Конфигурационные файлы сессионного Агента
Конфигурационный файл session_agent.ini
Для настройки сессионного Агента используется конфигурационный файл:
-
для ОС Astra Linux Special Edition (Server) -
/etc/opt/termidesk-session-agent/session_agent.ini; -
для ОС Microsoft Windows Server -
C:\ProgramData\UVEON\Termidesk Session Agent\session_agent.ini.
Администратор может изменить каталог хранения на этапе установки или (в ОС Linux) после установки через переменную окружения CONFIG_DIR, указанную в файле /etc/default/termidesk-session-agent.
Доступные в конфигурационном файле параметры приведены в таблице (см. таблицу Параметры конфигурирования сессионного Агента).
| Параметр | Значение по умолчанию | Описание | ||||
|---|---|---|---|---|---|---|
Секция |
||||||
|
IP-адрес или FQDN сессионного Агента
|
|
||||
Порт сессионного Агента
|
|
Ключ доступа для аутентификации запросов к API Значение по умолчанию: При задании значения ключа следует руководствоваться правилом, что:
|
||||
|
|
Управление ролью сервера терминалов в ОС Microsoft Windows Server. Применяется только при использовании поставщика ресурсов Метапоставщик в Termidesk. Возможные значения:
После запуска сессионного Агента значение параметра вновь изменится на |
||||
|
|
Время жизни (в секундах) одноразового токена, использующегося для аутентификации компонента «Клиент» в рамках инициализации сессии пользователя на компоненте «Сервер терминалов Astra Linux» |
||||
|
30 |
Время жизни (в секундах) одноразового токена, использующегося для аутентификации пользователя при подключении к компоненту «Сервер терминалов Astra Linux» с использованием смарт-карт |
||||
|
|
Время ожидания (в секундах) подключения к компоненту «Сервер терминалов Astra Linux» |
||||
|
|
Параметр управляет подстановкой суффикса домена. Возможные значения:
Значение по умолчанию: |
||||
|
|
Значение мастер-ключа «Портала администратора», с которым обменивается данными сессионный Агент |
||||
|
25 |
Время ожидания (в секундах) выполнения запросов создания сессии в шине DBUS |
||||
Секция |
||||||
|
|
Максимально допустимое количество сессий на терминальном сервере. Значение параметра отправляется совместно с метриками узла терминального сервера. Возможные значения:
Значение по умолчанию определяется автоматически, в зависимости от терминального сервера, на который установлен сессионный Агент |
||||
|
|
URL-адрес «Универсального диспетчера» с любой из ролей: «Портал администратора», «Портал пользователя», «Портал универсальный». Для распределенной установки Termidesk указывается узел балансировщика, который будет перенаправлять подключение на нужный узел «Универсального диспетчера». Если значение в параметре не задано, то для отправки сообщений будет использоваться IP-адрес «Универсального диспетчера» из БД сессионного Агента, который записывается при автоматической регистрации со стороны «Универсального диспетчера».
Необходимо учесть, что узел «Универсального диспетчера» должен уметь разрешать FQDN узла сессионного Агента в IP-адрес. Для этого необходимо, чтобы на DNS-сервере были добавлены записи типа «A» и «PTR». Примеры:
|
||||
Секция |
||||||
|
|
Периодичность (в секундах) запуска задачи удаления неактивных сессий |
||||
|
|
Список многопрофильных приложений, которые должны быть открыты в том же окне ПО Termidesk Viewer. По умолчанию список не задан и приложения открываются в новых окнах ПО Termidesk Viewer. Если приложение из списка повторно запускается пользователем, то новая сессия будет запущена в рамках уже существующей, а уникальный идентификатор запуска ресурса новой сессии перестанет существовать, будет использоваться ранее назначенный. Для перечисления нескольких приложений следует использовать разделитель - запятую. Пример:
|
||||
Секция |
||||||
|
|
Управление запуском сессионного Агента в режиме использования протокола HTTPS. Возможные значения:
|
||||
|
|
Управление проверкой SSL-сертификата в режиме использования протокола HTTPS. При использовании режима mTLS параметр Возможные значения:
Если используется значение
|
||||
|
|
Режим mTLS для защищенного подключения и взаимной аутентификации. Возможные значения:
|
||||
|
TLSv1.2 |
Протокол подключения для mTLS. Возможные значения:
|
||||
|
|
Путь к корневому сертификату mTLS |
||||
|
|
Путь к клиентскому сертификату mTLS |
||||
|
|
Путь к клиентскому закрытому ключу mTLS. Ключ может иметь парольную защиту. Для использования ключа нужно преобразовать его к начальному значению:
|
||||
|
|
Путь до SSL-сертификата. Для ОС Astra Linux Special Edition: Для ОС Microsoft Windows Server: |
||||
|
|
Путь до закрытого ключа. Для ОС Astra Linux Special Edition: Для ОС Microsoft Windows Server: |
||||
Секция |
||||||
|
|
Уровень журналирования. Допустимые значения: |
||||
|
|
Максимальное количество файлов журналов. После достижения предела, происходит сжатие журналов в архив |
||||
|
|
Максимальный размер файла журнала (в байтах) |
||||
|
|
Задает каталог хранения журналов сессионного Агента. Пример: администратор хочет изменить место хранения журналов сессионного Агента. Для этого администратору нужно:
|
||||
|
|
Управление отправкой журналов событий на компонент «Ретранслятор». Возможные значения:
|
||||
Файл /etc/default/termidesk-session-agent
Одним из параметров службы termidesk-session-agent является аргумент EnvironmentFile, задающий путь к дополнительным аргументам запуска, перечисленным в файле /etc/default/termidesk-session-agent.
Файл /etc/default/termidesk-session-agent:
-
автоматически создается в ОС при установке сессионного Агента;
-
если файл существует, то происходит его построчное чтение в формате
<ключ>=<значение>и в запускаемый процесс сессионного Агента добавляются переменные окружения (см. подраздел Переменные окружения и аргументы командной строки).
Есть ряд переменных окружения, которые требуются для нормального функционирования сессионного Агента. Такими переменные окружения являются:
|
Эти переменные окружения запрещено удалять или модифицировать. Переменные, доступные для модификации, перечислены в подразделе Переменные окружения и аргументы командной строки. |
-
SHELL; -
USER_TERMIDESK; -
GROUP_TERMIDESK; -
HOME_DIR; -
VIRTUAL_ENV.