Добавление параметров гостевых ОС

Общие сведения о параметрах гостевых ОС

Параметры гостевых ОС позволяют произвести автоматическую и идентичную настройку одного или нескольких РМ для использования в фонде РМ.

Веб-интерфейс Termidesk c установленной ролью «Портал администратора» обеспечивает следующие операции управления параметрами гостевых ОС:

  • добавление, для этого используется экранная кнопка [Создать] ;

  • редактирование, для этого используется экранная кнопка [Изменить];

  • удаление, для этого используется экранная кнопка [Удалить];

  • просмотр сведений.

Параметры конфигурации гостевой ОС могут быть удалены только в том случае, если они не используются фондом РМ.

Для отображения списка добавленных параметров гостевых ОС следует перейти «Рабочие места - Параметры гостевых ОС». Основные параметры списка приведены в таблице (см. таблицу Параметры списка гостевых ОС).

Таблица 1. Параметры списка гостевых ОС
Параметр Описание

«Название»

Текстовое наименование параметров гостевых ОС в Termidesk

«Используется»

Характеристика использования параметров гостевых ОС в каком-либо фонде

«Комментарий»

Информационное сообщение, используемое для описания назначения параметров гостевых ОС

Доступна возможность множественного выбора записей таблицы, для этого:

  • либо отметить нужные строки через графический элемент множественного выбора;

  • либо зажать клавишу <Ctrl> и нажать левой кнопкой мыши по нужным строкам.

Поддерживается:

  • поиск записей по таблице;

  • изменение внешнего вида таблицы.

Внешний вид таблицы можно модифицировать, изменив:

  • список отображаемых столбцов. Для изменения списка нужно воспользоваться графическим элементом image и отметить наименования столбцов, которые будут отображены, или снять отметку с наименований, которые должны быть скрыты из отображения. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить видимость]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • ширину столбцов. Для изменения ширины нужно нажать и удерживать левую кнопку мыши на границе столбцов, перемещая ее в сторону расширения или сужения столбца. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить ширину]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • порядок отображения столбцов. Для изменения порядка отображения столбцов нужно нажать и удерживать левую кнопку мыши на наименовании столбца, перемещая его вверх или вниз по списку. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить порядок]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • сортировку записей. Для сортировки нужно воспользоваться графическим элементом image для соответствующего столбца.

Поддерживается выбор количества отображаемых записей на одной странице. Для настройки нужно:

  • выбрать графический элемент image под таблицей. По умолчанию отображаются 10 записей на одной странице;

  • выбрать одно из предлагаемых значений, отображаемых в выпадающем списке графического элемента или ввести свой вариант в поле ввода.

Поддерживаемые комбинации ввода гостевых ОС в домен

Поддерживаемые комбинации ввода гостевых ОС в домен приведены в таблице (см. Комбинации ввода гостевых ОС в домен).

Таблица 2. Комбинации ввода гостевых ОС в домен
ОС/Домен MS AD ALD Pro FreeIPA Альт Домен

Astra Linux Special Edition 1.7, 1.8

Microsoft Windows

Альт Рабочая станция 10

Альт Рабочая станция 11

РЕД ОС 7

РЕД ОС 8

Параметры гостевой ОС Linux

Конфигурация ОС Linux без домена

Для добавления в Termidesk параметров гостевой ОС на базе GNU/Linux без ввода в домен следует перейти «Рабочие места - Параметры гостевых ОС», далее нажать на экранную кнопку [Создать], из выпадающего списка выбрать «ОС Linux».

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для гостевой ОС Linux без ввода в домен).

Таблица 3. Данные для гостевой ОС Linux без ввода в домен
Параметр Описание

«Название»

Текстовое наименование параметров гостевой ОС

«Комментарий»

Информационное сообщение, используемое для описания назначения параметров гостевой ОС

Конфигурация ОС Linux при вводе в домен FreeIPA

Для добавления в Termidesk параметров гостевой ОС на базе GNU/Linux с вводом в домен FreeIPA следует перейти «Рабочие места - Параметры гостевых ОС», далее нажать на экранную кнопку [Создать], из выпадающего списка выбрать «Linux FreeIPA».

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для гостевой ОС Linux при вводе в домен FreeIPA).

Для ввода РМ с ОС Astra Linux в домен FreeIPA необходимо в гостевую ОС установить пакет astra-freeipa-client.

Таблица 4. Данные для гостевой ОС Linux при вводе в домен FreeIPA
Параметр Описание

«Название»

Текстовое наименование параметров гостевой ОС

«Комментарий»

Информационное сообщение, используемое для описания назначения параметров гостевой ОС

«Домен аутентификации»

Идентификатор домена FreeIPA

«Аккаунт»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «config».

Идентификатор субъекта, имеющий полномочия по добавлению РМ в домен

«Пароль»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «config».

Набор символов, подтверждающий назначение полномочий

«Путь к секретам»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «hvac».

Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac».

Пример: «hvac-kv://secret#termidesk-admin/freeipa/»

Конфигурация ОС Linux при вводе в домен ALD Pro

Для добавления в Termidesk параметров гостевой ОС на базе GNU/Linux с вводом в домен ALD Pro следует перейти «Рабочие места - Параметры гостевых ОС», далее нажать на экранную кнопку [Создать], из выпадающего списка выбрать «Linux ALD Pro».

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для гостевой ОС Linux при вводе в домен ALD Pro).

Для ввода РМ с ОС Astra Linux в домен ALD Pro необходимо в гостевую ОС установить пакеты astra-freeipa-client и aldpro-client.

Для корректного ввода РМ в домен нужно обеспечить корректное разрешение имен узлов в домене ALD Pro.
Таблица 5. Данные для гостевой ОС Linux при вводе в домен ALD Pro
Параметр Описание

«Название»

Текстовое наименование параметров гостевой ОС

«Комментарий»

Информационное сообщение, используемое для описания назначения параметров гостевой ОС

«Домен аутентификации»

Идентификатор домена ALD Pro

«Аккаунт»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «config».

Идентификатор субъекта, имеющий полномочия по добавлению РМ в домен

«Пароль»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «config».

Набор символов, подтверждающий назначение полномочий

«Путь к секретам»

NOTE:Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «hvac».

Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac».

Пример: «hvac-kv://secret#termidesk-admin/aldpro/»

Конфигурация ОС Linux при вводе в домен MS AD

Для добавления в Termidesk параметров гостевой ОС на базе GNU/Linux при вводе в домен MS AD следует перейти «Рабочие места - Параметры гостевых ОС», далее нажать на экранную кнопку [Создать], из выпадающего списка выбрать «Linux MS AD DS».

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для гостевой ОС Linux при вводе в домен MS AD).

Для ввода РМ с ОС Astra Linux в домен MS AD необходимо в гостевую ОС установить пакет astra-ad-sssd-client.

Таблица 6. Данные для гостевой ОС Linux при вводе в домен MS AD
Параметр Описание

«Название»

Текстовое наименование параметров гостевой ОС

«Комментарий»

Информационное сообщение, используемое для описания назначения параметров гостевой ОС

«Домен»

Доменное имя (DNS) службы каталогов MS AD

«Аккаунт»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «config».

Идентификатор субъекта, имеющий полномочия по добавлению РМ в домен.

Для гостевых ОС Альт Рабочая станция 10 и 11 рекомендуется указывать аккаунт в формате «sAMAccountName»

«Пароль»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «config».

Набор символов, подтверждающий назначение полномочий

«Путь к секретам»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «hvac».

Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac».

Пример: «hvac-kv://secret#termidesk-admin/msad/»

«OU»

Идентификатор организационной единицы, в которую будут добавлены РМ.

Следует учесть, что при вводе гостевой ОС в домен MS AD рекомендуется создавать обособленные подразделения домена, и не создавать учетные записи в подразделении «Computers».

