Протоколы доставки

Общие сведения о протоколах доставки

Протокол доставки – это поддерживаемый в Termidesk протокол удаленного доступа к РМ. Протоколы доставки обеспечивают подключение к ВРМ, а также к терминальным сессиям и приложениям, и могут выполнять доставку РМ как напрямую, так и через компонент «Шлюз».

Termidesk поддерживает следующие протоколы удаленного доступа:

Доступность функционала зависит от типа редакции Termidesk.
  • SPICE, поддерживается, в том числе, при доставке ВРМ через HTML5-клиент;

  • TERA, поддерживается, в том числе, при доставке ВРМ через HTML5-клиент;

  • RDP;

  • Loudplay.

Сравнительная таблица функциональных возможностей протоколов доставки приведена в подразделе характеристик сайта документации Termidesk: Функциональные возможности протоколов.

Перечень протестированных и поддерживаемых комбинаций протоколов удаленного доступа и гостевых ОС представлен в таблице (см. таблицу Список поддерживаемых протоколов и ОС).

В таблице приняты обозначения:

  • MS RDSH - терминальный сервер MS RDSH;

  • STAL - терминальный сервер с установленным компонентом «Сервер терминалов Astra Linux»;

  • ALSE - ОС Astra Linux Special Edition.

Версии ОС определяются поддерживаемыми ОС компонентов Termidesk, установленными в них:

  • для ВРМ и автономных машин - компонентом «Агент виртуального рабочего места»;

  • для терминальных серверов с ОС Astra Linux Special Edition - компонентом «Сервер терминалов Astra Linux»;

  • для терминальных серверов MS RDSH - компонентом «Сессионный агент».

Таблица 1. Список поддерживаемых протоколов и ОС
ОС TERA RDP SPICE Loudplay

STAL

MS RDSH

Microsoft Windows

ALSE

РЕД ОС

Для отображения списка добавленных протоколов доставки следует перейти «Рабочие места - Протоколы доставки». Основные параметры списка приведены в таблице (см. таблицу Параметры списка протоколов доставки).

Для добавления протокола доставки следует нажать на экранную кнопку [Создать] и выбрать из выпадающего списка поддерживаемый протокол.

Доступны следующие действия над протоколами доставки:

  • редактирование. Для этого нужно пометить протокол доставки и нажать на экранную кнопку [Изменить];

  • удаление. Для этого нужно пометить протокол доставки и нажать на экранную кнопку [Удалить];

  • назначение тегов протоколу доставки. Для этого нужно пометить протокол и нажать экранную кнопку [Теги]. Общее описание по применению тегов приведено в подразделе Общие сведения о тегах.

Перед удалением протокола доставки следует убедиться, что он не является единственным назначенным протоколом для фонда РМ.
Таблица 2. Параметры списка протоколов доставки
Параметр Описание

«Приоритет»

Приоритет отображения в списке протоколов доставки для пользователя

«Название»

Текстовое наименование протокола доставки в Termidesk

«Протокол»

Тип протокола доставки

«Используется»

Характеристика использования протокола доставки в каком-либо фонде

«Профиль шлюза»

Профиль, использующийся для протокола доставки при подключении через «Шлюз»

«Комментарий»

Информационное сообщение, используемое для описания назначения протокола доставки

«Теги»

Список тегов, назначенных протоколу доставки.

При выборе тега выполняется переход к разделу «Системные параметры – Управление тегами» со списком объектов, которым назначен данный тег

Доступна возможность множественного выбора записей таблицы, для этого:

  • либо отметить нужные строки через графический элемент множественного выбора;

  • либо зажать клавишу <Ctrl> и нажать левой кнопкой мыши по нужным строкам.

Поддерживается:

  • поиск записей по таблице;

  • изменение внешнего вида таблицы;

  • экспорт записей таблицы в csv-файл. Можно выгрузить:

    • все записи таблицы, для этого нажать графический элемент image, затем нажать экранную кнопку [Экспорт всех];

    • выбранные записи таблицы, для этого нажать графический элемент image, затем нажать экранную кнопку [Экспорт выбранных].

Внешний вид таблицы можно модифицировать, изменив:

  • список отображаемых столбцов. Для изменения списка нужно воспользоваться графическим элементом image и отметить наименования столбцов, которые будут отображены, или снять отметку с наименований, которые должны быть скрыты из отображения. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить видимость]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • ширину столбцов. Для изменения ширины нужно нажать и удерживать левую кнопку мыши на границе столбцов, перемещая ее в сторону расширения или сужения столбца. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить ширину]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • порядок отображения столбцов. Для изменения порядка отображения столбцов нужно нажать и удерживать левую кнопку мыши на наименовании столбца, перемещая его вверх или вниз по списку. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить порядок]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • сортировку записей. Для сортировки нужно воспользоваться графическим элементом image для соответствующего столбца.

Поддерживается выбор количества отображаемых записей на одной странице. Для настройки нужно:

  • выбрать графический элемент image под таблицей. По умолчанию отображаются 10 записей на одной странице;

  • выбрать одно из предлагаемых значений, отображаемых в выпадающем списке графического элемента или ввести свой вариант в поле ввода.

Протокол доставки RDP

Прямое подключение по протоколу RDP

Для добавления прямого подключения по протоколу RDP следует перейти «Рабочие места - Протоколы доставки», нажать на экранную кнопку [Создать], выбрать «RDP» и заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления прямого подключения по протоколу RDP).

В Termidesk версии 7.0 некоторые устаревшие и перекрывающиеся политиками параметры протокола доставки были удалены.
Таблица 3. Данные для добавления прямого подключения по протоколу RDP
Параметр Описание

«Название»

Текстовое наименование протокола доставки

«Комментарий»

Информационное сообщение, используемое для описания назначения протокола доставки

«Приоритет»

Приоритет отображения в списке протоколов доставки для пользователя

«Порт»

Выбор порта для подключения. По умолчанию используется порт 3389

«Поддержка CredSSP»

Использовать технологию единого входа с помощью услуг безопасности Credential Security Service Provider

«Параметры принтера»

Указать конфигурацию перенаправляемого принтера

«Параметры смарт-карты»

Указать конфигурацию смарт-карт

«Доступ из сетей»

Ограничение доступа для указанного диапазона сетей.

Возможные значения:

  • «Да» - протокол будет разрешен только для перечисленных в параметре «Сети» диапазонов сетей (реализация «белого» списка доступа);

  • «Нет» - протокол будет запрещен для перечисленных в параметре «Сети» диапазонов сетей (реализация «черного» списка доступа)

«Сети»

Диапазон сетевых адресов, из которых будет разрешено или запрещено использование протокола для подключения к ВРМ. Указанные диапазоны должны быть созданы в «Рабочие места - Сети»

«Разрешенные устройства»

Идентификаторы ОС, которые могут быть использованы при подключении по протоколу RDP к ВРМ

Для проверки правильности заполнения формы подключения можно использовать экранную кнопку [Тест].

Подключение через компонент «Шлюз» по протоколу RDP

Для добавления подключения по протоколу RDP через компонент «Шлюз» следует перейти «Рабочие места - Протоколы доставки», нажать на экранную кнопку [Создать], выбрать «RDP через шлюз» и заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления подключения по протоколу RDP через «Шлюз»).

Начиная с Termidesk версии 6.1 добавлен объект «Профиль шлюза». При обновлении с более старых версий (ранее не поддерживавших «Профиль шлюза») потребуется создать объект «Профиль шлюза» и указать его в протоколе доставки вручную.
В Termidesk версии 7.0 некоторые устаревшие и перекрывающиеся политиками параметры протокола доставки были удалены.
Таблица 4. Данные для добавления подключения по протоколу RDP через «Шлюз»
Параметр Описание

«Название»

Текстовое наименование протокола доставки

«Комментарий»

Информационное сообщение, используемое для описания назначения протокола доставки

«Приоритет»

Приоритет отображения в списке протоколов доставки для пользователя

«Профиль шлюза»

Профиль, который будет использоваться для подключения через «Шлюз». Профиль должен быть предварительно добавлен.

Параметр обязателен для заполнения, если требуется подключение через «Шлюз»

«Порт»

Выбор порта для подключения. По умолчанию используется порт 3389

«Поддержка CredSSP»

Использовать технологию единого входа с помощью услуг безопасности Credential Security Service Provider

«Параметры принтера»

Указать конфигурацию перенаправляемого принтера

«Параметры смарт-карты»

Указать конфигурацию смарт-карт

«Доступ из сетей»

Ограничение доступа для указанного диапазона сетей.

