Примечания к выпуску Termidesk
Дата и версия выпуска
Дата: июнь 2026
Версия программного комплекса: 7.0
| Версия компонента | Компонент | ||
|---|---|---|---|
7.0.0 |
Универсальный диспетчер |
||
7.0.0 |
Агрегатор |
||
7.0.0 |
Агент виртуального рабочего места |
||
7.0.0 |
Агент узла виртуализации |
||
7.0.0 |
Видеоагент |
||
7.0.0 |
Агент виртуальных смарт-карт |
||
7.0.0 |
Сессионный агент |
||
7.0.0 |
Клиент |
||
7.0.0 |
Программа доставки рабочего места Termidesk Viewer |
||
4.0.1 |
Оркестратор
|
||
4.0.2 |
Сервер терминалов Astra Linux (STAL) |
||
0.9.0 |
Удаленный помощник |
||
1.4.0 |
Виртуальный модуль Termidesk |
||
5.0 (компонент Клиент) |
Termidesk Live
|
||
7.0.0 |
TERA |
||
7.0.0 |
Ретранслятор |
Установка
|
Настоятельно рекомендуется после проведения обновления Termidesk:
|
Добавлено:
-
добавлена поддержка новых параметров:
-
AUTH_MSAD_META_USE_UPN; -
TERMIDESK_HEALTH_CHECK_CHECKS,AGGREGATOR_HEALTH_CHECK_CHECKS,CELERY_HEALTH_CHECK_CHECKS,HEALTH_CHECK_TIMEOUT. Параметры необязательные, задаются только через ручное редактированиеtermidesk.conf; -
для настройки OpenBao/HVAC:
SECRETS_OPENBAO_ROLE_NAME,SECRETS_OPENBAO_ROLE_ID,SECRETS_OPENBAO_WATCHDOG_INTERVAL,SECRETS_OPENBAO_TTL_DEADLINE,SECRETS_OPENBAO_WRAP_TTL,SECRETS_OPENBAO_NAMESPACE,CONNECTION_TICKET_VALIDITY,SECRETS_OPENBAO_NAMESPACE; -
для настройки брокера TermideskMQ:
TMQ_BROKER_CERT,TMQ_BROKER_KEY,TMQ_BROKER_CA,TMQ_CLIENT_ID; -
для настройки работы клиента TermideskMQ с кластером брокеров сообщений:
TMQ_TIMEOUT_AWAIT_SENDING_MESSAGE,TMQ_CLIENT_RECONNECT_TIMEOUT,TMQ_PUT_RETRY_COUNT; -
для настройки функции определения первичного планировщика
celery-beatна распределенной установке:CELERY_BEAT_PRIMARY_CHECK_INTERVALиCELERY_BEAT_PRIMARY_LOCK_TIMEOUT; -
для настройки языка по умолчанию для служб сервера:
LANGUAGE_CODE; -
для настройки использование mTLS между компонентами системы:
MTLS_MODEиMTLS_CONNECTIONS; -
для кеширование сведений о лицензии:
LICENSE_CACHE_TIME; -
для включения записи событий аудита с анонимным пользователем в БД:
INTERNAL_AUDIT; -
для настройки HTTPS на веб-сервере Apache:
HTTP_SERVER_CERT,HTTP_SERVER_KEY,HTTP_SERVER_CA;
-
-
добавлены диалоги для интерактивной настройки параметров
DJANGO_SECRET_KEY,HEALTH_CHECK_ACCESS_KEY,METRICS_ACCESS_KEY; -
в утилите
termidesk-configреализована многоязычность интерфейса. На данный момент поддерживается русский и английский языки; -
добавлена проверка кода возврата утилиты
scramble. В случае ошибки работа инсталлятора будет прерываться с соответствующим сообщением и кодом; -
добавлена проверка имен узлов серверов СУБД и брокеров сообщений в случае, если заданы клиентские сертификаты для подключения к ним;
-
теперь права доступа к файлам в каталоге конфигурации ограничиваются владельцем и группой владельца на этапе установки;
-
добавлена проверка корректности используемой в сессии локали. Если текущая локаль проваливает проверку, то выводится предупреждение с предложением прервать установку;
-
добавлена возможность тестировать подключение к СУБД в режиме mTLS. Для этого должны быть заданы пути к ключам и сертификатам (только на файловой системе) и включена защита подключения TLS;
-
в конфигурационный скрипт добавлена команда
daemon_restartдля удаления дублирующегося кода в установочных скриптах; -
в конфигурационный скрипт добавлены команды
test_rightsиtest_keys_rightsдля проверки прав доступа из-под пользователяtermideskк указанному файлу и файлам ключей соответственно; -
добавлено управление службой
termidesk-watchdog.path, служащей для отслеживания обновлений ключей веб-сервера Apache; -
в конфигурационный скрипт добавлена команда
migrate_configдля возможности переноса параметров из устаревших конфигурационных файлов в актуальные (текущие).
Изменено:
-
установщик переведен на использование новой команды
tdsk_setup, которая включает в себяmigrate,createcachetable,collectstatic,compilemessages; -
переименованы параметры
TMQ_BROKER_CERT,TMQ_BROKER_KEY,TMQ_BROKER_CAвTMQ_SERVER_CERT,TMQ_SERVER_KEYиTMQ_SERVER_CAсоответственно; -
отключено требование задания логинов и паролей для подключения к СУБД и RabbitMQ при использовании внешних хранилищ чувствительной информации;
-
изменены параметры определения количества ядер процессоров: вместо получения количества доступных (для горячей замены) и назначенных процессоров для подсчета будут использоваться только назначенные узлу процессоры;
-
удалены параметры (роли OpenBao/HVAC):
SECRETS_OPENBAO_DB_ROLE_NAME,SECRETS_OPENBAO_RABBITMQ_ROLE_NAME,SECRETS_OPENBAO_TERMIDESK_ROLE_NAME,SECRETS_OPENBAO_PKI_CERT_ROLE_NAME, которые были заменены рольюSECRETS_OPENBAO_ROLE_NAME; -
удалены настройки для журналов
aggregator.log,auth.log,services.logв связи с реорганизацией журналирования; -
удалена поддержка временного параметра
TERMIDESK_OLD_INTERFACE_ENABLED; -
удалены параметры
HEALTH_CHECK_TIMEOUT,AGGREGATOR_IMAGE_CACHE_LIFETIME_HOURS,AGGREGATOR_HTTP_TIMEOUT, так как они задаются через системные настройки; -
изменена переменная окружения для включения режима отладки в процессе установки: вместо
TDSK_PKG_DEBUGтеперь используетсяTDSK_DEBUG; -
обновлен текст лицензии;
-
отключено подробное журналирование действий TermideskMQ, включаемое при режиме журналирования
DEBUG; -
из конфигурационного файла удалены значения по умолчанию для параметров
TMQ_BASE_PORTиTMQ_BASE_ADDRESS, чтобы администратор мог задать настройки TermideskMQ на этапе установки; -
удалена поддержка неиспользуемых параметров
TMQ_CLIENT_RECONNECT_TIMEOUTиTMQ_CHECK_UNDELIVERED_MESSAGE_INTERVAL; -
удалено автоматическое исправление перенаправлений в конфигурации Apache, так как уже используется нужный способ перенаправлений;
-
удален устаревший файл лицензии;
-
удален дубликат правил
udev, отвечающих за назначение прав на доступ к файлам с UUID; -
переименован параметр
REMOTE_ASSISTANT_SERVER_CERTвREMOTE_ASSISTANT_SERVER_CAдля корректного сопоставления имени и значения. Добавлена миграция значения; -
улучшен диалог сертификатов для упрощения управления списком параметров.
Исправлено:
-
переименована роль
TMQвTERMQво избежание нерасчетного поведения в виртуальном модуле Termidesk; -
исправлен перезапуск
termidesk-tmq; -
исправлена ошибка применения значения
NODE_NAME,AGGREGATOR_YAML_FILE(ранее не применялись); -
исправлено удаление файлов журналов «Агрегатора» при удалении пакета;
-
теперь выбор ролей осуществляется до момента начала настроек подключения к СУБД;
-
исправлена опечатка, из-за которой в конфигурационном файле не сохранялся пароль для подключения к БД;
-
исправлено двойное экранирование параметров
ETC_DIR_LOCALиTEMPLATES_DIR_LOCALв файле/etc/default/termidesk-vdi.local; -
исправлена передача сертификата в заголовке
X-TDSK-SSL-CLIENT-CERT; -
исправлена ситуация, при которой перенос с узла на узел файла конфигурации, но не termidesk.cookie, приводил к ошибке запуска служб из-за отсуствия доступа к
termidesk.cookie(т.к. владелец -root:root); -
добавлено удаление файлов журналов
broker.logпри полном удалении Termidesk.
