Конфигурационные файлы TERA в ОС Linux
Общие сведения о параметрах конфигурирования TERA
Для настройки параметров TERA используются конфигурационные и исполняемые файлы, перечисленные в таблице (см. таблицу Список конфигурационных и исполняемых файлов TERA).
| Файл | Применимость | Описание | ||
|---|---|---|---|---|
|
ВМ, физическая машина |
Настройка дополнительных параметров запуска ПО tera-vdagent |
||
|
ВМ, физическая машина |
Настройка дополнительных параметров для автоматического запуска службы |
||
|
ВМ, физическая машина |
Настройка дополнительных параметров для автоматического запуска службы |
||
|
Физическая машина |
Настройка дополнительных параметров для автоматического запуска службы |
||
|
ВМ, физическая машина |
Настройка дополнительных параметров для автоматического запуска службы |
||
|
ВМ |
Файлы сертификатов и ключей для настройки SSL/TLS-подключений (см. подраздел Защита TCP-подключения с использованием SSL/TLS), автоматически сгенерированные на этапе установки и использующиеся службой
Файлы создаются, если директории Сертификаты формируются с использованием имени узла (
|
||
|
ВМ, физическая машина |
Используется для настройки запуска службы
|
||
|
Физическая машина |
Постоянная конфигурация мониторов, применяемая на экране greeter. При создании права на файл устанавливаются в: |
||
|
Физическая машина |
Постоянная конфигурация мониторов, применяемая при выходе из экрана greeter. При создании права на файл устанавливаются в: |
||
|
Физическая машина |
Постоянная конфигурация мониторов, применяемая при подключении пользователя. При создании права на файл устанавливаются в: |
||
|
Физическая машина |
Постоянная конфигурация мониторов, применяемая при отключении пользователя. При создании права на файл устанавливаются в: |
||
|
Физическая машина |
Используется для настройки доставки сигналов службе |
||
|
Физическая машина c ОС Astra Linux Special Edition 1.7 |
Используется для настройки доставки сигналов службе |
||
|
ВМ, физическая машина |
Используется для настройки аутентификации при активированной службе |
||
|
ВМ |
Используется для настройки параметров работы с виртуальным графическим процессором QXL |
||
|
ВМ, физическая машина |
Используется для настройки автоматического запуска службы |
||
|
ВМ, физическая машина |
Используется для настройки автоматического запуска службы |
||
|
ВМ, физическая машина |
Используется для настройки автоматического запуска ПО tera-vdagent при авторизации пользователя |
||
|
ВМ, физическая машина |
Используется для настройки автоматического запуска скрипта |
||
|
Физическая машина |
Используется для настройки запуска ПО x11tera в режиме приложения |
||
|
Физическая машина |
Используется для настройки параметров ПО x11tera |
||
|
Физическая машина |
Файлы сертификатов и ключей для настройки SSL/TLS-подключений (см. подраздел Защита TCP-подключения с использованием SSL/TLS), автоматически сгенерированные на этапе установки и использующиеся службой
Файлы создаются, если директории Сертификаты формируются с использованием имени узла (
|
||
|
ВМ, физическая машина |
Настройка работы службы |
||
|
ВМ, физическая машина |
Настройка работы службы
|
||
|
ВМ, физическая машина |
Настройка работы службы |
||
|
Физическая машина |
Настройка работы службы |
||
|
Физическая машина |
Настройка работы службы |
||
|
Физическая машина |
Настройка работы службы |
||
|
ВМ, физическая машина |
Используется для контроля запуска и остановки пользовательской службы |
||
|
ВМ, физическая машина |
Используется для настройки работы службы
|
||
|
ВМ, физическая машина |
Используется для контроля запуска и остановки пользовательской службы |
||
|
ВМ, физическая машина |
Используется для автоматического выбора режима запуска ПО tera-vdagent |
||
|
ВМ, физическая машина |
Используется для перенаправления каталога с пользовательской рабочей станции. Вызывается в |
||
|
ВМ, физическая машина |
Используется для контроля запуска и остановки пользовательской службы |
||
|
Физическая машина |
Используется для запуска и останова выполнения служб ПО x11tera, является альтернативным методом управления состоянием этих служб |
||
|
Физическая машина |
Используется для управления периферийными устройствами физической машины при отключении пользователя |
||
|
Физическая машина |
Используется для управления периферийными устройствами физической машины при подключении пользователя |
||
|
ВМ, физическая машина |
Используются для настройки работы службы |
||
|
ВМ, физическая машина |
Настройка работы пользовательской службы |
||
|
ВМ, физическая машина |
Настройка работы пользовательской службы |
||
|
ВМ, физическая машина |
Настройка работы пользовательской службы |
||
|
ВМ, физическая машина |
Используются для настройки работы службы |
||
|
ВМ, физическая машина |
Используется для настройки автоматического запуска ПО tera-vdagent до авторизации пользователя, на экране выбора учетной записи и до ввода пароля |
||
|
Физическая машина |
Используется для настройки запуска ПО x11tera в режиме приложения. Запуск выполняется на экране выбора пользователей |
Конфигурационный файл 30-teraqxl.xorg.conf
Конфигурационный файл /etc/X11/xorg.conf.d/30-teraqxl.xorg.conf используется для настройки параметров работы с виртуальным графическим процессором QXL и доступен только при установке TERA в среде функционирования ВМ.
