Настройка астра линукс после установки

Обновлено: 05.10.2024

Поставить Astra Linux на персональный компьютер несложно. Если изначально присутствует диск поставки дистрибутива, нужно с него загрузиться, выбрав соответствующий пункт меню при запуске компьютера. С полученным из интернета файлом, содержащим образ Астра Линукс, все немного сложнее. Для начала его записывают на DVD-диск или флэшку. Первое действие выполняется любым соответствующим ПО Windows или Linux, для второго используется Unetbootin, Rosa ImageWriter или Ultra ISO. Кроме того, у остальных программ существуют версии для обоих операционных систем.

Общие настройки

Следующий экран – учетная запись администратора. Подразумевается пользователь, работающий на ПК постоянно и изменяющий параметры системы под себя. Вносим английским шрифтом, желательно без регистра. Впоследствии, большие и малые буквы могут стать причиной проблемы – логин linux, вводимый на экране входа, чувствителен к разнокалиберным литерам, правильную последовательность которых иногда забывают.

Разметка дисков

На следующем экране, касающемся разметки дисков, стоит остановиться более подробно. В нем создаются будущие разделы, предназначенные для хранения пользовательских и системных файлов.




Ставим Astra Linux

Установщик Astra Linux имеет большое сходство с установщиком Debian. Пожалуй, первый даже проще, так как большинство параметров фиксировано по умолчанию. Начинается все с общего лицензионного соглашения на фоне не слишком многоэтажной застройки. Возможно, даже в Орле.



Также последним окном идет дополнительный набор настроек: блокировка интерпретаторов, консоли, трассировки, установки бита исполнения и т. д. Если эти слова вам ничего не говорят, лучше нигде галочки не проставлять. К тому же все это при необходимости можно настроить потом.


Система ставилась внутри виртуальной среды при скромных ресурсах (относительно современных систем). Нареканий по скорости и производительности не возникало. Конфигурация, на которой проходило тестирование, описана ниже.


Процедура установки обычная: монтируем iso-образ, инсталлируем через стандартный процесс установки системы и выжигаем GRUB загрузчик.


Система при загрузке нетребовательна к ресурсам — порядка 250-300 МБ RAM при запуске для десктопного режима.


Альтернативные варианты запуска: режим планшета и телефона

При входе в систему можно выбрать один из нескольких вариантов запуска: безопасный, десктоп, мобильный или планшетный.


Для работы на сенсорных устройствах можно включить экранную клавиатуру.


Посмотрим, что интересного в разных режимах. Десктопный — это обычный режим, где система похожа на Windows.


Планшетный режим подойдет для крупных сенсорных экранов. Помимо очевидных внешних отличий, которые можно увидеть на скриншоте ниже, здесь есть другие особенности интерфейса. Курсор в планшетном режиме невидим, кнопка закрытия приложений вынесена на панель задач. Полноэкранные приложения работают несколько иначе, файлы в файл-менеджере также выбираются по-другому.


Стоит упомянуть и мобильный режим — здесь все примерно так же, как в Android. Используется графическая среда Fly. В сенсорных режимах работает длительное касание, по которому можно вызвать контекстное меню. Мобильный режим потребляет несколько больше ресурсов по сравнению с десктопным и планшетным.



Наличие разных режимов работы — это удобно. Например, если вы используете планшет с подключаемой клавиатурой и, соответственно, сенсорные и несенсорные сценарии использования.

Обновление системы

Перед тем как начать пользоваться системой, ее нужно обновить. В основном репозитории Astra Linux 14 тысяч пакетов (стабильная, тестовая и экспериментальная ветка). Экспериментальная ветка в скором времени получит нестабильные обновления, поэтому будем тестировать ветку testing. Меняем репозиторий на testing.


Пользовательская политика

Новые пользователи создаются в системе через утилиту управления политикой безопасности.



Помимо обычной отдельной и удаленной сессии, можно запустить вложенную сессию (Пуск — Завершение работы — Сессия).


С первыми двумя все понятно. А вложенная сессия — это сессия, которая запускается в окне текущей сессии.


Сессии, кстати, можно завершать через отложенное время: не дожидаться окончания длительных операций, а просто настроить автоматическое выключение.


Интерфейс и стандартное ПО Astra Linux

Astra Linux Common Edition напоминает Debian, каким он был несколько лет назад. Заметно, что внешне Astra Linux Common Edition пытается приблизиться к Windows.


Навигация и работа с файловой системой ближе к Windows, чем к Linux. С образом системы прилагается стандартный набор ПО: офисное, работа с сетью, графика, музыка, видео. Системные настройки также сгруппированы в основном меню. По умолчанию доступно четыре экрана.



Как видно, в качестве офисного пакета в системе установлен LibreOffice

Панель управления схожа с Windows/Mac/etc и группирует основные настройки в одном месте.


Файл-менеджер имеет двухпанельный интерфейс и способен монтировать архивы как папки.



Файл-менеджер умеет вычислять контрольные суммы, в том числе по ГОСТ Р 34.11-2012.



Следующий тест — редактирование графики. Скачали картинку с заголовка статьи Хабра, попросили систему открыть ее в GIMP. Тут тоже ничего необычного.


И вот легким движением руки дописываем тест на КПДВ одной из статей. В принципе, здесь отличий от стандартных Linux-систем нет.


Попробуем выйти за пределы простых сценариев и поставить стандартные пакеты через apt-get.


После апдейта индексов:

Для теста установили python3-pip, zsh и прошли установку oh-my-zsh (с доп зависимостью git). Система отработала в штатном режиме.

Как видим, система хорошо показывает себя в рамках стандартных повседневных сценариев обычного пользователя. Если вы ожидаете увидеть здесь привычные для Debian/Ubuntu программы, то их придется ставить дополнительно, ручками (например, если вам нужны пакеты наподобие ack-grep — они ставятся через curl/sh). Можно добавить репозитории в sources.list и пользоваться привычным apt-get.

Собственные утилиты Astra Linux

Описанные выше инструменты — это всего лишь часть того, что доступно пользователям Astra Linux. Помимо этого, разработчики создали порядка ста дополнительных утилит, которые можно поставить через тот же репозиторий, который использовали для обновления системы.



Рассказать обо всех приложениях в рамках одного обзора сложновато, так что мы выберем несколько полезных с точки зрения простого пользователя. Погодное приложение отображает прогноз в выбранных городах России, оно оптимизировано под российский регион.


Также имеется простая графическая утилита с несколькими фильтрами и настройками для поиска по файлам.


Есть собственная утилита контроля заряда батареи и различные режимы, переход к которым настраивается через таймер — выключение монитора, сон, гибернация.



Отдельной админской утилитой можно настроить, какие приложения стартанут при запуске системы.


Присутствует также мониторинг GPS/ГЛОНАСС, скорее полезный в телефоне/планшете (в которых обычно и присутствует соответствующий модуль).


Имеется и своя несложная PDF-читалка, для тестов запущена на книге Free Culture от Lawrence Lessig.


Контраст с основными системами

С точки зрения интерфейса и логики элементов управления система скорее напоминает классический Windows XP, а временами — отдельные элементы Mac OS.

Если накладывать свой опыт на портрет потенциальных пользователей, в отношении новой системы у меня создаются положительные ожидания. Основываясь на своем опыте работы с Windows/Mac, обычные пользователи смогут без проблем освоиться в Astra Linux Common Edition. А более продвинутые юзеры Linux с помощью стандартных unix-утилит настроят все, как им удобно.

Текущая версия Astra Linux основана на Debian 9.4, также в ней доступно свежее ядро из Debian 10 (4.19).

Конечно, существуют более новые версии Ubuntu, но есть один маленький, но значимый нюанс — они не LTS (Long Term Support). LTS-версии Ubuntu идут вровень с Astra Linux по версиям пакетов. Я взял данные по Astra Linux (сертифицированной Astra Linux Special Edition, чтобы было легче отследить даты выпуска версий ОС) из Wikipedia, сравнил со сроками выхода LTS-версий Ubuntu, и вот что получилось:

LTS релиз Ubuntu Релиз Astra Linux Special Edition
Дата Версия Дата Версия
17.04.2014
14.04 LTS
19.12.2014
1.4
21.04.2016
16.04 LTS
08.04.2016
1.5
26.04.2018
18.04 LTS
26.09.2018
1.6

Вердикт

  • Не падает, не зависает, критичных глюков не замечено.
  • Удачно мимикрирует под интерфейсы Windows NT/XP.
  • Простота и удобство установки.
  • Низкие требования по ресурсам.
  • Предустановлено основное ПО: офисный пакет LibreOffice, графический редактор GIMP и т. д.
  • Большой набор дополнительных утилит.
  • Версии пакетов старее, чем у последних версий Ubuntu.
  • Свой репозиторий меньше, чем у Ubuntu и Debian.

Вместе с тем, для домашних пользователей сидеть на LTS-дистрибутиве, может, и не актуально, а для организаций — вполне нормальный вариант. Поэтому выбор разработчиков Astra Linux, нацеленных на корпоративный сегмент, понятен и логичен.

От компании Astra Linux: мы постоянно общаемся с пользователями нашей операционной системы. Нам регулярно пишут о своих впечатлениях — не только те, кто недавно перешел на нашу ОС, но и пользователи, которые давно пользуются нашим ПО. Если у вас есть инсайты, которыми вы готовы поделиться и описать свои пользовательские впечатления от Астры — пишите в комментариях и в наших социальных сетя

Установка Astra Linux

Дистрибутивы

Установка Astra Linux на компьютере. В этой статье вы узнаете как это сделать самым быстрым и простым способом. Давайте приступим.

Astra Linux – операционная система на базе ядра Linux, которая была создана специально для защиты тайных материалов госслужащих, спецслужб и других важных государственных органов.

Если говорить кратко: дистрибутив государственного назначения для защиты важной информации.

Установка Astra Linux: с чего начать?

Давайте начнем самого очевидного – загрузки дистрибутива. Как я уже сказал выше, это можно сделать на официальном сайте.

После этого, смонтируйте образ на свою флешку или диск. Мы уже рассказывали как сделать загрузочную флешку с Linux.

После того, как вы все сделаете можете приступать непосредственно к установке сборки. Далее, все руководство будет представлено со скриншотами и видео. Следуйте предоставленной инструкции, и вы справитесь за 15 минут. Начнем.

Установка ASTRA LINUX

Шаг 1. Здесь нужно выбрать каким способом вы хотите установить дистрибутив. Рекомендую использовать способ, который выбрали мы.

Шаг 2. Лицензионное соглашение.

Для того чтобы продолжить, нужно согласиться с правилами использования этого дистрибутива.

Шаг 3. На этом этапе нужно будет выбрать с помощью какой комбинации клавиш, вам будет удобнее всего переключать языки на своей клавиатуре. Выбираете доступный из списка:

Шаг 4. Начинается установка Astra Linux.

Здесь нужно подождать пока нужные файлы скопируются и распакуются на вашем устройстве.


Шаг 5. Выберите имя вашего устройства для локальной сети

С помощью этого имени ваш компьютер будет определяться внутри локальной сети.

Шаг 6. Введите свое имя или другое имя пользователя компьютера

На этом шаге нужно ввести ваше имя или другого пользователя, чтобы операционная система могла обращаться к вам по имени:

Шаг 7. Придумайте пароль для входа в операционную систему

Шаг 8. Часовой пояс

Чтобы время на компьютере отображалось корректно, нужно выбрать ваш часовой пояс:

Шаг 9. Выбираем разметку диска

После этого нужно будет выбрать ваш SSD/HDD диск для сохранения файлов установки.

Если на диске нет файлов, то, выберите создание новой таблицы разделов для установки:

Шаг 10. Выберите корневой раздел

Следующий пункт это выбор размера раздела. Обычно рекомендуется выбирать от 20 Гб, для того чтобы система могла устанавливать все обновления и программы без ограничений. Обычно 25-35 Гб более чем достаточно. Но, также стоит сказать и про стартовый порог в 5 Гб:

Шаг 11. Укажите домашний раздел

Домашний раздел указывается так же как и первичный. Но на всякий случай сейчас покажем как это сделать:

Также нужно указывать размер раздела. Указывайте нужный размер с основой того, что там будут храниться все ваши файлы: фильмы, видео и музыка.

Теперь здесь точка монтирования будет /home. Это означает то, что все было сделано правильно.

Шаг 12. Настраиваем нужный размер для файла подкачки

Шаг 13. Завершение настройки разметки

Шаг 14. Последние шаги до завершения установки

Сейчас начнется установка Astra Linux на ваш жесткий диск. Дождитесь окончания установки.

Шаг 15. Выбираем какие программы нужно установить

Отметьте галочкой те вещи, который нужны вам после установки операционной системы

Также, выберите дополнительный функции, если есть такая необходимость:

Шаг 16. Загрузка и последующая установка программ

Дождитесь, пока операционная система скачает и установит выбранное вами программное обеспечение на жесткий диск. На некоторых конфигурациях, это может занять некоторое время.

Шаг 17. Настройка дополнительный функций и опций

Если нужно, то вы можете настроить дополнительный опции после скачивания и установки программ. Например, вы можете вручную настроить сеть отключив автоматическую настройку.

Шаг 18. Установка GRUB

Шаг 19. Завершение установки

Шаг 20. Загрузчик GRUB

Просто выберите пункт, который является стандартным, версии ядра generic, в меню загрузчика Grub:


После этого следует обычная загрузка операционной системы. Дождитесь загрузки окна для входа.

Шаг 21. Введите свой логин и пароль

Шаг 22. Все готово

Установка Astra Linux полностью завершена. Теперь вы можете пользоваться этой операционной системой. Как сразу можно заметить, разработчики вдохновлялись операционной системой Windows XP при разработке стола рабочего окружения для KDE:

Выводы

Установка Astra Linux является очень простой. Особенно это касается графического метода установки. Делается это также, как и на других более популярных дистрибутивах от известных разработчиков.

Также, если вам интересно мы уже писали про самые похожие на macOS дистрибутивы здесь, или, например, на сборки похожие на Windows. Если вам интересно, то можете посмотреть список лучших тем для KDE, которые можно применить к этому дистрибутиву.

Надеюсь статья была для вас полезной – если так, то, поставьте пожалуйста оценку это статье и распространите руководство в своих социальных сетях. Возможно вашим знакомым также будет интересно узнать больше всего про эту или другую операционную систему.

Давайте развивать наше Linux-сообщество вместе!

Комплекс средств защиты (КСЗ, подсистема безопасности PARSEC) предназначен для реализации функций ОС по защите информации от НСД и предоставления администратору безопасности информации средств управления функционированием КСЗ.

В состав КСЗ входят следующие основные подсистемы:

  • модули подсистемы безопасности PARSEC, входящие в состав ядра ОС;
  • библиотеки;
  • утилиты безопасности;
  • подсистема протоколирования (регистрации);
  • модули аутентификации;
  • графическая подсистема;
  • консольный вход в систему;
  • средства контроля целостности;
  • средства восстановления;
  • средства разграничения доступа к подключаемым устройствам;
  • средства разграничения доступа к виртуальным машинам.

КСЗ обеспечивает реализацию следующих функций ОС по защите информации от НСД:

  • идентификацию и аутентификацию;
  • дискреционное управление доступом;
  • мандатное управление доступом;
  • регистрацию событий безопасности;
  • ограничение программной среды;
  • изоляцию процессов;
  • защиту памяти;
  • контроль целостности;
  • обеспечение надежного функционирования;
  • фильтрацию сетевого потока;
  • маркировку документов;
  • защиту среды виртуализации;
  • контроль подключения съемных машинных носителей информации.

Перечень эксплуатационной документации, с которыми необходимо ознакомиться администратору

Подготовка к работе

Состав и содержание дистрибутивного носителя данных представлен в таблице

DVD-диск с дистрибутивом ОС содержит все необходимые файлы для выполнения полной или частичной установки на жесткий диск целевого компьютера, имеющего устройство чтения DVD-дисков. ОС можно также установить с USB-накопителя или по сети.

Установка с DVD-диска (запуск программы установки)

Выполнение программы установки ОС начинается с ее запуска, а затем, после выбора во входном меню конкретных параметров пользовательского интерфейса, начинается работа самой программы в интерактивном или автоматическом режимах.

  • В нижней части экрана приведен список функциональных клавиш, подключающих дополнительные возможности программы установки:

с DVD-диска с дистрибутивом ОС для использования при восстановлении нарушенной работоспособности уже установленной ОС.

После этого на экране будет показана командная строка загрузки, и можно будет ввести дополнительные параметры.

Программа установки в графическом и в текстовом режимах имеет одинаковую функциональность, т. к. в обоих случаях используются одни и те же модули, т. е. отличаются они только на уровне пользовательского интерфейса.

Для программы установки в графическом режиме требуется 1 ГБ свободного пространства на диске.

Графическая установка и первичная настройка

Для графической установки ОС необходимо:

  • загрузить программу установки ОС с носителя;
  • выбрать настройки программы установки и оборудования;
  • активировать подключение к сети Ethernet;
  • создать учетную запись и пароль пользователя;
  • настроить время;
  • создать и смонтировать дисковые разделы, на которые будет установлена ОС;
  • выбрать и установить необходимое программное обеспечение (ПО). После установки базовой системы предоставляется возможность (при необходимости) выбрать дополнительное ПО для установки:
  • базовые средства;
  • рабочий стол Fly;
  • приложения для работы с сенсорным экраном;
  • средства работы в сети;
  • офисные средства;
  • СУБД;
  • средства удаленного доступа SSH;
  • защищенный web-сервер;
  • средства виртуализации;
  • средства мультимедиа;
  • служба ALD;
  • выбрать и установить (при необходимости) дополнительные настройки безопасности ОС;
  • установить и настроить системный загрузчик Grub;
  • загрузить установленную ОС в первый раз.

Описание дополнительных функции безопасности ОС:

При выборе данного пункта будет включен механизм, обеспечивающий проверку неизменности и подлинности загружаемых исполняемых файлов формата ELF (см. РУСБ.10015-01 97 01-1);

При выборе данного пункта будет включен режим запрета установки бита исполнения, обеспечивающий предотвращение несанкционированного создания пользователями или непреднамеренного создания администратором исполняемых сценариев для командной оболочки (см. РУСБ.10015-01 97 01-1);

При выборе данного пункта будет обеспечено использование средств ограничения доступа к страницам памяти (см. РУСБ.10015-01 97 01-1);

При выборе данного пункта будет запрещен вывод меню загрузчика Grub. В процессе загрузки будет загружаться ядро ОС, выбранное по умолчанию;

При выборе данного пункта будет включен режим очистки памяти разделов подкачки swap (см. РУСБ.10015-01 97 01-1);

При выборе данного пункта будет включен режим очистки блоков ФС непосредственно при их освобождении (см. РУСБ.10015-01 97 01-1);

При выборе данного пункта будет блокирован консольный вход в систему для пользователя и запуск консоли из графического интерфейса сессии пользователя (см. РУСБ.10015-01 97 01-1);

При выборе данного пункта будет блокировано интерактивное использование интерпретаторов (см. РУСБ.10015-01 97 01-1);

При выборе данного пункта будет включен межсетевой экран ufw и запущена фильтрация сетевых пакетов в соответствии с заданными настройками (см. РУСБ.10015-01 97 01-1);

При выборе данного пункта будут включены системные ограничения, установленные

файле /etc/security/limits.conf (см. РУСБ.10015-01 97 01-1);

При выборе данного пункта будет отключена возможность трассировки и отладки выполнения программного кода (см. РУСБ.10015-01 97 01-1);

При выборе данного пункта будет отключена автоматическая настройка сети в процессе установки ОС;

При выборе данного пункта из системы будет удален 64-х битный загрузчик EFI и установлен 32-х битный загрузчик EFI.

ВНИМАНИЕ! Выбор данной опции при установке на 64-х битную вычислительную машину с поддержкой EFI может привести к тому, что установленная система не загрузится.

Описание операций (Управление работой)

Программа предназначена для управления политикой безопасности (ПБ), а также управления единым пространством пользователя (ЕПП). В частности, позволяет управлять:

  • пользователями, группами, настройками и атрибутами: мандатным разграничением доступа (МРД) пользователя, параметрами протоколирования, привилегиями, политикой срока действия пароля, политикой блокировки;
  • базами данных Parsec (аудитом, мандатными атрибутами и привилегиями);
  • политикой создания пользователей;
  • настройками безопасности (устанавливать параметры монтирования для очистки блоков памяти при их освобождении, настраивать очистку разделов страничного обмена при выключении системы);
  • параметрами подключения внешних устройств (учитывать носители и управлять их принадлежностью, протоколированием и мандатными атрибутам.

При работе с политиками безопасности программа выполняет те же действия, что консольная утилита ald-admin. Запускается в режиме администратора. Для вызова привилегированных действий запрашивается авторизация.

Главное окно программы содержит меню (Меню), панель инструментов (Панель инструментов) и боковую панель для навигации по дереву настроек ПБ (Панель навигации) с рабочей панелью справа.

Главное окно программы

Меню программы содержит следующие пункты:

Щелчком правой кнопки мыши на панели меню или на панели инструментов открывается контекстное меню с флагами установки показа на панели инструментов соответствующих подвижных панелей с этими кнопками.

Щелчком левой кнопки мыши на знаке в вершине дерева или щелчком левой кнопки мыши на названии вершины эта вершина разворачивается, если была свернута и, наоборот, сворачивается, если была развернута. После разворачивания вершины появляются названия разделов и/или сводов разделов, входящих в эту вершину. Для оперативного перемещения по дереву используются кнопки панели инструментов (см. Панель инструментов).

Терминальная вершина дерева настроек политики безопасности называется разделом, а нетерминальная вершина — сводом разделов. Раздел или свод разделов выделяется щелчком левой кнопки мыши на нем. После выделения справа на появляется соответствующая форма рабочей панели с элементами для настройки соответствующих параметров ПБ. При наведении курсора на элемент управления появляется подсказка. Значения параметров устанавливаются в режиме администратора.

Настройки политики безопасности для групп пользователей. На рабочей панели в табличном виде отображается список групп пользователей.

Двойным щелчком левой кнопки мыши на названии группы в таблице открывается раздел этой группы в дереве навигации, а на рабочей панели появляются вкладки:

Настройки политики безопасности

Для работы с подсистемой протоколированием имеется ряд графических утилит, которые могут быть использованы для настройки параметров регистрации событий и просмотра протоколов:

Выставите флаги настроек согласно таблице 8:

Таблица 8. Значения настроек аудита.

Разряд Ключ Событие Успех Отказ
16 w Net Нет флага флаг
15 e Rename Нет флага Флаг
14 h Chroot флаг Флаг
13 p Cap Нет флага Флаг
12 m Mac Нет флага Флаг
11 r Acl Нет флага Флаг
10 a Audit Нет флага Флаг
9 g Gid Нет флага Флаг
8 i Uid Нет флага Флаг
7 l Module Нет флага Флаг
6 t Mount флаг Флаг
5 n Chown Нет флага Флаг
4 d Chmod Нет флага Флаг
3 u Delete Нет флага Флаг
2 x Exec Нет флага Флаг
1 c Crate Нет флага Флаг
0 o open Нет флага Флаг

Замкнутая программная среда

Настройки замкнутой программной среды. Рабочая панель содержит вкладки:

Мандатное управление доступом и целостностью. Рабочая панель содержит вкладки:

Вкладки содержит элементы для настройки, соответственно, категорий, уровней целостности и конфиденциальности. На вкладке в табличном виде отображается список содержащихся элементов. В столбцах отображается: разряд (для категорий) или уровень (для уровней целостности и конфиденциальности) и наименование отображаемого элемента.

Мандатный контроль целостности

Настройка мандатного контроля целостности. Рабочая панель содержит элементы управления:

На рабочей панели отображается монитор безопасности.

Монитор безопасности

Группа настроек включает:

Двойным щелчком левой кнопки мыши на названии шаблона на рабочей панели отображается соответствующая выделенному шаблону вкладка (рис. 61) с информацией о ключах и значениях, а в дереве навигации открываются разделы с шаблонами.

Значения параметров настроек безопасности представлены в таблице .

Настройка Параметры
Параметры ядра По умолчанию
Политика консоли и интерпретаторов По умолчанию
Настройка очистки памяти /dev/sda1, /, ext4, сигнатура, 1
Системный параметры По умолчанию

Политики учетной записи

Группа настроек включает:

Параметры настроек политики учетной записи, представлены в таблице

Двойным щелчком левой кнопки мыши на имени пользователя в таблице открывается раздел этого пользователя в дереве навигации, а на рабочей панели появляются вкладки c элементами настройки:

Настройка режима киоска осуществляется администратором на максимальном уровне мандатного контроля целостности, установленного в ОС. Элементы управления:

Настройки политики безопасности для пользователей с персональными привилегиями. На рабочей панели отображается список пользователей с персональными привилегиями.

Устройства и правила

Настройки ограничения на правила и размещения устройств. Рабочая панель содержит вкладки:

Двойным щелчком на элементе таблице на рабочей панели отображаются настройки:

Параметры настроек устройств представлены в таблице:

Устройства (Общие)
Права Согласно матрице доступа
МРД По умолчанию
Аудит Выставить все галки
Правила По умолчанию

Описание Linux- и Parsec-привилегий

Флаги включения Parsec-привилегий:

Аварийные ситуации

Исправление ошибок на диске

После сбоя питания может появится надпись при загрузке:

/dev/sda1: UNEXPECTED INCONSISTENCY: RUN fsck MANUALLY.

(i.e., without -a or -p options)

fsck died with exit status 4

Для решения проблемы потребуется провести проверку диска вручную, для этого:

  1. Вставить установочный диск
  2. Загрузиться с оптического диска
  3. Выбрать режим Восстановления

 Выбрать режим Восстановления astra

Пройти первичную настройку:

fsck.ext4 -p -f -c /dev/sdaX (где sdaХ корневой раздел)

  1. После проверки нажать Ctrl-D, вынуть оптический диск и перезагрузить машину.

Сброс счетчика неудачных попыток входа

В случае, если пароль известен:

Чтобы обнулить счётчик неудачных попыток входа для пользователя из группы astra-admin необходимо выполнить следующие шаги:

1) Перезагрузить машину;

меню загрузчика astra

4) На запрос пароля нужно ввести пароль для загрузчика (Пароль задаётся во время установки ОС, в самом конце);

загрузочной записи

6) Нажмите F10, чтобы загрузить систему и дождитесь такого приглашения командной строки:

7) Т.к. файловая система доступна только для чтения, чтобы иметь возможность сбросить счётчик неудачных попыток входа, нужно выполнить команду: mount -o rw,remount /

8) Для сброса счётчика выполните команду: faillog -r

9) Перезагрузите машину.

Другой способ обнулить счётчик неудачных попыток входа для пользователя из группы astra-admins:

2) Выбрать устройство, используемое в качестве корневой системы. (/dev/sda1 к примеру).

Читайте также: