Автоматический ввод ВМ в домен
Общие сведения
Данный раздел показывает базовые настройки шаблона ВМ для корректного автоматического ввода создаваемых клонов в домен AD. Раздел содержит инструкции для операционных систем:
Внимание
Space VDI версии 6.0.0 временно не поддерживает РЕД ОС. Для работы с РЕД ОС необходимо использовать совместимую версию Space VDI, указанную в матрице совместимости.
Windows 10
- 
Создать ВМ в среде SpaceVM. 
- 
Установить операционную систему согласно инструкции производителя. 
- 
Указать в качестве DNS-сервера IP-адрес контроллера домена AD: - 
Открыть Панель управления. 
- 
Перейти в раздел Сеть и Интернет - Центр управления сетями и общим доступом. 
- 
В левой части окна нажать на Изменение параметров адаптера. 
- 
Нажать правой кнопкой "мыши" на основной адаптер, который используется для подключения к сети и выбрать Свойства. 
- 
Открыть Свойства компонента IP версии 4 (TCP/IPv4). 
- 
В нижней части открывшегося окна изменить тип конфигурации DNS-серверов на Использовать следующие адреса DNS-серверов. 
- 
Указать в соответствующем поле IP-адрес контроллера домена AD. 
- 
Нажать ОК для сохранения изменений. 
 
- 
- 
Установить QEMU Guest Agent из образа Space Agent VM: - 
Загрузить в SpaceVM образ Space Agent VM. 
- 
Перейти на вкладку ВМ CD-ROM и нажать кнопку Монтировать образ utils. 
- 
Включить ВМ и перейти к примонтированному образу Space Agent VM. 
- 
Перейти в директорию Windows и запустить установочный файл QtInstaller.exe.
- 
Нажать QEMU Guest Agent x64 и дождаться завершения установки. 
 
- 
- 
Создать локального пользователя с правами Администратора: - 
Перейти в Параметры - Учетные записи - Другие пользователи. 
- 
Нажать кнопку Добавить пользователя для этого компьютера. 
- 
В открывшемся окне перейти в директорию Пользователи. 
- 
Нажать правой кнопкой "мыши" по свободному месту центрального интерфейса и выбрать Новый пользователь. 
- 
Ввести данные создаваемого пользователя и нажать кнопку Создать. 
- 
Перейти в директорию Группы. 
- 
Нажать правой кнопкой "мыши" по группе Администраторы и выбрать Добавить в группу. 
- 
В открывшемся окне нажать кнопку Добавить, указать имя созданной учетной записи и нажать ОК. 
 
- 
- 
Настроить запуск службы QEMU-агента от имени созданной учетной записи: - 
Открыть Службы. 
- 
Нажать правой кнопкой "мыши" по службе QEMU Guest Agent и выбрать Свойства. 
- 
Во вкладке Общие выбрать Автоматический (отложенный запуск) в поле Тип запуска. 
- 
Перейти во вкладку Вход в систему. 
- 
Переключить режим входа в систему на С учетной записью и выбрать созданную. 
- 
Нажать кнопку ОК. 
 При блокировании пароля данной учетной записи служба Space Agent VM не будет работать. 
- 
- 
Проверить доступность домена AD: - 
Открыть командную строку. 
- 
Выполнить команду: ping {DomainName AD server}где {DomainName AD server}- доменное имя сервера AD.
 
- 
- 
Проверить, что QEMU Guest Agent работает: - 
Перейти на вкладку ВМ Информация. 
- 
Убедиться в наличии раздела Статусы служб агента и информации о Space Agent VM. 
 
- 
- 
Подготовить шаблон ВМ при помощи утилиты SysPrep: - 
Перейти на вкладку ВМ ВМ/Шаблон при включенной ВМ и активном Space Agent VM. 
- 
Нажать кнопку SysPrep. 
- 
Выбрать опцию /shutdownи нажать ОК.Допускается выбор дополнительных опций при необходимости. 
 
- 
- 
Перевести ВМ в режим шаблона: - 
Перейти на вкладку ВМ ВМ/Шаблон. 
- 
Нажать кнопку В режим шаблона и подтвердить действие кнопкой ОК. 
 
- 
Подготовка шаблона ВМ с ОС Windows 10 для автоматического ввода в домен завершена.
Далее в среде Space Disp необходимо создать автоматический пул с корректным указанием параметра Наименование организационной единицы для добавления ВМ в AD.
Внимание
Необходимо учитывать, что hostname, задаваемый ВМ из параметра Шаблон имени ВМ, не должен превышать 15 символов. В ином случае, в домене AD при добавлении в него ВМ может возникнуть конфликт NETBIOS-имен.
Astra Linux 1.7.5
- 
Создать ВМ в среде SpaceVM. 
- 
Установить операционную систему согласно инструкции производителя. 
- 
Указать в качестве DNS-сервера IP-адрес контроллера домена AD: - 
Открыть Панель управления. 
- 
Перейти в раздел Сеть - Сетевые соединения. 
- 
Открыть параметры адаптера, который используется для подключения к сети. 
- 
В открывшемся окне перейти на вкладку Параметры IPv4. 
- 
Выбрать необходимый метод получения сетевых настроек. Например, Автоматический (DHCP, только адрес), который позволяет получить IP-адрес от DHCP-сервера, а DNS-серверы указать самостоятельно. 
- 
Указать в качестве DNS-сервера IP-адрес контроллера домена AD. 
- 
Нажать кнопку Сохранить. 
 
- 
- 
Установить QEMU Guest Agent из образа Space Agent VM: - 
Загрузить в SpaceVM образ Space Agent VM. 
- 
Перейти на вкладку ВМ CD-ROM и нажать кнопку Монтировать образ utils. 
- 
Включить ВМ и перейти в терминал ОС. 
- 
Выполнить команду монтирования ISO-образа: sudo mount /media/cdrom
- 
Выполнить команду запуска установки Space Agent VM: sudo sh /media/cdrom/linux/install.sh
- 
Выбрать версию ОС и ввести число, соответствующее выбору. 
- 
Согласиться с установкой QEMU Guest Agent, введя Y.
- 
Опционально. Согласиться с установкой SPICE VD Agent, введя Y.
- 
Опционально. Согласиться с установкой GLINT Server, введя Y.
- 
Опционально. Согласиться с установкой Loudplay Server, введя Y.
- 
Опционально. Согласиться с установкой Loudplay Streaming, введя Y.
- 
Опционально. Согласиться с установкой Loudplay License Server, введя Y.
- 
Дождаться завершения установки. 
 
- 
- 
Установить дополнительные компоненты: sudo apt install -y ssh astra-ad-sssd-client
- 
Проверить доступность домена AD: - 
Открыть терминал. 
- 
Выполнить команду: ping {DomainName AD server}где {DomainName AD server}- доменное имя сервера AD.
 
- 
- 
Проверить, что QEMU Guest Agent работает: - 
Перейти на вкладку ВМ Информация. 
- 
Убедиться в наличии раздела Статусы служб агента и информации о Space Agent VM. 
 
- 
- 
Подготовить шаблон ВМ при помощи утилиты SysPrep: - 
Перейти на вкладку ВМ ВМ/Шаблон при выключенной ВМ и активном Space Agent VM. 
- 
Нажать кнопку SysPrep. 
- 
Не выбирая дополнительных опций, нажать ОК. 
 
- 
- 
Перевести ВМ в режим шаблона: - 
Перейти на вкладку ВМ ВМ/Шаблон. 
- 
Нажать кнопку В режим шаблона и подтвердить действие кнопкой ОК. 
 
- 
Подготовка шаблона ВМ с ОС Astra Linux 1.7.5 для автоматического ввода в домен завершена.
Далее в среде Space Disp необходимо создать автоматический пул.
Внимание
- 
ВМ с гостевыми ОС семейства Linux всегда добавляются в CN=Computers,DC=domain,DC=local, независимо от указанного значения в параметре Наименование организационной единицы для добавления ВМ в AD.
- 
Необходимо учитывать, что hostname, задаваемый ВМ из параметра Шаблон имени ВМ, не должен превышать 15 символов. В ином случае, в домене AD при добавлении в него ВМ может возникнуть конфликт NETBIOS-имен. 
РЕД ОС 7.3.5
Внимание
Space VDI версии 6.0.0 временно не поддерживает РЕД ОС. Для работы с РЕД ОС необходимо использовать совместимую версию Space VDI указанную в матрице совместимости.
- 
Создать ВМ в среде SpaceVM. 
- 
Установить операционную систему согласно инструкции производителя. 
- 
Указать в качестве DNS-сервера IP-адрес контроллера домена AD: - 
Открыть Центр управления. 
- 
Перейти в раздел Интернет и сеть. 
- 
Выбрать пункт Расширенная конфигурация сети. 
- 
Открыть параметры адаптера, который используется для подключения к сети. 
- 
В открывшемся окне перейти на вкладку Параметры IPv4. 
- 
Выбрать необходимый метод получения сетевых настроек. Например, Автоматический (DHCP, только адрес), который позволяет получить IP-адрес от DHCP-сервера, а DNS-серверы указать самостоятельно. 
- 
Указать в качестве DNS-сервера IP-адрес контроллера домена AD. 
- 
Нажать кнопку Сохранить. 
 
- 
- 
Установить QEMU Guest Agent из образа Space Agent VM: - 
Загрузить в SpaceVM образ Space Agent VM. 
- 
Перейти на вкладку ВМ CD-ROM и нажать кнопку Монтировать образ utils. 
- 
Включить ВМ и перейти терминал ОС. 
- 
Выполнить команду запуска установки Space Agent VM: sudo sh /run/media/$USER/space-agent-vm-*/linux/install.sh
- 
Выбрать версию ОС и нажать ОК. 
- 
Выбрать для установки QEMU Guest Agent и нажать ОК. Выбор компонентов производится с помощью клавиши Пробел. Компоненты, отмеченные *, будут установлены.
- 
Выбрать способ установки компонент: с использованием подключения к Интернету или без, нажав Да или Нет. 
- 
Дождаться завершения установки. 
 
- 
- 
Установить дополнительные компоненты: sudo dnf install -y adcli realmd sssd krb5-workstation krb5-libs oddjob oddjob-mkhomedir samba-common-tools
- 
Проверить доступность домена AD: - 
Открыть терминал. 
- 
Выполнить команду: ping {DomainName AD server}где {DomainName AD server}- доменное имя сервера AD.
 
- 
- 
Проверить, что QEMU Guest Agent работает: - 
Перейти на вкладку ВМ Информация. 
- 
Убедиться в наличии раздела Статусы служб агента и информации о Space Agent VM. 
 
- 
- 
Отключить систему контроля доступа, отредактировав конфигурационный файл Selinux:Найтиsudo nano /etc/selinux/configSELINUX=enforcingи заменить наSELINUX=disabled.Примечание Дополнительная информация в Space Agent VM. 
- 
Отключить настройку BLACKLIST_RCP в конфигурационном файле /etc/sysconfig/qemu-ga.
- 
Подготовить шаблон ВМ при помощи утилиты SysPrep: - 
Перейти на вкладку ВМ ВМ/Шаблон при выключенной ВМ и активном Space Agent VM. 
- 
Нажать кнопку SysPrep. 
- 
Не выбирая дополнительных опций, нажать ОК. 
 
- 
- 
Перевести ВМ в режим шаблона: - 
Перейти на вкладку ВМ ВМ/Шаблон. 
- 
Нажать кнопку В режим шаблона и подтвердить действие кнопкой ОК. 
 
- 
Подготовка шаблона ВМ с ОС РЕД ОС 7.3.5 для автоматического ввода в домен завершена.
Далее в среде Space Disp необходимо создать автоматический пул.
Внимание
- 
ВМ с гостевыми ОС семейства Linux всегда добавляются в CN=Computers,DC=domain,DC=local, независимо от указанного значения в параметре Наименование организационной единицы для добавления ВМ в AD.
- 
Необходимо учитывать, что hostname, задаваемый ВМ из параметра Шаблон имени ВМ, не должен превышать 15 символов. В ином случае, в домене AD при добавлении в него ВМ может возникнуть конфликт NETBIOS-имен. 