Универсальный диспетчер
|
Минимальная поддерживаемая версия поставщика ресурсов «VMware vSphere» – 6.7. В домене аутентификации «Microsoft AD DS/LDAP» параметр «Использовать обратный порядок проверки членства пользователей» объявлен устаревшим. Он будет удален в следующей версии Termidesk. В Termidesk версии 7.0 основной интерфейс был изменен. Интерфейс, доступный в более ранних версиях, более недоступен. |
Добавлено:
-
добавлена поддержка двухфакторной аутентификации RADIUS Access-Challenge (многоэтапный режим аутентификации). Теперь в «Портале администратора» и «Агрегаторе администратора» для домена RADIUS можно задать режим аутентификации - одноэтапный или многоэтапный;
-
добавлена возможность версионирования шаблона для платформ oVirt, zVirt, «РЕД Виртуализация»;
-
добавлена страница «Библиотека скриптов»;
-
внутри фондов добавлена вкладка «Скрипты»;
-
добавлен новый вид расписаний для скриптов;
-
на вкладке фонда «Рабочие места» и в разделе «Индивидуальные рабочие места» добавлена кнопка [Выполнить скрипт];
-
добавлена библиотека
inflectionдля корректной работы Swagger; -
[Агрегатор] в Swagger добавлен модуль
webui, исправлен порядок отображения версий API (теперь от новых к старым); -
в верхней части портала администратора добавлена иконка крестика для закрытия уведомления о наличии нового интерфейса;
-
добавлена команда CLI
tdsk_clear_cache, которая может использоваться для очистки кэшированных данных; -
добавлена работа
termidesk-celery-beatв распределенной установке для брокера сообщений TermideskMQ. Вtermidesk.confдобавлены два новых параметра:CELERY_BEAT_PRIMARY_CHECK_INTERVALиCELERY_BEAT_PRIMARY_LOCK_TIMEOUT; -
для HTML5-клиента добавлена:
-
поддержка синхронизации времени и временной зоны по протоколу TERA;
-
возможность принудительного отключения пользователем буфера обмена;
-
-
теперь в пользовательских порталах после перезапуска рабочего места (РМ) карточка становится неактивной на 30 секунд. Так же обновлена иконка перезапуска;
-
добавлена отправка уникального идентификатора сессии от «Универсального диспетчера» к «Агенту виртуального рабочего места»;
-
добавлена поддержка переподключения для терминальных протоколов доставки;
-
добавлен новый API для возможности перезагрузки назначенного пользователю РМ:
/api/client/v7.0/service/\{uuid}/machine_state/; -
добавлена новая политика «Перезапуск рабочего места по инициативе пользователя»;
-
добавлено новое поле
workplace_restart_allowedтипаbooleanв ответ API/api/client/v7.0/servicesList; -
добавлен отдельный мониторинг для брокера сообщений TermideskMQ;
-
добавлена возможность использовать хранилище чувствительной информации для параметров
DJANGO_SECRET_KEY,HEALTH_CHECK_ACCESS_KEY,METRICS_ACCESS_KEY; -
[Агрегатор] для групп внутри «Домена аутентификации» в таблицу добавлен столбец «Тип учетной записи»;
-
в системные параметры («Портал администратора»), а так же в настройках сайтов («Агрегатор администратора») добавлен новый параметр - «Разрешать изменение адреса подключения в клиенте»;
-
в ответе на API-запрос
/api/auth/v7.0/settingsдобавлено новое полеclientAllowServerAddressChange; -
[Агрегатор] добавлена поддержка перезагрузки назначенных пользователю рабочих мест из «Портала пользователя»;
-
добавлена проверка доступа сетей при работе с платформой VMware;
-
[Агрегатор] добавлена проверка JWT в HealthCheck;
-
«Портал администратора»: в новом интерфейсе добавлена локализация для формы создания и изменения домена аутентификации RADIUS и формы логина в случае аутентификации посредством этого домена;
-
добавлено использование еще одного токена при запуске «Универсального диспетчера» и после авторизации в хранилище чувствительной информации. Токен требуется для запуска других сервисов без необходимости его ручной генерации;
-
добавлена поддержка использования хранилища чувствительной информации (указание пути) для форм на странице «Параметры гостевых ОС» и для форм ддомене аутентификации «Microsoft AD DS/LDAP»;
-
добавлена поддержка нового шаблона для автономных машин «Автономные машины (FQDN)»;
-
добавлен функционал тегов и страницы управления тегами;
-
добавлена страница «Терминальные серверы»;
-
на странице «Терминальные серверы» добавлено поле поиска по таблице;
-
для списка доступных групп домена аутентификации LDAP добавлена пагинация;
-
реализована прокрутка с пагинацией для поля «Группа» при создании группы в домене аутентификации;
-
добавлены новые события аудита;
-
[Агрегатор] добавлен аудит измененных значений объектов;
-
обновлен аудит измененных значений объектов;
-
в команду CLI создания фонда добавлен параметр
published_name; -
добавлена статистика по истории загруженных лицензий и использованию лицензий по подключениям или пользователям;
-
[Агрегатор] добавлена возможность получения ресурсов со всех правил сайта;
-
добавлен вызов обновления
wrapped-токена в файле при выключении Gunicorn. Добавлено обновлениеwrapped-токена в файле при истечении его времени жизни; -
добавлено отображение срока окончания лицензии в разделе «Лицензия»;
-
для веб-сервера Apache добавлена поддержка Openbao. Каждый раз при перезагрузке Gunicorn валидные сертификаты для Apache сохраняются в TMPFS и посылается сигнал на
flag-файл; -
в раздел «Системные параметры - Уведомления» добавлена настройка для указания порогового значения для отправки уведомлений администратору о превышении уровня расходования лицензионных атрибутов (подключений или пользователей);
-
[Агрегатор] в системные настройки добавлен параметр для регулировки интервала автоматического опроса ферм;
-
добавлена поддержка работы с «Агентом виртуального рабочего места» для поставщика ресурсов «Сервер терминалов»;
-
добавлено событие аудита для экспорта
csv-файлов; -
в разделе «Журналы фермы» экспорт
csv-файлов переведен на API/exportи добавлено соответствующее событие аудита для экспорта; -
добавлен аудит сообщения синхронизации групп при логине пользователя;
-
добавлено отображение типа пользователя в интерфейсе;
-
добавлен отдельный столбец с уровнем для таблицы «Аудит» с возможностью множественной фильтрации;
-
[Агрегатор] в журнале аудита добавлен столбец «Уровень» и умный фильтр;
-
[Агрегатор] экспорт
csv-файлов переведен на API/exportи добавлено соответствующее событие аудита для экспорта; -
[Агрегатор] на страницах «Аудит» и «Системные журналы» добавлена кнопка обновления;
-
добавлена поддержка новых вариантов лицензирования Termidesk;
-
[Агрегатор] добавлен функционал тегов;
-
добавлена отправка сообщения в пользовательские сессии;
-
добавлена возможность изменения системного языка сервера по-умолчанию;
-
в форме входа добавлено отображение дополнительной информации при ошибке входа из соответствующей настройки в системных параметрах;
-
в политики «Лимит времени для активных сеансов (RDP, SPICE, TERA)», «Лимит времени для выхода из сеансов RemoteApp (RDP)» и «Лимит времени для отключенных сеансов (RDP)» добавлены 5 дополнительных значений: 4, 5, 7, 9, 10 часов;
-
добавлен новый API-запрос
/api/agent/v7.0/{agent_gusid}/assistant/events/connect; -
на странице «Сессии» и «Индивидуальные рабочие места» добавлена возможность просмотра метрик (по нажатию по соответствующему столбцу в таблице);
-
[Агрегатор] добавлена возможность включения режима периодического обновления ресурсов пользователя для сайта. За включение/отключение функции отвечает параметр сайта «Автоматическое обновление пользовательских ресурсов»;
-
[Агрегатор] добавлен параметр сайта «Интервал обновления (минуты)»;
-
добавлено отображение метрик РМ в фонде при нажатии на имя РМ;
-
добавлен аудит при запросах метрик;
-
добавлен новый атрибут
api_versionв ответе API/aggregator/api/client/v7.0/{site_uri}/servicesList; -
добавлены возможности поиска и сортировки;
-
добавлены поиск, сортировка и умные фильтры в большинство разделов;
-
добавлены предупреждения о скором истечении срока действия лицензии (по-умолчанию за 30 дней), а также о просроченной лицензии;
-
добавлен API-запрос
/api/webui/server/license/removeдля удаления текущей загруженной лицензии и возврата к ознакомительной; -
на странице «Лицензия» добавлены модальные окна для подтверждения действия при удалении и перезаписи лицензии;
-
в таблицах управления ресурсами добавлено отображение поля «Поставщик» на страницах «Фонды», «Индивидуальные рабочие места» и «Сессии»;
-
для поставщика ресурсов «Автономные машины» добавлен шаблон «Сетевая загрузка»;
-
добавлены подсказки к полям в системных настройках;
-
добавлен объектов «Группы каналов» в протокол доставки «TERA»;
-
при проверке членства пользователя в группах ограничен список групп, в которых оно проверяется. Ранее проверка была среди всех существующих групп домена аутентификации «Microsoft AD DS/LDAP», сейчас проверяются только группы, добавленные в Termidesk;
-
добавлен API для получения списка терминальных серверов
/terminals; -
добавлен параметр запроса для получения списка активных сессий
?terminal_uuid=; -
добавлена поддержка кириллицы в учетных данных пользователя в домене аутентификации «Microsoft AD DS/LDAP»;
-
добавлена валидация
YAML-файла «Агрегатора»: проверкаredirect_urlиhealthcheck_url; -
добавлен механизм мониторинга брокеров сообщений;
-
добавлена опциональная работа сервера по mTLS с анонимными API, «Клиентом» и включена поддержка mTLS в режиме сервера с «Агентом виртуального рабочего места»;
-
[Агрегатор] в форму сайта добавлены новые поля;
-
добавлена возможность групповых операций (изменения/удаление) над пользователями доменов аутентификации;
-
добавлена локализация для «Портала пользователя»;
-
на странице «Рабочие места - Фонды» в таблицу добавлен столбец «Параметры гостевой ОС». При этом и данный столбец и «Шаблон» по умолчанию скрыты. Если фонд не поддерживает параметры гостевой ОС, то в ячейке выводится прочерк (тире), а при наведении появляется подсказка с пояснением. Для просмотра деталей по параметрам гостевой ОС или по шаблону необходимо нажать на наименование в ячейке таблицы;
-
в настройках домена аутентификации «Microsoft AD DS/LDAP» добавлено новое поле для выбора механизма подключения: «SASL Bind» или «Simple Bind»;
-
добавлены новые параметры в запрос на подключение «Удаленного помощника»;
-
добавлен новый параметр для загрузки только новых записей в журналах aудита и мониторинга;
-
на странице «Системные настройки - Общие» добавлен новый параметр «Название фермы»;
-
добавлены методы для работы с множественным выбором при работе с машинами фонда;
-
добавлен параметр «Регистрозависимость» в домен аутентификации «RADIUS»;
-
[Агрегатор] добавлен параметр «Регистрозависимость» в домен аутентификации «RADIUS»;
-
добавлены новые API-запросы для получения метрик в раздел
/api/webui/server/appnodes; -
добавлено отображение метрик в разделе «Инфраструктура» на страницах «Диспетчеры подключений», «Менеджеры ВРМ», «Порталы» по нажатию на имя узла;
-
[Агрегатор] добавлена поддержка API
async_enable`; -
добавлен API-запрос для отправки сообщения в пользовательские сессии
/message; -
добавлен API-запрос для получения результата отправки сообщения
/message-stats/{group_id}; -
API-запрос
/api/agent/v7.0/{agent_gusid}/assistant/events/connectтеперь принимает новый параметрcontrol; -
добавлены API-запросы и модели для сохранения настроек брендирования;
-
добавлен отдельный столбец с уровнем для таблицы «Аудит» с возможностью множественной фильтрации;
-
[Агрегатор] добавлена поддержка смены
preconnect-тикета; -
добавлен API-запрос
/policiesдля получения политик, примененных к сессии пользователя; -
добавлена новая политика включения и отключения управления администратором в сессии «Удаленного помощника»;
-
добавлена поддержка загрузки работы с лицензиями (манифестами), сформированными в ЛК ГК Астра;
-
добавлена проверка состояния РМ на этапе выдачи;
-
добавлены атрибуты «NAS-IP-Address» и «NAS-Identifier» в запросах к серверу RADIUS;
-
добавлена передача пересечий API-версий «Агрегатора» и версий фермы «Универсального диспетчера» в
daass-ссылке при API-запросе/enable; -
в API-ответах добавлен параметр, содержащий информацию о названии фермы;
-
в порталах добавлена информация о подключении - имя фермы, по нажатию на которую появляется окно с подробностями и кнопкой [Скопировать];
-
[Агрегатор] добавлена возможность включения и отключения балансировки узлов фермы поставщика ресурсов.
