Примечания к выпуску Termidesk

Дата и версия выпуска

Дата: июнь 2026

Версия программного комплекса: 7.0

Версия компонента Компонент

7.0.0

Универсальный диспетчер

7.0.0

Агрегатор

7.0.0

Агент виртуального рабочего места

7.0.0

Агент узла виртуализации

7.0.0

Видеоагент

7.0.0

Агент виртуальных смарт-карт

7.0.0

Сессионный агент

7.0.0

Клиент

7.0.0

Программа доставки рабочего места Termidesk Viewer

4.0.1

Оркестратор

Компонент не менялся в выпуске.

4.0.2

Сервер терминалов Astra Linux (STAL)

0.9.0

Удаленный помощник

1.4.0

Виртуальный модуль Termidesk

5.0 (компонент Клиент)

Termidesk Live

Компонент не менялся в выпуске.

7.0.0

TERA

7.0.0

Ретранслятор

Установка

Настоятельно рекомендуется после проведения обновления Termidesk:

  • повторно ввести пароли в настройках подключения к СУБД и RabbitMQ;

  • если используется подключение через шлюз - скорректировать значение параметра «Время жизни wsp-токена, с» в объекте «Профили шлюзов» на ненулевое значение.

Добавлено:

  • добавлена поддержка новых параметров:

    • AUTH_MSAD_META_USE_UPN;

    • TERMIDESK_HEALTH_CHECK_CHECKS, AGGREGATOR_HEALTH_CHECK_CHECKS, CELERY_HEALTH_CHECK_CHECKS, HEALTH_CHECK_TIMEOUT. Параметры необязательные, задаются только через ручное редактирование termidesk.conf;

    • для настройки OpenBao/HVAC: SECRETS_OPENBAO_ROLE_NAME, SECRETS_OPENBAO_ROLE_ID, SECRETS_OPENBAO_WATCHDOG_INTERVAL, SECRETS_OPENBAO_TTL_DEADLINE, SECRETS_OPENBAO_WRAP_TTL,SECRETS_OPENBAO_NAMESPACE, CONNECTION_TICKET_VALIDITY, SECRETS_OPENBAO_NAMESPACE;

    • для настройки брокера TermideskMQ: TMQ_BROKER_CERT, TMQ_BROKER_KEY, TMQ_BROKER_CA, TMQ_CLIENT_ID;

    • для настройки работы клиента TermideskMQ с кластером брокеров сообщений: TMQ_TIMEOUT_AWAIT_SENDING_MESSAGE, TMQ_CLIENT_RECONNECT_TIMEOUT, TMQ_PUT_RETRY_COUNT;

    • для настройки функции определения первичного планировщика celery-beat на распределенной установке: CELERY_BEAT_PRIMARY_CHECK_INTERVAL и CELERY_BEAT_PRIMARY_LOCK_TIMEOUT;

    • для настройки языка по умолчанию для служб сервера: LANGUAGE_CODE;

    • для настройки использование mTLS между компонентами системы: MTLS_MODE и MTLS_CONNECTIONS;

    • для кеширование сведений о лицензии: LICENSE_CACHE_TIME;

    • для включения записи событий аудита с анонимным пользователем в БД: INTERNAL_AUDIT;

    • для настройки HTTPS на веб-сервере Apache: HTTP_SERVER_CERT, HTTP_SERVER_KEY, HTTP_SERVER_CA;

  • добавлены диалоги для интерактивной настройки параметров DJANGO_SECRET_KEY, HEALTH_CHECK_ACCESS_KEY, METRICS_ACCESS_KEY;

  • в утилите termidesk-config реализована многоязычность интерфейса. На данный момент поддерживается русский и английский языки;

  • добавлена проверка кода возврата утилиты scramble. В случае ошибки работа инсталлятора будет прерываться с соответствующим сообщением и кодом;

  • добавлена проверка имен узлов серверов СУБД и брокеров сообщений в случае, если заданы клиентские сертификаты для подключения к ним;

  • теперь права доступа к файлам в каталоге конфигурации ограничиваются владельцем и группой владельца на этапе установки;

  • добавлена проверка корректности используемой в сессии локали. Если текущая локаль проваливает проверку, то выводится предупреждение с предложением прервать установку;

  • добавлена возможность тестировать подключение к СУБД в режиме mTLS. Для этого должны быть заданы пути к ключам и сертификатам (только на файловой системе) и включена защита подключения TLS;

  • в конфигурационный скрипт добавлена команда daemon_restart для удаления дублирующегося кода в установочных скриптах;

  • в конфигурационный скрипт добавлены команды test_rights и test_keys_rights для проверки прав доступа из-под пользователя termidesk к указанному файлу и файлам ключей соответственно;

  • добавлено управление службой termidesk-watchdog.path, служащей для отслеживания обновлений ключей веб-сервера Apache;

  • в конфигурационный скрипт добавлена команда migrate_config для возможности переноса параметров из устаревших конфигурационных файлов в актуальные (текущие).

Изменено:

  • установщик переведен на использование новой команды tdsk_setup, которая включает в себя migrate, createcachetable, collectstatic, compilemessages;

  • переименованы параметры TMQ_BROKER_CERT, TMQ_BROKER_KEY, TMQ_BROKER_CA в TMQ_SERVER_CERT, TMQ_SERVER_KEY и TMQ_SERVER_CA соответственно;

  • отключено требование задания логинов и паролей для подключения к СУБД и RabbitMQ при использовании внешних хранилищ чувствительной информации;

  • изменены параметры определения количества ядер процессоров: вместо получения количества доступных (для горячей замены) и назначенных процессоров для подсчета будут использоваться только назначенные узлу процессоры;

  • удалены параметры (роли OpenBao/HVAC): SECRETS_OPENBAO_DB_ROLE_NAME, SECRETS_OPENBAO_RABBITMQ_ROLE_NAME, SECRETS_OPENBAO_TERMIDESK_ROLE_NAME, SECRETS_OPENBAO_PKI_CERT_ROLE_NAME, которые были заменены ролью SECRETS_OPENBAO_ROLE_NAME;

  • удалены настройки для журналов aggregator.log, auth.log, services.log в связи с реорганизацией журналирования;

  • удалена поддержка временного параметра TERMIDESK_OLD_INTERFACE_ENABLED;

  • удалены параметры HEALTH_CHECK_TIMEOUT, AGGREGATOR_IMAGE_CACHE_LIFETIME_HOURS, AGGREGATOR_HTTP_TIMEOUT, так как они задаются через системные настройки;

  • изменена переменная окружения для включения режима отладки в процессе установки: вместо TDSK_PKG_DEBUG теперь используется TDSK_DEBUG;

  • обновлен текст лицензии;

  • отключено подробное журналирование действий TermideskMQ, включаемое при режиме журналирования DEBUG;

  • из конфигурационного файла удалены значения по умолчанию для параметров TMQ_BASE_PORT и TMQ_BASE_ADDRESS, чтобы администратор мог задать настройки TermideskMQ на этапе установки;

  • удалена поддержка неиспользуемых параметров TMQ_CLIENT_RECONNECT_TIMEOUT и TMQ_CHECK_UNDELIVERED_MESSAGE_INTERVAL;

  • удалено автоматическое исправление перенаправлений в конфигурации Apache, так как уже используется нужный способ перенаправлений;

  • удален устаревший файл лицензии;

  • удален дубликат правил udev, отвечающих за назначение прав на доступ к файлам с UUID;

  • переименован параметр REMOTE_ASSISTANT_SERVER_CERT в REMOTE_ASSISTANT_SERVER_CA для корректного сопоставления имени и значения. Добавлена миграция значения;

  • улучшен диалог сертификатов для упрощения управления списком параметров.

Исправлено:

  • переименована роль TMQ в TERMQ во избежание нерасчетного поведения в виртуальном модуле Termidesk;

  • исправлен перезапуск termidesk-tmq;

  • исправлена ошибка применения значения NODE_NAME, AGGREGATOR_YAML_FILE (ранее не применялись);

  • исправлено удаление файлов журналов «Агрегатора» при удалении пакета;

  • теперь выбор ролей осуществляется до момента начала настроек подключения к СУБД;

  • исправлена опечатка, из-за которой в конфигурационном файле не сохранялся пароль для подключения к БД;

  • исправлено двойное экранирование параметров ETC_DIR_LOCAL и TEMPLATES_DIR_LOCAL в файле /etc/default/termidesk-vdi.local;

  • исправлена передача сертификата в заголовке X-TDSK-SSL-CLIENT-CERT;

  • исправлена ситуация, при которой перенос с узла на узел файла конфигурации, но не termidesk.cookie, приводил к ошибке запуска служб из-за отсуствия доступа к termidesk.cookie (т.к. владелец - root:root);

  • добавлено удаление файлов журналов broker.log при полном удалении Termidesk.

Универсальный диспетчер

Минимальная поддерживаемая версия поставщика ресурсов «VMware vSphere» – 6.7.

В домене аутентификации «Microsoft AD DS/LDAP» параметр «Использовать обратный порядок проверки членства пользователей» объявлен устаревшим. Он будет удален в следующей версии Termidesk.

В Termidesk версии 7.0 основной интерфейс был изменен. Интерфейс, доступный в более ранних версиях, более недоступен.

Добавлено:

  • добавлена поддержка двухфакторной аутентификации RADIUS Access-Challenge (многоэтапный режим аутентификации). Теперь в «Портале администратора» и «Агрегаторе администратора» для домена RADIUS можно задать режим аутентификации - одноэтапный или многоэтапный;

  • добавлена возможность версионирования шаблона для платформ oVirt, zVirt, «РЕД Виртуализация»;

  • добавлена страница «Библиотека скриптов»;

  • внутри фондов добавлена вкладка «Скрипты»;

  • добавлен новый вид расписаний для скриптов;

  • на вкладке фонда «Рабочие места» и в разделе «Индивидуальные рабочие места» добавлена кнопка [Выполнить скрипт];

  • добавлена библиотека inflection для корректной работы Swagger;

  • [Агрегатор] в Swagger добавлен модуль webui, исправлен порядок отображения версий API (теперь от новых к старым);

  • в верхней части портала администратора добавлена иконка крестика для закрытия уведомления о наличии нового интерфейса;

  • добавлена команда CLI tdsk_clear_cache, которая может использоваться для очистки кэшированных данных;

  • добавлена работа termidesk-celery-beat в распределенной установке для брокера сообщений TermideskMQ. В termidesk.conf добавлены два новых параметра: CELERY_BEAT_PRIMARY_CHECK_INTERVAL и CELERY_BEAT_PRIMARY_LOCK_TIMEOUT;

  • для HTML5-клиента добавлена:

    • поддержка синхронизации времени и временной зоны по протоколу TERA;

    • возможность принудительного отключения пользователем буфера обмена;

  • теперь в пользовательских порталах после перезапуска рабочего места (РМ) карточка становится неактивной на 30 секунд. Так же обновлена иконка перезапуска;

  • добавлена отправка уникального идентификатора сессии от «Универсального диспетчера» к «Агенту виртуального рабочего места»;

  • добавлена поддержка переподключения для терминальных протоколов доставки;

  • добавлен новый API для возможности перезагрузки назначенного пользователю РМ: /api/client/v7.0/service/\{uuid}/machine_state/;

  • добавлена новая политика «Перезапуск рабочего места по инициативе пользователя»;

  • добавлено новое поле workplace_restart_allowed типа boolean в ответ API /api/client/v7.0/servicesList;

