ОС Astra Linux Special Edition
Установка, обновление, удаление серверной части в Astra Linux Special Edition
Установка серверной части в ОС Astra Linux Special Edition
|
Не рекомендуется устанавливать серверную часть Удаленного помощника на узел с установленным компонентом «Универсальный диспетчер», поскольку оба компонента вносят изменения в конфигурацию веб-сервера apache. |
Для установки серверной части Удаленного помощника:
-
для ОС Astra Linux Special Edition версии 1.7.4 и 1.7.5 обновить пакет
libastraevents:
sudo apt install --only-upgrade libastraevents
-
подключить локальный репозиторий Termidesk VDI;
-
выполнить:
sudo apt install termidesk-assistant-server
|
Установка будет выполнена в каталог Установку также можно выполнить из
|
-
в окне «Настройки сервера» оставить значения по умолчанию или при необходимости изменить значения:
-
«Каталог конфигурации»: каталог хранения конфигурационного файла. Значение по умолчанию:
/etc/opt/termidesk-assistant; -
«Каталог журналов сервера»: каталог хранения журналов для непривилегированного пользователя. Значение по умолчанию:
/var/log/termidesk/assistant.
-
|
Окно «Настройки сервера» будет показано единожды, если конфигурационный файл Предпочтительные значения в расширенных настройках будут подставлены автоматически. Если настройки были изменены, то значения подставятся с учетом их приоритета:
После установки изменить настройки можно через указание переменных окружения в файле |
Для «тихой» установки без отображения дополнительных окон следует назначить переменные окружения
TDSK_SETUP_NONINTERACTIVE, TDSK_CONFIG_DIR, TDSK_LOG_SRV_DIR и передать их в команду установки:
sudo TDSK_SETUP_NONINTERACTIVE=1 TDSK_CONFIG_DIR=<путь_к_каталогу> TDSK_LOG_SRV_DIR=<путь_к_каталогу> apt install termidesk-assistant-server
Где:
-
TDSK_SETUP_NONINTERACTIVE=1- переменная, указывающая запуск в режиме «тихой» установки; -
TDSK_CONFIG_DIR=<путь_к_каталогу>- переменная, указывающая путь к каталогу с конфигурационным файломassistant.conf. Например,TDSK_CONFIG_DIR=/etc/termidesk-test; -
TDSK_LOG_SRV_DIR=<путь_к_каталогу>- переменная, указывающая путь к каталогу хранения журналов для непривилегированного пользователя.
Далее необходимо скорректировать файл конфигурации веб-сервера /etc/apache2/apache2.conf. Для этого найти и раскомментировать строку с параметром AstraMode, далее присвоить данному параметру значение off, точно соблюдая отступы и пробелы в файле:
# Astra security mode
#
AstraMode off
Затем перезапустить веб-сервер:
sudo systemctl restart apache2
И выполнить активацию HTTPS-сервера командами:
sudo a2ensite default-ssl
sudo systemctl reload apache2
| Выполнять команды по активации нужно только в случае, если на данном узле ранее не был настроен HTTPS-сервер. |
После установки серверной части автоматически запускается и добавляется в автозагрузку ОС служба termidesk-assistant-server.
Проверка состояния службы производится командой:
sudo systemctl status termidesk-assistant-server
Строка Active отображает состояние сервиса, где статус active (running) означает успешный запуск.
При необходимости ручного перезапуска службы выполнить:
sudo systemctl restart termidesk-assistant-server
Строка Active отображает состояние сервиса, где статус active (running) означает успешный запуск.
Обновление серверной части в ОС Astra Linux Special Edition
Обновление серверной части Удаленного помощника производится установкой новой версии поверх предыдущей.
Удаление серверной части в ОС Astra Linux Special Edition
Для удаления серверной части Удаленного помощника из среды ОС Astra Linux Special Edition выполнить:
sudo apt purge termidesk-assistant-server
Установка, обновление, удаление клиентской части в Astra Linux Special Edition
Установка клиентской части в ОС Astra Linux Special Edition
Для установки клиентской части Удаленного помощника:
-
подключить локальный репозиторий Termidesk VDI;
-
выполнить:
sudo apt install termidesk-assistant-client
|
Установку также можно выполнить из
|
-
в окне «Расширенные настройки» оставить значения по умолчанию или при необходимости изменить значения:
-
«Каталог журналов пользователя»: каталог хранения журналов для непривилегированного пользователя. Значение по умолчанию:
~./config/UVEON/logs; -
«Каталог настроек»: каталог хранения конфигурационного файла. Значение по умолчанию:
/etc/termidesk/assistant.
-
|
Окно «Расширенные настройки» будет показано единожды, если конфигурационный файл Предпочтительные значения в расширенных настройках будут подставлены автоматически. Если настройки были изменены, то значения подставятся с учетом их приоритета:
После установки изменить настройки можно через указание переменных окружения в файле |
Для «тихой» установки без отображения дополнительных окон следует назначить переменные окружения TDSK_SETUP_NONINTERACTIVE, TDSK_CONFIG_DIR, TDSK_LOG_USER_DIR и передать их в команду
установки:
sudo TDSK_SETUP_NONINTERACTIVE=1 TDSK_CONFIG_DIR=<путь_к_каталогу> TDSK_LOG_USER_DIR=<путь_к_каталогу> apt install termidesk-assistant-client
Где:
-
TDSK_SETUP_NONINTERACTIVE=1- переменная, указывающая запуск в режиме «тихой» установки; -
TDSK_CONFIG_DIR=<путь_к_каталогу>- переменная, указывающая путь к каталогу с конфигурационным файломclient.cfg. Например,TDSK_CONFIG_DIR=/etc/termidesk-test; -
TDSK_LOG_USER_DIR=<путь_к_каталогу>- переменная, указывающая путь к каталогу хранения журналов для непривилегированного пользователя.
После установки клиентской части в ОС станет доступно графическое приложение «Termidesk Assistant» для подключения к серверной части Удаленного помощника. Для доступа к графическому приложению следует открыть меню «Звезда», выбрать пункт «Утилиты» и в выпадающем меню щелкнуть левой кнопкой мыши по строке «Termidesk Assistant».
Обновление клиентской части в ОС Astra Linux Special Edition
Обновление клиентской части Удаленного помощника производится установкой новой версии поверх предыдущей.
Удаление клиентской части в ОС Astra Linux Special Edition
Для удаления клиентской части Удаленного помощника из среды ОС Astra Linux Special Edition выполнить:
sudo apt purge termidesk-assistant-client
Установка в режиме ЗПС
Замкнутая программная среда (ЗПС) является средством повышения безопасности ОС путем контроля целостности (неизменности) файлов.
Механизм контроля реализован в виде невыгружаемого модуля ядра ОС Astra Linux Special Edition (модуль digsig_verif), выполняющего проверку электронной цифровой подписи файлов (ЭЦП).
Перед установкой компонентов Termidesk VDI необходимо установить пакет termidesk-digsig-keys, для этого:
-
подключить репозиторий Termidesk VDI или получить отдельный пакет
termidesk-digsig-keysиз репозитория; -
выполнить установку с использованием репозитория:
sudo apt -y install termidesk-digsig-keys
-
либо выполнить установку из
deb-пакета:
sudo apt install -y /home/user/termidesk-digsig-keys-XXXXXX_amd64.deb
где:
-y - ключ для пропуска подтверждения установки;
/home/user/termidesk-digsig-keys-XXXXXX_amd64.deb - расположение пакета termidesk-digsig-keys-XXXXXX_amd64.deb.
-
перезагрузить ОС:
sudo reboot
-
выполнить установку компонента Termidesk VDI.
Для ЗПС может быть активирован режим проверки встроенной ЭЦП в расширенных атрибутах (DIGSIG_XATTR_MODE). В этом случае потребуется подписать файлы, которые будут проходить проверку, имеющимися в организации ключами. Информация о процессе подписи и активации механизма проверки встроенной ЭЦП в расширенных атрибутах приведена в справочном центре Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=41190634.