https://www.altlinux.org/api.php?action=feedcontributions&user=EvgenySinelnikov&feedformat=atomALT Linux Wiki - Вклад [ru]2024-03-29T08:22:39ZВкладMediaWiki 1.38.2https://www.altlinux.org/index.php?title=%D0%90%D0%BB%D1%8C%D1%82_%D0%A1%D0%B5%D1%80%D0%B2%D0%B5%D1%80_10&diff=78901Альт Сервер 102024-03-13T10:19:53Z<p>EvgenySinelnikov: </p>
<hr />
<div>{{stub}}<br />
<br />
{| style="border:1px solid #AAA; background:#F9F9F9; margin: 0 0 1em 1em; padding:.2em; text-align:center; float: right;" class=noprint<br />
|[[Файл:Download.png|link=http://getalt.org/ru/alt-server/]]<br />
|-<br />
|[http://ftp.altlinux.org/pub/distributions/ALTLinux/p10/images/server/x86_64/alt-server-10.2-x86_64.iso x86_64] <small>(5.0&nbsp;Гб)</small><br />
|-<br />
|[http://ftp.altlinux.org/pub/distributions/ALTLinux/p10/images/server/aarch64/alt-server-10.2-aarch64.iso aarch64] <small>(4.0&nbsp;Гб)</small><br />
|-<br />
|[http://ftp.altlinux.org/pub/distributions/ALTLinux/p10/images/server/ppc64le/alt-server-10.0-ppc64le.iso ppc64le] <small>(3.2&nbsp;Гб)</small><br />
|-<br />
|[[эльбрус/дистрибутивы|e2k, e2kv4, e2kv5]] <small>(по запросу)</small><br />
|-<br />
|'''[http://ftp.altlinux.org/pub/distributions/ALTLinux/p10/images/server/ ftp.altlinux.org]'''<br />
|-<br />
|[http://ftp.altlinux.org/pub/distributions/ALTLinux/p10/images/server/license.ru.html лицензия]<br />
|-<br />
|}<br />
<br />
== Альт Сервер ==<br />
<br />
'''Альт Сервер 10''' — дистрибутив для использования на серверах, разработанный [https://www.basealt.ru ООО «Базальт СПО»] на <br />
[[Десятая_платформа|Десятой платформе]].<br />
<br />
== Возможности ==<br />
<br />
Альт Сервер 10 представляет собой операционную систему с набором прикладного программного обеспечения для серверов различного назначения. Некоторые возможные способы использования:<br />
* интегрированный сервер для малой организации (в этом случае рекомендуется установить необязательный графический интерфейс пользователя) или подразделения крупной;<br />
* контроллер домена;<br />
* файловый сервер;<br />
* веб-сервер;<br />
* сервер СУБД;<br />
* сервер виртуальных рабочих мест (VDI).<br />
<br />
=== Контроллеры домена ===<br />
Альт Cервер 10 предоставляет два вида контроллеров домена:<br />
* Samba-DC (контроллер домена Active Directory). Рекомендуется для аутентификации рабочих станций под управлением Windows и Linux (гетерогенная сеть).<br />
* FreeIPA. Рекомендуется для аутентификации рабочих станций под управлением Linux.<br />
<br />
=== Основные новшества в Десятой платформе ===<br />
* Расширение возможностей использования групповых политик.<br />
* OpenUDS — решение для VDI.<br />
* Поддержка устройств на процессорах Байкал-М.<br />
[[ Десятая_платформа#Что_нового? | Больше и подробнее на странице Десятой платформы.]]<br />
<br />
=== Поддерживаемые аппаратные платформы ===<br />
Альт Cервер 10 выпускается для следующих аппаратных платформ:<br />
* [https://ru.wikipedia.org/wiki/X86-64 x86_64] — 64-разрядные процессоры Intel и AMD;<br />
* [https://ru.wikipedia.org/wiki/ARM_(%D0%B0%D1%80%D1%85%D0%B8%D1%82%D0%B5%D0%BA%D1%82%D1%83%D1%80%D0%B0)#ARMv8_%D0%B8_%D0%BD%D0%B0%D0%B1%D0%BE%D1%80_%D0%BA%D0%BE%D0%BC%D0%B0%D0%BD%D0%B4_ARM_64_%D0%B1%D0%B8%D1%82 aarch64] — 64-разрядные процессоры ARMv8 и совместимые с ними;<br />
* [https://ru.wikipedia.org/wiki/POWER8 ppc64le] — 64-разрядные процессоры POWER8 и POWER9;<br />
<br />
== Сроки поддержки ==<br />
<br />
<div style="border-left:3px solid #2590B7;border-right:3px solid #2590B7;padding:7px;margin-top: 7px;margin-bottom: 7px;background-color:#E0EEF3;">В части обновлений по безопасности (если иное не предусмотрено условиями поставки):<br />
* 31 декабря 2025 года для дистрибутива Альт Сервер 10.0, но не ранее полугода с момента выпуска новой версии (11.0).</div><br />
<br />
=== Версии программного обеспечения на день релиза ===<br />
<br />
==== 10.0 ====<br />
* Ядро Linux 5.10.82 (см также [[AltHa]] и [[Userns_restrict]])<br />
* glibc 2.32<br />
* openssl 1.1.1l, openssl-gost-engine<br />
<br />
==== Серверное программное обеспечение ====<br />
* mariadb 10.4.20<br />
* postgresql 11.14 и 14.1<br />
* php 7.4.26<br />
* bind 9.11.36<br />
* apache 2.4.51<br />
* squid 4.15<br />
* cups 2.3.3<br />
* postfix 3.6.2<br />
* dovecot 2.3.16<br />
* samba 4.14.10<br />
* freeipa 4.9.7<br />
* pve-backup-server 2.0.1<br />
* openuds-server 3.0.0<br />
<br />
==== 10.1 ====<br />
* ядра Linux std-def-5.10.166, un-def-5.15.91-alt1<br />
* рабочая среда MATE 1.26<br />
* офисный пакет LibreOffice 7.4.2.3<br />
* веб-браузер Firefox ESR 102.6.0 (x86_64)<br />
* веб-браузер Chromium 107.0.5304.87 (aarch64)<br />
* среда запуска приложений на Win32 API — WINE 7.22.1 (x86_64)<br />
* брокер подключений и туннель для создания и управления виртуальными рабочими местами OpenUDS 3.5.0<br />
<br />
* mariadb 10.6.9<br />
* postgresql 14.6 в вариантах с патчами 1С и без них<br />
* php 8.0.27<br />
* bind 9.16.37<br />
* apache 2.4.55<br />
* dovecot 2.3.19.1<br />
* samba 4.16.7<br />
* freeipa 4.9.10<br />
<br />
* По умолчанию будет установлено ядро std-def. Чтобы установить un-def нужно в меню установщика нажать F5 и выбрать его.<br />
* Стало удобней устанавливать систему на сервер без видеокарты по VNC благодаря отдельному пункту в меню загрузчика. http://altlinux.org/vncinstall<br />
* Добавлены пакеты zabbix.<br />
* Добавлен сертификат Минцифры России.<br />
* Пакет pve-backup переименован в proxmox-backup и обновлён до 2.2.6.<br />
* При загрузке установщика в режиме Legacy используется grub-pc. Таким образом и в Legacy и в UEFI используется GRUB.<br />
* Если пользователь выбирает в установщике опцию "Сборщик пакетов", в систему будет установлен пакет builder-useradd, чтобы приблизить функциональность к alt-p10-builder: https://altlinux.org/Starterkits/builder<br />
* Группа Nextcloud убрана из профиля по умолчанию "Офисный сервер", поскольку требует длительной настройки при 1-й загрузке.<br />
* В образ добавлены пакеты с модулями соответствующих ядер.<br />
* На шаге разбивки диска при установке системы происходит создание SWAP раздела по умолчанию.<br />
* Вместо пакетов wine-vanilla теперь используются wine.<br />
* В greeter добавлены переключатель и индикатор раскладки клавиатуры. Теперь удобнее использовать кириллический пароль.<br />
* Добавлен пакет ntfs-3g, нужный для форматирования в NTFS. Теперь при установке системы можно создать раздел NTFS.<br />
* Настроена работа multipath по умолчанию, аналогично Серверу Виртуализации.<br />
* Из меню установщика убраны пункты "Mediawiki" и "ALT Domain Server (ldap+kerberos)".<br />
* Исправлено удаление из образа aarch64 модуля ядра xor-neon, что дало возможность установить систему на RAID4/5/6.<br />
* Firefox заменён на Chromium в образе для aarch64<br />
* Из меню установщика на aarch64 убран пункт "Сервер видеоконференций Jitsi Meet".<br />
<br />
==== 10.2 ====<br />
* Версии ядер: un-def-6.1.79-alt1, std-def-5.10.203-alt1.<br />
* Ядро un-def загружается по умолчанию, ядро std-def может быть выбрано на этапе установки системы — в меню установщика нажать F5 и выбрать его. <br />
<br />
Установщик системы:<br />
<br />
* Поддержка RAID-массивов на основе технологии INTEL VROC с метаданными IMSM (Intel Matrix Storage Manager) — выбор IMSM-раздела, установка и загрузка системы.<br />
* Для работы устройства IMSM в спасательный LiveCD (Rescue) добавлена служба мониторинга внешних метаданных mdmon.<br />
* В Rescue также добавлен пакет usbutils.<br />
* Кнопка в инсталяторе 'Показать/скрыть список шагов' заменена на иконку Базальт (пакет branding-alt-server-10.2-alt2). <br />
<br />
В пакетной базе обновлены пакеты:<br />
* samba до версии 4.19,<br />
* php до версии 8.2.<br />
<br />
В базовую систему добавлены пакеты gostcrypto, color-prompt-and-man, local-policy, chrony, btrfs-progs.<br />
* chrony — cинхронизация времени и NTP-службы;<br />
* color-prompt-and-man — управление цветом приглашения терминала;<br />
* local-policy добавляет control для управления конфигурацией системы и настраивает локальные политики безопасности при работе в связке с gpupdate.<br />
<br />
Новые профили установки <br />
<br />
В новом Альт Сервере доступны четыре профиля установки:<br />
* Офисный сервер<br />
* Сервер Samba DC (контроллер AD)<br />
* Домашний сервер<br />
* Минимальная установка<br />
<br />
Рабочая среда MATE входит в профиль «Домашний сервер».<br />
Остальные профили без графического интерфейса.<br />
<br />
В настройках профилей появился раздел «Групповые политики» с подразделами:<br />
* «Инструменты администрирования» (пакеты admc, gpui);<br />
* «Шаблоны групповых политик» (пакеты admx-basealt, admx-firefox, admx-chromium, admx-yandex-browser, admx-msi-setup);<br />
* «Клиент (средства применения)» (пакеты gpupdate, alterator-gpupdate,task-auth-ad-sssd). <br />
<br />
Службы<br />
<br />
* В базовой системе по умолчанию выключены службы suspend, hibernate, nslcd, nscd.<br />
* Управление запуском сервисов по умолчанию перенесено из пакета installer-distro-centaurus в mkimage-profiles.<br />
* Службы сетевого интерфейса — [[NetworkManager]] или [[systemd-networkd]] — запускаются автоматически после установки системы. <br />
<br />
Исправление ошибок<br />
<br />
* Принудительная установка wine-mono-8.0.0 для wine-8.13.<br />
* Изменён способ подключения репозитория на сменном носителе.<br />
* Исправлена ошибка при создании файлов квот, пакет installer-feature-quota-stage2-0.7-alt1.<br />
* Исправлена проблема с работой тачпада на некоторых ноутбуках, пакет xorg-conf-synaptics-1.0-alt2.<br />
* Добавлен пакет xinput, для обхода проблемы с touchscreen.<br />
<br />
== Дата выпуска ==<br />
<br />
* 15 декабря 2021 года — 10.0<br />
* 21 февраля 2023 года — 10.1<br />
* 13 марта 2024 года — 10.2<br />
<br />
== Скачать образы ==<br />
<br />
Все дистрибутивы доступны для загрузки и использования без ограничений для физических лиц, для юридических лиц необходимо приобретение лицензии. [https://www.basealt.ru/products/alt-server/license/ Лицензионный договор на операционную систему Альт Сервер].<br />
<br />
Все образы являются гибридными, то есть пригодны для записи как на DVD-диски, так и на USB-флеш-диски.<br />
Запись на USB-носители осуществляется утилитой {{cmd|dd}} (на весь диск целиком, а не на раздел; то есть, например, не на /dev/sdb1, а на '''/dev/sdb''') в соответствии с [[Write|инструкцией по записи образов]].<br />
<br />
{{Attention|UNetbootin и UltraISO вместо простой записи гибридного образа ALT Linux на флеш-накопитель портят загрузку, поэтому использование этих программ для записи образов '''не рекомендуется'''.}}<br />
'''Системные требования'''<br />
{|class="standard" style="text-align: center;"<br />
|-<br />
!Дистрибутив<br />
!Минимальный размер ОЗУ<br />
!Рекомендуемый размер ОЗУ<br />
!Место на жёстком диске<br />
|-<br />
|Альт Сервер 10||1 ГБ||от 2 ГБ||от 32 ГБ<br />
|}<br />
<br />
{{ISO<br />
|iso=http://ftp.altlinux.org/pub/distributions/ALTLinux/p10/images/server/x86_64/alt-server-10.2-x86_64.iso<br />
|name=Альт Сервер 10.2 (x86_64)<br />
|size=5.0<br />
|md5sum=28827cc95d0dc18c1fb7ecccf0ddcac8<br />
}}<br />
{{ISO<br />
|iso=http://ftp.altlinux.org/pub/distributions/ALTLinux/p10/images/server/aarch64/alt-server-10.2-aarch64.iso <br />
|name=Альт Сервер 10.2 (aarch64)<br />
|size=4.0<br />
|md5sum=f95a2e36e9739d02b02ff50f77c5c0f2<br />
}}<br />
{{ISO<br />
|iso=http://ftp.altlinux.org/pub/distributions/ALTLinux/p10/images/server/ppc64le/alt-server-10.0-ppc64le.iso<br />
|name=Альт Сервер 10.0 (ppc64le)<br />
|size=3.2<br />
|md5sum=3b7c12a23930ec556190c5072f4ea5a2<br />
}}<br />
<br />
== Получить образы Альт Сервер 10 для Эльбрус ==<br />
<br />
Выпуск дистрибутива Альт Сервер 10 для [[Эльбрус]] доступен по [http://basealt.ru/about/contacts/ письменному запросу] обладателей оборудования, т.к. требуется NDA с [http://mcst.ru МЦСТ].<br />
<br />
Поддерживаются серверы "[http://www.ineum.ru/elbrus-4.4-1u Эльбрус-4.4]" ([[эльбрус/архитектура|e2k]]), "[http://www.ineum.ru/elbrus_804_1u Эльбрус-801/802/804]" ([[эльбрус/архитектура|e2kv4]]), [http://mcst.ru/4e8-2u_tvgi.466535.257 системы] на основе материнских плат 4Э8СВ/2Э8СВ/1Э8СВ ([[эльбрус/архитектура|e2kv5]]), а также системы хранения данных производства [http://bitblaze.ru/ BitBlaze] и [http://norsi-trans.ru/ Норси-Транс] на процессорах "Эльбрус-8С/8СВ".<br />
<br />
Образы предназначены для [[write|записи на USB-накопитель]]; также обратите внимание на [[эльбрус/загрузчик|порядок выбора загрузочного носителя]].<br />
<br />
Данный вариант дистрибутива основан на ядре Linux 5.4.163. <!-- Опубликованы списки пакетов в составе образов: [http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/server/e2k/contents/ e2k], [http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/server/e2kv4/contents/ e2kv4]. --><br />
<br />
== Примечания к выпуску ==<br />
==== 10.0 ====<br />
* Тег сборки mkimage-profiles: [http://git.altlinux.org/people/boyarsh/packages/mkimage-profiles.git?p=mkimage-profiles.git;a=commit;h=1423df6c54cd9a000824e70a6f860ba8cb4ea0c3 alt-server/10.0]<br />
* Предыдущая версия [[Альт Сервер 9]]<br />
<br />
==== 10.1 ====<br />
* Тег сборки mkimage-profiles: [https://git.altlinux.org/people/jqt4/public/?p=mkimage-profiles-rpi.git;a=shortlog;h=refs/tags/alt-srv-10.1-rc3-x86-64 alt-server/10.1]<br />
<br />
==== 10.2 ====<br />
* Тег сборки mkimage-profiles: [https://git.altlinux.org/people/jqt4/public/?p=mkimage-profiles-rpi.git;a=shortlog;h=refs/tags/alt-srv-10.2-rc4-x86-64 alt-server/10.2]<br />
<br />
== Изменения по сравнению с Альт Сервер 9 ==<br />
<br />
* Собрана на более свежей пакетной базе [[branches/p10|бранча p10]].<br />
* Можно прямо из установщика выбрать установку systemd-networkd.<br />
* Добавлены: OpenUDS, Proxmox Backup Server, средства администрирования и применения групповых политик.<br />
<br />
== Известные проблемы ==<br />
<br />
При использовании образа alt-server-10.2-aarch64.iso на плате TF307-MB-S-D в установщике видны артефакты графики в виде коротких горизонтальных полос в зоне курсора мыши.<br />
<br />
Для обхода этой проблемы при загрузке установщика нужно в grub добавить в командную строку ядра<br />
<br />
modprobe.blacklist=panfrost<br />
<br />
См. также [[altbug:43458]]<br />
<br />
<br />
При установке образа alt-server-10.2-aarch64.iso на Huawei TaiShan PR210K c RAID контроллером MegaRAID 9560-8i 4GB наблюдаются задержки более 10 минут при форматировании дисков.<br />
<br />
Для обхода проблемы при загрузке установщика нужно выбрать ядро std-def-5.10.203-alt1.<br />
<br />
Данная проблема наблюдается с ядрами начиная с 5.19 и новее.<br />
<br />
== Снимки экрана ==<br />
<br />
<gallery perrow="4"><br />
Файл:Server 10-2 ustanovka 01.png|Программа установки<br />
Файл:Server 10-2 ustanovka 02.png|Программа установки<br />
Файл:Server 10-2 ustanovka 03.png|Программа установки<br />
Файл:Server 10-2 ustanovka 04.png|Рабочий стол по умолчанию<br />
Файл:Server 10-2 ustanovka 05.png|Веб-интерфейс Alterator: Сервер обновлений<br />
Файл:Server 10-2 ustanovka 06.png|Терминал: сетевая команда "netstat"<br />
</gallery><br />
<br />
<br />
{{Category navigation|title=Десятая платформа|category=Десятая платформа|sortkey={{SUBPAGENAME}}}}<br />
{{Category navigation|title=Дистрибутивы|category=Дистрибутивы|sortkey={{SUBPAGENAME}}}}<br />
<br />
[[Категория:Дистрибутивы]]<br />
[[Категория:Десятая платформа]]<br />
[[Категория:Releases/100]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Ports/loongarch64&diff=78570Ports/loongarch642024-02-13T14:35:18Z<p>EvgenySinelnikov: technical preview xfce 2024.02.10</p>
<hr />
<div><br />
== LoongArch ==<br />
<br />
LoongArch -- RISC-подобная архитектура процессоров (ISA), разработанная Loongson Corporation, и публично аннонсированная в 2020 году. С 2021 года поставляются процессоры на этой архитектуре (семейство Loongson 3A5000).<br />
<br />
== Порт Сизифа ==<br />
<br />
Портирование выполнено сотрудником Саратовского офиса ООО «Базальт СПО» Алексеем Шепляковым в 2023 году. Порт продолжает активно развиваться, и на данный момент является самым полным из неосновных архитектур -- собрано более 17500 пакетов, или более 93% Сизифа.<br />
<br />
Поддерживается lp64d ABI (new world), в RPM архитектура пакетов называется <tt>loongarch64</tt>.<br />
<br />
Протестирована работа порта на десктопах и ноутбуках с процесоррами Loongson 3A5000, десктопах с процессорами Loongson 3A6000, а также на серверах с процессорами Loongson 3C5000.<br />
<br />
== Репозиторий ==<br />
<br />
Информацию о доступных пакетах удобно смотреть здесь: https://packages.altlinux.org/ru/sisyphus_loongarch64/packages/<br />
<br />
Сам репозиторий можно найти в каталоге ports в большинстве зеркал Сизифа. Официальное зеркало: http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64/Sisyphus/ <br />
<br />
В виде sources.list для apt:<br />
<br />
rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/loongarch64 classic<br />
# rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/loongarch64 debuginfo <br />
rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/noarch classic<br />
<br />
Сборка пакетов проходит на отдельном узле [[girar]], аналогичном [[Git.alt]].<br />
<br />
Сборка пакетов идёт в режиме "догоняющей сборочницы": как только какое-то задание (task) проходит в основной Сизиф, специальный [[Girar/task-rerunner & recycler|робот]] создаёт аналогичное задание в <tt>sisyphus_loongarch64</tt>. Если какого-то пакета не хватает (мы собираем не всё подряд) или он долго не обновляется, свяжитесь с '''iv@'''.<br />
<br />
== Образы ==<br />
=== Последние выпуски ===<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-xfce-20240210-loongarch64.iso technical preview '''xfce''' 2024.02.10] (iso на базе '''xfce-4.18''', 1Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-mate-20231118-loongarch64.iso technical preview '''mate''' 2023.11.18] (iso на базе '''mate-1.26''', 1.4Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-gnome-20231124-loongarch64.iso technical preview '''gnome''' 2023.11.24] (iso на базе '''gnome-45''', 1.4Гб)<br />
<br />
=== Предыдущие выпуски ===<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-xfce-20231201-loongarch64.iso technical preview '''xfce''' 2023.12.01] (iso на базе '''xfce-4.18''', 1.2Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-xfce-20231118-loongarch64.iso technical preview '''xfce''' 2023.11.18] (iso на базе '''xfce-4.18''', 1.2Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-xfce-20231030-loongarch64.iso technical preview '''xfce''' 2023.10.30] (iso на базе '''xfce-4.18''', 1.2Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-gnome-20231118-loongarch64.iso technical preview '''gnome''' 2023.11.18] (iso на базе '''gnome-45''', 1.4Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-gnome-20231104-loongarch64.iso technical preview '''gnome''' 2023.11.04] (iso на базе '''gnome-44''', 1.4Гб)<br />
<br />
Можно [[Ports/loongarch64/QEMU|загрузить LiveCD в QEMU]].<br />
<br />
== Прошивки ==<br />
<br />
Зачастую оборудование, особенно закупленное непосредственно в Китае, поставляется без поддержки new world. Такому оборудование надо обновить прошивку (firmware). Иногда удаётся сделать это непосредственно из интерфейса EFI; в других случаях необходим программатор для микросхемы, в которой эта прошивка записана.<br />
<br />
Публично доступные прошивки с поддержкой new world публикуются на github: https://github.com/loongson/Firmware.<br />
<br />
Инструкции для конкретных устройств:<br />
* Ноутбук [[Ports/loongarch64/Firmware/KL_L71S|KL_L71S]]<br />
<br />
== Как сообщить об ошибке ==<br />
<br />
Сообщения об ошибках принимаются по адресу https://bugzilla.altlinux.org/ (см. [[BugTracking]]).<br />
* если проблема в пакете, выбирайте продукт Sisyphus, компонент соответсвующий имени пакета, платформа loongarch64.<br />
* если проблема в сборке или образе, выбирайте продукт Regular, компонент, сответствующий DE по умолчанию, платформа loongarch64.<br />
<br />
'''ВАЖНО''':<br />
* указать <tt>Platform: loongarch64</tt> (справа в верхней части формы создания бага)<br />
* назначить ошибку на [[Участник:IvanMelnikov|iv@altlinux.org]]<br />
<br />
См. также [[BugTracking/BugzillaMiniHowto|Краткое пособие по использованию Bugzilla]]<br />
<br />
== Полезные ссылки ==<br />
<br />
* [[Ports/loongarch64/QEMU|Запуск в QEMU]]<br />
* [[Ports/loongarch64/Porting|Заметки по портированию пакетов на loongarch64]]<br />
<br />
* Официальный LoongArch Reference Manual: https://loongson.github.io/LoongArch-Documentation/LoongArch-Vol1-EN.html<br />
* Неофициальный но очень полезный и подробный FAQ: https://blog.xen0n.name/en/posts/tinkering/loongarch-faq/<br />
<br />
<br />
<br />
[[Категория:Sisyphus]]<br />
[[en:Ports/loongarch64]]<br />
{{Category navigation|title=Ports|category=Ports|sortkey=*}}<br />
{{Category navigation|title=LoongArch|category=LoongArch|sortkey=*}}</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Security_Policy&diff=77023Security Policy2023-12-14T06:23:45Z<p>EvgenySinelnikov: /* Цель полиси */</p>
<hr />
<div>{{DraftPolicy<br />
|responsible=sin<br />
|discussion_link=https://lists.altlinux.org/pipermail/devel/2023-December/218257.html<br />
|discussion_since=14 декабря 2023<br />
}}<br />
<br />
== Цель полиси ==<br />
<br />
Механизмы повышения привилегий и назначения прав доступа являются основой для организации доверенной исполняемой пользовательской среды под управлением операционной системы. Компромисс между безопасностью и удобством для такой доверенной среды должен обеспечивать контроль за целостностью, которая не позволяет не явным образом изменять её состав и параметры функционирования.<br />
<br />
Цель данного полиси - перечислить, объяснить компромиссы и определить настройки по умолчанию для средств администрирования в дистрибутивных решений на базе проекта [[Sisyphus | Сизиф]] - операционных систем семейства Альт.<br />
<br />
== Текущее видение ==<br />
''Текст к дальнейшему рассмотрению и доработке''<br />
<br />
В современных дистрибутивах на базе ядра Linux имеются следующие механизмы "повышения" привилегий:<br />
* запуск приложений с файловыми атрибутами suid и sgid, а также capabilities;<br />
* механизмы межпроцессного взаимодействия (inter-process communication - IPC) с привилегированными приложениями, доступные непривилегированным приложениям:<br />
** выполнение действий по запросу через внутренний протокол IPC;<br />
** передача открытых файловых дескрипторов с правами привилегированного приложения.<br />
<br />
Базовая политика безопасности - ''"не давать доступа обычным пользователям к запуску suid'ных приложений"''. И прежде всего, к бесконтрольному повышению привилегий.<br />
<br />
=== Режимы работы ===<br />
==== Стандартный ====<br />
* sudo не используется (можно вообще удалить).<br />
* Для перехода в рута нужно:<br />
** знать пароль рута,<br />
** быть в группе wheel (иначе даже su - не запустить).<br />
* Все инструменты, даже графические требуют пароль рута.<br />
* Параллельно, существует dbus и политика по умолчанию, что все административные действия через PolicyKit допускаются <s>только для пользователя в группе wheel. При этом уже запрашивается пароль пользователя.</s> только под паролем рута. То есть инструментальные средства предоставления рутовых привилегий управляемые через Dbus и PolicyKit только под паролем рута.<br />
* доступ к устройствам и suid'ным приложениям (ping, mtr, growisofs, и т.п.) контролируется через отдельные группы (например, xgrp для xorg-server или netadmin для ping и mtr, а также vmusers и vboxusers для kvm и virtualbox).<br />
* назначение групп задаётся явно или гибко через модуль ролей из пакета libnss-role (механизм назначения групп-привилегий по факту нахождения пользователя в базовой группе-роли).<br />
<br />
==== Традиционный ====<br />
* sudo используется в самом расширенном виде - любые команды из-под рута. Плюс остаются все возможности стандартного режима. Хотя в этом режиме пароль рута уже не требуется. sudo запрашивает пароль пользователя и отрабатывает только для тех пользователей, которые входят в группу wheel.<br />
* инструментальные средства предоставления рутовых привилегий управляемые через Dbus и PolicyKit запрашивают пароль пользователя.</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Security_Policy&diff=77022Security Policy2023-12-14T06:22:24Z<p>EvgenySinelnikov: </p>
<hr />
<div>{{DraftPolicy<br />
|responsible=sin<br />
|discussion_link=https://lists.altlinux.org/pipermail/devel/2023-December/218257.html<br />
|discussion_since=14 декабря 2023<br />
}}<br />
<br />
== Цель полиси ==<br />
<br />
Механизмы повышения привилегий и назначения прав доступа являются основой для организации доверенной исполняемой пользовательской среды под управлением операционной системы. Компромисс между безопасностью и удобством для такой доверенной среды должен обеспечивать контроль за целостностью, которая не позволяет не явным образом изменять её состав и параметры функционирования.<br />
<br />
Цель данного полиси - перечислить, объяснить компромиссы и определить настройки по умолчанию для средств администрирования в дистрибутивных решений на базе проекта [Sisyphus | Сизиф] - операционных систем семейства Альт.<br />
<br />
== Текущее видение ==<br />
''Текст к дальнейшему рассмотрению и доработке''<br />
<br />
В современных дистрибутивах на базе ядра Linux имеются следующие механизмы "повышения" привилегий:<br />
* запуск приложений с файловыми атрибутами suid и sgid, а также capabilities;<br />
* механизмы межпроцессного взаимодействия (inter-process communication - IPC) с привилегированными приложениями, доступные непривилегированным приложениям:<br />
** выполнение действий по запросу через внутренний протокол IPC;<br />
** передача открытых файловых дескрипторов с правами привилегированного приложения.<br />
<br />
Базовая политика безопасности - ''"не давать доступа обычным пользователям к запуску suid'ных приложений"''. И прежде всего, к бесконтрольному повышению привилегий.<br />
<br />
=== Режимы работы ===<br />
==== Стандартный ====<br />
* sudo не используется (можно вообще удалить).<br />
* Для перехода в рута нужно:<br />
** знать пароль рута,<br />
** быть в группе wheel (иначе даже su - не запустить).<br />
* Все инструменты, даже графические требуют пароль рута.<br />
* Параллельно, существует dbus и политика по умолчанию, что все административные действия через PolicyKit допускаются <s>только для пользователя в группе wheel. При этом уже запрашивается пароль пользователя.</s> только под паролем рута. То есть инструментальные средства предоставления рутовых привилегий управляемые через Dbus и PolicyKit только под паролем рута.<br />
* доступ к устройствам и suid'ным приложениям (ping, mtr, growisofs, и т.п.) контролируется через отдельные группы (например, xgrp для xorg-server или netadmin для ping и mtr, а также vmusers и vboxusers для kvm и virtualbox).<br />
* назначение групп задаётся явно или гибко через модуль ролей из пакета libnss-role (механизм назначения групп-привилегий по факту нахождения пользователя в базовой группе-роли).<br />
<br />
==== Традиционный ====<br />
* sudo используется в самом расширенном виде - любые команды из-под рута. Плюс остаются все возможности стандартного режима. Хотя в этом режиме пароль рута уже не требуется. sudo запрашивает пароль пользователя и отрабатывает только для тех пользователей, которые входят в группу wheel.<br />
* инструментальные средства предоставления рутовых привилегий управляемые через Dbus и PolicyKit запрашивают пароль пользователя.</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Security_Policy&diff=77021Security Policy2023-12-14T06:09:34Z<p>EvgenySinelnikov: Новая страница: «{{DraftPolicy |responsible=sin |discussion_link=https://lists.altlinux.org/mailman/listinfo/devel |discussion_since=14 декабря 2023 }} == Цель полиси == Механизмы повышения привилегий и назначения прав доступа являются основой для организации доверенной исполняемой пользовательской среды под управлением о...»</p>
<hr />
<div>{{DraftPolicy<br />
|responsible=sin<br />
|discussion_link=https://lists.altlinux.org/mailman/listinfo/devel<br />
|discussion_since=14 декабря 2023<br />
}}<br />
<br />
== Цель полиси ==<br />
<br />
Механизмы повышения привилегий и назначения прав доступа являются основой для организации доверенной исполняемой пользовательской среды под управлением операционной системы. Компромисс между безопасностью и удобством для такой доверенной среды должен обеспечивать контроль за целостностью, которая не позволяет не явным образом изменять её состав и параметры функционирования.<br />
<br />
Цель данного полиси - перечислить, объяснить компромиссы и определить настройки по умолчанию для средств администрирования в дистрибутивных решений на базе проекта [Sisyphus | Сизиф] - операционных систем семейства Альт.<br />
<br />
== Текущее видение ==<br />
''Текст к дальнейшему рассмотрению и доработке''<br />
<br />
В современных дистрибутивах на базе ядра Linux имеются следующие механизмы "повышения" привилегий:<br />
* запуск приложений с файловыми атрибутами suid и sgid, а также capabilities;<br />
* механизмы межпроцессного взаимодействия (inter-process communication - IPC) с привилегированными приложениями, доступные непривилегированным приложениям:<br />
** выполнение действий по запросу через внутренний протокол IPC;<br />
** передача открытых файловых дескрипторов с правами привилегированного приложения.<br />
<br />
Базовая политика безопасности - ''"не давать доступа обычным пользователям к запуску suid'ных приложений"''. И прежде всего, к бесконтрольному повышению привилегий.<br />
<br />
=== Режимы работы ===<br />
==== Стандартный ====<br />
* sudo не используется (можно вообще удалить).<br />
* Для перехода в рута нужно:<br />
** знать пароль рута,<br />
** быть в группе wheel (иначе даже su - не запустить).<br />
* Все инструменты, даже графические требуют пароль рута.<br />
* Параллельно, существует dbus и политика по умолчанию, что все административные действия через PolicyKit допускаются <s>только для пользователя в группе wheel. При этом уже запрашивается пароль пользователя.</s> только под паролем рута. То есть инструментальные средства предоставления рутовых привилегий управляемые через Dbus и PolicyKit только под паролем рута.<br />
* доступ к устройствам и suid'ным приложениям (ping, mtr, growisofs, и т.п.) контролируется через отдельные группы (например, xgrp для xorg-server или netadmin для ping и mtr, а также vmusers и vboxusers для kvm и virtualbox).<br />
* назначение групп задаётся явно или гибко через модуль ролей из пакета libnss-role (механизм назначения групп-привилегий по факту нахождения пользователя в базовой группе-роли).<br />
<br />
==== Традиционный ====<br />
* sudo используется в самом расширенном виде - любые команды из-под рута. Плюс остаются все возможности стандартного режима. Хотя в этом режиме пароль рута уже не требуется. sudo запрашивает пароль пользователя и отрабатывает только для тех пользователей, которые входят в группу wheel.<br />
* инструментальные средства предоставления рутовых привилегий управляемые через Dbus и PolicyKit запрашивают пароль пользователя.</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Ports/loongarch64&diff=76944Ports/loongarch642023-12-07T22:22:21Z<p>EvgenySinelnikov: /* Образы */</p>
<hr />
<div><br />
== LoongArch ==<br />
<br />
LoongArch -- RISC-подобная архитектура процессоров (ISA), разработанная Loongson Corporation, и публично аннонсированная в 2020 году. С 2021 года поставляются процессоры на этой архитектуре (семейство Loongson 3A5000).<br />
<br />
== Порт Сизифа ==<br />
<br />
Портирование выполнено сотрудником Саратовского офиса ООО «Базальт СПО» Алексеем Шепляковым в 2023 году. Порт продолжает активно развиваться, и на данный момент является самым полным из неосновных архитектур -- собрано более 17500 пакетов, или более 93% Сизифа.<br />
<br />
Поддерживается lp64d ABI (new world), в RPM архитектура пакетов называется <tt>loongarch64</tt>.<br />
<br />
== Репозиторий ==<br />
<br />
RPM/SRPM репозиторий можно найти по ссылке: http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64/Sisyphus/ <br />
<br />
В виде sources.list для apt:<br />
<br />
rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/loongarch64 classic<br />
# rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/loongarch64 debuginfo <br />
rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/noarch classic<br />
<br />
Сборка пакетов проходит на отдельном узле [[girar]], аналогичном [[Git.alt]].<br />
<br />
Сборка пакетов идёт в режиме "догоняющей сборочницы": как только какое-то задание (task) проходит в основной Сизиф, специальный [[Girar/task-rerunner & recycler|робот]] создаёт аналогичное задание в <tt>sisyphus_loongarch64</tt>. Если какого-то пакета не хватает (мы собираем не всё подряд) или он долго не обновляется, свяжитесь с '''iv@'''.<br />
<br />
== Образы ==<br />
=== Последние выпуски ===<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-xfce-20231201-loongarch64.iso technical preview '''xfce''' 2023.12.01] (iso на базе '''xfce-4.18''', 1.2Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-mate-20231118-loongarch64.iso technical preview '''mate''' 2023.11.18] (iso на базе '''mate-1.26''', 1.4Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-gnome-20231124-loongarch64.iso technical preview '''gnome''' 2023.11.24] (iso на базе '''gnome-45''', 1.4Гб)<br />
<br />
=== Предыдущие выпуски ===<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-xfce-20231118-loongarch64.iso technical preview '''xfce''' 2023.11.18] (iso на базе '''xfce-4.18''', 1.2Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-xfce-20231030-loongarch64.iso technical preview '''xfce''' 2023.10.30] (iso на базе '''xfce-4.18''', 1.2Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-gnome-20231118-loongarch64.iso technical preview '''gnome''' 2023.11.18] (iso на базе '''gnome-45''', 1.4Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-gnome-20231104-loongarch64.iso technical preview '''gnome''' 2023.11.04] (iso на базе '''gnome-44''', 1.4Гб)<br />
<br />
Можно [[Ports/loongarch64/QEMU|загрузить LiveCD в QEMU]].<br />
<br />
== Прошивки ==<br />
Для ноутбуков:<br />
* [[LoongArch/Ports/loongarch64/Firmware/KL_L71S|KL_L71S]]<br />
<br />
== Как сообщить об ошибке ==<br />
<br />
Сообщения об ошибках принимаются по адресу https://bugzilla.altlinux.org/ (см. [[BugTracking]]).<br />
* если проблема в пакете, выбирайте продукт Sisyphus, компонент соответсвующий имени пакета, платформа loongarch64.<br />
* если проблема в сборке или образе, выбирайте продукт Regular, компонент, сответствующий DE по умолчанию, платформа loongarch64.<br />
<br />
'''ВАЖНО''':<br />
* указать <tt>Platform: loongarch64</tt> (справа в верхней части формы создания бага)<br />
* назначить ошибку на [[Участник:IvanMelnikov|iv@altlinux.org]]<br />
<br />
См. также [[BugTracking/BugzillaMiniHowto|Краткое пособие по использованию Bugzilla]]<br />
<br />
== Полезные ссылки ==<br />
<br />
* [[Ports/loongarch64/QEMU|Запуск в QEMU]]<br />
* [[Ports/loongarch64/Porting|Заметки по портированию пакетов на loongarch64]]<br />
<br />
* Официальный LoongArch Reference Manual: https://loongson.github.io/LoongArch-Documentation/LoongArch-Vol1-EN.html<br />
* Неофициальный но очень полезный и подробный FAQ: https://blog.xen0n.name/en/posts/tinkering/loongarch-faq/<br />
<br />
<br />
<br />
[[Категория:Sisyphus]]<br />
[[en:Ports/loongarch64]]<br />
{{Category navigation|title=Ports|category=Ports|sortkey=*}}<br />
{{Category navigation|title=LoongArch|category=LoongArch|sortkey=*}}</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Ports/loongarch64&diff=76513Ports/loongarch642023-11-21T16:50:02Z<p>EvgenySinelnikov: /* Образы 2023.11.18 */</p>
<hr />
<div>{{Stub}}<br />
<br />
== LoongArch ==<br />
<br />
LoongArch -- RISC-подобная архитектура процессоров (ISA), разработанная Loongson Corporation, и публично аннонсированная в 2020 году. С 2021 года поставляются процессоры на этой архитектуре (семейство Loongson 3A5000).<br />
<br />
== Порт Сизифа ==<br />
<br />
Портирование выполнено сотрудником Саратовского офиса ООО «Базальт СПО» Алексеем Шепляковым в 2023 году. Порт продолжает активно развиваться, и на данный момент является самым полным из не-основных архитектур -- собрано более 17000 пакетов, или 91.7% Сизифа.<br />
<br />
Поддерживается lp64d ABI (new world), в RPM архитектура пакетов называется <tt>loongarch64</tt>.<br />
<br />
== Репозиторий ==<br />
<br />
RPM/SRPM репозиторий можно найти по ссылке: http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64/Sisyphus/ <br />
<br />
В виде sources.list для apt:<br />
<br />
rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/loongarch64 classic<br />
# rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/loongarch64 debuginfo <br />
rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/noarch classic<br />
<br />
Сборка пакетов проходит на отдельном узле [[girar]], аналогичном [[Git.alt]].<br />
<br />
Сборка пакетов идёт в режиме "догоняющей сборочницы": как только какое-то задание (task) проходит в основной Сизиф, специальный [[Girar/task-rerunner & recycler|робот]] создаёт аналогичное задание в <tt>sisyphus_loongarch64</tt>. Если какого-то пакета не хватает (мы собираем не всё подряд) или он долго не обновляется, свяжитесь с '''iv@'''.<br />
<br />
== Образы ==<br />
=== Последние выпуски ===<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-xfce-20231118-loongarch64.iso technical preview '''xfce''' 2023.11.18] (iso на базе '''xfce-4.18''', 1.2Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-mate-20231118-loongarch64.iso technical preview '''mate''' 2023.11.18] (iso на базе '''mate-1.26''', 1.4Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-gnome-20231118-loongarch64.iso technical preview '''gnome''' 2023.11.18] (iso на базе '''gnome-45''', 1.4Гб)<br />
<br />
=== Предыдущие выпуски ===<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-xfce-20231030-loongarch64.iso technical preview '''xfce''' 2023.10.30] (iso на базе '''xfce-4.18''', 1.2Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-gnome-20231104-loongarch64.iso technical preview '''gnome''' 2023.11.04] (iso на базе '''gnome-44''', 1.4Гб)<br />
<br />
Можно [[Ports/loongarch64/QEMU|загрузить LiveCD в QEMU]].<br />
<br />
== Прошивки ==<br />
Для ноутбуков:<br />
* [[LoongArch/Ports/loongarch64/Firmware/KL_L71S|KL_L71S]]<br />
<br />
== Как сообщить об ошибке ==<br />
<br />
Сообщения об ошибках принимаются по адресу https://bugzilla.altlinux.org/ (см. [[BugTracking]]).<br />
* если проблема в пакете, выбирайте продукт Sisyphus, компонент соответсвующий имени пакета, платформа loongarch64.<br />
* если проблема в сборке или образе, выбирайте продукт Regular, компонент, сответствующий DE по умолчанию, платформа loongarch64.<br />
<br />
'''ВАЖНО''':<br />
* указать <tt>Platform: loongarch64</tt> (справа в верхней части формы создания бага)<br />
* назначить ошибку на [[Участник:IvanMelnikov|iv@altlinux.org]]<br />
<br />
См. также [[BugTracking/BugzillaMiniHowto|Краткое пособие по использованию Bugzilla]]<br />
<br />
== Полезные ссылки ==<br />
<br />
* [[Ports/loongarch64/QEMU|Запуск в QEMU]]<br />
* [[Ports/loongarch64/Porting|Заметки по портированию пакетов на loongarch64]]<br />
<br />
* Официальный LoongArch Reference Manual: https://loongson.github.io/LoongArch-Documentation/LoongArch-Vol1-EN.html<br />
* Неофициальный но очень полезный и подробный FAQ: https://blog.xen0n.name/en/posts/tinkering/loongarch-faq<br />
<br />
<br />
<br />
[[Категория:Sisyphus]]<br />
[[en:Ports/loongarch64]]<br />
{{Category navigation|title=Ports|category=Ports|sortkey=*}}<br />
{{Category navigation|title=LoongArch|category=LoongArch|sortkey=*}}</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Ports/loongarch64&diff=76325Ports/loongarch642023-11-16T18:52:38Z<p>EvgenySinelnikov: Обновлены образы - добавлен technical preview gnome</p>
<hr />
<div>{{Stub}}<br />
<br />
== LoongArch ==<br />
<br />
LoongArch -- RISC-подобная архитектура процессоров (ISA), разработанная Loongson Corporation, и публично аннонсированная в 2020 году. С 2021 года поставляются процессоры на этой архитектуре (семейство Loongson 3A5000).<br />
<br />
== Порт Сизифа ==<br />
<br />
Портирование выполнено сотрудником Саратовского офиса ООО «Базальт СПО» Алексеем Шепляковым в 2023 году, и продолжает развиваться.<br />
<br />
Поддерживается lp64d ABI (new world), в RPM архитектура пакетов называется <tt>loongarch64</tt>.<br />
<br />
== Репозиторий ==<br />
<br />
RPM/SRPM репозиторий можно найти по ссылке: http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64/Sisyphus/ <br />
<br />
В виде sources.list для apt:<br />
<br />
rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/loongarch64 classic<br />
# rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/loongarch64 debuginfo <br />
rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/noarch classic<br />
<br />
Сборка пакетов проходит на отдельном узле [[girar]], аналогичном [[Git.alt]].<br />
<br />
Сборка пакетов идёт в режиме "догоняющей сборочницы": как только какое-то задание (task) проходит в основной Сизиф, специальный [[Girar/task-rerunner & recycler|робот]] создаёт аналогичное задание в <tt>sisyphus_loongarch64</tt>. Если какого-то пакета не хватает (мы собираем не всё подряд) или он долго не обновляется, свяжитесь с '''iv@'''.<br />
<br />
== Образы ==<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-xfce-20231030-loongarch64.iso technical preview '''xfce''' 2023.10.30] (iso на базе '''xfce-4.18''', 1.2Гб)<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-gnome-20231104-loongarch64.iso technical preview '''gnome''' 2023.11.04] (iso на базе '''gnome-44''', 1.3Гб)<br />
<br />
Можно [[Ports/loongarch64/QEMU|загрузить LiveCD в QEMU]].<br />
<br />
== Прошивки ==<br />
Для ноутбуков:<br />
* [[LoongArch/Ports/loongarch64/Firmware/KL_L71S|KL_L71S]]<br />
<br />
== Как сообщить об ошибке ==<br />
<br />
Сообщения об ошибках принимаются по адресу https://bugzilla.altlinux.org/ (см. [[BugTracking]]).<br />
* если проблема в пакете, выбирайте продукт Sisyphus, компонент соответсвующий имени пакета, платформа loongarch64.<br />
* если проблема в сборке или образе, выбирайте продукт Regular, компонент, сответствующий DE по умолчанию, платформа loongarch64.<br />
<br />
'''ВАЖНО''':<br />
* указать <tt>Platform: loongarch64</tt> (справа в верхней части формы создания бага)<br />
* назначить ошибку на [[Участник:IvanMelnikov|iv@altlinux.org]]<br />
<br />
См. также [[BugTracking/BugzillaMiniHowto|Краткое пособие по использованию Bugzilla]]<br />
<br />
== Полезные ссылки ==<br />
<br />
* [[Ports/loongarch64/QEMU|Запуск в QEMU]]<br />
* Официальный LoongArch Reference Manual: https://loongson.github.io/LoongArch-Documentation/LoongArch-Vol1-EN.html<br />
* Неофициальный но очень полезный и подробный FAQ: https://blog.xen0n.name/en/posts/tinkering/loongarch-faq<br />
<br />
<br />
<br />
[[Категория:Sisyphus]]<br />
[[en:Ports/loongarch64]]<br />
{{Category navigation|title=Ports|category=Ports|sortkey=*}}<br />
{{Category navigation|title=LoongArch|category=LoongArch|sortkey=*}}</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Ports/loongarch64&diff=75831Ports/loongarch642023-10-31T14:59:10Z<p>EvgenySinelnikov: /* Образы */</p>
<hr />
<div>{{Stub}}<br />
<br />
== LoongArch ==<br />
<br />
LoongArch -- RISC-подобная архитектура процессоров (ISA), разработанная Loongson Corporation, и публично аннонсированная в 2020 году. С 2021 года поставляются процессоры на этой архитектуре (семейство Loongson 3A5000).<br />
<br />
== Порт Сизифа ==<br />
<br />
Портирование выполнено сотрудником Саратовского офиса ООО «Базальт СПО» Алексеем Шепляковым в 2023 году, и продолжает развиваться.<br />
<br />
Поддерживается lp64d ABI (new world), в RPM архитектура пакетов называется <tt>loongarch64</tt>.<br />
<br />
== Репозиторий ==<br />
<br />
RPM/SRPM репозиторий можно найти по ссылке: http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64/Sisyphus/ <br />
<br />
В виде sources.list для apt:<br />
<br />
rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/loongarch64 classic<br />
# rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/loongarch64 debuginfo <br />
rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/noarch classic<br />
<br />
Сборка пакетов проходит на отдельном узле [[girar]], аналогичном [[Git.alt]].<br />
<br />
Сборка пакетов идёт в режиме "догоняющей сборочницы": как только какое-то задание (task) проходит в основной Сизиф, специальный [[Girar/task-rerunner & recycler|робот]] создаёт аналогичное задание в <tt>sisyphus_loongarch64</tt>. Если какого-то пакета не хватает (мы собираем не всё подряд) или он долго не обновляется, свяжитесь с '''iv@'''.<br />
<br />
== Образы ==<br />
<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-xfce-20231030-loongarch64.iso technical preview] (iso на базе xfce, 1.2Гб)<br />
<br />
== Как сообщить об ошибке ==<br />
<br />
Сообщения об ошибках принимаются по адресу https://bugzilla.altlinux.org/ (см. [[BugTracking]]).<br />
* если проблема в пакете, выбирайте продукт Sisyphus, компонент соответсвующий имени пакета, платформа loongarch64.<br />
* если проблема в сборке или образе, выбирайте продукт Regular, компонент, сответствующий DE по умолчанию, платформа loongarch64.<br />
<br />
'''ВАЖНО''':<br />
* указать <tt>Platform: loongarch64</tt> (справа в верхней части формы создания бага)<br />
* назначить ошибку на [[Участник:IvanMelnikov|iv@altlinux.org]]<br />
<br />
См. также [[BugTracking/BugzillaMiniHowto|Краткое пособие по использованию Bugzilla]]<br />
<br />
== Полезные ссылки ==<br />
<br />
* Официальный LoongArch Reference Manual: https://loongson.github.io/LoongArch-Documentation/LoongArch-Vol1-EN.html<br />
* Неофициальный но очень полезный и подробный FAQ: https://blog.xen0n.name/en/posts/tinkering/loongarch-faq/<br />
<br />
<br />
<br />
[[Категория:Sisyphus]]<br />
[[en:Ports/loongarch64]]<br />
{{Category navigation|title=Ports|category=Ports|sortkey=*}}<br />
{{Category navigation|title=LoongArch|category=LoongArch|sortkey=*}}</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Ports/loongarch64&diff=75830Ports/loongarch642023-10-31T14:58:51Z<p>EvgenySinelnikov: </p>
<hr />
<div>{{Stub}}<br />
<br />
== LoongArch ==<br />
<br />
LoongArch -- RISC-подобная архитектура процессоров (ISA), разработанная Loongson Corporation, и публично аннонсированная в 2020 году. С 2021 года поставляются процессоры на этой архитектуре (семейство Loongson 3A5000).<br />
<br />
== Порт Сизифа ==<br />
<br />
Портирование выполнено сотрудником Саратовского офиса ООО «Базальт СПО» Алексеем Шепляковым в 2023 году, и продолжает развиваться.<br />
<br />
Поддерживается lp64d ABI (new world), в RPM архитектура пакетов называется <tt>loongarch64</tt>.<br />
<br />
== Репозиторий ==<br />
<br />
RPM/SRPM репозиторий можно найти по ссылке: http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64/Sisyphus/ <br />
<br />
В виде sources.list для apt:<br />
<br />
rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/loongarch64 classic<br />
# rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/loongarch64 debuginfo <br />
rpm [sisyphus-ports] http://ftp.altlinux.org/pub/distributions/ALTLinux/ports/loongarch64 Sisyphus/noarch classic<br />
<br />
Сборка пакетов проходит на отдельном узле [[girar]], аналогичном [[Git.alt]].<br />
<br />
Сборка пакетов идёт в режиме "догоняющей сборочницы": как только какое-то задание (task) проходит в основной Сизиф, специальный [[Girar/task-rerunner & recycler|робот]] создаёт аналогичное задание в <tt>sisyphus_loongarch64</tt>. Если какого-то пакета не хватает (мы собираем не всё подряд) или он долго не обновляется, свяжитесь с '''iv@'''.<br />
<br />
== Образы ==<br />
<br />
* [http://get.srt.basealt.ru/ports/loongarch64/Sisyphus/images/loongarch64/regular-xfce-20231030-loongarch64.iso technical preview] (iso на базе xfce, 1.2Gb)<br />
<br />
== Как сообщить об ошибке ==<br />
<br />
Сообщения об ошибках принимаются по адресу https://bugzilla.altlinux.org/ (см. [[BugTracking]]).<br />
* если проблема в пакете, выбирайте продукт Sisyphus, компонент соответсвующий имени пакета, платформа loongarch64.<br />
* если проблема в сборке или образе, выбирайте продукт Regular, компонент, сответствующий DE по умолчанию, платформа loongarch64.<br />
<br />
'''ВАЖНО''':<br />
* указать <tt>Platform: loongarch64</tt> (справа в верхней части формы создания бага)<br />
* назначить ошибку на [[Участник:IvanMelnikov|iv@altlinux.org]]<br />
<br />
См. также [[BugTracking/BugzillaMiniHowto|Краткое пособие по использованию Bugzilla]]<br />
<br />
== Полезные ссылки ==<br />
<br />
* Официальный LoongArch Reference Manual: https://loongson.github.io/LoongArch-Documentation/LoongArch-Vol1-EN.html<br />
* Неофициальный но очень полезный и подробный FAQ: https://blog.xen0n.name/en/posts/tinkering/loongarch-faq/<br />
<br />
<br />
<br />
[[Категория:Sisyphus]]<br />
[[en:Ports/loongarch64]]<br />
{{Category navigation|title=Ports|category=Ports|sortkey=*}}<br />
{{Category navigation|title=LoongArch|category=LoongArch|sortkey=*}}</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Development&diff=66240Development2023-04-11T14:24:30Z<p>EvgenySinelnikov: EvgenySinelnikov переименовал страницу Development в Разработка: Создание русскоязычной страницы, на которую перенаправляется страница с английским именем.</p>
<hr />
<div>#перенаправление [[Разработка]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%A0%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0&diff=66239Разработка2023-04-11T14:24:30Z<p>EvgenySinelnikov: EvgenySinelnikov переименовал страницу Development в Разработка: Создание русскоязычной страницы, на которую перенаправляется страница с английским именем.</p>
<hr />
<div>= Общий подход к разработке =<br />
== Системная разработка ==<br />
== Разработка прикладных приложений ==<br />
= Инструментарий разработчика =<br />
== Базовые инструменты разработки ==<br />
== Поддерживаемые стеки технологий ==</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%A0%D0%B0%D0%B7%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%BA%D0%B0&diff=66238Разработка2023-04-11T14:22:36Z<p>EvgenySinelnikov: Новая страница: «= Общий подход к разработке = == Системная разработка == == Разработка прикладных приложений == = Инструментарий разработчика = == Базовые инструменты разработки == == Поддерживаемые стеки технологий ==»</p>
<hr />
<div>= Общий подход к разработке =<br />
== Системная разработка ==<br />
== Разработка прикладных приложений ==<br />
= Инструментарий разработчика =<br />
== Базовые инструменты разработки ==<br />
== Поддерживаемые стеки технологий ==</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Derivatives&diff=66237Derivatives2023-04-11T14:16:20Z<p>EvgenySinelnikov: </p>
<hr />
<div>{{MovedFromFreesourceInfo|AltLinux/Derivatives}}<br />
<br />
== Решения и дистрибутивы на базе Sisyphus ==<br />
<br />
* RADLinux - дистрибутив для роутеров. <s>[http://radlinux.ru домашняя страница]</s>.<br />
* SeirosPBX - дистрибутив для создания IP АТС. <s>[http://www.seiros.ru/products/seirospbx домашняя страница]</s>. Разработка приостановлена, большая часть изменений SeirosPBX включена в ALT Linux Server 4.0.1.<br />
<br />
[[Категория:Решения]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%90%D0%BB%D1%8C%D1%82_%D0%A0%D0%B0%D0%B1%D0%BE%D1%87%D0%B0%D1%8F_%D0%A1%D1%82%D0%B0%D0%BD%D1%86%D0%B8%D1%8F_%D0%9A_10&diff=60485Альт Рабочая Станция К 102022-05-11T00:38:05Z<p>EvgenySinelnikov: /* Скачать образы */</p>
<hr />
<div>{{stub}}<br />
<br />
== Альт Рабочая станция К ==<br />
<br />
'''Альт Рабочая станция К''' — дистрибутив, разработанный [https://www.basealt.ru ООО «Базальт СПО»] на [[Десятая платформа|Деcятой платформе]].<br />
<br />
== Возможности ==<br />
<br />
Альт Рабочая станция К представляет собой решение для организации<br />
рабочих мест конечных пользователей и подходит для применения как<br />
в офисной среде, так и дома.<br />
Дистрибутив может использоваться в инфраструктуре Active Directory (аутентификация в домене, доступ к файловым ресурсам и ресурсам печати) и гетерогенной сети под управлением [[Альт_Сервер_10|Альт Сервер]].<br />
Систему можно использовать для решения широкого круга задач:<br />
* работы в сети интернет: в браузере, с электронной почтой, для обмена мгновенными сообщениями;<br />
* создания и редактирования текстов, электронных таблиц, презентаций;<br />
* работы с видео и звуковыми файлами, сложной графикой и анимацией;<br />
* использования аппаратного ускорениея 3D и OpenCL с фирменными драйверами видеокарт NVIDIA;<br />
<br />
=== Основные новшества в 10.0 ===<br />
<br />
Обновлено:<br />
* Ядро: 5.15<br />
* KDE: Plasma 5.23, Gear 21.12, Frameworks 5.90<br />
Добавлено:<br />
* Отечественные корневые сертификаты шифрования.<br />
* Локальная двухфакторная аутентификация по аппаратным токенам(Рутокен, JaCarta, ESMART).<br />
* Переход на ядро 5.15 для поддержки современного оборудования.<br />
* Безопасное обновление системы:<br />
** При появлении обновлений предлагается перезагрузка, при которой происходит обновление системы.<br />
** Вместо apt-indicator используется plasma5-discover-packagekit.<br />
* Для Flatpak по умолчанию подключен репозиторий flathub.<br />