  • добавлен отдельный мониторинг для брокера сообщений TermideskMQ;

  • добавлена возможность использовать хранилище чувствительной информации для параметров DJANGO_SECRET_KEY, HEALTH_CHECK_ACCESS_KEY, METRICS_ACCESS_KEY;

  • [Агрегатор] для групп внутри «Домена аутентификации» в таблицу добавлен столбец «Тип учетной записи»;

  • в системные параметры («Портал администратора»), а так же в настройках сайтов («Агрегатор администратора») добавлен новый параметр - «Разрешать изменение адреса подключения в клиенте»;

  • в ответе на API-запрос /api/auth/v7.0/settings добавлено новое поле clientAllowServerAddressChange;

  • [Агрегатор] добавлена поддержка перезагрузки назначенных пользователю рабочих мест из «Портала пользователя»;

  • добавлена проверка доступа сетей при работе с платформой VMware;

  • [Агрегатор] добавлена проверка JWT в HealthCheck;

  • «Портал администратора»: в новом интерфейсе добавлена локализация для формы создания и изменения домена аутентификации RADIUS и формы логина в случае аутентификации посредством этого домена;

  • добавлено использование еще одного токена при запуске «Универсального диспетчера» и после авторизации в хранилище чувствительной информации. Токен требуется для запуска других сервисов без необходимости его ручной генерации;

  • добавлена поддержка использования хранилища чувствительной информации (указание пути) для форм на странице «Параметры гостевых ОС» и для форм ддомене аутентификации «Microsoft AD DS/LDAP»;

  • добавлена поддержка нового шаблона для автономных машин «Автономные машины (FQDN)»;

  • добавлен функционал тегов и страницы управления тегами;

  • добавлена страница «Терминальные серверы»;

  • на странице «Терминальные серверы» добавлено поле поиска по таблице;

  • для списка доступных групп домена аутентификации LDAP добавлена пагинация;

  • реализована прокрутка с пагинацией для поля «Группа» при создании группы в домене аутентификации;

  • добавлены новые события аудита;

  • [Агрегатор] добавлен аудит измененных значений объектов;

  • обновлен аудит измененных значений объектов;

  • в команду CLI создания фонда добавлен параметр published_name;

  • добавлена статистика по истории загруженных лицензий и использованию лицензий по подключениям или пользователям;

  • [Агрегатор] добавлена возможность получения ресурсов со всех правил сайта;

  • добавлен вызов обновления wrapped-токена в файле при выключении Gunicorn. Добавлено обновление wrapped-токена в файле при истечении его времени жизни;

  • добавлено отображение срока окончания лицензии в разделе «Лицензия»;

  • для веб-сервера Apache добавлена поддержка Openbao. Каждый раз при перезагрузке Gunicorn валидные сертификаты для Apache сохраняются в TMPFS и посылается сигнал на flag-файл;

  • в раздел «Системные параметры - Уведомления» добавлена настройка для указания порогового значения для отправки уведомлений администратору о превышении уровня расходования лицензионных атрибутов (подключений или пользователей);

  • [Агрегатор] в системные настройки добавлен параметр для регулировки интервала автоматического опроса ферм;

  • добавлена поддержка работы с «Агентом виртуального рабочего места» для поставщика ресурсов «Сервер терминалов»;

  • добавлено событие аудита для экспорта csv-файлов;

  • в разделе «Журналы фермы» экспорт csv-файлов переведен на API /export и добавлено соответствующее событие аудита для экспорта;

  • добавлен аудит сообщения синхронизации групп при логине пользователя;

  • добавлено отображение типа пользователя в интерфейсе;

  • добавлен отдельный столбец с уровнем для таблицы «Аудит» с возможностью множественной фильтрации;

  • [Агрегатор] в журнале аудита добавлен столбец «Уровень» и умный фильтр;

  • [Агрегатор] экспорт csv-файлов переведен на API /export и добавлено соответствующее событие аудита для экспорта;

  • [Агрегатор] на страницах «Аудит» и «Системные журналы» добавлена кнопка обновления;

  • добавлена поддержка новых вариантов лицензирования Termidesk;

  • [Агрегатор] добавлен функционал тегов;

  • добавлена отправка сообщения в пользовательские сессии;

  • добавлена возможность изменения системного языка сервера по-умолчанию;

  • в форме входа добавлено отображение дополнительной информации при ошибке входа из соответствующей настройки в системных параметрах;

  • в политики «Лимит времени для активных сеансов (RDP, SPICE, TERA)», «Лимит времени для выхода из сеансов RemoteApp (RDP)» и «Лимит времени для отключенных сеансов (RDP)» добавлены 5 дополнительных значений: 4, 5, 7, 9, 10 часов;

  • добавлен новый API-запрос /api/agent/v7.0/{agent_gusid}/assistant/events/connect;

  • на странице «Сессии» и «Индивидуальные рабочие места» добавлена возможность просмотра метрик (по нажатию по соответствующему столбцу в таблице);

  • [Агрегатор] добавлена возможность включения режима периодического обновления ресурсов пользователя для сайта. За включение/отключение функции отвечает параметр сайта «Автоматическое обновление пользовательских ресурсов»;

  • [Агрегатор] добавлен параметр сайта «Интервал обновления (минуты)»;

  • добавлено отображение метрик РМ в фонде при нажатии на имя РМ;

  • добавлен аудит при запросах метрик;

  • добавлен новый атрибут api_version в ответе API /aggregator/api/client/v7.0/{site_uri}/servicesList;

  • добавлены возможности поиска и сортировки;

  • добавлены поиск, сортировка и умные фильтры в большинство разделов;

  • добавлены предупреждения о скором истечении срока действия лицензии (по-умолчанию за 30 дней), а также о просроченной лицензии;

  • добавлен API-запрос /api/webui/server/license/remove для удаления текущей загруженной лицензии и возврата к ознакомительной;

  • на странице «Лицензия» добавлены модальные окна для подтверждения действия при удалении и перезаписи лицензии;

  • в таблицах управления ресурсами добавлено отображение поля «Поставщик» на страницах «Фонды», «Индивидуальные рабочие места» и «Сессии»;

  • для поставщика ресурсов «Автономные машины» добавлен шаблон «Сетевая загрузка»;

  • добавлены подсказки к полям в системных настройках;

  • добавлен объектов «Группы каналов» в протокол доставки «TERA»;

  • при проверке членства пользователя в группах ограничен список групп, в которых оно проверяется. Ранее проверка была среди всех существующих групп домена аутентификации «Microsoft AD DS/LDAP», сейчас проверяются только группы, добавленные в Termidesk;

  • добавлен API для получения списка терминальных серверов /terminals;

  • добавлен параметр запроса для получения списка активных сессий ?terminal_uuid=;

  • добавлена поддержка кириллицы в учетных данных пользователя в домене аутентификации «Microsoft AD DS/LDAP»;

  • добавлена валидация YAML-файла «Агрегатора»: проверка redirect_url и healthcheck_url;

  • добавлен механизм мониторинга брокеров сообщений;

  • добавлена опциональная работа сервера по mTLS с анонимными API, «Клиентом» и включена поддержка mTLS в режиме сервера с «Агентом виртуального рабочего места»;

  • [Агрегатор] в форму сайта добавлены новые поля;

  • добавлена возможность групповых операций (изменения/удаление) над пользователями доменов аутентификации;

  • добавлена локализация для «Портала пользователя»;

  • на странице «Рабочие места - Фонды» в таблицу добавлен столбец «Параметры гостевой ОС». При этом и данный столбец и «Шаблон» по умолчанию скрыты. Если фонд не поддерживает параметры гостевой ОС, то в ячейке выводится прочерк (тире), а при наведении появляется подсказка с пояснением. Для просмотра деталей по параметрам гостевой ОС или по шаблону необходимо нажать на наименование в ячейке таблицы;

  • в настройках домена аутентификации «Microsoft AD DS/LDAP» добавлено новое поле для выбора механизма подключения: «SASL Bind» или «Simple Bind»;

  • добавлены новые параметры в запрос на подключение «Удаленного помощника»;

  • добавлен новый параметр для загрузки только новых записей в журналах aудита и мониторинга;

  • на странице «Системные настройки - Общие» добавлен новый параметр «Название фермы»;

  • добавлены методы для работы с множественным выбором при работе с машинами фонда;

  • добавлен параметр «Регистрозависимость» в домен аутентификации «RADIUS»;

  • [Агрегатор] добавлен параметр «Регистрозависимость» в домен аутентификации «RADIUS»;

  • добавлены новые API-запросы для получения метрик в раздел /api/webui/server/appnodes;

  • добавлено отображение метрик в разделе «Инфраструктура» на страницах «Диспетчеры подключений», «Менеджеры ВРМ», «Порталы» по нажатию на имя узла;

  • [Агрегатор] добавлена поддержка API async_enable`;

  • добавлен API-запрос для отправки сообщения в пользовательские сессии /message;

  • добавлен API-запрос для получения результата отправки сообщения /message-stats/{group_id};

  • API-запрос /api/agent/v7.0/{agent_gusid}/assistant/events/connect теперь принимает новый параметр control;

  • добавлены API-запросы и модели для сохранения настроек брендирования;

  • добавлен отдельный столбец с уровнем для таблицы «Аудит» с возможностью множественной фильтрации;

  • [Агрегатор] добавлена поддержка смены preconnect-тикета;

  • добавлен API-запрос /policies для получения политик, примененных к сессии пользователя;

  • добавлена новая политика включения и отключения управления администратором в сессии «Удаленного помощника»;

  • добавлена поддержка загрузки работы с лицензиями (манифестами), сформированными в ЛК ГК Астра;

  • добавлена проверка состояния РМ на этапе выдачи;

  • добавлены атрибуты «NAS-IP-Address» и «NAS-Identifier» в запросах к серверу RADIUS;

  • добавлена передача пересечий API-версий «Агрегатора» и версий фермы «Универсального диспетчера» в daass-ссылке при API-запросе /enable;

  • в API-ответах добавлен параметр, содержащий информацию о названии фермы;

  • в порталах добавлена информация о подключении - имя фермы, по нажатию на которую появляется окно с подробностями и кнопкой [Скопировать];

  • [Агрегатор] добавлена возможность включения и отключения балансировки узлов фермы поставщика ресурсов.

