Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Заметки к релизу

Версия Termit: 2.6

Безопасность

  • Гранулярная ролевая модель (RBAC)

    Добавлены настраиваемые роли с детальным управлением правами. Это упрощает разделение ответственности и позволяет реализовать принцип минимальных привилегий.

    Подробнее в разделе.

  • Изменение очередности факторов аутентификации

    Для MFA добавлена возможность менять последовательность прохождения факторов аутентификации: одноразовый код можно запросить до ввода пароля учетной записи. Это позволяет сохранить для пользователей привычные сценарии входа, а также снизить риски атак на корпоративный каталог.

    Подробнее о настройке.

  • Запрет доступа к консоли администратора из интернета

    Для улучшения защиты от атак на административный интерфейс реализован запрет подключения к консоли администрирования из внешнего контура.

    Подробнее о настройке.

  • Поддержка аутентификации без пароля

    Добавлена возможность запретить вход по логину и паролю для сотрудников, предоставив возможность входа только по смарт-карте и Kerberos. Это снижает зависимость от человеческого фактора и риск компрометации паролей.

    Подробнее о настройке.

  • Исключения из требований MFA

    Добавлена возможность исключать отдельных пользователей из обязательной многофакторной аутентификации, что позволяет гибко применять MFA с учетом специальных сервисных и эксплуатационных сценариев.

    Подробнее о настройке.

  • Ограничение списка IP-адресов балансировщиков

    Добавлена возможность задать доверенные IP-адреса и подсети балансировщиков. Заголовки X-SSL-Client-Cert и X-Real-IP, пришедшие не из этого перечня, брокер игнорирует.

    Подробнее о настройке.

  • Доступ к рабочей среде по точке подключения

    Набор доступных рабочих столов и приложений теперь можно менять в зависимости от внутреннего или внешнего подключения. Это помогает безопаснее организовать сотрудникам удаленный доступ.

  • Улучшения журналов

    Добавлены атрибуты событий в разделе Журнал событий, в том числе старое и новое значение. По ним проще отследить, что именно изменилось в системе.

    Подробнее в разделе.

Функциональность и опыт администратора

  • Подключение в сессию сотрудника (поддержка с уведомлением)

    Добавлена возможность подключения администратора к активной сессии сотрудника в режиме наблюдателя. Сотрудник получает уведомление о подключении.

    Подробнее в разделе.

  • Управление питанием ВМ

    Добавлено управление включением виртуальных машин по расписанию и поддержание заданного количества подготовленных к запуску рабочих мест. Это помогает эффективнее использовать вычислительные ресурсы и одновременно сохранять готовность инфраструктуры к пиковым нагрузкам.

    Подробнее в разделе.

  • Планирование автоматических операций

    Регламентные операции для групп доставки теперь можно выполнять автоматически: перевод на обслуживание и снятие с него, перезагрузка, сброс, включение, завершение работы и принудительное завершение. Операции можно выполнить однократно, ежедневно или еженедельно. Ручных действий меньше, а обслуживание предсказуемее.

    Подробнее в разделе.

  • Доставка приложений в ВРМ

    Добавлена публикация отдельных приложений в виртуальных рабочих местах.

    Подробнее в разделе.

  • Поддержка обновлений шаблонов в zVirt

    Добавлена работа с версиями шаблонов виртуальных машин в zVirt. Шаблон теперь можно обновлять без пересоздания виртуальных машин, сохраняя их MAC-адреса. Это упрощает обновление образов и сохраняет инфраструктурные привязки.

  • Предотвращение запуска нескольких экземпляров приложения

    Добавлен запрет на одновременный запуск нескольких экземпляров одного приложения. Так проще контролировать лицензии и загрузку ресурсов.

    Подробнее в разделе.

Клиентский доступ и опыт сотрудников

  • Панель инструментов сессии

    Добавлена панель инструментов сессии в десктоп-клиенте. Во время работы из неё доступны основные действия, в том числе управление окном, буфером обмена и устройствами.

    Подробнее в разделе.

  • Перенос сессий между устройствами

    Добавлен перенос сессий в менеджере сессий десктоп-клиента. Можно восстановить отключённую сессию и перехватить сессию, открытую на другом рабочем месте. Работа продолжается без потери контекста.

    Подробнее в разделе.

  • Смена режима рабочего стола в открытой сессии

    Добавлена смена режима уже открытого рабочего стола: из полного экрана в окно и обратно, без нового подключения.

    Подробнее в разделе.

  • Изменение истекшего пароля учетной записи

    Добавлена возможность самостоятельно сменить истекший пароль учетной записи LDAP в десктоп-клиенте и веб-клиенте, без обращения к администратору.

    Подробнее о настройке.

  • Сохранение имени пользователя в клиенте

    Добавлено сохранение имени пользователя для следующих входов. Повторное подключение проходит быстрее.

  • Скачивание десктоп-клиента из веб-клиента

    Добавлена возможность скачать установочный файл десктоп-клиента из веб-клиента.

    Подробнее в разделе.

Протокол Pulsar

  • Протокол Pulsar

    Добавлен собственный протокол удалённого доступа Pulsar — технологическая основа для дальнейшего развития пользовательского опыта в Termit. В своей первой версии Pulsar реализует законченный сценарий работы с Linux и офисными приложениями.