* В Discover поддержка SNAP-приложений (https://snapcraft.io).<br />
* Gimp заменён на Krita.<br />
* Улучшена поддержка планшетных компьютеров.<br />
* Возможность делать снимки экрана при установке.<br />
* Меню сетевой установки при загрузке с установочного носителя в EFI<br />
* Поддержка процессоров Intel Alder Lake (поколение 12).<br />
* "Бесшовная" загрузка системы (не видны системные сообщения).<br />
* kernel-modules-bcmwl исключён из дистрибутива, т.к. устарел (bug#41620).<br />
* Различные полезные утилиты: glxinfo, vulkan-tools, clinfo и другие.<br />
* Больше драйверов принтеров(OKI, Brother и др.).<br />
* Больше драйверов сканеров (Epson и др.).<br />
Исправлено:<br />
* Зависание графической подсистемы X11 при изменении имени узла.<br />
Примечания:<br />
* Установочный образ больше не умещается на DVD-5.<br />
* Безопасное обновление пока не работает с репозиториями на сетевых файловых системах.<br />
* В VirualBox, если не запускается установщик, живая или установленная система, необходимо в настройках VB вместо VMSVGA установить графический контроллер VBoxSVGA без 3D.<br />
* Реализация бесшовной загрузки пока не завершена для режимов установки, живой системы и на системах с BIOS.<br />
<br />
== Сроки поддержки ==<br />
<div style="border-left:3px solid #2590B7;border-right:3px solid #2590B7;padding:7px;margin-top: 7px;margin-bottom: 7px;background-color:#E0EEF3;">В части обновлений по безопасности (если иное не предусмотрено условиями поставки):<br />
* '''__ месяца 202_ года''' для дистрибутива Альт Рабочая станция К 10.0, но не ранее полугода с момента выпуска новой версии (11.0).</div><br />
<br />
=== Версии программного обеспечения на день релиза ===<br />
<br />
==== 10.0 ====<br />
* Графическая среда KDE: Plasma 5.23, Gear 21.12, Frameworks 5.90.<br />
* Ядро Linux 5.15.<br />
<!--<br />
* Драйверы NVIDIA ...<br />
* Mesa ...<br />
* xorg-server ...<br />
* LibreOffice ...<br />
* Среда запуска win32-приложений WINE ...<br />
--><br />
* Qt 5.15.<br />
<br />
== Дата выпуска ==<br />
<!--<br />
* __ месяца 20__ года — выпуск __<br />
* __ месяца 20__ года — выпуск __<br />
* __ месяца 20__ года — выпуск __<br />
--><br />
<br />
== Скачать образы ==<br />
<br />
Все дистрибутивы доступны для загрузки и использования без ограничений для физических лиц. Для юридических лиц необходимо приобретение лицензии. [https://www.basealt.ru/products/alt-workstation/license/ Лицензионный договор на операционную систему Альт Рабочая станция].<br />
<br />
Все образы являются гибридными, то есть пригодны для записи как на DVD-диски, так и на USB-флеш-диски. <br />
Запись на USB-флеш диски осуществляется утилитой dd (на весь диск целиком, а не на раздел, то есть, например, не на /dev/sdc1, а на '''/dev/sdc''') в соответствии с [[Write|инструкцией по записи образов.]]<br />
<br />
{{Attention|UNetbootin и UltraISO вместо простой записи гибридного образа ALT Linux на флеш-накопитель портят загрузку, поэтому использование этих программ для записи образов '''не рекомендуется'''.}}<br />
'''Системные требования'''<br />
{|class="standard"<br />
|-<br />
!Дистрибутив<br />
!Минимальный размер ОЗУ<br />
!Рекомендуемый размер ОЗУ<br />
!Место на жёстком диске<br />
|-<br />
|Альт Рабочая станция К 10||1 ГБ||от 4 ГБ||от 32 ГБ<br />
|}<br />
* [https://ru.wikipedia.org/wiki/X86-64 x86_64] — 64-разрядный процессор Intel или AMD;<br />
* Видеокарта с 3D-ускорением: NVIDIA GeForce >= 8100(поддержка NVIDIA Optimus), Intel (кроме i8xx, Poulsbo), AMD/ATI. Рекомендуется NVIDIA >= GeForce GTX 750.<br />
<br />
{{ISO<br />
|iso=https://mirror.yandex.ru/altlinux/p10/images/kworkstation/alt-kworkstation-10-install-x86_64.iso<br />
|name=Альт Рабочая станция К 10.0 (x86_64 установка)<br />
|size=5.8<br />
|md5sum=https://mirror.yandex.ru/altlinux/p10/images/kworkstation/MD5SUM<br />
}}<br />
{{ISO<br />
|iso=https://mirror.yandex.ru/altlinux/p10/images/kworkstation/alt-kworkstation-10-live-x86_64.iso<br />
|name=Альт Рабочая станция К 10.0 (x86_64 живая система)<br />
|size=4<br />
|md5sum=https://mirror.yandex.ru/altlinux/p10/images/kworkstation/MD5SUM<br />
}}<br />
<br />
== Известные ошибки ==<br />
<br />
<br />
== Снимки экрана ==<br />
<br />
<!--<br />
<gallery perrow="4"><br />
Image:Name.png|Название<br />
Image:Name.png|Название<br />
Image:Name.png|Название<br />
</gallery><br />
--><br />
<br />
== См. также ==<br />
<br />
<br />
<br />
[[Категория:Дистрибутивы]]<br />
[[Категория:Десятая платформа]]<br />
[[Категория:Releases/100]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Kworkstation&diff=60484Kworkstation2022-05-11T00:30:34Z<p>EvgenySinelnikov: Перенаправление изменено с Альт Рабочая Станция К 9 на Альт Рабочая Станция К 10</p>
<hr />
<div>#REDIRECT [[Альт Рабочая Станция К 10]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%93%D1%80%D1%83%D0%BF%D0%BF%D0%BE%D0%B2%D1%8B%D0%B5_%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B8/ADMC&diff=60340Групповые политики/ADMC2022-05-04T02:24:09Z<p>EvgenySinelnikov: EvgenySinelnikov переименовал страницу Групповые политики/ADMC в ADMC: ADMC - это отдельный от групповых политик инструмент</p>
<hr />
<div>#перенаправление [[ADMC]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=ADMC&diff=60339ADMC2022-05-04T02:24:08Z<p>EvgenySinelnikov: EvgenySinelnikov переименовал страницу Групповые политики/ADMC в ADMC: ADMC - это отдельный от групповых политик инструмент</p>
<hr />
<div><br />
Компонент удаленного управления базой данных конфигурации ('''ADMC''') предназначен для управления:<br />
* объектами в домене (пользователями, группами, компьютерами, подразделениями);<br />
* групповыми политиками.<br />
<br />
Инструмент '''ADMC''' был создан в качестве ответа на потребность в user-friendly инструменте для Linux для работы с доменом Active Directory и групповыми политиками.<br />
<br />
== Установка ==<br />
Для установки программы необходимо установить следующий пакет:<br />
<source lang="text" highlight="1"># apt-get install admc</source><br />
<br />
== Запуск программы ==<br />
<br />
Для использования программы необходимо сначала получить ключ Kerberos для администратора домена. Например, так:<br />
<br />
<source lang="text" highlight="1">$ kinit administrator</source><br />
<br />
Далее запустить ADMC из меню («Системные»→«ADMC») или командой {{cmd|admc}}:<br />
<br />
<source lang="text" highlight="1">$ admc</source><br />
<br />
[[File:admc1.png|Интерфейс ADMC]]<br />
<br />
Для создания нового объекта (пользователь, группа, компьютер, организация) следует перейти в контейнер, в котором будет создан объект, далее в меню выбрать пункт «Действие»→«Создать»→Объект:<br />
<br />
[[File:Admc-new2.png|ADMC. Меню «Действие»→«Создать»]]<br />
<br />
Или в контекстном меню контейнера выбрать пункт «Создать»→Объект:<br />
<br />
[[File:Admc-new1.png|ADMC. Контекстное меню контейнера]]<br />
== Управление пользователями ==<br />
<br />
Обратите внимание, что для доступа к некоторым операциям вы должны быть членом одной из этих групп: Account Operators, Domain Admins, Enterprise Admins.<br />
<br />
=== Создание нового пользователя ===<br />
<br />
{{Note|Объект InetOrgPerson является производным от класса пользователь (user). Он может работать в качестве субъекта безопасности так же, как и объект класса пользователь. Для создания учетной записи InetOrgPerson в контекстном меню контейнера следует выбрать пункт «Создать»→«inetOrgPerson».}}<br />
<br />
# В контекстном меню контейнера выберите пункт «Создать»→«Пользователь».<br />
# Откроется окно «Создать пользователя — ADMC»:<br />
#:[[File:Admc-user-add.png|ADMC. Создание нового пользователя]]<br />
# В поле «Имя» введите имя пользователя.<br />
# В поле «Фамилия» введите фамилию пользователя.<br />
# Измените поле «Полное имя», чтобы добавить отчество или поменять имя и фамилию местами.<br />
# В поле «Инициалы» введите инициалы пользователя.<br />
# В поле «Имя для входа» введите имя пользователя для входа (логин пользователя). Выберите домен имени входа в выпадающем списке.<br />
# В поле «Имя для входа (до Windows 2000)» введите имя пользователя для входа в старые системы.<br />
# В полях «Пароль» и «Подтвердите пароль» введите пароль пользователя.<br />
# В разделе «Опции учетной записи» установите параметры учетной записи:<br />
#* «Пользователь должен сменить пароль при следующем входе в систему» — пользователь должен будет изменить пароль при следующем входе в систему. Если эта опция включена, только пользователь будет знать свой пароль;<br />
#* «Пользователь не может изменить пароль» — предотвращает изменение пароля пользователем; <br />
#* «Пароль не истекает» — установить бессрочный пароль. Если эта опция включена, срок действия учетной записи пользователя не ограничен (по умолчанию срок действия пароля задан атрибутом minPwdAge); <br />
#* «Учётная запись отключена» — отключить учетную запись пользователя. Если эта опция включена, пользователь не сможет войти в систему.<br />
# Нажмите кнопку «ОК».<br />
<br />
{{Note|При создании пользователя атрибут «Полное имя» по умолчанию создается в формате «Фамилия Имя». Формат автоматического заполнения поля «Полное имя» можно изменить в настройках:<br />
<br />
<br />
[[File:Admc-user-settings.png|ADMC. Меню «Настройки»]]}}<br />
<br />
=== Изменение учётной записи пользователя ===<br />
<br />
Для изменения учётной записи пользователя следует в контекстном меню пользователя выбрать соответствующее действие:<br />
<br />
[[File:Admc-user-edit1.png|ADMC. Контекстное меню пользователя]]<br />
<br />
==== Добавить в группу ==== <br />
# В контекстном меню пользователя выбрать пункт «Добавить в группу…».<br />
# Откроется окно «Добавить в группу — ADMC»:<br />
#:[[File:Admc-select3.png|Диалоговое окно «Добавить в группу — ADMC»]]<br />
# Выберите группы, в которые вы хотите добавить учётную запись пользователя в качестве участника.<br />
# Нажмите кнопку «ОК».<br />
<br />
==== Переименовать пользователя ====<br />
# В контекстном меню пользователя выберите пункт «Переименовать».<br />
# Откроется окно «Переименовать пользователя — ADMC»: <br />
#:[[File:Admc-user-edit.png|ADMC. Переименовать пользователя]]<br />
# Если необходимо измените соответствующие поля.<br />
# Нажмите кнопку «ОК» для сохранения изменений.<br />
<br />
==== Изменить пароль пользователя ====<br />
# В контекстном меню пользователя выберите пункт «Сбросить пароль».<br />
# Откроется окно «Изменить пароль — ADMC»:<br />
#:[[File:Admc-user-changepassword.png|ADMC. Изменение пароля пользователя]]<br />
# Введите пароль и подтвердите его.<br />
# Установите отметку «Разблокировать учетную запись», если необходимо разблокировать учётную запись пользователя.<br />
# Нажмите кнопку «ОК» для сохранения изменений.<br />
<br />
==== Переместить пользователя ====<br />
# В контекстном меню пользователя выбрать пункт «Переместить…».<br />
# В диалоговом окне «Выбор контейнера — ADMC» выберите контейнер, в который следует переместить учётную запись пользователя. <br />
#:[[File:Admc-user-move.png|ADMC. Диалоговое окно выбора контейнера]]<br />
# Нажмите кнопку «ОК».<br />
<br />
==== Включить/Выключить учетную запись пользователя ====<br />
<br />
В контекстном меню пользователя, учётную запись которого вы хотите отключить или включить выберите пункт «Отключить» или «Включить» (в зависимости от состояния учётной записи будет доступно одно из этих действий).<br />
<br />
==== Разблокировать учетную запись пользователя ====<br />
# В контекстном меню пользователя выбрать пункт «Свойства».<br />
# В диалоговом окне «Пользователь — свойства — ADMC» во вкладке «Учётная запись» отметьте пункт «Разблокировать учётную запись»:<br />
#:[[File:Admc-user-settings1.png|ADMC. Разблокировать учётную запись пользователя]]<br />
# Нажмите кнопку «ОК» или «Применить».<br />
<br />
==== Удалить пользователя ====<br />
# В контекстном меню пользователя выберите пункт «Удалить».<br />
# Подтвердите удаление, нажав кнопку «Да»:<br />
#:[[File:Admc-delete.png|ADMC. Подтверждение удаления объекта]]<br />
<br />
==== Изменить параметры учетной записи пользователя ==== <br />
# В контекстном меню пользователя выберите пункт «Свойства».<br />
# Перейдите на кладку «Учётная запись».<br />
#:[[File:Admc-user-settings0.png|ADMC. Параметры учётной записи пользователя]]<br />
# Измените параметры учетной записи:<br />
#* «Имя для входа» — имя пользователя для входа (логин пользователя);<br />
#* «Разблокировать учётную запись» — разблокировать учётную запись пользователя (если она была заблокирована, например, из-за слишком большого количества неудачных попыток входа);<br />
#* «Срок действия учётной записи» — задать дату отключения учётной записи (по умолчанию «Никогда»);<br />
#* «Время входа…» — изменить время, в которое разрешен вход пользователя в домен (по умолчанию вход разрешен 24 часа в сутки, 7 дней в неделю);<br />
#* Параметры учетной записи:<br />
#** «Учётная запись отключена» — отключить учётную запись пользователя. Если эта опция включена, пользователь не сможет войти в систему;<br />
#** «Пользователь не может изменить пароль» — предотвращает изменение пароля пользователем;<br />
#** «Пользователь должен сменить пароль при следующем входе в систему» — пользователь должен изменить пароль при следующем входе в систему. Если эта опция включена, только пользователь будет знать свой пароль;<br />
#** «Пароль не истекает» — установить бессрочный пароль. Если эта опция включена, срок действия учетной записи пользователя не ограничен (по умолчанию срок действия пароля задан атрибутом minPwdAge); <br />
#** «Хранить пароль с использованием обратимого шифрования» — определяет, используется ли операционной системой для хранения паролей обратимое шифрование. Эта политика обеспечивает поддержку приложений, использующих протоколы, требующие знание пароля пользователя для проверки подлинности;<br />
#** «Смарт-карта необходима для интерактивного входа в систему» — определяет, требуется ли, чтобы у пользователя была смарт-карта, чтобы войти в систему. При этом пользователь не сможет выполнить вход введя имя пользователя и пароль на клавиатуре;<br />
#** «Учётная запись является конфиденциальной и не может быть делегирована» — пользователю нельзя доверять делегирование полномочий;<br />
#** «Использовать Kerberos DES тип шифрования для этой учётной записи» — использовать стандарт шифрования данных (DES) для проверки подлинности Kerberos;<br />
#** «Не требовать предварительной аутентификации Kerberos» — для доступа к ресурсам сети не нужно предварительно проверять подлинность с помощью протокола Kerberos.<br />
<br />
==== Найти группы, участником которых является пользователь ==== <br />
# В контекстном меню пользователя выбрать пункт «Свойства».<br />
# На вкладке «Группы» диалогового окна «Свойства» будут отображаться группы, в которые входит данный пользователь:<br />
#:[[File:Admc-user-settings2.png|ADMC. Группы пользователя]]<br />
<br />
==== Редактировать разрешения пользователя ==== <br />
<br />
{{Note|Для возможности редактирования разрешений пользователя предварительно необходимо в меню «Настройки» отметить пункт «Дополнительные возможности».}}<br />
<br />
# В контекстном меню пользователя выбрать пункт «Свойства».<br />
# Перейти на вкладку «Безопасность»:<br />
#:[[File:Admc-user-settings3.png|ADMC. Параметры учётной записи пользователя — Вкладка «Безопасность»]]<br />
<br />
== Управление контактами ==<br />
<br />
Контакт предназначен для хранения информации о пользователях, которым не требуется регистрация в домене.<br />
<br />
=== Создание нового контакта ===<br />
<br />
# В контекстном меню контейнера выберите пункт «Создать»→«Контакт».<br />
# Откроется окно «Создать контакт — ADMC»:<br />
#:[[File:Admc-contact-add.png|ADMC. Создание контакта]]<br />
# В поле «Имя» введите имя пользователя.<br />
# В поле «Фамилия» введите фамилию пользователя.<br />
# Измените поле «Полное имя», чтобы добавить отчество или поменять имя и фамилию местами.<br />
# В поле «Инициалы» введите инициалы пользователя.<br />
# В поле «Отображаемое имя» введите отображаемое имя пользователя.<br />
# Нажмите кнопку «ОК».<br />
<br />
=== Изменение свойств контакта ===<br />
<br />
Для изменения учётной записи пользователя следует в контекстном меню контакта выбрать пункт «Свойства»:<br />
<br />
[[File:Admc-contact-edit1.png|ADMC. Контекстное меню контакта]]<br />
<br />
Вкладки «Общие», «Адрес», «Телефоны» и «Организация» в окне «Свойства» контакта идентичны соответствующим вкладкам окна «Свойства» учетной записи пользователя.<br />
<br />
На вкладке «Группы» можно по аналогии с учетными записями пользователей указать, членом каких групп является контакт. Возможность членства в группах не дает контакту никаких прав в рамках домена и предназначена для организации групп рассылки. Для контакта нельзя указать основную группу, т.к. это не требуется для функционирования групп рассылки.<br />
<br />
== Управление группами ==<br />
<br />
Группа состоит из учетных записей пользователей и компьютеров, контактов и других групп и может управляться как единое целое. Пользователи и компьютеры, входящие в определенную группу, являются членами группы.<br />
<br />
=== Создание группы ===<br />
<br />
# В контекстном меню контейнера выберите пункт «Создать»→«Группа».<br />
# Откроется окно «Создать группу — ADMC»:<br />
#:[[File:Admc-group-add.png|ADMC. Создание новой группы]]<br />
# В поле «Имя» введите название группы.<br />
# В поле «Имя для входа (до Windows 2000)» введите название группы для старых систем.<br />
# В выпадающем списке «Область группы» выберите область действия группы:<br />
#* «Глобальная» — членами глобальной группы могут быть другие группы и учётные записи только из того домена, в котором определена группа. Членам этой группы разрешения могут назначаться в любом домене леса;<br />
#* «Домен локальная» — членам такой группы разрешения могут назначаться только внутри домена (доступ к ресурсам одного домена);<br />
#* «Универсальная» — членами универсальных групп могут быть другие группы и учётные записи из любого домена дерева доменов или леса. Членам такой группы разрешения могут назначаться в любом домене дерева доменов или леса.<br />
# В выпадающем списке «Тип группы» выберите тип группы:<br />
#* «Безопасность» — используется для назначения разрешений доступа к общим ресурсам;<br />
#* «Рассылка» — используется для создания списков рассылки электронной почты.<br />
# Нажмите кнопку «ОК».<br />
<br />
=== Изменение группы ===<br />
<br />
Для изменения группы следует в контекстном меню группы выбрать соответствующее действие:<br />
<br />
[[File:Admc-group-edit1.png|ADMC. Контекстное меню группы]]<br />
<br />
==== Добавить в группу ==== <br />
# В контекстном меню группы выбрать пункт «Добавить в группу…».<br />
# Откроется окно «Добавить в группу — ADMC»:<br />
#:[[File:Admc-select3.png|Диалоговое окно «Добавить в группу — ADMC»]]<br />
# Выберите группы, в которые вы хотите добавить данную группу в качестве участника.<br />
# Нажмите кнопку «ОК».<br />
<br />
==== Переместить группу ====<br />
# В контекстном меню группы выбрать пункт «Переместить…».<br />
# В диалоговом окне «Выбор контейнера — ADMC» выберите контейнер, в который следует переместить группу. <br />
#:[[File:Admc-user-move.png|ADMC. Диалоговое окно выбора контейнера]]<br />
# Нажмите кнопку «ОК».<br />
<br />
==== Переименовать группу ==== <br />
# В контекстном меню группы выбрать пункт «Переименовать».<br />
# Откроется окно «Переименовать группу — ADMC»:<br />
#:[[File:Admc-group-rename.png|ADMC. Переименовать группу]]<br />
# Если необходимо измените соответствующие поля.<br />
# Нажмите кнопку «ОК» для сохранения изменений.<br />
<br />
==== Удалить группу ==== <br />
# В контекстном меню группы выберите пункт «Удалить».<br />
# Подтвердите удаление, нажав кнопку «Да»:<br />
#:[[File:Admc-delete.png|ADMC. Подтверждение удаления объекта]]<br />
<br />
==== Добавить участника в группу ==== <br />
# В контекстном меню группы выбрать пункт «Свойства».<br />
# Откроется окно «Группа — свойства — ADMC». На вкладке «Участники» нажмите кнопку «Добавить…»:<br />
#:[[File:Admc-group-edit-users.png|ADMC. Свойства группы. Вкладка «Участники»]]<br />
# Выберите объекты, которые вы хотите добавить в качестве участников группы:<br />
#:[[File:Admc-select1.png|Диалоговое окно «Добавить участника — ADMC»]]<br />
# Нажмите кнопку «ОК».<br />
# Нажмите кнопку «ОК» или «Применить» для сохранения изменений.<br />
<br />
==== Изменить область действия группы ==== <br />
# В контекстном меню группы выбрать пункт «Свойства».<br />
# Откроется окно «Группа — свойства — ADMC»:<br />
#:[[File:Admc-group-edit-type.png|ADMC. Изменить тип/область действия группы]] <br />
# На вкладке «Общее» в выпадающем списке «Область группы» измените область действия группы.<br />
# Нажмите кнопку «ОК» или «Применить» для сохранения изменений.<br />
<br />
==== Изменить тип группы ==== <br />
# В контекстном меню группы выбрать пункт «Свойства».<br />
# Откроется окно «Группа — свойства — ADMC»:<br />
#:[[File:Admc-group-edit-type.png|ADMC. Изменить тип/область действия группы]] <br />
# На вкладке «Общее» в выпадающем списке «Тип группы» измените тип группы.<br />
# Нажмите кнопку «ОК» или «Применить» для сохранения изменений.<br />
<br />
== Управление компьютерами ==<br />
<br />
Учетные записи компьютеров представляют собой устройства, подключенные к AD.<br />
<br />
=== Создание учетной записи компьютера ===<br />
<br />
# В контекстном меню контейнера выберите пункт «Создать»→«Компьютер».<br />
# Откроется окно «Создать рабочую станцию — ADMC»:<br />
#:[[File:Admc-comp-add.png|ADMC. Создание учетной записи компьютера]]<br />
# В поле «Имя» введите название компьютера.<br />
# В поле «Имя для входа (до Windows 2000)» введите название компьютера для старых систем.<br />
# Нажмите кнопку «ОК».<br />
<br />
=== Изменение учетной записи компьютера ===<br />
Для изменения компьютера необходимо в контекстном меню компьютера выбрать соответствующее действие:<br />
<br />
[[File:Admc-comp-edit.png|ADMC. Контекстное меню компьютера]]<br />
<br />
==== Включить/Отключить учётную запись компьютера==== <br />
В контекстном меню компьютера, учётную запись которого вы хотите отключить или включить выберите пункт «Отключить» или «Включить» (в зависимости от состояния учётной записи будет доступно одно из этих действий).<br />
<br />
==== Сбросить учётную запись компьютера==== <br />
В контекстном меню компьютера, выберите пункт «Сбросить учётную запись». При этом учётная запись выбранного компьютера будет переустановлена. Переустановка учётной записи компьютера прекращает его подключение к домену и требует заново ввести данный компьютер в домен. <br />
<br />
==== Переместить компьютер ==== <br />
# В контекстном меню компьютера выбрать пункт «Переместить…».<br />
# В диалоговом окне «Выбор контейнера — ADMC» выберите контейнер, в который следует переместить компьютер: <br />
#:[[File:Admc-user-move.png|ADMC. Диалоговое окно выбора контейнера]]<br />
# Нажмите кнопку «ОК».<br />
<br />
==== Удалить учётную запись компьютера ====<br />
# В контекстном меню компьютера выберите пункт «Удалить».<br />
# Подтвердите удаление, нажав кнопку «Да»:<br />
#:[[File:Admc-delete.png|ADMC. Подтверждение удаления объекта]]<br />
<br />
== Управление общими папками ==<br />
<br />
Учетные записи компьютеров представляют собой устройства, подключенные к AD.<br />
<br />
=== Создание общей папки ===<br />
<br />
# В контекстном меню контейнера выберите пункт «Создать»→«Общая папка».<br />
# Откроется окно «Создать общую папку — ADMC»:<br />
#:[[File:Admc-sharefolder-add.png|ADMC. Создание общей папки]]<br />
# В поле «Имя» введите название папки, под которым она будет отображаться в каталоге AD.<br />
# В поле «Сетевой путь» введите полный сетевой путь к общей папке.<br />
# Нажмите кнопку «ОК».<br />
<br />
{{Note|Чтобы просмотреть содержимое общей папки, на машине Windows в дереве консоли управления «Active Directory — пользователи и компьютеры» в контекстном меню общей папки следует выбрать пункт «Проводник». Откроется новое окно Проводника, в котором будет показано содержимое общей папки.}}<br />
<br />
=== Изменение общей папки ===<br />
Для изменения общей папки необходимо в контекстном меню общей папки выбрать соответствующее действие:<br />
<br />
[[File:Admc-sharefolder-edit.png|ADMC. Контекстное меню общей папки]]<br />
<br />
== Управление подразделениями ==<br />
Организационная единица или, подразделение (OU) — это субконтейнер в AD, в который можно помещать пользователей, группы, компьютеры и другие объекты AD. OU могут быть вложенными, и к ним можно применять групповые политики.<br />
<br />
=== Создание подразделения ===<br />
# В контекстном меню контейнера выберите пункт «Создать»→«Подразделение».<br />
# Откроется окно «Создать подразделение — ADMC»:<br />
#:[[File:Admc-ou-add.png|ADMC. Создание подразделения]]<br />
# В поле «Имя» введите название подразделения.<br />
# Нажмите кнопку «ОК».<br />
<br />
=== Изменение подразделения ===<br />
Для изменения подразделения следует в контекстном меню подразделения выбрать соответствующее действие:<br />
<br />
[[File:Admc-ou-edit.png|ADMC. Контекстное меню подразделения]]<br />
<br />
==== Переименовать подразделение ==== <br />
# В контекстном меню подразделения выбрать пункт «Переименовать».<br />
# Откроется окно «Переименовать объект — ADMC»:<br />
#:[[File:Admc-ou-rename.png|ADMC. Переименовать подразделение]] <br />
# Измените название подразделения.<br />
# Нажмите кнопку «ОК» для сохранения изменений.<br />
<br />
==== Удалить подразделение ==== <br />
# В контекстном меню подразделения выберите пункт «Удалить».<br />
# Подтвердите удаление, нажав кнопку «Да»:<br />
#:[[File:Admc-delete.png|ADMC. Подтверждение удаления объекта]]<br />
<br />
{{Note| Если при создании подразделения был отмечен пункт «Защитить от удаления», то сразу удалить подразделение не получится, необходимо сначала снять данную отметку в окне свойств подразделения:<br />
<br />
<br />
[[File:Admc-ou-settings.png|ADMC. Свойства подразделения]]}}<br />
<br />
==== Переместить подразделение ==== <br />
# В контекстном меню подразделения выбрать пункт «Переместить…».<br />
# В диалоговом окне «Выбор контейнера — ADMC» выберите контейнер, в который следует переместить подразделение. <br />
#:[[File:Admc-user-move.png|ADMC. Диалоговое окно выбора контейнера]]<br />
# Нажмите кнопку «ОК».<br />
<br />
== Управление объектами групповых политик ==<br />
=== Создать объект групповой политики ===<br />
# В контекстном меню папки «Объекты групповой политики» выбрать пункт «Создать политику»:<br />
#:[[File:Admc-gp-add.png|ADMC. Контекстное меню папки «Объекты групповой политики»]]<br />
# В открывшемся окне «Создать групповую политику — ADMC» в поле «Имя» ввести название политики:<br />
#:[[File:Admc-gp-add2.png|ADMC. Создание объекта групповой политики]]<br />
# Нажать кнопку «ОК».<br />
<br />
=== Изменение объекта групповой политики ===<br />
Для изменения объекта групповой политики следует в контекстном меню политики выбрать соответствующее действие:<br />
<br />
[[File:Admc-gp-edit.png|ADMC. Контекстное меню объекта групповой политики]]<br />
<br />
==== Переименовать политику ====<br />
# В контекстном меню политики выбрать пункт «Переименовать».<br />
# Откроется окно «Переименовать политику — ADMC»:<br />
#:[[File:Admc-gp-rename.png|ADMC. Переименовать политику]] <br />
# Изменить название политики.<br />
# Нажать кнопку «ОК» для сохранения изменений.<br />
<br />
==== Удалить политику ====<br />
# В контекстном меню политики выбрать пункт «Удалить».<br />
# Подтвердить удаление, нажав кнопку «Да»:<br />
#:[[File:Admc-gp-delete.png|ADMC. Подтверждение удаления политики]]<br />
<br />
==== Создать ссылку на политику ====<br />
# В контекстном меню политики выбрать пункт «Добавить связь…».<br />
# Выбрать объекты, которые необходимо связать с политикой (см. [[Групповые_политики/ADMC#Выбор объектов|Выбор объектов]]):<br />
#:[[File:Admc-gp-select.png|ADMC. Создание ссылки на политику]]<br />
<br />
==== Удалить ссылку на политику ====<br />
# Развернуть папку «Объекты групповой политики».<br />
# Выбрать политику, которую следует изменить.<br />
# В контекстном меню подразделения, связь с которым нужно отключить от политики, выбрать «Удалить связь»:<br />
#:[[File:Admc-gp-deletelink.png|ADMC. Удаление ссылки на политику]]<br />
<br />
==== Редактировать параметры ссылки ====<br />
# Развернуть папку «Объекты групповой политики».<br />
# Выбрать политику, которую следует отредактировать.<br />
# На панели результатов найти подразделение, для которого нужно изменить параметры ссылки.<br />
# Включить опцию «Принудительно», чтобы изменить место применения политики.<br />
# Включить опцию «Отключено», чтобы изменить место отключения политики.<br />
#:[[File:Admc-gp-editlink.png|ADMC. Изменить параметры ссылки]]<br />
<br />
==== Редактировать политику ==== <br />
{{Note|Для возможности редактирования политики, на машине должен быть установлен [[Групповые_политики/GPUI|модуль редактирования настроек клиентской конфигурации]].}}<br />
# В контекстном меню политики выбрать пункт «Изменить…».<br />
# Будет запущен [[Групповые_политики/GPUI|модуль редактирования настроек клиентской конфигурации]], где можно изменить параметры групповой политики:<br />
#:[[File:gpui_interface2.png|Модуль редактирования настроек клиентской конфигурации (GPUI)]]<br />
<br />
== Использование сохраненных результатов поиска ==<br />
<br />
Сохранение запросов (результатов поиска) — это удобный способ сохранять и воспроизводить поиск.<br />
С помощью сохраненных запросов можно быстро и эффективно решать задачи поиска и выборки объектов в AD по различным критериям.<br />
<br />
Сохраненные запросы можно организовать в древовидную структуру. <br />
<br />
=== Создать папку запросов ===<br />
<br />
# В контекстном меню папки «Сохранённые запросы» или её подпапки выберите пункт «Создать»→«Папка запросов»:<br />
#:[[File:Admc-search-save1.png|ADMC. Контекстное меню папки «Сохранённые запросы»]]<br />
# Откроется диалоговое окно «Создать папку запросов — ADMC»: <br />
# В поле «Имя» введите название папки.<br />
# В поле «Описание» введите описание папки.<br />
# Нажмите кнопку «ОК»:<br />
#:[[File:Admc-search-newfolder.png|ADMC. Создать папку запросов]]<br />
<br />
=== Редактировать папку запросов === <br />
# В контекстном меню папки выберите пункт «Изменить».<br />
# Откроется диалоговое окно «Изменить папку запросов — ADMC»:<br />
#:[[File:Admc-search-editfolder.png|ADMC. Изменить папку запросов]]<br />
# В поле «Имя» введите название папки.<br />
# В поле «Описание» введите описание папки.<br />
# Нажмите кнопку «OK».<br />
<br />
=== Создать запрос === <br />
# В контекстном меню папки запроса выберите пункт «Создать»→«Элемент запроса»:<br />
#:[[File:Admc-search-newquery0.png|ADMC. Контекстное меню папки «Сохранённые запросы»]]<br />
# Откроется окно «Создать запрос — ADMC».<br />
# В поле «Имя» введите название.<br />
# В поле «Описание» введите описание поиска.<br />
# В выпадающем списке «Искать в» выберите объект, который будет использоваться в качестве основы для поиска.<br />
# Отметьте пункт «Рекурсивный поиск», если хотите, чтобы поиск включал объекты более чем одного уровня.<br />
# Нажмите кнопку «Изменить фильтр», чтобы отредактировать фильтр (для получения информации о том, как создавать фильтры см. раздел [[Групповые_политики/ADMC#Поиск объектов|Поиск объектов]]).<br />
# После создания фильтра, он будет отображаться в поле «Фильтр» (в формате LDAP):<br />
#:[[File:Admc-search-newquery.png|ADMC. Создать запрос]]<br />
# Нажмите кнопку «ОК».<br />
# При выборе созданного запроса, в правом окне появится список пользователей, который соответствует данному запросу:<br />
#:[[File:Admc-search-result2.png|ADMC. Результаты запроса]]<br />
<br />
=== Редактировать запрос === <br />
# В контекстном меню запроса выберите пункт «Изменить…»:<br />
#:[[File:Admc-search-query3.png|Контекстное меню сохранённого запроса]]<br />
# Внесите необходимые изменения (см. раздел [[Групповые_политики/ADMC#Создать запрос|Создать запрос]]).<br />
# Нажмите кнопку «ОК».<br />
<br />
=== Экспортировать запрос === <br />
# В контекстном меню запроса выберите пункт «Экспортировать запрос…».<br />
# В открывшемся диалоговом окне укажите название файла (<имя_файла>.json) и место назначения.<br />
# Нажмите кнопку «Сохранить».<br />
<br />
=== Импортировать запрос === <br />
# В контекстном меню папки поиска, в которую вы хотите импортировать поиск, выберите пункт «Импортировать запрос…»:<br />
#:[[File:Admc-search-save.png|ADMC. Контекстное меню папки «Сохранённые запросы»]]<br />
# В открывшемся диалоговом окне выберите экспортированный файл поиска.<br />
# Нажмите кнопку «Открыть».<br />
<br />
=== Переместить/Копировать запрос или папку запросов === <br />
# В контекстном меню объекта, который вы хотите переместить, выберите пункт «Вырезать»/«Копировать».<br />
# В контекстном меню целевой папки выберите пункт «Вставить».<br />
<br />
=== Удалить запрос или папку запросов === <br />
В контекстном меню объекта, который вы хотите удалить, выберите пункт «Удалить»<br />
<br />
== Другое ==<br />
=== Добавление/Удаление UPN суффиксов ===<br />
UserPrincipalName (UPN) — имя для входа пользователя в формате email адреса, например ivanov@test.alt. Здесь ivanov это UPN префикс (имя пользователя в домене AD), test.alt — UPN суффикс. По умолчанию в AD в качестве UPN суффикса используется DNS имя домена AD. Добавление дополнительных имён доменов позволит упростить процесс входа и повысить безопасность.<br />
<br />
Для того чтобы добавить/удалить дополнительный UPN суффикс: <br />
# В контекстном меню домена выберите «Изменить суффиксы UPN»:<br />
#:[[File:Admc-upn.png|ADMC. Контекстное меню домена]]<br />
# В открывшемся диалоговом окне нажмите кнопку «Добавить...»:<br />
#:[[File:Admc-upn-add.png|ADMC. Окно редактирования UPN суффиксов]]<br />
# Введите новый суффикс:<br />
#:[[File:Admc-upn-new.png|ADMC. Новый UPN суффикс]]<br />
# Нажмите кнопку «ОК», чтобы добавить новый суффикс в список.<br />
# Чтобы удалить существующий суффикс, выберите его в списке и нажмите кнопку «Удалить»:<br />
#:[[File:Admc-upn-delete.png|ADMC. Список UPN суффиксов домена]]<br />
<br />
=== Выбор объектов ===<br />
<br />
Доступ к диалоговому окну выбора объектов можно получить из разных мест, например, при выборе действия «Добавить в группу…» в контекстном меню учётной записи пользователя:<br />
<br />
[[File:Admc-select.png|ADMC. Диалоговое окно выбора объектов]]<br />
<br />
Для выбора объектов:<br />
# В поле «Классы», нажав кнопку «Выбрать…», выберите типы объектов, которые будут использоваться для поиска (в большинстве случаев это поле будет заполнено автоматически, в зависимости от задачи):<br />
#:[[File:Admc-search-type.png|ADMC. Выбор классов объектов]]<br />
# В поле «Искать в» выберите объект, который будет использоваться в качестве основы для поиска.<br />
# В поле «Имя» введите имя объекта (можно ввести часть имени или выполнить поиск по имени для входа).<br />
# Нажмите кнопку «Добавить» для поиска объекта по названию.<br />
# Если объект найден, он будет добавлен в список найденных объектов.<br />
# Если объект не найден, исправьте имя и повторите попытку.<br />
# Если есть несколько совпадений, откроется диалоговое окно, в котором можно выбрать одно или несколько совпадений:<br />
#:[[File:Admc-select2.png|ADMC. Выбор объектов из списка найденных совпадений]]<br />
# Повторите пункты 1-7, пока не добавите все объекты, которые хотите выбрать.<br />
# Чтобы удалить объекты из списка, выберите объекты и нажмите кнопку «Удалить».<br />
<br />
Для выбора объектов можно также использовать продвинутый поиск, который можно открыть, нажав кнопку «Продвинутый» (см. [[Групповые_политики/ADMC#Поиск объектов|Поиск объектов]]).<br />
<br />
=== Поиск объектов ===<br />
Поиск объектов осуществляется в диалоговом окне «Поиск объектов — ADMC»:<br />
<br />
[[File:Admc-search.png|ADMC. Диалоговое окно «Поиск объектов — ADMC»]]<br />
<br />
Доступ к этому диалоговому окну можно получить, выбрав пункт «Найти…» в меню «Действие» или в контекстном меню контейнера. <br />
<br />
Для поиска объектов:<br />
# В списке «Искать в» выберите объект, который будет использоваться в качестве основы для поиска.<br />
# Определите критерий поиска на одной из вкладок ([[Групповые_политики/ADMC#Простой_поиск|«Упрощённый»]], [[Групповые_политики/ADMC#Обычный_поиск|«Обычный»]], [[Групповые_политики/ADMC#Продвинутый_поиск|«Продвинутый»]]).<br />
# Нажмите кнопку «Поиск».<br />
# Результаты будут отображены в списке справа.<br />
<br />
{{Note|В диалоговом окне, вызываемом меню «Вид»→«Настроить колонки» можно выбрать поля, которые будут отображаться в списке результатов поиска:<br />
<br />
<br />
[[File:Admc-search-result.png|ADMC. Поля, отображаемые в результатах поиска]]}}<br />
<br />
==== Простой поиск ==== <br />
# Выберите вкладку «Упрощённый».<br />
# В поле «Классы», нажав кнопку «Выбрать…», выберите классы объектов для поиска:<br />
#:[[File:Admc-search-type.png|ADMC. Выбор классов объектов]]<br />
# В поле «Имя» введите имя объекта.<br />
# Нажмите кнопку «Поиск».<br />
#:[[File:Admc-search-simple.png|ADMC. Простой поиск]]<br />
<br />
==== Обычный поиск ==== <br />
# Выберите вкладку «Обычный».<br />
# В поле «Классы», нажав кнопку «Выбрать…», выберите классы объектов для поиска:<br />
#:[[File:Admc-search-type.png|ADMC. Выбор классов объектов]]<br />
# Создайте фильтр:<br />
#* в списке «Класс атрибута» выберите класс атрибута.<br />
#* в списке «Атрибут» выберите атрибут (список атрибутов зависит от выбранного класса атрибутов).<br />
#* в списке «Состояние» выберите условие, которое будет использоваться для фильтра.<br />
#* в поле «Значение» введите значение условия. Обратите внимание, что не для всех условий необходимо вводить значения.<br />
# Нажмите кнопку «Добавить».<br />
# Повторите пункты 2-3, чтобы добавить больше фильтров (фильтры для создания критериев поиска объединяются логическим И).<br />
# Нажмите кнопку «Удалить», если хотите удалить фильтр из списка.<br />
# Нажмите кнопку «Очистить», если хотите очистить список фильтров.<br />
# Нажмите кнопку «Поиск».<br />
#:[[File:Admc-search-common.png|ADMC. Обычный поиск]]<br />
<br />
==== Продвинутый поиск ==== <br />
# Выберите вкладку «Продвинутый».<br />
# Введите LDAP-фильтр в поле «Введите фильтр LDAP».<br />
# Нажмите кнопку «Поиск».<br />
#:[[File:Admc-search-advanced.png|ADMC. Продвинутый поиск]]<br />
<br />
<br />
== Страница проекта ==<br />
<br />
https://github.com/altlinux/admc<br />
<br />
[[Категория:Active Directory]]<br />
{{Category navigation|title=Samba|category=Samba|sortkey={{SUBPAGENAME}}}}</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Students&diff=59802Students2022-04-04T01:40:28Z<p>EvgenySinelnikov: Новая страница: «{{Stub}} = Открытые технологии для студентов = '''Свободное программное обеспечение''' для студента это что? == Возможность проявить себя == Проекты и задачи: * [https://www.geeksforgeeks.org/best-open-source-programs-for-students-to-participate/ Best Open Source Programs For Students to Participate] * [https://itsfoss.com/best-open-source-in...»</p>
<hr />
<div>{{Stub}}<br />
= Открытые технологии для студентов =<br />
<br />
'''Свободное программное обеспечение''' для студента это что?<br />
<br />
== Возможность проявить себя ==<br />
<br />
Проекты и задачи:<br />
* [https://www.geeksforgeeks.org/best-open-source-programs-for-students-to-participate/ Best Open Source Programs For Students to Participate]<br />
* [https://itsfoss.com/best-open-source-internships/ Best Open Source Internships For College Students]<br />
<br />
== Возможность почерпнуть новые идеи ==<br />
* [https://open-source-ideas.github.io Open Source Ideas]<br />
<br />
== Возможность получить опыт ==<br />
* [[Join | Вступление в ALT Linux Team]]<br />
<br />
[[Категория:Образование]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Domain_Infrastructure&diff=59801Domain Infrastructure2022-04-04T00:23:54Z<p>EvgenySinelnikov: EvgenySinelnikov переименовал страницу Domain Infrastructure в Доменная инфраструктура: Унификация русскоязычных страниц</p>
<hr />
<div>#перенаправление [[Доменная инфраструктура]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%94%D0%BE%D0%BC%D0%B5%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B0&diff=59800Доменная инфраструктура2022-04-04T00:23:54Z<p>EvgenySinelnikov: EvgenySinelnikov переименовал страницу Domain Infrastructure в Доменная инфраструктура: Унификация русскоязычных страниц</p>
<hr />
<div>= Архитектура доменной инфраструктуры =<br />
<br />
'''Доменная инфраструктура''' — это набор сетевых служб, обеспечивающий централизованное хранение информации об объектах ИТ-инфраструктуры предприятия, предоставляющий механизмы сетевой аутентификации и авторизации.<br />
<br />
== Ключевые службы ==<br />
<br />
Базовый набор служб, включаемых в доменную инфраструктуру обеспечивает три механизма:<br />
* аутентификация (по протоколу Kerberos, по сертификатам, ...);<br />
* авторизация (по протоколу LDAP);<br />
* разрешение доменных имен (протокол DNS).<br />
<br />
= Основные реализации =<br />
* [[ActiveDirectory/DC | SambaDC]], как свободная реализация [[ActiveDirectory]];<br />
* [[FreeIPA]], как альтернативная реализация доменной инфраструктуры от RedHat.<br />
<br />
[[Категория:Корпоративная инфраструктура]]<br />
{{Category navigation|title=Корпоративная инфраструктура|category=Корпоративная инфраструктура|sortkey={{SUBPAGENAME}}}}<br />
[[Категория:Миграция]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%94%D0%BE%D0%BC%D0%B5%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B0&diff=59799Доменная инфраструктура2022-04-04T00:22:20Z<p>EvgenySinelnikov: Новая страница: «= Архитектура доменной инфраструктуры = '''Доменная инфраструктура''' — это набор сетевых служб, обеспечивающий централизованное хранение информации об объектах ИТ-инфраструктуры предприятия, предоставляющий механизмы сетевой аутентификации и автор...»</p>
<hr />
<div>= Архитектура доменной инфраструктуры =<br />
<br />
'''Доменная инфраструктура''' — это набор сетевых служб, обеспечивающий централизованное хранение информации об объектах ИТ-инфраструктуры предприятия, предоставляющий механизмы сетевой аутентификации и авторизации.<br />
<br />
== Ключевые службы ==<br />
<br />
Базовый набор служб, включаемых в доменную инфраструктуру обеспечивает три механизма:<br />
* аутентификация (по протоколу Kerberos, по сертификатам, ...);<br />
* авторизация (по протоколу LDAP);<br />
* разрешение доменных имен (протокол DNS).<br />
<br />
= Основные реализации =<br />
* [[ActiveDirectory/DC | SambaDC]], как свободная реализация [[ActiveDirectory]];<br />
* [[FreeIPA]], как альтернативная реализация доменной инфраструктуры от RedHat.<br />
<br />
[[Категория:Корпоративная инфраструктура]]<br />
{{Category navigation|title=Корпоративная инфраструктура|category=Корпоративная инфраструктура|sortkey={{SUBPAGENAME}}}}<br />
[[Категория:Миграция]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=ActiveDirectory&diff=59798ActiveDirectory2022-04-04T00:03:20Z<p>EvgenySinelnikov: /* Доверительные отношения */</p>
<hr />
<div>Взаимодействие и реализация Active Directory в ALT Linux<br />
<br />
= Контроллер домена =<br />
;[[ActiveDirectory/DC]]<br />
:Создание собственного контроллера домена Active Directory на базе Samba 4<br />
<br />
;[[ActiveDirectory/SSL]]<br />
:Настройка LDAPS<br />
<br />
= Доверительные отношения =<br />
;[[Trusts]]<br />
:Создание трастов. Виды и типы трастов.<br />
<br />
= Сценарии администрирования =<br />
;[[ActiveDirectory/Logon_script]]<br />
:Настройка скрипта, запускаемого при аутентификации пользователя под Windows<br />
<br />
= Клиент сети Active Directory =<br />
;[[:ActiveDirectory/FileShare]]<br />
:Доменный файловый сервер<br />
;[[ActiveDirectory/Login]]<br />
:Ввод клиентских машин в Active Directory<br />
<br />
= Корпоративная почтовая система =<br />
;[[SOGo]]<br />
:Почтовая система, заменяющая Microsoft Exchange<br />
;[[ActiveDirectory/PostfixDovecot]]<br />
:Настройка почтовых служб Postfix и Dovecot с аутентификацией в домене Active Directory<br />
<br />
[[Категория:Active Directory]]<br />
[[Категория:Корпоративная инфраструктура]]<br />
{{Category navigation|title=Корпоративная инфраструктура|category=Корпоративная инфраструктура|sortkey={{SUBPAGENAME}}}}<br />
[[Категория:Миграция]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Simply&diff=58170Simply2021-12-30T00:46:57Z<p>EvgenySinelnikov: Перенаправление изменено с Simply Linux 9 на Simply Linux 10</p>
<hr />
<div>#перенаправление [[Simply Linux 10]]<br />
<br />
[[Category:ReleaseUpdate]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Server-v&diff=58169Server-v2021-12-30T00:43:27Z<p>EvgenySinelnikov: Перенаправление изменено с Альт Сервер Виртуализации 9 на Альт Сервер Виртуализации 10</p>
<hr />
<div>#REDIRECT [[Альт Сервер Виртуализации 10]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Server&diff=57804Server2021-12-15T00:19:32Z<p>EvgenySinelnikov: Перенаправление изменено с Альт Сервер 9 на Альт Сервер 10</p>
<hr />
<div>#REDIRECT [[Альт Сервер 10]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Workstation&diff=57803Workstation2021-12-15T00:18:21Z<p>EvgenySinelnikov: Перенаправление изменено с Альт Рабочая станция 9 на Альт Рабочая станция 10</p>
<hr />
<div>#REDIRECT [[Альт Рабочая станция 10]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Education&diff=57802Education2021-12-15T00:17:55Z<p>EvgenySinelnikov: Перенаправление изменено с Альт Образование 9 на Альт Образование 10</p>
<hr />
<div>#REDIRECT [[Альт Образование 10]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%93%D1%80%D1%83%D0%BF%D0%BF%D0%BE%D0%B2%D1%8B%D0%B5_%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B8&diff=55498Групповые политики2021-08-16T07:39:09Z<p>EvgenySinelnikov: </p>
<hr />
<div>Групповая политика — это набор правил, в соответствии с которыми производится настройка рабочей среды относительно локальных политик, по умолчанию.<br />
Групповые политики в реализации Active Directory - это часть интегрированного решения. Альтернативной реализацией Active Directory под Linux/Unix является проект Samba. Поддержка применения групповых политик в конкретных дистрибутивных решениях, в целом, не является частью проекта Samba. В данной статье представлен общий обзор данного инструмента в контексте интеграции применения групповых политик в решениях ALT. <br />
<br />
__TOC__<br />
<br />
= Механизмы назначения и кеширования =<br />
<br />
В дистрибутивах ALT для применения групповых политик на данный момент предлагается использовать инструмент [https://github.com/altlinux/gpupdate gpupdate]. Инструмент рассчитан на работу на машине, введённой в домен Samba. Обновление машинных политик происходит раз в час. Среди применяемых настроек присутствуют:<br />
<br />
{| class="wikitable"<br />
! Настройка<br />
! Статус<br />
! Комментарий<br />
|-<br />
| [[Групповые_политики/Homepage_Firefox|Установка домашней страницы браузера Firefox]]<br />
| Экспериментальная<br />
| Возможно установить при использовании ADMX файлов Mozilla Firefox: https://github.com/mozilla/policy-templates/releases<br />
|-<br />
| [[Групповые_политики/Homepage_Chromium|Установка домашней страницы браузера Chromium]]<br />
| Экспериментальная<br />
| Возможно установить при использовании ADMX файлов Google Chrome: https://dl.google.com/dl/edgedl/chrome/policy/policy_templates.zip<br />
|-<br />
| [[Групповые_политики/Политики_доступа_к_съемным_носителям|Запрет на подключение внешних носителей данных]]<br />
| Стабильная<br />
| Стандартные средства RSAT<br />
|-<br />
| Включение или выключение различных служб (сервисов systemd)<br />
| Стабильная<br />
| Возможно установить при использовании ADMX файлов ALT: https://github.com/altlinux/admx-basealt<br />
|-<br />
| [[Групповые_политики/ALT_System_Control|Управление control framework]]<br />
| Стабильная<br />
| Возможно установить при использовании ADMX файлов ALT: https://github.com/altlinux/admx-basealt<br />
|-<br />
| [[Групповые_политики/Управление_ярлыками|Генерация ярлычков запуска программ]]<br />
| Стабильная<br />
| Стандартные средства RSAT. С некоторыми ограничениями. Также можно делать ярлычки типа URL и делать, например, URI-ссылки <code>smb://</code> для открытия Samba shares.<br />
|-<br />
| Подключение сетевых дисков<br />
| Экспериментальная<br />
| Стандартные средства RSAT<br />
|-<br />
| [[Групповые_Политики/Управление_каталогами|Создание директорий]]<br />
| Стабильная <br />
| Стандартные средства RSAT<br />
|}<br />
<br />
Оценить полный набор возможностей могут администраторы инфраструктур на базе Active Directory скачав файлы ADMX из репозитория: https://github.com/altlinuxteam/admx-basealt и загрузив их в оснастку RSAT. Модули (настройки), помеченные как экспериментальные, необходимо включать вручную через ADMX файлы ALT в разделе '''GPUpdate'''.<br />
<br />
== Развёртывание клиентских средств применения групповых политик ==<br />
<br />
На текущий момент для включения инструмента групповых политик на клиентах AD необходимо установить пакеты из репозитория:<br />
<br />
* oddjob-gpupdate<br />
* gpupdate<br />
<br />
Установка ПО производится командами:<br />
<br />
apt-get update<br />
apt-get install gpupdate<br />
<br />
Включение работы групповых политик и выбор умолчальной локальной политики выполняется командой <code>/usr/sbin/gpupdate-setup</code> от пользователя с правами администратора:<br />
<br />
gpupdate-setup enable<br />
<br />
и перезагрузите рабочую машину.<br />
<br />
Также возможно дополнить инсталляцию графическими инструментами (модулями '''Alterator'''), чтобы выполнить аналогичные действия с помощью GUI:<br />
<br />
apt-get install alterator-auth alterator-gpupdate<br />
<br />
== Конфигурирование gpupdate ==<br />
По умолчанию, нет необходимости конфигурировать gpupdate.<br />
<br />
Однако, в файле /etc/gpupdate/gpupdate.ini можно указать в явном виде следующие опции:<br />
<br />
в разделе [gpoa]<br><br />
backend = выбор способа получения настроек<br><br />
local-policy = профиль локальной политики, который будет применен сразу после загрузки ОС. <br />
<br />
в разделе [samba]<br><br />
dc = контроллер домена, с которого нужно обновлять групповые политики<br />
<br />
В данном примере указан пустой профиль локальной политики. Это бывает необходимо для тестирования групповых политик, чтобы они не наслаивались на локальные политики:<br />
# cat /etc/gpupdate/gpupdate.ini <br />
[gpoa]<br />
backend = samba<br />
local-policy = /usr/share/local-policy/default<br />
<br />
[samba]<br />
dc = dc0.domain.alt<br />
<br />
==[[Групповые_политики/Развёртывание|Развёртывание административных шаблонов для групповых политик]]==<br />
<br />
Управление сервером Samba с помощью RSAT поддерживается из среды до Windows 2012R2 включительно. Для поддержки более поздних версий требуется отсутствующий в Samba сервер службы ADWS (https://bugzilla.samba.org/show_bug.cgi?id=11231).<br />
<br />
Для задания конфигурации с помощью RSAT необходимо установить административные шаблоны (ADMX-файлы). Это можно сделать одним из следующих способов:<br />
* на контроллере домена — установить пакеты политик {{pkg|admx-basealt}}, {{pkg|admx-samba}}, {{pkg|admx-chromium}}, {{pkg|admx-firefox}} и утилиту {{pkg|admx-msi-setup}}:<br />
*:<source lang="text" highlight="1"># apt-get install admx-basealt admx-samba admx-chromium admx-firefox admx-msi-setup</source><br />
*: скачать и установить ADMX от Microsoft:<br />
*:<source lang="text" highlight="1"># admx-msi-setup</source><br />
*: после установки, политики будут находиться в каталоге {{path|/usr/share/PolicyDefinitions}}. Скопировать локальные ADMX-файлы в сетевой каталог sysvol ({{path|/var/lib/samba/sysvol/&lt;DOMAIN&gt;/Policies/}}):<br />
*:<source lang="text" highlight="1"># samba-tool gpo admxload</source><br />
* на машине Windows — скачать ADMX-файлы (например, политики Альт из репозитория https://github.com/altlinux/admx-basealt) и разместить их в директории <code>\\&lt;DOMAIN&gt;\SYSVOL\&lt;DOMAIN&gt;\policies\PolicyDefinitions</code>.<br />
<br />
{{Note|По умолчанию, admx-msi-setup устанавливает последнюю версию ADMX от Microsoft (сейчас это Microsoft Group Policy - Windows 10 October 2020 Update (20H2)). С помощью параметров, можно указать другой источник:<br />
<source lang="text" highlight="1"># admx-msi-setup -h<br />
admx-msi-setup - download msi files and extract them in <destination-directory> default value is /usr/share/PolicyDefinitions/.<br />
Usage: admx-msi-setup [-d <destination-directory>] [-s <admx-msi-source>]<br />
<br />
Removing admx-msi-setup temporary files...</source>}}<br />
<br />
Корректно установленные административные шаблоны будут отображены в оснастке <code>Group Policy Management Editor</code> в разделе <code>Computer Configuration</code>&nbsp;&gt;&nbsp;<code>Policies</code>&nbsp;&gt;&nbsp;<code>Administrative Templates</code>&nbsp;&gt;&nbsp;<code>ALT System</code>:<br />
<br />
[[File:gpme.png]]<br />
<br />
При выборе опции из списка справа возможно задать конфигурацию службы или параметра:<br />
<br />
[[File:chrony_config.png]]<br />
<br />
== Конфигурирование с помощью RSAT ==<br />
<br />
=== Конфигурирование Firefox ===<br />
<br />
Дополнительное дерево настроек для браузера Mozilla Firefox появится после установки ADMX файлов Firefox. Для Linux поддерживаются только машинные политики вследствие ограничений реализации Firefox for Linux. На данный момент поддерживается только опция <code>URL for Home Page</code>, позволяющая задать URL домашней страницы при старте браузера.<br />
<br />
[[File:rsat-mozilla-firefox-admx.png]]<br />
<br />
== Конфигурирование с помощью Alterator ==<br />
<br />
На текущий момент конфигурирование групповых политик с помощью '''Alterator''' возможно с помощью модуля из пакета {{pkg|alterator-gpupdate}}:<br />
<br />
[[Изображение:Alterator-gpupdate-local-policy.png|ЦУС. Модуль «Групповые политики»]]<br />
<br />
Функционал пока ограничен включением/выключением политики и выбором шаблона локальной политики — '''Сервер''', '''Рабочая станция''' или '''Контроллер домена''':<br />
<br />
[[Изображение:Alterator-gpupdate-screen.png|Модуль ЦУС «Групповые политики»]]<br />
<br />
= Internals =<br />
<br />
Групповые политики кэшируются в файле <code>/var/cache/gpupdate/registry.sqlite</code> (можно просматривать его командой <code>sqlite3</code>).<br />
<br />
== Состав локальной политики ==<br />
<br />
Для клиента также существует понятие локальной политики. Настройки локальной политики находятся в каталоге <code>/usr/share/local-policy/default</code>. Данные настройки по умолчанию поставляются пакетом <code>local-policy</code>. Администраторы инфраструктур имеют возможность поставлять собственный пакет с локальной политикой и развёртывать её единообразно на всех клиентах. Формат шаблонов локальных политик представляет из себя архивный формат политик Samba с дополнительными модификациями. Локальную политику рекомендуется править только опытным администраторам. Состав локальной политики может меняться или адаптироваться системным администратором.<br />
<br />
{| class="wikitable"<br />
! Описание<br />
! Комментарий<br />
|-<br />
| Включение oddjobd.service<br />
| Необходимо для обеспечения возможности запуска <code>gpupdate</code> для пользователя с правами администратора.<br />
|-<br />
| Включение gpupdate.service<br />
| Необходимо для регулярного обновления настроек машины.<br />
|-<br />
| Включение sshd.service<br />
| Необходимо для обеспечения возможности удалённого администрирования.<br />
|-<br />
| Включение аутентификации с помощью GSSAPI для sshd<br />
| Необходимо для аутентификации в домене при доступе через SSH.<br />
|-<br />
| Ограничение аутентификации для sshd по группам wheel и remote<br />
| Необходимо для ограничения доступа при доступе через SSH для всех пользователей домена (только при наличии соответствующей привилегии).<br />
|-<br />
| Открытие порта 22<br />
| Необходимо для обеспечения возможности подключения SSH на машинах при старте Firewall applier.<br />
|}<br />
<br />
<br />
<br />
= Troubleshooting =<br />
<br />
В случае неописанных ошибок и "развала" отладочного вывода один из простых подходов к решению проблемы - удалить файл "реестра" <code>/var/cache/gpupdate/registry.sqlite</code> и запустить <code>gpoa</code> заново для перегенерации файла и вызова "применялки настроек".<br />
<br />
== Коды ошибок ==<br />
<br />
Сообщения, сопутствующие кодам ошибок, могут изменяться (переводиться, исправляться), но сам код уникален для определённой части программы, что позволяет однозначно идентифицировать проблему.<br />
<br />
{| class="wikitable"<br />
! Код<br />
! Описание<br />
! Решение<br />
|-<br />
| E00001<br />
| Недостаточно прав для запуска программы <code>gpupdate</code>.<br />
| Необходимо повысить уровень привилегий. Может помочь запуск программы от имени администратора.<br />
|-<br />
| E00002<br />
| Программа <code>gpupdate</code> не будет запущена из-за предыдущих ошибок.<br />
|<br />
|-<br />
| E00003<br />
| Ошибка работы бэкэнда, которая привела к досрочному прекращению обработки групповых политик. Этот код характеризует серьёзные ошибки, которые обрабатываются на самом высоком уровне. <br />
| Возможно, это баг в коде и необходимо отправить багрепорт в багтрекер проекта.<br />
|-<br />
| E00004<br />
| Ошибка во время работы фронтенда.<br />
| Высокоуровневая ошибка при инициализации фронтенда или во время работы appliers. С большой вероятностью может оказаться багом в коде.<br />
|-<br />
| E00005<br />
| Не получилось запустить применялку политик для обновления групповых политик компьютера.<br />
| Проверьте, что машина всё ещё в домене, демон oddjobd доступен через D-Bus и у пользователя достаточно прав для запуска ПО.<br />
|-<br />
| E00006<br />
| Не получилось запустить применялку политик для обновления групповых политик пользователя.<br />
| Проверьте, что машина всё ещё в домене, демон oddjobd доступен через D-Bus и у пользователя достаточно прав для запуска ПО.<br />
|-<br />
| E00007<br />
| Невозможно инициализировать бэкэнд Samba в силу неполадок компонентов, связанных с Samba.<br />
| Необходимо проверить инсталляцию Samba на машине, убедиться, что машина введена в домен и домен доступен.<br />
|-<br />
| E00008<br />
| Невозможно инициализировать бэкэнд no-domain для выполнения процедуры бутстрапа групповых политик.<br />
| Возможно, было произведено вмешательство в локальную политику или произошёл misconfiguration. Необходимо проверить целостность пакета local-policy и настройки домена в Alterator.<br />
|-<br />
| E00009<br />
| Произошла ошибка при попытке запуска <code>adp</code><br />
| Необходимо обратиться к руководству по устранению неполадок проекта ADP.<br />
|-<br />
| E00010<br />
| Произошёл сбой при попытке получить имя домена Active Directory<br />
| Необходимо проверить работу доменной службы имён (DNS), а также доступность доменного LDAP. Для доступа к LDAP необходим работоспособный Kerberos, так что стоит проверить и его конфигурацию.<br />
|-<br />
| E00011<br />
| Во время работы applier с пониженным уровнем привилегий произошла неполадка.<br />
| Возможно, что в используемой групповой политике заданы параметры, для установки которых требуются права администратора. Это необходимо проверить и исправить объект групповой политики соответственно.<br />
|-<br />
| E00012<br />
| Высокоуровневая ошибка инициализации бэкэнда.<br />
| Необходимо проверить наличие условий для запуска бэкэнда. В случае с Samba - удостовериться, что машина введена в домен.<br />
|-<br />
| E00013<br />
| У пользователя, запустившего программу, недостаточно прав для обновления настроек машины.<br />
| Запустите программу с правами администратора.<br />
|-<br />
| E00014<br />
| Не прошла проверка наличия билета Kerberos. Билет Kerberos нужен для доступа к сервисам домена.<br />
| Проверьте конфигурацию Kerberos в файле <code>/etc/krb5.conf</code>. Попробуйте получить билет Kerberos вручную.<br />
|-<br />
| E00015<br />
| Запрос на получение имени домена Active Directory через LDAP не прошёл.<br />
| Проверьте возможность получения Kerberos ticket для машины. Проверьте работу DNS и возможность обратиться к доменному LDAP.<br />
|-<br />
| E00016<br />
| Утилита wbinfo не отдаёт SID для пользователя, для которого выполняется обновление групповых политик.<br />
| Проверьте целостность программы wbinfo. Проверьте, что машина введена в домен.<br />
|-<br />
| E00017<br />
| Невозможно получить список групповых политик для репликации на используемое имя пользователя.<br />
| Удостоверьтесь, что пользователь, для которого произходит попытка получить список групповых политик, существует в домене. Также необходимо удостовериться, что проблема не вызвана misconfiguration домена.<br />
|-<br />
| E00018<br />
| Не получилось прочитать содержимое настройки XDG_DESKTOP_DIR.<br />
| Удостоверьтесь, что XDG в системе сконфигурирован корректно и пользователь, для которого вычитывается настройка, существует.<br />
|-<br />
| E00019<br />
| Произошла ошибка во время работы applier для пользователя.<br />
| Необходимо удостовериться, что это не misconfiguration в используемой GPO. Возможен баг. В таком случае необходимо оставить bug report на страничке проекта.<br />
|-<br />
| E00020<br />
| Произошла ошибка во время работы applier для пользователя с пониженными привилегиями.<br />
| Необходимо удостовериться, что это не misconfiguration в используемой GPO. Возможен баг. В таком случае необходимо оставить bug report на страничке проекта.<br />
|-<br />
| E00021<br />
| Не был получен ответ от D-Bus при попытке запустить GPOA для текущего пользователя.<br />
| Удостоверьтесь, что D-Bus работает корректно и демон oddjobd запущен. Удостоверьтесь, что у текущего пользователя достаточно прав для обращения к D-Bus.<br />
|-<br />
| E00022<br />
| Не был получен ответ от D-Bus при попытке запустить GPOA для машины.<br />
| Удостоверьтесь, что D-Bus работает корректно и демон oddjobd запущен.<br />
|-<br />
| E00023<br />
| Не был получен ответ от D-Bus при попытке запустить GPOA для пользователя.<br />
| Удостоверьтесь, что D-Bus работает корректно и демон oddjobd запущен. Удостоверьтесь, что у текущего пользователя достаточно прав для обращения к D-Bus.<br />
|-<br />
| E00024<br />
| Ошибка во время работы машинного applier.<br />
| Проверьте настройки applier вручную, чтобы убедиться, что соответствущая часть ОС не поломана.<br />
|-<br />
| E00025<br />
| Ошибка во время инициализации пользовательского applier.<br />
| Проверьте, что машина является частью домена и контроллер домена доступен. Удостоверьтесь, что пользователь существует. Проверьте, что соответствущая часть ОС не поломана.<br />
|}<br />
<br />
= Страницы проектов =<br />
<br />
* https://github.com/altlinux/gpupdate<br />
<br />
[[Категория:Active Directory]]<br />
{{Category navigation|title=Samba|category=Samba|sortkey={{SUBPAGENAME}}}}</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%93%D1%80%D1%83%D0%BF%D0%BF%D0%BE%D0%B2%D1%8B%D0%B5_%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B8&diff=55497Групповые политики2021-08-16T07:35:26Z<p>EvgenySinelnikov: </p>
<hr />
<div>Групповая политика — это набор правил, в соответствии с которыми производится настройка рабочей среды относительно локальных политик, по умолчанию.<br />
Групповые политики в реализации Active Directory - это часть интегрированного решения. Альтернативной реализацией Active Directory под Linux/Unix является проект Samba. Поддержка применения групповых политик в конкретных дистрибутивных решениях, в целом, не является частью проекта Samba. В данной статье представлен общий обзор данного инструмента в контексте интеграции применения групповых политик в решениях ALT. <br />
<br />
__TOC__<br />
<br />
= Механизмы назначения и кеширования =<br />
<br />
В дистрибутивах ALT для применения групповых политик на данный момент предлагается использовать инструмент [https://github.com/altlinux/gpupdate gpupdate]. Инструмент рассчитан на работу на машине, введённой в домен Samba. Обновление машинных политик происходит раз в час. Среди применяемых настроек присутствуют:<br />
<br />
{| class="wikitable"<br />
! Настройка<br />
! Статус<br />
! Комментарий<br />
|-<br />
| [[Групповые_политики/Homepage_Firefox|Установка домашней страницы браузера Firefox]]<br />
| Экспериментальная<br />
| Возможно установить при использовании ADMX файлов Mozilla Firefox: https://github.com/mozilla/policy-templates/releases<br />
|-<br />
| [[Групповые_политики/Homepage_Chromium|Установка домашней страницы браузера Chromium]]<br />
| Экспериментальная<br />
| Возможно установить при использовании ADMX файлов Google Chrome: https://dl.google.com/dl/edgedl/chrome/policy/policy_templates.zip<br />
|-<br />
| [[Групповые_политики/Политики_доступа_к_съемным_носителям|Запрет на подключение внешних носителей данных]]<br />
| Стабильная<br />
| Стандартные средства RSAT<br />
|-<br />
| Включение или выключение различных служб (сервисов systemd)<br />
| Стабильная<br />
| Возможно установить при использовании ADMX файлов ALT: https://github.com/altlinux/admx-basealt<br />
|-<br />
| [[Групповые_политики/ALT_System_Control|Управление control framework]]<br />
| Стабильная<br />
| Возможно установить при использовании ADMX файлов ALT: https://github.com/altlinux/admx-basealt<br />
|-<br />
| [[Групповые_политики/Управление_ярлыками|Генерация ярлычков запуска программ]]<br />
| Стабильная<br />
| Стандартные средства RSAT. С некоторыми ограничениями. Также можно делать ярлычки типа URL и делать, например, URI-ссылки <code>smb://</code> для открытия Samba shares.<br />
|-<br />
| Подключение сетевых дисков<br />
| Экспериментальная<br />
| Стандартные средства RSAT<br />
|-<br />
| [[Групповые_Политики/Управление_каталогами|Создание директорий]]<br />
| Стабильная <br />
| Стандартные средства RSAT<br />
|}<br />
<br />
Оценить полный набор возможностей могут администраторы инфраструктур на базе Active Directory скачав файлы ADMX из репозитория: https://github.com/altlinuxteam/admx-basealt и загрузив их в оснастку RSAT. Модули (настройки), помеченные как экспериментальные, необходимо включать вручную через ADMX файлы ALT в разделе '''GPUpdate'''.<br />
<br />
== Развёртывание ==<br />
<br />
На текущий момент для включения инструмента групповых политик на клиентах AD необходимо установить пакеты из репозитория:<br />
<br />
* oddjob-gpupdate<br />
* gpupdate<br />
<br />
Установка ПО производится командами:<br />
<br />
apt-get update<br />
apt-get install gpupdate<br />
<br />
Включение работы групповых политик и выбор умолчальной локальной политики выполняется командой <code>/usr/sbin/gpupdate-setup</code> от пользователя с правами администратора:<br />
<br />
gpupdate-setup enable<br />
<br />
и перезагрузите рабочую машину.<br />
<br />
Также возможно дополнить инсталляцию графическими инструментами (модулями '''Alterator'''), чтобы выполнить аналогичные действия с помощью GUI:<br />
<br />
apt-get install alterator-auth alterator-gpupdate<br />
<br />
== Конфигурирование gpupdate ==<br />
По умолчанию, нет необходимости конфигурировать gpupdate.<br />
<br />
Однако, в файле /etc/gpupdate/gpupdate.ini можно указать в явном виде следующие опции:<br />
<br />
в разделе [gpoa]<br><br />
backend = выбор способа получения настроек<br><br />
local-policy = профиль локальной политики, который будет применен сразу после загрузки ОС. <br />
<br />
в разделе [samba]<br><br />
dc = контроллер домена, с которого нужно обновлять групповые политики<br />
<br />
В данном примере указан пустой профиль локальной политики. Это бывает необходимо для тестирования групповых политик, чтобы они не наслаивались на локальные политики:<br />
# cat /etc/gpupdate/gpupdate.ini <br />
[gpoa]<br />
backend = samba<br />
local-policy = /usr/share/local-policy/default<br />
<br />
[samba]<br />
dc = dc0.domain.alt<br />
<br />
==[[Групповые_политики/Развёртывание|Развёртывание административных шаблонов для групповых политик]]==<br />
<br />
== Конфигурирование с помощью RSAT ==<br />
<br />
Управление сервером Samba с помощью RSAT поддерживается из среды до Windows 2012R2 включительно. Для поддержки более поздних версий требуется отсутствующий в Samba сервер службы ADWS (https://bugzilla.samba.org/show_bug.cgi?id=11231).<br />
<br />
Для задания конфигурации с помощью RSAT необходимо установить административные шаблоны (ADMX-файлы). Это можно сделать одним из следующих способов:<br />
* на контроллере домена — установить пакеты политик {{pkg|admx-basealt}}, {{pkg|admx-samba}}, {{pkg|admx-chromium}}, {{pkg|admx-firefox}} и утилиту {{pkg|admx-msi-setup}}:<br />
*:<source lang="text" highlight="1"># apt-get install admx-basealt admx-samba admx-chromium admx-firefox admx-msi-setup</source><br />
*: скачать и установить ADMX от Microsoft:<br />
*:<source lang="text" highlight="1"># admx-msi-setup</source><br />
*: после установки, политики будут находиться в каталоге {{path|/usr/share/PolicyDefinitions}}. Скопировать локальные ADMX-файлы в сетевой каталог sysvol ({{path|/var/lib/samba/sysvol/&lt;DOMAIN&gt;/Policies/}}):<br />
*:<source lang="text" highlight="1"># samba-tool gpo admxload</source><br />
* на машине Windows — скачать ADMX-файлы (например, политики Альт из репозитория https://github.com/altlinux/admx-basealt) и разместить их в директории <code>\\&lt;DOMAIN&gt;\SYSVOL\&lt;DOMAIN&gt;\policies\PolicyDefinitions</code>.<br />
<br />
{{Note|По умолчанию, admx-msi-setup устанавливает последнюю версию ADMX от Microsoft (сейчас это Microsoft Group Policy - Windows 10 October 2020 Update (20H2)). С помощью параметров, можно указать другой источник:<br />
<source lang="text" highlight="1"># admx-msi-setup -h<br />
admx-msi-setup - download msi files and extract them in <destination-directory> default value is /usr/share/PolicyDefinitions/.<br />
Usage: admx-msi-setup [-d <destination-directory>] [-s <admx-msi-source>]<br />
<br />
Removing admx-msi-setup temporary files...</source>}}<br />
<br />
Корректно установленные административные шаблоны будут отображены в оснастке <code>Group Policy Management Editor</code> в разделе <code>Computer Configuration</code>&nbsp;&gt;&nbsp;<code>Policies</code>&nbsp;&gt;&nbsp;<code>Administrative Templates</code>&nbsp;&gt;&nbsp;<code>ALT System</code>:<br />
<br />
[[File:gpme.png]]<br />
<br />
При выборе опции из списка справа возможно задать конфигурацию службы или параметра:<br />
<br />
[[File:chrony_config.png]]<br />
<br />
=== Конфигурирование Firefox ===<br />
<br />
Дополнительное дерево настроек для браузера Mozilla Firefox появится после установки ADMX файлов Firefox. Для Linux поддерживаются только машинные политики вследствие ограничений реализации Firefox for Linux. На данный момент поддерживается только опция <code>URL for Home Page</code>, позволяющая задать URL домашней страницы при старте браузера.<br />
<br />
[[File:rsat-mozilla-firefox-admx.png]]<br />
<br />
== Конфигурирование с помощью Alterator ==<br />
<br />
На текущий момент конфигурирование групповых политик с помощью '''Alterator''' возможно с помощью модуля из пакета {{pkg|alterator-gpupdate}}:<br />
<br />
[[Изображение:Alterator-gpupdate-local-policy.png|ЦУС. Модуль «Групповые политики»]]<br />
<br />
Функционал пока ограничен включением/выключением политики и выбором шаблона локальной политики — '''Сервер''', '''Рабочая станция''' или '''Контроллер домена''':<br />
<br />
[[Изображение:Alterator-gpupdate-screen.png|Модуль ЦУС «Групповые политики»]]<br />
<br />
= Internals =<br />
<br />
Групповые политики кэшируются в файле <code>/var/cache/gpupdate/registry.sqlite</code> (можно просматривать его командой <code>sqlite3</code>).<br />
<br />
== Состав локальной политики ==<br />
<br />
Для клиента также существует понятие локальной политики. Настройки локальной политики находятся в каталоге <code>/usr/share/local-policy/default</code>. Данные настройки по умолчанию поставляются пакетом <code>local-policy</code>. Администраторы инфраструктур имеют возможность поставлять собственный пакет с локальной политикой и развёртывать её единообразно на всех клиентах. Формат шаблонов локальных политик представляет из себя архивный формат политик Samba с дополнительными модификациями. Локальную политику рекомендуется править только опытным администраторам. Состав локальной политики может меняться или адаптироваться системным администратором.<br />
<br />
{| class="wikitable"<br />
! Описание<br />
! Комментарий<br />
|-<br />
| Включение oddjobd.service<br />
| Необходимо для обеспечения возможности запуска <code>gpupdate</code> для пользователя с правами администратора.<br />
|-<br />
| Включение gpupdate.service<br />
| Необходимо для регулярного обновления настроек машины.<br />
|-<br />
| Включение sshd.service<br />
| Необходимо для обеспечения возможности удалённого администрирования.<br />
|-<br />
| Включение аутентификации с помощью GSSAPI для sshd<br />
| Необходимо для аутентификации в домене при доступе через SSH.<br />
|-<br />
| Ограничение аутентификации для sshd по группам wheel и remote<br />
| Необходимо для ограничения доступа при доступе через SSH для всех пользователей домена (только при наличии соответствующей привилегии).<br />
|-<br />
| Открытие порта 22<br />
| Необходимо для обеспечения возможности подключения SSH на машинах при старте Firewall applier.<br />
|}<br />
<br />
<br />
<br />
= Troubleshooting =<br />
<br />
В случае неописанных ошибок и "развала" отладочного вывода один из простых подходов к решению проблемы - удалить файл "реестра" <code>/var/cache/gpupdate/registry.sqlite</code> и запустить <code>gpoa</code> заново для перегенерации файла и вызова "применялки настроек".<br />
<br />
== Коды ошибок ==<br />
<br />
Сообщения, сопутствующие кодам ошибок, могут изменяться (переводиться, исправляться), но сам код уникален для определённой части программы, что позволяет однозначно идентифицировать проблему.<br />
<br />
{| class="wikitable"<br />
! Код<br />
! Описание<br />
! Решение<br />
|-<br />
| E00001<br />
| Недостаточно прав для запуска программы <code>gpupdate</code>.<br />
| Необходимо повысить уровень привилегий. Может помочь запуск программы от имени администратора.<br />
|-<br />
| E00002<br />
| Программа <code>gpupdate</code> не будет запущена из-за предыдущих ошибок.<br />
|<br />
|-<br />
| E00003<br />
| Ошибка работы бэкэнда, которая привела к досрочному прекращению обработки групповых политик. Этот код характеризует серьёзные ошибки, которые обрабатываются на самом высоком уровне. <br />
| Возможно, это баг в коде и необходимо отправить багрепорт в багтрекер проекта.<br />
|-<br />
| E00004<br />
| Ошибка во время работы фронтенда.<br />
| Высокоуровневая ошибка при инициализации фронтенда или во время работы appliers. С большой вероятностью может оказаться багом в коде.<br />
|-<br />
| E00005<br />
| Не получилось запустить применялку политик для обновления групповых политик компьютера.<br />
| Проверьте, что машина всё ещё в домене, демон oddjobd доступен через D-Bus и у пользователя достаточно прав для запуска ПО.<br />
|-<br />
| E00006<br />
| Не получилось запустить применялку политик для обновления групповых политик пользователя.<br />
| Проверьте, что машина всё ещё в домене, демон oddjobd доступен через D-Bus и у пользователя достаточно прав для запуска ПО.<br />
|-<br />
| E00007<br />
| Невозможно инициализировать бэкэнд Samba в силу неполадок компонентов, связанных с Samba.<br />
| Необходимо проверить инсталляцию Samba на машине, убедиться, что машина введена в домен и домен доступен.<br />
|-<br />
| E00008<br />
| Невозможно инициализировать бэкэнд no-domain для выполнения процедуры бутстрапа групповых политик.<br />
| Возможно, было произведено вмешательство в локальную политику или произошёл misconfiguration. Необходимо проверить целостность пакета local-policy и настройки домена в Alterator.<br />
|-<br />
| E00009<br />
| Произошла ошибка при попытке запуска <code>adp</code><br />
| Необходимо обратиться к руководству по устранению неполадок проекта ADP.<br />
|-<br />
| E00010<br />
| Произошёл сбой при попытке получить имя домена Active Directory<br />
| Необходимо проверить работу доменной службы имён (DNS), а также доступность доменного LDAP. Для доступа к LDAP необходим работоспособный Kerberos, так что стоит проверить и его конфигурацию.<br />
|-<br />
| E00011<br />
| Во время работы applier с пониженным уровнем привилегий произошла неполадка.<br />
| Возможно, что в используемой групповой политике заданы параметры, для установки которых требуются права администратора. Это необходимо проверить и исправить объект групповой политики соответственно.<br />
|-<br />
| E00012<br />
| Высокоуровневая ошибка инициализации бэкэнда.<br />
| Необходимо проверить наличие условий для запуска бэкэнда. В случае с Samba - удостовериться, что машина введена в домен.<br />
|-<br />
| E00013<br />
| У пользователя, запустившего программу, недостаточно прав для обновления настроек машины.<br />
| Запустите программу с правами администратора.<br />
|-<br />
| E00014<br />
| Не прошла проверка наличия билета Kerberos. Билет Kerberos нужен для доступа к сервисам домена.<br />
| Проверьте конфигурацию Kerberos в файле <code>/etc/krb5.conf</code>. Попробуйте получить билет Kerberos вручную.<br />
|-<br />
| E00015<br />
| Запрос на получение имени домена Active Directory через LDAP не прошёл.<br />
| Проверьте возможность получения Kerberos ticket для машины. Проверьте работу DNS и возможность обратиться к доменному LDAP.<br />
|-<br />
| E00016<br />
| Утилита wbinfo не отдаёт SID для пользователя, для которого выполняется обновление групповых политик.<br />
| Проверьте целостность программы wbinfo. Проверьте, что машина введена в домен.<br />
|-<br />
| E00017<br />
| Невозможно получить список групповых политик для репликации на используемое имя пользователя.<br />
| Удостоверьтесь, что пользователь, для которого произходит попытка получить список групповых политик, существует в домене. Также необходимо удостовериться, что проблема не вызвана misconfiguration домена.<br />
|-<br />
| E00018<br />
| Не получилось прочитать содержимое настройки XDG_DESKTOP_DIR.<br />
| Удостоверьтесь, что XDG в системе сконфигурирован корректно и пользователь, для которого вычитывается настройка, существует.<br />
|-<br />
| E00019<br />
| Произошла ошибка во время работы applier для пользователя.<br />
| Необходимо удостовериться, что это не misconfiguration в используемой GPO. Возможен баг. В таком случае необходимо оставить bug report на страничке проекта.<br />
|-<br />
| E00020<br />
| Произошла ошибка во время работы applier для пользователя с пониженными привилегиями.<br />
| Необходимо удостовериться, что это не misconfiguration в используемой GPO. Возможен баг. В таком случае необходимо оставить bug report на страничке проекта.<br />
|-<br />
| E00021<br />
| Не был получен ответ от D-Bus при попытке запустить GPOA для текущего пользователя.<br />
| Удостоверьтесь, что D-Bus работает корректно и демон oddjobd запущен. Удостоверьтесь, что у текущего пользователя достаточно прав для обращения к D-Bus.<br />
|-<br />
| E00022<br />
| Не был получен ответ от D-Bus при попытке запустить GPOA для машины.<br />
| Удостоверьтесь, что D-Bus работает корректно и демон oddjobd запущен.<br />
|-<br />
| E00023<br />
| Не был получен ответ от D-Bus при попытке запустить GPOA для пользователя.<br />
| Удостоверьтесь, что D-Bus работает корректно и демон oddjobd запущен. Удостоверьтесь, что у текущего пользователя достаточно прав для обращения к D-Bus.<br />
|-<br />
| E00024<br />
| Ошибка во время работы машинного applier.<br />
| Проверьте настройки applier вручную, чтобы убедиться, что соответствущая часть ОС не поломана.<br />
|-<br />
| E00025<br />
| Ошибка во время инициализации пользовательского applier.<br />
| Проверьте, что машина является частью домена и контроллер домена доступен. Удостоверьтесь, что пользователь существует. Проверьте, что соответствущая часть ОС не поломана.<br />
|}<br />
<br />
= Страницы проектов =<br />
<br />
* https://github.com/altlinux/gpupdate<br />
<br />
[[Категория:Active Directory]]<br />
{{Category navigation|title=Samba|category=Samba|sortkey={{SUBPAGENAME}}}}</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%93%D1%80%D1%83%D0%BF%D0%BF%D0%BE%D0%B2%D1%8B%D0%B5_%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B8&diff=55496Групповые политики2021-08-16T07:34:27Z<p>EvgenySinelnikov: </p>
<hr />
<div>Групповая политика — это набор правил, в соответствии с которыми производится настройка рабочей среды относительно локальных политик, по умолчанию.<br />
Групповые политики в реализации Active Directory - это часть интегрированного решения. Альтернативной реализацией Active Directory под Linux/Unix является проект Samba. Поддержка применения групповых политик в конкретных дистрибутивных решениях, в целом, не является частью проекта Samba. В данной статье представлен общий обзор данного инструмента в контексте интеграции применения групповых политик в решениях ALT. <br />
<br />
__TOC__<br />
<br />
= Механизмы назначения и кеширования =<br />
<br />
В дистрибутивах ALT для применения групповых политик на данный момент предлагается использовать инструмент [https://github.com/altlinux/gpupdate gpupdate]. Инструмент рассчитан на работу на машине, введённой в домен Samba. Обновление машинных политик происходит раз в час. Среди применяемых настроек присутствуют:<br />
<br />
{| class="wikitable"<br />
! Настройка<br />
! Статус<br />
! Комментарий<br />
|-<br />
| [[Групповые_политики/Homepage_Firefox|Установка домашней страницы браузера Firefox]]<br />
| Экспериментальная<br />
| Возможно установить при использовании ADMX файлов Mozilla Firefox: https://github.com/mozilla/policy-templates/releases<br />
|-<br />
| [[Групповые_политики/Homepage_Chromium|Установка домашней страницы браузера Chromium]]<br />
| Экспериментальная<br />
| Возможно установить при использовании ADMX файлов Google Chrome: https://dl.google.com/dl/edgedl/chrome/policy/policy_templates.zip<br />
|-<br />
| [[Групповые_политики/Политики_доступа_к_съемным_носителям|Запрет на подключение внешних носителей данных]]<br />
| Стабильная<br />
| Стандартные средства RSAT<br />
|-<br />
| Включение или выключение различных служб (сервисов systemd)<br />
| Стабильная<br />
| Возможно установить при использовании ADMX файлов ALT: https://github.com/altlinux/admx-basealt<br />
|-<br />
| [[Групповые_политики/ALT_System_Control|Управление control framework]]<br />
| Стабильная<br />
| Возможно установить при использовании ADMX файлов ALT: https://github.com/altlinux/admx-basealt<br />
|-<br />
| [[Групповые_политики/Управление_ярлыками|Генерация ярлычков запуска программ]]<br />
| Стабильная<br />
| Стандартные средства RSAT. С некоторыми ограничениями. Также можно делать ярлычки типа URL и делать, например, URI-ссылки <code>smb://</code> для открытия Samba shares.<br />
|-<br />
| Подключение сетевых дисков<br />
| Экспериментальная<br />
| Стандартные средства RSAT<br />
|-<br />
| [[Групповые_Политики/Управление_каталогами|Создание директорий]]<br />
| Стабильная <br />
| Стандартные средства RSAT<br />
|}<br />
<br />
Оценить полный набор возможностей могут администраторы инфраструктур на базе Active Directory скачав файлы ADMX из репозитория: https://github.com/altlinuxteam/admx-basealt и загрузив их в оснастку RSAT. Модули (настройки), помеченные как экспериментальные, необходимо включать вручную через ADMX файлы ALT в разделе '''GPUpdate'''.<br />
<br />
== Развёртывание ==<br />
<br />
На текущий момент для включения инструмента групповых политик на клиентах AD необходимо установить пакеты из репозитория:<br />
<br />
* oddjob-gpupdate<br />
* gpupdate<br />
<br />
Установка ПО производится командами:<br />
<br />
apt-get update<br />
apt-get install gpupdate<br />
<br />
Включение работы групповых политик и выбор умолчальной локальной политики выполняется командой <code>/usr/sbin/gpupdate-setup</code> от пользователя с правами администратора:<br />
<br />
gpupdate-setup enable<br />
<br />
и перезагрузите рабочую машину.<br />
<br />
Также возможно дополнить инсталляцию графическими инструментами (модулями '''Alterator'''), чтобы выполнить аналогичные действия с помощью GUI:<br />
<br />
apt-get install alterator-auth alterator-gpupdate<br />
<br />
== Конфигурирование gpupdate ==<br />
По умолчанию, нет необходимости конфигурировать gpupdate.<br />
<br />
Однако, в файле /etc/gpupdate/gpupdate.ini можно указать в явном виде следующие опции:<br />
<br />
в разделе [gpoa]<br><br />
backend = выбор способа получения настроек<br><br />
local-policy = профиль локальной политики, который будет применен сразу после загрузки ОС. <br />
<br />
в разделе [samba]<br><br />
dc = контроллер домена, с которого нужно обновлять групповые политики<br />
<br />
В данном примере указан пустой профиль локальной политики. Это бывает необходимо для тестирования групповых политик, чтобы они не наслаивались на локальные политики:<br />
# cat /etc/gpupdate/gpupdate.ini <br />
[gpoa]<br />
backend = samba<br />
local-policy = /usr/share/local-policy/default<br />
<br />
[samba]<br />
dc = dc0.domain.alt<br />
<br />
==[[Групповые_политики/Развёртывание|Развёртывание административных шаблонов для групповых политик на Альт]]==<br />
<br />
== Конфигурирование с помощью RSAT ==<br />
<br />
Управление сервером Samba с помощью RSAT поддерживается из среды до Windows 2012R2 включительно. Для поддержки более поздних версий требуется отсутствующий в Samba сервер службы ADWS (https://bugzilla.samba.org/show_bug.cgi?id=11231).<br />
<br />
Для задания конфигурации с помощью RSAT необходимо установить административные шаблоны (ADMX-файлы). Это можно сделать одним из следующих способов:<br />
* на контроллере домена — установить пакеты политик {{pkg|admx-basealt}}, {{pkg|admx-samba}}, {{pkg|admx-chromium}}, {{pkg|admx-firefox}} и утилиту {{pkg|admx-msi-setup}}:<br />
*:<source lang="text" highlight="1"># apt-get install admx-basealt admx-samba admx-chromium admx-firefox admx-msi-setup</source><br />
*: скачать и установить ADMX от Microsoft:<br />
*:<source lang="text" highlight="1"># admx-msi-setup</source><br />
*: после установки, политики будут находиться в каталоге {{path|/usr/share/PolicyDefinitions}}. Скопировать локальные ADMX-файлы в сетевой каталог sysvol ({{path|/var/lib/samba/sysvol/&lt;DOMAIN&gt;/Policies/}}):<br />
*:<source lang="text" highlight="1"># samba-tool gpo admxload</source><br />
* на машине Windows — скачать ADMX-файлы (например, политики Альт из репозитория https://github.com/altlinux/admx-basealt) и разместить их в директории <code>\\&lt;DOMAIN&gt;\SYSVOL\&lt;DOMAIN&gt;\policies\PolicyDefinitions</code>.<br />
<br />
{{Note|По умолчанию, admx-msi-setup устанавливает последнюю версию ADMX от Microsoft (сейчас это Microsoft Group Policy - Windows 10 October 2020 Update (20H2)). С помощью параметров, можно указать другой источник:<br />
<source lang="text" highlight="1"># admx-msi-setup -h<br />
admx-msi-setup - download msi files and extract them in <destination-directory> default value is /usr/share/PolicyDefinitions/.<br />
Usage: admx-msi-setup [-d <destination-directory>] [-s <admx-msi-source>]<br />
<br />
Removing admx-msi-setup temporary files...</source>}}<br />
<br />
Корректно установленные административные шаблоны будут отображены в оснастке <code>Group Policy Management Editor</code> в разделе <code>Computer Configuration</code>&nbsp;&gt;&nbsp;<code>Policies</code>&nbsp;&gt;&nbsp;<code>Administrative Templates</code>&nbsp;&gt;&nbsp;<code>ALT System</code>:<br />
<br />
[[File:gpme.png]]<br />
<br />
При выборе опции из списка справа возможно задать конфигурацию службы или параметра:<br />
<br />
[[File:chrony_config.png]]<br />
<br />
=== Конфигурирование Firefox ===<br />
<br />
Дополнительное дерево настроек для браузера Mozilla Firefox появится после установки ADMX файлов Firefox. Для Linux поддерживаются только машинные политики вследствие ограничений реализации Firefox for Linux. На данный момент поддерживается только опция <code>URL for Home Page</code>, позволяющая задать URL домашней страницы при старте браузера.<br />
<br />
[[File:rsat-mozilla-firefox-admx.png]]<br />
<br />
== Конфигурирование с помощью Alterator ==<br />
<br />
На текущий момент конфигурирование групповых политик с помощью '''Alterator''' возможно с помощью модуля из пакета {{pkg|alterator-gpupdate}}:<br />
<br />
[[Изображение:Alterator-gpupdate-local-policy.png|ЦУС. Модуль «Групповые политики»]]<br />
<br />
Функционал пока ограничен включением/выключением политики и выбором шаблона локальной политики — '''Сервер''', '''Рабочая станция''' или '''Контроллер домена''':<br />
<br />
[[Изображение:Alterator-gpupdate-screen.png|Модуль ЦУС «Групповые политики»]]<br />
<br />
= Internals =<br />
<br />
Групповые политики кэшируются в файле <code>/var/cache/gpupdate/registry.sqlite</code> (можно просматривать его командой <code>sqlite3</code>).<br />
<br />
== Состав локальной политики ==<br />
<br />
Для клиента также существует понятие локальной политики. Настройки локальной политики находятся в каталоге <code>/usr/share/local-policy/default</code>. Данные настройки по умолчанию поставляются пакетом <code>local-policy</code>. Администраторы инфраструктур имеют возможность поставлять собственный пакет с локальной политикой и развёртывать её единообразно на всех клиентах. Формат шаблонов локальных политик представляет из себя архивный формат политик Samba с дополнительными модификациями. Локальную политику рекомендуется править только опытным администраторам. Состав локальной политики может меняться или адаптироваться системным администратором.<br />
<br />
{| class="wikitable"<br />
! Описание<br />
! Комментарий<br />
|-<br />
| Включение oddjobd.service<br />
| Необходимо для обеспечения возможности запуска <code>gpupdate</code> для пользователя с правами администратора.<br />
|-<br />
| Включение gpupdate.service<br />
| Необходимо для регулярного обновления настроек машины.<br />
|-<br />
| Включение sshd.service<br />
| Необходимо для обеспечения возможности удалённого администрирования.<br />
|-<br />
| Включение аутентификации с помощью GSSAPI для sshd<br />
| Необходимо для аутентификации в домене при доступе через SSH.<br />
|-<br />
| Ограничение аутентификации для sshd по группам wheel и remote<br />
| Необходимо для ограничения доступа при доступе через SSH для всех пользователей домена (только при наличии соответствующей привилегии).<br />
|-<br />
| Открытие порта 22<br />
| Необходимо для обеспечения возможности подключения SSH на машинах при старте Firewall applier.<br />
|}<br />
<br />
<br />
<br />
= Troubleshooting =<br />
<br />
В случае неописанных ошибок и "развала" отладочного вывода один из простых подходов к решению проблемы - удалить файл "реестра" <code>/var/cache/gpupdate/registry.sqlite</code> и запустить <code>gpoa</code> заново для перегенерации файла и вызова "применялки настроек".<br />
<br />
== Коды ошибок ==<br />
<br />
Сообщения, сопутствующие кодам ошибок, могут изменяться (переводиться, исправляться), но сам код уникален для определённой части программы, что позволяет однозначно идентифицировать проблему.<br />
<br />
{| class="wikitable"<br />
! Код<br />
! Описание<br />
! Решение<br />
|-<br />
| E00001<br />
| Недостаточно прав для запуска программы <code>gpupdate</code>.<br />
| Необходимо повысить уровень привилегий. Может помочь запуск программы от имени администратора.<br />
|-<br />
| E00002<br />
| Программа <code>gpupdate</code> не будет запущена из-за предыдущих ошибок.<br />
|<br />
|-<br />
| E00003<br />
| Ошибка работы бэкэнда, которая привела к досрочному прекращению обработки групповых политик. Этот код характеризует серьёзные ошибки, которые обрабатываются на самом высоком уровне. <br />
| Возможно, это баг в коде и необходимо отправить багрепорт в багтрекер проекта.<br />
|-<br />
| E00004<br />
| Ошибка во время работы фронтенда.<br />
| Высокоуровневая ошибка при инициализации фронтенда или во время работы appliers. С большой вероятностью может оказаться багом в коде.<br />
|-<br />
| E00005<br />
| Не получилось запустить применялку политик для обновления групповых политик компьютера.<br />
| Проверьте, что машина всё ещё в домене, демон oddjobd доступен через D-Bus и у пользователя достаточно прав для запуска ПО.<br />
|-<br />
| E00006<br />
| Не получилось запустить применялку политик для обновления групповых политик пользователя.<br />
| Проверьте, что машина всё ещё в домене, демон oddjobd доступен через D-Bus и у пользователя достаточно прав для запуска ПО.<br />
|-<br />
| E00007<br />
| Невозможно инициализировать бэкэнд Samba в силу неполадок компонентов, связанных с Samba.<br />
| Необходимо проверить инсталляцию Samba на машине, убедиться, что машина введена в домен и домен доступен.<br />
|-<br />
| E00008<br />
| Невозможно инициализировать бэкэнд no-domain для выполнения процедуры бутстрапа групповых политик.<br />
| Возможно, было произведено вмешательство в локальную политику или произошёл misconfiguration. Необходимо проверить целостность пакета local-policy и настройки домена в Alterator.<br />
|-<br />
| E00009<br />
| Произошла ошибка при попытке запуска <code>adp</code><br />
| Необходимо обратиться к руководству по устранению неполадок проекта ADP.<br />
|-<br />
| E00010<br />
| Произошёл сбой при попытке получить имя домена Active Directory<br />
| Необходимо проверить работу доменной службы имён (DNS), а также доступность доменного LDAP. Для доступа к LDAP необходим работоспособный Kerberos, так что стоит проверить и его конфигурацию.<br />
|-<br />
| E00011<br />
| Во время работы applier с пониженным уровнем привилегий произошла неполадка.<br />
| Возможно, что в используемой групповой политике заданы параметры, для установки которых требуются права администратора. Это необходимо проверить и исправить объект групповой политики соответственно.<br />
|-<br />
| E00012<br />
| Высокоуровневая ошибка инициализации бэкэнда.<br />
| Необходимо проверить наличие условий для запуска бэкэнда. В случае с Samba - удостовериться, что машина введена в домен.<br />
|-<br />
| E00013<br />
| У пользователя, запустившего программу, недостаточно прав для обновления настроек машины.<br />
| Запустите программу с правами администратора.<br />
|-<br />
| E00014<br />
| Не прошла проверка наличия билета Kerberos. Билет Kerberos нужен для доступа к сервисам домена.<br />
| Проверьте конфигурацию Kerberos в файле <code>/etc/krb5.conf</code>. Попробуйте получить билет Kerberos вручную.<br />
|-<br />
| E00015<br />
| Запрос на получение имени домена Active Directory через LDAP не прошёл.<br />
| Проверьте возможность получения Kerberos ticket для машины. Проверьте работу DNS и возможность обратиться к доменному LDAP.<br />
|-<br />
| E00016<br />
| Утилита wbinfo не отдаёт SID для пользователя, для которого выполняется обновление групповых политик.<br />
| Проверьте целостность программы wbinfo. Проверьте, что машина введена в домен.<br />
|-<br />
| E00017<br />
| Невозможно получить список групповых политик для репликации на используемое имя пользователя.<br />
| Удостоверьтесь, что пользователь, для которого произходит попытка получить список групповых политик, существует в домене. Также необходимо удостовериться, что проблема не вызвана misconfiguration домена.<br />
|-<br />
| E00018<br />
| Не получилось прочитать содержимое настройки XDG_DESKTOP_DIR.<br />
| Удостоверьтесь, что XDG в системе сконфигурирован корректно и пользователь, для которого вычитывается настройка, существует.<br />
|-<br />
| E00019<br />
| Произошла ошибка во время работы applier для пользователя.<br />
| Необходимо удостовериться, что это не misconfiguration в используемой GPO. Возможен баг. В таком случае необходимо оставить bug report на страничке проекта.<br />
|-<br />
| E00020<br />
| Произошла ошибка во время работы applier для пользователя с пониженными привилегиями.<br />
| Необходимо удостовериться, что это не misconfiguration в используемой GPO. Возможен баг. В таком случае необходимо оставить bug report на страничке проекта.<br />
|-<br />
| E00021<br />
| Не был получен ответ от D-Bus при попытке запустить GPOA для текущего пользователя.<br />
| Удостоверьтесь, что D-Bus работает корректно и демон oddjobd запущен. Удостоверьтесь, что у текущего пользователя достаточно прав для обращения к D-Bus.<br />
|-<br />
| E00022<br />
| Не был получен ответ от D-Bus при попытке запустить GPOA для машины.<br />
| Удостоверьтесь, что D-Bus работает корректно и демон oddjobd запущен.<br />
|-<br />
| E00023<br />
| Не был получен ответ от D-Bus при попытке запустить GPOA для пользователя.<br />
| Удостоверьтесь, что D-Bus работает корректно и демон oddjobd запущен. Удостоверьтесь, что у текущего пользователя достаточно прав для обращения к D-Bus.<br />
|-<br />
| E00024<br />
| Ошибка во время работы машинного applier.<br />
| Проверьте настройки applier вручную, чтобы убедиться, что соответствущая часть ОС не поломана.<br />
|-<br />
| E00025<br />
| Ошибка во время инициализации пользовательского applier.<br />
| Проверьте, что машина является частью домена и контроллер домена доступен. Удостоверьтесь, что пользователь существует. Проверьте, что соответствущая часть ОС не поломана.<br />
|}<br />
<br />
= Страницы проектов =<br />
<br />
* https://github.com/altlinux/gpupdate<br />
<br />
[[Категория:Active Directory]]<br />
{{Category navigation|title=Samba|category=Samba|sortkey={{SUBPAGENAME}}}}</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%94%D0%B5%D1%81%D1%8F%D1%82%D0%B0%D1%8F_%D0%BF%D0%BB%D0%B0%D1%82%D1%84%D0%BE%D1%80%D0%BC%D0%B0&diff=55129Десятая платформа2021-07-23T08:40:20Z<p>EvgenySinelnikov: /* Поддержка платы устройств на базе процессоров Байкал-М */</p>
<hr />
<div>{{Stub}}<br />
<br />
<!-- ссылки на коллег:<br />
''[http://www.opennet.ru/opennews/art.shtml?num=51041 дебиановские замечания к выпуску] (opennet)''<br />
--><br />
<br />
[[Категория:Branches]]<br />
[[Категория:Миграция]]<br />
[[en:ALT Linux Wiki:TenPlatform]]<br />
<br />
Десятая платформа p10 (Aronia), новая стабильная ветка репозиториев ALT, предназначена для разработки, тестирования, распространения, обновления и поддержки комплексных решений всех уровней — от встроенных устройств до серверов предприятий и датацентров, созданная и развиваемая в рамках проекта Sisyphus командой ALT ([[ALT Linux Team]]). Десятая платформа поддерживается [http://basealt.ru ООО «Базальт СПО»].<br />
<br />
__TOC__<br />
<div id="whatsnew"></div><br />
== Что нового? ==<br />
<br />
=== Ядра реального времени ===<br />
<br />
Для архитектуры x86_64 собраны два ядра [[Realtime]] : Xenomai и Real Time Linux.<br />
<br />
=== OpenUDS — решение для VDI ===<br />
<br />
[[VDI/OpenUDS|OpenUDS]] это много-платформенный брокер подключений для создания и управления виртуальными рабочими местами и приложениями. Пользователь VDI через браузер выбирает шаблон и с помощью клиента (RDP, X2Go) подключается к своему рабочему столу на терминальном сервере или в виртуальной машине в облаке OpenNebula.<br />
<br />
=== Расширение набора групповых политик ===<br />
<br />
[[Групповые политики]] поддерживают параметры gsettings для управления рабочими средами Mate и XFCE.<br />
<br />
=== Центр администрирования Active Directory ===<br />
<br />
{{pkg|admс}} — графическое приложение для управления пользователями, группам и групповыми политиками домена Active Directory, аналогичный [https://wiki.samba.org/index.php/Installing_RSAT_on_Windows_for_AD_Management Remote Server Administration Tools] под Microsoft Windows.<br />
<br />
[[Файл:Admc-ou-edit.png]]<br />
<br />
=== Расширение платформы deploy ===<br />
<br />
Платформа [[Deploy]] предназначена для разворачивания и настройки ролей (например, PostgreSQL или Moodle). Добавлены следующие роли:<br />
* apache<br />
* mariadb<br />
* mediawiki<br />
* moodle<br />
* nextcloud<br />
<br />
При этом для ролей {{term|mediawiki}}, {{term|moodle}} и {{term|nextcloud}} можно изменять пароль администратора, не заботясь о внутренней реализации в том или ином веб-приложении.<br />
<br />
=== alterator-multiseat ===<br />
<br />
Модуль настройки многотерминального режима [[Alterator-multiseat]].<br />
<br />
=== Поддержка платы устройств на базе процессоров Байкал-М ===<br />
<br />
Поддержка платы [https://edelweiss-tech.ru/product/komplektuyushchie-edelveys/platy-edelveys/plata-na-baykal-m/ tf307-mb] на процессоре ''Байкал-М'' ([https://www.baikalelectronics.ru/products/238/ BE-M1000]) с ревизиями S-D и MB-A0 с [https://share.baikalelectronics.ru/index.php/s/BGX49njz2Wg98Lc SDK-M-5.2]. А также поддержка платы [https://ru.lagrangeproject.com/carrier-boards Lagrange LGB-01B (mini-ITX)].<br />
<br />
== Версии подсистем и пакетов ==<br />
Репозитории Деcятой платформы будут обновляться в течение срока поддержки. На момент официального анонса '''p10''' они содержат в том числе:<br />
<br />
{|class="standard"<br />
!ПО<br />
!Версия<br />
|-<br />
|Ядро Linux (std-def)||5.10.51<br />
|-<br />
|Ядро Linux (un-def)||5.12.18<br />
|-<br />
|Ядро Real Time Linux (rt)||5.10.47<br />
|-<br />
|Ядро Realtime Xenomai (xenomai)||4.19.192<br />
|-<br />
|Ядро Linux ([[OpenVZ7|ovz-el7]])||3.10.0-1160.31.1.vz7.181.9<br />
|-<br />
|[[systemd]]||249.1<br />
|-<br />
|GNU Libc||2.32<br />
|-<br />
|selinux||3.2<br />
|-<br />
|GCC||10.3.1<br />
|-<br />
|LLVM||12.0 и 11.01<br />
|-<br />
|Python||3.9.6 и 2.7.18<br />
|-<br />
|Perl||5.34.0<br />
|-<br />
|PHP||8.0.8 и 7.4.21<br />
|-<br />
|Ruby||2.7.3<br />
|-<br />
|Java||11.0.9.11<br />
|-<br />
|Rust||1.53<br />
|-<br />
|Mono||6.12.0.122<br />
|-<br />
|.NET Core||6.0<br />
|-<br />
|Node||14.17.2<br />
|-<br />
|X.Org Server||1.20.12<br />
|-<br />
|Mesa||21.1.5<br />
|-<br />
|[[GNOME]]||40.3 <!-- по gnome-shell, спрашивал когда-то aris@ ради changelog регулярок // mike@ --><br />
|-<br />
|[[KDE]]||5.84.0<br />
|-<br />
|KDE5 Plasma Desktop||5.22.3<br />
|-<br />
|[[MATE]]||1.24.1<br />
|-<br />
|[[Xfce]]||4.16.0<br />
|-<br />
|[[Enlightenment]]||0.24.2<br />
|-<br />
|[[Cinnamon]]||5.0.3<br />
|-<br />
|[[LXQt]]||{{pkg|liblxqt}} 0.17.0<br />
|-<br />
|GNUstep||{{pkg|gnustep-base}} 1.28.0<br />
|-<br />
|Deepin|| 5, {{pkg|deepin-desktop-base}} 2021.06.16 <br />
|-<br />
|[[IceWM]]||2.6.0<br />
|-<br />
|Firefox||90.0.1, {{pkg|firefox-esr}} 78.12.0<br />
|-<br />
|Chromium||91.0.4472.164, {{pkg|chromium-gost}} 91.0.4472.114<br />
|-<br />
|LibreOffice||7.2.0.1 {{pkg|LibreOffice-still}} 7.0.6.2<br />
|-<br />
|[[Samba]]||4.14.6 (с [[SambaDC|samba-dc]])<br />
|-<br />
|Bash||4.4.23<br />
|-<br />
|[[BIND]]||9.11.32<br />
|-<br />
|CUPS||2.3.3<br />
|-<br />
|DHCP||4.4.2<br />
|-<br />
|Apache httpd||2.4.48<br />
|-<br />
|nginx||1.20.1<br />
|-<br />
|MariaDB||10.4.20<br />
|-<br />
|PostgreSQL||13.3, 12.6 для [[1C]]<br />
|-<br />
|Postfix||3.6.0<br />
|-<br />
|Dovecot||2.3.14<br />
|-<br />
|[[SOGo]]||5.1.1<br />
|-<br />
|OpenSSL||1.1.1k<br />
|-<br />
|GTK+||3.24.30<br />
|-<br />
|Qt||5.15.2<br />
|-<br />
|Tomcat||9.0.45<br />
|-<br />
|[[Docker]]||20.10.7<br />
|-<br />
|[[PVE]]||6.3.3<br />
|-<br />
|[[Kubernetes]]||1.20.8<br />
|-<br />
|[[OpenNebula]]||5.10.5<br />
|-<br />
|[[VDI/OpenUDS|OpenUDS]]||3.0.0<br />
|-<br />
|[[Ansible]]||2.9.24<br />
|-<br />
|[[Puppet]]||7.9.0<br />
|}<br />
<br />
Состав и версии других пакетов можно посмотреть на сайте [http://packages.altlinux.org/ru/p10/home/ packages.altlinux.org].<br />
<br />
<div id="starterkits"></div><br />
<br />
== Быстрое начало работы с репозиториями Десятой платформы ==<br />
<br />
===Стартовые наборы (starterkits)===<br />
<br />
Многие пользователи, предпочитающие и умеющие самостоятельно определять состав системы и ее оформление, оценят возможность использовать для начала работы с новой платформой небольшие установочные образы с различными окружениями рабочего стола. Для реализации такого стиля работы с репозиториями Десятой платформы созданы и доступны образы комплектов входа (starter kits) для архитектур [http://nightly.altlinux.org/p10/release/ x86_64, i586], [http://nightly.altlinux.org/p10-aarch64/release/ aarch64], [http://nightly.altlinux.org/p10-armh/release/ armh] (окружения рабочего стола Cinnamon, GNOME, '''IceWM''', KDE5, '''LXDE''', '''LXQt''', '''MATE''', GNUstep, '''Xfce''', а также '''минимальный инсталятор (JeOS)''', серверный инсталятор и образ для использования с [[OpenStack]]; выделенные варианты доступны в сборках для всех поддерживаемых архитектур).<br />
<br />
Владельцам ВК «[[Эльбрус]]» ''будут'' доступны стартовые наборы Cinnamon, LXQt, MATE, Xfce для [[ports/e2k|e2k/e2kv4]].<br />
<br />
По сравнению с p9 варианты ... <!--TDE и KDE4 исключены в связи с прекращением поддержки в репозитории; вариант WindowMaker убран как дублирующий GNUStep, где является по сути основой; вариант Enlightenment отложен для более тщательной [https://bugzilla.altlinux.org/show_bug.cgi?id=36913 проверки].--><br />
<br />
Ассортимент образов входа в p10 расширяется с выпуском обновлений, которые поставлены в плановый квартальный режим (с надлежащим тестированием). Экспериментальные сборки бывают доступны [http://nightly.altlinux.org/p10/beta/ здесь] и в аналогичных подкаталогах для иных архитектур.<br />
<br />
{{Attention|Важно заметить, что '''образы для начала работы с p10 не являются дистрибутивами''', так как не содержат ни законченных решений, ни целостного оформления, но предоставляют лишь основу.}}<br />
<br />
{{main|starterkits}}<br />
<br />
<!--<br />
===Официальные образы Docker===<br />
Официальный образ десятой платформы (p10) расположен на сайте https://hub.docker.com/, его можно получить по ссылке https://hub.docker.com/_/alt/. Официальный образ доступен для архитектур: aarch64, i586, ppc64le и x86_64.<br />
<br />
{{main|Docker}}<br />
<br />
===Образы lxc/lxd===<br />
Официальные образы десятой платформы (p10) для lxc и lxd расположены на сайте https://images.linuxcontainers.org. Официальные образы доступны для архитектур: aarch64, i586, ppc64le и x86_64.<br />
<br />
{{main|LXD}}<br />
--><br />
<br />
== Дистрибутивные решения на Десятой платформе ==<br />
<br />
=== Скачать образы ===<br />
<br />
{{Note|Образы дистрибутивов ожидаются осенью 2021 года.}}<br />
<br />
<!--<br />
Доступны выпуски дистрибутивов:<br />
* [[Альт Рабочая станция 9]];<br />
* [[Альт Рабочая Станция К 9]];<br />
* [[Альт Сервер 9]];<br />
* [[Альт Сервер В 9]] (Сервер виртуализации);<br />
* [[Альт Образование 9]];<br />
* [[Simply Linux 9]];<br />
а также [[Starterkits/Download|стартовые наборы]] и бета-версия дистрибутива [[Альт Рабочая Станция К 9]].<br />
<br />
При перегрузке основного сервера пользуйтесь [http://mirror.yandex.ru/altlinux/p9/images/ яндекс-зеркалом] либо [http://torrent.altlinux.org/ торрентами].<br />