|
При изменении конфигурационных параметров файла не рекомендуется изменять секции: После изменения параметров конфигурации нужно выполнить перезапуск гостевой ОС РМ. В Termidesk версии 7.0.1 в наименования параметров конфигурационного файла были внесены изменения. Переименование затрагивает работу Xorg, поэтому если установка TERA производилась через обновление с предыдущей версии следует переименовать:
|
Перечень параметров, задающихся через файл /etc/X11/xorg.conf.d/30-teraqxl.xorg.conf, приведен в таблице (см. таблицу Параметры конфигурирования протокола TERA).
| Параметр | Значение по умолчанию | Описание | ||
|---|---|---|---|---|
Настройки аутентификации |
||||
|
|
Управление механизмом парольной аутентификации при подключении к гостевой ОС. Возможные значения:
|
||
|
|
Задание пароля для подключения к гостевой ОС.
По умолчанию параметр не задан (закомментирован) |
||
|
|
Управление использованием механизма аутентификации SASL. По умолчанию после установки TERA этот механизм аутентификации не используется. Требуется дополнительная настройка узла (см. подраздел SASL-аутентификация). Возможные значения:
|
||
|
|
Управление использованием механизма аутентификации GSSAPI (Kerberos) в механизме SASL. По умолчанию после установки TERA этот механизм аутентификации не используется. Возможные значения:
|
||
|
|
Управление возможностью использования поставщика учетных данных (Credentials Provider).
Возможные значения:
|
||
Настройки журналирования |
||||
|
|
Управление использованием отладочного режима. Возможные значения:
|
||
Сетевые настройки TCP |
||||
|
|
Порт для незащищенного подключения TERA. При организации резервного канала для подключения следует указать два порта: основной и резервный через запятую. Пример использования:
Значение |
||
|
|
Порт для защищенного подключения TERA.
При организации резервного канала для подключения следует указать два порта: основной и резервный через запятую. Пример использования:
Значение По умолчанию параметр закомментирован |
||
|
|
Адрес прослушивания входящих подключений |
||
|
|
Управление прослушиванием входящих подключений только на IPv4-адресах. Возможные значения:
По умолчанию параметр закомментирован |
||
|
|
Управление прослушиванием входящих подключений только на IPv6-адресах. Возможные значения:
По умолчанию параметр закомментирован |
||
Сетевые настройки UDP |
||||
|
|
Управление использованием протокола UDP |
||
|
|
Адрес для приема UDP-данных. По умолчанию выбирается адрес, соответствующий сетевому интерфейсу, к которому подключен клиент, если он не указан. В некоторых случаях может потребоваться:
|
||
|
|
Начальное значение диапазона UDP-портов, который будет использоваться для приема UDP-данных. Пример: |
||
|
|
Конечное значение диапазона UDP-портов, который будет использоваться для приема UDP-данных. Пример: |
||
|
|
Список каналов, которые не должны переключаться в режим UDP. Если имя канала есть в списке, то он не переключится в режим UDP, даже если отправлена команда со стороны клиентского приложения (ПО Termidesk Viewer). Имена вводятся строчными символами и разделяются запятыми, пример: Переключение в режим UDP для каналов |
||
Настройки безопасности SSL поверх TCP и UDP |
||||
|
|
Путь к каталогу, в котором размещаются сертификаты и закрытые ключи, используемые для защищенного соединения TLS.