Изменено:
-
изменен набор доступных API сервера:
-
удалены: agent v5.1, aggregator v5.1, auth v5.1, client v5.1, ssa v5.1, wsproxy v1.1 и v5.1,
-
добавлены: agent v7.0, aggregator v7.0, auth v7.0, client v7.0, ssa v7.0, wsproxy v7.0;
-
-
«Портал администратора»: в новом интерфейсе улучшен UX/UI в части проверки в форме логина:
-
теперь при выборе домена происходит сброс значений полей и ранее актуальных ошибок полей, но значение поля «Имя пользователя» при этом не сбрасывается;
-
в верхней части формы теперь выводится сообщение об ошибке, и происходит автоматический сброс значений полей и ошибок полей по истечении 5 секунд. Значение поля «Имя пользователя» при этом не сбрасывается. На время показа сообщения об ошибке поля «Пароль» и «OTP» (в случае аутентификации через RADIUS) блокируются;
-
-
переработано перенаправление страниц интерфейса для отключения старого веб-интерфейса;
-
теперь в разделе «Журналы фермы» по умолчанию сначала отображаются самые свежие записи;
-
[Агрегатор] в системных настройках для параметра «Время жизни кеша узлов агрегатора» установлено новое значение по умолчанию - «300»;
-
в системных настройках название «Время хранения приватного ключа wsproxy в кеше» изменено на «Время хранения приватного ключа Шлюза в кеше»;
-
«Портал администратора»: в новом интерфейсе на странице «Рабочие места - Параметры гостевых ОС» в формах создания и изменения поле «Путь к секретам» сделано обязательным там, где обязательными являются поля «Аккаунт» и «Пароль» (типы «Linux MS AD DS», «Linux ALD Pro», «Linux Альт Домен», «Windows MS AD DS»);
-
теперь в счет лицензии по конкурентным соединениям учитываются уникальные пользователи, у которых есть текущие активные подключения к ВРМ, а не сами ВРМ;
-
реализована новая панель управления для HTML5-клиента;
-
оптимизирована работа аутентификации пользователя с использованием смарт-карты;
-
теперь при инициализации «Агента виртуального рабочего места» поиск РМ происходит по списку MAC-адресов, который приходит от него;
-
теперь журналы пишутся в общий
termidesk.log; -
в системные настройки добавлены новые параметры:
-
«Время жизни тикета подключения к РМ, с»;
-
«Таймаут обращения к серверу Удаленного помощника, с»;
-
«Таймаут обращения к агенту РМ, с»;
-
«Таймаут проверки компонентов инфраструктуры, с»;
-
«Таймаут обработки запроса healthcheck, с»;
-
«Время хранения приватного ключа wsproxy в кэше, с»;
-
«Время кеширования JWT сертификатов агрегатора, с»;
-
«Таймаут аутентификации RADIUS, с»;
-
«Интервал удаления устаревших записей аудита, с»;
-
-
[Агрегатор] в системные настройки добавлены новые параметры:
-
«Таймаут HTTP-запросов агрегатора, с»;
-
«Время кеширования JWT сертификатов агрегатора, с»;
-
«Время кеширования консоли управления фермами, с»;
-
«Время жизни кеша узлов агрегатора, с»;
-
«Таймаут аутентификации RADIUS, с»;
-
«Интервал удаления устаревших записей аудита, с»;
-
«Время жизни кеша изображений на агрегаторе, ч»;
-
«Интервал очистки истекших JWT токенов агрегатора, ч»;
-
-
в форме «Профиля шлюза» изменено название параметра «Таймаут, с» на «Время жизни wsp-токена, с»;
-
для поставщика ресурсов «VMware vSphere» добавлено поле «Уведомлять об изменении MAC-адреса». Сравнение MAC-адреса в БД будет идти со всем списком MAC-адресов на платформе, из опроса исключены РМ, в шаблонах которых включена опция «Статический MAC-адрес»;
-
теперь при назначении ВРМ пользователю в первую очередь будут выдаваться более старые ВРМ при равенстве других условий (состояний);
-
изменен текст ошибки для пользователя при балансировке запросов между «Агрегаторами». В лог сервера добавлено сообщение с неизвестным именем узла;
-
в журнале аудита теперь отображается тип учетной записи, от имени которой выполнено действие: «Администратор», «Персонал» или «Пользователь»;
-
в редакцию «Базовая» и «Terminal» добавлен поставщик ресурсов «Автономная машина»;
-
на странице «Поставщики ресурсов» в разделе «Инфраструктура» заголовки столбца «Комментарии» переименованы в «Комментарий» в основной таблице и в таблице шаблонов;
-
в поле поиска бокового меню добавлена кнопка очистки;
-
доработаны сообщения в аудите для смены режима техобслуживания, исправлен перевод при успешном создании ВМ. Исправлены соответствия типов сообщений, добавлена учетная запись при смене типа пользователя;
-
машины из фондов-участников составного фонда теперь отображаются на странице «Терминальные серверы»;
-
для составного фонда теперь обязательно указывать единую ОС, совпадающую с ОС всех фондов-участников;
-
изменен заголовок «Назначенные машины» на «Назначенные места»;
-
изменены названия некоторых протоколов доставки и их описания. Добавлена сортировка
a-z; -
разрешено удаление пользователей из домена аутентификации с типом «Встроенный»;
-
на странице «Индивидуальные рабочие места» больше не отображаются терминальные сессии;
-
[Агрегатор] при авторизации на конкретном сайте можно выбрать только доступные домены для сайта;
-
переименованы поля с описанием лицензии в веб-интерфейсе и CLI;
-
расширено логирование LDAP с локализованными сообщениями и расшифровкой ошибок;
-
улучшена работа с веб-интерфейсом:
-
удалены лишние кнопки закрытия;
-
удалены ненужные заголовки;
-
добавлена прокрутка;
-
все тексты ссылок таблиц сделаны по умолчанию слева;
-
изменена логика выделения строк таблицы;
-
-
из подсчета лицензий по количеству пользователей или подключений исключен один аккаунт Администратора из домена аутентификации с типом «Встроенный»;
-
добавлена поддержка заголовка
X-TDSK-SIDдля выбора РМ при записи в журнал; -
[Агрегатор] изменен алгоритм балансировки подключений с round-robin на least-connections;
-
[Агрегатор] в объект «Ферма» добавлен новый атрибут «Приоритет» для корректного формирования очереди ферм сайта для алгоритма балансировки first-host;
-
оптимизирован сервер в клиентском API и шаблонах;
-
изменена валидация настроек режима mTLS;
-
возвращена обработка общего статуса проверки при валидации «Универсального диспетчера» «Агрегатором» API-запросом
healthcheck; -
добавлена моментальная активация узла при сохранении изменений, если валидация была успешно пройдена;
-
исключена проверка «Агента виртуального рабочего места» на этапе назначения для терминальных серверов и Метапоставщика.
Исправлено:
-
скрыто отображение параметров OTP и пароля из журналов при аутентификации через RADIUS;
-
исправлено получение сообщения с RADIUS;
-
«Портал администратора», «Агрегатор администратора»: исправлена ошибка с RADIUS, при которой было невозможно пройти аутентификацию без OTP;
-
[Агрегатор] исправлена ошибка, при которой могли не отображаться статусы РМ;
-
исправлено поведение, при котором заголовок графика используемых лицензий в разделе «Обзор» некорректно показывал «Конкурентные соединения» при использовании лицензии по пользователям;
-
[Агрегатор] исправлена ошибка, из-за которой в форме сайтов при добавлении домена аутентификации сбрасывались выбранные группы и пользователи;
-
исправлена ошибка, из-за которой после повторного входа на старом интерфейсе и дальнейшего перехода в новый интерфейс, могло произойти завершение сеанса (logout);
-
исправлены ошибки при подключении «Клиента» в запросах API
preconnectionInfo,connectionInfo; -
в HTML5-клиенте исправлена потенциальная ошибка в реализации политики включения и отключения буфера обмена;
-
«Портал администратора»: в новом интерфейсе на странице фонда во вкладке «Рабочие места» в таблицах «Назначенные машины» и «Кеш» ранее не было возможности перевести в режим техобслуживания РМ, принадлежащие к фондам, созданным на основе определенных шаблонов;
-
«Портал администратора»: в новом интерфейсе на странице фонда во вкладке «Рабочие места» в таблице «Кеш» ранее не было возможности перевести РМ в режим техобслуживания;
-
исправлена ошибка, из-за которой при инициализации приложения ошибочно отображалось модальное окно о завершении сессии и таймер в окне не запускался (окно появлялось на странице входа);
-
исправлены потенциальные «stored xss» уязвимости;
-
исправлена некорректная работа фонда автономных машин при наличии удаленных;
-
исправлена ошибка выдачи доступных фондов связанной с механизмом «Динамическая проверка членства пользователя в группах»;
-
исправлена ошибка, из-за которой было невозможно было сохранить изменения в шаблоне базовой ВМ при включенной опции «Использовать статический MAC-адрес при создании»;
-
исправлена ошибка отображения количества машин в составном фонде;
-
добавлена обработка ошибки при использовании неподходящего протокола доставки;
-
[Агрегатор] скорректированы визуальные недочеты:
-
в окне с информацией об истечении сессии кнопка исправлена на [Войти];
-
в окне с информацией об истечении сессии для прогресс-бара, иконки и количества оставшихся до перенаправления секунд теперь используется не красный цвет, а цвет для сообщений типа «предупреждение»;
-
а форме обычного входа кнопка исправлена на [Войти];
-
-
исправлена ошибка, из-за которой после изменения режима техобслуживания или удаления или изменения фонда сбрасывались фильтры на странице;
-
исправлена ошибка в OIDC, которая предоставляла ресурсы из-за смешения токенов доступа;
-
исправлена ошибка зависания в статусе «Отменяется» при работе с брокером сообщений TermideskMQ;
-
[Агрегатор] исправлена ошибка, из-за которой не открывались формы создания доменов аутентификации;
-
исправлена ошибка при управлении питанием в ПК СВ Брест;
-
исправлена ошибка зависания удаления ВМ в фонде автономных машин;
-
[Агрегатор] исправлен вывод (текст) ошибки при проверке обязательных полей - вместо ключей выводятся названия полей;
-
исправлена проблема, когда после перезагрузки с РМ не снимался статус «Используется»;
-
исправлена ошибка публикации ВМ с неуникальными именами поставщика ресурсов «VMware vSphere»;
-
[Агрегатор] в «Консоли управления» в разделе «Индивидуальные рабочие места» исправлена ошибка из-за которой кнопка «Выкл» выполняла действие «Выкл (безопасно)»и наоборот соответственно;
-
[Агрегатор] исправлено отсутствие периодических задач в распределенной установке;
-
исправлена ошибка из-за которой в таблицах «Сессии» и «Индивидуальные рабочие места» не отображались данные;
-
исправлена ошибка работы параметра «Длительность» в расписаниях задач;
-
оптимизировано потребления CPU основного процесса
qunicorn; -
на странице «Журналы - Аудит» устранена XSS-уязвимость при отображении в таблице содержимого столбца «Описание»;
-
ранее при создании объекта и использовании специальных символов в его наименовании (что может быть сделано для XSS-атак) на странице «Журналы - Аудит» в таблице в столбце «Описание» некоторые символы могли отображаться как HTML-мнемоники;
-
исправлена ошибка отсутствия параметра «Список шаблонов подключаемых профилей в ПК СВ Брест» в системных настройках;
-
[Агрегатор] исправлено поведение, из-за которого при ошибке загрузки данных пользователя для формы оставался бесконечный индикатор загрузки, а сама ошибка не отображалась;
-
исправлена ошибка при отправке сообщений на syslog;
-
обновлены библиотеки для устранения уязвимостей;
-
исправлено отображение описаний протоколов доставки;
-
в новом веб-интерфейсе внесен ряд изменений и улучшений отображения;
-
исправлена ошибка при получении ресурсов с VMware vSphere при имени пользователя формате
SAMAccountName; -
исправлена ошибка, из-за которой приложение аварийно завершалось в случае получения данных пользователя в неправильно настроенном домене аутентификации «Microsoft AD DS/LDAP»;
