Примечания к выпуску документации Termidesk VDI

Дата и версия выпуска

Дата: август 2026

Версия программного комплекса: 7.0.1

Децимальный номер Наименование документа

СЛЕТ.10001-01 90 01

Руководство администратора. Установка программного комплекса

СЛЕТ.10001-01 90 02

Руководство администратора. Настройка программного комплекса

СЛЕТ.10001-01 90 03

Изменений в выпуске 7.0.1 не было.

Руководство администратора. Графический интерфейс управления программным комплексом

СЛЕТ.10001-01 90 04

Руководство администратора. Настройка компонента «Агент»

СЛЕТ.10001-01 90 06

Изменений в выпуске 7.0.1 не было.

Руководство администратора. Настройка компонента «Оркестратор»

СЛЕТ.10001-01 90 07

Руководство администратора. Настройка компонента «Сервер терминалов Astra Linux»

СЛЕТ.10001-01 90 08

Руководство администратора. Установка и настройка «Агрегатора»

СЛЕТ.10001-01 90 09

Руководство администратора. Настройка компонента TERA

СЛЕТ.10001-01 90 10

Изменений в выпуске 7.0.1 не было.

Руководство администратора. Настройка компонента «Ретранслятор»

СЛЕТ.10001-01 91 01

Инструкция по использованию. REST API

СЛЕТ.10001-01 91 02

Изменений в выпуске 7.0.1 не было.

Инструкция по использованию. Компонент «Удаленный помощник»

СЛЕТ.10001-01 91 03

Изменений в выпуске 7.0.1 не было.

Инструкция по использованию. Компонент «Виртуальный модуль Termidesk»

СЛЕТ.10001-01 91 04

Изменений в выпуске 7.0.1 не было.

Инструкция по использованию. Компонент «Termidesk Live»

СЛЕТ.10001-01 92 01

Руководство пользователя. Настройка и эксплуатация компонента «Клиент»

По тексту документации произведена замена Termidesk на Termidesk VDI.

Руководство администратора. Установка программного комплекса

Добавлено:

  • подраздел «Нештатные ситуации и способы их устранения».

Изменено:

  • подраздел «Получение пакетов установки Termidesk»: исправлено описания по добавлению репозитория;

  • подраздел «Редакции и типы лицензий Termidesk VDI»: добавлена информация о срочных и бессрочных лицензиях;

  • комплексная установка и комплексное обновление: описание дополнено действиями инсталлятора для МКЦ/МРД;

  • подраздел «Требования к аппаратному обеспечению»: обновлены требования;

  • подраздел «Автоматизированная комплексная установка через конфигурационный файл»: добавлен шаг с назначением параметра NON_INTERACTIVE_INSTALLATION со значением yes для отключения отображения диалогов настройки параметров;

  • переменная включения отладочного режима TDSK_PKG_DEBUG изменена на TDSK_DEBUG.

Руководство администратора. Настройка программного комплекса

Добавлено:

  • подраздел «Управление списком узлов компонента «Брокер сообщений»;

  • подраздел «Поддерживаемые комбинации ввода гостевых ОС в домен»;

  • подраздел «Технология бездисковой (сетевой) загрузки»;

  • подраздел «Добавление фонда сетевой загрузки»;

  • подраздел «Шаблон РМ для автономной машины с сетевой загрузкой»;

  • подраздел «Шаблон РМ машины с сетевой загрузкой для платформы VMware vSphere».

Изменено:

  • подраздел «Список политик»: удалена политика «Ограничение полосы пропускания видеоканала (TERA)». Добавлена применимость Loudplay в политику «Время простоя рабочего места». Скорректировано описание политики «Автоматический вход в систему при подключении к РМ (RDP, SPICE, TERA)», удален протокол RDP из применимости, добавлено примечание о работе автоматического входа в RDP, добавлена необходимость выключении для TERA на физической машине. В название политики «Перенаправление часового пояса пользователя» добавлен протокол SPICE «Перенаправление часового пояса пользователя (RDP, TERA, SPICE)»:

    • уточнено, что политика действует при подключении из компонента «Клиент» (RDP, SPICE, TERA) и из веб-браузера (HTML5-клиент). Политика не действует при подключении через HTML5-клиент по протоколу SPICE;

    • в раздел применимости добавлен SPICE. Убран протокол RDP из списка протоколов для HTML5-клиента;

  • подраздел «Добавление профиля шлюза» в описании параметра «Время жизни wsp-токена, с» добавлено, что для работы подключения требуется использовать ненулевое значение;