По умолчанию самоподписанные сертификаты и закрытые ключи к ним появляются в каталоге |
||
|
|
Путь к файлу корневого сертификата в
По умолчанию параметр закомментирован. Если параметр не задан, то используется путь к сертификату: |
||
|
|
Путь к файлу ключа в
По умолчанию параметр закомментирован. Если параметр не задан, то используется путь к сертификату: |
||
|
|
Пароль для доступа к закрытому ключу сертификата, указанному в
В параметре задается пароль в открытом виде, поэтому использовать защиту паролем не рекомендуется: конфигурационный файл доступен пользователю и пароль будет скомпрометирован |
||
|
|
Путь к файлу серверного сертификата в
По умолчанию параметр закомментирован. Если параметр не задан, то используется путь к сертификату: |
||
|
|
Путь к файлу с ключами Диффи-Хеллмана для соединения TLS. Используется TERA-сервером для обеспечения работы технологии PFS (Perfect Forward Secrecy) при использовании классических алгоритмов обмена ключами (алгоритмов из группы EDH или DHE).
По умолчанию параметр закомментирован |
||
|
|
Управление режимом выбора стороны, определяющей алгоритм шифрования во время TLS-рукопожатия. Возможные значения:
|
||
|
|
Режим проверки клиентского сертификата TERA-сервером (использование mTLS). Возможные значения:
|
||
Настройки безопасности SSL поверх TCP |
||||
|
|
Минимальная версия протокола TLS, которую будет поддерживать TERA-сервер при подключении клиентского приложения. Возможные значения:
Если значение не указано, то используется системная настройка в соответствии с
|
||
|
Не задано |
Максимальная версия протокола TLS, которую будет поддерживать TERA-сервер при подключении клиентского приложения. Возможные значения и условия их использования аналогичны параметру |
||
|
|
Список разрешенных наборов алгоритмов шифрования для протоколов до TLSv1.2 включительно. Если значение не указано, то используется системная настройка в соответствии с Пример задания значения: Где:
|
||
|
Не задано |
Список разрешенных наборов алгоритмов шифрования для протокола TLSv1.3. Если значение не указано, то используется системная настройка в соответствии с По умолчанию параметр закомментирован |
||
Настройки безопасности DTLS поверх UDP |
||||
|
|
Режим использования шифрования в UDP-канале. Возможные значения:
Если TLS для TCP-канала выключен, а DTLS для UDP-канала включен, то общие для обоих режимов параметры настройки SSL будут использоваться для UDP-канала (см. пункт таблицы «Настройки безопасности SSL поверх TCP и UDP»). Процедура перехода клиентского приложения в режим шифрования в UDP-канале будет выполняться автоматически в соответствии с настройками TERA-сервера |
||
|
|
Минимальная версия протокола DTLS, которую будет поддерживать TERA-сервер при подключении клиентского приложения. Возможные значения:
Если значение не указано, то используется системная настройка в соответствии с
|
||
|
Не задано |
Максимальная версия протокола DTLS, которую будет поддерживать TERA-сервер при подключении клиентского приложения. Возможные значения и условия их использования аналогичны параметру |
||
|
|
Список разрешенных наборов алгоритмов шифрования для протоколов до DTLSv1.2 включительно. Если значение не указано, то используется системная настройка в соответствии с |
||
|
Не задано |
Список разрешенных наборов алгоритмов шифрования для протокола DTLSv1.3. Если значение не указано, то используется системная настройка в соответствии с По умолчанию параметр закомментирован |
||
Настройки поведения |
||||
|
|
Управление сервером TERA при отключении пользователя. Возможные значения:
По умолчанию параметр закомментирован |
||
|
|
Управление возможностью подключения нескольких пользователей одновременно. Возможные значения:
Соответствие кодов:
|
||
Настройки аудио |
||||
|
|
Выбор аудиокодека, используемого для кодирования и декодирования аудиопотока. Возможные значения:
|
||
|
|
Управление количеством аудиоканалов. Возможные значения: |
||
|
|
Управление частотой дискретизации (Гц). Возможные значения:
Если для параметра используется значение |
||
|
|
Задание битрейта (Кбит/с) на один канал. Возможные значения: Если для параметра используется значение |
||
|
|
Управление использованием среднего (переменного) битрейта (Кбит/с) аудиопотока на один канал. Возможные значения:
|
||
|
|
Управление перенаправлением микрофона. Возможные значения:
|
||
Настройки многомониторной конфигурации |
||||
|
|
Управление количеством виртуальных мониторов, доступных для гостевой ОС |
||
Настройки пропускной способности протокола |
||||
|
|
Управление сжатием данных для оптимизации пропускной способности сети. Возможные значения:
|
||
|
|
Управление сжатием изображения. Возможные значения:
|
||
|
|
Управление алгоритмом сжатия изображения. Возможные значения:
|
||
|
|
Управление частотой следования опорных кадров (в секунду) видеоизображения. Параметр позволяет сгладить визуальное представление, используя опорные кадры. Возможные значения:
|
||
|
|
Управление механизмом сравнения кадров. Драйвер TERA определяет размер области изменений кадра (в пикселях), при достижении которого формируется и отправляется обновленный кадр.
Возможные значения:
|
||
|
|
Выбор режима передачи видеоизображения. При включении параметра на экране будут выявляться зоны с медиаактивностью, содержимое которых может передаваться в режиме реального времени. Возможные значения:
По умолчанию параметр закомментирован |
||
|
|
Выбор видеокодека, используемого для кодирования и декодирования видеопотока. Возможные значения:
По умолчанию параметр закомментирован |
||
|
|
Управление кешированием изображений. Возможные значения:
|
||
|
|
Управление резервным кешированием. Возможные значения:
|
||
|
|
Управление обновлением областей экрана. Возможные значения:
|
||
Настройки буферизации потока видеодрайвера |
||||
|
|
Управление максимальным размером буфера (в мегабайтах) для хранения обновленных областей экрана |
||
|
|
Управление максимальным размером буфера (в мегабайтах) для хранения команд видеодрайвера |
||
|
|
Управление максимальным размером буфера (в мегабайтах) для хранения кадров перед их отправкой с сервера на клиентскую часть |
||
Настройки |
||||
|
|
Управление взаимодействием видеодрайвера с сервисом Возможные значения:
|
||
|
|
Путь к виртуальному устройству |
||
|
|
Путь к устройству |
||
|
|
Параметр не используется |
||
|
|
Параметр не используется |
||
|
|
Управление определением абсолютных или относительных координат мыши. Отключение параметра рекомендуется в случаях, когда курсор мыши плохо позиционируется в приложениях. Возможные значения:
|
||
|
|
Управление буфером обмена для передачи данных между гостевой ОС и пользовательской рабочей станцией. Возможные значения:
|
||
|
|
Управление перенаправлением клавиатурных модификаторов между гостевой ОС и пользовательской рабочей станцией. Возможные значения:
При выборе значения
|
||
|
|
Управление синхронизацией времени в гостевой ОС по информации от пользовательской рабочей станцией.
Возможные значения:
Для отключения службы синхронизации времени в гостевой ОС нужно:
|
||
|
|
Управление синхронизацией временной зоны в гостевой ОС по информации от пользовательской рабочей станции. Возможные значения:
При смене временной зоны через службу
|
||
|
|
Управление режимом синхронизации клавиатурных раскладок (языков ввода). Возможные значения:
|
||
Настройки перенаправления USB-устройств |
||||
|
|
Количество каналов для перенаправления USB-устройств. Диапазон значений: от 0 до 8 |
||
Настройки перенаправления каталога |
||||
|
|
Управление перенаправлением каталога из пользовательской рабочей станции в гостевую ОС. Возможные значения:
|
||
Настройки перенаправления портов и каналов ввода/вывода |
||||
|
|
Управление количеством последовательных портов, которые используются для обмена информацией между TERA-сервером и TERA-клиентом. Диапазон значений: от 0 до 4 |
||
Секция |
||||
|
|
Управление автоматическим добавлением устройств в гостевую ОС при подключении по протоколу TERA. Возможные значения:
|
||
Конфигурационный файл x11tera.conf
Конфигурационный файл /etc/xdg/x11tera/x11tera.conf используется для настройки ПО x11tera.