-
исправлена работа механизма перезагрузки рабочего места пользователем для составного фонда;
-
исправлена ошибка, из-за которой были не верные переводы в выпадающем меню при создании фондов;
-
исправлено поведение политики «Удаление устаревшей публикации» - «Не удалять назначенные машины», когда машина удалялась при действии политики «Действие при выходе пользователя из ОС» - «Не задано»;
-
исправлена некорректная работа ролевой модели при назначении прав и ролей;
-
исправлена ошибка, из-за которой в форме расписаний нельзя было задать время;
-
в форме создания и изменения изображения на странице «Галерея» добавлено описание требований к загружаемым файлам;
-
исправлены переводы: «Сервисы» на «Шаблоны» поставщиков ресурсов;
-
исправлена ошибка, из-за которой после удаления объекта кнопка [Удалить] оставалась активной;
-
теперь кнопки в формах в момент отправки запросов становятся неактивными до окончания запроса;
-
исправлено закругление элемента выпадающего меню;
-
[Агрегатор] исправлена ошибка при попытке сохранить узел фермы;
-
исправлены ошибки аудита при работе API
Celery; -
исправлена ошибка, из-за которой в форме редактирования домена аутентификации «RADIUS» поле «Режим аутентификации всегда получало значение «Одноэтапный». Теперь выставляется реальное значение;
-
исправлена ошибка, в результате которой нельзя было получить журналы доменов аутентификации;
-
исправлено назначение MAC-адресов при удаленных записях в таблице уникальных значений;
-
исправлена ошибка, когда статус «Используется» не появлялся у метапользователя;
-
исправлено возможное создание ВМ с одинаковыми именами поставщика ресурсов «VMmanager»;
-
добавлена обработка ошибки при подключении к неподдерживаемому протоколу;
-
исправлена ошибка получения нелокализованных сообщений
enable_async. Добавлено сообщение для статусаpending. «Машина» переименована в «Рабочее место»; -
иcправлена ошибка деградации производительности при длительной работе TermideskMQ;
-
исправлена проблема в метадомене: если пользователь был добавлен в фонд напрямую (не через группу), то после входа он мог не видеть доступные ресурсы;
-
исправлено отображение столбцов сессий и импортов;
-
исправлена параллельная регистрация «Сессионных агентов»;
-
исправлена ошибка при попытке повторно запустить ВМ в сервисном режиме при публикации ПК СВ БРЕСТ;
-
добавлена валидация значений порталов в доменах аутентификации;
-
исправлены тексты сообщений об ошибках во время валидации параметров доменов аутентификации и шаблонов РМ;
-
исправлено описание схемы ответа HTTP 404 с «Длина сообщения >1000 символов» на «Ресурс не найден»;
-
исправлена ошибка, при которой во время публикации использовался только активный снимок;
-
[Агрегатор] исправлена ошибка, при которой могли отсутствовать фонды в консоли управления фермами;
-
исправлена ошибка при публикации машин поставщика ресурсов «T1cloud»;
-
исправлено получение адреса ВМ в Метапоставщике;
-
исправлено некорректное отображение сетей и ошибки при публикации ВМ, возникавшие из-за их удаления на стороне VMware;
-
исправлено некорректное состояние сертификатов для узлов инфраструктуры;
-
добавлена валидация поля «Объем диска» в шаблонах РМ поставщика ресурсов «VMmanager»;
-
исправлен поиск по политикам;
-
[Агрегатор] исправлена ошибка при валидации ферм и принадлежащих им узлов;
-
исправлен пустой ответ для API
/api/webui/server/servicespools/types; -
исправлена ошибка, из-за которой не происходило перенаправление на веб-сервер настольного клиента для завершения процесса аутентификации;
-
исправлена ошибка в проверке префикса MAC-адреса при сохранении ВМ;
-
исправлена ошибка при обращении на API «Агрегатора»
/reconnect; -
для домена аутентификации «FreeIPA (native 2FA)» на странице входа добавлено поле для ввода OTP;
-
для «Портала пользователя» более ранний API
enableзаменен наenable_async; -
исправлена ошибка, при которой через «Агрегатор» не удавалось подключиться к ресурсу составного фонда;
-
изменен порядок следования параметров в свойствах протокола TERA;
-
исправлена ошибка при создании шаблона поставщика ресурсов «Openstack»;
-
домен аутентификации «FreeIPA (native 2FA)» выведен из экспериментального режима;
-
РМ, связанные с поставщиками ресурсов, которые недоступны в текущей лицензии, не показываются на страницах «Рабочие места - Сессии» и «Рабочие места - Индивидуальные рабочие места»;
-
исправлена ошибка, при которой не удавалось переподключиться к сессии если открыто 2 и более экземпляра ПО Termidesk Viewer;
-
исправлен метод при API-взаимодействии с платформой T1Cloud, API
/api/v1/regions/{region_id}заменен на/api/v1/projects/{project_name}/regions; -
добавлена валидация имени проекта при нажатии кнопки [Тест] в поставщике ресурсов «T1Cloud»;
-
исправлена ошибка GET-запроса при подключении к «Агрегатору»;
-
исправлено взаимодействие Метапоставщика с сервисным фондом;
-
в разделе «Рабочие места» во вкладках и в выпадающем списке добавлена ссылка «Терминальные серверы» как в боковом меню;
-
исправлено сохранение политики фонда и группы домена аутентификации после кнопки [Очистить]: на сервер теперь уходят актуальные значения формы, а не устаревшее состояние;
-
при открытии редактирования шаблона РМ поставщика ресурсов устранены повторяющиеся информационные уведомления и лишние одинаковые запросы;
-
исправлена ошибка, возникающая при аутентификации с использованием домена аутентификации «Microsoft AD DS/LDAP» через Kerberos со включенным параметром «Использовать обратный порядок проверки членства пользователей»;
-
исправлена ошибка при которой для пользователя, участвующего в двух и более группах, не находились доступные ресурсы через «Агрегатор»;
-
роли и встроенный аутентификатор теперь переводятся с английского на русский.
-
удалены поля «Пустые учетные данные», «Логин», «Пароль», «Без домена», «Имя домена» из протоколов доставки;
-
cо страницы описания лицензии и СLI убрана информация о поддерживаемых лицензией гостевых ОС;
-
были удалены дублирующие настройки политик (значения для этих параметров берутся из соответствующих политик):
-
«Разрешить смарт-карты»;
-
«Разрешить принтеры»;
-
«Разрешить диски»;
-
«Разрешить последовательные порты»;
-
«Показывать обои»;
-
«Разрешить композицию рабочего стола»;
-
«Сглаживание шрифтов (RDP)»;
-
«Все принтеры»;
-
«RemoteFX»;
-
«Все RemoteFX устройства»;
-
«Динамическое разрешение»;
-
-
удален API для получения индекса нагрузки
/loadindex; -
исправлена блокировка при неверном пароле для существующих пользователей домене аутентификации «Microsoft AD DS/LDAP»;
-
исправлено отсутствие переводов сообщений изменения объектов в аудите;
-
исправлены ошибки API-запросов при настройке «Портала пользователя»;
-
исправлено отображение заголовка вкладки браузера на главной и на странице «Назначенные места» внутри фонда;
-
исправлена ошибка выдачи ресурсов при включенном флаге «Публикуются идентичные ресурсы»;
-
[Агрегатор] исправлена ошибка, из-за которой в журнале аудита отображалось закодированное описание события;
-
исправлена ошибка с отсутствием прав при обращении к API с информацией о лицензии;
-
исправлены тексты ошибок при создании и редактировании тегов и фондов РМ;
-
страница «Рабочие места - Терминальные серверы» скрыта из базовой лицензии;
-
[Агрегатор] исправлена ошибка на странице входа, из-за которой не отображались все способы входа;
-
в форме изменения «Расписаний» исправлена ошибка из-за которой в поле «Время начала» отображалось текущее время вместо уже заданного;
-
исправлена работа фильтров для таблицы «Назначенные рабочие места»;
-
исправлено отображение ошибки при создании повторяющихся ретрансляторов;
-
[Агрегатор] исправлена ошибка отсутствия ресурсов в консоли управления фермами;
-
исправлено отображение метрик. Часть метрик перенесена логически в соответствующие вкладки, исправлены переводы параметров;
-
исправлено сообщение об ошибке при создании группы;
-
исправлена потеря отключенной пользовательской сессии при временной недоступности ВМ в составном фонде;
-
исправлены API для сертификатов в разделе «Инфраструктура»;
-
исправлена ошибка, из-за которой на странице «Брокеры сообщений» могла не отображаться таблица с информацией о сертификатах;
-
исправлена ошибка, из-за которой возникала ошибка при нажатии на кнопку [Тест] в «Поставщиках ресурсов»;
-
исправлена отправка логов на удаленный Syslog-сервер;
-
[Агрегатор] исправлена ошибка, из-за которой тег с длинным именем мог выходить за границы столбца в таблице;
-
[Агрегатор] добавлено требование
X-Auth-Tokenдля всех клиентских API; -
исправлен перезапуск РМ пользователем метадомена;
-
исправлена проблема с нагрузкой на RabbitMQ, когда автономная машина находиться в режиме техобслуживания;
-
исправлена проблема невозможности удаления автономной машины, находящейся в режиме техобслуживания;
-
в таблицах раздела «Инфраструктура» статус сертификата теперь отображается в читаемом виде с поддержкой локализации;
-
[Агрегатор] теперь исключаются только фермы, занятые в правилах текущего сайта;
-
исправлена ошибка отображения доменов авторизации на странице логина при выборе значения «Администраторы и персонал» в поле «Субъекты»;
-
[Агрегатор] в системные настройки добавлен параметр «Доступ к веб-части системным пользователем», а также исправлена работа с доменом типа «Встроенный»;
-
исправлено окно ввода токена в интерфейсе Swagger;
-
[Агрегатор] в системные настройки добавлен параметр «Доступ к веб-части системным пользователем», а также исправлена работа с доменом типа «Встроенный»;
-
исправлен статус «Используется» при ручном удалении ВМ;
-
[Агрегатор] удалены лишние системные параметры, пустые вкладки теперь не показываются;
-
исправлены ошибки с множественным выбором и групповым операциям с ВРМ;
-
добавлена сортировка по умолчанию по полю «Название» для таблицы «Группы рабочих мест»;
-
исправлена локализация ошибки при удалении поставщика ресурсов и другие подобные ошибки;
-
исправлена фильтрация на странице «Фонды»;
-
исправлена ошибка при работе с FreeIPA и ALD Pro;
-
исправлена ошибка при создании Альт Домена;
-
[Агрегатор] исправлена ошибка при включенном автономном опросе ферм для получения ресурсов пользователей;
-
[Агрегатор] исправлена ошибка некорректной регистрации URL;
-
добавлена обработка хранилищ при создании РМ;
-
исправлена ошибка при подключении «Удаленного помощника» в сессии Метапоставщика;
-
исправлено заполнение списков ресурсов VMware при нажатии кнопки [Тест] уже сохраненного поставщика без повторного ввода логина и пароля;
-
исправлена обработка ошибок в разделе «Публикации» фонда»;
-
[Агрегатор] исправлена проблема утечки памяти при длительной работе приложения;
-
исправлена ошибка при создании записи в аудит;
-
добавлено окно подтверждения подключения к сессии пользователя при нажатии на кнопку [Помощник] в разделе «Назначенные места» фонда;
-
скорректирован алгоритм выдачи и изменения прав администратора пользователю при входе. Права выдаются только пользователям из домена типа «Встроенный» и только при регистрации;
-
удалена уникальность комбинации полей («Фонд - Скрипт»);
-
исправлена ошибка PUT-запроса
acl; -
исправлено поведение в форме выбора с поиском: теперь сразу отображаются первые 200 значений. Ранее элементы отображались при начале ввода;
-
исправлена возможность дублирования атрибутов умного фильтра;
-
[Агрегатор] на странице «Фонды рабочих мест» исправлено отображение статуса «Техобслуживание» в столбце «Статус» после перевода фонда в режим техобслуживания;
-
модальное окно об истечении сессии больше не показывается, если пользователь сам вышел из учетной записи;
-
исправлено отображение вопроса о подтверждении операции удаления шаблона РМ;
-
исправлена «Ошибка разбора данных», которая могла возникать на «Клиенте»;
-
на странице «Сети» в разделе «Рабочие места» исправлены формулировки уведомлений об успешном создании, изменении и удалении сети;
-
на странице «Поставщики ресурсов» в разделе «Инфраструктура» исправлено обновление столбца «Шаблоны»;
-
[Агрегатор] исправлена ошибка отсутствия
site_uriвdaas-ссылке; -
добавлен параметр «Поставщик» в умном фильтре во вкладах «Назначенные места» и «Кеш»;
-
исправлена проблема, кри которой автономная машина не переходила в статус «Действительный» при использовании ее FQDN;
-
исправлено отображение подтверждения о прочтении сообщения в логе РМ поставщика ресурсов «Сервер терминалов»;
-
исправлена ошибка при попытке изменить статус доменного пользователя ALD Pro;
-
исправлено кэширование пустого списка фондов при временной недоступности ферм;
-
добавлено отображение ВМ поставщика ресурсов «Сервер терминалов» на странице «Терминальные серверы»;
-
исправлена работа SASL-механизма аутентификации в домене аутентификации «Microsoft AD DS/LDAP» при хранении
keytab-файла в хранилище Openbao; -
исправлена работа периодической задачи по удалению устаревших записей в хранилище журналов;
-
исправлено зависание интерфейса в случае ошибки;
-
добавлена валидация поля «Путь в секретам»;
-
для PKINIT добавлена валидация токена при аутентификации;
-
добавлена поддержка SASL и SSL при подключении к домену аутентификации «Microsoft AD DS/LDAP» по реферальной ссылкe;
-
[Агрегатор] на экране «Вход в аккаунт» исправлен сброс логина и пароля при смене способа входа;
-
исправлено отображение номера сессии и статуса «Используется» для RDSH приложений на основе Метапоставщика;
-
исправлена передача статуса «Включено техобслуживание», если статус применен на конкретное РМ;
-
исправлена ошибка невозможности изменения уровня логирования некоторых логеров;
-
исправлены фильтры на странице «Журнал» в фондах;
-
исправлены сообщения для событий расписаний;
-
исправлено отображение подсказки в форме создания публикации в разделе «Фонды»;
-
[Агрегатор] в формах создания и редактирования сайта добавлена настройка «Соединение по RDP через Termidesk Viewer»;
-
в форме изменения ACL заблокированы для изменения поля «Роль» и «Тип объекта». Их изменение не предполагается в том числе по API;
-
[Агрегатор] исправлена ошибка «No Tickets matches the given query» при подключении к ресурсам;
-
информация об ознакомительной лицензии локализуется. Отображение ознакомительных лицензий старого и нового (ЛК ГК Астры) форматов приведено к единому виду;
-
исправлена доступность кнопки отмены в разделе «Публикации» фонда»;
-
исправлено подключение Метапоставщика к ресурсам из составного фонда;
-
добавлена поддержка заголовка
X-TDSK-SIDдля выбора РМ при записи в журнал событий от «Агента виртуального рабочего места»; -
исправлена ошибка, из-за которой в форме создания групп в доменах аутентификации не выставлялось корректное значение приоритета политик;
-
исправлено обновление статуса сессии для поставщика ресурсов «Сервер терминалов»;
-
добавлен аудит работы с тегами;
-
исправлена утечка подключений к VMware при создании РМ в фонде;
-
исправлена проблема с необходимостью перезагрузки «Агента виртуального рабочего места» при повторной публикации ВМ в фонде автономных машин;
-
исправлена ошибка игнорирования языка, выбранного в «Клиенте», при работе
async_enable; -
[Агрегатор] на странице «Пользователи» добавлена обработка статуса «Временно заблокирован»;
-
исправлена проблема отображения машин сервисного фонда в разделе «Терминальные серверы»;
-
исправлено расположение атрибута
x2для протокола доставки «Loudplay». Теперь он берется не из конфигурации, а из политики «Время простоя рабочего места»; -
исправлен двойной слеш при WSS-подключении к ВМ через HTML5;
-
обновлена версия API (
enable)html5на7.0; -
исправлены ошибки валидации данных транспорта;
-
исправлены ошибки при сохранении сообщений аудита;
-
поле «OU» в параметрах гостевых ОС Linux MS AD DS и Windows MS AD DS теперь обязательно к заполнению;
-
исправлена ошибка, из-за которой в HVAC-режиме не отображалось поле
connection_mechanism; -
в панели «Умный фильтр» исправлено отображение блока «Текущая фильтрация» и заголовков столбцов атрибутов в темной теме;
-
упрощены требования к URL техподдержки;
-
в форме назначения тегов исправлена ошибка, из-за которой в списке тегов для назначения был лимит 100. Добавлена бесконечная прокрутка с поиском по API;
-
исправлена ошибка загрузки картинки в Swagger;
-
в балансировку Метапоставщика добавлена логика перебалансировки в том случае, если нода, выбранная в процессе балансировки оказалась недоступной;
-
исправлена ситуация, когда изменение символов экранирования параметра
DJANGO_SECRET_KEYс двойных кавычек на одинарные или наоборот приводила к невозможности запуска служб из-за невозможности расшифровки паролей для подключения к СУБД и RabbitMQ. Настоятельно рекомендуется после проведения обновления повторно ввести пароли в настройках СУБД и RabbitMQ; -
исправлена ошибка при подключении администратором в режиме чтения к РМ через «Удаленный помощник»;
-
параметр «Профиль шлюза» теперь обязателен для заполнения при создании протокола доставки «RDP (через вебсокет шлюз)»;
-
на странице «Терминальные серверы» исправлен переход в его сессии - теперь это происходит по нажатию на столбце «Сессии», вместо «Название». «Название» теперь открывает метрики ВМ;
-
[Агрегатор] на экране «Вход в аккаунт» удален неработающий чекбокс «Запомнить меня»;
-
удалена неиспользуемая команда CLI
drop_tables; -
удален протокол доставки «HTML5 VNC»;
-
на странице «Журналы - Аудит» удалено поле поиска. Фильтрация записей выполняется через умный фильтр.
Агент виртуального рабочего места
Добавлено:
-
добавлена поддержка ввода в домен ALD Pro ВРМ с ОС Альт Рабочая станция 11;
-
добавлена поддержка ввода в домен ALD Pro ВРМ с ОС Альт Рабочая станция 10;
-
добавлена поддержка ввода в домен FreeIPA ВРМ с ОС Альт Рабочая станция 11;
-
добавлена поддержка ввода в домен FreeIPA ВРМ с ОС Альт Рабочая станция 10;
-
добавлен выбор и сохранение сетевого интерфейса в настройках;
-
добавлен API версии 7.0 для взаимодействия с сервером Termidesk;
-
добавлена отправка списка MAC-адресов при инициализации;
-
ОС Microsoft Windows: добавлен диалог для установки в 4 ГБ параметра реестра
FileSizeLimitInBytesили восстановления оригинального значения; -
добавлено отслеживание изменений в конфигурации, перезапуск HTTP-сервера и отправка уведомлений на сервер Termidesk;
-
добавлено подтверждение о доставке сообщения пользователю, отправленного с «Универсального диспетчера». Добавлены иконки при отображении диалогового сообщения согласно типу сообщения. Добавлен идентификатор сессии (SID) в HTTP-заголовок;
-
добавлено получение параметров конфигурации из хранилища чувствительной информации (hvac);
-
добавлен выбор метода присоединения к домену AD через параметр
adJoinMethodили переменную окруженияTDSK_AD_JOIN_METHOD; -
добавлены новые параметры метрик пользовательских сессий;
-
ОС Microsoft Windows: добавлен отложенный старт для сервиса
Termidesk Agent Daemon; -
в межпросессное взаимодействие добавлена команда для возможности отправки сообщений на «Универсальный диспетчер»;
-
добавлено хранение сертификатов на сервере Vault/OpenBao в KV и PKI контейнерах;
-
CredentialProvider ОС Microsoft Windows: изменено имя именованного канала для TERA-сессий;
-
ОС Microsoft Windows: добавлена поддержка сброса TERA-сессий;
-
добавлен мониторинг событий аутентификации;
-
добавлено выполнение исполняемого файла сценария (скрипта) настройки Kerberos после присоединения к домену;
-
mTLS: добавлена поддержка Windows Certificate Store;
-
добавлен коннектор для клиентской части «Удаленного помощника»;
-
добавлен механизм кеширования параметров сессии API-запроса
preConnectдля корректной работы ПО Termidesk Viewer при повторном подключении (reconnect); -
добавлен вывод значений конфигурации при запуске;
-
Loudplay: реализовано корректное преобразование статусов сессии Loudplay с моделью состояний Termidesk;
-
ОС Microsoft Windows: добавлена сборка виртуальной камеры для x86.
Изменено:
-
теперь GET-запросы без вложенного пути завершаются статусом
400; -
отключен SSO-запрос для протокола TERA (ОС Microsoft Windows), если установлен и работает TERA-сервис;
-
отключено применение групповых политик (
gpupdate /force) для протокола RDP; -
теперь завершение сессии (
logoff) под ОС Linux выполняется черезloginctlс указанием номера сигнала. В конфигурационном файле добавлен параметрlogoffSignal; -
изменен порядок сопоставления доменных имен FQDN и
hostnameв/etc/hosts; -
изменено межпроцессное взаимодействие клиентской и серверной частей «Агента виртуального рабочего места»;
-
переработан механизм работы с сеансами в ОС Microsoft Windows и ОС Linux для поддержки многосессионной модели работы с РМ;
-
изменен метод определения ошибки ввода в домен, теперь проверяется код завершения утилиты ввода в домен;
-
обновлен файл с лицензией;
-
объединено содержимое установочных пакетов
termidesk-webdav-agent(TERA folder-redirection) с «Агентом виртуального рабочего места»; -
SSO: теперь «Клиент» подключается только к сессии c активным «Агентом виртуального рабочего места».
Исправлено:
-
исправлена работа в ОС Centos 8 и др.;
-
исправлена обфускация хранимых данных в конфигурационном файле;
-
исправлено дублирование записей
stderrв журнале; -
исправлено преобразование типов в политике «Лимит времени для выхода из сеансов RemoteApp»;
-
исправлено определение длины HTTP-ответа для корректного отображения метрик сессий в «Портале администратора»;
-
исправлено обращение к неинициализированной переменной;
-
исправлен выбор значения транспорта. Это исправило отсутствие подтверждения о прочтении сообщения при использовании Метапоставщика;
-
исправлена недоступность кнопки перенаправления смарт-карт;
-
ОС CentOS: исправлена ошибка, при которой в журнале регистрировалась запись
Sessions. Linux sessions monitoring error: An error occurred while listing user sessions: \\"not found required fields {\'tty\'}\\"", "level": 50000; -
исправлена проблема с определением терминала сессии в
pam_tdsk. Это исправило ошибку, блокирующую создание сессии, при невозможности записи в файл журнала; -
mTLS: исправлен экспорт цепочки CA сертификатов;
-
mTLS: исправлен экспорт приватного ключа с паролем;
-
добавлена проверка на текущее имя компьютера перед вводом в домен;
-
исправлена проблема с запуском службы
termidesk-cupsdпри использовании TERA и наличии SPICE-каналов; -
SSO: выполнена смена группы файла
/etc/krb5.keytabнаsaslпри вводе в домен в ОС Astra Linux Special Edition; -
GSSAPI: для ОС Astra Linux Special Edition после включения в домен MS AD, FreeIPA или ALDPro группе
saslдается доступ к файлу/etc/krb5.keytab; -
mTLS: исправлено отображение пустого имени сертификата;
-
mTLS: исправлено сохранение сертификатов из Windows Certificate Store при нажатии на кнопку тестирования;
-
исправлена переинициализация при получении REST/reInit метода.
-
Сессионный агент
Добавлено:
-
добавлен новый параметр
VERIFY_CERTв конфигурационный файл сессионного агента; -
добавлена поддержка STAL 4.X;
-
оптимизированы запросы к STAL при сборе метрик.
Изменено:
-
добавлена поддержка ОС Альт Рабочая станция;
-
удален параметр
HEALTH_CHECK_ACCESS_KEYиз конфигурационного файла сессионного агента; -
удалена зависимость от пакета STAL при установке;
-
изменена логика обработки параметра
USE_USER_PRINCIPAL_NAMEдля разных версий STAL.
Исправлено:
-
исправлена утечка памяти для ОС с версией python 3.13;
-
исправлена ошибка запуска службы в ОС Astra Linux Special Edition 1.7;
-
исправлена проблема отправки уведомлений в «Универсальный диспетчер»;
-
Microsoft Windows: исправлен запуск службы;
-
исправлен сбой установки;
-
исправлен метод записи в конфигурационный файл.
Клиент
Добавлено:
-
добавлена поддержка двухфакторной аутентификации RADIUS Access-Challenge (многоэтапный режим аутентификации);
-
добавлена передача флага
--debugпри запуске ПО Termidesk Viewer, если «Клиент» был запущен в режимеdebug; -
добавлено отображение описания сетевой ошибки вместо ее типа;
-
добавлена поддержка политики разрешения или запрета редактирования адреса сервера;
-
добавлена поддержка функционала перезагрузки ВРМ пользователем. Добавлена обработка таймаута перезагрузки ВРМ, полученного от «Универсального диспетчера». На указанное в таймауте время ВРМ становится недоступной;
-
добавлен показ окна запроса клавиатурного пароля для доменов аутентификации OIDC и SAML для всех протоколов, кроме терминального доступа STAL и LoudPlay;
-
добавлено отображение имени фермы и информации о подключении;
-
добавлена передача cookie для STAL в ПО Termidesk Viewer. Это позволило реализовать поддержку переподключения сессий STAL. Добавлены параметры переподключения для ПО Termidesk Viewer при подключении к STAL версии 4.X;
-
добавлено формирование информации о сервере в технический отчет;
-
добавлена возможность задавать порт в настройках подключения и при редактировании адреса подключения, добавлена поддержка HTTP;
-
добавлена проверка состояния РМ на этапе выдачи пользователю;
-
добавлена поддержка постоянной смены тикета для подключения к РМ;
-
доработана схема топиков сообщений шины Termidesk. Это позволило изолировать «Клиента» и запущенные им экземпляры ПО Termidesk Viewer в рамках сессии пользователя на пользовательской рабочей станции. Это исправило поведение, при котором в окне «Центр подключений» отображались сессии всех пользователей;
-
включена поддержка HiDPI с возможностью включения или отключения опции;
-
ОС Linux: добавлена поддержка виртуальных TPM смарт-карт;
-
добавлена передача конфигурации каналов TERA в ПО Termidesk Viewer;
-
добавлено отображение информации о процессе подключения от сервера Termidesk;
-
добавлено шифрование параметров запуска ПО Termidesk Viewer;
-
«Клиент» теперь учитывает версию ресурса при работе через «Агрегатор»;
-
ОС Linux: добавлен единый инсталлятор для «Клиента и ПО Termidesk Viewer;
-
ОС Microsoft Windows: добавлена работа с виртуальными TPM смарт-картами;
-
RDP: добавлена настройка параметров
RDPSound,RDPSoundSTALдляTermidesk Client.ini; -
добавлена поддержка
daas-ссылок сsite_uri. Теперь при подключении к ВРМ черезdaas-ссылку, в «Клиент» передаются настройки конкретного сайта (site_uri), а не настройки по умолчанию для всей системы.
Изменено:
-
удалено окно запроса клавиатурного пароля при Kerberos-аутентификации в STAL;
-
сообщение «Ваш сеанс завершился» показывается в трее;
-
обновлен файл с лицензией;
-
выполнен перенос настройки «Соединение по RDP через Termidesk Viewer» в настройки сервера Termidesk;
-
macOS: отключена поддержка сторонних программ доставки;
-
удалена зависимость от FreeRDP;
-
теперь сообщение «Ваш сеанс завершился» показывается только в трее;
-
RDP: отключено перенаправления COM-портов.
Исправлено:
-
FreeRDP: исправлена авторизация в ВРМ по смарт-карте с NLA;
-
RDP: удален флаг
-smartcardдля запрета проброса смарт-карт; -
исправлено подключение к ресурсам STAL с ОС Microsoft Windows через шлюз;
-
ОС macOS: исправлен запуск из веб-браузера;
-
исправлены размытые иконки при HiDPI;
-
TERA: исправлена передача параметров credentials в ПО Termidesk Viewer в зависимости от политики сервера Termidesk;
-
исправлена поддержка политики режима аутентификации AUTO для STAL;
-
исправлена загрузка иконок фондов;
-
исправлено подключение к РМ, если оно находится в режиме техобслуживания;
-
[REQT-2068] исправлена ошибка сегментации TermideskBus;
-
исправлено формирование списка зависимостей для
deb-пакетов; -
TERA ОС Microsoft Windows: исправлена работа SSO для доменных пользователей;
-
[REQT-2081] исправлена ошибка типа
heap-use-after-freeв TermideskBUS; -
[REQT-1551] macOS: исправлена аутентификация для OIDC и SAML;
-
TERA: исправлена ошибка аутентификации через SASL;
-
исправлено шифрование
vv-файла.
Программа доставки рабочего места Termidesk Viewer
Добавлено:
-
добавлена возможность выбора USB-устройства нажатием по имени;
-
добавлено сохранение и восстановление настроек перенаправления USB-устройств;
-
добавлена передача боковых клавиш мыши (назад и вперед) в ВРМ;
-
добавлена синхронизация языка ввода с клиентской стороны по протоколу TERA для ОС Microsoft Windows;
-
добавлена смена текущей раскладки клавиатуры, пришедшей со стороны ВРМ по протоколу TERA, для ОС Microsoft Windows;
-
добавлен новый дизайн оптимизированной панели инструментов;
-
добавлено переключение между режимом рабочего стола и режимом приложения (RAIL) и наоборот;
-
добавлен функционал сохранения и восстановления динамически перенаправленного каталога при переподключении;
-
доработано перенаправление каталогов для разных версий библиотеки
FreeRDP; -
добавлена привязка выполнения действий к кнопкам панели инструментов;
-
добавлена информация о типе используемого канала (TCP или UDP) в окнах «Состояние каналов» и «Статистика сеанса»;
-
добавлены расширенные сведения о состоянии SPICE и TERA-каналов, измерения качества, задержек, скорости и пропускной способности каналов связи;
-
macOS: добавлена поддержка цветового пространства NV12 для перенаправления веб-камер;
-
доработана логика принудительного освобождения нажатых клавиш;
-
в журнал добавлен вывод информации о сбое при подключении к SPICE/TERA-серверу;
-
добавлена поддержка аппаратной аутентификации с использованием TPM-модулей;
-
добавлена синхронизация состояний с политиками меню «Принтеры»;
-
добавлена синхронизация состояний с политиками меню «Смарткарты»;
-
добавлена реализация меню «Передача данных» в оптимизированной панели задач;
-
на панель инструментов добавлена кнопка «О рабочем месте»;
-
RDP: добавлено сохранение настроек перенаправления каталогов;
-
TERA: добавлено сохранение настроек перенаправления каталогов;
-
в панель инструментов добавлена темная тема;
-
SPICE/ТЕРА: добавлен пункт меню перенаправления устройств «Микрофон»;
-
в настройки подключения
.vv-файла добавлены параметрыca-file,verify-hostname,verify-pubkey,verify-cert-subjectдля верификации SPICE/ТЕРА-сервера; -
добавлен функционал перемещения панели инструментов при изменении размера окна;
-
добавлена панель инструментов уменьшенного вида;
-
добавлена установка параметров приоритетов каналов;
-
TERA: добавлена поддержка масштабирования мониторов;
-
в панель инструментов добавлена возможность сохранения и восстановления параметров;
-
на панель инструментов добавлена действие «Поддержка»;
-
добавлено шифрование параметров запуска ПО Termidesk Viewer;
-
TERA: добавлен запрет переподключения по сигналу от TERA-сервера (процедура экстренной разблокировки);
-
macOS: добавлена настройка отправляемой клавиши при нажатии <Command>. По умолчанию клавиша передается как <Ctrl>, настройка меняется в
Termidesk Viewer.ini; -
RDP: добавлено переключение в режим рабочего стола при ошибке авторизации на старте RAIL-приложения.
Изменено:
-
обновлены зависимости для
libtera-client; -
для протоколов TERA и SPICE по умолчанию микрофон не передается. Для включения передачи необходимо задействовать элемент управления в интерфейсе ПО Termidesk Viewer: «Устройства - Микрофон»;
-
обновлен FreeRDP;
-
Microsoft Wondows: обновлен файл с пользовательским соглашением;
-
TERA: изменены зависимости в связи с переименованиями компонентов;
-
изменен интерфейс настроек пункта «Мониторы» в панели настроек;
-
TERA: в окне статистики переименован процентиль кадровых ошибок/пропусков фреймов;
-
удалена зависимость
libvirt; -
TERA: USB-фильтр по умолчанию, использовавшийся при автоподключении, изменен на разрешенные 10 и 6 (классы устройств Image и CDC Data).