Изменено:

  • изменен набор доступных API сервера:

    • удалены: agent v5.1, aggregator v5.1, auth v5.1, client v5.1, ssa v5.1, wsproxy v1.1 и v5.1,

    • добавлены: agent v7.0, aggregator v7.0, auth v7.0, client v7.0, ssa v7.0, wsproxy v7.0;

  • «Портал администратора»: в новом интерфейсе улучшен UX/UI в части проверки в форме логина:

    • теперь при выборе домена происходит сброс значений полей и ранее актуальных ошибок полей, но значение поля «Имя пользователя» при этом не сбрасывается;

    • в верхней части формы теперь выводится сообщение об ошибке, и происходит автоматический сброс значений полей и ошибок полей по истечении 5 секунд. Значение поля «Имя пользователя» при этом не сбрасывается. На время показа сообщения об ошибке поля «Пароль» и «OTP» (в случае аутентификации через RADIUS) блокируются;

  • переработано перенаправление страниц интерфейса для отключения старого веб-интерфейса;

  • теперь в разделе «Журналы фермы» по умолчанию сначала отображаются самые свежие записи;

  • [Агрегатор] в системных настройках для параметра «Время жизни кеша узлов агрегатора» установлено новое значение по умолчанию - «300»;

  • в системных настройках название «Время хранения приватного ключа wsproxy в кеше» изменено на «Время хранения приватного ключа Шлюза в кеше»;

  • «Портал администратора»: в новом интерфейсе на странице «Рабочие места - Параметры гостевых ОС» в формах создания и изменения поле «Путь к секретам» сделано обязательным там, где обязательными являются поля «Аккаунт» и «Пароль» (типы «Linux MS AD DS», «Linux ALD Pro», «Linux Альт Домен», «Windows MS AD DS»);

  • теперь в счет лицензии по конкурентным соединениям учитываются уникальные пользователи, у которых есть текущие активные подключения к ВРМ, а не сами ВРМ;

  • реализована новая панель управления для HTML5-клиента;

  • оптимизирована работа аутентификации пользователя с использованием смарт-карты;

  • теперь при инициализации «Агента виртуального рабочего места» поиск РМ происходит по списку MAC-адресов, который приходит от него;

  • теперь журналы пишутся в общий termidesk.log;

  • в системные настройки добавлены новые параметры:

    • «Время жизни тикета подключения к РМ, с»;

    • «Таймаут обращения к серверу Удаленного помощника, с»;

    • «Таймаут обращения к агенту РМ, с»;

    • «Таймаут проверки компонентов инфраструктуры, с»;

    • «Таймаут обработки запроса healthcheck, с»;

    • «Время хранения приватного ключа wsproxy в кэше, с»;

    • «Время кеширования JWT сертификатов агрегатора, с»;

    • «Таймаут аутентификации RADIUS, с»;

    • «Интервал удаления устаревших записей аудита, с»;

  • [Агрегатор] в системные настройки добавлены новые параметры:

    • «Таймаут HTTP-запросов агрегатора, с»;

    • «Время кеширования JWT сертификатов агрегатора, с»;

    • «Время кеширования консоли управления фермами, с»;

    • «Время жизни кеша узлов агрегатора, с»;

    • «Таймаут аутентификации RADIUS, с»;

    • «Интервал удаления устаревших записей аудита, с»;

    • «Время жизни кеша изображений на агрегаторе, ч»;

    • «Интервал очистки истекших JWT токенов агрегатора, ч»;

  • в форме «Профиля шлюза» изменено название параметра «Таймаут, с» на «Время жизни wsp-токена, с»;

  • для поставщика ресурсов «VMware vSphere» добавлено поле «Уведомлять об изменении MAC-адреса». Сравнение MAC-адреса в БД будет идти со всем списком MAC-адресов на платформе, из опроса исключены РМ, в шаблонах которых включена опция «Статический MAC-адрес»;

  • теперь при назначении ВРМ пользователю в первую очередь будут выдаваться более старые ВРМ при равенстве других условий (состояний);

  • изменен текст ошибки для пользователя при балансировке запросов между «Агрегаторами». В лог сервера добавлено сообщение с неизвестным именем узла;

  • в журнале аудита теперь отображается тип учетной записи, от имени которой выполнено действие: «Администратор», «Персонал» или «Пользователь»;

  • в редакцию «Базовая» и «Terminal» добавлен поставщик ресурсов «Автономная машина»;

  • на странице «Поставщики ресурсов» в разделе «Инфраструктура» заголовки столбца «Комментарии» переименованы в «Комментарий» в основной таблице и в таблице шаблонов;

  • в поле поиска бокового меню добавлена кнопка очистки;

  • доработаны сообщения в аудите для смены режима техобслуживания, исправлен перевод при успешном создании ВМ. Исправлены соответствия типов сообщений, добавлена учетная запись при смене типа пользователя;

  • машины из фондов-участников составного фонда теперь отображаются на странице «Терминальные серверы»;

  • для составного фонда теперь обязательно указывать единую ОС, совпадающую с ОС всех фондов-участников;

  • изменен заголовок «Назначенные машины» на «Назначенные места»;

  • изменены названия некоторых протоколов доставки и их описания. Добавлена сортировка a-z;

  • разрешено удаление пользователей из домена аутентификации с типом «Встроенный»;

  • на странице «Индивидуальные рабочие места» больше не отображаются терминальные сессии;

  • [Агрегатор] при авторизации на конкретном сайте можно выбрать только доступные домены для сайта;

  • переименованы поля с описанием лицензии в веб-интерфейсе и CLI;

  • расширено логирование LDAP с локализованными сообщениями и расшифровкой ошибок;

  • улучшена работа с веб-интерфейсом:

    • удалены лишние кнопки закрытия;

    • удалены ненужные заголовки;

    • добавлена прокрутка;

    • все тексты ссылок таблиц сделаны по умолчанию слева;

    • изменена логика выделения строк таблицы;

  • из подсчета лицензий по количеству пользователей или подключений исключен один аккаунт Администратора из домена аутентификации с типом «Встроенный»;

  • добавлена поддержка заголовка X-TDSK-SID для выбора РМ при записи в журнал;

  • [Агрегатор] изменен алгоритм балансировки подключений с round-robin на least-connections;

  • [Агрегатор] в объект «Ферма» добавлен новый атрибут «Приоритет» для корректного формирования очереди ферм сайта для алгоритма балансировки first-host;

  • оптимизирован сервер в клиентском API и шаблонах;

  • изменена валидация настроек режима mTLS;

  • возвращена обработка общего статуса проверки при валидации «Универсального диспетчера» «Агрегатором» API-запросом healthcheck;

  • добавлена моментальная активация узла при сохранении изменений, если валидация была успешно пройдена;

  • исключена проверка «Агента виртуального рабочего места» на этапе назначения для терминальных серверов и Метапоставщика.

Исправлено:

  • скрыто отображение параметров OTP и пароля из журналов при аутентификации через RADIUS;

  • исправлено получение сообщения с RADIUS;

  • «Портал администратора», «Агрегатор администратора»: исправлена ошибка с RADIUS, при которой было невозможно пройти аутентификацию без OTP;

  • [Агрегатор] исправлена ошибка, при которой могли не отображаться статусы РМ;

  • исправлено поведение, при котором заголовок графика используемых лицензий в разделе «Обзор» некорректно показывал «Конкурентные соединения» при использовании лицензии по пользователям;

  • [Агрегатор] исправлена ошибка, из-за которой в форме сайтов при добавлении домена аутентификации сбрасывались выбранные группы и пользователи;

  • исправлена ошибка, из-за которой после повторного входа на старом интерфейсе и дальнейшего перехода в новый интерфейс, могло произойти завершение сеанса (logout);

  • исправлены ошибки при подключении «Клиента» в запросах API preconnectionInfo, connectionInfo;

  • в HTML5-клиенте исправлена потенциальная ошибка в реализации политики включения и отключения буфера обмена;

  • «Портал администратора»: в новом интерфейсе на странице фонда во вкладке «Рабочие места» в таблицах «Назначенные машины» и «Кеш» ранее не было возможности перевести в режим техобслуживания РМ, принадлежащие к фондам, созданным на основе определенных шаблонов;

  • «Портал администратора»: в новом интерфейсе на странице фонда во вкладке «Рабочие места» в таблице «Кеш» ранее не было возможности перевести РМ в режим техобслуживания;

  • исправлена ошибка, из-за которой при инициализации приложения ошибочно отображалось модальное окно о завершении сессии и таймер в окне не запускался (окно появлялось на странице входа);

  • исправлены потенциальные «stored xss» уязвимости;

  • исправлена некорректная работа фонда автономных машин при наличии удаленных;

  • исправлена ошибка выдачи доступных фондов связанной с механизмом «Динамическая проверка членства пользователя в группах»;

  • исправлена ошибка, из-за которой было невозможно было сохранить изменения в шаблоне базовой ВМ при включенной опции «Использовать статический MAC-адрес при создании»;

  • исправлена ошибка отображения количества машин в составном фонде;

  • добавлена обработка ошибки при использовании неподходящего протокола доставки;

  • [Агрегатор] скорректированы визуальные недочеты:

    • в окне с информацией об истечении сессии кнопка исправлена на [Войти];

    • в окне с информацией об истечении сессии для прогресс-бара, иконки и количества оставшихся до перенаправления секунд теперь используется не красный цвет, а цвет для сообщений типа «предупреждение»;

    • а форме обычного входа кнопка исправлена на [Войти];

  • исправлена ошибка, из-за которой после изменения режима техобслуживания или удаления или изменения фонда сбрасывались фильтры на странице;

  • исправлена ошибка в OIDC, которая предоставляла ресурсы из-за смешения токенов доступа;

  • исправлена ошибка зависания в статусе «Отменяется» при работе с брокером сообщений TermideskMQ;

  • [Агрегатор] исправлена ошибка, из-за которой не открывались формы создания доменов аутентификации;

  • исправлена ошибка при управлении питанием в ПК СВ Брест;

  • исправлена ошибка зависания удаления ВМ в фонде автономных машин;

  • [Агрегатор] исправлен вывод (текст) ошибки при проверке обязательных полей - вместо ключей выводятся названия полей;

  • исправлена проблема, когда после перезагрузки с РМ не снимался статус «Используется»;

  • исправлена ошибка публикации ВМ с неуникальными именами поставщика ресурсов «VMware vSphere»;

  • [Агрегатор] в «Консоли управления» в разделе «Индивидуальные рабочие места» исправлена ошибка из-за которой кнопка «Выкл» выполняла действие «Выкл (безопасно)»и наоборот соответственно;

  • [Агрегатор] исправлено отсутствие периодических задач в распределенной установке;

  • исправлена ошибка из-за которой в таблицах «Сессии» и «Индивидуальные рабочие места» не отображались данные;

  • исправлена ошибка работы параметра «Длительность» в расписаниях задач;

  • оптимизировано потребления CPU основного процесса qunicorn;

  • на странице «Журналы - Аудит» устранена XSS-уязвимость при отображении в таблице содержимого столбца «Описание»;

  • ранее при создании объекта и использовании специальных символов в его наименовании (что может быть сделано для XSS-атак) на странице «Журналы - Аудит» в таблице в столбце «Описание» некоторые символы могли отображаться как HTML-мнемоники;

  • исправлена ошибка отсутствия параметра «Список шаблонов подключаемых профилей в ПК СВ Брест» в системных настройках;

  • [Агрегатор] исправлено поведение, из-за которого при ошибке загрузки данных пользователя для формы оставался бесконечный индикатор загрузки, а сама ошибка не отображалась;

  • исправлена ошибка при отправке сообщений на syslog;

  • обновлены библиотеки для устранения уязвимостей;

  • исправлено отображение описаний протоколов доставки;

  • в новом веб-интерфейсе внесен ряд изменений и улучшений отображения;

  • исправлена ошибка при получении ресурсов с VMware vSphere при имени пользователя формате SAMAccountName;

  • исправлена ошибка, из-за которой приложение аварийно завершалось в случае получения данных пользователя в неправильно настроенном домене аутентификации «Microsoft AD DS/LDAP»;

  • исправлена работа механизма перезагрузки рабочего места пользователем для составного фонда;

  • исправлена ошибка, из-за которой были не верные переводы в выпадающем меню при создании фондов;

  • исправлено поведение политики «Удаление устаревшей публикации» - «Не удалять назначенные машины», когда машина удалялась при действии политики «Действие при выходе пользователя из ОС» - «Не задано»;

  • исправлена некорректная работа ролевой модели при назначении прав и ролей;

  • исправлена ошибка, из-за которой в форме расписаний нельзя было задать время;

  • в форме создания и изменения изображения на странице «Галерея» добавлено описание требований к загружаемым файлам;

  • исправлены переводы: «Сервисы» на «Шаблоны» поставщиков ресурсов;

  • исправлена ошибка, из-за которой после удаления объекта кнопка [Удалить] оставалась активной;

  • теперь кнопки в формах в момент отправки запросов становятся неактивными до окончания запроса;

  • исправлено закругление элемента выпадающего меню;

  • [Агрегатор] исправлена ошибка при попытке сохранить узел фермы;

  • исправлены ошибки аудита при работе API Celery;

  • исправлена ошибка, из-за которой в форме редактирования домена аутентификации «RADIUS» поле «Режим аутентификации всегда получало значение «Одноэтапный». Теперь выставляется реальное значение;

  • исправлена ошибка, в результате которой нельзя было получить журналы доменов аутентификации;

  • исправлено назначение MAC-адресов при удаленных записях в таблице уникальных значений;

  • исправлена ошибка, когда статус «Используется» не появлялся у метапользователя;

  • исправлено возможное создание ВМ с одинаковыми именами поставщика ресурсов «VMmanager»;

  • добавлена обработка ошибки при подключении к неподдерживаемому протоколу;

  • исправлена ошибка получения нелокализованных сообщений enable_async. Добавлено сообщение для статуса pending. «Машина» переименована в «Рабочее место»;

  • иcправлена ошибка деградации производительности при длительной работе TermideskMQ;

  • исправлена проблема в метадомене: если пользователь был добавлен в фонд напрямую (не через группу), то после входа он мог не видеть доступные ресурсы;

  • исправлено отображение столбцов сессий и импортов;

  • исправлена параллельная регистрация «Сессионных агентов»;

  • исправлена ошибка при попытке повторно запустить ВМ в сервисном режиме при публикации ПК СВ БРЕСТ;

  • добавлена валидация значений порталов в доменах аутентификации;

  • исправлены тексты сообщений об ошибках во время валидации параметров доменов аутентификации и шаблонов РМ;

  • исправлено описание схемы ответа HTTP 404 с «Длина сообщения >1000 символов» на «Ресурс не найден»;

  • исправлена ошибка, при которой во время публикации использовался только активный снимок;

  • [Агрегатор] исправлена ошибка, при которой могли отсутствовать фонды в консоли управления фермами;

  • исправлена ошибка при публикации машин поставщика ресурсов «T1cloud»;

  • исправлено получение адреса ВМ в Метапоставщике;

  • исправлено некорректное отображение сетей и ошибки при публикации ВМ, возникавшие из-за их удаления на стороне VMware;

  • исправлено некорректное состояние сертификатов для узлов инфраструктуры;

  • добавлена валидация поля «Объем диска» в шаблонах РМ поставщика ресурсов «VMmanager»;

  • исправлен поиск по политикам;

  • [Агрегатор] исправлена ошибка при валидации ферм и принадлежащих им узлов;

  • исправлен пустой ответ для API /api/webui/server/servicespools/types;

  • исправлена ошибка, из-за которой не происходило перенаправление на веб-сервер настольного клиента для завершения процесса аутентификации;

  • исправлена ошибка в проверке префикса MAC-адреса при сохранении ВМ;

  • исправлена ошибка при обращении на API «Агрегатора» /reconnect;

  • для домена аутентификации «FreeIPA (native 2FA)» на странице входа добавлено поле для ввода OTP;

  • для «Портала пользователя» более ранний API enable заменен на enable_async;

  • исправлена ошибка, при которой через «Агрегатор» не удавалось подключиться к ресурсу составного фонда;

  • изменен порядок следования параметров в свойствах протокола TERA;

  • исправлена ошибка при создании шаблона поставщика ресурсов «Openstack»;

  • домен аутентификации «FreeIPA (native 2FA)» выведен из экспериментального режима;

  • РМ, связанные с поставщиками ресурсов, которые недоступны в текущей лицензии, не показываются на страницах «Рабочие места - Сессии» и «Рабочие места - Индивидуальные рабочие места»;

  • исправлена ошибка, при которой не удавалось переподключиться к сессии если открыто 2 и более экземпляра ПО Termidesk Viewer;

  • исправлен метод при API-взаимодействии с платформой T1Cloud, API /api/v1/regions/{region_id} заменен на /api/v1/projects/{project_name}/regions;

  • добавлена валидация имени проекта при нажатии кнопки [Тест] в поставщике ресурсов «T1Cloud»;

  • исправлена ошибка GET-запроса при подключении к «Агрегатору»;

  • исправлено взаимодействие Метапоставщика с сервисным фондом;

  • в разделе «Рабочие места» во вкладках и в выпадающем списке добавлена ссылка «Терминальные серверы» как в боковом меню;

  • исправлено сохранение политики фонда и группы домена аутентификации после кнопки [Очистить]: на сервер теперь уходят актуальные значения формы, а не устаревшее состояние;

  • при открытии редактирования шаблона РМ поставщика ресурсов устранены повторяющиеся информационные уведомления и лишние одинаковые запросы;

  • исправлена ошибка, возникающая при аутентификации с использованием домена аутентификации «Microsoft AD DS/LDAP» через Kerberos со включенным параметром «Использовать обратный порядок проверки членства пользователей»;

  • исправлена ошибка при которой для пользователя, участвующего в двух и более группах, не находились доступные ресурсы через «Агрегатор»;

  • роли и встроенный аутентификатор теперь переводятся с английского на русский.

  • удалены поля «Пустые учетные данные», «Логин», «Пароль», «Без домена», «Имя домена» из протоколов доставки;

  • cо страницы описания лицензии и СLI убрана информация о поддерживаемых лицензией гостевых ОС;

  • были удалены дублирующие настройки политик (значения для этих параметров берутся из соответствующих политик):

    • «Разрешить смарт-карты»;

    • «Разрешить принтеры»;

    • «Разрешить диски»;

    • «Разрешить последовательные порты»;

    • «Показывать обои»;

    • «Разрешить композицию рабочего стола»;

    • «Сглаживание шрифтов (RDP)»;

    • «Все принтеры»;

    • «RemoteFX»;

    • «Все RemoteFX устройства»;

    • «Динамическое разрешение»;

  • удален API для получения индекса нагрузки /loadindex;

  • исправлена блокировка при неверном пароле для существующих пользователей домене аутентификации «Microsoft AD DS/LDAP»;

  • исправлено отсутствие переводов сообщений изменения объектов в аудите;

  • исправлены ошибки API-запросов при настройке «Портала пользователя»;

  • исправлено отображение заголовка вкладки браузера на главной и на странице «Назначенные места» внутри фонда;

  • исправлена ошибка выдачи ресурсов при включенном флаге «Публикуются идентичные ресурсы»;

  • [Агрегатор] исправлена ошибка, из-за которой в журнале аудита отображалось закодированное описание события;

  • исправлена ошибка с отсутствием прав при обращении к API с информацией о лицензии;

  • исправлены тексты ошибок при создании и редактировании тегов и фондов РМ;

  • страница «Рабочие места - Терминальные серверы» скрыта из базовой лицензии;

  • [Агрегатор] исправлена ошибка на странице входа, из-за которой не отображались все способы входа;

  • в форме изменения «Расписаний» исправлена ошибка из-за которой в поле «Время начала» отображалось текущее время вместо уже заданного;

  • исправлена работа фильтров для таблицы «Назначенные рабочие места»;

  • исправлено отображение ошибки при создании повторяющихся ретрансляторов;

  • [Агрегатор] исправлена ошибка отсутствия ресурсов в консоли управления фермами;

  • исправлено отображение метрик. Часть метрик перенесена логически в соответствующие вкладки, исправлены переводы параметров;

  • исправлено сообщение об ошибке при создании группы;

  • исправлена потеря отключенной пользовательской сессии при временной недоступности ВМ в составном фонде;

  • исправлены API для сертификатов в разделе «Инфраструктура»;

  • исправлена ошибка, из-за которой на странице «Брокеры сообщений» могла не отображаться таблица с информацией о сертификатах;

  • исправлена ошибка, из-за которой возникала ошибка при нажатии на кнопку [Тест] в «Поставщиках ресурсов»;

  • исправлена отправка логов на удаленный Syslog-сервер;

  • [Агрегатор] исправлена ошибка, из-за которой тег с длинным именем мог выходить за границы столбца в таблице;

  • [Агрегатор] добавлено требование X-Auth-Token для всех клиентских API;

  • исправлен перезапуск РМ пользователем метадомена;

  • исправлена проблема с нагрузкой на RabbitMQ, когда автономная машина находиться в режиме техобслуживания;

  • исправлена проблема невозможности удаления автономной машины, находящейся в режиме техобслуживания;

  • в таблицах раздела «Инфраструктура» статус сертификата теперь отображается в читаемом виде с поддержкой локализации;

  • [Агрегатор] теперь исключаются только фермы, занятые в правилах текущего сайта;

  • исправлена ошибка отображения доменов авторизации на странице логина при выборе значения «Администраторы и персонал» в поле «Субъекты»;

  • [Агрегатор] в системные настройки добавлен параметр «Доступ к веб-части системным пользователем», а также исправлена работа с доменом типа «Встроенный»;

  • исправлено окно ввода токена в интерфейсе Swagger;

  • [Агрегатор] в системные настройки добавлен параметр «Доступ к веб-части системным пользователем», а также исправлена работа с доменом типа «Встроенный»;

  • исправлен статус «Используется» при ручном удалении ВМ;

  • [Агрегатор] удалены лишние системные параметры, пустые вкладки теперь не показываются;

  • исправлены ошибки с множественным выбором и групповым операциям с ВРМ;

  • добавлена сортировка по умолчанию по полю «Название» для таблицы «Группы рабочих мест»;

  • исправлена локализация ошибки при удалении поставщика ресурсов и другие подобные ошибки;

  • исправлена фильтрация на странице «Фонды»;

  • исправлена ошибка при работе с FreeIPA и ALD Pro;

  • исправлена ошибка при создании Альт Домена;

  • [Агрегатор] исправлена ошибка при включенном автономном опросе ферм для получения ресурсов пользователей;

  • [Агрегатор] исправлена ошибка некорректной регистрации URL;

  • добавлена обработка хранилищ при создании РМ;

  • исправлена ошибка при подключении «Удаленного помощника» в сессии Метапоставщика;

  • исправлено заполнение списков ресурсов VMware при нажатии кнопки [Тест] уже сохраненного поставщика без повторного ввода логина и пароля;

  • исправлена обработка ошибок в разделе «Публикации» фонда»;

  • [Агрегатор] исправлена проблема утечки памяти при длительной работе приложения;

  • исправлена ошибка при создании записи в аудит;

  • добавлено окно подтверждения подключения к сессии пользователя при нажатии на кнопку [Помощник] в разделе «Назначенные места» фонда;

  • скорректирован алгоритм выдачи и изменения прав администратора пользователю при входе. Права выдаются только пользователям из домена типа «Встроенный» и только при регистрации;

  • удалена уникальность комбинации полей («Фонд - Скрипт»);

  • исправлена ошибка PUT-запроса acl;

  • исправлено поведение в форме выбора с поиском: теперь сразу отображаются первые 200 значений. Ранее элементы отображались при начале ввода;

  • исправлена возможность дублирования атрибутов умного фильтра;

  • [Агрегатор] на странице «Фонды рабочих мест» исправлено отображение статуса «Техобслуживание» в столбце «Статус» после перевода фонда в режим техобслуживания;