  • подраздел «Хранение чувствительной информации с выбранным способом хранения «hvac»: изменено описание работы с упакованным токеном;

  • подраздел «Типы и шаблоны регистрируемых событий аудита»: добавлено новое событие аудита «Экспорт данных из таблицы веб-интерфейса в CSV». Добавлено событие аудита «Изменение объектов пользователями base.InformationEvent». Добавлены ранее не описанные события: policies.SomeObjectPolicyChanged, policies.SomeObjectPolicyDeleted, policies.ServicePoolPolicyChanged, policies.ServicePoolPolicyDeleted, policies.NetworkPolicyChanged, policies.NetworkPolicyDeleted, policies.AuthGroupPolicyChanged, policies.AuthGroupPolicyDeleted, authenticators.user.create, authenticators.user.updated, web.LicenseRemoved, web.TagRelationChanged, web.EntityMaintenanceMode, web.SchedulerActivationChange, web.JournalStorageActivationChange, servicepool.MaintenanceModeChange. Добавлен тип учетной записи пользователя для тех событий, которые были подвержены изменению;

  • подраздел «Конфигурационный файл termidesk.conf»: в следующих параметрах указана применимость как к RabbitMQ, так и TermideskMQ - RABBITMQ_URL, CELERY_BROKER_CA, CELERY_BROKER_KEY, CELERY_BROKER_CERT, RABBITMQ_SSL. Для параметра AGGREGATOR_JWT_SSL_KEY добавлено использование на узле «Менеджера рабочих мест». Добавлены параметры HTTP_SERVER_CERT, HTTP_SERVER_KEY, HTTP_SERVER_CA. Добавлены параметры DJANGO_ALLOWED_HOSTS, DJANGO_SECURE_SSL_REDIRECT, DJANGO_SECURE_HSTS_SECONDS, DJANGO_SECURE_HSTS_INCLUDE_SUBDOMAINS, DJANGO_SECURE_HSTS_PRELOAD;

  • подраздел «Настройка технологии единого входа в гостевой ОС ВМ для протокола TERA»: скорректированы условия активации SSO;

  • подраздел «Перечень параметров для добавления домена аутентификации MS AD (LDAP)»: добавлено описание параметра «Проверять SSL»;

  • подраздел «Добавление домена аутентификации Альт Домен»: добавлено описание параметра «Проверять SSL»;

  • подраздел «Утилита termidesk-config»: актуализированы названия пунктов;

  • подраздел «Управление экспериментальными параметрами Termidesk»: удален параметр experimental.loudplay.x2;

  • подраздел «Управление авторизацией пользователя в компоненте «Клиент»: обновлено описание параметра «Разрешить сохранение пароля в клиенте». Добавлено, что при запрете сохранения пароля он перестанет сохраняться не только в конфигурационном файле «Клиента», но и в оперативной памяти. Помимо этого перестанет сохраняться PIN-код к смарт-карте, если она используется (в этом случае PIN-код будет запрошен при подключении пользователя). Добавлены параметры «Использовать введённый пароль для подключения к РМ» и «Использовать введённый PIN для подключения к РМ», добавлена таблица действия параметров;

  • подраздел «Настройка технологии единого входа в гостевой ОС ВМ для протокола RDP»: скорректировано описание, удалено управление через политику автоматического входа;

  • подраздел «Общие системные параметры Termidesk VDI»: дополнено описание параметра «Адрес сервера удаленного помощника» - для подключения можно использовать только протокол HTTPS. Добавлен параметр «Таймаут SSO, с»;

  • подраздел «Настройка перенаправления каталога из пользовательской рабочей станции в РМ»: добавлен шаг с проверкой запуска служб spice-webdavd.service и autofs.service;

  • подраздел «Перечень разрешающих правил межсетевого экрана для работы компонентов Termidesk VDI»: добавлено правило от «Менеджера рабочих мест» к платформе виртуализации. Добавлено правило от «Сессионного агента» до «Универсального диспетчера»;

  • подраздел «Схема взаимодействия компонентов и приложений»: добавлено взаимодействие от celery-worker до «Сессионного агента»;

  • подраздел «Настройка технологии единого входа для Kerberos-аутентификации»: в описание внесен домен MS AD;

  • подраздел «Добавление платформы zVirt»: добавлен список ролей;

  • подраздел «Настройка перемещаемого профиля для ПК СВ Брест»: расширено предупреждение. По тексту перемещаемые профили теперь упоминаются в единственном числе;

  • подраздел «Системные параметры журналирования»: скорректировано описание параметров «Логирование Syslog», «Категория сообщений», «Уровень логирования»;