Исправлено:
-
исправлено восстановление соединения по SPICE;
-
FreeRDP: исправлена авторизация в ВРМ по смарт-карте с NLA;
-
исправлен артефакт обновления окон «Состояние каналов» и «Статистика сеанса» при динамическом подключении или отключении каналов;
-
macOS: исправлен перевод на русский язык;
-
исправлена работа межпоточного взаимодействия с клиентскими библиотеками TERA и SPICE;
-
устранена проблема дребезга размеров окна, возникающего при перемещении окна RAIL-приложения между экранами с разным масштабом;
-
RAIL: устранена проблема с перемещением и изменением размера окна RAIL-приложения с помощью клавиатуры;
-
macOS: добавлена обработка особенностей кодека theora при перенаправлении веб-камер;
-
macOS: исправлена работа буфера обмена;
-
RDP: исправлены ошибки при перенаправлении смарт-карт;
-
исправлено некорректное горизонтальное пролистывание (скроллинг);
-
RAIL: исправлена работа с отрицательными координатами мониторов для RAIL-приложений;
-
RAIL: снято ограничение на использование одного основного монитора для RAIL-приложений;
-
RDP: устранены проблемы масштабирования указателя мыши;
-
исправлено подключение к SPICE-серверам с использованием новых методов TERA-аутентификаций;
-
исправлено детектирование macOS платформы;
-
исправлено подключение к ресурсам STAL с ОС Microsoft Windows через шлюз;
-
RAIL: устранено резкое изменение местоположения окна RAIL-приложения при его перемещении с одного экрана на другой вблизи границ;
-
RAIL: исправлена реализация ограничения на размещение окна RAIL-приложения в границах экранов при изменении его размеров пользователем;
-
исправлено аварийное завершение ПО Termidesk Viewer;
-
RDP: исправлено подключение с Kerberos через шлюз;
-
TERA: исправлена процедура настройки Windows Credentials Auth;
-
доработано перенаправление каталогов;
-
исправлена RDP-аутентификация для STAL;
-
исправлено замедление при чтении смарт-карт;
-
исправлено переподключение после выхода из сессии STAL;
-
исправлен некорректный запуск сессии STAL в многомониторном режиме;
-
исправлена утечка памяти;
-
RAIL: устранена проблема изменения размера диалоговых окон при их перемещении;
-
SPICE: исправлено перенаправление смарт-карт;
-
RAIL: устранена проблема перемещения окна с одного экрана на другой с большим масштабированием с выходом за границы экрана;
-
исправлена высота одной из кнопок в панели инструментов;
-
TERA: исправлена SSL-верификация для нескольких используемых параметров;
-
исправлено отображение всплывающих подсказок в меню панели инструментов;
-
RAIL: устранен дребезг при перемещении достаточно длинного по размеру окна;
-
macOS: исправлено подключение по протоколу RDP в многомониторной конфигурации;
-
изменен параметр фиксации размеров окна для его уменьшения;
-
изменен параметр чувствительности для перемещения;
-
macOS: исправлена передача клавиш <NumLock>, <Insert>;
-
macOS: исправлена ошибка подключения по протоколу TERA;
-
macOS: исправлена передача мусорного текста при копировании из ВРМ в пользовательскую станцию;
-
macOS: исправлен белый экран при подключении по RDP, SPICE, TERA;
-
RDP: исправлены пути поиска библиотек для
rpm-пактов; -
TERA: исправлена ошибка аутентификации через SASL с методом
plain; -
RAIL: исправлено определение рабочей области для среды рабочего стола Gnome;
-
macOS: исправлены ошибки, связанные с масштабированием;
-
RDP: исправлено поведение, при котором не открывалось ПО Termidesk Viewer при условии открывшейся сессии;
-
* RDP: исправлено завершение соединения при ошибке инициализации принтера;
-
[REQT-2081] исправлена ошибка типа
heap-use-after-freeв TermideskBUS; -
[REQT-2096] добавлена фильтрация окон от известных системных процессов;
-
[REQT-2096] исправлена проблема отображения окон опубликованного приложения на панели «Пуск»;
-
[REQT-2012] исправлена ошибка запуска ВРМ при зеркальном отображении мониторов;
-
[REQT-2092] RDP: исправлен нечеткий текст в ОС Microsoft Windows для мониторов 4K, уменьшена чувствительность к изменению разрешения на ВРМ до 8 пикселей;
-
исправлено перенаправление смарт-карт на экране входа пользователя;
-
выполнено бновление библиотеки
freerdpдо актуальной версии; -
RDP: выполнена оптимизация работы каналов;
-
RAIL: исправлена проблема перехода окна RAIL-приложения из развернутого (maximized) состояния;
-
RAIL: исправлена блокировка перемещения окна RAIL-приложения между мониторами;
-
TERA: исправлено поведение, при котором для ОС Microsoft Windows не принимались значения политик;
-
RAIL: исправлено задвоение, вызванное отсутствием начальной синхронизации геометрии окна RAIL-приложения;
-
исправлена ошибка повторной конфигурации мониторов после применения ее от
vdagent; -
macOS: исправлена передача значения масштабирования в режиме рабочего стола для RDP.
Сервер терминалов Astra Linux (STAL)
| Начиная с Termidesk версии 7.0 получение экрана терминальной сессии или приложения STAL должно выполняться через ПО Termidesk Viewer. Для этого потребуется активировать в настройках компонента «Клиент» опцию «Соединение по RDP через Termidesk Viewer» (управление опцией осуществляется с сервера Termidesk). |
Добавлено:
-
добавлена реализация обновления контекста активного сеанса при изменении токена авторизации в повторном запросе сеанса;
-
добавлена реализация интерфейса
ITransportManagerсо своим собственным соединением к D-BUS интерфейсуSessionManager; -
добавлена реализация алгоритма адаптации размера передаваемых аудио-данных клиенту в зависимости от значения
latency`аудио буфера клиента; -
добавлены страницы документации
manдляstal-applicationsиstal-constrains; -
добавлены страницы документации
manstalиmanstal-config; -
добавлена реализация контроллера сеанса для поддержки аутентификации по билетам и паролям;
-
добавлена реализация логгера c поддержкой проверки ошибок в формате вывода;
-
добавлена реализация возможности подключения по паролю для
/sec:nla; -
добавлена реализация поддержки MIT-SHM расширения для всех выпусков ОС Astra Linux Special Edition 1.8.х с активированным PARSEC;
-
добавлена реализация аутентификации пользователей без прямого взаимодействия со службой
SSSDчерез D-BUS; -
добавлена реализация peer-to-peer соединения между процессами лидерами сеансов и менеджером;
-
добавлена реализация поддержки изменения масштабирования рабочего стола;
-
добавлена реализация поддержки дистрибутивов ОС Альт Mate и ОС Альт KDE Plasma;
-
добавлена реализация передачи серверной cookie для ассоциации клиента RDP со своей сессией;
-
добавлена реализация новой концепции подключения клиентов к STAL;
-
добавлена реализация менеджера виртуальных устройств на базе мультимедиа-сервера PipeWire;
-
добавлена реализация поддержки перенаправления микрофона;
-
добавлена реализация поддержки перенаправления аудиовывода;
-
добавлена реализация поддержки перенаправления видеокамеры.
Исправлено:
-
добавлена реализация для поддержки контекста аутентификации, определяемого через XAUTHORITY;
-
добавлено решение проблемы завершения сеанса для ОС Astra Linux Special Edition 1.8 в режиме «Смоленск»;
-
добавлены исправления по работе с модулями
systemd. Добавлено кеширование запросовUserRecordпри подключении транспорта; -
добавлена опциональная передача полного списка установленных приложений;
-
добавлено исправление для предотвращения смешивания сессий при подключении клиента ;
-
добавлена серия исправлений по Kerberos и исправления, связанные с аутентификацией пользователей;
-
исправлена реализация поддержки аутентификации по Kerberos;
-
RDP: теперь используется ключ имени компьютера, а не ключ имени хоста из файла
keytab; -
RDP: реализован метод
dbusдля аутентификации по Kerberos; -
RDP: добавлена поддержка SSO для аутентификации по Kerberos;
-
решена проблема аутентификации по смарт-карте при создании сессии на ОС Альт 10 KDE. Обновлен stal-trust для ОС Альт.
-
решена проблема с расположением оконного менеджера
fly-wmпосле серии запросов об изменении конфигурации мониторов; -
решена проблема при подключении к сеансу с активным подключением. Применение политики
policies::connection; -
решена проблема с изменением
runtime-каталога пользователя в ОС Astra Linux Special Edition 1.8.5; -
решена проблема с изменением конфигурацией
PAMв ОС Astra Linux Special Edition 1.8.5; -
решена проблема медленной работы Chromium в режиме доставки приложения;
-
решена проблема с драйвером
xorg-drv-dummy; -
решена проблема запуска нескольких сеансов для одного пользователя в ОС Альт KDE Plasma;
-
решена проблема ввода/вывода при изменении размера экрана в ОС Альт KDE Plasma;
-
решена проблема, связанная с ошибкой сегментации в процессе транспорта после завершения сеанса в ОС Astra Linux Special Edition 1.8.
Удаленный помощник
Добавлено:
-
клиентская часть: добавлена передача сообщений компоненту «Агент виртуальных рабочих мест» о подключении и отключении администратора;
-
серверная часть: добавлены параметры
roleиipв метод PUT API-запроса/assistant/apiи метод GET API-запроса/assistant{session_id}/settings; -
серверная часть: добавлены параметры
control_accessиremote_controlв метод PUT API-запроса/assistant/apiи метод GET API-запроса/assistant{session_id}/settings; -
клиентская часть: добавлена возможность отключать каналы удаленного управления администратором;
-
добавлена возможность двусторонней звуковой коммуникации
-
клиентская часть: добавлена передача версии клиента и идентификатора сессии компоненту «Агент виртуальных рабочих мест».
Изменено:
-
обновлен файл лицензионного соглашения.
Исправлено:
-
клиентская часть: исправлена ошибка незакрывающихся WebSocket-соединений;
-
клиентская часть: исправлена ошибка попытки нового соединения при разворачивании окна;
-
исправлена ошибка миграции с предыдущей версии (0.8.0) на текущую (0.9.0).
Виртуальный модуль Termidesk
Изменено:
-
обновлены пакеты Termidesk до актуальной версии релиза.