--><br />
<br />
== Обновление системы до Десятой платформы ==<br />
При переходе на Десятую платформу с установленной системы внимательно прочитайте [[Update/p10|рекомендации по обновлению]]. В случае затруднений не торопитесь, задайте вопрос в [http://lists.altlinux.org/mailman/listinfo/community/ списке рассылки] или на [http://forum.altlinux.org/ нашем форуме].<br />
<br />
== Известные проблемы ==<br />
<br />
Основной метабаг по ошибкам и пожеланиям на Десятую платформу: {{Altbug|40561}}<br />
<br />
= Пакетная база =<br />
{{:Branches/p10}}</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%94%D0%B5%D1%81%D1%8F%D1%82%D0%B0%D1%8F_%D0%BF%D0%BB%D0%B0%D1%82%D1%84%D0%BE%D1%80%D0%BC%D0%B0&diff=55128Десятая платформа2021-07-23T08:31:00Z<p>EvgenySinelnikov: /* Поддержка платы tf307-mb */</p>
<hr />
<div>{{Stub}}<br />
<br />
<!-- ссылки на коллег:<br />
''[http://www.opennet.ru/opennews/art.shtml?num=51041 дебиановские замечания к выпуску] (opennet)''<br />
--><br />
<br />
[[Категория:Branches]]<br />
[[Категория:Миграция]]<br />
[[en:ALT Linux Wiki:TenPlatform]]<br />
<br />
Десятая платформа p10 (Aronia), новая стабильная ветка репозиториев ALT, предназначена для разработки, тестирования, распространения, обновления и поддержки комплексных решений всех уровней — от встроенных устройств до серверов предприятий и датацентров, созданная и развиваемая в рамках проекта Sisyphus командой ALT ([[ALT Linux Team]]). Десятая платформа поддерживается [http://basealt.ru ООО «Базальт СПО»].<br />
<br />
__TOC__<br />
<div id="whatsnew"></div><br />
== Что нового? ==<br />
<br />
=== Ядра реального времени ===<br />
<br />
Для архитектуры x86_64 собраны два ядра [[Realtime]] : Xenomai и Real Time Linux.<br />
<br />
=== OpenUDS — решение для VDI ===<br />
<br />
[[VDI/OpenUDS|OpenUDS]] это много-платформенный брокер подключений для создания и управления виртуальными рабочими местами и приложениями. Пользователь VDI через браузер выбирает шаблон и с помощью клиента (RDP, X2Go) подключается к своему рабочему столу на терминальном сервере или в виртуальной машине в облаке OpenNebula.<br />
<br />
=== Расширение набора групповых политик ===<br />
<br />
[[Групповые политики]] поддерживают параметры gsettings для управления рабочими средами Mate и XFCE.<br />
<br />
=== Центр администрирования Active Directory ===<br />
<br />
{{pkg|admс}} — графическое приложение для управления пользователями, группам и групповыми политиками домена Active Directory, аналогичный [https://wiki.samba.org/index.php/Installing_RSAT_on_Windows_for_AD_Management Remote Server Administration Tools] под Microsoft Windows.<br />
<br />
[[Файл:Admc-ou-edit.png]]<br />
<br />
=== Расширение платформы deploy ===<br />
<br />
Платформа [[Deploy]] предназначена для разворачивания и настройки ролей (например, PostgreSQL или Moodle). Добавлены следующие роли:<br />
* apache<br />
* mariadb<br />
* mediawiki<br />
* moodle<br />
* nextcloud<br />
<br />
При этом для ролей {{term|mediawiki}}, {{term|moodle}} и {{term|nextcloud}} можно изменять пароль администратора, не заботясь о внутренней реализации в том или ином веб-приложении.<br />
<br />
=== alterator-multiseat ===<br />
<br />
Модуль настройки многотерминального режима [[Alterator-multiseat]].<br />
<br />
=== Поддержка платы устройств на базе процессоров Байкал-М ===<br />
<br />
Поддержка платы [https://edelweiss-tech.ru/product/komplektuyushchie-edelveys/platy-edelveys/plata-na-baykal-m/ tf307-mb] на процессоре ''Байкал-М'' ([https://www.baikalelectronics.ru/products/238/ BE-M1000]) с ревизиями S-D и MB-A0 с sdk 5.2. А также поддержка платы Lagrange LGB-01B.<br />
<br />
== Версии подсистем и пакетов ==<br />
Репозитории Деcятой платформы будут обновляться в течение срока поддержки. На момент официального анонса '''p10''' они содержат в том числе:<br />
<br />
{|class="standard"<br />
!ПО<br />
!Версия<br />
|-<br />
|Ядро Linux (std-def)||5.10.51<br />
|-<br />
|Ядро Linux (un-def)||5.12.18<br />
|-<br />
|Ядро Real Time Linux (rt)||5.10.47<br />
|-<br />
|Ядро Realtime Xenomai (xenomai)||4.19.192<br />
|-<br />
|Ядро Linux ([[OpenVZ7|ovz-el7]])||3.10.0-1160.31.1.vz7.181.9<br />
|-<br />
|[[systemd]]||249.1<br />
|-<br />
|GNU Libc||2.32<br />
|-<br />
|selinux||3.2<br />
|-<br />
|GCC||10.3.1<br />
|-<br />
|LLVM||12.0 и 11.01<br />
|-<br />
|Python||3.9.6 и 2.7.18<br />
|-<br />
|Perl||5.34.0<br />
|-<br />
|PHP||8.0.8 и 7.4.21<br />
|-<br />
|Ruby||2.7.3<br />
|-<br />
|Java||11.0.9.11<br />
|-<br />
|Rust||1.53<br />
|-<br />
|Mono||6.12.0.122<br />
|-<br />
|.NET Core||6.0<br />
|-<br />
|Node||14.17.2<br />
|-<br />
|X.Org Server||1.20.12<br />
|-<br />
|Mesa||21.1.5<br />
|-<br />
|[[GNOME]]||40.3 <!-- по gnome-shell, спрашивал когда-то aris@ ради changelog регулярок // mike@ --><br />
|-<br />
|[[KDE]]||5.84.0<br />
|-<br />
|KDE5 Plasma Desktop||5.22.3<br />
|-<br />
|[[MATE]]||1.24.1<br />
|-<br />
|[[Xfce]]||4.16.0<br />
|-<br />
|[[Enlightenment]]||0.24.2<br />
|-<br />
|[[Cinnamon]]||5.0.3<br />
|-<br />
|[[LXQt]]||{{pkg|liblxqt}} 0.17.0<br />
|-<br />
|GNUstep||{{pkg|gnustep-base}} 1.28.0<br />
|-<br />
|Deepin|| 5, {{pkg|deepin-desktop-base}} 2021.06.16 <br />
|-<br />
|[[IceWM]]||2.6.0<br />
|-<br />
|Firefox||90.0.1, {{pkg|firefox-esr}} 78.12.0<br />
|-<br />
|Chromium||91.0.4472.164, {{pkg|chromium-gost}} 91.0.4472.114<br />
|-<br />
|LibreOffice||7.2.0.1 {{pkg|LibreOffice-still}} 7.0.6.2<br />
|-<br />
|[[Samba]]||4.14.6 (с [[SambaDC|samba-dc]])<br />
|-<br />
|Bash||4.4.23<br />
|-<br />
|[[BIND]]||9.11.32<br />
|-<br />
|CUPS||2.3.3<br />
|-<br />
|DHCP||4.4.2<br />
|-<br />
|Apache httpd||2.4.48<br />
|-<br />
|nginx||1.20.1<br />
|-<br />
|MariaDB||10.4.20<br />
|-<br />
|PostgreSQL||13.3, 12.6 для [[1C]]<br />
|-<br />
|Postfix||3.6.0<br />
|-<br />
|Dovecot||2.3.14<br />
|-<br />
|[[SOGo]]||5.1.1<br />
|-<br />
|OpenSSL||1.1.1k<br />
|-<br />
|GTK+||3.24.30<br />
|-<br />
|Qt||5.15.2<br />
|-<br />
|Tomcat||9.0.45<br />
|-<br />
|[[Docker]]||20.10.7<br />
|-<br />
|[[PVE]]||6.3.3<br />
|-<br />
|[[Kubernetes]]||1.20.8<br />
|-<br />
|[[OpenNebula]]||5.10.5<br />
|-<br />
|[[VDI/OpenUDS|OpenUDS]]||3.0.0<br />
|-<br />
|[[Ansible]]||2.9.24<br />
|-<br />
|[[Puppet]]||7.9.0<br />
|}<br />
<br />
Состав и версии других пакетов можно посмотреть на сайте [http://packages.altlinux.org/ru/p10/home/ packages.altlinux.org].<br />
<br />
<div id="starterkits"></div><br />
<br />
== Быстрое начало работы с репозиториями Десятой платформы ==<br />
<br />
===Стартовые наборы (starterkits)===<br />
<br />
Многие пользователи, предпочитающие и умеющие самостоятельно определять состав системы и ее оформление, оценят возможность использовать для начала работы с новой платформой небольшие установочные образы с различными окружениями рабочего стола. Для реализации такого стиля работы с репозиториями Десятой платформы созданы и доступны образы комплектов входа (starter kits) для архитектур [http://nightly.altlinux.org/p10/release/ x86_64, i586], [http://nightly.altlinux.org/p10-aarch64/release/ aarch64], [http://nightly.altlinux.org/p10-armh/release/ armh] (окружения рабочего стола Cinnamon, GNOME, '''IceWM''', KDE5, '''LXDE''', '''LXQt''', '''MATE''', GNUstep, '''Xfce''', а также '''минимальный инсталятор (JeOS)''', серверный инсталятор и образ для использования с [[OpenStack]]; выделенные варианты доступны в сборках для всех поддерживаемых архитектур).<br />
<br />
Владельцам ВК «[[Эльбрус]]» ''будут'' доступны стартовые наборы Cinnamon, LXQt, MATE, Xfce для [[ports/e2k|e2k/e2kv4]].<br />
<br />
По сравнению с p9 варианты ... <!--TDE и KDE4 исключены в связи с прекращением поддержки в репозитории; вариант WindowMaker убран как дублирующий GNUStep, где является по сути основой; вариант Enlightenment отложен для более тщательной [https://bugzilla.altlinux.org/show_bug.cgi?id=36913 проверки].--><br />
<br />
Ассортимент образов входа в p10 расширяется с выпуском обновлений, которые поставлены в плановый квартальный режим (с надлежащим тестированием). Экспериментальные сборки бывают доступны [http://nightly.altlinux.org/p10/beta/ здесь] и в аналогичных подкаталогах для иных архитектур.<br />
<br />
{{Attention|Важно заметить, что '''образы для начала работы с p10 не являются дистрибутивами''', так как не содержат ни законченных решений, ни целостного оформления, но предоставляют лишь основу.}}<br />
<br />
{{main|starterkits}}<br />
<br />
<!--<br />
===Официальные образы Docker===<br />
Официальный образ десятой платформы (p10) расположен на сайте https://hub.docker.com/, его можно получить по ссылке https://hub.docker.com/_/alt/. Официальный образ доступен для архитектур: aarch64, i586, ppc64le и x86_64.<br />
<br />
{{main|Docker}}<br />
<br />
===Образы lxc/lxd===<br />
Официальные образы десятой платформы (p10) для lxc и lxd расположены на сайте https://images.linuxcontainers.org. Официальные образы доступны для архитектур: aarch64, i586, ppc64le и x86_64.<br />
<br />
{{main|LXD}}<br />
--><br />
<br />
== Дистрибутивные решения на Десятой платформе ==<br />
<br />
=== Скачать образы ===<br />
<br />
{{Note|Образы дистрибутивов ожидаются осенью 2021 года.}}<br />
<br />
<!--<br />
Доступны выпуски дистрибутивов:<br />
* [[Альт Рабочая станция 9]];<br />
* [[Альт Рабочая Станция К 9]];<br />
* [[Альт Сервер 9]];<br />
* [[Альт Сервер В 9]] (Сервер виртуализации);<br />
* [[Альт Образование 9]];<br />
* [[Simply Linux 9]];<br />
а также [[Starterkits/Download|стартовые наборы]] и бета-версия дистрибутива [[Альт Рабочая Станция К 9]].<br />
<br />
При перегрузке основного сервера пользуйтесь [http://mirror.yandex.ru/altlinux/p9/images/ яндекс-зеркалом] либо [http://torrent.altlinux.org/ торрентами].<br />
--><br />
<br />
== Обновление системы до Десятой платформы ==<br />
При переходе на Десятую платформу с установленной системы внимательно прочитайте [[Update/p10|рекомендации по обновлению]]. В случае затруднений не торопитесь, задайте вопрос в [http://lists.altlinux.org/mailman/listinfo/community/ списке рассылки] или на [http://forum.altlinux.org/ нашем форуме].<br />
<br />
== Известные проблемы ==<br />
<br />
Основной метабаг по ошибкам и пожеланиям на Десятую платформу: {{Altbug|40561}}<br />
<br />
= Пакетная база =<br />
{{:Branches/p10}}</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M/Compatibility&diff=54969Baikal-M/Compatibility2021-07-12T10:28:35Z<p>EvgenySinelnikov: /* Таблица совместимости устройств и выпущенных дистрибутивов */</p>
<hr />
<div>== Таблица совместимости <ref name="testing" /> устройств и выпущенных дистрибутивов ==<br />
{{Stub}}<br />
{| class="wikitable"<br />
|-<br />
! !! sdk 4.4 !! sdk 5.1 !! sdk 5.2<br />
|-<br />
| '''tf307-mb-s-d'''<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Alt-education|alt-education-9.2-20210520]]<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Slinux-live|slinux-live-9.1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta1|alt-workstation-9.1.900_beta1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta2|alt-workstation-9.1.910_beta2]]<br />
* [[Baikal-M/Distributions#ALT_Workstation_9.2_rc1|alt-workstation-9.1.990_rc1]]<br />
В релизе [[Baikal-M/Distributions#Alt-workstation|alt-workstation-baikalm-9.1]] устаревшее ядро, поэтому некоторая часть аппаратного обеспечения (например, ethernet) может работать некорректно.<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Alt-workstation-beta1|alt-workstation-9.1.900_beta1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta2|alt-workstation-9.1.910_beta2]]<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Slinux-live|slinux-live-9.1]]<br />
* [[Baikal-M/Distributions#Alt-education|alt-education-9.2-20210520]]<br />
В релизе [[Baikal-M/Distributions#Alt-workstation|alt-workstation-baikalm-9.1]] устаревшее ядро, поэтому некоторая часть аппаратного обеспечения (например, звуковая карта, 3D-ускорение) может работать некорректно.<br />
| rowspan="3" | Не работает panfrost, на некоторых платах зависает система спустя несколько секунд работы. С отключенным panfrost<ref name="panfrost" /> образы не тестировались<br />
|-<br />
| '''tf307-mb-s-d''' (с lvds)<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta2|alt-workstation-9.1.910_beta2]]<br />
Остальные образы не тестировались.<br />
| Не тестировалось<br />
|-<br />
| '''tp-tf307-mb-ao'''<br />
| Не тестировалось<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Alt-education|alt-education-9.2-20210520]]<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Slinux-live|slinux-live-9.1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta1|alt-workstation-9.1.900_beta1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta2|alt-workstation-9.1.910_beta2]]<br />
В релизе [[Baikal-M/Distributions#Alt-workstation|alt-workstation-baikalm-9.1]] устаревшее ядро, поэтому некоторая часть аппаратного обеспечения (напр, ethernet) может работать некорректно.<br />
|-<br />
| '''tf307-mb-ao'''<br>(С встроенной звуковой картой. Звук тестировался только через hdmi)<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Alt-education|alt-education-9.2-20210520]]<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Slinux-live|slinux-live-9.1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta1|alt-workstation-9.1.900_beta1]]<br />
Релиз [[Baikal-M/Distributions#Alt-workstation|alt-workstation-baikalm-9.1]] - не запускается.<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Alt-workstation-beta1|alt-workstation-9.1.900_beta1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta2|alt-workstation-9.1.910_beta2]]<br />
* [[Baikal-M/Distributions#Alt-education|alt-education-9.2-20210520]]<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Slinux-live|slinux-live-9.1]]<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#ALT_Workstation_9.2_rc1|alt-workstation-9.1.990_rc1]]<br />
На ранее выпущенных сборках не работает panfrost.<br>Следующие дистрибутивы работоспособны, если добавить panfrost в blacklist<ref name="panfrost" />:<br />
* [[Baikal-M/Distributions#Alt-workstation-beta2|alt-workstation-9.1.910_beta2]]<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Slinux-live|slinux-live-9.1]]<br />
* [[Baikal-M/Distributions#Alt-education|alt-education-9.2-20210520]]<br />
|-<br />
| '''Lagrange LGB-01B'''<br><br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
| Поддержка других прошивок не определена.<br />
<br />
| Поддержка других прошивок не определена.<br />
<br />
|-<br />
|}<br />
<br />
== Примечания ==<br />
<references><br />
<ref name="testing"> <br />
[[Baikal-M/Testing | Методика тестирования совместимости с Baikal-M]]<br />
</ref><br />
<ref name="panfrost">Чтобы отключить panfrost, необходимо в параметры ядра передать "modprobe.blacklist=panfrost" <br />
[[Grub#%D0%9A%D0%B0%D0%BA_%D0%BF%D0%B5%D1%80%D0%B5%D0%B4%D0%B0%D1%82%D1%8C_%D1%81%D0%B2%D0%BE%D0%B8_%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D1%8B_%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B8_%D1%8F%D0%B4%D1%80%D0%B0?| (см. инструкцию) ]]<br />
</ref><br />
</references></div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M/Distributions&diff=54936Baikal-M/Distributions2021-07-08T01:15:01Z<p>EvgenySinelnikov: /* Simply Linux 9.1.1 */</p>
<hr />
<div>{{Stub}}<br />
= '''ALT Workstation 9.1''' =<br />
* alt-workstation-baikalm-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/workstation/aarch64/alt-workstation-9.1-aarch64.iso скачать])<br />
* версия ядра: 4.9.229-bmitx-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной сетевой картой (sdk 4.4)<br />
<br />
<br />
= '''Simply Linux 9.1''' =<br />
* slinux-9.1([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''Simply Linux 9.1 live''' =<br />
* slinux-live-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-live-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1)<br />
<br />
<br />
= '''ALT Education 9.2''' =<br />
* alt-education-9.2-20210520 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/education/aarch64/alt-education-9.2-20210520-aarch64 скачать])<br />
* версия ядра: 5.10.35-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''ALT Workstation 9.2 beta1''' =<br />
* alt-workstation-9.1.900_beta1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.37-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 предположительно работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''ALT Workstation 9.2 beta2''' =<br />
* alt-workstation-9.1.910_beta2 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.42-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''ALT Workstation 9.2 rc1''' =<br />
* alt-workstation-9.1.990_rc1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.990_rc1-aarch64.iso скачать])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
<br />
<br />
= '''Simply Linux 9.1.1''' =<br />
* slinux-9.1.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1.1-aarch64.iso скачать], [https://lists.altlinux.org/pipermail/arm64-baikalm/2021-July/000086.html анонс])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, '''sdk 5.2''')<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, '''sdk 5.2''')<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1, '''sdk 5.2''')<br />
<br />
<br />
== Примечания ==<br />
<references><br />
<ref name="nottestingyet">Требует дополнительной проверки.</ref><br />
</references></div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M/Distributions&diff=54935Baikal-M/Distributions2021-07-08T01:08:16Z<p>EvgenySinelnikov: /* Поддерживаемые платы */</p>
<hr />
<div>{{Stub}}<br />
= '''ALT Workstation 9.1''' =<br />
* alt-workstation-baikalm-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/workstation/aarch64/alt-workstation-9.1-aarch64.iso скачать])<br />
* версия ядра: 4.9.229-bmitx-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной сетевой картой (sdk 4.4)<br />
<br />
<br />
= '''Simply Linux 9.1''' =<br />
* slinux-9.1([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''Simply Linux 9.1 live''' =<br />
* slinux-live-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-live-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1)<br />
<br />
<br />
= '''ALT Education 9.2''' =<br />
* alt-education-9.2-20210520 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/education/aarch64/alt-education-9.2-20210520-aarch64 скачать])<br />
* версия ядра: 5.10.35-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''ALT Workstation 9.2 beta1''' =<br />
* alt-workstation-9.1.900_beta1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.37-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 предположительно работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''ALT Workstation 9.2 beta2''' =<br />
* alt-workstation-9.1.910_beta2 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.42-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''ALT Workstation 9.2 rc1''' =<br />
* alt-workstation-9.1.990_rc1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.990_rc1-aarch64.iso скачать])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
<br />
<br />
= '''Simply Linux 9.1.1''' =<br />
* slinux-9.1.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, '''sdk 5.2''')<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, '''sdk 5.2''')<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1, '''sdk 5.2''')<br />
<br />
<br />
== Примечания ==<br />
<references><br />
<ref name="nottestingyet">Требует дополнительной проверки.</ref><br />
</references></div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M/Distributions&diff=54934Baikal-M/Distributions2021-07-08T01:08:01Z<p>EvgenySinelnikov: /* ALT Education 9.2 */</p>
<hr />
<div>{{Stub}}<br />
= '''ALT Workstation 9.1''' =<br />
* alt-workstation-baikalm-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/workstation/aarch64/alt-workstation-9.1-aarch64.iso скачать])<br />
* версия ядра: 4.9.229-bmitx-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной сетевой картой (sdk 4.4)<br />
<br />
<br />
= '''Simply Linux 9.1''' =<br />
* slinux-9.1([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''Simply Linux 9.1 live''' =<br />
* slinux-live-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-live-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1)<br />
<br />
<br />
= '''ALT Education 9.2''' =<br />
* alt-education-9.2-20210520 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/education/aarch64/alt-education-9.2-20210520-aarch64 скачать])<br />
* версия ядра: 5.10.35-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''ALT Workstation 9.2 beta1''' =<br />
* alt-workstation-9.1.900_beta1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.37-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 предположительно работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''ALT Workstation 9.2 beta2''' =<br />
* alt-workstation-9.1.910_beta2 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.42-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''ALT Workstation 9.2 rc1''' =<br />
* alt-workstation-9.1.990_rc1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.990_rc1-aarch64.iso скачать])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
<br />
<br />
= '''Simply Linux 9.1.1''' =<br />
* slinux-9.1.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, '''sdk 5.2''')<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, '''sdk 5.2''')<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1, '''sdk 5.2''')<br />
<br />
<br />
== Примечания ==<br />
<references><br />
<ref name="nottestingyet">Требует дополнительной проверки.</ref><br />
</references></div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M/Distributions&diff=54933Baikal-M/Distributions2021-07-08T01:07:48Z<p>EvgenySinelnikov: /* ALT Workstation 9.2 beta2 */</p>
<hr />
<div>{{Stub}}<br />
= '''ALT Workstation 9.1''' =<br />
* alt-workstation-baikalm-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/workstation/aarch64/alt-workstation-9.1-aarch64.iso скачать])<br />
* версия ядра: 4.9.229-bmitx-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной сетевой картой (sdk 4.4)<br />
<br />
<br />
= '''Simply Linux 9.1''' =<br />
* slinux-9.1([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''Simply Linux 9.1 live''' =<br />
* slinux-live-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-live-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1)<br />
<br />
<br />
= '''ALT Education 9.2''' =<br />
* alt-education-9.2-20210520 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/education/aarch64/alt-education-9.2-20210520-aarch64 скачать])<br />
* версия ядра: 5.10.35-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''ALT Workstation 9.2 beta1''' =<br />
* alt-workstation-9.1.900_beta1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.37-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 предположительно работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''ALT Workstation 9.2 beta2''' =<br />
* alt-workstation-9.1.910_beta2 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.42-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''ALT Workstation 9.2 rc1''' =<br />
* alt-workstation-9.1.990_rc1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.990_rc1-aarch64.iso скачать])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
<br />
<br />
= '''Simply Linux 9.1.1''' =<br />
* slinux-9.1.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, '''sdk 5.2''')<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, '''sdk 5.2''')<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1, '''sdk 5.2''')<br />
<br />
<br />
== Примечания ==<br />
<references><br />
<ref name="nottestingyet">Требует дополнительной проверки.</ref><br />
</references></div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M/Distributions&diff=54932Baikal-M/Distributions2021-07-08T01:07:31Z<p>EvgenySinelnikov: /* ALT Workstation 9.2 beta1 */</p>
<hr />
<div>{{Stub}}<br />
= '''ALT Workstation 9.1''' =<br />
* alt-workstation-baikalm-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/workstation/aarch64/alt-workstation-9.1-aarch64.iso скачать])<br />
* версия ядра: 4.9.229-bmitx-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной сетевой картой (sdk 4.4)<br />
<br />
<br />
= '''Simply Linux 9.1''' =<br />
* slinux-9.1([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''Simply Linux 9.1 live''' =<br />
* slinux-live-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-live-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1)<br />
<br />
<br />
= '''ALT Education 9.2''' =<br />
* alt-education-9.2-20210520 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/education/aarch64/alt-education-9.2-20210520-aarch64 скачать])<br />
* версия ядра: 5.10.35-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''ALT Workstation 9.2 beta1''' =<br />
* alt-workstation-9.1.900_beta1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.37-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 предположительно работает, если [[Baikal-M/Compatibility#cite_note-panfrost-2|отключить panfrost]])<br />
<br />
= '''ALT Workstation 9.2 beta2''' =<br />
* alt-workstation-9.1.910_beta2 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.42-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''ALT Workstation 9.2 rc1''' =<br />
* alt-workstation-9.1.990_rc1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.990_rc1-aarch64.iso скачать])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
<br />
<br />
= '''Simply Linux 9.1.1''' =<br />
* slinux-9.1.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, '''sdk 5.2''')<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, '''sdk 5.2''')<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1, '''sdk 5.2''')<br />
<br />
<br />
== Примечания ==<br />
<references><br />
<ref name="nottestingyet">Требует дополнительной проверки.</ref><br />
</references></div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M/Distributions&diff=54931Baikal-M/Distributions2021-07-08T01:02:55Z<p>EvgenySinelnikov: </p>
<hr />
<div>{{Stub}}<br />
= '''ALT Workstation 9.1''' =<br />
* alt-workstation-baikalm-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/workstation/aarch64/alt-workstation-9.1-aarch64.iso скачать])<br />
* версия ядра: 4.9.229-bmitx-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной сетевой картой (sdk 4.4)<br />
<br />
<br />
= '''Simply Linux 9.1''' =<br />
* slinux-9.1([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''Simply Linux 9.1 live''' =<br />
* slinux-live-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-live-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1)<br />
<br />
<br />
= '''ALT Education 9.2''' =<br />