Перечень параметров, задающихся через файл /etc/xdg/x11tera/x11tera.conf, приведен в таблице (см. таблицу Параметры конфигурирования TERA для физических машин).
| После изменения параметров конфигурации нужно выполнить перезапуск ОС физической машины. |
| Параметр | Значение по умолчанию | Описание | ||
|---|---|---|---|---|
Настройки журналирования |
||||
|
|
Управление использованием отладочного режима. Возможные значения:
|
||
Сетевые настройки TCP |
||||
|
|
Порт прослушивания для входящих подключений. По умолчанию адрес прослушивания устанавливается как Может задаваться:
Примеры:
|
||
Сетевые настройки UDP |
||||
|
|
Управление использованием протокола UDP. По умолчанию параметр не используется (закомментирован) |
||
|
Не задано |
Адрес для приема UDP-данных. По умолчанию выбирается адрес, соответствующий сетевому интерфейсу, к которому подключен клиент, если он не указан. В некоторых случаях может потребоваться:
По умолчанию параметр не используется (закомментирован) |
||
|
|
Диапазон UDP-портов, который будет использоваться для приема UDP-данных. По умолчанию параметр не используется (закомментирован) |
||
|
Не задано |
Список каналов, которые не должны переключаться в режим UDP. Если имя канала есть в списке, то он не переключится в режим UDP, даже если отправлена команда со стороны клиентского приложения (ПО Termidesk Viewer). Имена вводятся строчными символами и разделяются запятыми, пример: Переключение в режим UDP для каналов |
||
Настройки использования пароля для подключения |
||||
|
|
Задание пароля для подключения пользователя к ОС физической машины. По умолчанию параметр не используется (закомментирован)
|
||
|
|
Задание длины пароля. Если параметр используется, то для подключения пользователя к ОС физической машины будет автоматически сгенерирован пароль заданной длины. Пароль будет показан в интерфейсе командной строки при запуске службы с соответствующим параметром. По умолчанию параметр не используется (закомментирован)
|
||
|
|
Задание файла, хранящего пароль для подключения пользователя к ОС физической машины. Значение «-» соответствует чтению со стандартного устройства ввода. Пример использования (
По умолчанию параметр не используется (закомментирован)
|
||
|
|
Управление механизмом аутентификации при подключении к ОС физической машины. Возможные значения:
|
||
Настройки аутентификации |
||||
|
|
Управление возможностью использования поставщика учетных данных (Credentials Provider).
По умолчанию параметр не используется (закомментирован). Возможные значения:
|
||
|
|
Управление использованием механизма аутентификации GSSAPI (Kerberos) в механизме SASL. По умолчанию параметр не используется (закомментирован). Возможные значения:
|
||
Настройки поведения |
||||
|
|
Управление возможностью подключения нескольких пользователей одновременно. По умолчанию параметр не используется (закомментирован). Возможные значения:
Соответствие кодов:
|
||
Настройки |
||||
|
|
Путь к виртуальному устройству |
||
|
|
Путь к устройству |
||
Настройки доступа к периферийным устройствам |
||||
|
|
Путь к исполняемому файлу, задающему настройку периферийных устройств физической машины при подключении пользователя |
||
|
|
Путь к исполняемому файлу, задающему настройку периферийных устройств физической машины при отключении пользователя |
||
Настройки использования мыши и клавиатуры |
||||
|
|
Управление возможностью для подключенного пользователя перемещать мышь и нажимать клавиши. Возможные значения:
|
||
Настройки времени ожидания соединения |
||||
|
|
Задает время ожидания (в секундах), по истечении которого приложение Пример использования:
Значение |
||
Настройки параметров аудита |
||||
|
|
Управление режимом аудита событий в системе аудита ОС.
