Управление параметрами фонда РМ

Политики фонда РМ

Политики фонда РМ переопределяют настройки глобальных политик и устанавливают индивидуальные настройки доступа и использования ресурсов пользователями конкретного фонда РМ.

Список политик представлен в подразделе Политики. Доступны следующие действия над политиками фонда:

  • просмотр политик. Для этого следует перейти «Рабочие места - Фонды», выбрать нужный фонд РМ, нажать экранную кнопку [Политики];

  • редактирование значения. Для этого нужно выбрать политику, нажать на значение политики или графический элемент image;

  • сброс значения до значения по умолчанию. Для этого нужно выбрать политику, нажать на значение политики или графический элемент image, затем нажать экранную кнопку [Очистить].

Во время обновления распределенной или отказоустойчивой конфигурации установки изменение политик нужно проводить после обновления на новую версию всех узлов Termidesk.

Если на ВРМ есть сессия пользователя, то политика применится после перезагрузки ВМ. Для терминального сервера перезагрузка обязательна!

Особенности применения политик:

  • если при подключении к РМ пользователь использует ПО Termidesk Viewer, то администратор должен включить соответствующие политики фонда РМ для перенаправления ресурсов;

  • политики, применимые к протоколу RDP, запрашиваются компонентом «Агент виртуального рабочего места» перед подключением пользователя к ВРМ по указанному протоколу и обновляются в реестре ОС в случае, если это гостевая ОС Microsoft Windows.

Политики фонда РМ и групповые политики контроллера домена MS AD управляют одними и теми же ключами реестра. Поэтому рекомендуется использовать либо политики фермы Termidesk, либо политики контроллера домена MS AD (но не из двух источников сразу). Для сохранения возможности управления параметрами подключения средствами контроллера домена MS AD следует назначать политике фонда РМ значение «Не задано».

Действия по перезагрузке ОС после обновления реестра управляются компонентом «Агент виртуального рабочего места» через параметр HKLMReboot. Если параметр отсутствует, то:

  • для Агента ВРМ версии ниже 6.1 ОС будет перезагружаться после обновления реестра;

  • для Агента ВРМ версии 6.1 и выше ОС не будет перезагружаться после обновления реестра.

Назначение групп доступа фонду РМ

Фонду РМ можно назначать группы пользователей домена аутентификации, которым этот фонд будет доступен.

Для добавления новой группы к фонду РМ следует перейти «Рабочие места - Фонды» и в сводной таблице в столбце «Название» нажать на наименование фонда РМ.

На открывшейся странице в разделе «Группы» нужно нажать экранную кнопку [Создать]. В окне добавления объекта из выпадающего списка выбрать необходимый домен аутентификации, а затем требуемую для него группу.

Для выбора будут доступны те домены аутентификации, для которых в параметре «Субъекты» задано значение «Пользователи» или «Все».

Для удаления группы из фонда используется экранная кнопка [Удалить].

Добавление группы пользователей домена будет возможно только в том случае, если указанная группа существует в службе каталога и добавлена в домен аутентификации в Termidesk.

Назначение пользователей фонду РМ

Фонду РМ можно назначать пользователей, которым этот фонд будет доступен.

Для добавления нового пользователя к фонду РМ следует перейти «Рабочие места - Фонды» и в сводной таблице в столбце «Название» нажать на наименование фонда. На открывшейся странице в разделе «Пользователи» нажать на экранную кнопку [Создать]. В форме добавления пользователя будет доступен его поиск в выбранном домене аутентификации.

Для выбора будут доступны те домены аутентификации, для которых в параметре «Субъекты» задано значение «Пользователи» или «Все».
Добавление пользователя домена будет доступно только в том случае, если пользователь хотя бы один раз осуществил вход в «Портал пользователя» под своей учетной записью.

Назначение протоколов фонду РМ

Фонду РМ можно назначать доступные для него протоколы доставки как на этапе настройки при помощи «Мастера публикации фонда», так и после.

Для добавления нового протокола доставки фонду РМ следует перейти «Рабочие места - Фонды» и в сводной таблице в столбце «Название» нажать на наименование фонда.

На открывшейся странице в разделе «Протоколы доставки» нужно нажать экранную кнопку [Создать]. В окне добавления объекта из выпадающего списка выбрать необходимый протокол доставки.

Добавление протокола доставки в фонд ВРМ будет доступно только в том случае, если настроен хотя бы один протокол доставки в «Рабочие места - Протоколы доставки».

Назначение сетей фонду РМ

Фонду РМ нужно назначить одну или несколько сетей, каждая из которых задает IP-адреса или диапазоны IP-адресов пользователей.

Отображение списка будет доступно администратору, если у него есть пользовательское разрешение «Управление списками сетей фондов рабочих мест».
Назначение сетей недоступно для сервисного фонда Метапоставщика.

Для добавления сетей фонду РМ следует:

  • перейти «Рабочие места - Фонды» и в сводной таблице в столбце «Название» нажать на наименование фонда РМ;

  • на открывшейся странице в разделе «Сети» нажать экранную кнопку [Создать];

  • в окне добавления объекта из выпадающего списка выбрать необходимую сеть и нажать экранную кнопку [Сохранить]. Для выбора будут доступны сети, предварительно заданные на странице «Рабочие места - Сети».

При этом:

  • если в свойствах фонда параметру «Доступ из связанных сетей» задано значение «Разрешить», то подключение к фонду будет разрешено только для перечисленных на вкладке «Сети» диапазонов сетей (реализация «белого» списка доступа);

  • если в свойствах фонда параметру «Доступ из связанных сетей» задано значение «Запретить», то подключение к фонду будет запрещено для перечисленных на вкладке «Сети» диапазонов сетей (реализация «черного» списка доступа);

  • если ни одна сеть не будет задана, то подключение к фонду будет разрешено для всех сетей.

Для сокрытия недоступных пользователю фондов используется системный параметр «Скрывать недоступные ресурсы» (см. подраздел Управление параметрами компонента «Клиент»).

Для удаления сети из фонда используется экранная кнопка [Удалить].

Для фондов, созданных в Termidesk до версии 6.0, по умолчанию действует значение «Запретить» для параметра «Доступ из связанных сетей». Для изменения параметра нужно выбрать фонд на странице «Рабочие места - Фонды» и нажать экранную кнопку [Изменить].

Если списки доступа заданы как на уровне фонда, так и на уровне протоколов доставки, то:

  • в первую очередь проверка доступности будет происходить на уровне фонда, во вторую очередь проверяется ограничение сетей в протоколах доставки;

  • будет применено наиболее строгое ограничение:

    • если в фонде РМ задан «белый» список с определенным IP-адресом, и на уровне протокола доставки задан «черный» список доступа, то фонд не будет доступен;

    • если в фонде РМ задан «белый» список, но в списке нет нужного IP-адреса, и на уровне протокола доставки задан «белый» список доступа, то фонд не будет доступен;

    • если в фонде РМ задан «белый» список, в котором есть нужный IP-адрес, и на уровне протокола доставки задан «белый» список доступа, то фонд будет доступен.

Назначение скриптов в фонде РМ

Для назначения скрипта фонду РМ нужно перейти «Рабочие места - Фонды» и в сводной таблице в столбце «Название» нажать на наименование фонда.

На открывшейся странице в разделе «Скрипты» нужно нажать экранную кнопку [Создать].

Далее необходимо заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для назначения скрипта фонду РМ). Для сохранения параметров нужно нажать экранную кнопку [Сохранить].

Таблица 1. Данные для назначения скрипта фонду РМ
Параметр Описание

«Скрипт»

Выбор скрипта из списка

«Описание»

Информационное сообщение с описанием назначения скрипта

«Выполнение»

Событие, при котором выполняется скрипт на РМ.

Возможные значения:

  • «При первом включении РМ»;

  • «При каждом включении РМ»;

  • «При входе пользователя (в контексте пользователя)»;

  • «При входе пользователя»;

  • «При выходе пользователя (в контексте пользователя)»;

  • «При выходе пользователя»;

  • «При каждом выключении РМ»

«Приоритет»

Приоритет выполнения скрипта

«Активен»

Флаг использования скрипта в фонде

Назначение тегов в фонду РМ

Для назначения тегов фонду РМ нужно перейти «Рабочие места - Фонды», пометить фонд и нажать экранную кнопку [Теги]. Далее в поле «Теги» выбрать теги из списка (см. рисунок Назначение тегов фонду РМ). Для поиска тега нужно ввести полное или частичное наименование тега. Для удаления тега из списка назначенных тегов нужно нажать на иконку «Крестик» в графическом блоке тега.

image
Рисунок 1. Назначение тегов фонду РМ