Конфигурация
В разделе Инструменты → Конфигурация можно настроить ряд параметров, которые определяют работу Numa VDI. Эти параметры отвечают за безопасность, глобальные режимы работы и администрирование.
Здесь описаны лишь некоторые параметры, которые считаются наиболее полезными для управления виртуальными рабочими столами.
В остальных параметрах рекомендуется не изменять значения по умолчанию, так как некоторые из них указывают системе, как она должна работать (количество одновременных задач, время выполнения задачи, запланированные проверки и т.д.). Некорректное изменение параметра может привести к полной остановке системы или ее некорректной работе.
Внимание!
После внесения изменений в параметры конфигурации Numa VDI необходимо перезапустить сервер Numa VDI, чтобы изменения вступили в силу
- Разрешить перенаправление трафика – IP-адреса или сети, которым разрешено пересылать запросы (например, прокси-серверы). Формат ввода:
192.0.0.1-105,192.0.1.*,192.1.*.*,192.1.1.1/24. По умолчанию:*(все разрешено). - Разрешить доступ к панели администрирования суперпользователю без аутентификатора – разрешение суперпользователю admin осуществлять вход в панель управления Numa VDI. По умолчанию: включен.
Отключение суперпользователя
Для обеспечения безопасности системы рекомендуется после настройки одного аутентификатора и пользователя с ролью Администратор (доступ к лицензии) отключить суперпользователя через Инструменты → Конфигурация → Разрешить доступ к панели администрирования суперпользователю без аутентификатора.
- Numa VDI находится за прокси – указывает системе, что серверы Numa VDI находятся "за" прокси-сервером (например, среда Numa VDI с высоким уровнем доступности и подсистемой балансировки нагрузки типа прокси-сервера высокой доступности). По умолчанию: отключен.
- Блокировать подключение агентов при ошибках – в случае многочисленных сбоев подключения к Numa VDI со стороны агентского ПО, установленного на пользовательских сервисах, такие подключения будут ограничены (защита от DDoS-атак). По умолчанию: включен.
- Блокировать IP пользователя VDI при неудачном входе – при превышении максимального количества попыток входа и при активации данного параметра система блокирует также IP-адрес пользователя. Пользователь с заблокированным IP-адресом также не сможет авторизоваться, используя другие данные для входа (аутентификаторы, логины и пароли). По умолчанию: отключен.
- Перевод имени пользователя в нижний регистр при входе – вводимый логин пользователя при входе преобразуется в нижний регистр при входе в систему. Например, логин USER преобразуется в user. По умолчанию: отключен.
- Доверять IP-адресам, предоставленным клиентами – разрешать клиентам сообщать свой собственный IP-адрес (если он установлен) или всегда использовать IP-адрес, извлеченный из запроса.
- Время блокировки пользователя – время в секундах, в течение которого пользователь будет заблокирован при превышении максимального количества неуспешных попыток входа. По умолчанию: 300 секунд (5 минут).
- Максимальное количество попыток входа – максимальное количество попыток входа, при превышении которого система заблокирует его на время, указанное в параметре Время блокировки пользователя. По умолчанию: 5 попыток.
- Пароль суперпользователя – пароль суперпользователя, созданного в мастере настройки сервера Numa VDI.
- Максимальная продолжительность сессии для администраторов – время бездействия администратора, по достижении которого сеанс будет завершен (в секундах). По умолчанию: 14400 секунд (4 часа).
- Максимальная продолжительность сессии для пользователей – время бездействия пользователя, по достижении которого сеанс будет завершен (в секундах). По умолчанию: 14400 секунд (4 часа).
- Имя суперпользователя – имя суперпользователя, созданного в мастере настройки сервера Numa VDI.
- Доверенные сети и хосты – сети, считающиеся доверенными для Numa VDI. Эти сети могут выполнять конфиденциальные запросы к Numa VDI. В параметре можно указывать подсети, диапазоны IP-адресов и определенные публичные IP-адреса. По умолчанию:
*(все разрешено).
- Автозапуск единственного сервиса – автоматически подключаться к сервису, если он единственный доступный для пользователя.
- Интервал проверки кэшированных сервисов – задержка между проверками кэша. Уменьшение значения увеличит скорость генерации кэша, но увеличит нагрузку на сервис-провайдеров.
- Текст ограничения расписания доступа – сообщение пользователю, если доступ к сервису ограничен правилами расписания доступа.
- Время простоя пользовательского сервиса – время простоя пользовательского сервиса перед тем как менеджер ОС отметит его для удаления (в секундах).
- Интервал очистки невалидных публикаций, кэшированных и пользовательских сервисов – время ожидания перед удалением ошибочных и/или удаленных публикаций, кэшированных сервисов и привязанных сервисов (в секундах).
- Количество потоков для выполнения отложенных задач – число потоков выполнения отложенных задач на каждый сервер. При большом количестве потоков развернутая задача завершится раньше, но создаст большую нагрузку на систему в целом.
- Запрет выбора аутентификатора при входе – не отображать список аутентификаторов на форме авторизации.
- Время ожидания перед удалением публикации, кэшированного или пользовательского сервиса – время поддержания «информационного» статуса (ошибка, удален, завершен) публикации, кэшированного или пользовательского сервиса перед его удалением (в секундах).
- Максимальное общее количество записей в журналах VDI – объем журналов VDI . При задании значения
0– количество записей неограниченно. Используйте это значение с осторожностью. - Максимальное время для инициализации пользовательского сервиса – время, необходимое для того, чтобы сервис стал полностью функциональным, прежде чем он обретет статус failed и будет удален (в секундах).
- Максимальное количество записей в журнале для каждого элемента – максимальное количество записей в журнале аудита элемента инфраструктуры, поддерживающего журналирование.
- Максимальное время для удаления сервиса – время, необходимое для полного удаления сервиса, прежде чем он обретет статус failed и будет удален (в секундах).
- Уведомление пользователей о новой публикации – уведомление пользователей о новой версии сервиса при запуске новой публикации.
- Интервал проверки публикаций, кэшированных и пользовательских сервисов, отмеченных для удаления – время для проверки публикаций, кэшированных и пользовательских сервисов до их удаления (в секундах).
- Количество ошибок для ограничения пользовательского сервиса – количество ошибок, которые должны произойти за время, указанное в параметре «Время ограничения неисправного пользовательского сервиса», чтобы ограничить работу пользовательского сервиса.
- Время ограничения неисправного пользовательского сервиса – время ограничения работы пользовательского сервиса, если в какой-то момент он выдаст ошибки (в секундах).
- Количество потоков планировщика задач – число потоков выполнения задач планировщика на каждом сервере. При большем количестве потоков развернутая задача завершится раньше, но создаст большую нагрузку на систему в целом.
- Время истечения сессии клиента после новой публикации – время истечения сессии подключения пользователя к пользовательскому сервису после создания новой публикации (в часах).
- Частота сбора статистики – частота сбора статистики в секундах.
- Максимальный интервал для сбора статистики – максимальное количество времени для сбора статистики за один раз (в днях).
- Продолжительность хранения статистики – время хранения статистики (в днях).
- Время игнорирования повторяющихся сообщений сервиса уведомлений – интервал для игнорирования повторяющихся сообщений от сервиса уведомлений (в секундах).
- Количество сервисов для единовременного удаления – максимальное количество одновременно удаляемых сервисов за один запуск службы очистки.
- Разрешить VNC для пользовательских сервисов – если этот параметр включен, то при подключении к пользовательскому сервису появится новая опция, разрешающая подключение через VNC.
При нажатии на «VNC» будет сгенерирован файл со всей информацией для подключения к сервису через VNC-клиент (клиент должен быть предварительно установлен, а также должно быть прямое сетевое подключение к сервису)
По умолчанию: отключен
- Список IP-адресов, с которых возможен доступ к интерфейсу администрирования – список доверенных хостов и сетей, которым разрешен доступ в Панель управления. В параметре можно указывать подсети, диапазон IP-адресов и определнные публичные IP-адреса. Формат ввода:
192.0.0.1-105,192.0.1.*,192.1.*.*,192.1.1.1/24. По умолчанию:*(все разрешено).