Возможные значения:

  • «Да» - протокол будет разрешен только для перечисленных в параметре «Сети» диапазонов сетей (реализация «белого» списка доступа);

  • «Нет» - протокол будет запрещен для перечисленных в параметре «Сети» диапазонов сетей (реализация «черного» списка доступа)

«Сети»

Диапазон сетевых адресов, из которых будет разрешено или запрещено использование протокола для подключения к ВРМ. Указанные диапазоны должны быть созданы в «Рабочие места - Сети»

«Разрешенные устройства»

Указать идентификаторы ОС, которые могут быть использованы при подключении по протоколу RDP к ВРМ

Для проверки правильности заполнения формы подключения можно использовать экранную кнопку [Тест].

Подключение по протоколу RDP для доступа к ресурсам сервера терминалов

Для добавления подключения для доступа к терминальному серверу администратору Termidesk необходимо перейти «Рабочие места - Протоколы доставки», нажать на экранную кнопку [Создать], выбрать «RDP (терминальный доступ)».

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления подключения к серверу терминалов).

Начиная с Termidesk версии 6.1 добавлен объект «Профиль шлюза». При обновлении с более старых версий (ранее не поддерживавших «Профиль шлюза») потребуется создать объект «Профиль шлюза» и указать его в протоколе доставки вручную.
В Termidesk версии 7.0 некоторые устаревшие и перекрывающиеся политиками параметры протокола доставки были удалены.
Таблица 5. Данные для добавления подключения к серверу терминалов
Параметр Описание

«Название»

Текстовое наименование протокола доставки

«Комментарий»

Информационное сообщение, используемое для описания назначения протокола доставки

«Приоритет»

Преимущество использования протокола доставки в фонде ВРМ

«Профиль шлюза»

Профиль, который будет использоваться для подключения через «Шлюз». Профиль должен быть предварительно добавлен.

Параметр обязателен для заполнения, если требуется подключение через «Шлюз»

Работа с MS RDS поддерживается как в варианте подключения через «Шлюз» Termidesk, так и без него, если:

  • либо терминальный сервер MS RDS развернут без полнофункциональной инфраструктуры через поставщик ресурсов Метапоставщик;

  • либо развернута полнофункциональная инфраструктура MS RDS, при этом роль «Remote Desktop Gateway» развернута, но не используется. Каждая нода MS RDS должна быть подключена как отдельный поставщик ресурсов «Сервер терминалов» (то есть, коллекция MS RDS находится на том сервере, к которому идет подключение).

«Порт»

Выбор порта для подключения. По умолчанию используется порт 3389

«Поддержка CredSSP»

Использовать технологию единого входа с помощью услуг безопасности Credential Security Service Provider

«Параметры смарт-карты»

Указать конфигурацию смарт-карт

«Все принтеры»

Выполнить перенаправление всех устройств печати по протоколу RDP. При выключенном параметре «Разрешить принтеры» данный параметр игнорируется

«Доступ из сетей»

При выборе значения «Да» протокол будет разрешен только для перечисленных в параметре «Сети» диапазонов сетей (реализация «белого» списка доступа).

При выборе значения «Нет» протокол будет запрещен для перечисленных в параметре «Сети» диапазонов сетей (реализация «черного» списка доступа)

«Сети»

Диапазон сетевых адресов, из которых будет разрешено или запрещено использование протокола для подключения к ВРМ. Указанные диапазоны должны быть созданы в «Рабочие места - Сети»

«Разрешенные устройства»

Идентификаторы ОС, которые могут быть использованы при подключении по протоколу RDP к ВРМ

Для проверки правильности заполнения формы подключения можно использовать экранную кнопку [Тест].

Протокол доставки SPICE

Для подключения пользователя по протоколу SPICE имена узлов платформы виртуализации должны корректно разрешаться в IP-адреса этих узлов. Подключение по протоколу SPICE происходит к гипервизору платформы виртуализации.

Для подключения по протоколу SPICE нужно:

  • на узлах платформы виртуализации включить оптимизацию для протокола SPICE;

  • на пользовательскую рабочую станцию установить ПО Termidesk Viewer.

Для добавления подключения по протоколу SPICE следует перейти «Рабочие места - Протоколы доставки», нажать на экранную кнопку [Создать], выбрать «SPICE» и заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления подключения по SPICE).

Начиная с Termidesk версии 6.1 добавлен объект «Профиль шлюза». При обновлении с более старых версий (ранее не поддерживавших «Профиль шлюза») потребуется создать объект «Профиль шлюза» и указать его в протоколе доставки вручную.
Таблица 6. Данные для добавления подключения по SPICE
Параметр Описание

«Название»

Текстовое наименование протокола доставки

«Комментарий»

Информационное сообщение, используемое для описания назначения протокола доставки

«Приоритет»

Приоритет отображения в списке протоколов доставки для пользователя

«Профиль шлюза»

Профиль, который будет использоваться для подключения через «Шлюз». Профиль должен быть предварительно добавлен.

