Содержание

Инструкция по настройке ОС для работы с приложениями ИС НГТУ в формате RemoteApp

Список системных требований указан в Приложении №1, без соблюдения данных требований и рекомендаций корректная работа приложений не гарантирована.


Ресурсы с необходимым ПО:

Обновление безопасности протокола CredSSP:

Настройка ПК для работы с приложением ИС НГТУ в формате Remote App

1. Настройка межсетевого экрана

Разрешить на межсетевом экране вашего подразделения исходящие соединения к хосту rds.ciu.nstu.ru на сетевой порт HTTPS (TCP:443), а также UDP:3391.

Пример для межсетевого экрана Linux (iptables):

# iptables -A FORWARD -p tcp –d rds.ciu.nstu.ru –dport 443 -j ACCEPT
# iptables -A FORWARD -p udp –d rds.ciu.nstu.ru –dport 3391 -j ACCEPT
# iptables -A FORWARD –state RELATED,ESTABLISHED –s rds.ciu.nstu.ru -j ACCEPT

Пример для межсетевого экрана Windows 2008 R2 (Advanced Security Firewall):

netsh advfirewall firewall add rule name="Allow RDS (HTTPS-in)" dir=in action=allow enable=yes protocol=tcp remoteip=217.71.131.244 remoteport=443
netsh advfirewall firewall add rule name="Allow RDS (HTTPS-out)" dir=out action=allow enable=yes protocol=tcp remoteip=217.71.131.244 remoteport=443
netsh advfirewall firewall add rule name="Allow RDS (RDP-in)" dir=in action=allow enable=yes protocol=udp remoteip=217.71.131.244 remoteport=3391
netsh advfirewall firewall add rule name="Allow RDS (RDP-out)" dir=out action=allow enable=yes protocol=udp remoteip=217.71.131.244 remoteport=3391

2. Настройка прокси сервера

Если для доступа в интернет используется прокси-сервер, то впишите исключение для адреса rds.ciu.nstu.ru.

Для этого зайдите «Панель управления » — «Свойства браузера » — «Подключения ». Перейдите в «Настройка сети » — «Дополнительно ». Впишите исключение используя в качестве разделителя “;”.

3. Установка сертификатов безопасности для доступа к приложениям RemoteApp

1. Загрузите два сертификата из центрального хранилища по ссылкам:

Сертификат корневого центра сертификации (NSTU CORP Root Certification Authority): corp.nstu.ru_RootCA.crt
Сертификат подчинённого выписывающего центра сертификации (NSTU CORP SubCA SHA256): corp.nstu.ru_SubCA.crt

2. Импортируйте сертификаты в хранилище локального компьютера. Откройте командную строку Windows (cmd) от имени Администратора, прейдите в каталог с загруженными файлами сертификатов и выполните следующие команды:

> certutil.exe -addstore Root corp.nstu.ru_RootCA.crt
> certutil.exe -addstore CA corp.nstu.ru_SubCA.crt

4. Запуск терминальных приложений ИС НГТУ через подписку на приложения RemoteApp

1. Выполните подписку для приложений ИС НГТУ.

Для этого зайдите в «Панель управления» (переключите Просмотр: Крупные значки) — «Подключения к удаленным рабочим столам и приложениям RemoteApp» и создайте новое подключение по URL адресу: https://rds.ciu.nstu.ru/rdweb/feed

Для подключения используйте доменную учётную запись (пользователь @corp.nstu.ru).

Все доступные для текущего пользователя можно запустить через «Пуск» — «Все программы» — «Подключения к удаленным рабочим столам и приложениям RemoteApp» — «ИС НГТУ».

2. Перейдите в меню «Пуск» — «Все программы» — «Подключения к удаленным рабочим столам и приложениям RemoteApp» — «ИС НГТУ».
3. Запустите ярлык «Загрузка приложений».

5. Настройка системы печати

Для корректной работы печати из удаленных приложений RemoteApp на персональный компьютер необходимо установить клиент Cortado ThinPrint 10.

6. Работа в терминальном приложении ИС НГТУ

1. После запуска «Загрузка приложений» в окне «RemoteApp» нажмите «Подключить», чтобы выполнить вход в терминальное приложение загрузчика. Для аутентификации используйте доменную учетную запись (пользователь @corp.nstu.ru):

2. Дождитесь подключения, в окне «Загрузка приложений ИС НГТУ» выберите из списка доступных вам приложений необходимое и щелкните на нем дважды.

Приложение №1. Требования к программно-аппаратной части для доступа к приложениям ИС НГТУ

Требования к аппаратной части компьютера для работы с ИС НГТУ

Минимальные системные требования для работы операционной системы Microsoft Windows 7:

Требования к программной части компьютера для работы с ИС НГТУ

Техническому специалисту подразделения необходимо установить и сконфигурировать рабочие места ИС НГТУ в соответствии списку минимального ПО: