Справочный материал

Установка и настройка дополнительного программного обеспечения

Описана настройка дополнительного программного обеспечения для BAS в Linux и Windows: файловых баз, шрифтов, Kerberos в Apache, клиентских дистрибутивов, NVDA и регистрации COM-компонентов.. Для ОС Linux. Для ОС Windows. Особенности регистрации компонентов

Модульный узел настройки соединяет защищённую общую папку с двумя рабочими станциями в средах Linux и Windows.

Для ОС Linux

Для ОС Windows

Особенности регистрации компонентов

 

Для ОС Linux

Особенности настройки для работы с файловым вариантом информационной базы

При работе с файловым вариантом информационной базы на компьютере под управлением ОС Linux следует учитывать следующие особенности:

  • При подключении сетевого ресурса в ОС Linux с помощью команды mount.cifs не следует использовать ключ nobrl (https://www.samba.org/~ab/output/htmldocs/manpages-3/mount.cifs.8.html, на английском языке).
  • При предоставлении доступа к каталогу с информационной базой с помощью системы Samba не следует использовать параметр locking=no для опубликованного ресурса в файле smb.conf (https://www.samba.org/~ab/output/htmldocs/manpages-3/smb.conf.5.html, на английском языке).
  • Если предполагается работа с файловой информационной базой нескольких разных пользователей одного компьютера, следует учитывать следующие особенности:

    • в ОС Linux для новых файлов владельцем устанавливается пользователь, от имени которого запущен процесс, создающий файл, а также основная группа этого пользователя. В результате при попытке совместной работы разных пользователей в одной файловой информационной базе второй и последующие пользователи компьютера не получат доступа к созданным файлам. Система создаёт файлы с разрешением на запись и чтение для пользователя-владельца и группы-владельца. Поэтому для обеспечения совместной работы пользователей необходимо добавить их в одну группу и назначить эту группу владельцем каталога, в котором размещена информационная база. После этого для выбранного каталога необходимо установить флаг set-group-ID командой chmod g+s ib_dir, где ib_dir – имя каталога, в котором расположена информационная база. Результатом этих действий будет назначение для новых файлов в этом каталоге группой-владельцем основной группы каталога информационной базы, а не основной группы пользователя, создающего эти файлы;
    • при работе под управлением ОС Linux система создаёт файлы с явно заданными разрешениями 0660 (привилегия чтение/запись для владельца файла и группы-владельца). Значение маски режима создания файлов (umask), заданной в окружении, может привести только к «усилению» правил создания, то есть только к сбросу уже установленных флагов. Поскольку флаги доступа для других пользователей не устанавливаются при создании файлов системой, изменить их с помощью umask не удастся;
    • при доступе к информационной базе через веб-сервер, работающий под управлением ОС Linux, следует добавить пользователя, от имени которого запускается конфигуратор, в группу www-data, сделать группу www-data группой-владельцем каталога информационной базы и установить для этого каталога флаг set-group-ID. После этого необходимо добавить в файл /etc/apache2/envvars строку umask 002. Добавление этой строки предотвратит сброс флага разрешения на запись для группы-владельца (g-w) в файлах, создаваемых веб-сервером Apache во время работы.

Настройка ОС для совместной работы с хранилищем конфигурации выполняется так же, только вместо каталога информационной базы используется каталог с хранилищем конфигурации.

Установка шрифтов

Для корректной работы системы в ОС Linux должны быть установлены шрифты из состава Microsoft Core Fonts. Эти шрифты можно установить так:

  • Воспользоваться пакетом, входящим в состав дистрибутива (проверяется в каждом дистрибутиве).
  • Для RPM-варианта ОС Linux информацию об установке можно получить по адресу: http://corefonts.sourceforge.net/ (на английском языке).
  • Выполнить установку вручную. Для этого необходимо:

    • загрузить все файлы шрифтов по ссылке: http://sourceforge.net/projects/corefonts/files/the%20fonts/final/;
    • распаковать файлы;
    • поместить файлы шрифтов в каталог ~/fonts каталога пользователя или каталогов пользователей, от имени которых запускается система. Здесь ~ – домашний каталог пользователя.

Аутентификация операционной системы при использовании веб-сервера Apache

Можно настроить поддержку аутентификации операционной системы для тонкого и веб-клиентов при использовании веб-сервера Apache. В приведённом ниже тексте предполагается, что веб-сервер Apache уже установлен и настроен для обеспечения доступа с помощью веб-клиента.