Параметр обязателен для заполнения, если требуется подключение через «Шлюз»

«Время ожидания соединения, с»

Время ожидания (в секундах) отклика шлюза

«Сертификат»

Информация о публичном ключе для доступа к платформе виртуализации (опционально)

«Доступ из сетей»

При выборе значения «Да» протокол будет разрешен только для перечисленных в параметре «Сети» диапазонов сетей (реализация «белого» списка доступа).

При выборе значения «Нет» протокол будет запрещен для перечисленных в параметре «Сети» диапазонов сетей (реализация «черного» списка доступа)

«Сети»

Диапазон сетевых адресов, из которых будет разрешено или запрещено использование протокола для подключения к ВРМ. Указанные диапазоны должны быть созданы в «Рабочие места - Сети»

«Разрешенные устройства»

Идентификаторы ОС, которые могут быть использованы при подключении по протоколу SPICE к ВРМ

Для проверки правильности заполнения формы подключения можно использовать экранную кнопку [Тест].

Протокол доставки TERA

Подключение по протоколу TERA

Протокол TERA обеспечивает прямое подключение к гостевой ОС РМ независимо от используемой платформы виртуализации. TERA поддерживает безопасную аутентификацию пользователя по логину и паролю, передаваемого в преобразованном виде. Для безопасной аутентификации по умолчанию используются самоподписанные сертификаты.

Для подключения по протоколу TERA нужно:

  • в гостевой ОС установить TERA для выбранного варианта использования (см. подразделы ОС Astra Linux Special Edition, ОС Microsoft Windows документа СЛЕТ.10001-01 90 09 «Руководство администратора. Настройка компонента TERA»);

  • на пользовательскую рабочую станцию установить ПО Termidesk Client.

Для добавления подключения по протоколу TERA следует перейти «Рабочие места - Протоколы доставки», нажать на экранную кнопку [Создать], выбрать «TERA» и заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления подключения по TERA).

Начиная с Termidesk версии 6.1 добавлен объект «Профиль шлюза». При обновлении с более старых версий (ранее не поддерживавших «Профиль шлюза») потребуется создать объект «Профиль шлюза» и указать его в протоколе доставки вручную.

Для проверки правильности заполнения формы подключения можно использовать экранную кнопку [Тест].

Таблица 7. Данные для добавления подключения по TERA
Параметр Описание

«Название»

Текстовое наименование протокола доставки

«Комментарий»

Информационное сообщение, используемое для описания назначения протокола доставки

«Приоритет»

Приоритет отображения в списке протоколов доставки для пользователя

«Профиль шлюза»

Профиль, который будет использоваться для подключения через шлюз. Профиль должен быть предварительно добавлен.

Если требуется подключение через шлюз:

  • требуется заполнить профиль шлюза;

  • выбрать значение, предполагающее использование шлюза, в параметре «Режим подключения»

«UDP порт шлюза»

UDP-порт, заданный на шлюзе для TERA.

Значение по умолчанию: «5900»

«Порт»

Порт для подключения к TERA. При использовании UDP в этом параметре указывается порт, заданный в настройках ПО tera-router (по умолчанию - 6000).

Значение по умолчанию: «5900»

«Транспорт»

Выбор сетевого протокола, использующегося для подключения к TERA.

Возможные значения:

  • «TCP и UDP» - для подключения будут использоваться протоколы TCP и UDP;

  • «TCP» - для подключения будет использоваться протокол TCP;

  • «UDP» - для подключения будет использоваться протокол UDP.

Подключение по протоколу UDP рекомендуется выполнять напрямую, работа через шлюз не гарантируется.

Значение по умолчанию: «TCP и UDP»

«Режим подключения»

Выбор режима подключения к РМ с TERA.

Возможные значения:

  • «Прямой режим» - подключение пользователя к РМ произойдет напрямую по протоколу TCP без преобразования данных. Рекомендуется использовать режим в случае, если пользовательская рабочая станция и РМ находятся в одной локальной сети. Профиль шлюза не должен указываться в параметре «Профиль шлюза»;

  • «Прямой режим с TLS» - подключение пользователя к РМ произойдет напрямую по протоколу TCP, но с преобразованием данных для их защиты. Рекомендуется использовать режим в случае, если пользовательская рабочая станция и РМ находятся в одной локальной сети, при этом требуется обеспечить безопасность передаваемых данных. При этом:

    • конфигурация TERA должна быть настроена на использование TLS;

    • профиль шлюза не должен указываться в параметре «Профиль шлюза»;

  • «Через шлюз» - подключение пользователя к РМ произойдет через шлюз по протоколу TCP с использованием WebSocket (WS). Рекомендуется использовать режим в случае, если РМ доступны только через шлюз и не требуется подключение с высоким уровнем безопасности. Профиль шлюза должен быть указан в параметре «Профиль шлюза»;

  • «Через шлюз с TLS» - подключение пользователя к РМ произойдет через шлюз по протоколу TCP через WS с преобразованием данных для их защиты. Рекомендуется использовать режим в случае, если РМ доступны только через шлюз и требуется обеспечить безопасность передаваемых данных. Преобразование данных через TLS происходит от шлюза до РМ. При этом:

    • конфигурация TERA должна быть настроена на использование TLS;

    • профиль шлюза должен быть указан в параметре «Профиль шлюза»;

  • «Безопасный через шлюз» - подключение пользователя к РМ произойдет через шлюз по протоколу TCP через WebSocket Secure (WSS). Рекомендуется использовать режим в случае, если РМ доступны только через шлюз и требуется обеспечить защищенное соединение только до шлюза. При этом:

    • конфигурация «Шлюза» должна быть настроена на использование TLS и WSS;

    • профиль шлюза должен быть указан в параметре «Профиль шлюза».

  • «Безопасный через шлюз с TLS» - подключение пользователя к РМ произойдет через шлюз по протоколу TCP через WSS с преобразованием данных для их защиты. Рекомендуется использовать этот режим в случае, если РМ доступны только через шлюз и требуется подключение с максимальным уровнем безопасности. Преобразование данных через TLS происходит как от пользователя к шлюзу, так и от шлюза до РМ. При этом:

    • конфигурация TERA и «Шлюза» должна быть настроена на использование TLS. «Шлюз» должен быть настроен на использование WSS;

    • профиль шлюза должен быть указан в параметре «Профиль шлюза».

Значение по умолчанию: «Прямой режим с TLS»

«Приоритизация»

Управление режимом приоритизации каналов TERA.

Возможные значения:

  • «Да» - при подключении пользователя по TERA будут использоваться приоритеты групп каналов TERA (см. подраздел Группы каналов протокола TERA);

  • «Нет» - при подключении пользователя по TERA приоритеты групп каналов TERA не используются.

Значение по умолчанию: «Нет»

«Аутентификация»

Управление режимом использования безопасной аутентификации пользователя (Simple Authentication and Security Layer, SASL).

Возможные значения:

  • «Да» - при подключении по TERA используется механизм аутентификации SASL. При этом в параметре «Режим подключения» должно быть задано одно из следующих значений:

    • «Прямой режим с TLS»;

    • «Через шлюз»;

    • «Безопасный через шлюз».

При использовании значения «Да» следует учитывать, что конфигурация TERA и гостевой ОС РМ должна быть настроена на использование SASL.
  • «Нет» - при подключении по TERA механизм аутентификации SASL не используется.

Значение по умолчанию: «Нет»

«Пароль»

Набор символов, подтверждающий подключение.

Заполнение параметра зависит от настроек протокола TERA:

  • если в конфигурационном файле TERA задано использование пароля для подключения, то он должен быть задан в параметрах протокола доставки для успешного подключения пользователя к РМ;

  • если в конфигурационном файле TERA отключено использование пароля для подключения, то параметр в протоколе доставки можно не заполнять

«Доступ из сетей»

При выборе значения «Да» протокол доставки будет разрешен только для перечисленных в параметре «Сети» диапазонов сетей (реализация «белого» списка доступа).

При выборе значения «Нет» протокол доставки будет запрещен для перечисленных в параметре «Сети» диапазонов сетей (реализация «черного» списка доступа)

«Сети»

Диапазон сетевых адресов, из которых будет разрешено или запрещено использование протокола доставки для подключения к РМ. Указанные диапазоны должны быть созданы в «Рабочие места - Сети»

«Разрешенные устройства»

Идентификаторы ОС, которые могут быть использованы при подключении к РМ

Группы каналов протокола TERA

Протокол TERA поддерживает разделение каналов на несколько сетевых потоков и их приоритизацию на основе приоритетов сокетов для управления очередями пакетов (см. подраздел Разделение каналов и их приоритизация в TERA документа СЛЕТ.10001-01 90 09 «Руководство администратора. Настройка компонента TERA»).