    • Рабочая среда:

      • рабочие столы;

      • отдельные приложения;

      • Kerberos аутентификация.

    • Перенаправление:

      • клавиатура и мышь;

      • звук;

      • буфер обмена (текст и файлы);

      • принтеры.

    • Работа в сети:

      • передача по UDP;

      • работа при потере пакетов;

      • один сетевой порт;

      • приоритизация каналов.

    • Наблюдаемость:

      • мониторинг качества сессии;

      • оценка RTT и отклика;

      • мониторинг загрузки канала.

    Подробнее о выборе протокола в разделе.

Исправления

  • Исправлено зависание сессии при входе на Windows-сервер с использованием LDAP-аутентификации.

  • Исправлен ввод PIN-кода смарт-карты: теперь поддерживаются буквы и специальные символы.

  • Исправлен запуск Windows-сессий для пользователей каталогов FreeIPA.

  • Исправлено присоединение виртуальных машин к домену при использовании FreeIPA и ALD Pro.

  • Исправлено масштабирование окна десктоп-клиента по размеру экрана в Astra Linux 1.7 и 1.8.

  • Исправлена установка агента на Windows Server 2012 с помощью команды из панели администратора.

  • Исправлено переключение RDP-сессии из полноэкранного режима в оконный на Windows Server 2012.

  • Исправлено переподключение к ранее отключенной сессии: после восстановления окно приложения или рабочего стола открывается корректно.

  • Исправлена обработка синхронизации отключенного LDAP-каталога: операция больше не приводит к внутренней ошибке сервера.

  • Исправлено применение политики перенаправления принтеров в десктоп-клиенте.

  • Исправлено отображение доступных действий для пользовательских сессий.

  • Улучшено отображение процесса подключения по смарт-карте после ввода PIN-кода.

  • Исправлено отображение перенаправляемых папок и дисков в десктоп-клиенте: ранее отображались только первые 10 ресурсов.

  • Исправлено отображение названия источника виртуализации после ошибки при редактировании.

  • Исправлено отображение настроек таймаутов в группах доставки.

  • Исправлено зависание подключения к некоторым Windows-серверам.

  • Исправлено отображение уведомлений: сообщения больше не переносятся на другие страницы после перехода между разделами.

  • Исправлен импорт файла подключения в десктоп-клиенте: клиент больше не закрывается неожиданно после выбора способа аутентификации.

  • Исправлен поиск источников виртуализации по имени.

  • Улучшено отображение ошибок при управлении питанием виртуальных машин: теперь пользователь видит причину, по которой операция не была выполнена.

  • Исправлено отображение ошибок при включении, выключении и других операциях с виртуальными машинами.

  • Исправлено обновление состояния виртуальных машин в группах доставки.

  • Исправлено отображение IP-адреса пользователя в информации о завершенных сессиях.

  • Исправлено закрепление пользователя за виртуальной машиной после завершения сессии.

  • Улучшено окно установки агента: команда установки теперь отображается сразу после открытия окна.

  • Исправлено перенаправление файлов и каталогов в X2Go-сессиях при подключении через ГОСТ-шлюз.

  • Исправлена обработка ошибок аутентификации по смарт-карте в RDP-сессиях: клиент больше не зависает при неуспешном подключении.

  • Добавлена проверка имени сервера базы данных во время установки брокера.

  • Исправлено отображение нагрузки на диски Windows-серверов на странице «Обзор».

  • Исправлено отображение нагрузки на диски Linux-серверов на странице «Обзор».

  • Исправлено определение и отображение серверов с устаревшей версией агента.

  • Исправлено RDP-подключение через SSH-туннель в конфигурациях с использованием IPv6.

  • Исправлен расчет количества активных пользователей и серверов на графике «Пиковая активность».

  • Исправлено отображение удаленных пользовательских групп после синхронизации каталога.

  • Исправлено обновление временного интервала графиков на странице «Обзор».

  • Исправлена подсказка с примером пути к NFS-каталогу в настройках перемещаемых профилей.

  • Исправлена повторная отправка данных при многократном нажатии кнопки «Сохранить».

  • Исправлено обновление списка LDAP-каталогов после удаления каталога.

  • Исправлено отображение статуса «Отключается» для пользовательской сессии.

  • Уточнены названия параметров аутентификации в настройках LDAP.

  • Исправлено количество ошибок, отображаемое на странице «Обзор».

  • Исправлено отображение элементов управления в раскрывающихся списках с поиском.

  • Исправлен элемент управления для включения и отключения приложений.

  • Исправлена проверка подключения к ранее настроенному LDAP-каталогу без повторного ввода пароля.

  • Исправлена проверка соединения при редактировании настроек LDAP-каталога.

  • Повышена стабильность X2Go-сессий при переключении между оконным и полноэкранным режимами в Windows-клиенте.

  • Исправлена обработка подключения к Linux-серверу со смарт-картой при входе в десктоп-клиент по паролю: пользователь теперь получает корректное сообщение об ошибке аутентификации.

  • Исправлена проверка прав при запуске установки брокера: установка больше не запускается частично при отсутствии необходимых прав.

  • Исправлено отображение названия приложения в заголовке окна X2Go-сессии на OpenSUSE.