  • подраздел «Группы каналов протокола TERA»: удален канал tunnel, добавлено примечание о необходимости пересоздания протокола доставки;

  • подраздел «Файл /etc/default/termidesk-vdi.local»: добавлено описание параметра NON_INTERACTIVE_INSTALLATION. Добавлено описание параметра GUNICORN_VDI_WORKERS;

  • удален параметр «Интервал проверок кэша рабочих мест», по тексту заменено на значение - 631 с;

  • подраздел «Подключение по протоколу TERA»: параметр «Аутентификация» - значения «Через шлюз» и «Безопасный через шлюз» дополнены требованием наличия указанного профиля шлюза;

  • подраздел «Добавление фонда ВМ»: обновлено описание параметров «Максимальное количество рабочих мест», «Кеш рабочих мест 1-го уровня», «Кеш рабочих мест 2-го уровня» в связи с изменением логики их работы.

Руководство администратора. Настройка компонента «Агент»

Изменено:

  • подраздел «Конфигурационный файл session_agent.ini»: параметры разнесены по категориям настроек;

  • подраздел «Настройка Агента ВРМ для ОС Astra Linux Special Edition 1.7»: добавлено описание поддержки хранилища чувствительной информации;

  • подраздел «Настройка Агента ВРМ для ОС Astra Linux Special Edition 1.8»: добавлено описание поддержки хранилища чувствительной информации;

  • подраздел «Настройка Агента ВРМ для ОС Microsoft Windows»: добавлено описание поддержки хранилища чувствительной информации;

  • подраздел «Использование альтернативного механизма сброса сессий»: изменен порядок действий, добавлена новая команда;

  • подраздел «Хранение информации о сессии пользователя»: актуализирован путь к файлу, уточнено, как можно изменить путь;

  • подраздел «Конфигурационный файл Агента ВРМ»: добавлены параметры metrics, interval, filepath. параметр ttl_deadline добавлен в ОС Microsoft Windows в реестре секции HKEY_LOCAL_MACHINE\SOFTWARE\Termidesk\Agent\Store\vault_host;

  • подраздел «Переменные окружения и другие параметры конфигурирования»: добавлена переменная TERA_QXL_CONFIG_FILE.

Руководство администратора. Настройка компонента «Сервер терминалов Astra Linux»

Добавлено:

  • подраздел «Перенаправление веб-камер в STAL».

Изменено:

  • подраздел «Файл stal-config.json»: добавлено описание переменной RDPSND_BUFFER_THRESHOLD. Добавлено описание переменной XDG_RUNTIME_STAL_REDIRECT_DIR;

  • подраздел «Перенаправление дисков в STAL»: указаны значения по умолчанию;

  • подраздел «Kerberos-аутентификация в STA»: внесен в описание домен MS AD;

  • подраздел «Перенаправление принтеров в STAL»: механизм МКЦ более не влияет на возможность перенаправления принтеров в STAL, предупреждение заменено на информационный блок.

Руководство администратора. Установка и настройка «Агрегатора»

Изменено:

  • подраздел «Добавление фермы поставщиков ресурсов»: добавлен параметр «Балансировать узлы». Добавлено предупреждение о необходимости добавления сертификата и ключа для добавления фермы. Дополнено описание параметра «Балансировать узлы» - в ферме есть узлы двух ролей - «Порталы пользователя» и «Порталы администратора», и балансировка идет только среди узлов соответствующей роли;

  • подраздел «Хранение чувствительной информации с выбранным способом хранения «hvac»: изменено описание работы с упакованным токеном;

  • подраздел «Типы и шаблоны регистрируемых событий аудита»: добавлено событие аудита «Изменение объектов пользователями base.InformationEvent»;

  • подраздел «Конфигурационный файл termidesk.conf»: в следующих параметрах указана применимость как к RabbitMQ, так и TermideskMQ - RABBITMQ_URL, CELERY_BROKER_CA, CELERY_BROKER_KEY, CELERY_BROKER_CERT, RABBITMQ_SSL. Для параметра AGGREGATOR_JWT_SSL_KEY добавлено использование на узле «Менеджера рабочих мест». Добавлены параметры HTTP_SERVER_CERT, HTTP_SERVER_KEY, HTTP_SERVER_CA;

  • подраздел «Перечень параметров для добавления домена аутентификации MS AD (LDAP)»: добавлено описание параметра «Проверять SSL»;

  • подраздел «Системные настройки безопасности «Агрегатора»: добавлен параметр «Максимум попыток входа Персонала»;

  • подраздел «Утилита termidesk-config»: актуализированы названия пунктов;