  • модальное окно об истечении сессии больше не показывается, если пользователь сам вышел из учетной записи;

  • исправлено отображение вопроса о подтверждении операции удаления шаблона РМ;

  • исправлена «Ошибка разбора данных», которая могла возникать на «Клиенте»;

  • на странице «Сети» в разделе «Рабочие места» исправлены формулировки уведомлений об успешном создании, изменении и удалении сети;

  • на странице «Поставщики ресурсов» в разделе «Инфраструктура» исправлено обновление столбца «Шаблоны»;

  • [Агрегатор] исправлена ​​ошибка отсутствия site_uri в daas-ссылке;

  • добавлен параметр «Поставщик» в умном фильтре во вкладах «Назначенные места» и «Кеш»;

  • исправлена проблема, кри которой автономная машина не переходила в статус «Действительный» при использовании ее FQDN;

  • исправлено отображение подтверждения о прочтении сообщения в логе РМ поставщика ресурсов «Сервер терминалов»;

  • исправлена ошибка при попытке изменить статус доменного пользователя ALD Pro;

  • исправлено кэширование пустого списка фондов при временной недоступности ферм;

  • добавлено отображение ВМ поставщика ресурсов «Сервер терминалов» на странице «Терминальные серверы»;

  • исправлена работа SASL-механизма аутентификации в домене аутентификации «Microsoft AD DS/LDAP» при хранении keytab-файла в хранилище Openbao;

  • исправлена работа периодической задачи по удалению устаревших записей в хранилище журналов;

  • исправлено зависание интерфейса в случае ошибки;

  • добавлена валидация поля «Путь в секретам»;

  • для PKINIT добавлена валидация токена при аутентификации;

  • добавлена поддержка SASL и SSL при подключении к домену аутентификации «Microsoft AD DS/LDAP» по реферальной ссылкe;

  • [Агрегатор] на экране «Вход в аккаунт» исправлен сброс логина и пароля при смене способа входа;

  • исправлено отображение номера сессии и статуса «Используется» для RDSH приложений на основе Метапоставщика;

  • исправлена передача статуса «Включено техобслуживание», если статус применен на конкретное РМ;

  • исправлена ошибка невозможности изменения уровня логирования некоторых логеров;

  • исправлены фильтры на странице «Журнал» в фондах;

  • исправлены сообщения для событий расписаний;

  • исправлено отображение подсказки в форме создания публикации в разделе «Фонды»;

  • [Агрегатор] в формах создания и редактирования сайта добавлена настройка «Соединение по RDP через Termidesk Viewer»;

  • в форме изменения ACL заблокированы для изменения поля «Роль» и «Тип объекта». Их изменение не предполагается в том числе по API;

  • [Агрегатор] исправлена ошибка «No Tickets matches the given query» при подключении к ресурсам;

  • информация об ознакомительной лицензии локализуется. Отображение ознакомительных лицензий старого и нового (ЛК ГК Астры) форматов приведено к единому виду;

  • исправлена доступность кнопки отмены в разделе «Публикации» фонда»;

  • исправлено подключение Метапоставщика к ресурсам из составного фонда;

  • добавлена поддержка заголовка X-TDSK-SID для выбора РМ при записи в журнал событий от «Агента виртуального рабочего места»;

  • исправлена ошибка, из-за которой в форме создания групп в доменах аутентификации не выставлялось корректное значение приоритета политик;

  • исправлено обновление статуса сессии для поставщика ресурсов «Сервер терминалов»;

  • добавлен аудит работы с тегами;

  • исправлена утечка подключений к VMware при создании РМ в фонде;

  • исправлена проблема с необходимостью перезагрузки «Агента виртуального рабочего места» при повторной публикации ВМ в фонде автономных машин;

  • исправлена ошибка игнорирования языка, выбранного в «Клиенте», при работе async_enable;

  • [Агрегатор] на странице «Пользователи» добавлена обработка статуса «Временно заблокирован»;

  • исправлена проблема отображения машин сервисного фонда в разделе «Терминальные серверы»;

  • исправлено расположение атрибута x2 для протокола доставки «Loudplay». Теперь он берется не из конфигурации, а из политики «Время простоя рабочего места»;

  • исправлен двойной слеш при WSS-подключении к ВМ через HTML5;

  • обновлена версия API (enable) html5 на 7.0;

  • исправлены ошибки валидации данных транспорта;

  • исправлены ошибки при сохранении сообщений аудита;

  • поле «OU» в параметрах гостевых ОС Linux MS AD DS и Windows MS AD DS теперь обязательно к заполнению;

  • исправлена ошибка, из-за которой в HVAC-режиме не отображалось поле connection_mechanism;

  • в панели «Умный фильтр» исправлено отображение блока «Текущая фильтрация» и заголовков столбцов атрибутов в темной теме;

  • упрощены требования к URL техподдержки;

  • в форме назначения тегов исправлена ошибка, из-за которой в списке тегов для назначения был лимит 100. Добавлена бесконечная прокрутка с поиском по API;

  • исправлена ошибка загрузки картинки в Swagger;

  • в балансировку Метапоставщика добавлена логика перебалансировки в том случае, если нода, выбранная в процессе балансировки оказалась недоступной;

  • исправлена ситуация, когда изменение символов экранирования параметра DJANGO_SECRET_KEY с двойных кавычек на одинарные или наоборот приводила к невозможности запуска служб из-за невозможности расшифровки паролей для подключения к СУБД и RabbitMQ. Настоятельно рекомендуется после проведения обновления повторно ввести пароли в настройках СУБД и RabbitMQ;

  • исправлена ошибка при подключении администратором в режиме чтения к РМ через «Удаленный помощник»;

  • параметр «Профиль шлюза» теперь обязателен для заполнения при создании протокола доставки «RDP (через вебсокет шлюз)»;

  • на странице «Терминальные серверы» исправлен переход в его сессии - теперь это происходит по нажатию на столбце «Сессии», вместо «Название». «Название» теперь открывает метрики ВМ;

  • [Агрегатор] на экране «Вход в аккаунт» удален неработающий чекбокс «Запомнить меня»;

  • удалена неиспользуемая команда CLI drop_tables;

  • удален протокол доставки «HTML5 VNC»;

  • на странице «Журналы - Аудит» удалено поле поиска. Фильтрация записей выполняется через умный фильтр.

Агент виртуального рабочего места

Добавлено:

  • добавлена поддержка ввода в домен ALD Pro ВРМ с ОС Альт Рабочая станция 11;

  • добавлена поддержка ввода в домен ALD Pro ВРМ с ОС Альт Рабочая станция 10;

  • добавлена поддержка ввода в домен FreeIPA ВРМ с ОС Альт Рабочая станция 11;

  • добавлена поддержка ввода в домен FreeIPA ВРМ с ОС Альт Рабочая станция 10;

  • добавлен выбор и сохранение сетевого интерфейса в настройках;

  • добавлен API версии 7.0 для взаимодействия с сервером Termidesk;

  • добавлена отправка списка MAC-адресов при инициализации;

  • ОС Microsoft Windows: добавлен диалог для установки в 4 ГБ параметра реестра FileSizeLimitInBytes или восстановления оригинального значения;

  • добавлено отслеживание изменений в конфигурации, перезапуск HTTP-сервера и отправка уведомлений на сервер Termidesk;

  • добавлено подтверждение о доставке сообщения пользователю, отправленного с «Универсального диспетчера». Добавлены иконки при отображении диалогового сообщения согласно типу сообщения. Добавлен идентификатор сессии (SID) в HTTP-заголовок;

  • добавлено получение параметров конфигурации из хранилища чувствительной информации (hvac);

  • добавлен выбор метода присоединения к домену AD через параметр adJoinMethod или переменную окружения TDSK_AD_JOIN_METHOD;

  • добавлены новые параметры метрик пользовательских сессий;

  • ОС Microsoft Windows: добавлен отложенный старт для сервиса Termidesk Agent Daemon;

  • в межпросессное взаимодействие добавлена команда для возможности отправки сообщений на «Универсальный диспетчер»;

  • добавлено хранение сертификатов на сервере Vault/OpenBao в KV и PKI контейнерах;

  • CredentialProvider ОС Microsoft Windows: изменено имя именованного канала для TERA-сессий;

  • ОС Microsoft Windows: добавлена поддержка сброса TERA-сессий;

  • добавлен мониторинг событий аутентификации;

  • добавлено выполнение исполняемого файла сценария (скрипта) настройки Kerberos после присоединения к домену;

  • mTLS: добавлена поддержка Windows Certificate Store;

  • добавлен коннектор для клиентской части «Удаленного помощника»;

  • добавлен механизм кеширования параметров сессии API-запроса preConnect для корректной работы ПО Termidesk Viewer при повторном подключении (reconnect);

  • добавлен вывод значений конфигурации при запуске;

  • Loudplay: реализовано корректное преобразование статусов сессии Loudplay с моделью состояний Termidesk;

  • ОС Microsoft Windows: добавлена сборка виртуальной камеры для x86.

Изменено:

  • теперь GET-запросы без вложенного пути завершаются статусом 400;

  • отключен SSO-запрос для протокола TERA (ОС Microsoft Windows), если установлен и работает TERA-сервис;

  • отключено применение групповых политик (gpupdate /force) для протокола RDP;

  • теперь завершение сессии (logoff) под ОС Linux выполняется через loginctl с указанием номера сигнала. В конфигурационном файле добавлен параметр logoffSignal;

  • изменен порядок сопоставления доменных имен FQDN и hostname в /etc/hosts;

  • изменено межпроцессное взаимодействие клиентской и серверной частей «Агента виртуального рабочего места»;

  • переработан механизм работы с сеансами в ОС Microsoft Windows и ОС Linux для поддержки многосессионной модели работы с РМ;

  • изменен метод определения ошибки ввода в домен, теперь проверяется код завершения утилиты ввода в домен;

  • обновлен файл с лицензией;

  • объединено содержимое установочных пакетов termidesk-webdav-agent (TERA folder-redirection) с «Агентом виртуального рабочего места»;

  • SSO: теперь «Клиент» подключается только к сессии c активным «Агентом виртуального рабочего места».

Исправлено:

  • исправлена работа в ОС Centos 8 и др.;

  • исправлена обфускация хранимых данных в конфигурационном файле;

  • исправлено дублирование записей stderr в журнале;

  • исправлено преобразование типов в политике «Лимит времени для выхода из сеансов RemoteApp»;

  • исправлено определение длины HTTP-ответа для корректного отображения метрик сессий в «Портале администратора»;

  • исправлено обращение к неинициализированной переменной;

  • исправлен выбор значения транспорта. Это исправило отсутствие подтверждения о прочтении сообщения при использовании Метапоставщика;

  • исправлена недоступность кнопки перенаправления смарт-карт;

  • ОС CentOS: исправлена ошибка, при которой в журнале регистрировалась запись Sessions. Linux sessions monitoring error: An error occurred while listing user sessions: \\"not found required fields {\'tty\'}\\"", "level": 50000;

  • исправлена проблема с определением терминала сессии в pam_tdsk. Это исправило ошибку, блокирующую создание сессии, при невозможности записи в файл журнала;

  • mTLS: исправлен экспорт цепочки CA сертификатов;

  • mTLS: исправлен экспорт приватного ключа с паролем;

  • добавлена проверка на текущее имя компьютера перед вводом в домен;

  • исправлена проблема с запуском службы termidesk-cupsd при использовании TERA и наличии SPICE-каналов;

  • SSO: выполнена смена группы файла /etc/krb5.keytab на sasl при вводе в домен в ОС Astra Linux Special Edition;

  • GSSAPI: для ОС Astra Linux Special Edition после включения в домен MS AD, FreeIPA или ALDPro группе sasl дается доступ к файлу /etc/krb5.keytab;

  • mTLS: исправлено отображение пустого имени сертификата;

    • mTLS: исправлено сохранение сертификатов из Windows Certificate Store при нажатии на кнопку тестирования;

    • исправлена переинициализация при получении REST/reInit метода.

Сессионный агент

Добавлено:

  • добавлен новый параметр VERIFY_CERT в конфигурационный файл сессионного агента;

  • добавлена поддержка STAL 4.X;

  • оптимизированы запросы к STAL при сборе метрик.

Изменено:

  • добавлена поддержка ОС Альт Рабочая станция;

  • удален параметр HEALTH_CHECK_ACCESS_KEY из конфигурационного файла сессионного агента;

  • удалена зависимость от пакета STAL при установке;

  • изменена логика обработки параметра USE_USER_PRINCIPAL_NAME для разных версий STAL.

Исправлено:

  • исправлена утечка памяти для ОС с версией python 3.13;

  • исправлена ошибка запуска службы в ОС Astra Linux Special Edition 1.7;

  • исправлена проблема отправки уведомлений в «Универсальный диспетчер»;

  • Microsoft Windows: исправлен запуск службы;

  • исправлен сбой установки;

  • исправлен метод записи в конфигурационный файл.

Клиент

Добавлено:

  • добавлена поддержка двухфакторной аутентификации RADIUS Access-Challenge (многоэтапный режим аутентификации);

  • добавлена передача флага --debug при запуске ПО Termidesk Viewer, если «Клиент» был запущен в режиме debug;

  • добавлено отображение описания сетевой ошибки вместо ее типа;

  • добавлена поддержка политики разрешения или запрета редактирования адреса сервера;

  • добавлена поддержка функционала перезагрузки ВРМ пользователем. Добавлена обработка таймаута перезагрузки ВРМ, полученного от «Универсального диспетчера». На указанное в таймауте время ВРМ становится недоступной;

  • добавлен показ окна запроса клавиатурного пароля для доменов аутентификации OIDC и SAML для всех протоколов, кроме терминального доступа STAL и LoudPlay;

  • добавлено отображение имени фермы и информации о подключении;

  • добавлена передача cookie для STAL в ПО Termidesk Viewer. Это позволило реализовать поддержку переподключения сессий STAL. Добавлены параметры переподключения для ПО Termidesk Viewer при подключении к STAL версии 4.X;

  • добавлено формирование информации о сервере в технический отчет;

  • добавлена возможность задавать порт в настройках подключения и при редактировании адреса подключения, добавлена поддержка HTTP;

  • добавлена проверка состояния РМ на этапе выдачи пользователю;

  • добавлена поддержка постоянной смены тикета для подключения к РМ;

  • доработана схема топиков сообщений шины Termidesk. Это позволило изолировать «Клиента» и запущенные им экземпляры ПО Termidesk Viewer в рамках сессии пользователя на пользовательской рабочей станции. Это исправило поведение, при котором в окне «Центр подключений» отображались сессии всех пользователей;

  • включена поддержка HiDPI с возможностью включения или отключения опции;

  • ОС Linux: добавлена поддержка виртуальных TPM смарт-карт;

  • добавлена передача конфигурации каналов TERA в ПО Termidesk Viewer;

  • добавлено отображение информации о процессе подключения от сервера Termidesk;

  • добавлено шифрование параметров запуска ПО Termidesk Viewer;

  • «Клиент» теперь учитывает версию ресурса при работе через «Агрегатор»;

  • ОС Linux: добавлен единый инсталлятор для «Клиента и ПО Termidesk Viewer;

  • ОС Microsoft Windows: добавлена работа с виртуальными TPM смарт-картами;

  • RDP: добавлена настройка параметров RDPSound, RDPSoundSTAL для Termidesk Client.ini;

  • добавлена поддержка daas-ссылок с site_uri. Теперь при подключении к ВРМ через daas-ссылку, в «Клиент» передаются настройки конкретного сайта (site_uri), а не настройки по умолчанию для всей системы.

Изменено:

  • удалено окно запроса клавиатурного пароля при Kerberos-аутентификации в STAL;

  • сообщение «Ваш сеанс завершился» показывается в трее;

  • обновлен файл с лицензией;

  • выполнен перенос настройки «Соединение по RDP через Termidesk Viewer» в настройки сервера Termidesk;

  • macOS: отключена поддержка сторонних программ доставки;

  • удалена зависимость от FreeRDP;

  • теперь сообщение «Ваш сеанс завершился» показывается только в трее;

  • RDP: отключено перенаправления COM-портов.

Исправлено:

  • FreeRDP: исправлена авторизация в ВРМ по смарт-карте с NLA;

  • RDP: удален флаг -smartcard для запрета проброса смарт-карт;

  • исправлено подключение к ресурсам STAL с ОС Microsoft Windows через шлюз;

  • ОС macOS: исправлен запуск из веб-браузера;

  • исправлены размытые иконки при HiDPI;

  • TERA: исправлена передача параметров credentials в ПО Termidesk Viewer в зависимости от политики сервера Termidesk;

  • исправлена поддержка политики режима аутентификации AUTO для STAL;

  • исправлена загрузка иконок фондов;

  • исправлено подключение к РМ, если оно находится в режиме техобслуживания;

  • [REQT-2068] исправлена ошибка сегментации TermideskBus;

  • исправлено формирование списка зависимостей для deb-пакетов;

  • TERA ОС Microsoft Windows: исправлена работа SSO для доменных пользователей;

  • [REQT-2081] исправлена ошибка типа heap-use-after-free в TermideskBUS;

  • [REQT-1551] macOS: исправлена аутентификация для OIDC и SAML;

  • TERA: исправлена ошибка аутентификации через SASL;

  • исправлено шифрование vv-файла.

Программа доставки рабочего места Termidesk Viewer

Добавлено:

  • добавлена возможность выбора USB-устройства нажатием по имени;

  • добавлено сохранение и восстановление настроек перенаправления USB-устройств;

  • добавлена передача боковых клавиш мыши (назад и вперед) в ВРМ;

  • добавлена синхронизация языка ввода с клиентской стороны по протоколу TERA для ОС Microsoft Windows;

  • добавлена смена текущей раскладки клавиатуры, пришедшей со стороны ВРМ по протоколу TERA, для ОС Microsoft Windows;

  • добавлен новый дизайн оптимизированной панели инструментов;

  • добавлено переключение между режимом рабочего стола и режимом приложения (RAIL) и наоборот;

  • добавлен функционал сохранения и восстановления динамически перенаправленного каталога при переподключении;

  • доработано перенаправление каталогов для разных версий библиотеки FreeRDP;

  • добавлена привязка выполнения действий к кнопкам панели инструментов;

  • добавлена информация о типе используемого канала (TCP или UDP) в окнах «Состояние каналов» и «Статистика сеанса»;

  • добавлены расширенные сведения о состоянии SPICE и TERA-каналов, измерения качества, задержек, скорости и пропускной способности каналов связи;

  • macOS: добавлена поддержка цветового пространства NV12 для перенаправления веб-камер;

  • доработана логика принудительного освобождения нажатых клавиш;

  • в журнал добавлен вывод информации о сбое при подключении к SPICE/TERA-серверу;

  • добавлена поддержка аппаратной аутентификации с использованием TPM-модулей;

  • добавлена синхронизация состояний с политиками меню «Принтеры»;

  • добавлена синхронизация состояний с политиками меню «Смарткарты»;

  • добавлена реализация меню «Передача данных» в оптимизированной панели задач;

  • на панель инструментов добавлена кнопка «О рабочем месте»;

  • RDP: добавлено сохранение настроек перенаправления каталогов;

  • TERA: добавлено сохранение настроек перенаправления каталогов;

  • в панель инструментов добавлена темная тема;

  • SPICE/ТЕРА: добавлен пункт меню перенаправления устройств «Микрофон»;

  • в настройки подключения .vv-файла добавлены параметры ca-file, verify-hostname, verify-pubkey, verify-cert-subject для верификации SPICE/ТЕРА-сервера;

  • добавлен функционал перемещения панели инструментов при изменении размера окна;

  • добавлена панель инструментов уменьшенного вида;

  • добавлена установка параметров приоритетов каналов;

  • TERA: добавлена поддержка масштабирования мониторов;

  • в панель инструментов добавлена возможность сохранения и восстановления параметров;

  • на панель инструментов добавлена действие «Поддержка»;

  • добавлено шифрование параметров запуска ПО Termidesk Viewer;

  • TERA: добавлен запрет переподключения по сигналу от TERA-сервера (процедура экстренной разблокировки);

  • macOS: добавлена настройка отправляемой клавиши при нажатии <Command>. По умолчанию клавиша передается как <Ctrl>, настройка меняется в Termidesk Viewer.ini;

  • RDP: добавлено переключение в режим рабочего стола при ошибке авторизации на старте RAIL-приложения.

Изменено:

  • обновлены зависимости для libtera-client;

  • для протоколов TERA и SPICE по умолчанию микрофон не передается. Для включения передачи необходимо задействовать элемент управления в интерфейсе ПО Termidesk Viewer: «Устройства - Микрофон»;

  • обновлен FreeRDP;

  • Microsoft Wondows: обновлен файл с пользовательским соглашением;

  • TERA: изменены зависимости в связи с переименованиями компонентов;

  • изменен интерфейс настроек пункта «Мониторы» в панели настроек;

  • TERA: в окне статистики переименован процентиль кадровых ошибок/пропусков фреймов;

  • удалена зависимость libvirt;

  • TERA: USB-фильтр по умолчанию, использовавшийся при автоподключении, изменен на разрешенные 10 и 6 (классы устройств Image и CDC Data).

