# Настройка менеджеров ОС

Менеджеры ОС обеспечивают управление ранее созданными сервисами Linked Clone.

Тип и настройки менеджера ОС определяют взаимодействие между ОС тонкого клона и брокером подключений HOSTVM VDI через приложение VDI Actor.

Для создания менеджера ОС перейдите в раздел "Менеджеры ОС", нажмите "Новый" и выберите тип менеджера ОС.

Доступные типы менеджеров ОС:

![](https://2603182569-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-M6-oafU4c2bTrhoNggH%2Fuploads%2FGOjosc0A2I7bb7hj2y21%2Fvdi_ag22.png?alt=media\&token=1fcc4118-bf4b-4750-ba8d-4fd7ff0a916a)

## Linux OS Manager

ОС менеджер Linux предназначен для управления виртуальными рабочими столами на базе Linux-систем.

### Основные параметры <a href="#linux-main" id="linux-main"></a>

**Имя (Name)** — имя менеджера ОС.

**Действие при выходе из системы (Logout action)** — выполняемое при завершении сеанса пользователя действие. Доступные варианты:

* Держать сервис привязанным (Keep service assigned) - виртуальный рабочий стол остается зарезервированным за пользователем, и при следующем обращении предоставляется ему же. Если для сервис-пула создана новая публикация, при выходе из системы виртуальный рабочий стол будет удален, а при следующем обращении будет создан новый рабочий стол из актуальной версии базового образа (новой публикации);
* Удалить сервис (Remove service) - виртуальный рабочий стол удаляется, при следующем обращении назначается новый.

**Максимальное время простоя (Max. Idle time)** — максимальное время неактивности пользователя, по достижении которого выполняется автоматический выход из системы. Применяется только при выборе опции Logout action: Remove service.

![](https://2603182569-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-M6-oafU4c2bTrhoNggH%2Fsync%2Fc98571b5386e4aa883f4c0b275ce67ada83bfded.png?generation=1588079032486130\&alt=media)

## Linux Domain OS Manager

ОС менеджер Linux Domain предназначен для управления виртуальными рабочими столами на базе Linux-систем, являющихся членами домена Active Directory или FreeIPA. Он осуществляет переименование, ввод в домен и контроль сеансов виртуальных рабочих столов.

### Основные параметры <a href="#linux-a-d-main" id="linux-a-d-main"></a>

**Имя** — имя менеджера ОС.

**Домен** — имя домена Active Directory или FreeIPA, к которому будут присоединены виртуальные рабочие столы. Необходимо использовать имя в формате FQDN, работа с именем в формате NetBIOS не поддерживается.

**Аккаунт** — имя пользователя с правами на добавление машин в домен.

**Пароль** — пароль пользователя из поля "Аккаунт".

**OU** — организационная единица, в которую будут добавляться виртуальные машины. Необходимо использовать Distinguished Name (DN) группы, например: OU=Machines,DC=domain,DC=local.

**Действие при выходе из системы** - выполняемое при завершении сеанса пользователя действие.&#x20;

{% hint style="info" %}
Данный параметр задается при создании менеджера ОС, после нажатия кнопки "Сохранить" редактирование его значения будет недоступно.
{% endhint %}

Доступные варианты:

* Держать сервис привязанным - виртуальный рабочий стол остается зарезервированным за пользователем, и при следующем обращении предоставляется ему же. Если для сервис-пула создана новая публикация, при выходе из системы виртуальный рабочий стол будет удален, а при следующем обращении будет создан новый рабочий стол из актуальной версии базового образа (новой публикации);
* Удалить сервис - виртуальный рабочий стол удаляется, при следующем обращении назначается новый;
* Держать сервис привязанным даже в новой публикации - виртуальный рабочий стол остается зарезервированным за пользователем, и при следующем обращении предоставляется ему же. Если для сервис-пула создана новая публикация, при выходе из системы виртуальный рабочий стол остается зарезервированным за пользователем, и может быть удален только администратором системы.

**Максимальное время простоя** — максимальное время неактивности пользователя (в секундах), по достижении которого выполняется автоматический выход из системы. Отрицательное значение или 0 означают отсутствие лимита.

<figure><img src="https://2603182569-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-M6-oafU4c2bTrhoNggH%2Fuploads%2FMQAtAyljwI5aZuhRVMZm%2Fosm-win-dom-main.png?alt=media&#x26;token=00a30da0-dbcb-4523-b687-78ee3daed757" alt=""><figcaption></figcaption></figure>

### Расширенные параметры <a href="#linux-a-d-advanced" id="linux-a-d-advanced"></a>

**ПО клиента** — какое программное обеспечение используется на стороне клиента: *Автоматический выбор*, *SSSD* или *Winbind*.

**ПО членства в группах** — какое программное обеспечение используется для членства в группах: *Автоматический выбор*, *Samba* или *adcli*.

**ПО сервера** — какое программное обеспечение используется на стороне сервера: *Active Directory* или *FreeIPA*.

**Убрать машину** — если включено, при удалении виртуального рабочего стола брокер также удалит его запись в указанной OU домена. Требуются соответствующие права у пользователя, указанного в поле "Аккаунт".

**Использовать SSL** — если включено, брокер будет использовать SSL-соединение при подключении к Active Directory.

**Автоматическое сопоставление идентификаторов** — если включено, то уникальные идентификаторы пользователей и групп (UID/GID) из Active Directory автоматически будут сопоставляться с локальными ID в Linux-системе, позволяя обеспечить корректный доступ к ресурсам без ручной настройки соответствий.

**Выход по календарю** — если включено, брокер попытается выполнить выход пользователей из сеанса виртуального рабочего стола по истечении срока действия календаря для текущего доступа.

<figure><img src="https://2603182569-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-M6-oafU4c2bTrhoNggH%2Fuploads%2FfhyMFv4NNxbWQyUWKFoL%2FLinuxADOsManager%20Advanced%20settings.png?alt=media&#x26;token=097dd96d-0549-43a4-9576-ba1f841392a7" alt=""><figcaption></figcaption></figure>

## Windows Basic OS Manager

ОС менеджер Windows Basic предназначен для управления виртуальными рабочими столами на базе Windows-систем, не являющихся членами домена.

### Основные параметры <a href="#win-basic-main" id="win-basic-main"></a>

**Имя (Name)** — имя менеджера ОС.

**Действие при выходе из системы (Logout action)** — выполняемое при завершении сеанса пользователя действие. Доступные варианты:

* Держать сервис привязанным (Keep service assigned) - виртуальный рабочий стол остается зарезервированным за пользователем, и при следующем обращении предоставляется ему же. Если для сервис-пула создана новая публикация, при выходе из системы виртуальный рабочий стол будет удален, а при следующем обращении будет создан новый рабочий стол из актуальной версии базового образа (новой публикации);
* Удалить сервис (Remove service) - виртуальный рабочий стол удаляется, при следующем обращении назначается новый.

**Максимальное время простоя (Max. Idle time)** — максимальное время неактивности пользователя, по достижении которого выполняется автоматический выход из системы. Применяется только при выборе опции Logout action: Remove service.

![](https://2603182569-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-M6-oafU4c2bTrhoNggH%2Fsync%2F2c0e0249b888932af87924f2979b1ff2c7cb42e0.png?generation=1588079029860774\&alt=media)

## Windows Domain OS Manager

ОС менеджер Windows Domain предназначен для управления виртуальными рабочими столами на базе Windows-систем, являющихся членами домена Active Directory. Он осуществляет переименование, ввод в домен и контроль сеансов виртуальных рабочих столов.

### Основные параметры <a href="#win-a-d-main" id="win-a-d-main"></a>

**Имя** — имя менеджера ОС.

**Домен** — имя домена Active Directory, к которому будут присоединены виртуальные рабочие столы. Необходимо использовать имя в формате FQDN, работа с именем в формате NetBIOS не поддерживается.

**Аккаунт** — имя пользователя с правами на добавление машин в домен.

**Пароль** — пароль пользователя из поля "Аккаунт".

**OU** — организационная единица, в которую будут добавляться виртуальные машины. Необходимо использовать Distinguished Name (DN) группы, например: OU=Machines,DC=domain,DC=local.

**Действие при выходе из системы** - выполняемое при завершении сеанса пользователя действие.&#x20;

{% hint style="info" %}
Данный параметр задается при создании менеджера ОС, после нажатия кнопки "Сохранить" редактирование его значения будет недоступно.
{% endhint %}

Доступные варианты:

* Держать сервис привязанным - виртуальный рабочий стол остается зарезервированным за пользователем, и при следующем обращении предоставляется ему же. Если для сервис-пула создана новая публикация, при выходе из системы виртуальный рабочий стол будет удален, а при следующем обращении будет создан новый рабочий стол из актуальной версии базового образа (новой публикации);
* Удалить сервис - виртуальный рабочий стол удаляется, при следующем обращении назначается новый;
* Держать сервис привязанным даже в новой публикации - виртуальный рабочий стол остается зарезервированным за пользователем, и при следующем обращении предоставляется ему же. Если для сервис-пула создана новая публикация, при выходе из системы виртуальный рабочий стол остается зарезервированным за пользователем, и может быть удален только администратором системы.

**Максимальное время простоя** — максимальное время неактивности пользователя (в секундах), по достижении которого выполняется автоматический выход из системы. Отрицательное значение или 0 означают отсутствие лимита.

<figure><img src="https://2603182569-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-M6-oafU4c2bTrhoNggH%2Fuploads%2FMQAtAyljwI5aZuhRVMZm%2Fosm-win-dom-main.png?alt=media&#x26;token=00a30da0-dbcb-4523-b687-78ee3daed757" alt=""><figcaption></figcaption></figure>

### Расширенные параметры <a href="#win-a-d-advanced" id="win-a-d-advanced"></a>

**Группа машин** — имя группы, в которую будут добавляться виртуальные рабочие столы. Если пусто, добавление в группу при присоединении машины к домену не производится.

**Убрать машину** — если включено, при удалении виртуального рабочего стола брокер также удалит его запись в указанной OU домена. Требуются соответствующие права у пользователя, указанного в поле "Аккаунт".

**Предпочитаемый сервер** — в случае наличия нескольких контроллеров домена, в данном поле указывается предпочтительный.

**Использовать SSL** — если включено, брокер будет использовать SSL-соединение при подключении к Active Directory.

**Выход по календарю** — если включено, брокер попытается выполнить выход пользователей из сеанса виртуального рабочего стола по истечении срока действия календаря для текущего доступа.

<figure><img src="https://2603182569-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-M6-oafU4c2bTrhoNggH%2Fuploads%2Fp7hkjySJybQGrGIwJ1ez%2Fimage.png?alt=media&#x26;token=5b1a52dc-c8af-4b1d-9c5f-5ccdb2ec9ea7" alt=""><figcaption></figcaption></figure>