  • подраздел «Добавление сайта»: обновлено описание параметра «Разрешить сохранение пароля в клиенте». Добавлено, что при запрете сохранения пароля он перестанет сохраняться не только в конфигурационном файле «Клиента», но и в оперативной памяти. Помимо этого перестанет сохраняться PIN-код к смарт-карте, если она используется (в этом случае PIN-код будет запрошен при подключении пользователя). Добавлены параметры «Использовать введённый пароль для подключения к РМ» и «Использовать введённый PIN для подключения к РМ», добавлена таблица действия параметров;

  • подраздел «Требования к аппаратному обеспечению»: обновлены требования;

  • подраздел «Автоматизированная установка «Агрегатора»: добавлен шаг с назначением параметра NON_INTERACTIVE_INSTALLATION со значением yes для отключения отображения диалогов настройки параметров;

  • подраздел «Файл /etc/default/termidesk-vdi.local»: добавлено описание параметра NON_INTERACTIVE_INSTALLATION. Добавлено описание параметра GUNICORN_VDI_WORKERS.

Руководство администратора. Настройка компонента TERA

Добавлено:

  • подраздел «Каталог реестра HKEY_LOCAL_MACHINE\SOFTWARE\UVEON\Termidesk TERA\vdagent»;

  • подраздел «Защита TCP-подключения с использованием SSL/TLS»;

  • подраздел «Параметры запуска службы tera-keyagent»;

  • подраздел «Переменные окружения».

Изменено:

  • подраздел «Нештатные ситуации и способы их устранения»: добавлено исправление ситуации с окном «Ваша предыдущая сессия не завершена! Начать новую?». Исключено описание параметра TERA_VDAGENT_SCALING_ENABLE. Скорректировано решение нештатной ситуации с самопроизвольным включением мониторов. Для нештатной ситуации с работой клавиш клавиатуры внесена заметка о необходимости обновления на новую версию;

  • подраздел «Интерфейс командной строки ПО tera-vdagent»: добавлена команда реконфигурации sudo dpkg-reconfigure tera-vdagent;

  • подраздел «Интерфейс командной строки ПО tera-vdagentd»: добавлена команда реконфигурации sudo dpkg-reconfigure tera-vdagent;

  • подраздел «Параметры запуска службы tera-vdagentd»: добавлена команда реконфигурации sudo dpkg-reconfigure tera-vdagent;

  • подраздел «Установка в ОС Astra Linux Special Edition для физической машины»: добавлен запрос «Выберите режим управления экранами мониторов», удален блок предупреждения о необходимости настроить параметр --render-mode=near. В шаге с созданием постоянной конфигурации мониторов после установки изменены формулировки: добавлены новые файлы (greeter), в информационный блок добавлены сценарии, при которых использование save-config не требуется;

  • подраздел «Установка в ОС Astra Linux Special Edition для ВМ»: добавлен запрос «Выберите режим управления экранами мониторов»;

  • актуализирована установка и удаление TERA в Windows в части параметра fForceRDVHLicensing;

  • подраздел «Параметры запуска службы tera-router»: добавлено предупреждение об использовании пакета tera-router только для сценария UDP через шлюз;

  • подраздел «Интерфейс командной строки ПО tera-router»: добавлено предупреждение об использовании пакета tera-router только для сценария UDP через шлюз;

  • подраздел «Каталог реестра HKEY_LOCAL_MACHINE\SOFTWARE\UVEON\Termidesk TERA»: исключено описание параметра TERA_VDAGENT_SCALING_ENABLE;

  • подраздел «Аутентификация подключений к TERA в ОС Microsoft Windows»: скорректирован блок информации об аутентификации пользователя в ОС;

  • подраздел «Конфигурационный файл 30-teraqxl.xorg.conf»: добавлено ранее пропущенное описание параметра TeraAudioRecSwitch. Объявлены устаревшими параметры: TeraX509Dir, TeraCacertFile, TeraX509KeyFile, TeraX509KeyPassword, TeraX509CertFile, TeraDhFile. Удален параметр TeraLogFilename. Скорректировано описание AllowSingleClientOnly. Перед таблицей добавлено примечание о переименовании параметров. Добавлено описание параметра TeraGssUseProxy;

  • подраздел «Конфигурационный файл tera-mounting-shdir.yaml»: добавлены параметры use_locks, gui_optimize, unmount_task_timeout. Указано, что конфигурационный файл tera-mounting-shdir.yaml и служба tera-mounting-shdir-service входят в состав компонента «Агент виртуального рабочего места»;

