Установка сервера на Astra с МКЦ

Установка сервера на Astra с МКЦ — последовательность действий по подготовке Astra Linux Special Edition (1.7/1.8) к установке сервера RuDesktop: временное отключение МКЦ и МРД для создания управляющей учётной записи и обратное включение защитных механизмов

Описание

Для ALSE 1.7/1.8 необходимо вкл/выкл МКЦ и МРД, чтобы создать управляющую учетную запись RuDesktop

Важно

Если не отключать МКЦ и МРД, то при создании пользователя возникнет ошибка PAM account manager

На установку сервера RuDesktop влияют два механизма безопасности Astra Linux Special Edition, которые необходимо временно отключить:

МКЦ — представляет собой механизм, который контролирует целостность информации и системных компонентов

Примечание

Его главная задача предотвратить модификацию данных и системных файлов неавторизованными или менее надежными процессами

МРД — представляет собой механизм, который контролирует конфиденциальность информации

Примечание

Его главная задача предотвратить утечку данных на основе их уровня допуска пользователя и уровня секретности информации

Подсказка

Третий механизм защиты ALSEЗПС — на установку сервера обычно не влияет и в инструкции не используется. Описание термина — в Глоссарии

Установка

Для установки сервера RuDesktop необходимо временно отключить встроенную защиту операционной системы:

  1. Выключить МКЦ и МРД

    Есть два способа отключить МКЦ и МРД

    • Через команды:

      sudo astra-mac-control disable
      

      И

      sudo astra-mic-control disable
      
    • Через GUI:

      Параметры системы → Безопасность → Управление доступом → МКЦ / МРД

  2. Перезагрузить систему

  3. Осуществить установку сервера по инструкции Установка\обновление сервера

  4. Включить МКЦ и МРД можно аналогично через GUI или через команды:

    sudo astra-mac-control enable
    

    И

    sudo astra-mic-control enable
    
  5. Перезагрузить систему

Сервер RuDesktop готов к работе