Звезда-VDI
Звезда-VDI
Краткое описание
Программный комплекс «ЗВЕЗДА-VDI» RU.УГСФ.00005-01 90 01 предназначен для организации инфраструктуры виртуальных рабочих столов VDI (Virtual Desktop Infrastructure).
Руководство администратора содержит описание функций, возможностей и порядка администрирования программного обеспечения виртуальной инфраструктуры рабочих мест (VDI). Руководство предназначено для системных администраторов и специалистов по эксплуатации, обеспечивающих установку, настройку, управление и сопровождение комплекса.
Назначение изделия
Программное обеспечение ПК VDI-ЗВЕЗДА предназначено для организации инфраструктуры виртуальных рабочих столов VDI (Virtual Desktop Infrastructure).
Основные функции
VDI-ЗВЕЗДА обеспечивает следующие функциональные возможности:
- Ролевая модель доступа к панели управления
- Интеграция со службой каталогов LDAP через SSL (LDAPS). Добавление доменов аутентификации
- Настройка блокирования администратора по неуспешным попыткам авторизации
- Поддержка различных поставщиков ресурсов (сред виртуализаций)
- Добавление параметров гостевой ОС (Windows, Linux) с последующим вводом в домен
- Поддержка различных протоколов доставки (RDP, SPICE)
- Поддержка протокола LoudPlay (протокола доставки рабочего стола СПЕКТР)
- Возможность создания сессионного (гостевого) пула рабочих столов
- Возможность создания статического (персонализированного) пула рабочих столов
- Возможность управления питанием виртуальных рабочих столов
- Обновление шаблона виртуальных рабочих столов в сессионном пуле
- Ограничение на прямое подключение к виртуальному рабочему столу
- Установка запрета на авторизацию с устройства доступа пользователя
- Возможность принудительного закрытия активных сессий (отключение пользователей)
- Отправка пользователям информационного сообщения
- Делегирование прав на управление пулом виртуальных машин
- Наличие полного комплекта эксплуатационной документации
- Отказоустойчивость и горизонтальное масштабирование. Возможность построения кластеров с балансировкой нагрузки
- Мониторинг состояния компонентов системы
- Логирование и аудит действий администраторов и пользователей системы
- Просмотр журналов регистрации событий
- Создание отчетов
- Возможность установки запрета многократного запуска Клиента
- Одновременное подключение к нескольким виртуальным рабочим столам
- Изменение пароля пользователя через Клиент
- Сбор и отправка диагностических логов с клиентского устройства
- Сквозной проброс USB устройств (в т.ч. смарт-карт, токенов, веб камеры, МФУ) на удаленный рабочий стол, с возможностью выбора целевых USB-портов для проброса
- Проброс устройств передачи и воспроизведения звука на удаленный рабочий стол
- Проброс (перенаправление) каталога с пользовательской рабочей станции на удаленный рабочий стол
- Поддержка буфера обмена между рабочей станцией и удаленным рабочим столом
- Поддержка нескольких мониторов
- Поддержка vGPU (работа с графикой)
- Возможность «горячего» подключения клавиатуры и мыши (для тонких клиентов)
- Реализацию требований безопасности:
- Требования к идентификации и аутентификации пользователей
- Требования к управлению идентификаторами и средствами аутентификации
- Требования к защите обратной связи при вводе аутентификационной информации
- Требования к управлению учетными записями пользователей
- Требования к ролевому управлению и правам доступа пользователей и групп
- Требования к ограничению неуспешных попыток доступа к Изделию
- Требования к блокированию сеанса пользователя при бездействии
- Требования к регистрации действий пользователей (событий безопасности), подлежащих регистрации
- Требования к доступу пользователей к терминальным серверам
- Требования к доступу пользователей к ВРМ
- Требования к управлению терминальными серверами и приложениями
Минимальный состав технических средств
Для выполнения VDI необходима ПЭВМ, подключенная к локальной вычислительной сети (ЛВС), в конфигурации:
- процессор класса х86
- оперативная память не менее 2 Гбайт
- жесткий диск не менее 100 Мбайт
- наличие USB не ниже v2.0 (при работе с токенами)
- монитор
- клавиатура
- мышь
- сетевой адаптер, обеспечивающий взаимодействие по ЛВС в соответствии с протоколом TCP/IP
Сведения о структуре программы
Общая схема функционирования VDI представлена на рисунке ниже.

Рисунок 1 — Структура VDI инфраструктуры
Архитектура платформы с VDI инфраструктурой
Основными элементами, составляющими архитектуру с VDI, являются:
1. Клиенты подключения
Устройства, с которых пользователи работают с виртуальными рабочими столами и приложениями:
- тонкие клиенты
- нулевые клиенты
- персональные компьютеры
- мобильные устройства
2. Сервер VDI
Центральный узел системы. Он обеспечивает:
- хранение информации о среде (база данных)
- управление жизненным циклом виртуальных рабочих мест (брокер подключений)
- взаимодействие с гипервизорами и внешними сервисами
3. Службы аутентификации
Отвечают за управление доступом пользователей. Поддерживаются Microsoft Active Directory, OpenLDAP, eDirectory и другие решения. В системе может применяться один или несколько аутентификаторов.
4. Поставщики услуг
- Платформа гипервизора — выполняет создание, запуск и удаление виртуальных рабочих мест по командам брокера. Поддерживаются: ПК «Иридиум», ПК «Звезда», VMware vSphere, KVM (oVirt, RHEV, Proxmox, OpenStack)
- RDS-приложения — позволяют публиковать и запускать приложения Windows в среде VDI
5. Подсистема хранения
Хранит:
- образы виртуальных рабочих мест
- приложения
- вспомогательные сервисы платформы
При выборе хранилища необходимо учитывать требования к производительности и надежности, исходя из количества пользователей и характера нагрузки.
Компоненты VDI инфраструктуры
VDI состоит из трех элементов, взаимодействующих друг с другом:
Сервер VDI
VDI брокер устанавливается как Docker-контейнер.
Требования к инфраструктуре:
- Платформа виртуализации. Она будет отвечать за размещение серверов VDI, созданных виртуальных рабочих столов и серверов приложений. В состав ПК «Звезда» входит защищенная платформа виртуализации — средство виртуализации «Звезда» RU.КНРШ.00014-01 (сертификат соответствия ФСТЭК России № 4934 от 05.05.2025)
- Имя пользователя и пароль менеджера платформы виртуализации с правами администратора
- DNS-сервер. Эта служба необходима как для правильной работы виртуальной платформы, так и для развертывания среды виртуальной платформы VDI
- DHCP-сервер. DHCP-сервер, позволяющий назначать IP-адреса группам виртуальных рабочих столов, созданным VDI
Требования к сети:
- Маска сети
- IP-адрес DNS-сервера
- IP-адрес шлюза
- Доменное имя (если таковое имеется)
- IP-адрес менеджера платформы виртуализации
VDI Актор
VDI-Актор — это программный компонент, обеспечивающий взаимодействие между VDI-Сервером и виртуальными рабочими столами или службами удалённых приложений. Он выполняет функции:
- передачи служебной информации (состояние виртуального рабочего стола, имя машины и др.)
- управления процессом связи между VDI-Сервером и рабочими столами/сессиями
- интеграции со службами удалённых рабочих столов (RDS) для предоставления виртуализированных приложений и сессий
Актор устанавливается как служба на:
- шаблонных виртуальных машинах, используемых для создания пулов виртуальных рабочих столов на основе связанных клонов
- серверах RDS, обеспечивающих виртуализированные приложения и удалённые сессии
Требования:
- .Net Framework 3.5 SP1 (Windows машин)
- Python 3.6 (Linux машины)
- Доступ до IP VDI сервера
Клиент VDI
Клиент VDI — это программное обеспечение, обеспечивающее подключение пользователей к виртуальным рабочим столам и приложениям с использованием поддерживаемых протоколов удалённого доступа.
Программа устанавливается на пользовательские устройства, с которых осуществляется доступ к службам виртуальных рабочих столов.
Поддерживаемые операционные системы:
- Windows: Windows 11, Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2
- Linux: ОС Альт, Astra Linux (Смоленск), Debian, Ubuntu, CentOS, Fedora, OpenSUSE и др.
- macOS: начиная с версии 10.5
- Android
Сведения о связях с другими программами
Программное обеспечение VDI взаимодействует с гипервизором и с программным обеспечением тонкого клиента.
Необходимо включить следующие порты связи между различными элементами, составляющими платформу VDI.
Таблица 1 — Сетевые соединения
| Источник | Место назначения | Порт |
|---|---|---|
| Сервер VDI | vCenter | 443 |
| Сервер VDI | Аутентификатор | 389, 636, XXX |
| Сервер VDI | Виртуальные рабочие столы | 3389 (RDP), 22 (NX), XXX |
| Сервер VDI (Actor) | Виртуальные рабочие столы | 43910 |
| Виртуальные рабочие столы | Сервер VDI (Actor) | 80/443 |
| Пользователи | Сервер VDI | 80/443 |
| Пользователи (LAN — локальная сеть) | Виртуальные рабочие столы | 3389 (RDP), 22 (NX), XXX |
| Сервер VDI | VDI MySQL | 3306 |
| Сервер VDI | Туннель VDI | 80 |
| Туннель VDI | Сервер VDI | 80 |
| Туннель VDI | Виртуальные рабочие столы | 3389(RDP), 22(NX), XXX |
| Пользователи | Туннель VDI | 443 |
| Пользователи | Туннель VDI (HTML5) | 10443 |
Структура документации
- Установка программных компонентов VDI — установка сервера VDI, VDI Actor и настройка виртуальных рабочих столов
- Управление VDI инфраструктурой — настройка поставщиков услуг, аутентификации, менеджеров ОС, транспорта и сервис-пулов
- Параметры конфигурации VDI — настройка конфигурации, галереи и отчетов