Исправлено:

  • исправлено восстановление соединения по SPICE;

  • FreeRDP: исправлена авторизация в ВРМ по смарт-карте с NLA;

  • исправлен артефакт обновления окон «Состояние каналов» и «Статистика сеанса» при динамическом подключении или отключении каналов;

  • macOS: исправлен перевод на русский язык;

  • исправлена работа межпоточного взаимодействия с клиентскими библиотеками TERA и SPICE;

  • устранена проблема дребезга размеров окна, возникающего при перемещении окна RAIL-приложения между экранами с разным масштабом;

  • RAIL: устранена проблема с перемещением и изменением размера окна RAIL-приложения с помощью клавиатуры;

  • macOS: добавлена обработка особенностей кодека theora при перенаправлении веб-камер;

  • macOS: исправлена работа буфера обмена;

  • RDP: исправлены ошибки при перенаправлении смарт-карт;

  • исправлено некорректное горизонтальное пролистывание (скроллинг);

  • RAIL: исправлена работа с отрицательными координатами мониторов для RAIL-приложений;

  • RAIL: снято ограничение на использование одного основного монитора для RAIL-приложений;

  • RDP: устранены проблемы масштабирования указателя мыши;

  • исправлено подключение к SPICE-серверам с использованием новых методов TERA-аутентификаций;

  • исправлено детектирование macOS платформы;

  • исправлено подключение к ресурсам STAL с ОС Microsoft Windows через шлюз;

  • RAIL: устранено резкое изменение местоположения окна RAIL-приложения при его перемещении с одного экрана на другой вблизи границ;

  • RAIL: исправлена реализация ограничения на размещение окна RAIL-приложения в границах экранов при изменении его размеров пользователем;

  • исправлено аварийное завершение ПО Termidesk Viewer;

  • RDP: исправлено подключение с Kerberos через шлюз;

  • TERA: исправлена процедура настройки Windows Credentials Auth;

  • доработано перенаправление каталогов;

  • исправлена RDP-аутентификация для STAL;

  • исправлено замедление при чтении смарт-карт;

  • исправлено переподключение после выхода из сессии STAL;

  • исправлен некорректный запуск сессии STAL в многомониторном режиме;

  • исправлена утечка памяти;

  • RAIL: устранена проблема изменения размера диалоговых окон при их перемещении;

  • SPICE: исправлено перенаправление смарт-карт;

  • RAIL: устранена проблема перемещения окна с одного экрана на другой с большим масштабированием с выходом за границы экрана;

  • исправлена высота одной из кнопок в панели инструментов;

  • TERA: исправлена SSL-верификация для нескольких используемых параметров;

  • исправлено отображение всплывающих подсказок в меню панели инструментов;

  • RAIL: устранен дребезг при перемещении достаточно длинного по размеру окна;

  • macOS: исправлено подключение по протоколу RDP в многомониторной конфигурации;

  • изменен параметр фиксации размеров окна для его уменьшения;

  • изменен параметр чувствительности для перемещения;

  • macOS: исправлена передача клавиш <NumLock>, <Insert>;

  • macOS: исправлена ошибка подключения по протоколу TERA;

  • macOS: исправлена передача мусорного текста при копировании из ВРМ в пользовательскую станцию;

  • macOS: исправлен белый экран при подключении по RDP, SPICE, TERA;

  • RDP: исправлены пути поиска библиотек для rpm-пактов;

  • TERA: исправлена ошибка аутентификации через SASL с методом plain;

  • RAIL: исправлено определение рабочей области для среды рабочего стола Gnome;

  • macOS: исправлены ошибки, связанные с масштабированием;

  • RDP: исправлено поведение, при котором не открывалось ПО Termidesk Viewer при условии открывшейся сессии;

  • * RDP: исправлено завершение соединения при ошибке инициализации принтера;

  • [REQT-2081] исправлена ошибка типа heap-use-after-free в TermideskBUS;

  • [REQT-2096] добавлена фильтрация окон от известных системных процессов;

  • [REQT-2096] исправлена проблема отображения окон опубликованного приложения на панели «Пуск»;

  • [REQT-2012] исправлена ошибка запуска ВРМ при зеркальном отображении мониторов;

  • [REQT-2092] RDP: исправлен нечеткий текст в ОС Microsoft Windows для мониторов 4K, уменьшена чувствительность к изменению разрешения на ВРМ до 8 пикселей;

  • исправлено перенаправление смарт-карт на экране входа пользователя;

  • выполнено бновление библиотеки freerdp до актуальной версии;

  • RDP: выполнена оптимизация работы каналов;

  • RAIL: исправлена проблема перехода окна RAIL-приложения из развернутого (maximized) состояния;

  • RAIL: исправлена блокировка перемещения окна RAIL-приложения между мониторами;

  • TERA: исправлено поведение, при котором для ОС Microsoft Windows не принимались значения политик;

  • RAIL: исправлено задвоение, вызванное отсутствием начальной синхронизации геометрии окна RAIL-приложения;

  • исправлена ошибка повторной конфигурации мониторов после применения ее от vdagent;

  • macOS: исправлена передача значения масштабирования в режиме рабочего стола для RDP.

Сервер терминалов Astra Linux (STAL)

Начиная с Termidesk версии 7.0 получение экрана терминальной сессии или приложения STAL должно выполняться через ПО Termidesk Viewer. Для этого потребуется активировать в настройках компонента «Клиент» опцию «Соединение по RDP через Termidesk Viewer» (управление опцией осуществляется с сервера Termidesk).

Добавлено:

  • добавлена реализация обновления контекста активного сеанса при изменении токена авторизации в повторном запросе сеанса;

  • добавлена реализация интерфейса ITransportManager со своим собственным соединением к D-BUS интерфейсу SessionManager;

  • добавлена реализация алгоритма адаптации размера передаваемых аудио-данных клиенту в зависимости от значения latency` аудио буфера клиента;

  • добавлены страницы документации man для stal-applications и stal-constrains;

  • добавлены страницы документации man stal и man stal-config;

  • добавлена реализация контроллера сеанса для поддержки аутентификации по билетам и паролям;

  • добавлена реализация логгера c поддержкой проверки ошибок в формате вывода;

  • добавлена реализация возможности подключения по паролю для /sec:nla;

  • добавлена реализация поддержки MIT-SHM расширения для всех выпусков ОС Astra Linux Special Edition 1.8.х с активированным PARSEC;

  • добавлена реализация аутентификации пользователей без прямого взаимодействия со службой SSSD через D-BUS;

  • добавлена реализация peer-to-peer соединения между процессами лидерами сеансов и менеджером;

  • добавлена реализация поддержки изменения масштабирования рабочего стола;

  • добавлена реализация поддержки дистрибутивов ОС Альт Mate и ОС Альт KDE Plasma;

  • добавлена реализация передачи серверной cookie для ассоциации клиента RDP со своей сессией;

  • добавлена реализация новой концепции подключения клиентов к STAL;

  • добавлена реализация менеджера виртуальных устройств на базе мультимедиа-сервера PipeWire;

  • добавлена реализация поддержки перенаправления микрофона;

  • добавлена реализация поддержки перенаправления аудиовывода;

  • добавлена реализация поддержки перенаправления видеокамеры.

Исправлено:

  • добавлена реализация для поддержки контекста аутентификации, определяемого через XAUTHORITY;

  • добавлено решение проблемы завершения сеанса для ОС Astra Linux Special Edition 1.8 в режиме «Смоленск»;

  • добавлены исправления по работе с модулями systemd. Добавлено кеширование запросов UserRecord при подключении транспорта;

  • добавлена опциональная передача полного списка установленных приложений;

  • добавлено исправление для предотвращения смешивания сессий при подключении клиента ;

  • добавлена серия исправлений по Kerberos и исправления, связанные с аутентификацией пользователей;

  • исправлена реализация поддержки аутентификации по Kerberos;

  • RDP: теперь используется ключ имени компьютера, а не ключ имени хоста из файла keytab;

  • RDP: реализован метод dbus для аутентификации по Kerberos;

  • RDP: добавлена поддержка SSO для аутентификации по Kerberos;

  • решена проблема аутентификации по смарт-карте при создании сессии на ОС Альт 10 KDE. Обновлен stal-trust для ОС Альт.

  • решена проблема с расположением оконного менеджера fly-wm после серии запросов об изменении конфигурации мониторов;

  • решена проблема при подключении к сеансу с активным подключением. Применение политики policies::connection;

  • решена проблема с изменением runtime-каталога пользователя в ОС Astra Linux Special Edition 1.8.5;

  • решена проблема с изменением конфигурацией PAM в ОС Astra Linux Special Edition 1.8.5;

  • решена проблема медленной работы Chromium в режиме доставки приложения;

  • решена проблема с драйвером xorg-drv-dummy;

  • решена проблема запуска нескольких сеансов для одного пользователя в ОС Альт KDE Plasma;

  • решена проблема ввода/вывода при изменении размера экрана в ОС Альт KDE Plasma;

  • решена проблема, связанная с ошибкой сегментации в процессе транспорта после завершения сеанса в ОС Astra Linux Special Edition 1.8.

Удаленный помощник

Добавлено:

  • клиентская часть: добавлена передача сообщений компоненту «Агент виртуальных рабочих мест» о подключении и отключении администратора;

  • серверная часть: добавлены параметры role и ip в метод PUT API-запроса /assistant/api и метод GET API-запроса /assistant{session_id}/settings;

  • серверная часть: добавлены параметры control_access и remote_control в метод PUT API-запроса /assistant/api и метод GET API-запроса /assistant{session_id}/settings;

  • клиентская часть: добавлена возможность отключать каналы удаленного управления администратором;

  • добавлена возможность двусторонней звуковой коммуникации

  • клиентская часть: добавлена передача версии клиента и идентификатора сессии компоненту «Агент виртуальных рабочих мест».

Изменено:

  • обновлен файл лицензионного соглашения.

Исправлено:

  • клиентская часть: исправлена ошибка незакрывающихся WebSocket-соединений;

  • клиентская часть: исправлена ошибка попытки нового соединения при разворачивании окна;

  • исправлена ошибка миграции с предыдущей версии (0.8.0) на текущую (0.9.0).

Виртуальный модуль Termidesk

Изменено:

  • обновлены пакеты Termidesk до актуальной версии релиза.

TERA

Добавлено:

  • добавлена поддержка передачи информации о типе используемого канала (TCP или UDP) в ПО Termidesk Viewer. Добавлена поддержка нового протокола с latency loopback доставкой измерений задержки и пропускной способности каналов от сервера;

  • добавлено взаимодействие TERA-сервера с TERA-клиентом с использованием UDP-каналов, реализовано переключение из TCP в UDP режим. Добавлена адаптация к ошибкам в UDP-канале, добавлены задержки переключения в UDP-режим в случае частых сетевых проблем. Добавлены команды управления переключением TCP-канала в UDP-режим. Добавлены сообщения и информационные элементы для оценки FER (frame error rate) в UDP-канале, добавлена threshold-настройка порогов FER;

  • добавлены настройки включения UDP-режима;

  • добавлены новые параметры с расширенными сведениями для отображения в окнах «Состояние каналов» и «Статистика сеанса» в ПО Termidesk Viewer;

  • TERA для физических машин: добавлен интерфейс для поддержки перенаправления портов. В конфигурационный файл добавлен параметр port-count;

  • TERA для ВМ: добавлена поддержка перенаправления портов. В конфигурационный файл добавлен параметр TeraPort;

  • ОС Microsoft Windows: добавлена поддержка перенаправления портов;

  • ОС Microsoft Windows: добавлена реализация автоматического подключения диска;

  • перенаправление каталогов: добавлено определение протокола подключения (TERA или RDP);

  • добавлена поддержка многомониторного режима для удаленных сессий и метода захвата GDI;

  • ОС Microsoft Windows: теперь при установке TERA в системную переменную PATH добавляется путь установки;

  • ОС Microsoft Windows: добавлена поддержка автоматического масштабирования, многомониторности в режиме удаленных сессий;

  • добавлено расширение протокола для record-канала и playback-канала, работающего поверх UDP. Это позволило включить поддержку переключения передачи данных аудио-каналов из TCP- в UDP-режим;

  • добавлена поддержка DTLS 1.2, шифрование UDP-трафика. Добавлена настройка интервала heartbeat в UDP-каналах. Добавлены настройки TeraUdpDtlsMode, TeraDtlsMinVer, TeraDtlsMaxVer, TeraDtlsCiphers, TeraDtls13Ciphers для настройки DTLS. Схожие параметры (с другими названиями) добавлены для termidesk-tera-X11;

  • добавлена поддержка приоритетов для каналов. Добавлено сообщение, если приоритеты сокетов не поддерживаются платформой;

  • добавлена поддержка масштабирования для мониторов;

  • ОС Microsoft Windows: добавлен поддержка синхронизации раскладки клавиатуры;