Возможные значения:
|
||
|
|
Задание типа сообщения для регистрации в системе аудита ОС. Значение
Для просмотра событий указанного типа можно выполнить:
|
||
Настройки пропускной способности протокола |
||||
|
|
Управление сжатием данных для оптимизации пропускной способности сети. Возможные значения:
|
||
|
|
Управление сжатием изображения. Возможные значения:
|
||
|
|
Управление алгоритмом сжатия изображения. Возможные значения:
|
||
Настройки доверия к уведомлениям об изменении экрана |
||||
|
|
Управление режимом доверия к повторяющимся уведомлениям об изменении экрана. Некоторые оконные менеджеры могут слишком часто уведомлять о полном изменении экрана. Для настройки доверия к таким уведомлениям используется параметр Возможные значения:
|
||
Настройки частоты передачи экрана |
||||
|
|
Задание частоты передачи экрана в ПО Termidesk Viewer. Значение Если задано значение, отличное от |
||
Настройки кодирования видеопотока |
||||
|
|
Выбор видеокодека, используемого для кодирования и декодирования видеопотока. Возможные значения:
|
||
|
|
Выбор режима передачи видеоизображения. При включении параметра на экране будут выявляться зоны с медиаактивностью, содержимое которых может передаваться в режиме реального времени. Возможные значения:
|
||
Настройки запуска и отображения графического интерфейса |
||||
|
|
Запуск графического интерфейса приложения По умолчанию графический интерфейс не отображается, т.к. ПО x11tera запускается как служба ОС. Параметр является унарным аргументом и может использоваться при вызове приложения Пример использования:
|
||
|
|
Сокрытие графического интерфейса приложения По умолчанию графический интерфейс не отображается, т.к. ПО x11tera запускается как служба ОС. Параметр является унарным аргументом и может использоваться при вызове приложения Пример использования:
|
||
Настройки дисплея |
||||
|
|
Выбор дисплея для подключения пользователя. По умолчанию используется значение, полученное из переменной окружения ОС
|
||
Настройки завершения выполнения ПО x11tera |
||||
|
|
Управление режимом завершения приложения
Возможные значения:
|
||
Настройки вывода диагностической информации |
||||
|
|
Управление режимом вывода диагностической информации в стандартное устройство вывода. Возможные значения:
|
||
Настройки синхронизации клавиатурных раскладок и модификаторов |
||||
|
|
Управление режимом синхронизации клавиатурных раскладок (языков ввода). Возможные значения:
|
||
Настройки перенаправления USB-устройств |
||||
|
|
Задание количества каналов для перенаправления USB-устройств. Диапазон значений: от 0 до 8. Знакчение |
||
Настройки перенаправления каталога |
||||
|
|
Управление перенаправлением каталога из пользовательской рабочей станции в ОС физической машины. Возможные значения:
|
||
Настройки перенаправления портов и каналов ввода/вывода |
||||
|
|
Управление количеством последовательных портов, которые используются для обмена информацией между TERA-сервером и TERA-клиентом. Диапазон значений: от 0 до 4. Значение |
||
Настройки аудио |
||||
|
|
Выбор аудиокодека, используемого для кодирования и декодирования аудиопотока. Возможные значения:
|
||
|
|
Управление количеством аудиоканалов. Возможные значения: |
||
|
|
Управление частотой дискретизации (Гц). Возможные значения:
Если для параметра используется значение |
||
|
|
Задание битрейта (Кбит/с) на один канал. Возможные значения: Если для параметра используется значение |
||
|
|
Управление использованием среднего (переменного) битрейта (Кбит/с) аудиопотока на один канал. Возможные значения:
|
||
|
|
Управление перенаправлением микрофона. Возможные значения:
|
||
Настройки SSL/TLS и DTLS (часть настроек являются общими) |
||||
Настройки SSL |
||||
|
|
Путь к файлу корневого сертификата для SSL/TLS.
По умолчанию параметр не используется (закомментирован) |
||
|
|
Путь к файлу серверного сертификата SSL/TLS.
По умолчанию параметр не используется (закомментирован) |
||
|
|
Путь к файлу ключа для SSL/TLS.
По умолчанию параметр не используется (закомментирован) |
||
|
Не задано |
Путь к файлу с ключами Диффи-Хеллмана для SSL/TLS.
