Нештатные ситуации и способы их устранения

Возможные неисправности при работе с Termidesk VDI и способы их устранения приведены в таблице (см. таблицу Перечень возможных нештатных ситуаций).

Таблица 1. Перечень возможных нештатных ситуаций
Индикация Описание Возможное решение

Ошибка:

«СБОЙ: оставшиеся слоты подключений зарезервированы для подключений суперпользователя (не для репликации)»

Ошибка возникает при попытке авторизации на Termidesk VDI

Изменить максимальное количество подключений в настройках БД: изменить значение max_connections в конфигурационном файле /etc/postgresql/<версия>/main/postgresql.conf в бОльшую сторону

Ошибка:

«OpenNebula Error 256 User coulnd’t authenticated, abording call»

Ошибка возникает при попытке добавления поставщика ресурсов ПК СВ Брест в «Портале администратора» Termidesk VDI

Необходимо указать правильный путь к файлу keytab и внести значения параметра «Токен» непосредственно в интерфейсе ПК СВ Брест

Ошибка:

«OpenNebula error 256 User could’t be authericated»

Ошибка возникает при попытке добавления поставщика ресурсов ПК СВ Брест

Необходимо создать новое значение параметра «Токен» для пользователя непосредственно в интерфейсе ПК СВ Брест

Ошибка:

«SSL: WRONG_VERSION_NUMBER] wrong version number (_ssl.c:1056)»

Ошибка возникает, если сервер поставщика ресурсов не поддерживает SSL

Необходимо отредактировать поставщика ресурсов, выставив параметру «Использовать SSL» значение «Нет»

Нельзя заполнить поле «Кластер данных», невозможно сохранить шаблон

Ошибка возникает при попытке создания шаблона РМ для поставщика ресурсов VMware поле «Кластер данных» неактивно, невозможно сохранить шаблон

На платформе виртуализации VMware необходимо объявить кластер хранилища данных (Datastore Cluster)

Ошибка:

«kinit: Client 'HTTP/termidesk.local@LOCAL' not found in Kerberos database while getting initial credentials»

Ошибка возникает при добавлении или редактировании домена аутентификации FreeIPA

Необходимо создать указанную учетную запись на КД FreeIPA

Ошибка:

«'list' object has no attribute 'get'»

Ошибка возникает при разворачивании ВМ из шаблона, в котором указанно больше одного диска

В шаблоне при первоначальном разворачивании ВМ должен быть указан только один диск

Ошибки при установке пакета «Невозможно найти пакет» или «Неудовлетворенные зависимости»

Ошибка возникает при попытке установить пакет в ОС

Необходимо убедиться, что в файле /etc/apt/sources.list заданы и не закомментированы источники получения пакетов (репозитории), затем обновить списки пакетов:

sudo apt update

После этого нужно вновь выполнить команду установки пакета.

Для решения проблемы с неудовлетворенными зависимостями, помимо подключения репозиториев в файле /etc/apt/sources.list, можно воспользоваться командой:

sudo apt -f install

Ключ -f используется для попытки исправить нарушенные зависимости пакетов

Ошибка:

«Проверка не пройдена. ValueError: Метаданные не получены. Проверьте URL Метаданных и доступность сервера»

При активации параметра «Проверка SSL» для домена аутентификации SAML тест соединения завершается с ошибкой

Необходимо настроить работу с сертификатами при получении метаданных от домена аутентификации SAML. Для этого:

  • добавить параметр REQUESTS_CA_BUNDLE в файле termidesk.conf. В параметре нужно указать путь к файлу с доверенным корневым сертификатом. Пример:

REQUESTS_CA_BUNDLE='/etc/ssl/certs/ca.crt'
  • выполнить перезапуск службы termidesk-vdi:

sudo systemctl restart termidesk-vdi

Ошибка:

«Для фонда значение политики "Действие при выходе пользователя из ОС" не может быть "Удалять рабочее место"»

Ошибка возникает при создании фонда РМ Метапоставщика через мастерпубликации фонда

Необходимо перейти в настройки политик указанного в ошибке сервисного фонда РМ и для политики «Действие при выходе пользователя из ОС» выбрать значение «Не задано». Затем вновь перейти к созданию фонда РМ Метапоставщика

В записях журнала «Универсального диспетчера» отражен IP-адрес портала «Агрегатор», а не IP-адрес пользователя

При подключении пользователя к ресурсу фермы Termidesk VDI через портал «Агрегатор» в журнале узла «Универсального диспетчера» фиксируется запись с указанием IP-адреса портала «Агрегатор», а не IP-адресом пользователя

