необходимый для переноса изменений между разными версиями текстовых файлов с помощью команды:sudo apt-get install patch -
Установите пакет
libqt5widgets5, необходимый для запуска программ, которые были написаны с использованием графических элементов Qt 5 с помощью команды:sudo apt-get install libqt5widgets5 -
Для подключения через веб-клиент Настройте
xrdp:-
Убедитесь, что в файле
/etc/xrdp/xrdp.iniв секцииSession typesблок настроек[Xorg]расположен первым. Если это не так — переместите его в начало секции. -
Отредактируйте файл
/etc/xrdp/sesman.ini:-
Убедитесь, что параметр
Policyимеет значениеDefault. -
Убедитесь, что параметры
TerminalServerUsersиTerminalServerAdminsимеют значениеall. В противном случае придется добавлять каждого пользователя в группыtsusersилиtsadmins.
-
-
Запустите службу
xrdpс помощью команды:sudo systemctl enable xrdp --now -
Выполните перезагрузку системы.
Перезагрузка рекомендуется для корректного применения настроек. В некоторых случаях без перезагрузки могут возникать проблемы с подключением.
-
-
Установите агент, используя скрипт, полученный при создании серверов в каталогах ресурсов формата ТС базовым способом, ВРМ базовым способом и АРМ.
Debian
|
Проверьте, что все ТС и ВРМ, созданные базовым способом и АРМ введены в домен. Подробнее в статье Ввод Debian в домен. |
-
В файле конфигурации
sshd (/etc/ssh/sshd_config), в параметреX11Forwarding, укажите значение «yes». -
Чтобы установить X2Go-сервер и сопутствующие компоненты на ТС/ВРМ/АРМ, выполните команду:
sudo apt install x2goserver-xsession x2goserver-fmbindings x2goserver-common x2goserver-x2goagent x2goserver-printing cups-x2go xrdp openbox -
Чтобы избежать ошибки при монтировании сетевых дисков, установите пакет
cifs-utilsиautofsс помощью команды:sudo apt install cifs-utils autofs -
Для корректного перенаправления смарт-карт, установите утилиту
socatс помощью команды:sudo apt install socat -
Для работы со смарт-картами:
-
установите утилиты
pcsc-toolsиpcsc-lite-ccid:sudo apt install pcsc-tools pcsc-lite-ccid -
запустите службу с помощью команды:
sudo systemctl enable pcscd.service --now
-
-
Установите пакет
patch, необходимый для переноса изменений между разными версиями текстовых файлов с помощью команды:sudo apt install patch -
Установите пакет
libqt5widgets5, необходимый для запуска программ, которые были написаны с использованием графических элементов Qt 5 с помощью команды:sudo apt install libqt5widgets5 -
Для подключения через веб-клиент Настройте
xrdp:-
Убедитесь, что в файле
/etc/xrdp/xrdp.iniв секцииSession typesблок настроек[Xorg]расположен первым. Если это не так — переместите его в начало секции. -
Отредактируйте файл
/etc/xrdp/sesman.ini:-
Убедитесь, что параметр
Policyимеет значениеDefault. -
Убедитесь, что параметры
TerminalServerUsersиTerminalServerAdminsимеют значениеall. В противном случае придется добавлять каждого пользователя в группыtsusersилиtsadmins.
-
-
Запустите службу
xrdpс помощью команды:sudo systemctl enable xrdp --now -
Выполните перезагрузку системы.
Перезагрузка рекомендуется для корректного применения настроек. В некоторых случаях без перезагрузки могут возникать проблемы с подключением.
-
-
Установите агент, используя скрипт, полученный при создании серверов в каталогах ресурсов формата ТС базовым способом, ВРМ базовым способом и АРМ.
OpenSUSE
В этой инструкции приведен пример установки пакета для X2Go, скачанного по этой ссылке.
|
-
Добавьте репозиторий X2Go с помощью команды:
sudo zypper addrepo -f http://packages.x2go.org/opensuse/15.4/main x2go_repos -
Обновите репозиторий с помощью команды:
sudo zypper refresh -
Чтобы установить X2Go-сервер и сопутствующие компоненты на ТС/ВРМ/АРМ, выполните команду:
sudo zypper install x2goserver x2goserver-printing cups-x2go xrdp openbox -
Добавьте X2Go в автозапуск с помощью команды:
sudo systemctl enable x2goserver.service --now -
Чтобы избежать ошибки при монтировании сетевых дисков, установите пакеты
cifs-utilsиautofsс помощью команды:sudo zypper install cifs-utils autofs -
Для работы со смарт-картами:
-
установите утилиту
pcsc-liteиpcsc-toolsс помощью команды:sudo zypper install pcsc-lite pcsc-tools -
запустите службу с помощью команды:
sudo systemctl enable pcscd.service --now
-
-
Установите пакет
patch, необходимый для переноса изменений между разными версиями текстовых файлов с помощью команды:sudo zypper install patch -
Для корректного перенаправления смарт-карт, установите утилиту
socatс помощью команды:sudo zypper install socat -
Для подключения через веб-клиент Настройте
xrdp:-
Убедитесь, что в файле
/etc/xrdp/xrdp.iniв секцииSession typesблок настроек[Xorg]расположен первым. Если это не так — переместите его в начало секции. -
Отредактируйте файл
/etc/xrdp/sesman.ini:-
Убедитесь, что параметр
Policyимеет значениеDefault. -
Убедитесь, что параметры
TerminalServerUsersиTerminalServerAdminsимеют значениеall. В противном случае придется добавлять каждого пользователя в группыtsusersилиtsadmins.
