Конфигурация

В разделе Инструменты → Конфигурация можно настроить ряд параметров, которые определяют работу Numa VDI. Эти параметры отвечают за безопасность, глобальные режимы работы и администрирование.

Здесь описаны лишь некоторые параметры, которые считаются наиболее полезными для управления виртуальными рабочими столами.

В остальных параметрах рекомендуется не изменять значения по умолчанию, так как некоторые из них указывают системе, как она должна работать (количество одновременных задач, время выполнения задачи, запланированные проверки и т.д.). Некорректное изменение параметра может привести к полной остановке системы или ее некорректной работе.

Внимание!

После внесения изменений в параметры конфигурации Numa VDI необходимо перезапустить сервер Numa VDI, чтобы изменения вступили в силу

  • Разрешить перенаправление трафика – IP-адреса или сети, которым разрешено пересылать запросы (например, прокси-серверы). Формат ввода: 192.0.0.1-105,192.0.1.*,192.1.*.*,192.1.1.1/24. По умолчанию: * (все разрешено).
  • Разрешить доступ к панели администрирования суперпользователю без аутентификатора – разрешение суперпользователю admin осуществлять вход в панель управления Numa VDI. По умолчанию: включен.

Отключение суперпользователя

Для обеспечения безопасности системы рекомендуется после настройки одного аутентификатора и пользователя с ролью Администратор (доступ к лицензии) отключить суперпользователя через Инструменты → Конфигурация → Разрешить доступ к панели администрирования суперпользователю без аутентификатора.

  • Numa VDI находится за прокси – указывает системе, что серверы Numa VDI находятся "за" прокси-сервером (например, среда Numa VDI с высоким уровнем доступности и подсистемой балансировки нагрузки типа прокси-сервера высокой доступности). По умолчанию: отключен.
  • Блокировать подключение агентов при ошибках – в случае многочисленных сбоев подключения к Numa VDI со стороны агентского ПО, установленного на пользовательских сервисах, такие подключения будут ограничены (защита от DDoS-атак). По умолчанию: включен.
  • Блокировать IP пользователя VDI при неудачном входе – при превышении максимального количества попыток входа и при активации данного параметра система блокирует также IP-адрес пользователя. Пользователь с заблокированным IP-адресом также не сможет авторизоваться, используя другие данные для входа (аутентификаторы, логины и пароли). По умолчанию: отключен.
  • Перевод имени пользователя в нижний регистр при входе – вводимый логин пользователя при входе преобразуется в нижний регистр при входе в систему. Например, логин USER преобразуется в user. По умолчанию: отключен.
  • Доверять IP-адресам, предоставленным клиентами – разрешать клиентам сообщать свой собственный IP-адрес (если он установлен) или всегда использовать IP-адрес, извлеченный из запроса.
  • Время блокировки пользователя – время в секундах, в течение которого пользователь будет заблокирован при превышении максимального количества неуспешных попыток входа. По умолчанию: 300 секунд (5 минут).
  • Максимальное количество попыток входа – максимальное количество попыток входа, при превышении которого система заблокирует его на время, указанное в параметре Время блокировки пользователя. По умолчанию: 5 попыток.
  • Пароль суперпользователя – пароль суперпользователя, созданного в мастере настройки сервера Numa VDI.
  • Максимальная продолжительность сессии для администраторов – время бездействия администратора, по достижении которого сеанс будет завершен (в секундах). По умолчанию: 14400 секунд (4 часа).
  • Максимальная продолжительность сессии для пользователей – время бездействия пользователя, по достижении которого сеанс будет завершен (в секундах). По умолчанию: 14400 секунд (4 часа).
  • Имя суперпользователя – имя суперпользователя, созданного в мастере настройки сервера Numa VDI.
  • Доверенные сети и хосты – сети, считающиеся доверенными для Numa VDI. Эти сети могут выполнять конфиденциальные запросы к Numa VDI. В параметре можно указывать подсети, диапазоны IP-адресов и определенные публичные IP-адреса. По умолчанию: * (все разрешено).
  • Автозапуск единственного сервиса – автоматически подключаться к сервису, если он единственный доступный для пользователя.
  • Интервал проверки кэшированных сервисов – задержка между проверками кэша. Уменьшение значения увеличит скорость генерации кэша, но увеличит нагрузку на сервис-провайдеров.
  • Текст ограничения расписания доступа – сообщение пользователю, если доступ к сервису ограничен правилами расписания доступа.
  • Время простоя пользовательского сервиса – время простоя пользовательского сервиса перед тем как менеджер ОС отметит его для удаления (в секундах).
  • Интервал очистки невалидных публикаций, кэшированных и пользовательских сервисов – время ожидания перед удалением ошибочных и/или удаленных публикаций, кэшированных сервисов и привязанных сервисов (в секундах).
  • Количество потоков для выполнения отложенных задач – число потоков выполнения отложенных задач на каждый сервер. При большом количестве потоков развернутая задача завершится раньше, но создаст большую нагрузку на систему в целом.
  • Запрет выбора аутентификатора при входе – не отображать список аутентификаторов на форме авторизации.
  • Время ожидания перед удалением публикации, кэшированного или пользовательского сервиса – время поддержания «информационного» статуса (ошибка, удален, завершен) публикации, кэшированного или пользовательского сервиса перед его удалением (в секундах).
  • Максимальное общее количество записей в журналах VDI – объем журналов VDI . При задании значения 0 – количество записей неограниченно. Используйте это значение с осторожностью.
  • Максимальное время для инициализации пользовательского сервиса – время, необходимое для того, чтобы сервис стал полностью функциональным, прежде чем он обретет статус failed и будет удален (в секундах).
  • Максимальное количество записей в журнале для каждого элемента – максимальное количество записей в журнале аудита элемента инфраструктуры, поддерживающего журналирование.
  • Максимальное время для удаления сервиса – время, необходимое для полного удаления сервиса, прежде чем он обретет статус failed и будет удален (в секундах).
  • Уведомление пользователей о новой публикации – уведомление пользователей о новой версии сервиса при запуске новой публикации.
  • Интервал проверки публикаций, кэшированных и пользовательских сервисов, отмеченных для удаления – время для проверки публикаций, кэшированных и пользовательских сервисов до их удаления (в секундах).
  • Количество ошибок для ограничения пользовательского сервиса – количество ошибок, которые должны произойти за время, указанное в параметре «Время ограничения неисправного пользовательского сервиса», чтобы ограничить работу пользовательского сервиса.
  • Время ограничения неисправного пользовательского сервиса – время ограничения работы пользовательского сервиса, если в какой-то момент он выдаст ошибки (в секундах).
  • Количество потоков планировщика задач – число потоков выполнения задач планировщика на каждом сервере. При большем количестве потоков развернутая задача завершится раньше, но создаст большую нагрузку на систему в целом.
  • Время истечения сессии клиента после новой публикации – время истечения сессии подключения пользователя к пользовательскому сервису после создания новой публикации (в часах).
  • Частота сбора статистики – частота сбора статистики в секундах.
  • Максимальный интервал для сбора статистики – максимальное количество времени для сбора статистики за один раз (в днях).
  • Продолжительность хранения статистики – время хранения статистики (в днях).
  • Время игнорирования повторяющихся сообщений сервиса уведомлений – интервал для игнорирования повторяющихся сообщений от сервиса уведомлений (в секундах).
  • Количество сервисов для единовременного удаления – максимальное количество одновременно удаляемых сервисов за один запуск службы очистки.
  • Разрешить VNC для пользовательских сервисов – если этот параметр включен, то при подключении к пользовательскому сервису появится новая опция, разрешающая подключение через VNC.

При нажатии на «VNC» будет сгенерирован файл со всей информацией для подключения к сервису через VNC-клиент (клиент должен быть предварительно установлен, а также должно быть прямое сетевое подключение к сервису)

По умолчанию: отключен

  • Список IP-адресов, с которых возможен доступ к интерфейсу администрирования – список доверенных хостов и сетей, которым разрешен доступ в Панель управления. В параметре можно указывать подсети, диапазон IP-адресов и определнные публичные IP-адреса. Формат ввода: 192.0.0.1-105,192.0.1.*,192.1.*.*,192.1.1.1/24. По умолчанию: * (все разрешено).