Если учетные записи используют подразделение «Computers», то ввод РМ в домен не гарантируется!

Строка не должна быть пустой, если используется функционал удаления учетной записи при удалении фонда РМ. Если строка будет пустой, то учетная запись не будет удалена.

Параметр «OU» должен принимать значения вида: «OU=Computers,DC=domain,DC=local», т.е. не должен использоваться Common Name (CN)

Конфигурация ОС Linux при вводе в Альт Домен

Для добавления в Termidesk параметров гостевой ОС на базе GNU/Linux при вводе в Альт Домен следует перейти «Рабочие места - Параметры гостевых ОС», далее нажать на экранную кнопку [Создать], из выпадающего списка выбрать «Linux Альт Домен».

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для гостевой ОС Linux при вводе в Альт Домен).

Таблица 7. Данные для гостевой ОС Linux при вводе в Альт Домен
Параметр Описание

«Название»

Текстовое наименование параметров гостевой ОС

«Комментарий»

Информационное сообщение, используемое для описания назначения параметров гостевой ОС

«Домен»

Доменное имя (DNS) службы каталогов

«Аккаунт»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «config».

Идентификатор субъекта, имеющий полномочия по добавлению РМ в домен

«Пароль»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «config».

Набор символов, подтверждающий назначение полномочий

«Путь к секретам»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «hvac».

Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac».

Пример: «hvac-kv://secret#termidesk-admin/msad/»

«OU»

Идентификатор организационной единицы, в которую будут добавлены РМ.

Следует учесть, что при вводе гостевой ОС в Альт Домен рекомендуется создавать обособленные подразделения домена, и не создавать учетные записи в подразделении «Computers».

Если учетные записи используют подразделение «Computers», то ввод РМ в домен не гарантируется!

Строка не должна быть пустой, если используется функционал удаления учетной записи при удалении фонда РМ. Если строка будет пустой, то учетная запись не будет удалена.

Параметр «OU» должен принимать значения вида: «OU=Computers,DC=domain,DC=local», т.е. не должен использоваться Common Name (CN)

Конфигурация ОС Linux при использовании автономной машины

Для добавления в Termidesk параметров ОС автономной машины следует перейти «Рабочие места - Параметры гостевых ОС», далее нажать на экранную кнопку [Создать], из выпадающего списка выбрать «Автономные машины Linux».

Доступность функционала зависит от типа редакции Termidesk.

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для ОС Linux при использовании автономной машины).

Таблица 8. Данные для ОС Linux при использовании автономной машины
Параметр Описание

«Название»

Текстовое наименование параметров ОС

«Комментарий»

Информационное сообщение, используемое для описания назначения параметров ОС

Параметры гостевой ОС Microsoft Windows

Конфигурация ОС Windows без домена

Для добавления в Termidesk параметров гостевой ОС Microsoft Windows без ввода в домен следует перейти «Рабочие места - Параметры гостевых ОС», далее нажать на экранную кнопку [Создать], из выпадающего списка выбрать «ОС Windows».

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для гостевой ОС Microsoft Windows без ввода в домен).

Таблица 9. Данные для гостевой ОС Microsoft Windows без ввода в домен
Параметр Описание

«Название»

Текстовое наименование параметров гостевой ОС

«Комментарий»

Информационное сообщение, используемое для описания назначения параметров гостевой ОС

Конфигурация ОС Windows при вводе в Альт Домен

Для добавления в Termidesk параметров гостевой ОС Microsoft Windows с вводом в Альт Домен следует перейти «Рабочие места - Параметры гостевых ОС», далее нажать на экранную кнопку [Создать], из выпадающего списка выбрать «Windows Альт Домен».

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для гостевой ОС Microsoft Windows при вводе в Альт Домен).

Таблица 10. Данные для гостевой ОС Microsoft Windows при вводе в Альт Домен
Параметр Описание

«Название»

Текстовое наименование параметров гостевой ОС

«Комментарий»

Информационное сообщение, используемое для описания назначения параметров гостевой ОС

«Домен»

Доменное имя (DNS) службы каталогов

«Аккаунт»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «config».