Для назначения приоритетов каналам следует перейти «Рабочие места - Протоколы доставки», нажать на наименование протокола доставки TERA и заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для заполнения групп каналов TERA).

Приоритизация будет применяться, если в свойствах протокола доставки активирован параметр «Приоритизация». Если параметр не активирован, то приоритизация отключена, все каналы будут иметь приоритет «0».
Таблица 8. Данные для заполнения групп каналов TERA
Параметр Описание

«Приоритет»

Номер приоритета TERA. Номеру приоритета TERA соответствует текстовое наименование, задаваемое в параметре «Группа».

Группировка приоритетов выполнена по следующему принципу:

  • «0» - соответствует группе канала «Background»;

  • «1» - соответствует группе канала «Bulk-Transfer»;

  • «2» - соответствует группе канала «Interactive»;

  • «3» - соответствует группе канала «Real-Time stream».

Изменение номера приоритета доступно через изменение «Группы»: при изменении группы меняется и приоритет

«Каналы»

Тип канала, которому назначается приоритет:

  • «playback» - канал воспроизведения. Обеспечивает вывод звука с РМ на пользовательскую рабочую станцию;

  • «record» - канал записи. Обеспечивает аудиовход от пользовательской рабочей станции к РМ;

  • «display» - канал отображения. Обеспечивает обновление экрана и операции отрисовки;

  • «inputs» - канал ввода. Обеспечивает ввод с клавиатуры и мыши с пользовательской рабочей станции в РМ;

  • «cursor» - канал курсора. Обеспечивает обновление формы и положения курсора;

  • «webdav» - канал webdav. Обеспечивает перенаправление каталогов с пользовательской рабочей станции в РМ;

  • «tunnel» - канал туннелей. Обеспечивает безопасную передачу пакетов. Канал не используется в TERA и приведен для справки;

  • «smartcard» - канал смарт-карт. Обеспечивает перенаправление смарт-карт для аутентификации;

  • «usbredir» - канал USB-устройств. Обеспечивает перенаправление USB-устройств с пользовательской рабочей станции в РМ;

  • «port» - канал портов. Обеспечивает перенаправление устройств - веб-камер, принтеров. Дополнительно используется для взаимодействия по API (SDK TERA)

«Группа»

Наименование группы каналов, соответствующей номеру приоритета TERA.

Возможные значения:

NOTE: Очередь пакетов с более высоким приоритетом будет обработана раньше.

* «Background» - фоновая передача данных, соответствует номеру приоритета «0». Приоритет обработки такого трафика - низкий. Используется для фоновых виртуальных каналов, например, печати; * «Bulk-Transfer» - массовая передача данных, соответствует номеру приоритета «1». Приоритет обработки такого трафика - средний. Используется для массовых виртуальных каналов, например, передачи файлов, перенаправления каталогов,; * «Interactive» - передача интерактивных данных, соответствует номеру приоритета «2». Приоритет обработки такого трафика - высокий. Используется для интерактивных каналов, например, графики, клавиатуры и мыши; * «Real-Time stream» - передача данных в реальном времени, соответствует номеру приоритета «3». Приоритет обработки такого трафика - самый высокий. Используется для каналов реального времени, например, аудио, видео и веб-камеры

Протокол доставки HTML5

Протокол доставки HTML5 SPICE

Протокол доставки HTML5 SPICE позволяет получить пользователю РМ по протоколу SPICE и работать с ним из веб-браузера, не устанавливая компонент «Клиент» на пользовательскую рабочую станцию. Подключение по протоколу SPICE происходит к гипервизору платформы виртуализации.

Для корректной работы протокола доставки HTML5 SPICE рекомендуется использовать компонент «Шлюз» версии 0.7.0 и выше.

Для добавления протокола доставки следует перейти «Рабочие места - Протоколы доставки», нажать на экранную кнопку [Создать], выбрать «HTML5 SPICE» и заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления протокола HTML5).

Начиная с Termidesk версии 6.1 добавлен объект «Профиль шлюза». При обновлении с более старых версий (ранее не поддерживавших «Профиль шлюза») потребуется создать объект «Профиль шлюза» и указать его в протоколе доставки вручную.
Таблица 9. Данные для добавления протокола HTML5
Параметр Описание

«Название»

Текстовое наименование протокола доставки

«Комментарий»

Информационное сообщение, используемое для описания назначения протокола доставки

«Приоритет»

Приоритет отображения в списке протоколов доставки для пользователя

«Профиль шлюза»

Профиль, который будет использоваться для подключения через «Шлюз». Профиль должен быть предварительно добавлен.