  • выполнена доработка для доставки недостающих на клиентской стороне данных. Добавлен PANG-примитив для latency loopback измерений (при получении измерительного PONG-сообщения в сторону клиента отправляется PANG-ответ с метриками времени и результатами измерений);

  • добавлено сообщение для приоритетов каналов. Для каждого канала содержится TERA-приоритет, метка и зарезервированные 4 байта для расширения;

  • добавлена поддержка TLS 1.3, mTLS. Расширен набор SSL-параметров, добавлен режим верификации клиентского TLS-подключения, клиентские CA (корневые сертификаты) выпущенных сертификатов не проверяются (разрешен режим работы с использованием шифрования, но без обязательной верификации). Добавлена настройка минимальной и максимальной версии TLS протокола, поддерживаемого при работе с клиентами. Добавлена настройка приоритета выбора алгоритмов шифрования: серверные или клиентские. Добавлены настройки TeraTls13Ciphers, TeraTlsMinVer, TeraTlsMaxVer, TeraTlsPreferServerCiphers, TeraTlsVerifyClient для TLS 1.3 и mTLS. Схожие параметры (с другими названиями) добавлены для termidesk-tera-X11;

  • в конфигурационный файл tera-mounting-shdir.yaml добавлены параметры use_locks, gui_optimize;

  • добавлена поддержка переменной окружения TDSK_DEBUG для включения отладочного вывода;

  • добавлено отслеживание открытия и закрытие канала микрофона. Добавлен параметр TeraAudioRecSwitch для включения механизма обработки сигналов микрофона;

  • добавлен параметр конфигурационного файла TeraImageDiffBlockSize, определяющий размер квадратного окна (в пикселях), используемого при ручном сравнении изображения;

  • добавлено сохранение конфигурации мониторов физических машин в файлы настроек;

  • добавлена обработка системного события завершения сессии;

  • добавлена возможность захватывать любой монитор при подключении в консольный сеанс;

  • добавлены наcтройки TERA_DISABLE_TICKETING, TERA_PASSWORD, TERA_KEYBOARD_LAYOUT_SYNC;

  • ОС Microsoft Windows: добавлена реализация захвата рабочего стола DirectX 12 Shared Resources;

  • добавлена поддержка скейлинга для KDE;

  • ОС Microsoft Windows: добавлена поддержка масштабирования мониторов;

  • добавлен параметр командной строки --no-scaling для отключения операций по масштабированию графической оболочки;

  • добавлен параметр командной строки --scaling для включения операций по масштабированию графической оболочки;

  • добавлен параметр командной строки --current-randr для настройки неиспользования «мягкого» режима обновления кешированных ресурсов X-сервера;

  • добавлены дополнительные проверки наличия pipewire и pulseaudo, добавлена проверка, что сервис не может запускаться суперпользователем;

  • добавлено расширение протокола для запрета переподключения при аварийных управляемых отключений клиентский приложений;

  • добавлена настройка tera-vdagent с помощью dpkg-reconfigure;

  • добавлено включение/выключение методов масштабирования экрана с помощью настроек и с помощью dpkg-reconfigure;

  • добавлено масштабирование для GNOME;

  • добавлено отладочное логирование пересылаемых клавиатурных модификаторов;

  • изменена работа с сетью (добавлена возможность перезапуска внутреннего модуля работы с сетью);

  • добавлено ПО tera-keyagent, входящее в состав общего пакета. Добавлен tera-keyagent.service для защищенного доступа к SSL-ключам;

  • x11tera: добавлены настройки управления сжатием видео (zlib-glz-compression, jpeg-compression, image-compression, streaming-video);

  • добавлена поддержка аппаратного курсора и его передача через DirectX12 Shared Resources.

Изменено:

  • изменены версии компонентов TERA;

  • унифицировано создание TERA-интерфейсов, убран путь сокета для интерфейса webdav;

  • ОС Microsoft Windows: изменено динамическое определение подключенных мониторов. Метода захвата рабочего стола GDI сделан основным$

  • пакет termidesk-remotepc переименован в termidesk-tera-x11;

  • пакет tera-vhci-hcd переименован в tera-usb;

  • пакет tera-audio-service переименован в tera-audio;

  • пакет tera-record-service переименован в tera-record;

  • пакет tera-xf86-video-qxl переименован в tera-qxl;

  • изменены зависимости в связи с переименованием пакетов и компонентов TERA;

  • ОС Microsoft Windows: для webdav изменен путь временных файлов на %USERPROFILE%\AppData\Local\Temp;

  • к файлам конфигурации davfs2 (~/.davfs2/davfs2.conf и ~/.davfs2/secrets) добавлен суффикс _termidesk;

  • изменены названия параметров конфигурационного файла 30-teraqxl.xorg.conf по шаблону spicetera;

  • termidesk-tera-x11: параметры enabled и ciphersuite перемещены из SSL-группы в TLS-группу. ciphersuite переименован на cipher-list;

  • изменен порядок запуска удаленной сессии и TERA-сервера;

  • ОС Microsoft Windows: процесс аутентификации Credentional Provider изменен на Credential Provider компонента «Агент виртуальных рабочих мест»;

  • ОС Microsoft Windows: изменен путь до файла журнала на C:/ProgramData/UVEON/logs/Termidesk TERA/tera-server.log;

  • ОС Microsoft Windows: изменен путь до сертификатов на C:/Program Files/UVEON/Termidesk TERA/certs;

  • ОС Microsoft Windows: изменен путь настроек сервера на HKLM/SOFTWARE/UVEON/Termidesk TERA;

  • ОС Microsoft Windows: изменен путь настроек vdagent на HKLM/SOFTWARE/UVEON/Termidesk TERA/vdagent;

  • ОС Microsoft Windows: добавлена реализация взаимодействия с TERAIddDriver;

  • ОС Microsoft Windows: удалена наcтройка TERA_NO_SERVICE. Удалена реализация взаимодействия с SPICE QXL WDDM драйвером;

  • отменено масштабирование на экране приветствия;

  • оптимизировано управление таблицами яркости для совместимости с fly-dm и fly-dm_greet, и fly-dm_locker_modern версий ОС Astra Linux Special Edition выше 1.8.1;

  • tera-webdav переименован в termidesk-webdav-agent;

  • к использованию предлагается TLS-порт (защищенное TCP-соединение) 5901 во избежание конфликтов при раскомментировании и открытого порта в том числе;

  • упразднены настройки TeraX509Dir, TeraCacertFile, TeraX509KeyFile, TeraX509KeyPassword, TeraX509CertFile, TeraDhFile. Если не задан ни ключ, ни сертификат, то ключи будут приниматься от keyagent-сервиса;

  • x11tera: упразднены настройки ca-cert-file, certs-file, private-key-file, key-password-file, dh-key-file. Если не задан ни ключ, ни сертификат, то ключи будут приниматься от keyagent-сервиса;

  • увеличено ожидание запуска единственного экземпляра Xorg до 10 с;

  • Microsoft Windows: для ПО tera-vdagent добавлены опции scaling enable (управление функцией масштабирования) и wait pipe timeout (время ожидания готовности канала к установлению соединения, по умолчанию 3000 мc), добавлен разбор аргуметов запуска из командной строки, переменного окружения и реестра. Предпочтительная и задокументиронная возможность - управление параметрами (TERA_VDAGENT_SCALING_ENABLE) через реестр HKLM\SOFTWARE\UVEON\Termidesk TERA\vdagent;

  • Microsoft Windows: добавлено чтение картинки курсора из драйвера. Это исправило ситуацию, при которой появлялись артефакты при движении мышью.

Исправлено:

  • исправлено процентное кодирование для кириллицы при перенаправлении каталогов (ранее не отображались файлы с названием на кириллице);

  • исправлена процедура замедления следующих попыток переключиться в UDP-режим, в случае если сбой возникал на клиентской стороне, а не диагностировался серверной стороной;

  • исправлена ошибка переключения из UDP-режима в TCP при обнаружении однократной ошибки на малом количестве данных;

  • исправлена процедура перенаправления данных из TCP-канала в UDP при переключении во избежание потери хронологии при различной скорости доставки;

  • теперь при подключении с использованием имени пользователя и пароля метод аутентификации SASL/GSSAPI будет исключен из списка доступных;

  • исправлена ошибка проверки сертификата по открытому ключу;

  • исправлена SSL-верификация для нескольких используемых параметров;

  • ОС Microsoft Windows: исправлено высокое потребление CPUп осле отключения перенаправления каталога путем отбрасывания поступающих пакетов во время отключенного перенаправления;

  • ОС Microsoft Windows: исправлена ошибка межпроцессного взаимодействия;

  • исправлена ошибки инициализации SASL;

  • исправлены ошибки вывода в журнал аварийных событий при использовании UDP;

  • исправлена ошибка применения значений по-умолчанию в параметрах TeraPreferServerCiphers, TeraAudioVBR, EnableImageCache, EnableFallbackCache, EnableSurfaces, TeraAgentMouse, TeraDisableTimeSync, EnableWebdav;

  • исправлена ошибка получения параметра SpiceCacertFile;

  • исправлена опечатка в пути к SSL-сертификатам;

  • исправлена утечка памяти и работа с созданием Display-объекта;

  • исправлена утечка памяти и работа с TERA-сервером;

  • исправлено завершение работы сервера при ошибке инициализации интерфейсов;

  • исправлено получение аргументов командной строки;

  • оптимизировано применение масштабирования мониторов;

  • исправлено аварийное завершение работы при изменении разрешения в ПО Termidesk Viewer;

  • исправлена журнализация информационных сообщений при старте;

  • в интерфейсе webdav для ОС Linux исправлена отправка сообщения при отключении клиентского приложения;

  • исправлена проблема черных прямоугольников и черных экранов, проявлявшаяся в новых fly-dm приложениях для новых версий ОС Astra Linux Special Edition выше 1.8.1;

  • исправлен черный экран, проявлявшийся для ОС Microsoft Windows;

  • исправлено зависание ПО Termidesk Viewer при открытии USB-устройств;

  • исправлено зависание Xorg при отлючении webdav-агента;

  • предотвращено иерархическое удаление /var/log/termidesk/tera и ниже;

  • исправлено нештатное поведение клавиатурных модификаторов (некорректная работа правого блока клавиатуры при подключении по TERA);

  • Microsoft Windows: исправлена инициализация объекта событий сессии. Это исправило ошибку постоянного перезапуска vdagent;

  • исправлены артефакты изображения, связанные со шлейфами от движением объектов на экране. Получение текстур изображения и измененных областей (dirty rects) адаптировано для работы с кольцевым буфером. Оптимизировано копирование dirty rects из разделяемого буфера. Это исправило проявление подергиваний экрана, артефактов отрисовки в ОС Microsoft Windows.

Известные проблемы

«Клиент»:

  • аутентификация PKINIT по смарт-картам не поддерживается, если на ней записан ключ с ГОСТ-алгоритмом и одновременно с этим в ОС используется библиотека libp11-3 версии 0.4.12-0.1. При аутентификации будет отображаться ошибка «OpenSSL : Unable to get private key for certificate num_». При использовании библиотеки libp11 других версий (например, 0.4.9 или 0.4.13) или далении ключа с ГОСТ-алгоритмом ошибка не воспроизводится.

ПО Termidesk Viewer:

  • Перенаправление звуковых USB-устройств по протоколу TERA с пользовательской рабочей станции под управлением ОС Microsoft Windows в гостевую ОС приводит к зависанию ПО Termidesk Viewer.

Получение поддержки

Для получения технической поддержки перейдите на сайт производителя https://termidesk.ru/support/.