> For the complete documentation index, see [llms.txt](https://kb.pvhostvm.ru/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://kb.pvhostvm.ru/hostvm-vdi/release-notes/changelog/4.0.md).

# 4.0

## 4.0-1 <a href="#id-40-1" id="id-40-1"></a>

Версия: 4.0\
Выпуск: 1\
Дата релиза: 2026.09.03\
Статус релиза: Бета ([подробнее о жизненном цикле версий](/hostvm-vdi/release-notes/life-cycle.md))

### Общие изменения <a href="#general-changes" id="general-changes"></a>

* Операционная система в готовых образах виртуальных машин брокера, туннелера, сервера БД, балансировщика обновлена до Debian версии 12.
* Минимальные системные требования к ресурсам машин:
  * Брокер - 4 vCPU / 4 vRAM / 16 vDisk;
  * Туннелер - 4 vCPU / 4 vRAM / 20 vDisk;
  * Сервер БД - 2 vCPU / 3 vRAM / 24 vDisk.
* Минимальные системные требования к версии СУБД:
  * MariaDB - 10.6 и выше;
  * PostgreSQL - 15 и выше.
* Совместимые версии ОС для установки пакетов брокера и туннелера 4.0:
  * Debian 12 (Bookworm);
  * РЕД ОС 8;
  * Альт Сервер 11.
* Дистрибутивы клиента для поддерживаемых ОС больше не распространяются в составе пакета брокера hostvm-vdi, а выделены в отдельный пакет hostvm-vdi-clients для установки (за исключением готовых образов виртуальных машин).
* Дистрибутивы агента для поддерживаемых ОС больше не распространяются в составе пакета брокера hostvm-vdi, а выделены в отдельный пакет hostvm-vdi-actors для установки (за исключением готовых образов виртуальных машин).

### Брокер <a href="#broker" id="broker"></a>

#### Сервис-провайдеры <a href="#service-providers" id="service-providers"></a>

* В настройки базовых сервисов добавлен выбор метода подсчета максимального количества сервисов:
  * `Стандартный` - режим, совместимый с предыдущими версиями. Учитываются только машины в состоянии "Подготавливается" и "Верный";
  * `Консервативный` - режим, в котором при расчете учитываются также машины, помеченные на удаление и находящиеся в состоянии "Удаляется", до момента их фактического удаления с платформы виртуализации.
* \[Горизонт-ВС] Добавлен сервис-провайдер платформы виртуализации Горизонт-ВС.
* \[RDS / Linux terminal] \[RDS (legacy)] \[Провайдер машин со статическим IP / Статический множественный IP адрес] Параметр `Список серверов` заменен на `Группа серверов`. Доступные для выбора группы задаются в новом разделе панели управления "Сервисы/Серверы".
* \[HOSTVM / РОСА/ zVirt / РЕД Виртуализация] \[oVirt] \[OpenStack] \[Proxmox] \[VMware] \[Xen] В настройки базовых сервисов связанных клонов добавлен параметр `Сначала попробовать SOFT Shutdown` - "мягкое" завершение работы ОС (shutdown) клонов, которые подлежат удалению (по умолчанию используется принудительное выключение (poweroff) для ускорения завершения задачи и снижения нагрузки на СХД).
* \[OpenStack] \[Proxmox] \[VMware] \[Xen] Добавлен базовый сервис фиксированных машин, позволяющий создавать пулы из имеющихся в системе виртуализации машин, с возможностью управления сессий пользователя через unamanged агент, а также использованием снапшотов для сброса состояния машины (на поддерживаеммых платформах: Proxmox, VMware, Xen).
* \[OpenStack] \[Proxmox] \[VMware] \[Xen] В настройки базовых сервисов связанных клонов добавлен параметр `Удалять найденные дубликаты` - автоматическое удаление брокером существующих машин на платформе виртуализации при совпадении имени с создаваемым клоном.
* \[OpenStack] \[Proxmox] \[Xen] В сервисы связанных клонов добавлена опция `put back to cache`, позволяющая возвращаться ранее назначенные пользователям машины в кэш пула, вместо их удаления и пересоздания, позволяя сократить время подготовки рабочих столов и снизить нагрузку на СХД.
* \[VMware] добавлена совместимость с VMware vSphere 8.0.
* \[VMware] добавлена настройка проверки SSL сертификата.
* \[Proxmox] добавлена совместимость с Proxmox 9.0.
* \[Proxmox] добавлена возможность использования полных клонов (full clone) на поддерживаемых типах хранилищ.

#### Аутентификаторы <a href="#authenticators" id="authenticators"></a>

* В расширенные настройки добавлена возможность настройки доступности аутентификатора для заданных сетей источника подключения.
* Новая настройка видимости аутентификаторов, позволяет выбрать один из трех вариантов:
  * `Visible` отображается в списке доступных на портале входа в систему;
  * `Hidden` не отображается в списке доступных на портале, но возможен доступ через тэг (по прямой ссылке);
  * `Disabled` возможность входа через аутентификатор полностью отключена.
* В контекстное меню пользователя добавлена возможность временного включения отправки логов клиента VDI в режиме отладки на брокер (на 48 часов). Эти логи доступны к просмотру в журнале назначенного пользователю сервиса, а также в файле uds.log брокера.
* \[OAuth2] Добавлен аутентификатор с поддержкой протокола OAuth 2.0.
* \[Active directory] добавлена возможность указать дополнительные адреса серверов AD для подключения, на случай недоступности основного сервера.
* \[МФА / Radius OTP] добавлена возможность добавления в запрос атрибута Message-Authenticator.

