Breadcrumbs

Раздел "Рабочие столы и приложения"

Раздел предназначен для предоставления пользователям рабочих ресурсов AirCloud. Администратор объединяет источник (автономную ВМ или пул рабочих станций), политику безопасности и получателей в группу доставки, а пользователь видит доступный ему ресурс после применения назначения.

Все элементы управления находятся в разделе Рабочие столы и приложения меню навигации. Две вкладки: Группы доставки (создание и управление публикациями) и Доставленные пулы и приложения (ресурсы, доступные текущему пользователю).

ac-desktops-apps.png

Основные понятия

Понятие

Назначение

Группа доставки

Связывает один источник, одну политику безопасности и перечень пользователей. Управляет публикацией ресурса, но не создаёт саму ВМ или пул.

Источник

Автономная ВМ или пул рабочих станций, который предоставляется пользователям. Один источник нельзя использовать в нескольких группах одновременно.

Политика безопасности

Единый набор разрешённых пользовательских возможностей (буфер обмена, устройства, водяные знаки) для всех получателей группы. Настраивается в разделе «Политики и профили».

Назначение

Прямое указание пользователей и групп либо импорт внешних сущностей по атрибутам каталога.

Доставленный ресурс

Ресурс, который текущий пользователь получил через активную группу доставки.

Группа доставки и список доступа (ACL) решают разные задачи. ACL задаёт административные роли и права на объект; группа доставки предоставляет конечному пользователю рабочий ресурс и применяет к его подключению политику безопасности. Прямое ACL-разрешение на ВМ не заменяет группу доставки.

Создание группы доставки

Перед созданием подготовьте зависимые объекты: автономную ВМ или пул рабочих станций, политику безопасности для рабочего стола, пользователей и группы (локальные или из подключённого каталога).

Нажмите Добавить группу доставки. Мастер состоит из трёх шагов: Конфигурация → Назначение пользователей → Сводка.

Шаг 1. Конфигурация

Поле

Что указать

Название

Понятное уникальное имя группы (до 256 символов).

Состояние

Активна для публикации или Неактивна для заранее подготовленной конфигурации.

Режим доставки

VDI. Терминальные ВМ и публикация приложений запланированы на будущие релизы.

Тип источника

Автономная ВМ или пул рабочих станций.

Источник

Конкретная ВМ или пул. После создания группы источник изменить нельзя — для другого источника создайте новую группу.

Политика безопасности

Политика для рабочего стола типа «Компьютер».

Доступность

24/7. Публикация по расписанию появится в будущих релизах.

Автономная ВМ: все назначенные пользователи получают доступ к одной машине по очереди — новое подключение отключает предыдущее. Для массового доступа используйте пул.

Шаг 2. Назначение пользователей

  • Добавьте одну или несколько логических конфигураций назначения и задайте им административные имена (пользователю они не видны).

  • В каждой конфигурации выберите Пользователей и/или Группы, либо выполните Импорт внешних пользователей или групп по значению атрибута каталога (список значений через запятую или с новой строки).

  • Нажмите Просмотреть затронутых пользователей, чтобы проверить итоговый охват до сохранения.

Пользователи из всех конфигураций объединяются в один плоский список получателей, дубликаты сводятся к одному пользователю. Вложенные группы каталога автоматически не разворачиваются — назначьте их отдельно. Изменения состава внешних групп учитываются после синхронизации каталога.

Шаг 3. Сводка

Проверьте источник, политику, состояние и получателей, подтвердите создание и дождитесь успешного завершения задачи в разделе Задачи. Активная группа с назначениями становится видна пользователям после обновления данных в клиенте.

Изменение группы

В карточке группы можно изменить название, переключить состояние Активна / Неактивна, применить другую политику безопасности и изменить назначения. Источник изменить нельзя. Все изменения применяются после завершения соответствующей задачи; новая политика действует при следующем подключении пользователя.

Деактивация группы или удаление пользователя из назначений не разрывает уже открытый сеанс — он работает до отключения. Для немедленного прекращения доступа завершите активный сеанс вручную.

Политику безопасности нельзя удалить, пока её использует хотя бы одна группа доставки.

Доставленные пулы и приложения

Вкладка показывает ресурсы, предоставленные текущему пользователю. Карточка доставленного пула содержит название, состояние подключения и команды Подключить / Отключить / Выключить (выключается только назначенная пользователю ВМ, не весь пул). Доставленная автономная ВМ отображается в разделе Виртуальные машины на вкладке Доставленные ВМ.

Состояние

Значение

Подготовка

Система подбирает или создаёт ВМ для пользователя.

Запуск

Назначенная ВМ включается.

Подключение

Клиент устанавливает пользовательский сеанс.

Подключено

Сеанс открыт и готов к работе.

Отключено

Активного сеанса нет.

Если пул достиг предельной ёмкости, пользователь получает ошибку. Проверьте ёмкость, состояние задач и параметры количества пула.

Удаление группы доставки

В меню строки выберите Удалить и подтвердите операцию. Удаляется только связь: источник (ВМ или пул), политика безопасности и учётные записи сохраняются, источник снова становится доступен для новой группы. Открытые сеансы продолжают работать до отключения.