Встановлення та налаштування додаткового програмного забезпечення
Описано налаштування додаткового програмного забезпечення для BAS у Linux і Windows: файлових баз, шрифтів, Kerberos в Apache, клієнтських дистрибутивів, NVDA та реєстрації COM-компонентів.. Для ОС Linux. Для ОС Windows. Особливості реєстрації компонентів
Особливості реєстрації компонентів
Для ОС Linux
Особливості налаштування для роботи з файловим варіантом інформаційної бази
Під час роботи з файловим варіантом інформаційної бази на комп'ютері під керуванням ОС Linux слід враховувати такі особливості:
- Під час підключення мережевого ресурсу в ОС Linux за допомогою команди mount.cifs не слід використовувати ключ nobrl (https://www.samba.org/~ab/output/htmldocs/manpages-3/mount.cifs.8.html, англійською мовою).
- У разі надання доступу до каталогу з інформаційною базою за допомогою системи Samba не слід використовувати параметр locking=no для опублікованого ресурсу у файлі smb.conf (https://www.samba.org/~ab/output/htmldocs/manpages-3/smb.conf.5.html, англійською мовою).
Якщо передбачається робота з файловою інформаційною базою кількох різних користувачів одного комп'ютера, слід враховувати такі особливості:
- в ОС Linux для нових файлів власником установлюється користувач, від імені якого запущено процес, що створює файл, а також основна група цього користувача. У результаті під час спроби спільної роботи різних користувачів в одній файловій інформаційній базі другий і наступні користувачі комп'ютера не отримають доступу до створених файлів. Система створює файли з дозволом на записування та читання для користувача-власника і групи-власника. Тому для забезпечення спільної роботи користувачів потрібно додати їх до однієї групи та призначити цю групу власником каталогу, у якому розміщено інформаційну базу. Після цього для вибраного каталогу потрібно встановити прапорець set-group-ID командою chmod g+s ib_dir, де ib_dir – ім'я каталогу, у якому розташовано інформаційну базу. Результатом цих дій буде призначення для нових файлів у цьому каталозі групою-власником основного каталогу інформаційної бази, а не основної групи користувача, який створює ці файли;
- під час роботи під керуванням ОС Linux система створює файли з явно заданими дозволами 0660 (привілей читання/запис для власника файлу та групи-власника). Значення маски режиму створення файлів (umask), заданої в оточенні, може призвести лише до «посилення» правил створення, тобто лише до скидання вже встановлених прапорців. Оскільки прапорці доступу для інших користувачів не встановлюються під час створення файлів системою, змінити їх за допомогою umask не вдасться;
- у разі доступу до інформаційної бази через веб-сервер, що працює під керуванням ОС Linux, слід додати користувача, від імені якого запускається конфігуратор, до групи www-data, зробити групу www-data групою-власником каталогу інформаційної бази та встановити для цього каталогу прапорець set-group-ID. Після цього потрібно додати до файлу /etc/apache2/envvars рядок umask 002. Додавання цього рядка запобігатиме скиданню прапорця дозволу на запис для групи-власника (g-w) у файлах, які створює веб-сервер Apache під час роботи.
Налаштування ОС для спільної роботи зі сховищем конфігурації виконується так само, лише замість каталогу інформаційної бази використовується каталог зі сховищем конфігурації.
Встановлення шрифтів
Для коректної роботи системи в ОС Linux мають бути встановлені шрифти зі складу Microsoft Core Fonts. Ці шрифти можна встановити так:
- Скористатися пакетом, що входить до складу дистрибутива (перевіряється в кожному дистрибутиві).
- Для RPM-варіанту ОС Linux інформацію про встановлення можна отримати за адресою: http://corefonts.sourceforge.net/ (англійською мовою).
Виконати встановлення вручну. Для цього необхідно:
- завантажити всі файли шрифтів за посиланням: http://sourceforge.net/projects/corefonts/files/the%20fonts/final/;
- розпакувати файли;
- помістити файли шрифтів до каталогу ~/fonts каталогу користувача або каталогів користувачів, від імені яких запускається система. Тут ~ – домашній каталог користувача.
Аутентифікація операційної системи в разі використання веб-сервера Apache
Можна налаштувати підтримку аутентифікації операційної системи для тонкого та вебклієнтів у разі використання веб-сервера Apache. У наведеному нижче тексті припускається, що веб-сервер Apache уже встановлено та налаштовано для забезпечення доступу за допомогою вебклієнта.