Необходимо перейти «Системные параметры - Системные настройки - Безопасность» и включить параметр «Использовать анонсируемый IP клиента»

РМ не вводится в домен MS AD

Учтена запись РМ не создается в домене MS AD, несмотря на то, что используется параметры гостевых ОС с вводом в домен

Необходимо убедиться, что параметр OU в параметрах гостевых ОС задан правильно (см. подразделы Параметры гостевой ОС Linux и Параметры гостевой ОС Microsoft Windows)

Учетная запись РМ не удаляется из домена MS AD

Учетная запись РМ не удаляется из домена MS AD, несмотря на то, что используется функционал удаления учетной записи при удалении фонда РМ

Необходимо убедиться, что параметр OU в параметрах гостевых ОС задан правильно (см. подразделы Параметры гостевой ОС Linux и Параметры гостевой ОС Microsoft Windows)

Ошибка:

«Информация о доступном месте хранилища не предоставлена поставщиком ресурсов»

Ошибка возникает при публикации связанных клонов через поставщика ресурсов oVirt (или zVirt, «РЕД Виртуализация»), если информация о свободном месте хранилища не приходит на сервер Termidesk VDI

Необходимо убедиться, что на используемой платформе виртуализации хранилище доступно

Ошибка:

«Данный шаблон не поддерживается выбранным терминальным сервером» или «The template is not supported by the terminal server»

Ошибка возникает при создании шаблона РМ для терминального сервера

Необходимо убедиться, что выбран верный шаблон РМ терминального сервера:

  • если используется терминальный сервер STAL, то нужно выбрать шаблон «Рабочий стол STAL» или «Приложение STAL»;

  • если используется терминальный сервер MS RDS, то нужно выбрать шаблон «Рабочий стол RDS» или «Приложение RDS»

Ошибка:

«Достигнуто максимальное количество устаревших шаблонов публикаций» в разделе «Публикации» фонда РМ

При попытке опубликовать фонд РМ отображается подсказка «Достигнуто максимальное количество устаревших шаблонов публикаций»

Достигнуто заданное в политике «Максимальное количество устаревших шаблонов связанных клонов» количество шаблонов для фонда РМ. Необходимо удалить некоторые существующие РМ или задать новое значение политике

Ошибка:

«Incorrect MTLS based "Device auth" feature setup»

Ошибка возникает после установки Termidesk VDI и попытке перейти к веб-порталу Termidesk VDI

Необходимо удалить использование экспериментального параметра experimental.deviceauth.enabled, если веб-сервер не настроен на использование mTLS:

  • перейти в интерфейс командной строки;

  • переключиться на пользователя termidesk:

sudo -u termidesk bash
  • отключить использование параметра experimental.deviceauth.enabled:

/opt/termidesk/sbin/termidesk-vdi-manage tdsk_config set --key experimental.deviceauth.enable --value False

Для поставщика ресурсов zVirt не тиражируются ВМ

Тиражирование ВМ аварийно завершается на финальной стадии подготовки (в момент создания снимка ВМ)

Необходимо увеличить время ожидания в настройках поставщика ресурсов (см. подраздел Добавление платформы zVirt)

Не удается подключиться к автономной машине после смены ее MAC-адреса

Подключение к автономной машине в составе фонда Метапоставщика неуспешно после смены MAC-адреса машины

Необходимо выполнить повторное подключение

При перезагрузке РМ теряются доверительные отношения с доменом MS AD

При перезагрузке РМ (например, по расписанию) и возврату к начальному состоянию теряются доверительное отношения с доменом MS AD

Необходимо убедиться, что для РМ используются параметры гостевых ОС Windows с доменом MS AD (см. подраздел Параметры гостевой ОС Microsoft Windows).

При утере доверительных отношений «Агент виртуального рабочего места» автоматически отправит ВМ в перезагрузку, после чего доверительные отношения восстановятся

Ошибка:

«VM не является шаблоном. Выберите корректный шаблон или преобразуйте VM в шаблон»

Ошибка возникает при публикации фонда РМ для поставщика ресурсов VMware vSphere

Ошибка означает, что выбранный шаблон РМ представляет собой ВМ, а не шаблон.

Необходимо выбрать корректный шаблон РМ или преобразовать ВМ в шаблон

Не удается подключиться к хранилищу паролей

При использовании хранилища паролей через некоторое время пропадает подключение к нему. В журнале сервера Termidesk VDI при этом появляются события вида: «Cannot complete login due to an incorrect user name or password»

Необходимо на узле с установленным хранилищем паролей (например, Hashicorp Vault) увеличить время актуальности токена в параметре secret_id_ttl, установив для него значение 999d