* alt-education-9.2-20210520 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/education/aarch64/alt-education-9.2-20210520-aarch64 скачать])<br />
* версия ядра: 5.10.35-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''ALT Workstation 9.2 beta1''' =<br />
* alt-workstation-9.1.900_beta1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.37-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1)<br />
<br />
<br />
= '''ALT Workstation 9.2 beta2''' =<br />
* alt-workstation-9.1.910_beta2 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.42-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''ALT Workstation 9.2 rc1''' =<br />
* alt-workstation-9.1.990_rc1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.990_rc1-aarch64.iso скачать])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
<br />
<br />
= '''Simply Linux 9.1.1''' =<br />
* slinux-9.1.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, '''sdk 5.2''')<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, '''sdk 5.2''')<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1, '''sdk 5.2''')<br />
<br />
<br />
== Примечания ==<br />
<references><br />
<ref name="nottestingyet">Требует дополнительной проверки.</ref><br />
</references></div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M/Compatibility&diff=54866Baikal-M/Compatibility2021-07-03T21:02:47Z<p>EvgenySinelnikov: </p>
<hr />
<div>== Таблица совместимости устройств и выпущенных дистрибутивов ==<br />
{{Stub}}<br />
{| class="wikitable"<br />
|-<br />
! !! sdk 4.4 !! sdk 5.1 !! sdk 5.2<br />
|-<br />
| '''tf307-mb-s-d'''<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Alt-education|alt-education-9.2-20210520]]<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Slinux-live|slinux-live-9.1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta1|alt-workstation-9.1.900_beta1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta2|alt-workstation-9.1.910_beta2]]<br />
* alt-workstation-9.1.990_rc1<br />
В релизе [[Baikal-M/Distributions#Alt-workstation|alt-workstation-baikalm-9.1]] устаревшее ядро, поэтому некоторая часть аппаратного обеспечения (например, ethernet) может работать некорректно.<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Alt-workstation-beta1|alt-workstation-9.1.900_beta1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta2|alt-workstation-9.1.910_beta2]]<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Slinux-live|slinux-live-9.1]]<br />
* [[Baikal-M/Distributions#Alt-education|alt-education-9.2-20210520]]<br />
В релизе [[Baikal-M/Distributions#Alt-workstation|alt-workstation-baikalm-9.1]] устаревшее ядро, поэтому некоторая часть аппаратного обеспечения (например, звуковая карта, 3D-ускорение) может работать некорректно.<br />
| rowspan="3" | Не работает panfrost, на некоторых платах зависает система спустя несколько секунд работы. С отключенным panfrost<ref name="panfrost" /> образы не тестировались<br />
|-<br />
| '''tf307-mb-s-d''' (с lvds)<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta2|alt-workstation-9.1.910_beta2]]<br />
Остальные образы не тестировались.<br />
| Не тестировалось<br />
|-<br />
| '''tp-tf307-mb-ao'''<br />
| Не тестировалось<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Alt-education|alt-education-9.2-20210520]]<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Slinux-live|slinux-live-9.1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta1|alt-workstation-9.1.900_beta1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta2|alt-workstation-9.1.910_beta2]]<br />
В релизе [[Baikal-M/Distributions#Alt-workstation|alt-workstation-baikalm-9.1]] устаревшее ядро, поэтому некоторая часть аппаратного обеспечения (напр, ethernet) может работать некорректно.<br />
|-<br />
| '''tf307-mb-ao'''<br>(С встроенной звуковой картой. Звук тестировался только через hdmi)<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Alt-education|alt-education-9.2-20210520]]<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Slinux-live|slinux-live-9.1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta1|alt-workstation-9.1.900_beta1]]<br />
Релиз [[Baikal-M/Distributions#Alt-workstation|alt-workstation-baikalm-9.1]] - не запускается.<br />
| Поддерживается следующими релизами:<br />
* [[Baikal-M/Distributions#Alt-workstation-beta1|alt-workstation-9.1.900_beta1]]<br />
* [[Baikal-M/Distributions#Alt-workstation-beta2|alt-workstation-9.1.910_beta2]]<br />
* [[Baikal-M/Distributions#Alt-education|alt-education-9.2-20210520]]<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Slinux-live|slinux-live-9.1]]<br />
| ''Поддерживается следующими релизами''<ref name="nottestingyet" />:<br />
* [[Baikal-M/Distributions#ALT_Workstation_9.2_rc1|alt-workstation-9.1.990_rc1]]<br />
<br />
На ранее выпущенных сборках не работает panfrost.<br>Следующие дистрибутивы работоспособны, если добавить panfrost в blacklist<ref name="panfrost" />:<br />
* [[Baikal-M/Distributions#Alt-workstation-beta2|alt-workstation-9.1.910_beta2]]<br />
* [[Baikal-M/Distributions#Slinux|slinux-9.1]]<br />
* [[Baikal-M/Distributions#Slinux-live|slinux-live-9.1]]<br />
* [[Baikal-M/Distributions#Alt-education|alt-education-9.2-20210520]]<br />
|-<br />
|}<br />
<br />
== Примечания ==<br />
<references><br />
<ref name="panfrost">Чтобы отключить panfrost, необходимо в параметры ядра передать "modprobe.blacklist=panfrost" <br />
<br />
[[Grub#%D0%9A%D0%B0%D0%BA_%D0%BF%D0%B5%D1%80%D0%B5%D0%B4%D0%B0%D1%82%D1%8C_%D1%81%D0%B2%D0%BE%D0%B8_%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D1%8B_%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BA%D0%B8_%D1%8F%D0%B4%D1%80%D0%B0?| (см. инструкцию) ]]<br />
</ref><br />
<ref name="nottestingyet">Требует дополнительной проверки.</ref><br />
</references></div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M/Distributions&diff=54865Baikal-M/Distributions2021-07-03T20:48:50Z<p>EvgenySinelnikov: </p>
<hr />
<div>{{Stub}}<br />
= '''ALT Workstation 9.1''' =<br />
* alt-workstation-baikalm-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/workstation/aarch64/alt-workstation-9.1-aarch64.iso скачать])<br />
* версия ядра: 4.9.229-bmitx-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной сетевой картой (sdk 4.4)<br />
<br />
<br />
= '''Simply Linux 9.1''' =<br />
* slinux-9.1([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''Simply Linux 9.1 live''' =<br />
* slinux-live-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-live-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1)<br />
<br />
<br />
= '''ALT Education 9.2''' =<br />
* alt-education-9.2-20210520 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/education/aarch64/alt-education-9.2-20210520-aarch64 скачать])<br />
* версия ядра: 5.10.35-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''ALT Workstation 9.2 beta1''' =<br />
* alt-workstation-9.1.900_beta1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.37-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1)<br />
<br />
<br />
= '''ALT Workstation 9.2 beta2''' =<br />
* alt-workstation-9.1.910_beta2 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.42-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''ALT Workstation 9.2 rc1''' =<br />
* alt-workstation-9.1.990_rc1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.990_rc1-aarch64.iso скачать])<br />
* версия ядра: 5.10.46-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1, ''sdk 5.2''<ref name="nottestingyet" />)<br />
<br />
<br />
<br />
== Примечания ==<br />
<references><br />
<ref name="nottestingyet">Требует дополнительной проверки.</ref><br />
</references></div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M/Distributions&diff=54864Baikal-M/Distributions2021-07-03T02:38:23Z<p>EvgenySinelnikov: </p>
<hr />
<div>{{Stub}}<br />
= '''ALT Workstation 9.1''' =<br />
* alt-workstation-baikalm-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/workstation/aarch64/alt-workstation-9.1-aarch64.iso скачать])<br />
* версия ядра: 4.9.229-bmitx-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной сетевой картой (sdk 4.4)<br />
<br />
<br />
= '''ALT Workstation 9.2 beta1''' =<br />
* alt-workstation-9.1.900_beta1 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.37-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1)<br />
<br />
<br />
= '''ALT Workstation 9.2 beta2''' =<br />
* alt-workstation-9.1.910_beta2 ([http://beta.altlinux.org/workstation/aarch64/alt-workstation-9.1.900_beta1-aarch64.iso скачать])<br />
* версия ядра: 5.10.42-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''Simply Linux 9.1''' =<br />
* slinux-9.1([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])<br />
<br />
<br />
= '''Simply Linux 9.1 live''' =<br />
* slinux-live-9.1 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/simply/aarch64/slinux-live-9.1-aarch64.iso скачать])<br />
* версия ядра: 5.10.32-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-s-d с lvds (sdk 4.4)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1)<br />
<br />
<br />
= '''ALT Education 9.2''' =<br />
* alt-education-9.2-20210520 ([http://ftp.altlinux.org/pub/distributions/ALTLinux/p9/images/education/aarch64/alt-education-9.2-20210520-aarch64 скачать])<br />
* версия ядра: 5.10.35-un-def-alt1<br />
==== Поддерживаемые платы ====<br />
* tf307-mb-s-d (sdk 4.4, sdk 5.1)<br />
* tf307-mb-ao (sdk 5.1)<br />
* tf307-mb-ao с встроенной звуковой картой. (sdk 4.4, sdk 5.1) (на sdk 5.2 работает, если [[Baikal-M/Compatibility#cite_note-panfrost-1|отключить panfrost]])</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M/Compatibility&diff=54535Baikal-M/Compatibility2021-06-04T13:27:27Z<p>EvgenySinelnikov: </p>
<hr />
<div><br />
{{Stub}}<br />
{| class="wikitable"<br />
|+ Таблица совместимости устройств и выпущенных дистрибутивов<br />
|-<br />
! !! sdk 4.4 !! sdk 5.1 !! sdk 5.2 (не выпущенный релиз-кандидат)<br />
|-<br />
| tf307-mb-s-d<br />
||<br />
* alt-workstation-9.1 - описание<br />
* slinux-9.1 - описание<br />
* alt-education-9.2 - описание<br />
||<br />
{| class="wikitable"<br />
|-<br />
| alt-workstation-9.1 || описание<br />
|-<br />
| slinux-9.1 || описание<br />
|-<br />
| alt-education-9.2 || описание<br />
|}<br />
||<br />
{| class="wikitable"<br />
|-<br />
| alt-workstation-9.1 || описание<br />
|-<br />
| slinux-9.1 || описание<br />
|-<br />
| alt-education-9.2 || описание<br />
|}<br />
|-<br />
| tp-tf307-mb-ao || || ||<br />
|-<br />
| || || ||<br />
|-<br />
| || || ||<br />
|-<br />
| || || ||<br />
|}<br />
<br />
<br />
Платы:<br />
tf307-mb-s-d<br />
tp-tf307-mb-ao (беленький)<br />
tf307-mb SN-8<br />
<br />
Образы:<br />
alt-education-9.2-20210520-aarch64.iso <br />
slinux-9.1-aarch64.iso <br />
slinux-live-9.1-aarch64.iso<br />
alt-workstation-baikalm-9.1-aarch64.iso<br />
alt-workstation-9.1.900_beta1-aarch64.iso</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M/Compatibility&diff=54534Baikal-M/Compatibility2021-06-04T13:24:01Z<p>EvgenySinelnikov: </p>
<hr />
<div><br />
{{Stub}}<br />
{| class="wikitable"<br />
|+ Таблица совместимости устройств и выпущенных дистрибутивов<br />
|-<br />
! !! sdk 4.4 !! sdk 5.1 !! sdk 5.2 (не выпущенный релиз-кандидат)<br />
|-<br />
| tf307-mb-s-d || <br />
{| class="wikitable"<br />
|-<br />
| alt-workstation-9.1 || описание<br />
|-<br />
| slinux-9.1 || описание<br />
|-<br />
| alt-education-9.2 || описание<br />
|}<br />
||<br />
{| class="wikitable"<br />
|-<br />
| alt-workstation-9.1 || описание<br />
|-<br />
| slinux-9.1 || описание<br />
|-<br />
| alt-education-9.2 || описание<br />
|}<br />
||<br />
{| class="wikitable"<br />
|-<br />
| alt-workstation-9.1 || описание<br />
|-<br />
| slinux-9.1 || описание<br />
|-<br />
| alt-education-9.2 || описание<br />
|}<br />
|-<br />
| tp-tf307-mb-ao || || ||<br />
|-<br />
| || || ||<br />
|-<br />
| || || ||<br />
|-<br />
| || || ||<br />
|}<br />
<br />
<br />
Платы:<br />
tf307-mb-s-d<br />
tp-tf307-mb-ao (беленький)<br />
tf307-mb SN-8<br />
<br />
Образы:<br />
alt-education-9.2-20210520-aarch64.iso <br />
slinux-9.1-aarch64.iso <br />
slinux-live-9.1-aarch64.iso<br />
alt-workstation-baikalm-9.1-aarch64.iso<br />
alt-workstation-9.1.900_beta1-aarch64.iso</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=Baikal-M&diff=54281Baikal-M2021-05-18T01:29:12Z<p>EvgenySinelnikov: /* Поддерживаемые устройства */</p>
<hr />
<div>{{Stub}}<br />
На данный момент страничка описывает выпуск [[Simply_Linux_9#9.1|Simply Linux 9.1]] для системной платы [https://edelweiss-tech.ru/product/komplektuyushchie-edelveys/platy-edelveys/plata-na-baykal-m/ TF-307] на основе процессора [https://www.baikalelectronics.ru/products/238/ BE-M1000] производства [https://www.baikalelectronics.ru/ "Байкал Электроникс"].<br />
<br />
== Поддерживаемые устройства ==<br />
<br />
* Системная плата [https://edelweiss-tech.ru/product/komplektuyushchie-edelveys/platy-edelveys/plata-na-baykal-m/ TF307-MB-S-D] и устройства на ее основе<br />
* [[Baikal-M/Compatibility | Таблица совместимости устройств]], прошивок на базе [https://www.baikalelectronics.ru/products/238/ SDK различных версий] и [[Baikal-M/Distributions | выпущенных дистрибутивов]].<br />
<br />
== Перед началом установки ==<br />
<br />
''' На плате должен быть прошит firmware из SDK-M версий 4.4. или 5.1. С более старыми версиями прошивки эту инструкцию использовать не следует.'''<br />
Окирпичить плату вряд ли выйдет, но времени и нервов потратите много.<br />
<br />
=== Определение версии прошивки ===<br />
<br />
На глазок версию прошивки можно определить так.<br />
Почти сразу после включения отображается маленький логотип Байкал Электроникс.<br />
Затем секунд через 20 отображается большой (во весь экран) логотип Байкал Электроникс, а под ним -- номер версии прошивки.<br />
<br />
* Если номер версии не отображается, то прошивка старая (SDK-M 4.3 или старее)<br />
* Если маленький логотип не отображается, то прошивка старая (SDK-M 4.2 или старее)<br />
* Если во время загрузки на экране ничего нет, это слишком старая прошивка<br />
<br />
<br />
== Установка ==<br />
<br />
Установочный ISO доступен здесь: https://mirror.yandex.ru/altlinux/p9/images/simply/aarch64/slinux-9.1-aarch64.iso<br />
<br />
Его нужно записать на внешний USB накопитель, sd карту, либо жесткий диск.<br />
<br />
* '''ВНИМАНИЕ! ВСЕ ДАННЫЕ, КОТОРЫЕ НАХОДЯТСЯ НА НОСИТЕЛЕ, БУДУТ БЕЗВОЗВРАТНО СТЕРТЫ!'''<br />
* '''ВНИМАНИЕ! РИСК СТЕРЕТЬ НЕ ТЕ ДАННЫЕ! ТРИЖДЫ ПРОВЕРЬТЕ, ЧТО ПИШЕТЕ НА НУЖНЫЙ НОСИТЕЛЬ!'''<br />
<br />
<code>dd if=slinux-9.1-aarch64.iso of=/dev/disk/by-id/XYZ bs=1M conv=fsync</code><br />
<br />
Затем нужно подключить носитель к плате и загрузиться с него. Если на Байкал-М еще не установлена ОС,<br />
то загрузка со съемного носителя происходит по умолчанию. Если по какой-то причине загрузка не началась,<br />
нужно нажать Escape во время инициализации UEFI (когда вверху появится надпись "Press ESC for boot options"),<br />
и выбрать загрузку с нужного устройства вручную.<br />
<br />
=== EFI system partition ===<br />
<br />
При разбиении диска вручную не забудьте создать EFI system partition,<br />
отформатировать его в файловую систему fat, и назначить точку монтирования <tt>/boot/efi</tt><br />
<br />
== Известные проблемы ==<br />
<br />
* Частотные искажения при воспроизведении звука на встроенный аналоговый выход. На HDMI звук воспроизводится нормально.<br />
* PS/2 клавиатуры и мыши не поддерживаются.<br />
* Аппаратное декодирование видео недоступно. Бинарные драйверы от Байкал Электроникс намертво привязаны к определенным версиям системных библиотек (glib2, pcre, libxml, и проч), так что невозможно обеспечить их функционирование в каком-либо дистрибутиве, кроме Debian 10<br />
<br />
== Подключение UART консоли к плате TF307 ==<br />
<br />
Иногда бывает, что при загрузке система виснет, и на экране ничего не отображается.<br />
Вот в этих случаях и поможет UART консоль.<br />
<br />
=== Требуется === <br />
<br />
* Утилита picocom<br />
* UART -> USB адаптер, рассчитаный на уровень сигналов '''1.8 Вольт'''.<br>'''ВНИМАНИЕ! Использование адаптеров на 3.3 Вольт ПРИВОДИТ К ПОЛОМКЕ ПЛАТЫ!'''<br />
<br />
Автор успешно использовал адаптеры, которые определяются как<br />
<pre><br />
ID 10c4:ea60 Cygnal Integrated Products, Inc. CP2102/CP2109 UART Bridge Controller [CP210x family]<br />
ID 0403:6001 Future Technology Devices International, Ltd FT232 Serial (UART) IC<br />
</pre><br />
<br />
=== Подключение UART->USB адаптера к плате ===<br />
<br />
* Разъём обозначен XP8<br />
* PIN 1 обозначен точкой<br />
* PIN 13 UART_TX (TX on BM)<br />
* PIN 14 GND<br />
* PIN 15 UART_RX (RX on BM)<br />
<br />
Pаспиновка относительно ключа - разрыва пластиковой рамки разъёма:<br />
<br />
------------ ключ------------<br />
19 17 15 13 11 09 07 05 03 01<br />
20 18 16 14 12 10 08 06 04 02<br />
-----------------------------<br />
<br />
=== Использование UART консоли ===<br />
<br />
После подключения адаптера к плате следует подать питание на плату, но не включать ее. Далее нужно<br />
<br />
# Подключить USB разъем адаптера к компьютеру. При успешном подключении в системе появится устройство <tt>/dev/ttyUSB0</tt> (если не подключены другие USB serial устройства)<br />
# Подключиться к устройству <tt>/dev/ttyUSB0</tt> с помощью программы picocom: <br><code>picocom -b115200 /dev/ttyUSB0</code><br />
# Включить плату, дождаться меню загрузчика grub<br />
# Прервать автоматическую загрузку и войти в режим редактирования. Для этого достаточно нажать кнопку '''c'''.<br />
# В конце строки <tt>linux /boot/vmlinuz-XYZ ...</tt> дописать<br><code>console=ttyS0,115200n8 earlycon=uart8250,mmio32,0x20230000 ignore_loglevel</code><br />
# Продолжить загрузку -- нажать кнопку <tt>F10</tt>.<br />
<br />
После этого в picocom появятся подробные сообщения ядра.<br />
<br />
== Обновление прошивки на DBM плате ==<br />
<br />
=== Требуются ===<br />
<br />
* Утилита [http://dfu-util.sourceforge.net/ dfu-util] версии 0.9 или новее<br />
* микро-USB шнур<br />
<br />
=== Порядок действий ===<br />
<br />
# Подключить плату к сети питания. Не включать. Подается дежурное напряжение.<br />
# Подключить плату к хост компьютеру (микро-USB разъем XS2, ближайший к Ethernet разъемам)<br />
# Прошить файл dbm.scp.flash.bin:<br><code>sudo dfu-util -D ./baikal/prebuilts/dbm.scp.flash.bin -a 0 -s 0x08000000</code><br />
# Прошить файл dbm.flash.img:<br><code>sudo dfu-util -D ./baikal/prebuilts/dbm.flash.img -a 1 -s 0x0A000000</code><br />
# Физически отключить питание платы (отсоединить шнур) на 30 -- 60 секунд.<br />
<br />
=== После прошивки ===<br />
<br />
В процессе прошивки настройки UEFI обнуляются. В связи с этим плата будет загружаться в EFI shell.<br />
Для запуска GRUB нужно дать команду<br><code>fs0:\EFI\altlinux\grubaa64.efi</code><br><br />
Для того, чтобы GRUB запускался автоматически, после загрузки ОС следует выполнить команду<br><br />
<code>sudo efibootmgr -c --label altlinux --loader \\EFI\\altlinux\\grubaa64.efi</code><br />
<br />
<br />
[[Категория:ARM]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%A3%D1%87%D0%B0%D1%81%D1%82%D0%BD%D0%B8%D0%BA:AlenkaGlukhovskaya/ActiveDirectory/Logon_script1&diff=51012Участник:AlenkaGlukhovskaya/ActiveDirectory/Logon script12020-12-08T13:12:30Z<p>EvgenySinelnikov: Перенаправление на Участник:AlenkaGlukhovskaya/ActiveDirectory/Logon script</p>
<hr />
<div>#перенаправление [[Участник:AlenkaGlukhovskaya/ActiveDirectory/Logon_script]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%A3%D1%87%D0%B0%D1%81%D1%82%D0%BD%D0%B8%D0%BA:AlenkaGlukhovskaya/ActiveDirectory/Logon_script&diff=51011Участник:AlenkaGlukhovskaya/ActiveDirectory/Logon script2020-12-08T13:12:02Z<p>EvgenySinelnikov: Удалённое перенаправление на ALT Linux Wiki:ActiveDirectory/Logon script1</p>
<hr />
<div>Подключение дисков для пользователей Active Directory.<br />
<br />
'''Параметры домена'''<br />
{|class="standard"<br />
!Параметр<br />
!Значение<br />
|-<br />
|Имя домена||SCHOOL.ALT<br />
|-<br />
|Имя контроллера домена||C228<br />
|}<br />
<br />
<br />
{{todo|<br />
* Маппирование для всех пользователей<br />
* Маппирование с помощью GPO<br />
* Реализация без RSAT}}<br />
<br />
== Создание общих папок ==<br />
<br />
Создаём папки:<br />
mkdir -m 755 /srv/Public<br />
mkdir -m 755 /srv/Отдел<br />
<br />
Прописываем в {{path|/etc/samba/smb.conf}}:<br />
<source lang="ini">[Public]<br />
path = /srv/Public<br />
read only = No<br />
[Отдел]<br />
path = /srv/Отдел<br />
read only = No</source><br />
<br />
Перезапускаем samba:<br />
service samba restart<br />
<br />
== Скрипт logon.bat ==<br />
<br />
Создаём файл {{path|logon.bat}} в текущем каталоге:<br />
<br />
<source lang="text">@echo off<br />
net use * /delete /yes<br />
net use x: \\c228\Public<br />
net use y: \\c228\Отдел</source><br />
<br />
Преобразуем его (меняем кодировку и концы строк) и выкладываем в каталог ресурса netlogon: {{path|/var/lib/samba/sysvol/school.alt/scripts}}:<br />
<source lang="bash">cat logon.bat | sed 's/$/\r/' | iconv -t cp866 > /var/lib/samba/sysvol/school.alt/scripts/logon.bat</source> <br />
<br />
Делаем скрипт запускаемым:<br />
<source lang="bash">chmod go+rx /var/lib/samba/sysvol/school.alt/scripts/logon.bat</source><br />
<br />
== Привязка скрипта к конкретному пользователю ==<br />
<br />
* Под Windows в RSAT (Active Directory - пользователи и компьютеры) выберите домен, затем Users на панели слева;<br />
* Нажмите правой кнопкой мыши по пользователю и выберите пункт меню {{term|Свойства}};<br />
* Перейдите на вкладку {{term|Профиль}}<br />
* Укажите в поле {{term|Сценарий входа}} сетевой путь к скрипту logon.bat:<br />
\\с228\netlogon\logon.bat<br />
* Нажмите кнопку {{term|OK}}<br />
<br />
{{todo|Переписать раздел на ldapmodify}}<br />
<br />
== Примечание ==<br />
<br />
Если не используется LDAP, то используется logon script из smb.conf. В случае использования 'passdb backend = ldapsam' используется<br />
значение атрибута sambaLogonScript из LDAP или 'logon script' из smb.conf при его отсутствии.<br />
<br />
В случае Samba AD всегда используется значение атрибута scriptPath из LDAP.<br />
<br />
Такое поведение было с самых первых версий контроллера AD, потому что у нас в этом случае всегда гарантированно есть пользовательская учетная<br />
запись в собственном LDAP, в которой присутствует стандартный для AD атрибут scriptPath (https://msdn.microsoft.com/en-us/library/ms679656%28v=vs.85%29.aspx)<br />
<br />
== Ссылки ==<br />
* https://helpdesk.egnyte.com/hc/en-us/articles/201638304-Mapping-a-drive-using-a-net-use-command-and-logon-scripts-for-domain-users<br />
* https://blogs.technet.microsoft.com/askds/2009/01/07/using-group-policy-preferences-to-map-drives-based-on-group-membership/<br />
* https://wiki.samba.org/index.php/User_home_drives<br />
<br />
[[Категория:Active Directory]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%A3%D1%87%D0%B0%D1%81%D1%82%D0%BD%D0%B8%D0%BA:ActiveDirectory/Logon_script&diff=51010Участник:ActiveDirectory/Logon script2020-12-08T13:09:37Z<p>EvgenySinelnikov: EvgenySinelnikov переименовал страницу Участник:ActiveDirectory/Logon script в Участник:AlenkaGlukhovskaya/ActiveDirectory/Logon script1</p>
<hr />
<div>#перенаправление [[Участник:AlenkaGlukhovskaya/ActiveDirectory/Logon script1]]</div>EvgenySinelnikovhttps://www.altlinux.org/index.php?title=%D0%A3%D1%87%D0%B0%D1%81%D1%82%D0%BD%D0%B8%D0%BA:AlenkaGlukhovskaya/ActiveDirectory/Logon_script1&diff=51009Участник:AlenkaGlukhovskaya/ActiveDirectory/Logon script12020-12-08T13:09:37Z<p>EvgenySinelnikov: EvgenySinelnikov переименовал страницу Участник:ActiveDirectory/Logon script в Участник:AlenkaGlukhovskaya/ActiveDirectory/Logon script1</p>
<hr />
<div>Подключение дисков для пользователей Active Directory.<br />
<br />
'''Параметры домена'''<br />
{|class="standard"<br />
!Параметр<br />
!Значение<br />
|-<br />
|Имя домена||SCHOOL.ALT<br />
|-<br />
|Имя контроллера домена||C228<br />
|}<br />
<br />
<br />
{{todo|<br />
* Маппирование для всех пользователей<br />
* Маппирование с помощью GPO<br />
* Реализация без RSAT}}<br />
<br />
== Создание общих папок ==<br />
<br />
Создаём папки:<br />
mkdir -m 755 /srv/Public<br />
mkdir -m 755 /srv/Отдел<br />
<br />
Прописываем в {{path|/etc/samba/smb.conf}}:<br />
<source lang="ini">[Public]<br />
path = /srv/Public<br />
read only = No<br />
[Отдел]<br />
path = /srv/Отдел<br />
read only = No</source><br />
<br />
Перезапускаем samba:<br />
service samba restart<br />
<br />
== Скрипт logon.bat ==<br />
<br />
Создаём файл {{path|logon.bat}} в текущем каталоге:<br />
<br />
<source lang="text">@echo off<br />
net use * /delete /yes<br />
net use x: \\c228\Public<br />
net use y: \\c228\Отдел</source><br />
<br />
Преобразуем его (меняем кодировку и концы строк) и выкладываем в каталог ресурса netlogon: {{path|/var/lib/samba/sysvol/school.alt/scripts}}:<br />
<source lang="bash">cat logon.bat | sed 's/$/\r/' | iconv -t cp866 > /var/lib/samba/sysvol/school.alt/scripts/logon.bat</source> <br />
<br />
Делаем скрипт запускаемым:<br />
<source lang="bash">chmod go+rx /var/lib/samba/sysvol/school.alt/scripts/logon.bat</source><br />
<br />
== Привязка скрипта к конкретному пользователю ==<br />
<br />
* Под Windows в RSAT (Active Directory - пользователи и компьютеры) выберите домен, затем Users на панели слева;<br />
* Нажмите правой кнопкой мыши по пользователю и выберите пункт меню {{term|Свойства}};<br />
* Перейдите на вкладку {{term|Профиль}}<br />
* Укажите в поле {{term|Сценарий входа}} сетевой путь к скрипту logon.bat:<br />
\\с228\netlogon\logon.bat<br />
* Нажмите кнопку {{term|OK}}<br />
<br />
{{todo|Переписать раздел на ldapmodify}}<br />
<br />
== Примечание ==<br />
<br />
Если не используется LDAP, то используется logon script из smb.conf. В случае использования 'passdb backend = ldapsam' используется<br />
значение атрибута sambaLogonScript из LDAP или 'logon script' из smb.conf при его отсутствии.<br />
<br />
В случае Samba AD всегда используется значение атрибута scriptPath из LDAP.<br />
<br />
Такое поведение было с самых первых версий контроллера AD, потому что у нас в этом случае всегда гарантированно есть пользовательская учетная<br />
запись в собственном LDAP, в которой присутствует стандартный для AD атрибут scriptPath (https://msdn.microsoft.com/en-us/library/ms679656%28v=vs.85%29.aspx)<br />
<br />
== Ссылки ==<br />
* https://helpdesk.egnyte.com/hc/en-us/articles/201638304-Mapping-a-drive-using-a-net-use-command-and-logon-scripts-for-domain-users<br />
* https://blogs.technet.microsoft.com/askds/2009/01/07/using-group-policy-preferences-to-map-drives-based-on-group-membership/<br />
* https://wiki.samba.org/index.php/User_home_drives<br />
<br />
[[Категория:Active Directory]]</div>EvgenySinelnikov