Перейти к содержанию

Доступ к стационарным машинам

В данном разделе описывается пример предоставления пользователям доступа к заранее подготовленным виртуальным машинам, развернутых в доверенной системе серверной виртуализации Numa vServer, которые могут автоматически назначаться пользователям или закрепляться за пользователями вручную.


Подготовительный этап#

  1. Настройте аутентификацию (аутентификатор, группу пользователей, пользователей)
  2. Создайте транспорт и сети доступа
  3. Создайте сервис-провайдер Numa vServer

Подготовка целевой ВМ#

Целевой ВМ может являться виртуальная машина с Unix-подобной ОС или ОС Windows, развернутая в доверенной системе серверной виртуализации Numa vServer.

Создание ВМ

Подробнее про создание виртуальной машины читайте на Портале документации по Numa vServer и Numa Collider.

  1. На целевой ВМ включите и настройте удаленный рабочий стол
  2. Вход пользователя в ОС ВМ должен осуществляться с предоставлением учетных данных (необходимо отключить автоматический вход в систему)
  3. ВМ должна получать IP-адрес по DHCP
  4. Установите и настройте на целевой ВМ Numa Agent Unmanaged
  1. Убедитесь, что на целевой ВМ установлен аудиодрайвер для проброса аудиозвука на ВМ
  2. Для подключения к пользовательскому сервису настройте шаблон согласно выбранному транспортному протоколу:
  3. Установите и настройте на целевой ВМ Numa Agent Unmanaged

Установка и настройка Numa Agent Unmanaged#

При необходимости установите на целевую машину Numa Agent Unmanaged.

Если необходимо, чтобы Numa VDI отслеживал состояние пользовательского сеанса (вход и выход пользователя на предоставляемую машину). Отслеживание осуществляется с помощью Токена сервиса, который генерируется при создании сервиса и используется при настройке Numa Agent Unmanaged на целевой машине.

Если нет необходимости контролировать пользовательские сеансы. В этом случае назначение машин пользователям происходит на постоянной основе автоматически или вручную, а освобождение машин для других пользователей производится только вручную администратором или пользователем (в случае наличия разрешения).


Для скачивания Numa Agent Unmanaged нажмите в верхней панели справа в Numa VDI. Далее скачайте необходимый файл в соответствии с ОС целевой ВМ и скопируйте его на целевую машину.

Далее выполните установку Numa Agent Unmanaged на целевую ВМ:

  1. Запустите исполняемый файл NumaAgentSetupUnmanaged и выполните требующиеся шаги по установке
  2. От имени администратора запустите приложение numavdiconfig
  3. Зарегистрируйте машину у брокера Numa VDI:

    • Проверка SSL – проверка SSL-сертификатов (игнорировать/верифицировать)
    • Numa VDI брокер – имя или IP-адрес Numa VDI
    • Токен сервиса – токен сервиса, который будет использоваться Numa Agent Unmanaged для связи с пользовательским сервисом. Значение токена генерируется на этапе создания сервиса «Стационарные машины Numa». Полученное значение вставьте в поле
    • Ограничить сеть – сетевой интерфейс или сеть, через которую Numa VDI Agent Unmanaged должен взаимодействовать с брокером Numa VDI. Используется, например, если на целевой машине несколько сетевых интерфейсов
    • Уровень логов — уровень журналирования. Файлы журнала (numaagent.log) будут расположены в %localappdata%\temp

  4. После заполнения необходимых полей зарегистрируйте ВМ, нажав кнопку Регистрация. В случае успешной регистрации Вы получите сообщение Регистрация завершена

  5. Заданную конфигурацию можно проверить, нажав кнопку Тест конфигурации
  6. Убедитесь, что на целевой машине служба vdiagent работает без ошибок
  1. Распакуйте архив с Numa Agent Unmanaged в удобную директорию
  2. Откройте консоль ВМ в директории с Numa Agent Unmanaged и запустите скрипт установки:
    sudo bash ./install.sh
    
  3. Выберите опцию установки 2, где 2 – для создания стационарных машин

Проверьте доступность порта

Необходимо убедиться, что соединения по порту 3389 не заблокированы межсетевым экраном

Для настройки Numa Agent Unmanaged:

  1. Запустите Numa Agent Unmanaged от имени администратора
    • Проверка SSL – проверка SSL-сертификатов (игнорировать/верифицировать)
    • Numa VDI брокер – имя или IP-адрес Numa VDI
    • Токен сервиса – токен сервиса, который будет использоваться Numa Agent Unmanaged для связи с пользовательским сервисом. Значение токена генерируется на этапе создания сервиса «Стационарные машины Numa». Полученное значение вставьте в данное поле
    • Ограничить сеть – сетевой интерфейс или сеть, через которую Numa VDI Agent Unmanaged должен взаимодействовать с брокером Numa VDI. Используется, например, если на целевой машине несколько сетевых интерфейсов
    • Уровень логов — уровень журналирования. Файлы журнала (numaagent.log) будут расположены в корневом каталоге

    Зарегистрируйте ВМ у брокера Numa VDI:

  2. После заполнения необходимых полей зарегистрируйте ВМ, нажав кнопку Регистрация. В случае успешной регистрации Вы получите сообщение Регистрация завершена

  3. Заданную конфигурацию можно проверить, нажав кнопку Тест конфигурации
  4. Убедитесь, что на шаблонной ВМ запущена и работает без ошибок numaagent.service
systemctl status numaagent.service
$ systemctl status numaagent.service 
numaagent.service - Numa Agent
    Loaded: loaded (/etc/systemd/system/numaagent.service; enabled; preset: enabled)
    Active: inactive (dead) since Tue 2026-03-31 12:34:51 MSK; 3 weeks 2 days ago
Duration: 838ms
Main PID: 1000 (code=exited, status=0/SUCCESS)
        CPU: 208ms

Mar 31 12:34:50 ubuntu-HVM-domU systemd[1]: Started numaagent.service - Numa Agent.
Mar 31 12:34:51 ubuntu-HVM-domU systemd[1]: numaagent.service: Deactivated successfully.

Создание сервиса «Стационарные машины Numa»#

Порядок создания сервиса:

  1. Нажмите рядом с сервис-провайдером

  2. Перейдите во вкладку Сервисы

  3. Нажмите СоздатьСтационарные машины Numa
  4. Заполните форму создания сервиса:

    • Теги – для добавления тега введите в поле значение и нажмите Enter. Далее по тегам можно осуществлять поиск по сервисам
    • Имя* – имя сервиса
    • Токен сервиса – токен сервиса, который будет использоваться Numa Agent Unmanaged для связи с пользовательским сервисом. Для получения значения токена нажмите на кнопку генерации. Полученное значение вставьте в поле Токен сервиса при настройке Numa Agent Unmanaged
    • Комментарии – примечание к создаваемому сервису

    • Метод подсчета сервисов – тип подсчета пользовательских сервисов для расчета достижения максимального количества:
      • Стандартный – учитывает только сервисы в статусе creating и running
      • Консервативный – учитывает все сервисы, в том числе в статусе waiting for delete и deleting
    • Рандомизировать назначение машин – при активации параметра целевые ВМ будут назначаться случайным образом, а не линейным
    • Использовать моментальные снимки – при активации параметра Numa VDI будет создавать снимки состояния целевой ВМ (если он еще не существует) перед доступом пользователя к ВМ. По завершении сеанса пользователя ВМ будет восстановлена из снимка состояния

    • Папка – папка, в которой располагаются целевые машины
    • Машины – отобразятся все ВМ из выбранной папки во вкладке Машины. Выберите одну или несколько ВМ

  5. Нажмите Сохранить

Создание и настройка сервис-пула#

Необходимыми компонентами для создания сервис-пула являются настроенные Аутентификаторы (в том числе группы пользователей и пользователи), Сервис-провайдер с сервисом «Стационарные машины Numa» и Транспорты.


  1. Перейдите в Пулы → Сервис-пулы
  2. Нажмите Создать
  3. Заполните форму создания сервис-пула:

    • Имя* – название сервис-пула. Для добавления дополнительной информации добавьте в наименование пула постфиксы:

      • {use} – использование сервис-пула в процентах
      • {total} – общее число развернутых сервисов
      • {usec} – число привязанных к пользователям сервисов
      • {left} – число доступных сервисов, не привязанные к пользователям

      Пример применения постфиксов

      При указании pool {usec}/{total} в качестве имени сервис-пула пользователю при подключении к сервису будет отображено, например, pool 1/3, где:

      • pool – наименование сервис-пула
      • 1 – значение уже привязанных к другим пользователям сервисов
      • 3 – общее число развернутых сервисов
    • Короткое имя* – название сервиса, которое будет отображено пользователю при подключении

    • Базовый сервис* – созданный сервис стационарных машин

      Предупреждение

      После сохранения сервис-пула параметр Базовый сервис станет недоступным для редактирования

      Обратите внимание

      Параметры Менеджер ОС и Запустить публикацию после сохранения будут проигнорированы, так как не будут использоваться в данном сценарии предоставления доступа

    • Комментарии – примечание к создаваемому сервис-пулу

    • Теги – для добавления тега введите в поле значение и нажмите Enter. Далее по тегам можно осуществлять поиск по сервис-пулам

    • Видимый – при отключении параметра пользовательские сервисы сервис-пула не будут видны пользователям
    • Изображение – выбор изображения, связанного с сервис-пулом. Изображения добавляются через Инструменты → Галерея изображений
    • Пул-группа – выбор группы, в которую будет входить сервис-пул. Группа создается в разделе Пулы → Группы
    • Текст ограничения расписания доступа – введите сообщение, которое будет отображено пользователям, если доступ к сервису будет ограничен правилами расписания доступа
    • Текст сообщения загрузки – введите сообщение, которое будет отображено пользователям при запуске сервиса
    • Включить специальное сообщение о запуске – при активации пользователям отобразится сообщение, введенное в параметре Текст сообщения загрузки, при запуске сервиса

    Обратите внимание

    Параметры вкладки Доступность можно оставить без изменений. Так как публикация для данного типа сервис-провайдера не требуется, за ограничение количества пользователей и предоставляемых сервисов будут отвечать прикрепленные к сервис-пулу группы пользователей

    • Разрешить удаление пользователями – при активации пользователям, не обладающими административными правами, будет разрешено удалять назначение сервиса. Новое назначение произойдет при следующем подключении

    Обратите внимание

    Параметры Разрешить сброс пользователям, Игнорировать неиспользуемые будут проигнорированы, так как не будут использоваться в данном сценарии предоставления доступа

    • Аккаунт – выбор аккаунта для наблюдения за использованием сервис-пулов. Аккаунты создаются в разделе Пулы → Аккаунты

    Предупреждение

    После сохранения параметр Аккаунт станет недоступным для редактирования


  4. Сохраните сервис-пул

  5. Привяжите группу пользователей и транспорты к созданному сервис-пулу:
    • В разделе Сервис-пулы нажмите
    • Перейдите во вкладку Группы → нажмите Привязать группу → выберите группу пользователей из списка → нажмите Сохранить
    • Перейдите во вкладку Транспорты → нажмите Привязать транспорт → выберите транспорт из списка → нажмите Сохранить
  6. При необходимости назначьте вручную ВМ пользователю:
    • В разделе Сервис-пулы нажмите
    • Перейдите во вкладку Привязанные сервисы → нажмите Назначить сервис:
      • Получатель сервиса – пользователь из привязанной группы пользователей
      • Сервис для назначения – свободная целевая ВМ
    • Нажмите Сохранить

Поведение пользовательских сервисов#

При подключении пользователя#

Один пользовательский сервис закрепляется за подключившемся или назначенным ему пользователем. Другой пользователь не будет иметь к нему доступа.

Подключение к пользовательскому сервису отображается следующим образом:

После завершения сеанса подключения#

Сервис остается привязанным к пользователю до тех пор, пока не будет выполнено одно из следующих действий:

Управление пользовательскими сервисами#

Во вкладке Привязанные сервисы можно вручную назначить сервис пользователю:

  1. В разделе Сервис-пулы нажмите
  2. Перейдите во вкладку Привязанные сервисы → нажмите Назначить сервис:
    • Получатель сервиса – пользователь из привязанной группы пользователей
    • Сервис для назначения – свободная целевая ВМ
  3. Нажмите Сохранить

Для удаления/освобождения существующего подключения пользователя к сервису:

  1. Перейдите в раздел Сервис-провайдеры
  2. Нажмите для просмотра детальной информации
  3. Перейдите во вкладку Использование. Здесь отображаются все пользовательские сервисы, созданные в этом сервис-провайдере
  4. Выделите сервисы, которые необходимо удалить и нажмите Удалить выбраненые