УВАГА!
Для налаштування аутентифікації операційної системи в мережі має бути розгорнуто PDC під керуванням Windows 2000 або новішої версії.
Для налаштування потрібно виконати такі дії:
- Необхідно встановити модуль аутентифікації mod_auth_kerb. Він міститься в більшості дистрибутивів, потрібно лише встановити відповідний пакет. Для ОС Fedora цей пакет називається mod_auth_kerb, а для Debian – libapache2-mod-auth-kerb. Якщо цей модуль не входить до поставки операційної системи, можна завантажити вихідний код із домашньої сторінки проєкту: http://modauthkerb.sourceforge.net/.
Можливі такі варіанти встановлення:
- модуль встановлюється з дистрибутива операційної системи. У такому разі для підключення модуля слід лише перезапустити веб-сервер;
- модуль компілюється та встановлюється самостійно відповідно до інструкції (англійською мовою), розміщеної за адресою: http://modauthkerb.sourceforge.net/install.html. Тоді до конфігураційного файлу httpd.conf веб-сервера Apache необхідно додати наведений нижче рядок і перезапустити Apache:
LoadModule auth_kerb_module /шлях/до/файлу/mod_auth_kerb.so
Для проведення аутентифікації модулю потрібен закритий ключ Kerberos з іменем HTTP/Server.domain@DOMAIN. Його потрібно згенерувати за принципом, описаним у посібнику з налаштування аутентифікації Kerberos. Слід враховувати, що для облікового запису, з яким буде пов'язано ім'я HTTP/Server.domain@DOMAIN, потрібно встановити прапорець Обліковий запис є довіреним для делегування (Account is trusted for delegation).
Припустімо, що файл із ключем називається HTTP.keytab і розташований у домашньому каталозі користувача usrbafv8.
Тепер потрібно додати до секції, що описує віртуальний каталог веб-сервера, такі рядки:
<Directory "/home/usrbaf/www/MyApp">
AllowOverride None
Options None
Order allow,deny
Allow from all
SetHandler baf-application
ManagedApplicationDescriptor /home/usrbaf/www/MyApp/default.vrd
AuthName "BAF web client"
AuthType Kerberos
Krb5Keytab /home/usrbaf/HTTP.keytab
KrbVerifyKDC off
KrbDelegateBasic off
KrbServiceName HTTP/Server.domain@DOMAIN
KrbSaveCredentials on
KrbMethodK5Passwd off
KrbMethodNegotiate on
Require valid-user
</Directory>
Необхідно вказати правильний шлях до файлу ключа. Файл має бути доступний для читання користувачу, від імені якого запускається Apache.
УВАГА!
Kerberos-сервер у домені, що містить контролери Windows 2000 і Windows 2003, веб-сервери на Linux та сервери системи на Windows, може не працювати через особливості реалізації Kerberos у Windows 2000.
Встановлення дистрибутивів клієнтських програм
Щоб скористатися можливістю оновлення клієнтських програм віддалених комп'ютерів за допомогою розширення веб-сервера, слід встановити дистрибутиви клієнтських програм на комп'ютері, де працює розширення веб-сервера.
Для цього слід виконати такі дії:
завантажити із сайту https://dl.bas-soft.eu/ один із перелічених нижче файлів:
- all-clients-A.B.C.D-distr_A.B.C-D_amd64.deb,
- all-clients-A.B.C.D-distr_A.B.C-D_i386.deb,
- all-clients-A.B.C.D-distr-A.B.C-D.i386.rpm,
- all-clients-A.B.C.D-distr-A.B.C-D.x86_64.rpm,
- win-clients-A.B.C.D-distr_A.B.C-D_amd64.deb,
- win-clients-A.B.C.D-distr_A.B.C-D_i386.deb,
- win-clients-A.B.C.D-distr-A.B.C-D.i386.rpm,
- win-clients-A.B.C.D-distr-A.B.C-D.x86_64.rpm,
A.B.C.D або A.B.C-D – це повний номер встановленої версії системи. Пакет зі списку вибирається відповідно до версії, розрядності та пакетного менеджера цільової системи. Пакети залежать від пакета ws (розширення веб-сервера);
- встановити вибраний пакет (для встановлення потрібні права суперкористувача root);
у каталозі системи буде створено каталог distr, у якому залежно від установлених пакетів буде розміщено дистрибутиви клієнтської програми для таких операційних систем:
- пакети win- clients* – для ОС Windows;
- пакети all-clients* – для всіх операційних систем, які підтримують оновлення клієнтських програм за протоколом HTTP(s).
ПРИМІТКА
Дистрибутиви клієнтських програм буде автоматично вилучено під час вилучення відповідної версії системи.
Для ОС Windows
Невізуальна доступність для користувачів з обмеженнями зору
- Для встановлення програми екранного доступу NVDA, що забезпечує невізуальну доступність інтерфейсу системи, слід завантажити програму із сайту https://www.nvaccess.org/ (англійською мовою) та встановити її на клієнтський комп'ютер.
- Для озвучування інтерфейсу використовуються різні синтезатори мовлення, які можна завантажити на сайті https://github.com/nvaccess/nvda/wiki/ExtraVoices.
Встановлення дистрибутивів клієнтських програм
Щоб скористатися можливістю оновлення клієнтських програм віддалених комп'ютерів за допомогою розширення веб-сервера, слід встановити дистрибутиви клієнтських програм на комп'ютері, де працює розширення веб-сервера.
Для цього слід виконати такі дії:
завантажити із сайту https://dl.bas-soft.eu/ один із перелічених нижче файлів:
- all-clients-distr-A.B.C.D.exe,
- win-clients-distr-A.B.C.D.exe,
A.B.C.D – це повний номер встановленої версії системи. Якщо цей файл розмістити в каталозі з інсталяційними файлами відповідної версії системи, встановлення буде виконано одночасно зі встановленням системи;
- встановити вибраний пакет (для встановлення потрібні права адміністратора);
у каталозі системи буде створено каталог distr, у якому залежно від установлених пакетів буде розміщено дистрибутиви клієнтської програми для таких операційних систем:
- пакети win- clients* – для ОС Windows;
- пакети all-clients* – для всіх операційних систем, які підтримують оновлення клієнтських програм за протоколом HTTP(s).
ПРИМІТКА
Дистрибутиви клієнтських програм буде автоматично вилучено під час вилучення відповідної версії системи.
Під час встановлення клієнтських дистрибутивів виконується пошук каталогу встановлення конкретної версії, що збігається за номером, і встановлення виконується до каталогу знайденої версії. Якщо на комп'ютері встановлено кілька варіантів конкретної версії, інсталяцію буде виконано до першого знайденого каталогу з наведених нижче:
- каталог встановлення 64-розрядного сервера системи;
- повний дистрибутив системи (64-розрядний варіант).
- повний дистрибутив системи (32-розрядний варіант).
Файл із дистрибутивами можна запустити з командою /D=<ШляхДоКаталогу> та встановити до вказаного каталогу без пошуку встановлених версій.
Особливості реєстрації компонентів
ПРИМІТКА
Цей розділ актуальний для комп'ютерів зі встановленою ОС Windows.
Програма встановлення виконує реєстрацію деяких компонентів (COM-з'єднання тощо). Спосіб реєстрації залежить від режиму встановлення програми:
- «для комп'ютера»: COM-з'єднання (COM-об'єкт «V83.COMConnector») та клієнтська програма (COM-об'єкт «V83.Application») реєструються «для комп'ютера».
- «для користувача»: COM-з'єднання (COM-об'єкт «V83.COMConnector») та клієнтська програма (COM-об'єкт «V83.Application») реєструються «для користувача».
Версія програми, до якої встановлюється COM-з'єднання за допомогою COM-об'єкта «V83.COMConnector», і версія системи, з якої створюється COM-з'єднання, мають або відрізнятися за першими двома числами версії, або бути повністю ідентичними. Інакше кажучи, з версії 8.3 можна встановити COM-з'єднання з версіями 8.4, 8.5 тощо, але з версії 8.3.16 неможливо встановити COM-з'єднання з версією 8.3.19. Водночас COM-з'єднання буде встановлено в разі встановлення з'єднання версії 8.3.16.1669 з версією 8.3.16.1969.
Якщо під час реєстрації компонента за допомогою regsvr32 відображається повідомлення про помилку The module ... loaded but call to DllRegisterServer failed with error code 0x80070005, це означає, що поточний користувач не має права змінювати системний реєстр або файли в каталозі System32. У такому разі слід виконувати реєстрацію компонента від імені користувача з правами адміністратора, а також під час запуску regsvr32 скористатися командою контекстного меню Запуск від імені адміністратора.