  • подраздел «Интерфейс командной строки ПО tera-webdav»: удален параметр --ipc-path;

  • подраздел «Журналирование»: в информационный блок добавлен пример команды для просмотра журнала ПО tera-keyagent;

  • подраздел «Общие сведения о параметрах конфигурирования TERA»: добавлено описание /etc/xdg/x11tera/cert/ и /lib/systemd/system/tera-keyagent.service. Обновлено описание /etc/termidesk/tera/sasl/. Добавлены файлы /etc/termidesk/tera/x11tera_greeter_lock.conf и /etc/termidesk/tera/x11tera_greeter_unlock.conf. В описании файлов /etc/termidesk/tera/x11tera_*lock.conf для lock и unlock мониторов учтены права на файл и ограничения по редактированию;

  • подраздел «Конфигурационный файл x11tera.conf»: внесено ранее пропущенное описание параметров verify-client и prefer-server-ciphers. Объявлены устаревшими параметры: ca-cert-file, certs-file, private-key-file, dh-key-file. Скорректировано описание allow-single-client-only. Добавлено описание параметров gss_use_proxy, streaming-video, image-compression, jpeg-compression, zlib-glz-compression;

  • подраздел «Настройка SASL-аутентификации»: удалена информация по включению пользователей в группу;

  • подраздел «Аутентификация подключений к TERA в ОС Linux»: удалено «выбор метода аутентификации не зависит от использования протоколов SSL/TLS». Пункт заменен на обновленную информацию по текущей реализации;

  • подраздел «Журналы TERA-сервера»: обновлен список директорий журналов и список файлов журналов.

Инструкция по использованию. REST API

Изменено:

  • подраздел «Доступные команды модуля «webui»: добавлены новые API с /export.

Руководство пользователя. Настройка и эксплуатация компонента «Клиент»

Добавлено:

  • подраздел «Настройки для аутентификации по виртуальной смарт-карте (TPM)».

Изменено:

  • подраздел «Нештатные ситуации и способы их устранения»: добавлена нештатная ситуация с перенаправлением USB. Добавлена нештатная ситуация «Выбранный поставщик не поддерживает работу с протоколом доставки RDP (терминальный доступ). Выберите корректный протокол доставки»;

  • подраздел «Перенаправление каталога в интерфейсе ПО Termidesk Viewer»: указаны значения по умолчанию;

  • подраздел «Конфигурационный файл Termidesk Client.ini»: добавлены параметры RDPSound и RDPSoundSTAL;

  • подраздел «Общие сведения по перенаправлению веб-камер»: добавлено примечание после таблицы о работе перенаправления в STAL;

  • подраздел «Перенаправление клавиатурных модификаторов»: добавлен информационный блок о действии клавиши <Cmd> в ОС macOS;

  • подраздел «Конфигурационный файл Termidesk Viewer.ini»: добавлен информационный блок о действии клавиши <Cmd> в ОС macOS;

  • подраздел «Подключение к РМ через Клиент»: добавлено в информационный блок подключения к терминальным серверам, что будет показано окно ввода пароля;

  • подраздел «Перенаправление каталога в интерфейсе ПО Termidesk Viewer»: добавлено примечание о невозможности отключить каталог для SPICE;

  • подраздел «Параметры и смарт-карты для аутентификации на сервере подключений»: обновлен список смарт-карт;

  • подраздел «Аутентификация по смарт-картам в гостевой ОС РМ»: добавлено примечание к таблице;

  • подраздел «Интерфейс командной строки Клиента»: добавлен пример команды в описании параметра --workplace-name. Для TDSK_DEBUG внесено предупреждение о рекомендации отключить режим после использования;

  • подраздел «Перенаправление клавиш и комбинаций клавиш в интерфейсе ПО Termidesk Viewer»: отражена информация о перенаправлении одиночных клавиш;

  • подраздел «Интерфейс командной строки ПО Termidesk Viewer»: для TDSK_DEBUG внесено предупреждение о рекомендации отключить режим после использования;

  • подраздел «Перенаправление принтеров в интерфейсе ПО Termidesk Viewer»: добавлено примечание по отсутствию пункта меню ПО Termidesk Viewer;

  • подраздел «Перенаправление смарт-карт в интерфейсе ПО Termidesk Viewer»: добавлено примечание по отсутствию пункта меню ПО Termidesk Viewer;

  • подраздел «Подключение к РМ через веб-клиент»: обновлен скриншот и описание к элементам Termidesk Web Viewer.

Получение поддержки

Для получения технической поддержки перейдите на сайт производителя https://termidesk.ru/support/.