По умолчанию параметр не используется (закомментирован) |
||
|
|
Режим проверки клиентского сертификата TERA-сервером (использование mTLS). Возможные значения:
По умолчанию параметр закомментирован |
||
|
|
Управление режимом выбора стороны, определяющей алгоритм шифрования во время TLS-рукопожатия. Возможные значения:
По умолчанию параметр закомментирован |
||
Настройки TLS |
||||
|
|
Управление режимом использования защищенного соединения TLS для TCP. Возможные значения:
|
||
|
|
Список разрешенных наборов алгоритмов шифрования для протоколов до TLSv1.2 включительно. Если значение не указано, то используется системная настройка в соответствии с Пример задания значения: Где:
|
||
|
Не задано |
Список разрешенных наборов алгоритмов шифрования для протокола TLSv1.3. Если значение не указано, то используется системная настройка в соответствии с По умолчанию параметр закомментирован |
||
|
|
Минимальная версия протокола TLS, которую будет поддерживать TERA-сервер при подключении клиентского приложения. Возможные значения:
Если значение не указано, то используется системная настройка в соответствии с
|
||
|
Не задано |
Максимальная версия протокола TLS, которую будет поддерживать TERA-сервер при подключении клиентского приложения. Возможные значения и условия их использования аналогичны параметру По умолчанию параметр не используется (закомментирован) |
||
Настройки DTLS |
||||
|
|
Режим использования шифрования в UDP-канале. Возможные значения:
Если TLS для TCP-канала выключен, а DTLS для UDP-канала включен, то общие для обоих режимов параметры настройки SSL будут использоваться для UDP-канала (см. пункт таблицы «Настройки безопасности SSL поверх TCP и UDP»). Процедура перехода клиентского приложения в режим шифрования в UDP-канале будет выполняться автоматически в соответствии с настройками TERA-сервера. По умолчанию параметр не используется (закомментирован) |
||
|
|
Список разрешенных наборов алгоритмов шифрования для протоколов до DTLSv1.2 включительно. Если значение не указано, то используется системная настройка в соответствии с |
||
|
Не задано |
Список разрешенных наборов алгоритмов шифрования для протокола DTLSv1.3. Если значение не указано, то используется системная настройка в соответствии с По умолчанию параметр закомментирован |
||
|
|
Минимальная версия протокола DTLS, которую будет поддерживать TERA-сервер при подключении клиентского приложения. Возможные значения:
Если значение не указано, то используется системная настройка в соответствии с
|
||
|
Не задано |
Максимальная версия протокола DTLS, которую будет поддерживать TERA-сервер при подключении клиентского приложения. Возможные значения и условия их использования аналогичны параметру |
||
Конфигурационный файл tera.conf
Конфигурационный файл /etc/sasl2/tera.conf используется для настройки аутентификации TERA.
Перечень параметров, задающихся через файл /etc/sasl2/tera.conf, приведен в таблице (см. таблицу Параметры конфигурирования службы SASL для протокола TERA).
| Параметр | Значение по умолчанию | Описание |
|---|---|---|
|
|
Задание механизма запроса пароля. Значение по умолчанию: TERA использует защищенное подключение через TLS для аутентификации пользователя, поэтому пароль передается в преобразованном виде |
|
|
Управление уровнем регистрации событий. Значение по умолчанию: |
|
|
Задание компонента аутентификации, используемого для проверки паролей. Значение по умолчанию: |
|
|
Задание модуля аутентификации, используемого для компонента, заданного в параметре Значение по умолчанию: |
Конфигурационный файл tera-mounting-shdir.yaml
Конфигурационный файл /etc/termidesk/tera/tera-mounting-shdir.yaml используется для настройки параметров монтирования перенаправленного каталога.
Начиная с Termidesk версии 7.0 конфигурационный файл и служба tera-mounting-shdir-service входят в состав компонента «Агент виртуального рабочего места».
|
Перечень параметров, задающихся через файл /etc/termidesk/tera/tera-mounting-shdir.yaml, приведен в таблице (см. таблицу Параметры конфигурирования монтирования каталога).
| Параметр | Значение по умолчанию | Описание |
|---|---|---|
|
|
Задание точки монтирования каталога, перенаправленного с пользовательской рабочей станции |
|
|
Управление отладочным режимом регистрации событий монтирования. Запись событий ведется в |
|
|
Управление блокированием файла при его открытии для записи. Блокировка предотвращает одновременное изменение одного файла несколькими пользователями или процессами |
|
|
Ускоряет работу графических оболочек с каталогами, содержащими большое количество файлов. При открытии файла Графические оболочки часто открывают множество файлов (например, для чтения метаданных), что вызывает множество запросов и замедляет работу. Данный параметр включает оптимизацию: вместо отдельных проверок для каждого файла выполняется один групповой запрос для всего каталога |
|
|
Задание интервала времени (в секундах) между повторными попытками размонтирования (отключения) перенаправленных каталогов, если предыдущая попытка завершилась неудачно. Такая ситуация может возникнуть, например, из-за ошибок доступа или если каталог используется другими процессами. Параметр определяет, как часто будет предприниматься новая попытка размонтирования до тех пор, пока ресурс не будет успешно отключен |