-
-
Запустите службу
xrdpс помощью команды:sudo systemctl enable xrdp --now -
Выполните перезагрузку системы.
Перезагрузка рекомендуется для корректного применения настроек. В некоторых случаях без перезагрузки могут возникать проблемы с подключением.
-
-
Установите агент, используя скрипт, полученный при создании серверов в каталогах ресурсов формата ТС базовым способом, ВРМ базовым способом и АРМ, добавив в конце параметр
-p /etc/systemd/system/.Пример скрипта:
rm -f ./agent-installer && wget --no-check-certificate https://<FQDN брокера/балансировщика>/dist/agent-installer -O agent-installer && sudo chmod +x agent-installer && sudo ./agent-installer install -p x2go,freerdp -b https://<FQDN брокера/балансировщика> -t <секрет> -p /etc/systemd/system/
Windows
|
-
Для ТС Установите роль «Remote Desktop Session Host» («Узел сеансов удаленных рабочих столов») c помощью команды
powershell:Install-WindowsFeature -Name RDS-RD-Server -IncludeManagementToolsПосле установки и добавления роли перезагрузите ТС/ВРМ/АРМ.
-
Включите политики для разрешения запуска любых программ:
Для ТС
-
с помощью
powershellна локальной машине:New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name "fAllowUnlistedRemotePrograms" -Value 1 -PropertyType "DWord" -Force -
или через доменную политику: .
Для ВРМ/АРМ
-
с помощью
powershellна локальной машине:New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\TSAppAllowList" -Name "fDisabledAllowList" -Value 1 -PropertyType DWord -Force New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" -Name "fAllowUnlistedRemotePrograms" -Value 1 -PropertyType "DWord" -Force -
или через доменную политику: .
-
-
Для ВРМ/АРМ Настройте автоматический запуск агента с помощью powershell на локальной машине:
New-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" -Name "TermitLauncher" -Value '"C:\Program Files\TermitAgent\agent-session-launcher.exe" vdi_desktop_launch' -PropertyType String -Force -
Установите Latest Microsoft Visual C++ Redistributable Version.
-
Настройте разрешение на подключение пользователей по RDP:
-
Откройте Управление компьютером и выберите Локальные пользователи и группы.
-
Добавьте в группу «Пользователи удаленного рабочего стола» объект из LDAP-каталога для запуска приложений/рабочих столов, например Пользователи домена.
-
-
Добавьте правило в firewall, выполнив команду в командной строке Windows (CMD), согласно таблице.
-
Установите агент, используя скрипт, полученный при создании серверов в каталогах ресурсов формата ТС базовым способом, ВРМ базовым способом и АРМ. Установка должна выполняться с правами администратора из командной строки Windows (CMD).
При создании ТС/ВРМ через золотой образ, выполнение данного пункта необходимо пропустить.
-
Для перенаправления устройств и ресурсов необходимо выполнить настройки групповых политик ОС Windows, которые реализуют аналогичные настройки Termit, приведенные в таблице ниже.
По умолчанию значение обозначенных GPO политик выставлено в Не задано.
В каждой организации данные настройки уже могут быть заданы через групповые или локальные политики.
Категория политики Termit Название политики Termit Статус настройки политики по умолчанию GPO-настройка Значение GPO — Статус политики Termit Перенаправление устройств и ресурсов
Перенаправление буфера обмена
Разрешено
Путь: .
Параметр: Не разрешать перенаправление буфера обмена.
-
Не задано — Разрешено
-
Отключено — Разрешено
-
Включено — Запрещено
Перенаправление устройств и ресурсов
Перенаправление звука и микрофона
Разрешено
Путь: .
Параметры:
-
Разрешить перенаправление воспроизведения звука и видео
-
Разрешить перенаправление записи звука
-
Звук и видео:
-
Не задано — Разрешено
-
Отключено — Запрещено
-
Включено — Разрешено
-
-
Запись звука:
-
Не задано — Разрешено
-
Отключено — Запрещено
-
Включено — Разрешено
-
Перенаправление устройств и ресурсов
Перенаправление файловой системы (локальных дисков)
Разрешено
Путь: .
Параметр: Не разрешать перенаправление дисков
-
Не задано — Разрешено
-
Отключено — Разрешено
-
Включено — Запрещено
Перенаправление устройств и ресурсов
Перенаправление смарт-карт
Запрещено
Путь: .
Параметр: Не разрешать перенаправление устройств чтения смарт-карт
-
Не задано — Разрешено
-
Отключено — Разрешено
-
Включено — Запрещено
Управление профилями
Перемещаемые профили: путь к домашнему каталогу
Запрещено
Путь: .
Установите путь к перемещаемым профилям для всех пользователей, входящих в систему на данном компьютере
Значение параметра — путь до общей папки, в которой хранятся профили.
-
Не задано — Запрещено
-
Отключено — Запрещено
-
Включено — Разрешено
Управление профилями
Перемещаемые профили
Запрещено
Описывается в предыдущем пункте
Печать
Доступ к принтерам локального компьютера
Разрешено
Путь: .
Параметр: Не разрешать перенаправление для клиентского принтера.
-
Не задано — Разрешено
-
Отключено — Разрешено
-
Включено — Запрещено
-