TERA
Добавлено:
-
добавлена поддержка передачи информации о типе используемого канала (TCP или UDP) в ПО Termidesk Viewer. Добавлена поддержка нового протокола с
latency loopbackдоставкой измерений задержки и пропускной способности каналов от сервера; -
добавлено взаимодействие TERA-сервера с TERA-клиентом с использованием UDP-каналов, реализовано переключение из TCP в UDP режим. Добавлена адаптация к ошибкам в UDP-канале, добавлены задержки переключения в UDP-режим в случае частых сетевых проблем. Добавлены команды управления переключением TCP-канала в UDP-режим. Добавлены сообщения и информационные элементы для оценки FER (frame error rate) в UDP-канале, добавлена threshold-настройка порогов FER;
-
добавлены настройки включения UDP-режима;
-
добавлены новые параметры с расширенными сведениями для отображения в окнах «Состояние каналов» и «Статистика сеанса» в ПО Termidesk Viewer;
-
TERA для физических машин: добавлен интерфейс для поддержки перенаправления портов. В конфигурационный файл добавлен параметр
port-count; -
TERA для ВМ: добавлена поддержка перенаправления портов. В конфигурационный файл добавлен параметр
TeraPort; -
ОС Microsoft Windows: добавлена поддержка перенаправления портов;
-
ОС Microsoft Windows: добавлена реализация автоматического подключения диска;
-
перенаправление каталогов: добавлено определение протокола подключения (TERA или RDP);
-
добавлена поддержка многомониторного режима для удаленных сессий и метода захвата GDI;
-
ОС Microsoft Windows: теперь при установке TERA в системную переменную
PATHдобавляется путь установки; -
ОС Microsoft Windows: добавлена поддержка автоматического масштабирования, многомониторности в режиме удаленных сессий;
-
добавлено расширение протокола для record-канала и playback-канала, работающего поверх UDP. Это позволило включить поддержку переключения передачи данных аудио-каналов из TCP- в UDP-режим;
-
добавлена поддержка DTLS 1.2, шифрование UDP-трафика. Добавлена настройка интервала heartbeat в UDP-каналах. Добавлены настройки
TeraUdpDtlsMode,TeraDtlsMinVer,TeraDtlsMaxVer,TeraDtlsCiphers,TeraDtls13Ciphersдля настройки DTLS. Схожие параметры (с другими названиями) добавлены дляtermidesk-tera-X11; -
добавлена поддержка приоритетов для каналов. Добавлено сообщение, если приоритеты сокетов не поддерживаются платформой;
-
добавлена поддержка масштабирования для мониторов;
-
ОС Microsoft Windows: добавлен поддержка синхронизации раскладки клавиатуры;
-
выполнена доработка для доставки недостающих на клиентской стороне данных. Добавлен PANG-примитив для latency loopback измерений (при получении измерительного PONG-сообщения в сторону клиента отправляется PANG-ответ с метриками времени и результатами измерений);
-
добавлено сообщение для приоритетов каналов. Для каждого канала содержится TERA-приоритет, метка и зарезервированные 4 байта для расширения;
-
добавлена поддержка TLS 1.3, mTLS. Расширен набор SSL-параметров, добавлен режим верификации клиентского TLS-подключения, клиентские CA (корневые сертификаты) выпущенных сертификатов не проверяются (разрешен режим работы с использованием шифрования, но без обязательной верификации). Добавлена настройка минимальной и максимальной версии TLS протокола, поддерживаемого при работе с клиентами. Добавлена настройка приоритета выбора алгоритмов шифрования: серверные или клиентские. Добавлены настройки
TeraTls13Ciphers,TeraTlsMinVer,TeraTlsMaxVer,TeraTlsPreferServerCiphers,TeraTlsVerifyClientдля TLS 1.3 и mTLS. Схожие параметры (с другими названиями) добавлены дляtermidesk-tera-X11; -
в конфигурационный файл
tera-mounting-shdir.yamlдобавлены параметрыuse_locks,gui_optimize; -
добавлена поддержка переменной окружения
TDSK_DEBUGдля включения отладочного вывода; -
добавлено отслеживание открытия и закрытие канала микрофона. Добавлен параметр
TeraAudioRecSwitchдля включения механизма обработки сигналов микрофона; -
добавлен параметр конфигурационного файла
TeraImageDiffBlockSize, определяющий размер квадратного окна (в пикселях), используемого при ручном сравнении изображения; -
добавлено сохранение конфигурации мониторов физических машин в файлы настроек;
-
добавлена обработка системного события завершения сессии;
-
добавлена возможность захватывать любой монитор при подключении в консольный сеанс;
-
добавлены наcтройки
TERA_DISABLE_TICKETING,TERA_PASSWORD,TERA_KEYBOARD_LAYOUT_SYNC; -
ОС Microsoft Windows: добавлена реализация захвата рабочего стола DirectX 12 Shared Resources;
-
добавлена поддержка скейлинга для KDE;
-
ОС Microsoft Windows: добавлена поддержка масштабирования мониторов;
-
добавлен параметр командной строки
--no-scalingдля отключения операций по масштабированию графической оболочки; -
добавлен параметр командной строки
--scalingдля включения операций по масштабированию графической оболочки; -
добавлен параметр командной строки
--current-randrдля настройки неиспользования «мягкого» режима обновления кешированных ресурсов X-сервера; -
добавлены дополнительные проверки наличия
pipewireиpulseaudo, добавлена проверка, что сервис не может запускаться суперпользователем; -
добавлено расширение протокола для запрета переподключения при аварийных управляемых отключений клиентский приложений;
-
добавлена настройка
tera-vdagentс помощьюdpkg-reconfigure; -
добавлено включение/выключение методов масштабирования экрана с помощью настроек и с помощью
dpkg-reconfigure; -
добавлено масштабирование для GNOME;
-
добавлено отладочное логирование пересылаемых клавиатурных модификаторов;
-
изменена работа с сетью (добавлена возможность перезапуска внутреннего модуля работы с сетью);
-
добавлено ПО tera-keyagent, входящее в состав общего пакета. Добавлен
tera-keyagent.serviceдля защищенного доступа к SSL-ключам; -
x11tera: добавлены настройки управления сжатием видео (
zlib-glz-compression,jpeg-compression,image-compression,streaming-video); -
добавлена поддержка аппаратного курсора и его передача через DirectX12 Shared Resources.
Изменено:
-
изменены версии компонентов TERA;
-
унифицировано создание TERA-интерфейсов, убран путь сокета для интерфейса
webdav; -
ОС Microsoft Windows: изменено динамическое определение подключенных мониторов. Метода захвата рабочего стола GDI сделан основным$
-
пакет
termidesk-remotepcпереименован вtermidesk-tera-x11; -
пакет
tera-vhci-hcdпереименован вtera-usb; -
пакет
tera-audio-serviceпереименован вtera-audio; -
пакет
tera-record-serviceпереименован вtera-record; -
пакет
tera-xf86-video-qxlпереименован вtera-qxl; -
изменены зависимости в связи с переименованием пакетов и компонентов TERA;
-
ОС Microsoft Windows: для webdav изменен путь временных файлов на
%USERPROFILE%\AppData\Local\Temp; -
к файлам конфигурации davfs2 (
~/.davfs2/davfs2.confи~/.davfs2/secrets) добавлен суффикс_termidesk; -
изменены названия параметров конфигурационного файла
30-teraqxl.xorg.confпо шаблонуspice→tera; -
termidesk-tera-x11: параметрыenabledиciphersuiteперемещены из SSL-группы в TLS-группу.ciphersuiteпереименован наcipher-list; -
изменен порядок запуска удаленной сессии и TERA-сервера;
-
ОС Microsoft Windows: процесс аутентификации Credentional Provider изменен на Credential Provider компонента «Агент виртуальных рабочих мест»;
-
ОС Microsoft Windows: изменен путь до файла журнала на
C:/ProgramData/UVEON/logs/Termidesk TERA/tera-server.log; -
ОС Microsoft Windows: изменен путь до сертификатов на
C:/Program Files/UVEON/Termidesk TERA/certs; -
ОС Microsoft Windows: изменен путь настроек сервера на
HKLM/SOFTWARE/UVEON/Termidesk TERA; -
ОС Microsoft Windows: изменен путь настроек
vdagentнаHKLM/SOFTWARE/UVEON/Termidesk TERA/vdagent; -
ОС Microsoft Windows: добавлена реализация взаимодействия с
TERAIddDriver; -
ОС Microsoft Windows: удалена наcтройка
TERA_NO_SERVICE. Удалена реализация взаимодействия с SPICE QXL WDDM драйвером; -
отменено масштабирование на экране приветствия;
-
оптимизировано управление таблицами яркости для совместимости с
fly-dmиfly-dm_greet, иfly-dm_locker_modernверсий ОС Astra Linux Special Edition выше 1.8.1; -
tera-webdavпереименован вtermidesk-webdav-agent; -
к использованию предлагается TLS-порт (защищенное TCP-соединение) 5901 во избежание конфликтов при раскомментировании и открытого порта в том числе;
-
упразднены настройки
TeraX509Dir,TeraCacertFile,TeraX509KeyFile,TeraX509KeyPassword,TeraX509CertFile,TeraDhFile. Если не задан ни ключ, ни сертификат, то ключи будут приниматься отkeyagent-сервиса; -
x11tera: упразднены настройки
ca-cert-file,certs-file,private-key-file,key-password-file,dh-key-file. Если не задан ни ключ, ни сертификат, то ключи будут приниматься отkeyagent-сервиса; -
увеличено ожидание запуска единственного экземпляра Xorg до 10 с;
-
Microsoft Windows: для ПО tera-vdagent добавлены опции
scaling enable(управление функцией масштабирования) иwait pipe timeout(время ожидания готовности канала к установлению соединения, по умолчанию 3000 мc), добавлен разбор аргуметов запуска из командной строки, переменного окружения и реестра. Предпочтительная и задокументиронная возможность - управление параметрами (TERA_VDAGENT_SCALING_ENABLE) через реестрHKLM\SOFTWARE\UVEON\Termidesk TERA\vdagent; -
Microsoft Windows: добавлено чтение картинки курсора из драйвера. Это исправило ситуацию, при которой появлялись артефакты при движении мышью.
Исправлено:
-
исправлено процентное кодирование для кириллицы при перенаправлении каталогов (ранее не отображались файлы с названием на кириллице);
-
исправлена процедура замедления следующих попыток переключиться в UDP-режим, в случае если сбой возникал на клиентской стороне, а не диагностировался серверной стороной;
-
исправлена ошибка переключения из UDP-режима в TCP при обнаружении однократной ошибки на малом количестве данных;
-
исправлена процедура перенаправления данных из TCP-канала в UDP при переключении во избежание потери хронологии при различной скорости доставки;
-
теперь при подключении с использованием имени пользователя и пароля метод аутентификации SASL/GSSAPI будет исключен из списка доступных;
-
исправлена ошибка проверки сертификата по открытому ключу;
-
исправлена SSL-верификация для нескольких используемых параметров;
-
ОС Microsoft Windows: исправлено высокое потребление CPUп осле отключения перенаправления каталога путем отбрасывания поступающих пакетов во время отключенного перенаправления;
-
ОС Microsoft Windows: исправлена ошибка межпроцессного взаимодействия;
-
исправлена ошибки инициализации SASL;
-
исправлены ошибки вывода в журнал аварийных событий при использовании UDP;
-
исправлена ошибка применения значений по-умолчанию в параметрах
TeraPreferServerCiphers,TeraAudioVBR,EnableImageCache,EnableFallbackCache,EnableSurfaces,TeraAgentMouse,TeraDisableTimeSync,EnableWebdav; -
исправлена ошибка получения параметра
SpiceCacertFile; -
исправлена опечатка в пути к SSL-сертификатам;
-
исправлена утечка памяти и работа с созданием Display-объекта;
-
исправлена утечка памяти и работа с TERA-сервером;
-
исправлено завершение работы сервера при ошибке инициализации интерфейсов;
-
исправлено получение аргументов командной строки;
-
оптимизировано применение масштабирования мониторов;
-
исправлено аварийное завершение работы при изменении разрешения в ПО Termidesk Viewer;
-
исправлена журнализация информационных сообщений при старте;
-
в интерфейсе
webdavдля ОС Linux исправлена отправка сообщения при отключении клиентского приложения; -
исправлена проблема черных прямоугольников и черных экранов, проявлявшаяся в новых
fly-dmприложениях для новых версий ОС Astra Linux Special Edition выше 1.8.1; -
исправлен черный экран, проявлявшийся для ОС Microsoft Windows;
-
исправлено зависание ПО Termidesk Viewer при открытии USB-устройств;
-
исправлено зависание Xorg при отлючении webdav-агента;
-
предотвращено иерархическое удаление
/var/log/termidesk/teraи ниже; -
исправлено нештатное поведение клавиатурных модификаторов (некорректная работа правого блока клавиатуры при подключении по TERA);
-
Microsoft Windows: исправлена инициализация объекта событий сессии. Это исправило ошибку постоянного перезапуска
vdagent; -
исправлены артефакты изображения, связанные со шлейфами от движением объектов на экране. Получение текстур изображения и измененных областей (dirty rects) адаптировано для работы с кольцевым буфером. Оптимизировано копирование dirty rects из разделяемого буфера. Это исправило проявление подергиваний экрана, артефактов отрисовки в ОС Microsoft Windows.
Известные проблемы
«Клиент»:
-
аутентификация PKINIT по смарт-картам не поддерживается, если на ней записан ключ с ГОСТ-алгоритмом и одновременно с этим в ОС используется библиотека
libp11-3версии 0.4.12-0.1. При аутентификации будет отображаться ошибка «OpenSSL : Unable to get private key for certificate num_». При использовании библиотекиlibp11других версий (например, 0.4.9 или 0.4.13) или далении ключа с ГОСТ-алгоритмом ошибка не воспроизводится.
ПО Termidesk Viewer:
-
Перенаправление звуковых USB-устройств по протоколу TERA с пользовательской рабочей станции под управлением ОС Microsoft Windows в гостевую ОС приводит к зависанию ПО Termidesk Viewer.
Получение поддержки
Для получения технической поддержки перейдите на сайт производителя https://termidesk.ru/support/.