Параметр обязателен для заполнения.

Для работы протокола доставки HTML5 SPICE по защищенному соединению со «Шлюзом» необходимо убедиться, что:

  • «Шлюз» настроен для подключения по защищенному соединению;

  • на узле «Шлюза» установлены валидные сертификаты (непосредственно сертификат SSL и корневой сертификат к нему)

«Время ожидания соединения, с»

Время ожидания (в секундах) отклика шлюза

«Доступ из сетей»

При выборе значения «Да» протокол будет разрешен только для перечисленных в параметре «Сети» диапазонов сетей (реализация «белого» списка доступа).

При выборе значения «Нет» протокол будет запрещен для перечисленных в параметре «Сети» диапазонов сетей (реализация «черного» списка доступа)

«Сети»

Диапазон сетевых адресов, из которых будет разрешено или запрещено использование протокола для подключения к РМ. Указанные диапазоны должны быть созданы в «Рабочие места - Сети»

«Разрешенные устройства»

Указать идентификаторы ОС, которые могут быть использованы при подключении к РМ

Для проверки правильности заполнения формы подключения можно использовать экранную кнопку [Тест].

Протокол доставки HTML5 TERA

Протокол доставки HTML5 TERA позволяет получить пользователю РМ по протоколу TERA и работать с ним из веб-браузера, не устанавливая компонент «Клиент» на пользовательскую рабочую станцию. Подключение по протоколу TERA происходит непосредственно к ВМ, обращением на IP-адрес или по имени узла (hostname).

Для корректной работы протокола доставки HTML5 TERA рекомендуется использовать компонент «Шлюз» версии 0.7.0 и выше.

Для добавления протокола доставки следует перейти «Рабочие места - Протоколы доставки», нажать на экранную кнопку [Создать], выбрать «HTML5 TERA» и заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления протокола HTML5 TERA).

Начиная с Termidesk версии 6.1 добавлен объект «Профиль шлюза». При обновлении с более старых версий (ранее не поддерживавших «Профиль шлюза») потребуется создать объект «Профиль шлюза» и указать его в протоколе доставки вручную.
Таблица 10. Данные для добавления протокола HTML5 TERA
Параметр Описание

«Название»

Текстовое наименование протокола доставки

«Комментарий»

Информационное сообщение, используемое для описания назначения протокола доставки

«Приоритет»

Приоритет отображения в списке протоколов доставки для пользователя

«Профиль шлюза»

Профиль, который будет использоваться для подключения через «Шлюз». Профиль должен быть предварительно добавлен.

Параметр обязателен для заполнения.

Для работы протокола доставки HTML5 TERA по защищенному соединению со «Шлюзом» необходимо убедиться, что:

  • «Шлюз» настроен на подключение по защищенному соединению;

  • на узле «Шлюза» установлены валидные сертификаты (непосредственно сертификат SSL и корневой сертификат к нему).

«Время ожидания соединения, с»

Время ожидания (в секундах) отклика «Шлюза»

«Порт»

Порт подключения к TERA, заданный в настройках протокола

«Использовать TLS»

Управление режимом использования протокола TLS.

Следует включить параметр, если используется защищенное подключение по протоколу TERA и параметры протокола настроены для него

«Пароль»

Пароль доступа к подключению, заданный в настройках протокола

«Доступ из сетей»

При выборе значения «Да» протокол будет разрешен только для перечисленных в параметре «Сети» диапазонов сетей (реализация «белого» списка доступа).

При выборе значения «Нет» протокол будет запрещен для перечисленных в параметре «Сети» диапазонов сетей (реализация «черного» списка доступа)

«Сети»

Диапазон сетевых адресов, из которых будет разрешено или запрещено использование протокола для подключения к РМ. Указанные диапазоны должны быть созданы в «Рабочие места - Сети»

«Разрешенные устройства»

Указать идентификаторы ОС, которые могут быть использованы при подключении к РМ

Для проверки правильности заполнения формы подключения можно использовать экранную кнопку [Тест].

Протокол доставки Loudplay

Прямое подключение по протоколу Loudplay

Для подключения к РМ по протоколу доставки Loudplay нужно:

  • на пользовательскую рабочую станцию дополнительно установить ПО LoudPlay-client, которое не входит в состав Termidesk;

  • в ОС РМ дополнительно установить серверные драйверы NVIDIA и сервер Loudplay.