Идентификатор субъекта, имеющий полномочия по добавлению РМ в домен

«Пароль»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «config».

Набор символов, подтверждающий назначение полномочий

«Путь к секретам»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «hvac».

Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac».

Пример: «hvac-kv://secret#termidesk-admin/msad/»

«OU»

Идентификатор организационной единицы, в которую будут добавлены РМ.

Следует учесть, что при вводе гостевой ОС в Альт Домен рекомендуется создавать обособленные подразделения домена, и не создавать учетные записи в подразделении «Computers».

Если учетные записи используют подразделение «Computers», то ввод РМ в домен не гарантируется!

Строка не должна быть пустой, если используется функционал удаления учетной записи при удалении фонда РМ. Если строка будет пустой, то учетная запись не будет удалена.

Параметр «OU» должен принимать значения вида: «OU=Computers,DC=domain,DC=local», т.е. не должен использоваться Common Name (CN)

Для ввода РМ в домен субъект должен иметь как минимум следующие привилегии:

  • право на создание и удаление учетных записей;

  • право на сброс паролей учетных записей;

  • право на ввод РМ в домен.

Конфигурация ОС Windows при вводе в домен MS AD

Для добавления в Termidesk параметров гостевой ОС Microsoft Windows с вводом в домен следует перейти «Рабочие места - Параметры гостевых ОС», далее нажать на экранную кнопку [Создать], из выпадающего списка выбрать «Windows MS AD DS».

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для гостевой ОС Microsoft Windows при вводе в домен MS AD).

Таблица 11. Данные для гостевой ОС Microsoft Windows при вводе в домен MS AD
Параметр Описание

«Название»

Текстовое наименование параметров гостевой ОС

«Комментарий»

Информационное сообщение, используемое для описания назначения параметров гостевой ОС

«Домен»

Доменное имя (DNS) службы каталогов MS AD

«Аккаунт»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «config».

Идентификатор субъекта, имеющий полномочия по добавлению РМ в домен

«Пароль»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «config».

Набор символов, подтверждающий назначение полномочий

«Путь к секретам»

Параметр доступен, если на этапе установки Termidesk был выбран способ хранения паролей «hvac».

Путь к аутентификационным данным учетной записи, расположенным в хранилище. Формат задания пути приведен в подразделе Хранение чувствительной информации с выбранным способом хранения «hvac».

Пример: «hvac-kv://secret#termidesk-admin/msad/»

«OU»

Идентификатор организационной единицы, в которую будут добавлены РМ.

Следует учесть, что при вводе гостевой ОС в домен MS AD рекомендуется создавать обособленные подразделения домена, и не создавать учетные записи в подразделении «Computers».

Если учетные записи используют подразделение «Computers», то ввод РМ в домен не гарантируется!

Строка не должна быть пустой, если используется функционал удаления учетной записи при удалении фонда РМ. Если строка будет пустой, то учетная запись не будет удалена.

Параметр «OU» должен принимать значения вида: «OU=Computers,DC=domain,DC=local», т.е. не должен использоваться Common Name (CN)

Для ввода РМ в домен субъект должен иметь как минимум следующие привилегии:

  • право на создание и удаление учетных записей;

  • право на сброс паролей учетных записей;

  • право на ввод РМ в домен.

Конфигурация ОС Windows при использовании автономной машины

Для добавления в Termidesk параметров ОС автономной машины следует перейти «Рабочие места - Параметры гостевых ОС», далее нажать на экранную кнопку [Создать], из выпадающего списка выбрать «Автономные машины Windows».

Доступность функционала зависит от типа редакции Termidesk.

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для ОС Windows при использовании автономной машины).

Таблица 12. Данные для ОС Windows при использовании автономной машины
Параметр Описание

«Название»

Текстовое наименование параметров гостевой ОС

«Комментарий»

Информационное сообщение, используемое для описания назначения параметров гостевой ОС