ВНИМАНИЕ!

Для настройки аутентификации операционной системы в сети должен быть развёрнут PDC под управлением Windows 2000 или более новой версии.

Для настройки необходимо выполнить следующие действия:

  • Необходимо установить модуль аутентификации mod_auth_kerb. Он содержится в большинстве дистрибутивов, нужно лишь установить соответствующий пакет. Для ОС Fedora этот пакет называется mod_auth_kerb, а для Debian – libapache2-mod-auth-kerb. Если этот модуль не входит в поставку операционной системы, можно загрузить исходный код с домашней страницы проекта: http://modauthkerb.sourceforge.net/.
  • Возможны следующие варианты установки:

    • модуль устанавливается из дистрибутива операционной системы. В таком случае для подключения модуля следует лишь перезапустить веб-сервер;
    • модуль компилируется и устанавливается самостоятельно в соответствии с инструкцией (на английском языке), размещённой по адресу: http://modauthkerb.sourceforge.net/install.html. Тогда в конфигурационный файл httpd.conf веб-сервера Apache необходимо добавить приведённую ниже строку и перезапустить Apache:
LoadModule auth_kerb_module /путь/к/файлу/mod_auth_kerb.so

Для проведения аутентификации модулю необходим закрытый ключ Kerberos с именем HTTP/Server.domain@DOMAIN. Его необходимо сгенерировать по принципу, описанному в руководстве по настройке аутентификации Kerberos. Следует учитывать, что для учётной записи, с которой будет связано имя HTTP/Server.domain@DOMAIN, необходимо установить флаг Учётная запись является доверенной для делегирования (Account is trusted for delegation).

Предположим, что файл с ключом называется HTTP.keytab и расположен в домашнем каталоге пользователя usrbafv8.

Теперь необходимо добавить в секцию, описывающую виртуальный каталог веб-сервера, следующие строки:

<Directory "/home/usrbaf/www/MyApp">
    AllowOverride None
    Options None
    Order allow,deny
    Allow from all
    SetHandler baf-application
    ManagedApplicationDescriptor /home/usrbaf/www/MyApp/default.vrd
    AuthName "BAF web client"
    AuthType Kerberos
    Krb5Keytab /home/usrbaf/HTTP.keytab
    KrbVerifyKDC off
    KrbDelegateBasic off
    KrbServiceName HTTP/Server.domain@DOMAIN
    KrbSaveCredentials on
    KrbMethodK5Passwd off
    KrbMethodNegotiate on
    Require valid-user
</Directory>

Необходимо указать правильный путь к файлу ключа. Файл должен быть доступен для чтения пользователю, от имени которого запускается Apache.

ВНИМАНИЕ!

Сервер Kerberos в домене, содержащем контроллеры Windows 2000 и Windows 2003, веб-серверы на Linux и серверы системы на Windows, может не работать из-за особенностей реализации Kerberos в Windows 2000.

Установка дистрибутивов клиентских программ

Чтобы воспользоваться возможностью обновления клиентских программ удалённых компьютеров с помощью расширения веб-сервера, следует установить дистрибутивы клиентских программ на компьютере, где работает расширение веб-сервера.

Для этого следует выполнить следующие действия:

  • загрузить с сайта https://dl.bas-soft.eu/ один из перечисленных ниже файлов:

    • all-clients-A.B.C.D-distr_A.B.C-D_amd64.deb,
    • all-clients-A.B.C.D-distr_A.B.C-D_i386.deb,
    • all-clients-A.B.C.D-distr-A.B.C-D.i386.rpm,
    • all-clients-A.B.C.D-distr-A.B.C-D.x86_64.rpm,
    • win-clients-A.B.C.D-distr_A.B.C-D_amd64.deb,
    • win-clients-A.B.C.D-distr_A.B.C-D_i386.deb,
    • win-clients-A.B.C.D-distr-A.B.C-D.i386.rpm,
    • win-clients-A.B.C.D-distr-A.B.C-D.x86_64.rpm,

A.B.C.D или A.B.C-D – это полный номер установленной версии системы. Пакет из списка выбирается в соответствии с версией, разрядностью и пакетным менеджером целевой системы. Пакеты зависят от пакета ws (расширение веб-сервера);

  • установить выбранный пакет (для установки необходимы права суперпользователя root);
  • в каталоге системы будет создан каталог distr, в котором в зависимости от установленных пакетов будут размещены дистрибутивы клиентской программы для следующих операционных систем:

    • пакеты win- clients* – для ОС Windows;
    • пакеты all-clients* – для всех операционных систем, поддерживающих обновление клиентских программ по протоколу HTTP(s).

ПРИМЕЧАНИЕ

Дистрибутивы клиентских программ будут автоматически удалены при удалении соответствующей версии системы.

Для ОС Windows

Невизуальная доступность для пользователей с ограничениями зрения

  • Для установки программы экранного доступа NVDA, обеспечивающей невизуальную доступность интерфейса системы, следует загрузить программу с сайта https://www.nvaccess.org/ (на английском языке) и установить её на клиентский компьютер.
  1. Для озвучивания интерфейса используются различные синтезаторы речи, которые можно загрузить на сайте https://github.com/nvaccess/nvda/wiki/ExtraVoices.

Установка дистрибутивов клиентских программ

Чтобы воспользоваться возможностью обновления клиентских программ удалённых компьютеров с помощью расширения веб-сервера, следует установить дистрибутивы клиентских программ на компьютере, где работает расширение веб-сервера.

Для этого следует выполнить следующие действия:

  • загрузить с сайта https://dl.bas-soft.eu/ один из перечисленных ниже файлов:

    • all-clients-distr-A.B.C.D.exe,
    • win-clients-distr-A.B.C.D.exe,

A.B.C.D – это полный номер установленной версии системы. Если этот файл разместить в каталоге с установочными файлами соответствующей версии системы, установка будет выполнена одновременно с установкой системы;

  • установить выбранный пакет (для установки необходимы права администратора);
  • в каталоге системы будет создан каталог distr, в котором в зависимости от установленных пакетов будут размещены дистрибутивы клиентской программы для следующих операционных систем:

    • пакеты win- clients* – для ОС Windows;
    • пакеты all-clients* – для всех операционных систем, поддерживающих обновление клиентских программ по протоколу HTTP(s).

ПРИМЕЧАНИЕ

Дистрибутивы клиентских программ будут автоматически удалены при удалении соответствующей версии системы.

При установке клиентских дистрибутивов выполняется поиск каталога установки конкретной версии, совпадающей по номеру, и установка выполняется в каталог найденной версии. Если на компьютере установлено несколько вариантов конкретной версии, установка будет выполнена в первый найденный каталог из приведённых ниже:

  • каталог установки 64-разрядного сервера системы;
  • полный дистрибутив системы (64-разрядный вариант).
  • полный дистрибутив системы (32-разрядный вариант).

Файл с дистрибутивами можно запустить с командой /D=<ПутьККаталогу> и установить в указанный каталог без поиска установленных версий.

Особенности регистрации компонентов

ПРИМЕЧАНИЕ

Этот раздел актуален для компьютеров с установленной ОС Windows.

Программа установки выполняет регистрацию некоторых компонентов (COM-соединения и т. п.). Способ регистрации зависит от режима установки программы:

  • «для компьютера»: COM-соединение (COM-объект «V83.COMConnector») и клиентская программа (COM-объект «V83.Application») регистрируются «для компьютера».
  • «для пользователя»: COM-соединение (COM-объект «V83.COMConnector») и клиентская программа (COM-объект «V83.Application») регистрируются «для пользователя».

Версия программы, в которую устанавливается COM-соединение с помощью COM-объекта «V83.COMConnector», и версия системы, из которой создаётся COM-соединение, должны либо отличаться по первым двум числам версии, либо быть полностью идентичными. Иными словами, из версии 8.3 можно установить COM-соединение с версиями 8.4, 8.5 и т. д., но из версии 8.3.16 невозможно установить COM-соединение с версией 8.3.19. При этом COM-соединение будет установлено при установлении соединения версии 8.3.16.1669 с версией 8.3.16.1969.

Если при регистрации компонента с помощью regsvr32 отображается сообщение об ошибке The module ... loaded but call to DllRegisterServer failed with error code 0x80070005, это означает, что текущий пользователь не имеет права изменять системный реестр или файлы в каталоге System32. В таком случае следует выполнять регистрацию компонента от имени пользователя с правами администратора, а также при запуске regsvr32 воспользоваться командой контекстного меню Запуск от имени администратора.

Записаться по телефону