Задание 1. Подготовка среды функционирования ПК Termidesk Оценка времени выполнения: 75 мин. 1 Выполнить вход на виртуальную машину TD‑501‑tdesk под учетной записью astra и паролем astra. 2 Выполнить рекурсивное копирование дистрибутива ПК Termidesk в каталог /var: sudo cp -Rp /LAB/repos /var 3 Добавить локальный репозиторий ПК Termidesk /etc/apt/sources.list.d/termidesk_local.list, используя командный интерпретатор sh: sudo sh -c 'echo "deb file:/var/repos/astra $(lsb_release -cs) non-free" > /etc/apt/sources.list.d/termidesk_local.list' 4 Выполнить добавление ключа GPG-KEY-PUBLIC из локального репозитория ПК Termidesk в ОС: cat /var/repos/astra/GPG-KEY-PUBLIC | sudo apt-key add - 5 Убедиться в том, что ключ с uid release@uveon.ru был успешно добавлен в ОС: sudo apt-key list 6 Выполнить обновление данных менеджера пакетов: sudo apt update 7 Выполнить вход на виртуальную машину TD-501-freeipa под учетной записью admin@course-lab.ru и паролем A$tra1inux2025 8 Добавить учетную запись сервера ПК Termidesk в домен course-lab.ru: ipa host-add --force --ip-address=192.168.120.5 tdesk.course-lab.ru 9 Добавить сервисную учетную запись службы HTTP‑сервера tdesk.course‑lab.ru: ipa service-add HTTP/tdesk.course-lab.ru 10 Получить и скопировать keytab‑файл сервисной учетной записи службы HTTP‑сервера tdesk.course‑lab.ru в каталог /LAB на сервер tdesk: sudo ipa-getkeytab -s freeipa.course-lab.ru -p HTTP/tdesk.course-lab.ru@COURSE-LAB.RU -k termidesk.keytab sudo scp /home/admin/termidesk.keytab astra@192.168.120.5:/LAB Примечание: на вопрос «Are you sure you want to continue connecting?» ответить yes и указать пароль astra. 11 Выполнить выход из сессии пользователя admin. 12 Выполнить вход на виртуальную машину TD‑501‑tdesk под учетной записью astra и паролем astra. 13 Установить и настроить СУБД Postgresql‑11: sudo apt install -y postgresql-11 ◦ выполнить переключение в оболочку суперпользователя: sudo -s ◦ выполнить переключение пользователя на учетную запись postgres: su postgres ◦ запустить терминальный клиент СУБД Postgres: psql ◦ создать базу данных ПК Termidesk: CREATE DATABASE termidesk LC_COLLATE 'ru_RU.utf8' LC_CTYPE 'ru_RU.utf8' TEMPLATE template0; ◦ создать пользователя для подключения к базе данных ПК Termidesk: CREATE USER termidesk WITH PASSWORD 'ksedimret'; ◦ назначить права доступа к базе данных ПК Termidesk для пользователя: GRANT ALL PRIVILEGES ON DATABASE termidesk TO termidesk; ◦ выполнить выход из терминального клиента СУБД Postgres: \q ◦ выполнить выход из учетной записи пользователя postgres: exit ◦ выполнить выход из оболочки суперпользователя: exit 14 Установить значение параметра zero_if_notfound в конфигурационном файле /etc/parsec/mswitch.conf в значение yes: sudo nano /etc/parsec/mswitch.conf 15 Установить и настроить службу брокера сообщений RabbitMQ‑server: ◦ установить пакет rabbitmq‑server: sudo apt install -y rabbitmq-server ◦ создать каталог /etc/rabbitmq: sudo mkdir -p /etc/rabbitmq ◦ создать конфигурационный файл /etc/rabbitmq/rabbitmq.conf: sudo nano /etc/rabbitmq/rabbitmq.conf ◦ добавить строку: management.load_definitions = /etc/rabbitmq/definitions.json ◦ создать конфигурационный файл /etc/rabbitmq/definitions.json: sudo nano /etc/rabbitmq/definitions.json ◦ добавить строки: { "rabbit_version": "3.7.8", "users": [ { "name": "termidesk", "password_hash": "pnXiDJtUdk7ZceL9iOqx44PeDgRa+X1+eIq+7wf/PTONLb1h", "hashing_algorithm": "rabbit_password_hashing_sha256", "tags": "" }, { "name": "admin", "password_hash": "FXQ9WFNSrsGwRki9BT2dCITnsDwYu2lsy7BEN7+UncsPzCDZ", "hashing_algorithm": "rabbit_password_hashing_sha256", "tags": "administrator" } ], "vhosts": [ { "name": "/" }, { "name": "termidesk" } ], "permissions": [ { "user": "termidesk", "vhost": "termidesk", "configure": ".*", "write": ".*", "read": ".*" }, { "user": "admin", "vhost": "termidesk", "configure": ".*", "write": ".*", "read": ".*" } ], "topic_permissions": [ { "user": "termidesk", "vhost": "termidesk", "exchange": "", "write": ".*", "read": ".*" } ], "parameters": [], "global_parameters": [ { "name": "cluster_name", "value": "rabbit@rabbitmq" } ], "policies": [], "queues": [], "exchanges": [], "bindings": [] } ◦ изменить владельца (rabbitmq) и идентификатор группы (rabbitmq) для конфигурационного файла definitions.json: sudo chown rabbitmq:rabbitmq /etc/rabbitmq/definitions.json ◦ изменить владельца (rabbitmq) и идентификатор группы (rabbitmq) для конфигурационного файла rabbitmq.conf: sudo chown rabbitmq:rabbitmq /etc/rabbitmq/rabbitmq.conf ◦ выполнить инициализацию RabbitMQ‑server: sudo rabbitmq-plugins enable rabbitmq_management ◦ перезапустить службу rabbitmq‑server: sudo systemctl restart rabbitmq-server 16 Выполнить вход на виртуальную машину TD-501-brest под учетной записью astra и паролем astra. 17 Проверить установку агента узла виртуализации ПК Termidesk: sudo apt install -y termidesk-vmsd 18 Проверить включение именованных virtio-каналов: sudo nano /etc/one/vmm_exec/vmm_exec_kvm.conf Примечание: значение конфигурационных параметров WEBDAV_USE_DEFAULT, VIDEOCAM_OPTIMIZATION_USE_DEFAULT, PRINTER_OPTIMIZATION_USE_DEFAULT, USBTOKEN_OPTIMIZATION_USE_DEFAULT и SPICE_DETECT_USE_DEFAULT должны быть установлены в значение yes. 19 Последовательно завершить работу виртуальных машин TD‑501‑brest, TD‑501‑tdesk и TD‑501‑freeipa. 20 Создать снимки состояния виртуальных машин: virsh -c qemu:///system snapshot-create TD-501-freeipa virsh -c qemu:///system snapshot-create TD-501-brest virsh -c qemu:///system snapshot-create TD-501-tdesk 21 Последовательно запустить виртуальные машины TD‑501‑freeipa, TD‑501‑brest и TD‑501‑tdesk.