#### Транспорты <a href="#transports" id="transports"></a>

* Значение параметра `Туннельный сервер` на вкладке "Туннель" соответствующих типов транспортов более не задается в ручную. Доступные для выбора туннелеры задаются в новом разделе панели управления "Подключение/Туннели".
* В расширенные настройки транспортов добавлена настройка правил сетевой фильтрации: отключить фильтрацию, разрешить доступ для выбранных сетей, запретить доступ для выбранных сетей.
* \[RDS RemoteApp] \[RemoteApp (legacy)] Изменено значение по умолчанию параметра `Linux Client / версия FreeRDP` на `3.x`. При наличии на клиенте FreeRDP версии 3, он будет использоваться для подключения в первую очередь (для версии клиента 4.0).
* \[RDP] добавлена поддержка клиента Thincast (Linux, Mac).

#### Панель управления <a href="#dashboard" id="dashboard"></a>

* \[Сервисы / Серверы] Новый раздел для централизованной настройки параметров серверов для провайдеров Static IP и RDS, с возможностью объединения в группы из нескольких серверов. После добавления группы серверов можно использовать в настройках соответствующих провайдеров, без ручного занесения адресов подключения.
* \[Подключение / Туннели] Новый раздел для централизованной настройки параметров используемых туннелеров (адрес/url подключения, порт). После добавления их можно использовать в настройках транспортов на вкладке "Туннель", вместо ручного внесения параметров подключения.
* \[Инструменты / Нотификаторы] Новый функционал отправки уведомлений о событиях, фиксируемых в журналах брокера (уровень от Warning до Critical) через внешние системы (email, telegram).
* \[Инструменты / Токены / Агент] В записи зарегистрированных агентов добавлена информация по версии агента и типе ОС, на которую он установлен (только для агентов версии 4.0).
* \[Инструменты / Токены ] Подраздел "Туннель" переименован в "Серверы", в нем отображаются зарегистрированные на брокере туннелеры.
* \[Конфигурация / Security] Новый параметр "Allowed IP forwarders" - ограничение списка ip адресов/сетей, для которых разрешена отправка x-forwarder-for заголовков (например балансировщики нагрузки).
* \[Конфигурация / Custom] Добавлена возможность настройки cookies consent urls.

#### Прочие изменения <a href="#other-broker-changes" id="other-broker-changes"></a>

* Информация по операциям сервис-провайдеров (создание, удаление, кэширование, назначение ВМ), выполняемым в сервис-пулах, заносится в новый файл журнала брокера `operations.log`.
* \[Сервис-пулы] Добавлена возможность отображения сообщения пользователям при подключении к пулу. При прочтении сообщения пользователю доступна возможность как продолжить подключение, так и прервать его. Для отображения сообщения необходимо активировать параметр "Включить сообщение при запуске" и задать "Текст сообщения при запуске" на вкладке "Экран/Дисплей" параметров пула.
* \[Мета-пулы] Добавлена настройка политики высокой доступности мета-пула. Если политика активна, при недоступности сервис-пула, входящего в мета-пул, сервисы пользователей будут автоматически запущены в следующем пуле, согласно заданной политике балансировки нагрузки.
* \[Портал пользователя] \[Панель управления] Добавлена тёмная тема (переключение по сочетанию клавиш `ctrl+alt+b`).

### Туннелер <a href="#tunneler" id="tunneler"></a>

#### HTML5 <a href="#html5" id="html5"></a>

Обновлены компоненты, обеспечивающие функционал HTML5 подключений:

* улучшена производительность рендеринга - более эффективная утилизация ресурсов сервера, повышение скорости отклика и снижение требуемой пропускной способности сети;
* добавлена поддержка Graphics Pipeline Extension (GFX) для RDP.

Исправлены следующие ошибки:

* \[HTML5 RDP] ошибка подключения, если в транспорте включен проброс микрофона в сессию;
* \[HTML5 RemoteApp] после сворачивания окна презентованного приложения пользователю остается виден лишь пустой рабочий стол сессии;
* \[HTML5 RemoteApp] в случае, если указан неверный алиас приложения RemoteApp либо оно не опубликовано, при подключении пользователю отображается черный экран, без сообщения об ошибке и выхода из сессии;
* \[HTML5] не сбрасывается изображение во вкладке браузера, если сессия на конечном сервере более не действительна.

#### Общие изменения <a href="#general-tunneler-changes" id="general-tunneler-changes"></a>

* Повышение производительности и стабильности туннельных подключений.
* Доработка журналирования ошибок подключений для упрощения диагностики.

### Клиент <a href="#client" id="client"></a>

* Обновлены системные требования для установки на Linux-based ОС: требуемая версия Python - 3.9 и выше.
* В журналы клиента добавлена информация об ошибках SSL подключения к туннелеру.
* Добавлена возможность отправки логов клиента на брокер для удаленной диагностики проблем с подключением.
* Обратная совместимость с компонентами VDI версии 3.6 (без нового функционала):
  * возможно использование клиента версии 3.6 с брокером/туннелером версии 4.0.

### Агент <a href="#actor" id="actor"></a>

* Обновлены системные требования для установки на Linux-based ОС: требуемая версия Python - 3.9 и выше.
* При регистрации на брокер дополнительно отправляется информация о версии агента и используемой ОС \[Панель управления / Инструменты / Токены / Агент].
* Повышена стабильность соединения с брокером при ошибках сети.
* Поддержка предыдущих релизов:
  * возможно использование агента версии 3.6 с брокером версии 4.0 (без нового функционала);
  * удалена поддержка legacy агента версии 2.2 (python 2.7), дистрибутивы исключены из состава выпуска.
