Параметры безопасности Termidesk VDI

Для конфигурации системных параметров безопасности следует перейти «Системные параметры - Системные настройки», выбрать раздел «Безопасность».

Доступные для редактирования администратору Termidesk VDI параметры перечислены в столбце «Параметр» следующей таблицы (см. таблицу Параметры безопасности Termidesk VDI).

Таблица 1. Параметры безопасности Termidesk VDI
Параметр Описание

«Мастер-ключ»

Идентификатор для регистрации РМ в Termidesk VDI.

Значение идентификатора должно удовлетворять условиям:

  • длина должна составлять от 1 до 32 символов;

  • должны использоваться символы в шестнадцатеричной системе (0-9, a-f)

«Длительность сессии администратора, с»

Временной интервал сессии (в секундах), инициированной на «Портале администратора»

«Доступ к веб-части системным пользователем»

Возможность системному администратору подключаться к «Порталу администратора»

«Использовать анонсируемый IP клиента»

Использовать IP-адрес «Клиента», передаваемый в процессе входа в Termidesk VDI.

Параметр необходимо включить, если узел «Универсального диспетчера» используется в ферме Termidesk VDI, подключаемой к порталу «Агрегатор». В противном случае при подключении пользователей к ресурсам ферм Termidesk VDI в журнале «Универсального диспетчера» будет отображен IP-адрес портала «Агрегатор», а не IP-адреса подключившихся пользователей

«GID системной группы администратора»

Идентификатор группы, в которую входит учетная запись администратора

«Длительность сессии пользователя, с»

Временной интервал (в секундах) сессии пользователя.

Параметр влияет на длительность сессии пользователя в «Портале пользователя». Начиная с Termidesk VDI версии 5.0 параметр также определяет общее время подключения пользователя к «Универсальному диспетчеру» Termidesk VDI.

Вне зависимости от того, активен пользователь или нет, каждую секунду происходит уменьшение значения параметра на 1, при достижении значения 0 подключение пользователя завершится, при этом в системном трее на пользовательской рабочей станции отобразится уведомление от приложения «Клиент»: «Ваш сеанс завершился».

В журнале «Клиента» отражаются события как получения параметра («userSessionLength»), так и завершения сессии по таймауту

«Максимум попыток входа Администраторов»

Пороговое положительное значение числа неудачных попыток входа администратора. Параметр может быть изменен только ролью «Администратор»: если права на изменение системных параметров будут выданы другой роли, то пользователь с этой ролью не сможет изменить параметр, т.к. он не будет отображен.

Значение «0» эквивалентно «без ограничений»

«Максимум попыток входа Персонала»

Пороговое положительное значение числа неудачных попыток входа субъектов, не относящихся к администратору.

Значение «0» эквивалентно «без ограничений»

«Максимум попыток входа Пользователей»

Пороговое положительное значение числа неудачных попыток входа пользователей.

Значение «0» эквивалентно «без ограничений»

«Список доверенных прокси»

Настройка списка доверенных прокси-серверов в сети для определения доверенного клиентского IP-адреса из HTTP-заголовка X-Forwarded-For.

Параметр позволяет:

  • исключить возможность подмены клиентского IP-адреса;

  • отображать в «Портале администратора« IP-адрес пользователя вместо IP-адреса балансировщика (если он указан в этом параметре).

Поиск в списке клиентских IP-адресов производится с самого правого, пропуская все адреса из списка доверенных прокси-серверов. Первый несовпадающий IP-адрес будет целевым.

Значение задается в виде списка IP-адресов, указанных через запятую.

По умолчанию параметр пуст