Для возможности добавления протокола доставки Loudplay нужно включить экспериментальный параметр experimental.loudplay.transports.enabled. Процесс активации протокола доставки и параметры, доступные для его настройки, приведены в подразделе Управление экспериментальными параметрами Termidesk.

После включения экспериментального параметра перейти в «Рабочие места - Протоколы доставки», затем нажать на экранную кнопку [Создать] и выбрать из выпадающего списка «Loudplay [экспериментальный]».

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления прямого подключения по протоколу Loudplay).

Таблица 11. Данные для добавления прямого подключения по протоколу Loudplay
Параметр Описание

«Название»

Текстовое наименование протокола доставки

«Комментарий»

Информационное сообщение, используемое для описания назначения протокола доставки

«Приоритет»

Приоритет отображения в списке протоколов доставки для пользователя

«Протокол передачи видео»

Выбор протокола для передачи видеопотока.

Значение по умолчанию: «TCP»

«Технология захвата»

Выбор технологии захвата изображения.

Значение по умолчанию: «FFmpeg DDA»

«Уровень логирования клиента LP»

Выбор категории сообщений, которые будут записываться в журнал клиента Loudplay.

Значение по умолчанию: «DEBUG»

«Уровень журналирования модуля проброса USB»

Выбор категории сообщений, которые будут записываться в журнал клиента Loudplay при перенаправлении USB-устройств.

Значение по умолчанию: «INFO»

«Максимальная частота кадров видео»

Параметр позволяет задать максимально возможную частоту смены кадров (в секунду) видеопотока.

Диапазон значений: от 1 до 120.

Значение по умолчанию: «30»

«Скорость видеопотока (Kbit/s)»

Параметр позволяет задать максимально возможную скорость видеопотока (Kbit/s).

Диапазон значений: от 50 до 100000.

Значение по умолчанию: «5000»

«Автоматическое изменение скорости видеопотока»

Управление автоматическим изменением скорости видеопотока.

Возможные значения:

  • «Да» - разрешить автоматическое изменение скорости видеопотока;

  • «Нет» - запретить автоматическое изменение скорости видеопотока

«Аппаратное ускорение»

Использование вычислительных ресурсов графического процессора (GPU) для обработки видеопотока.

Возможные значения:

  • «Да» - разрешить использование вычислительных ресурсов GPU;

  • «Нет» - запретить использование вычислительных ресурсов GPU

«Выбор монитора на сервере»

Выбор приоритетного монитора для подключения в многомониторной конфигурации сервера.

Возможные значения:

  • «0» - вывод изображения на первый монитор;

  • «1» - вывод изображения на второй монитор.

Значение по умолчанию: «0»

«Выбор монитора пользовательского ПК»

Выбор приоритетного монитора на пользовательской рабочей станции для отображения клиента Loudplay.

Возможные значения:

  • «0» - вывод изображения на первый монитор;

  • «1» - вывод изображения на второй монитор.

Значение по умолчанию: «0»

«Протокол передачи сигналов клавиатуры и мыши»

Выбор протокола для передачи сигналов клавиатуры и мыши.

Значение по умолчанию: «UDP»

«Помехоустойчивое кодирование»

Использование режима помехоустойчивого кодирования.

При использовании значения «UDP» в параметре «Протокол передачи видео» режим помехоустойчивого кодирования обеспечивает непрерывную передачу видеоизображения на каналах с потерями до 30%.

Возможные значения:

  • «Да» - разрешить использование помехоустойчивого кодирования;

  • «Нет» - запретить использование помехоустойчивого кодирования

«Доступ из сетей»

При выборе значения «Да» протокол будет разрешен только для перечисленных в параметре «Сети» диапазонов сетей (реализация «белого» списка доступа).

При выборе значения «Нет» протокол будет запрещен для перечисленных в параметре «Сети» диапазонов сетей (реализация «черного» списка доступа)

«Сети»

Диапазон сетевых адресов, из которых будет разрешено или запрещено использование протокола для подключения к РМ. Указанные диапазоны должны быть созданы в «Рабочие места - Сети»

«Разрешенные устройства»

Идентификаторы ОС, которые могут быть использованы при подключении по протоколу Loudplay к РМ

Подключение через компонент «Шлюз» по протоколу Loudplay

Работа с протоколом Loudplay поддерживается только при прямом подключении.