نحوه نصب MSVS 3.0 از دیسک. سیستم نیروهای مسلح موبایل (OS MSVS): سیستم عامل عمومی را محافظت می کند. انتخاب و نصب بسته ها

سیستم نیروهای مسلح موبایل (MSVS) - سیستم عامل چند نفره چند نفره امن (OS) هدف کلی با تقسیم زمان توسعه یافته بر اساس سیستم عامل Red Hat Linux. OS یک سیستم اولویت چند سطح را با جابجایی چند وظیفه ای، سازمان حافظه مجازی و پشتیبانی کامل شبکه فراهم می کند؛ با چند پردازنده (SMP - چند پردازنده متقارن) و تنظیمات خوشه ای بر روی سیستم های اینتل، IBM S390، MIPS (مجتمع های تولید باگت شرکت Corundum) و SPARC (Elbrus-90Micro) کار می کند. ویژگی ICA 3.0، وسیله ای برای حفاظت در برابر دسترسی غیر مجاز است که مطابق با الزامات شورای دولتی کمیسیون فنی دولتی تحت رییس فدراسیون روسیه برای 2 بودجه فناوری محاسباتی است. ابزارهای حفاظت شامل کنترل دسترسی اجباری، لیست های کنترل دسترسی، مدل نقش و ابزار حسابرسی توسعه یافته (ورود به سیستم). سیستم عامل MSVS برای ساخت سیستم های خودکار محافظت شده ثابت طراحی شده است. توسعه دهنده ISMU، موسسه تحقیقاتی تمامی روسیه از مدیریت در حوزه غیر صنعتی است. V. V. Solomatina (VNIII). تصویب شده برای تامین نیروهای مسلح فدراسیون روسیه در سال 2002.

سیستم فایل ISWS 3.0 پشتیبانی از نام فایل های طولانی تا 256 کاراکتر با توانایی ایجاد نام فایل های روسی زبان و دایرکتوری ها، لینک های نمادین، Quotas و Lists Lists. توانایی نصب سیستم های فایل های FAT و NTFS، و همچنین ISO-9660 (CDS) وجود دارد. مکانیزم سهمیه اجازه می دهد تا شما را کنترل استفاده از کاربران فضای دیسک، تعداد فرایندهای در حال اجرا و مقدار حافظه اختصاص داده شده به هر فرآیند. هنگامی که کاربر درخواست شده توسط کاربر به یک سهمیه داده شده، سیستم را می توان پیکربندی کرد تا هشدارها را صادر کند.

MSVS 3.0 یک سیستم گرافیکی بر اساس پنجره X است. دو مدیر پنجره برای کار در محیط گرافیکی عرضه می شوند: ICEWM و KDE. اکثر برنامه های ISA OS بر روی کار در یک محیط گرافیکی متمرکز هستند، که شرایط مطلوب نه تنها برای عملیات کاربران، بلکه همچنین برای انتقال آنها به سیستم عامل ویندوز در سیستم عامل ISP ایجاد می کند.

سیستم عامل MSA 3.0 در پیکربندی ارائه شده است که علاوه بر برنامه اصلی کنترل (هسته)، شامل مجموعه ای از محصولات نرم افزاری اضافی است. سیستم عامل خود به عنوان یک عنصر اساسی سازمان از محل کار خودکار (بازوها) و ساخت سیستم های خودکار استفاده می شود. نرم افزار اضافی (نرم افزار) را می توان بر روی انتخاب نصب کرد و بر روی حداکثر مدیریت و مدیریت دامنه و مدیریت متمرکز شده است، که هزینه خدمات ARMM را کاهش می دهد و تمرکز بر اجرای کار هدف آنها را کاهش می دهد. برنامه نصب اجازه می دهد تا شما را به نصب سیستم عامل از بوت CD یا در شبکه از طریق پروتکل FTP. معمولا، سرور نصب نصب شده و پیکربندی شده از دیسک ها، و سپس نصب کامپیوتر های دیگر بر روی شبکه نصب شده است. سرور نصب در دامنه کار وظیفه به روز رسانی و بازگرداندن نرم افزار در محل کار را انجام می دهد. نسخه جدید تنها بر روی سرور به تعویق می افتد و سپس به روز رسانی خودکار در محل کار رخ می دهد. هنگامی که در محل کار آسیب دیده (به عنوان مثال، هنگامی که شما یک فایل برنامه یا نارضایتی از چکمه های فایل های اجرایی یا پیکربندی را رفع می کنید)، نرم افزار مربوطه به صورت خودکار دوباره ارزیابی می شود.

هنگام نصب مدیر، پیشنهاد می شود یکی از انواع استاندارد نصب یا نصب سفارشی را انتخاب کنید. انواع استاندارد هنگام نصب بر روی مشاغل استاندارد استفاده می شود و گزینه های اصلی اصلی را برای سازماندهی شغل بر اساس ASS 3.0 پوشش می دهد. هر نوع استاندارد مجموعه ای از محصولات نرم افزاری نصب شده، یک پیکربندی دیسک، مجموعه ای از سیستم های فایل و تعدادی از تنظیمات سیستم را تعریف می کند. نصب سفارشی به ما اجازه می دهد تا به صراحت تمام ویژگی های مشخص شده سیستم نهایی را به انتخاب بسته های نرم افزاری فردی تنظیم کنیم. هنگامی که یک نصب سفارشی را انتخاب می کنید، می توانید یک سیستم عامل ASS 3.0 را به یک رایانه با یک سیستم عامل دیگر نصب شده (به عنوان مثال، ویندوز NT) نصب کنید.

MSA 3.0 یک سیستم مستند سازی تک (ECD) با اطلاعات مربوط به انواع جنبه های عملکرد سیستم است. ESD شامل یک سرور مستند سازی و یک پایگاه داده حاوی توصیف توصیف، دسترسی به آنها ممکن است از طریق مرورگرها امکان پذیر باشد. هنگام نصب یک نرم افزار اضافی، بخش های مرجع مربوطه به پایگاه داده EDD تنظیم می شوند. ESD را می توان به صورت محلی در هر محل کار قرار داد، یا سرور اسناد ویژه ممکن است در دامنه ISWS اختصاص داده شود. گزینه دوم مفید است برای استفاده از ابعاد بزرگ در دامنه های MSVS برای ذخیره فضای کل دیسک، ساده سازی فرآیند به روز رسانی مدیریت و مستند سازی. دسترسی به اسناد از سایر مشاغل ممکن است از طریق مرورگر وب ارائه شده با MSVS 3.0 امکان پذیر باشد.

MSA 3.0 در هر دو حالت الفبایی و گرافیکی Russified است. پایانه های مجازی پشتیبانی می شوند، تعویض بین آنها با استفاده از ترکیب کلید انجام می شود.

نکته کلیدی از لحاظ یکپارچگی سیستم، عملیات ثبت نام کاربران جدید ISP است، زمانی که ویژگی های کاربر تعریف شده است، از جمله ویژگی های امنیتی، مطابق با سیستم کنترل دسترسی به کنترل کاربر ادامه خواهد یافت. مبنای مدل MANDATE اطلاعاتی است که هنگام ثبت نام یک کاربر جدید وارد شده است.

برای اجرای کنترل دسترسی اختیاری، مکانیزم های سنتی برای مکانیسم های یونیکس حقوق دسترسی و لیست حقوق دسترسی (فهرست کنترل ACL - دسترسی) استفاده می شود. هر دو مکانیسم در سطح سیستم فایل ASS 3.0 اجرا می شوند و برای تعیین حقوق برای دسترسی به اشیاء سیستم فایل، اجرا می شوند. بیت به شما اجازه می دهد که حقوق سه دسته کاربران را تعیین کنید (صاحب، گروه، دیگر)، این یک مکانیزم نسبتا انعطاف پذیر نیست و در هنگام تعیین حقوق اکثر فایل های سیستم عامل، استفاده می شود، بیشترین استفاده از کاربران به همان اندازه استفاده می شود. با کمک لیست های ACL، شما می توانید حقوق را در سطح کاربران فردی و / یا گروه های کاربر تعیین کنید و به این ترتیب جزئیات قابل توجهی را در وظیفه حقوق به دست آورید. لیست ها هنگام کار با فایل هایی که باید مورد نیاز است، برای مثال، برای تعیین حقوق دسترسی مختلف برای چندین کاربر خاص استفاده می شود.

مشخصات OS MSVS 3.0:

پارامتر مشخصه
سیستم امنیت اطلاعات ساخته شده در
مدل حفاظت از اطلاعات مدل اختیاری، مدل مأموریت، مدل نقش
سازگاری SZI با سیستم عامل های دیگر "Omonm-390vs"، "Olivia"، ISWS 5.0
هسته 2.4.32 (در واقع 2.4.37.9)
سیستم فایل وظیفه ext2، ext3
پشتیبانی از سایر سیستم های فایل FAT16، FAT32، NTFS (RO)، ISO9660
طول نام فایل تا 256 کاراکتر
زیرسیستم گرافیک پنجره X
سیستم گرافیکی xorg-x11-7.3.
یک نوع مشتری - سرور
مدیر پنجره ELK، TWM، KDE، ICEWM
پوسته گرافیک ELK-1.9.9
پشتیبانی از سیستم های چند منظوره تا 32 پردازنده
اوز 64 گیگابایت
خدمات داخلی DNS، FTP، TELNET، NTP، FTP، TFTP، SFTP، DHCP، RIP، BGP، OSPF، PPP، PPTP
لاستیک های پشتیبانی شده ISA، تمام PCI، SCSI، IDE، SATA، SAS، AGP، USB 2.0
ابزار توسعه در ترکیب:
زبانهای برنامه نویسی C / C ++، Perl، Python، Shell، TCL
C کامپایلر C / C ++ 2.95.4, 3.3.6, 4.1.3
کتابخانه سیستم GLIBC-2.3.6.
qt 4.6.3
اشکال زدایی GDB Ver 6.8.
گزینه های نصب CD-ROM، NGMD، شبکه

نصب OS MSVS 3.0

در یک درس عملی، فرآیند نصب سیستم عامل ISP بر روی کامپیوتر یا سرور شبکه کامپیوتری در نظر گرفته خواهد شد. فرایند نصب ICA 3.0 شامل مراحل زیر است:

  1. بارگیری یک کامپیوتر یا یک سرور شبکه کامپیوتری از رسانه ای از اطلاعاتی که توزیع آن با OS ASS 3.0 قرار دارد. پس از پردازش بارگیری از رسانه ها، تصویر ارائه شده در شکل بر روی صفحه نمایش داده می شود. 2.1. برای ادامه، کلید را فشار دهید<Ввод> ().

شکل 2.1 جادوگر نصب و راه اندازی Wizard 3.0.

  1. هسته MSVS سیستم عامل اولیه است و تشخیص تجهیزات، پس از آن تصویر نشان داده شده در شکل نمایش داده می شود. 2.2. برای ادامه، روی دکمه کلیک کنید<Готово>.

شکل 2.2 دستگاه های تشخیص داده شده

  1. "تبریک" بر روی صفحه نمایش داده می شود، ارائه شده در شکل. 2.3. برای ادامه، روی دکمه کلیک کنید<Да>.

شکل 2.3 صفحه نمایش "سلام".

  1. یک مدل ماوس متصل به کامپیوتر را انتخاب کنید (شکل 2.4). با توجه به این واقعیت که Manipulator "ماوس" در کار بیشتر مورد استفاده قرار نخواهد گرفت، باید آیتم "بدون ماوس" را انتخاب کنید و روی دکمه کلیک کنید<Да>.

شکل 2.4 یک مدل ماوس متصل به کامپیوتر را انتخاب کنید.

  1. علامت گذاری هارد دیسک یکی از مهمترین لحظات در نصب سیستم عامل ISA است. نه به این دلیل که نشانه هارد دیسک بسیار پیچیده است، اما به این دلیل که خطا در طول خطا مجاز می تواند تنها با مشکل مواجه شود و این فرآیند را می توان با از دست دادن داده ها مملو از دست داد.


در این بررسی، من سعی خواهم کرد یک کپی از Redhat entprice لینوکس را برای نیازهای RF Mo ایجاد کنم تا ببینید که چگونه آن را بر روی سخت افزار مدرن کار می کند. آخرین شماره ISWS در سال 2011 بود، اما هنوز هم در ارتش فدراسیون روسیه "مفید" است:

نصب کردن

ما در لپ تاپ Fujitsu Lifebook N532 نصب خواهیم کرد، که به طور پایدار در لینوکس و در ویندوز کار می کند. این لپ تاپ در سال 2012، فقط یک سال بعد از MSVS 5.0 منتشر شد.


پنجره بوت شدن - Cut-up Copy Redhat entprice لینوکس:



آنها حتی تنبل برای ایجاد یک پنجره بارگذاری نرمال، پس زمینه / لوگو را تغییر دادند، دکمه های غیر ضروری را حذف کردند و این آن است.
برای ادامه نصب، به سادگی ENTER را فشار دهید:

نصب کننده در MS-DOS یکپارچهسازی با سیستمعامل بارگیری شد، اما قبل از انتشار ISWS 5، تقریبا تمام توزیعها یک نصبگر گرافیکی داشتند. در دبیان، یک نصب کننده متن نیز وجود دارد، اما بسیار ساده تر و واضح تر از این است. آنها از ما می پرسند، دی وی دی نصب را بررسی کنید یا نه. بیایید فقط در مورد بررسی کنیم:


دیسک به طور معمول ثبت می شود، هیچ خطایی نیست. بعد از ما خواسته می شود رسانه های اضافی را بررسی کنید، اما من آنها را ندارم.


بوت شدن ابزار دیسک را با گزینه حذف انتخاب شده برای همه بخش ها بوت کنید. اگر افسر، امید به ذهن صنعت داخلی داخلی، به سادگی مطبوعات را فشار دهید؟
حالا به نشانه دیسک بروید. در این رایانه، دو سیستم عامل دیگر را نصب کرده و من انتخاب کردم "پارتیشن خود را ایجاد"

ما 30 گیگابایت فضای غیر استفاده نشده استفاده نشده را انتخاب کردیم، "استفاده از فضای آزاد را انتخاب کنید و یک پارتیشن پیش فرض ایجاد کنید" و یک خطای شکستن را دریافت کنید: جدا کردن بخش های درخواست شده غیرممکن است


روی "بله" کلیک کنید و یک خطای خودکار پارتیشن را دریافت کنید:
روی "بله" کلیک کنید و "ایجاد پارتیشن خود را"
از آنجایی که این "Dosovsky Fdisk" نشان نمی دهد چقدر مشغول و آزاد نیست، به طوری که من به طور تصادفی هر چیزی را حذف، من تصمیم گرفتم که بخش ها را در یکی دیگر از سیستم عامل ببینم و Reboot را فشار داده ام (Alt + Ctrl + Del من از MSSO به یاد می آورم).
کامپیوتر به سادگی بر روی این کلمات آویزان است، اما واکنش نشان می دهد به Capslock. ما منتظر 15 دقیقه دیگر هستیم و فقط روی Reset کلیک کنید. ما سیستم عامل دیگری را بارگذاری می کنیم، ما از صحت انتخاب پارتیشن آزاد متقاعد شده ایم، ما نصب را ادامه می دهیم و به مرحله مارک دیسک واکنش نشان می دهیم. انتخاب سیستم های فایل در اینجا غنی نیست، فقط ext2، ext3 و vfat (که بر روی صفحه نمایش نصب نشده است).
بیایید همه چیز را به طور پیش فرض ترک کنیم، یعنی ما از grub استفاده خواهیم کرد:
فقط Enter را فشار دهید


بعد از ما خواسته می شود رمز عبور را برای تغییر پارامترهای بارگذاری گراب ایجاد کنید


من مجبور شدم رمز عبور طولانی وارد کنم


اکنون بوت لودر را نصب کنید. لپ تاپ آخرین نسخه های دبیان و اوبونتا را دارد، اما نصب کننده آنها را پیدا نکرد. در نتیجه، پس از نصب MSVA، منوی انتخاب سیستم عامل ناپدید می شود و شما باید Grub را از طریق LiveCD بازگردانید.
لغزنده لیست سیستم های عامل در پایین، به عنوان اگر بگویید که چیز دیگری است. من سعی کردم آن را با فشار دادن Tab، Ctrl، Ctrl + Tab و سایر ترکیبات کلیدی حرکت دهم. اما لغزنده در چه موقعیتی بود، در این و باقی مانده بود:


روی بله کلیک کنید و نصب را ادامه دهید:


از کجا نصب بوت لودر را انتخاب کنید. من Downloader را به رکورد اصلی بوت MBR، یعنی / dev / sda تنظیم کردم، اما برای کاربران اخیر ویندوز، این یک سوال دشوار است. یا همه روس های نظامی، یونیکس را می دانند؟


بعد تنظیم شبکه است.

ما هیچ اتصال شبکه ای نداریم، "نه" را انتخاب کنید و روی Enter کلیک کنید


پنجره با یک درخواست برای ورود به سیستم های اضافی شبکه باز می شود:


همانطور که می بینید، دکمه های "لغو" و "نه" لازم نیست، هیچ وجود ندارد. تنها "بله" و "پشت" وجود دارد. منطقی خواهد بود اگر سیستم را بر روی شبکه نصب کنیم، اما ما دارای یک DVD با مجموعه ای کامل از برنامه ها هستیم. روی Enter کلیک کنید

شما میدان خالی "دروازه" را ترک کردید. بسته به محیط شبکه شما، ممکن است در آینده مشکلی وجود داشته باشد


برای ادامه کلیک کنید و دوباره از ما بخواهید که پارامترهای شبکه های اضافی را وارد کنید. به طور کلی، ما به اولین پنجره تنظیم شبکه بازگشتیم و مشخص می کنیم که شما باید رابط شبکه را پیکربندی کنید، هرچند ما آن را نداریم.

آنها می خواهند نام شبکه را وارد کنند. "دستی" را انتخاب کنید و نام شبکه را اختراع کنید


منطقه زمانی خود را انتخاب کنید:


رمز عبور کاربر ریشه را انتخاب کنید (کمتر از شش کاراکتر):


لیستی از بسته های نصب را انتخاب کنید. من همه چیز را انتخاب کردم


وابستگی بیشتر ادامه دارد، پس از آن پنجره با آدرس ورود به سیستم نصب شده است:


فرآیند نصب:


من نمی فهمم، آیا این مشکلات با فونت ها یا با رمزگذاری ها هستند؟

نصب به 100٪ می رسد و نصب کننده با خوشحالی از ما در مورد تکمیل نصب استقبال می کند، می پرسد رسانه های قابل جابجایی را خاموش کرده و Enter را فشار دهید تا راه اندازی مجدد را فشار دهید. ENTER را فشار دهید و کامپیوتر به سادگی مانند آخرین بار آویزان است.

دکمه قدرت را فشار دهید، چند دقیقه صبر کنید و آه، ترسناک، همه چیز به زبان انگلیسی است. آیا این یک زبان روسی در ارتش روسیه است؟


دبیان و اوبونا کجاست؟ تنها یک MSV وجود دارد. اما هیچ چیز وحشتناک نیست، می توان آن را با نصب مجدد لودر گراب از طریق LiveCD اصلاح کرد.

فقط برای دانلود ENTER را فشار دهید

سیستم 15 ثانیه احمقانه است و خطاهای را نشان می دهد: حافظه برای کرنل کرنل (0x0 تا 0x0) به صورت مجاز؛ قادر به پرس و جو سخت افزار Synaptics نیست (من نمی توانم TouchPad را مصاحبه کنم)


و همچنان به دانلود، منوی تنظیمات در طول فرآیند دانلود باز می شود.


فقط "خروجی" را انتخاب کنید و روی Enter کلیک کنید. پس از 10 ثانیه، این صفحه باز می شود، جایی که هیچ اشاره ای به برنامه وجود ندارد. ما وارد ورود و رمز عبور هستیم و سیستم آماده کار است:

به هر حال، توجه، کرنل در اینجا نصب شده است 2.6.18. این هسته بیرون آمد، پنج سال پیش از MSVS 5.0. بله، در پنج سال، امکان ساخت کل صنایع، همانطور که در صفحات پنج ساله استالین بود، اما تقریبا 10 سال گذشت! در آن زمان دور، من تازه شروع به علاقه مند به لینوکس کردم. اگر چه آنها می توانند پنج سال حسابرسی امنیتی را صرف کرده اند.
خوب، سعی کنید از آنچه که است استفاده کنید.
ما در حال تلاش برای اجرای گرافیک هستیم. در نیکسز برای شروع گرافیک، شما معمولا نیاز به وارد کردن STARTX دارید، StartX را وارد کنید:
#startx
و اشتباهات را دریافت کنید:


در اینجا من به طور خاص خطای ورود به سیستم /var/log/xorg.0.Log را باز کردم تا روشن شود که موضوع چیست: سیستم نمی تواند استاندارد FBDEV و VESA را دانلود کند.

ما فقط باید سیستم را مجددا راه اندازی کنیم و به سیستم عامل بازگردیم، راه اندازی مجدد را وارد کنید و دوباره در هنگام راه اندازی مجدد مجددا انجماد کنید:


ما سعی می کنیم از طریق VirtualBox نصب کنیم:

ما همچنین وارد ریشه ورود، رمز عبور و STARTX هستیم

البته، Vniins به دلایل امنیتی توصیه نمی کند که حفره های مدیر را اجرا کند. و پس چرا پس از اولین راه اندازی یا در نصب خود، برای اهداف امنیتی برای ایجاد کاربران ساده، به عنوان بسیاری از توزیعهای دیگر پیشنهاد نشد؟


O_O، به نظر می رسد کار می کند.

میز کار MSVS 5.0

بنابراین، آنچه که ما می بینیم، یک دسکتاپ سبک وزن زیبا هستند، شبیه سازی پنجره های قدیمی و KDE. اما این فقط دسکتاپ دسکتاپ دچار شده است


مدیر فایل، 11 سال پیش منتشر شد، بسیار شبیه به konquerror trimmed است


در سیستم TRE، شاخص زمان با تقویم، سوئیچ طرح بندی صفحه کلید و شاخص سطح در دسترس بودن (اما آن را از توسعه دهندگان MSVS).

تنظیمات MSVS 5.0.

در لینوکس، برخی از برنامه ها (به عنوان مثال Chromium) از کاربر ریشه اجرا نمی شوند، در ابتدا ما ابتدا یک کاربر جدید ایجاد می کنیم و از طریق آن به سیستم می رویم:

شروع - تنظیمات - پانل کنترل ELK، مدیریت کاربر - اضافه کردن کاربر جدید:

رمز عبور باید حداقل 8 کاراکتر باشد!

ویژگی های ایمنی چشمگیر هستند، اما ما آنها را لمس نخواهیم کرد:


کاربر با موفقیت ایجاد شد ما جلسه را ترک می کنیم و مستقیما به حساب ریشه می رویم، جایی که یک دسته از خطاها از ما استقبال می کنند:


ما از این حساب با فشار دادن CTRL + D، با یک کاربر جدید وارد سیستم شوید و Run STARTX را وارد کنید. IKERS شروع شد، اما ماوس حرکت می کند و ترکیبات صفحه کلید واکنش نشان نمی دهند. راه اندازی مجدد دستگاه مجازی کمک نمی کند، حفره های این حساب نیز کار نمی کنند. خوب، شما باید از ریشه کار کنید، که یک اختلال امنیتی است.

رزولوشن صفحه از ایالات متحده 800x600، سعی کنید آن را تغییر دهید. به "کنترل پنل" بروید و نماد "مانیتور" را انتخاب کنید. پنجره با پیامی باز می شود که ما یک فایل xorg.conf نداریم و صفحه نمایش در طول خلقت آن تاریک خواهد شد. آن را بسازید یا نه؟


روی "بله" کلیک کنید


خطای اولیه تنظیم پیکربندی:


پس از آن، پنجره با تنظیمات مانیتور باز می شود. ما سعی می کنیم چیزی را عوض کنیم، اما هیچ واکنشی. قابل توجه است که این پنجره یک نمونه از صفحه نمایش ویندوز 95 را نشان می دهد. و هنگامی که دکمه های "بله" و "لغو" را فشار می دهید، پنجره نزدیک نیست و هیچ اتفاقی نمی افتد. بستن پنجره تنها می تواند بر روی صلیب فشار داده شود.


در منوی "سیستم"، یک آیتم "مجوز Switching Screen" وجود دارد. ما آن را انتخاب می کنیم و ما یک برنامه را در TRE با تنها دو نقطه ارائه می دهیم: 800x600 و 640x480 و فرکانس 60Hz. اما در OS FreedOS، من می توانم آن را قرار دهم و حتی فرکانس را تغییر دهم. از این رو نتیجه گیری که در برنامه نرم افزار ISWS بدتر از DOS است!


ما به اطلاعات تجهیزات نگاه می کنیم:


پس از کلیک روی "OK"، این پنجره باز می شود:

برنامه های MSVS 5.0

جالب توجه است، هنگامی که ما اشاره گر ماوس را از برنامه های EDE در KDE ترجمه می کنیم، تغییر رنگ ماوس تغییر می کند.
این به این دلیل است که دسکتاپ HSS ترکیبی از دسکتاپ های EDE و KDE است.
خالص. مجموع ده برنامه در این دسته، از جمله ناظر ELK، IRC، Wireshark، GFTP، مانیتور پستی، مانیتور شبکه و تنظیم PPP و مدیریت دستگاه شبکه.


مدیریت دستگاه های شبکه


مشتری ایمیل شروع نمی شود:


مرورگر مرورگر ELK یک نسخه دقیق از مرورگر Aurora است. ببینید، آنها آن را به Elk تغییر نام دادند، اما فراموش کرده اند که لوگو را تغییر دهید:

مرورگر ELK:

خدمات رفاهی
در آب و برق، و همچنین 4 ترمینال: ترمینال ELK، ترمینال X، کنسول و ترمینال در حالت Superuser. آیا می دانید چرا بسیاری از آنها وجود دارد؟ از آنجا که دسکتاپ WSA یک مخلوط EDE با KDE است. آنها حتی ساکنان برای حذف خدمات غیر ضروری، همه به عنوان پیش فرض بود، به طوری که آنها ترک کردند.


به همین دلیل، برنامه های بسیاری از دو دسکتاپ مختلف وجود دارد، اما با ویژگی های مشابه. این به ویژه در مورد مشاهده تصاویر، اسناد (PDF، DJVU، و غیره) و ویراستاران متن درست است.

متن Emacs متن Emacs در MSVS:


علمی. در علم، تنها ماشین حساب KDE، که در سال 2005 منتشر شد:
گرافیک در این بخش، تمام برنامه های انتشار KDE + Xsane 2007.
بازی ها. در بازی ها، مجموعه ای از بازی ها از KDE، که از جمله بازی های نظامی، Sapper و Parachutes هستند:
چند رسانه ای. پخش کننده رسانه ای ساده، پخش کننده صوتی، K3B (ورود CD / DVD)، تنظیم کننده صدا و برنامه ضبط صدا.
برای بررسی صدا، شما باید برخی از فیلم ها را به سیستم مجازی دانلود کنید .. صدا و ویدئو در همه کار نمی کنند. من در تنظیمات Virtualbox Alsa، OSS، soundblaster16 قرار دادم - هیچ چیز کار نمی کند. من سعی کردم Ogv، Ogg، MP4 - در برخی موارد نیاز به نصب کدک ها، در دیگران - یک خطا را نشان می دهد:
بیایید FFMPEG را نصب کنیم:
باز کردن شروع - پانل کنترل ELK - مدیر برنامه
قبل از شروع چند ثانیه، لیست بسته ها بررسی می شوند.
بیایید سعی کنیم FFMPEG را پیدا کنیم.
این زبان روسی در ارتش روسیه است!

fFMPEG در لیست بسته های نصب شده بود. و جستجو برای OSS و ALSA (سیستم های صوتی) هیچ نتیجه ای نداشت. درخواست های دفتر و فایرفاکس نیز هیچ نتیجه ای نداشتند.

k3B هنگام شروع آن خطایی را می دهد که نمیتواند MIME را پیدا کند. شما باید 10 بار را فشار دهید و سپس شروع می شود:


خاموش کردن سیستم:
خروجی ...
1. در تجهیزات مدرن، ISWS کار نمی کند
2. هسته سیستم به عنوان کل نرم افزار 11 سال پیش منتشر شد، به ترتیب، تجهیزات مدرن پشتیبانی نمی شود
3. رزولوشن صفحه نمایش به 800x600 تنظیم شده است و تغییر نمی کند
4. سیستم ویدئویی فقط در شبیه ساز کار می کند، اما پس از اتمام کار، خطاها را نشان می دهد.
5. صدا در همه کار نمی کند
6. گرافیک تنها توسط کاربر ریشه کار می کند، که یک اختلال امنیتی است
7. دستورات پیش فرض و دستورات راه اندازی مجدد فقط از طریق کنسول در دسترس هستند و تنها در شبیه ساز کار می کنند.

نتیجه گیری عمومی

MSVS5.0 - Redhat entprice Linux5.0 (2007) در سال 2011 (2007) کپی شده است، در رایانه های صادر شده در سال 2011 به اشتباه کار می کند. بله، در ارتش روسیه، به طور کلی به یک عتیقه عمیق عمیق، به عنوان مثال، Cruiser Aviance Cruiser "Admiral Kuznetsov" با Springboard خود را به جای یک catapult، به این دلیل که هواپیما مجبور به پرواز با یک مهمات ناقص و گاهی اوقات سقوط به آب هنگامی که برای هواپیما و با نصب نفت سوخت، نیاز به سوخت گیری در طول پیاده روی ...


  1. چگونه می توان تعیین کرد که آیا سیستم عامل توسط تجهیزات این رایانه پشتیبانی می شود؟

  2. چه گزینه های نصب یک سیستم عامل ASS 3.0 را فراهم می کند؟

  3. چه پروتکل های شبکه از برنامه نصب پشتیبانی می کنند؟

  4. در چه مواردی لازم است برای ایجاد دیسک های بوت؟

  5. مراحل اصلی نصب را فهرست کنید؟

  6. چه بوت لودر برای بارگذاری هسته سیستم عامل استفاده می شود؟

  7. مراحل اصلی بارگذاری هسته را فهرست کنید؟

  8. لیلو و lilo.conf چیست؟

  9. چگونه برای حذف Lilo و بازگرداندن لودر منبع؟

  10. مکانیسم ماژول های هسته چیست؟

  11. در کدام موارد مورد نیاز برای استفاده از دیسک RAM؟

  12. چگونه برای پیکربندی استفاده از دیسک RAM هنگام بارگیری؟

  13. چه فلاپی دیسک فلاپی، بوت نت و رانندگان را تغییر می دهد؟ چگونه آنها را بسازید؟ چگونه آنها را بررسی کنیم؟

  14. بسته نرم افزاری، وابستگی های بسته چیست؟

  15. توانایی های مدیران بسته چیست؟

  16. چه مدیر بسته برای مدیریت نرم افزار استفاده می شود؟

  17. چگونه یک بسته را از یک CD در شبکه نصب کنیم؟
  1. نصب OS MSVS 3.0

    1. مراحل اصلی نصب

نصب از CD شامل مراحل زیر است:


  • دعوت به نصب و یادآوری مستندات؛

  • انتخاب ماوس manipulator؛

  • دیسک پارتیشن بندی به بخش ها؛

  • تنظیم لودر؛

  • تنظیمات شبکه؛

  • نصب نام کامپیوتر؛

  • انتخاب منطقه زمانی؛

  • انتخاب مجتمع های نصب؛

  • نصب و راه اندازی بسته ها؛

  • نصب رمز عبور کاربر ریشه؛

  • ایجاد دیسک های بوت؛

  • تنظیم کارت و نظارت بر ویدئو؛
  • هر مورد مربوط به یک یا چند جعبه محاوره ای است.

    هنگام نصب بیش از یک شبکه با استفاده از سرور، باید چندین ایستگاه از پیش تنظیم اضافی تولید کنید:


    • ساخت مجموعه ای از دیسک برای دانلود کامپیوتر و سازماندهی دسترسی به شبکه به سرور؛

    • انتخاب گزینه نصب شبکه؛

    • راه اندازی شبکه و دسترسی به شبکه به سرور.
    پس از دسترسی به شبکه به سی دی نصب شده در درایو بر روی سرور نصب خواهد شد، برنامه نصب شروع به انجام مراحل مشابه زمانی که نصب شده از CD، از مرحله دوم ("دعوت به نصب") شروع می شود. شما نیازی به پیکربندی شبکه ندارید، فقط لازم است تنظیمات را تایید کنید.
      1. نصب از CD

    قبل از شروع نصب، شما باید BIOS کامپیوتر را پیکربندی کنید تا اولین بار در لیست دستگاه بارگیری یک سی دی باشد و یک سی دی را با ماژول بوت ISWS 3.0 به درایو CD-ROM وارد کنید.

    اگر BIOS از بوت از CD پشتیبانی نمی کند، باید علاوه بر این دیسک بوت را وارد کنید و بایوس کامپیوتر را پیکربندی کنید تا اولین بار در لیست دستگاه بارگیری یک فلاپی دیسک باشد. رایانه های مدرن تمایل به پشتیبانی از بوت از CD دارند، بنابراین نیاز به یک دیسکت بوت ممکن است تنها هنگام نصب ISP 3.0 در رایانه "قدیمی" رخ دهد.

    سپس شما باید کامپیوتر را مجددا راه اندازی کنید. دعوت نامه در صفحه مانیتور ظاهر می شود:

    در قالب این دعوت، امکان انتقال تنظیمات اضافی برای برنامه نصب وجود دارد. به عنوان مثال، تیم:

    بوت: MCBC MEM \u003d 128M

    برنامه نصب را گزارش می دهد که مقدار RAM این رایانه 128 مگابایت است.

    برای شروع بارگیری نصب، شما باید کلید را فشار دهید. بارگذاری هسته MSA 3.0، به دنبال پیام های تشخیصی، سپس برنامه نصب را آغاز می کند، که به طور خودکار رانندگان درایو سی دی و رانندگان هارد دیسک را در رایانه ارائه می دهد و توسط ASS 3.0 پشتیبانی می کند.

    اگر مقداردهی اولیه با یک خطا به پایان رسید، به این معنی است که برای این نوع درایو سی دی یا هارد دیسک، شما باید یک راننده اضافی را بارگیری کنید. نصب کننده لیستی از رانندگان را ارائه می دهد که در آن شما می خواهید راننده مناسب را انتخاب کنید، و روی دکمه "بله" کلیک کنید.

    اگر دانلود از فلاپی دیسک بوت ساخته شد، پس از شروع برنامه نصب، کادر محاوره ای درایور دیسک به نظر می رسد که درایو راننده با رانندگان رانندگی را نشان می دهد. در عین حال، دیسک بوت باید حذف شود و دیسک فلاپی رانندگان را برداشته شود.

    پس از دانلود درایورهای مورد نیاز، دعوت نامه بر روی صفحه نمایش مانیتور ظاهر می شود (شکل 9-1).

    1.1.41. دستکاری ماوس

    بعد از دعوت OS 3.0، جعبه محاوره ای "انتخاب ماوس" ظاهر می شود (شکل 9-2).

    به عنوان مثال، نوع "ماوس" را انتخاب کنید، مثلا "Mouse Mouse PS / 2" و اگر "ماوس" دارای دو دکمه باشد، می توانید از شبیه سازی یک حالت سه دکمه استفاده کنید. برای انجام این کار، شما باید شبیه سازی دکمه سوم را فعال کنید و روی دکمه "بله" کلیک کنید.

    1.1.42 قطع اتصال هارد دیسک به بخش ها

    جعبه محاوره ای "تصمیم" (شکل 9-3) ظاهر می شود و انتخاب ابزار پارتیشن هارد دیسک انتخاب خواهد شد: "تقسیم خودکار"، دیسک druid یا fdisk.

    در اغلب موارد، تقسیم درایوهای سخت، آرایه های دیسک، حجم LVM در برنامه DRUID دیسک رخ می دهد. علاوه بر این، حالت "پارتیشن خودکار" یک مورد خاص از کار با Disk Druid با محاسبه اتوماتیک نسبت فضای دیسک مطابق با تجهیزات نصب شده در واقع است. در صورت لزوم، کار سطح پایین با هارد دیسک نیاز به استفاده از ابزار FDISK دارد.

    دیسک Druid را انتخاب کنید و کلید را فشار دهید.

    در جعبه محاوره "شکستن" ظاهر می شود (شکل 9-4)، لیستی از دیسک های موجود و بخش های موجود ظاهر خواهد شد.

    همچنین در این پنجره دکمه هایی برای کار با بخش ها وجود دارد: "جدید"، "ویرایش"، "Delete"، "RAID"، "YES"، "BACK".

    در خط پایین، نکات برای استفاده از Hotkeys داده می شود: "F1 Help، F2-New، F3-Edit، F4 Delete، F5 Reset، F12-YES."

    در مورد کلی، MSVS 3.0 بر روی یک کامپیوتر با یک هارد دیسک خالص نصب شده است. در این مورد، شما می توانید با استفاده از برنامه Disk Druid یا با انتخاب یک پارتیشن اتوماتیک مقابله کنید.

    برای نصب موفقیت آمیز ASS 3.0، به اندازه کافی برای ایجاد دو پارتیشن است: بخش ریشه "/" و بخش مبادله (SWAP). اندازه بخش ریشه باید حداقل 1200 مگابایت باشد.

    کاتالوگ / بوت، / home، / var، / tmp و دیگران را می توان در بخش های جداگانه دور انداخت. این اجازه می دهد تا شما را به جداسازی، به عنوان مثال، دایرکتوری های کاربر خانگی از سیستم فایل ریشه.

    توجه در ASS 3.0، شما نمی توانید در بخش جداگانه / USR قرار دهید!

    برای ایجاد دایرکتوری به بخش جداگانه، شما باید یک بخش را با سیستم فایل ext3 ایجاد کنید و آن را یک نقطه کوه مربوط به نام کاتالوگ اختصاص دهید.

    برای ایجاد یک بخش، دکمه جدید را انتخاب کرده و کلید را فشار دهید. در جعبه محاوره ای "اضافه کردن بخش" که به نظر می رسد (ویرایش یک بخش جدید) (شکل 9-5):


    • نوع سیستم فایل (برای بخش SWAP - "مبادله"، در موارد دیگر - "ext3") را انتخاب کنید.

    • اندازه بخش در Megabytes (در صورت لزوم، شما می توانید "کشش" پارتیشن را به کل دیسک)؛

    • نقطه نصب، برای بخش ریشه - این "/" است، برای بخش مبادله، نقطه تنظیم مورد نیاز نیست.
    برای ویرایش پارتیشن موجود، باید آن را انتخاب کنید و روی دکمه "ویرایش" کلیک کنید. پس از فشار دادن دکمه ویرایش، کادر محاوره ای Edit / Dev / HDA1 ظاهر می شود، در صورتی که بخش / DEV / HDA1 انتخاب شد.

    پس از اتمام کار بر روی ایجاد پارتیشن ها، در پنجره «Break»، روی دکمه "بله" کلیک کنید.

    جعبه محاوره ای ذخیره شده در صفحه نمایش مانیتور ظاهر می شود.

    دکمه "بله" را فشار دهید.

    گام بعدی این است که بخش های ایجاد شده را فرمت کنید. یک جعبه محاوره ای با عنوان "توجه!" در صفحه Mnit ظاهر می شود. و لیستی از پارتیشن هایی که هنگامی که دکمه "بله" فشرده می شود، فرمت می شود (شکل 9-6).

    1.1.43 گزینه بوت لودر

    جعبه محاوره پیکربندی "لودر" بر روی صفحه نمایش ظاهر می شود (شکل 9-7). در این پنجره، باید گزینه نصب را با یا بدون لودر انتخاب کنید. Bootloader اجازه می دهد تا شما را به گزینه های متعدد برای شروع آن در سیستم، و یا انتخاب سیستم عامل بارگذاری شده (اگر بیش از یک). در حالت بدون لودر، هسته ISP 3.0 در این سیستم یکپارچه خواهد بود.

    دکمه "بله" را فشار دهید.

    بعد، یک جعبه محاوره ای (شکل 9-8) بر روی صفحه نمایش با یک پیشنهاد برای وارد کردن پارامترهای اضافی که هنگام بارگیری استفاده می شود، ظاهر می شود. به طور پیش فرض، حالت LBA32 در این پنجره نصب شده است (با استفاده از آدرس های منطقی 32 بیتی بلوک هارد دیسک)، از آنجا که این حالت در اکثر موارد برای پشتیبانی از یک دیسک کانتینر بزرگ مورد نیاز است.

    اگر شما یک IDE-Drive IDE، در فیلد ورود پارامتر دارید، نصب کننده رشته نوع "HDC \u003d IDE-SCSI" را قرار می دهد (به عنوان مثال، اگر درایو در حالت Master به کنترل دوم IDE متصل شود )

    اگر هیچ پارامترهای دیگر نیازی به انتقال هر پارامتر دیگر ندارند، توصیه می شود پارامترهای پیشنهاد شده توسط برنامه نصب را تغییر ندهید و روی دکمه "بله" کلیک کنید.

    روش زیر در تنظیم bootloader یک دسترسی به رمز عبور به تغییر در پارامترهای شروع سیستم است. از آنجا که بوت لودر وجود دارد، ممکن است پارامترهای تخصصی هسته را از صفحه کلید هنگام شروع سیستم انتقال دهید، سپس برای اطمینان از سطح امنیتی لازم، این ویژگی توسط یک رمز عبور محافظت می شود. در کادر محاوره ای که به نظر می رسد (شکل 9-9)، رمز عبور را وارد کنید، اندازه آن نباید کمتر از 8 کاراکتر باشد. رمز عبور را با دوباره معرفی آن در خط بعدی پنجره تأیید کنید.

    دکمه "بله" را فشار دهید.

    جعبه محاوره ای محاوره ای جعبه محاوره ای (شکل 9-10) بر روی صفحه نمایش ظاهر می شود، با این پیشنهاد برای مشخص کردن دیگر پارتیشن های بوت که می تواند با استفاده از Bootloader ASS 3.0 دانلود شود. به عنوان مثال، اگر سیستم عامل دیگری در رایانه وجود داشته باشد، می توانید یک برچسب را به آن اختصاص دهید و با استفاده از Bootloader ASS 3.0 OS آپلود کنید.

    اطلاعات لازم را در خطوط مناسب وارد کنید و روی دکمه YES کلیک کنید.

    در پنجره بعدی (شکل 9-11)، محل بوت لودر به دیسک تنظیم شده است. دو گزینه ممکن است: رکورد اصلی بوت (MBR) هارد دیسک (توصیه شده در اکثر موارد)، یا بخش بوت (ضبط بوت) پارتیشن مربوطه که در آن نصب شده است.

    را انتخاب کنید و دکمه "YES" را فشار دهید.

    1.1.44 شبکه شبکه

    در صورت تشخیص برنامه نصب حداقل یک کارت شبکه، دنباله ای از "راه اندازی شبکه برای Ethx" کادر محاوره ای روی صفحه نمایش (شکل 9-12) ظاهر می شود، جایی که X شماره توالی است که پارامترها پیکربندی شده است برای هر کارت شبکه

    تنظیمات تنظیم خودکار تنظیمات شبکه BOOTP و DHCP مورد استفاده قرار می گیرد اگر یک سرور ویژه در شبکه ارائه خدمات پیکربندی خودکار پس از درخواست دستگاه مشتری وجود دارد.

    اگر سرور DHCP از دست رفته باشد، باید پارامترهای شبکه را به صراحت نصب کنید، زیرا آن را انتخاب کنید "فعال کردن هنگام بوت شدن". پس از آن، چندین ردیف در پنجره ای که در آن پارامترهای اتصال شبکه باید مشخص شود، برجسته می شود.

    آدرس های شبکه در قالب دهه نقطه ای ارائه می شوند (به عنوان مثال، 192.168.1.1). اطلاعات پر کردن فیلد باید توسط مدیر شبکه ارائه شود.

    آدرس شبکه - آدرس IP کامپیوتر در شبکه.

    ماسک شبکه پارامتر مشخص کننده کلاس بخش شبکه است.

    دروازه پیش فرض یک گره است که ارتباطات این شبکه محلی را با بخش های شبکه خارجی ارائه می دهد.

    نام اصلی سرور - گره که پشتیبانی از خدمات نام دامنه نام دامنه از طریق پروتکل DNS در آدرس های IP. در زمینه های مناسب، آدرس های IP سرورهای نام اضافی را وارد کنید (DNS). اگر یک سرور نام در شبکه استفاده شود، این فیلدها را می توان خالی کرد.

    دکمه "بله" را فشار دهید.



    شکل. 9-13. نصب یک نام رایانه



    شکل. 9-14. انتخاب منطقه زمانی

    سپس شما باید نام کامپیوتر را تنظیم کنید. جعبه محاوره ای "نصب نام کامپیوتر" زیر روی صفحه نمایش ظاهر می شود (شکل 9-13)، که در آن زمینه مربوطه باید پر شود. نام باید با مدیر شبکه هماهنگ شود.

    دکمه "بله" را فشار دهید.

    1.1.45 انتخاب کمربند ساعت

    جعبه محاوره انتخاب منطقه بعد از آن بر روی صفحه نمایش ظاهر می شود، که از تنظیمات زمان سیستم استفاده می کند. در ASS 3.0، شمارش معکوس در حالت محلی انجام می شود، I.E. ساعت سخت افزار سیستم قطعا زمان خود را بدون تبدیل اضافی نسبت به نقاط شمارش معکوس مختلف نوع UTC تعیین می کند.

    در پنجره، شما باید دقیق ترین مناسب به محل کمربند زمان کامپیوتر را انتخاب کنید، که نشان دهنده تفاوت زمان کمربند نسبت به کمربند "صفر" - اروپا / مسکو است (شکل 9-14).

    دکمه "بله" را فشار دهید.

    1.1.46 انتخاب و نصب بسته ها

    کادر محاوره ای "Select Select" بر روی صفحه نمایش ظاهر می شود (شکل 9-15).

    در این کادر محاوره ای، شما می توانید مجتمع های زیر را انتخاب کنید:


    • پیکربندی OS پایه؛

    • زیرسیستم رابط گرافیکی؛

    • ابزارهای توسعه
    برای انتخاب بهترین گزینه - اولین سه مجتمع مشخص شده به طور پیش فرض، آن را بدون تولید اقدامات دیگر کافی است، روی دکمه "بله" کلیک کنید. اگر تنها گروه "زیرسیستم رابط گرافیکی" گروه مورد نیاز است یا فقط یک گروه از ابزارهای توسعه، باید زمینه مربوطه را ذکر کرد.

    انتخاب گروه "پیکربندی پایه" مورد نیاز است، شامل تمام اجزای ضروری برای عملیات OS ASS 3.0 در نسخه پایه (بدون بودجه اضافی).

    حالت نصب "ALL (از جمله اختیاری)" به معنی نصب تمام بسته های توزیع، از جمله تغییرات هسته سیستم عامل، غیر اختصاصی برای این کامپیوتر و مجموعه ای از بسته های مورد نیاز برای تولید دیسک بوت ISWS 3.0 است.

    برای انتخاب دقیق تر از بسته ها (شاید، برای صرفه جویی در فضای دیسک اشغال شده توسط OS)، لازم است که گزینه "انتخاب فرد از بسته" را ذکر کنید و روی دکمه "بله" کلیک کنید. پنجره "Select Package" (شکل 9-16) با لیستی از گروه های بسته و بسته های خود ظاهر می شود.

    اگر شما خط نور پس زمینه را به آن برسانید، می توان یک گروه را به کار برد. برای به دست آوردن اطلاعات در مورد بسته، شما باید خط نور پس زمینه را به آن برسانید و کلید را فشار دهید. روشن / خاموش بسته ها به لیست برای نصب برای نصب با فشار دادن کلید انجام می شود.

    پس از اتمام انتخاب بسته ها، روی دکمه "بله" کلیک کنید.

    اگر یک لیست فردی از بسته ها برای نصب انتخاب شده باشد، ممکن است زمانی رخ دهد که وابستگی های ناخوشایند ظاهر شوند. این به این معنی است که بسته های موجود در لیست انتخاب شده وجود دارد که نیاز به بسته های دیگر از دیسک بوت ISWS 3.0، که مشخص نشده است. قطعنامه وابستگی های بسته به طور خودکار توسط برنامه نصب تولید می شود.

    پس از انتخاب بسته، کادر محاوره ای راه اندازی بر روی صفحه نمایش ظاهر می شود. این پنجره حاوی اطلاعات مربوط به فایل / root / log است، که نصب کننده پس از اتمام کار، لیست بسته های نصب شده را ذخیره می کند.

    پارتیشن بندی واقعی دیسک و نصب بسته ها تنها پس از فشار دادن دکمه "بله" در پنجره "شروع نصب" شروع می شود. در صورت لزوم، تا به این نقطه، شما هنوز هم می توانید فرایند نصب را با راه اندازی مجدد کامپیوتر قطع کنید. در این مورد، تمام داده ها در هارد درایوهای بدون تغییر باقی خواهند ماند.

    برای شروع نصب بسته ها، روی دکمه "بله" کلیک کنید.

    پنجره "نصب بسته" بر روی صفحه نمایش ظاهر می شود (شکل 9-17).

    در این مرحله، شما می توانید فرایند نصب بسته های انتخاب شده را مشاهده کنید، که به طور خودکار تولید می شود. شرح مختصری برای هر بسته نمایش داده می شود و اطلاعات آماری در مورد فرآیند نصب بسته فعلی و تمام بسته های با هم نمایش داده می شود.

    1.1.47 نصب رمز عبور Superuser

    جعبه محاوره رمز عبور کاربر ریشه بر روی صفحه نمایش ظاهر می شود (شکل 9-18). رمز عبور را در خط "رمز عبور" تنظیم کنید و ورود آن را در خط "تایید رمز عبور" تایید کنید (محدودیت ها در نظر و اندازه رمز عبور توسط نیازهای امنیتی برای سیستم تعیین می شود؛ به طور پیش فرض، اندازه رمز عبور حداقل هشت است شخصیت ها). هنگامی که یک رمز عبور را از صفحه کلید مشخص می کنید، به دلایل امنیتی، به جای کاراکترهای ورودی، ستاره ها نمایش داده می شوند. دکمه "بله" را فشار دهید.

    1.1.48 ایجاد فلاپی بوت

    کادر محاوره ای زیر "مجموعه ای از دیسک های بوت" بر روی صفحه نمایش ظاهر می شود (شکل 9-19). اگر شما به رکورد بوت هارد دیسک آسیب برسانید، کیت های بوت دیسک ممکن است مورد نیاز باشد.

    برای ایجاد دیسک های بوت، دکمه "بله" را فشار دهید. بعد، دستورالعمل های ارائه شده در جعبه های گفتگو را دنبال کنید.

    اگر ایجاد کیت بوت مورد نیاز نیست، روی دکمه "NO" کلیک کنید. در آینده، شما می توانید یک دیسک بوت را با استفاده از یک ابزار گرافیکی یا دستور mkbootdisk ایجاد کنید.

    1.1.49 افزایش کارت های ویدئویی و مانیتور

    در مرحله بعدی، شما باید سیستم گرافیک را پیکربندی کنید. برای انجام این کار، در جعبه های گفتگو، به دنبال دستورالعمل ها، اطلاعات مربوط به کارت گرافیک و مانیتور را وارد کنید.

    اگر نصب کننده به طور خودکار نوع کارت گرافیک را تعیین کند، اطلاعاتی در مورد آن ظاهر می شود (شکل 9-20).




    شکل. 9-19. ایجاد دیسک های بوت



    شکل. 9-20. کارت گرافیک را انتخاب کنید

    در غیر این صورت، کادر محاوره ای "Select Map" ظاهر می شود. آن را از لیست انتخاب کنید. اگر لیست کارت ویدیویی مورد نظر را نداشته باشد، "کارت نامشخص" را انتخاب کنید.

    در پنجره انتخاب سرور، سرور X را انتخاب کنید، که قادر به کار به عنوان یک کارت گرافیک موجود است.

    پس از آن، جعبه محاوره ای تنظیم مانیتور ظاهر می شود (شکل 9-21). اگر برنامه نصب به طور خودکار نوع مانیتور را تعیین نمی کند، مانیتور مناسب را از لیست تغییر انتخاب کنید.

    در صورت لزوم، شما می توانید پارامترهای مانیتور دستی را مشخص کنید. برای انجام این کار، نوع "دیگر" مورد را در لیست انتخاب کنید و فرکانس عملیاتی تصویر عمودی و افقی را تنظیم کنید (60 تا 100 تا 100 هرتز).

    دکمه "بله" را فشار دهید.

    پس از انتخاب مانیتور، پنجره «پیشرفته» روی صفحه نمایش ظاهر می شود (شکل 9-22). عمق رنگ مورد نظر و رزولوشن مانیتور را در پنجره انتخاب کنید. علاوه بر این، در این پنجره شما می توانید حالت ورود به سیستم "گرافیک" (توصیه شده) یا "متن" را انتخاب کنید. اگر یک ورودی گرافیکی را به سیستم انتخاب کنید، سیستم رابط گرافیکی به طور پیش فرض آغاز خواهد شد. را انتخاب کنید و دکمه "YES" را فشار دهید.

    پس از راه اندازی سیستم گرافیکی، پیام "نصب تکمیل شده" ظاهر می شود (شکل 9-23) با پیام "تبریک، نصب ISWS 3.0 تکمیل شده است."

    دکمه "YES" را فشار دهید تا راه اندازی مجدد شود. کامپیوتر شروع به راه اندازی مجدد خواهد کرد. در طول راه اندازی مجدد، سینی با CD به طور خودکار پیشرفت خواهد کرد. دیسک را از سینی حذف کنید.




    شکل. 9-23. نصب تکمیل شد.


    شکل. 9-24. روش نصب

    MSVS 3.0- سیستم عامل چند نفره چند نفره محافظت شده با جداسازی زمانی توسعه یافته بر اساس لینوکس. سیستم عامل یک سیستم اولویت چند سطح را با جابجایی چند وظیفه ای، سازمان حافظه مجازی و پشتیبانی کامل شبکه فراهم می کند. با چند پردازنده (SMP - چند پردازنده متقارن) و تنظیمات خوشه ای در سیستم های اینتل، MIPS و SPARC کار می کند. ویژگی های MSVS 3.0 - ساخته شده است به وسیله حفاظت در برابر دسترسی غیر مجاز که مطابق با الزامات شورای دولتی کمیسیون فنی دولتی تحت رییس فدراسیون روسیه برای 2 بودجه فناوری محاسباتی است. ابزارهای حفاظت شامل کنترل دسترسی اجباری، لیست های کنترل دسترسی، مدل نقش و ابزار حسابرسی توسعه یافته (ورود به سیستم).

    سیستم فایل ISWS 3.0 پشتیبانی از نام فایل های طولانی تا 256 کاراکتر با توانایی ایجاد نام فایل های روسی زبان و دایرکتوری ها، لینک های نمادین، Quotas و Lists Lists. توانایی نصب سیستم های فایل های FAT و NTFS، و همچنین ISO-9660 (CDS) وجود دارد. مکانیزم سهمیه اجازه می دهد تا شما را کنترل استفاده از کاربران فضای دیسک، تعداد فرایندهای در حال اجرا و مقدار حافظه اختصاص داده شده به هر فرآیند. هنگامی که کاربر درخواست شده توسط کاربر به یک سهمیه داده شده، سیستم را می توان پیکربندی کرد تا هشدارها را صادر کند.

    MSVS 3.0 شامل یک سیستم گرافیکی بر اساس پنجره X است. دو مدیر پنجره برای کار در محیط گرافیکی عرضه می شوند: ICEWM و KDE. اکثر برنامه های ISWS بر روی کار در یک محیط گرافیکی تمرکز می کنند، که شرایط مطلوب نه تنها برای عملیات کاربران، بلکه همچنین برای انتقال آنها به سیستم عامل ویندوز در MSVS ایجاد می شود.

    MSVS 3.0 در یک پیکربندی تحویل داده می شود، که به غیر از هسته شامل مجموعه ای از محصولات نرم افزاری اضافی است. سیستم عامل خود به عنوان یک عنصر اساسی سازماندهی کارگاه های خودکار (بازوها) و ساخت سیستم های خودکار استفاده می شود. نرم افزار اضافی را می توان بر روی انتخاب نصب کرد، و بر روی حداکثر اتوماسیون و مدیریت دامنه و مدیریت متمرکز شده است، که هزینه خدمات ARMM را کاهش می دهد و تمرکز بر روی کاربران از کار هدف آنها را کاهش می دهد. برنامه نصب اجازه می دهد تا شما را به نصب سیستم عامل از بوت CD یا در شبکه از طریق پروتکل FTP. معمولا، سرور نصب نصب شده و پیکربندی شده از دیسک ها، و سپس نصب کامپیوتر های دیگر بر روی شبکه نصب شده است. سرور نصب در دامنه کار وظیفه به روز رسانی و بازگرداندن نرم افزار در محل کار را انجام می دهد. نسخه جدید تنها بر روی سرور به تعویق می افتد و سپس به روز رسانی خودکار در محل کار رخ می دهد. هنگامی که در محل کار آسیب دیده (به عنوان مثال، هنگامی که شما یک فایل برنامه یا نارضایتی از چکمه های فایل های اجرایی یا پیکربندی را رفع می کنید)، نرم افزار مربوطه به صورت خودکار دوباره ارزیابی می شود.

    هنگام نصب مدیر، پیشنهاد می شود یکی از انواع استاندارد نصب یا نصب سفارشی را انتخاب کنید. انواع استاندارد هنگام نصب بر روی شغل های استاندارد استفاده می شود و گزینه های اصلی اصلی را برای سازماندهی شغل ها بر اساس الاغ 3.0 پوشش می دهد (شکل 1). هر نوع استاندارد مجموعه ای از محصولات نرم افزاری نصب شده، یک پیکربندی دیسک، مجموعه ای از سیستم های فایل و تعدادی از تنظیمات سیستم را تعریف می کند. نصب سفارشی به ما اجازه می دهد تا به صراحت تمام ویژگی های مشخص شده سیستم نهایی را به انتخاب بسته های نرم افزاری فردی تنظیم کنیم. هنگامی که یک نصب سفارشی را انتخاب می کنید، می توانید ASW 3.0 را به یک کامپیوتر نصب کنید با یک سیستم عامل دیگر (به عنوان مثال، ویندوز NT) نصب شده است.

    MSVS 3.0 شامل یک سیستم مستند سازی یکپارچه (ECD) با اطلاعاتی در مورد انواع جنبه های عملکرد سیستم است. ESD شامل یک سرور مستند سازی و یک پایگاه داده حاوی توصیف توصیف، دسترسی به آنها ممکن است از طریق مرورگرها امکان پذیر باشد. هنگام نصب نرم افزار اضافی در پایگاه داده ECD، بخش های مرجع مناسب تعیین می شوند. ESD را می توان به صورت محلی در هر محل کار قرار داد، یا سرور مستندات ویژه را می توان در دامنه MSVS اختصاص داد. گزینه دوم مفید است برای استفاده از ابعاد بزرگ در حوزه های ISWS برای صرفه جویی در کل فضای دیسک، ساده سازی فرآیند مدیریت و به روز رسانی مستندات. دسترسی به اسناد از سایر مشاغل ممکن است از طریق مرورگر وب ارائه شده با MSVS 3.0 امکان پذیر باشد.

    MSVS 3.0 هر دو در حالت های الفبایی و گرافیکی Russified است. پایانه های مجازی پشتیبانی می شوند، تعویض بین آنها با استفاده از ترکیب کلید انجام می شود.

    نقطه اصلی از نقطه نظر یکپارچگی سیستم، عملیات ثبت نام از کاربران جدید ISWW، زمانی که ویژگی های کاربر تعریف شده است، از جمله ویژگی های امنیتی، مطابق با سیستم کنترل دسترسی به کنترل کاربر ادامه خواهد داد عمل. مبنای مدل MANDATE اطلاعاتی است که هنگام ثبت نام یک کاربر جدید وارد شده است.

    برای اجرای کنترل دسترسی اختیاری، مکانیزم های سنتی برای مکانیسم های یونیکس حقوق دسترسی و لیست حقوق دسترسی (فهرست کنترل ACL - دسترسی) استفاده می شود. هر دو مکانیسم در سطح سیستم فایل ISWS 3.0 اجرا می شوند و برای تعیین حقوق دسترسی به اشیاء سیستم فایل، خدمت می کنند. بیت به شما اجازه می دهد که حقوق سه دسته کاربران را تعیین کنید (صاحب، گروه، دیگر)، این یک مکانیزم نسبتا انعطاف پذیر نیست و در هنگام تعیین حقوق اکثر فایل های سیستم عامل، استفاده می شود، بیشترین استفاده از کاربران به همان اندازه استفاده می شود. با کمک لیست های ACL، شما می توانید حقوق را در سطح کاربران فردی و / یا گروه های کاربر تعیین کنید و به این ترتیب جزئیات قابل توجهی را در وظیفه حقوق به دست آورید. لیست ها هنگام کار با فایل هایی که باید مورد نیاز است، برای مثال، برای تعیین حقوق دسترسی مختلف برای چندین کاربر خاص استفاده می شود.

    یکی از معایب ضروری سیستم های سنتی یونیکس، از لحاظ امنیت، دسترسی به یک کاربر فوق العاده است که دارای قدرت های ممکن است. ویژگی MSVS 3.0 - تمرکززدایی از توابع Superuser. وظیفه مدیریت سیستم به چندین بخش تقسیم شده است، برای انجام پیکربندی، مدیران ایمنی و حسابرسی وجود دارد. از نقطه نظر سیستم عامل، این مدیران کاربران عادی هستند که به این فرصت برای راه اندازی برنامه های اداری ویژه و دسترسی به فایل های پیکربندی مناسب داده می شوند. ایجاد حساب های مدیران سیستم در نصب فاز نصب 3.0 رخ می دهد.

    هر یک از مدیران مسئول اجرای تنها وظایف خود هستند، به عنوان مثال، مدیر پیکربندی سیستم های فایل، رابط های شبکه، تنظیمات خدمات سیستم را مدیریت می کند و غیره مدیر امنیت مسئول سیاست امنیتی است و تنظیمات امنیتی مربوط به امنیت را کنترل می کند: حداقل طول رمز عبور، تعداد تلاش های ناموفق ورود کاربر و غیره. در همان زمان، تمام رویدادهای مربوط به امنیت، از جمله مدیران، ثبت می شوند. یک مدیر حسابرسی که ممکن است، به عنوان مثال، "تمیز" سیاهههای مربوط به حسابرسی مسئول مدیریت ممیزی است.

    عدم تمرکز از توابع Superuser اجازه می دهد تا شما را به پیاده سازی اصل "چهار چشم". به عنوان مثال، ثبت نام یک کاربر جدید MSVS 3.0 در دو مرحله انجام می شود. اول، مدیر پیکربندی یک حساب کاربری برای یک کاربر جدید ایجاد می کند، و سپس مدیر امنیتی یک کاربر جدید را در پایگاه داده حفاظت سیستم ثبت می کند. فقط پس از آن ممکن است وارد یک کاربر جدید در سیستم شود.

    برای اجرای وظایف اداری به توزیع، بسته "ابزار مدیریت" شامل برنامه هایی برای مدیریت کاربران، فایل ها، امنیت، حسابرسی، تنظیمات سیستم و شبکه است.

    اولین وظیفه ای که پس از نصب ISW3.0 انجام می شود، تشکیل مدیر سیاست امنیتی اجرا شده در این سازمان است. یکی از اجزای این کار این است که مکانیسم کنترل دسترسی اجباری را پیکربندی کنید. در شکل 2 فرم یک برنامه مدیریت مکانیسم اجباری را نشان می دهد که به شما اجازه می دهد مجموعه ای از ویژگی های مجوز موضوعات و اشیاء MSVS 3.0 را پیکربندی کنید. در بالای پنجره برنامه، سطوح امنیتی پیکربندی شده است، مقادیر احتمالی که می تواند، به عنوان مثال، "محرمانه" و "محرمانه" باشد. بخش پایین مجموعه ای از دسته بندی هایی را ایجاد می کند که موضوع را که اطلاعات را شامل می شود، توصیف می کند: "کارکنان" "ابزار فنی"، و غیره این امکان وجود دارد که دسته های دسته بندی (به عنوان مثال "Category_1_2") را ایجاد کنید، از جمله چندین دسته جداگانه و سایر سطوح. کار با سطوح راحت تر در هنگام ارائه آنها در فرم اعشاری، از آنجا که سطح یک سازمان سلسله مراتبی است. به نوبه خود، هنگام کار با دسته ها، مناسب است که آنها را در فرم باینری نمایندگی کند، زیرا دسته ها مجموعه سلسله مراتبی نیستند.

    در شکل 3 یک دیدگاه از یکی از برنامه مدیریت ویندوز است. شروع این برنامه تنها توسط مدیران پیکربندی و امنیتی امکان پذیر است. در این مورد، هر یک از آنها می توانند تنها ویژگی های کاربر را ایجاد یا تغییر دهند، که در صلاحیت آن گنجانده شده اند.

    در شکل 4 نمونه ای از پنجره برنامه مدیریت فایل را نشان می دهد که به شما اجازه می دهد تا مقادیر ویژگی های فایل را مشاهده و تغییر دهید. تجسم ساختار درختی سیستم فایل در سمت چپ پنجره، تسهیل می شود و فایل مورد نظر را انتخاب می کند. صفات فایل انتخاب شده با توجه به هدف عملکردی خود در سمت راست نشان داده شده است. برای هر گروه یک برگه جداگانه اختصاص داده است. برگه "Basic" چنین ویژگی های فایل های سنتی مانند نوع، اندازه، تعداد ارجاعات سفت و سخت، ویژگی های اختیاری و برچسب های زمان را ارائه می دهد. یکی از ویژگی های فایل های ISWS 3.0، حضور ویژگی های اجباری و گسترش ویژگی های اختیاری به لیست حقوق دسترسی است. ویژگی های ماموریت در برگه "Mandate Tag" ارائه شده است. برای مدیریت فایل ACL، برگه "حقوق دسترسی" را برجسته کرد. علاوه بر این، هنگامی که دایرکتوری هایی را انتخاب می کنید که به طور پیش فرض ACL امکان پذیر است، برگه «حقوق پیش فرض دسترسی» فعال می شود. در شکل 5 پنجره نمایش فایل ACL را نشان می دهد. شما می توانید هر دو ورودی را برای کاربر یا گروه و بسیاری از نوشته ها با حقوق دسترسی مشابه اضافه کنید. همانطور که در مورد برنامه قبلی، راه اندازی برنامه مدیریت فایل تنها توسط پیکربندی و مدیران امنیتی امکان پذیر است. هر یک از آنها فقط می تواند ویژگی های فایل را که توسط صلاحیت آن کنترل می شوند را تغییر دهند.

    MSVS 3.0 خدمات

    ASA، مانند هر سیستم عامل دیگر، برای ایجاد شرایط مطلوب برای انجام خدمات و برنامه های کاربردی که اتوماسیون و بهبود کارایی کاربران را فراهم می کند، استفاده می شود.

    یکی از خدمات اصلی هر سیستم عامل، سرویس چاپ است. MSVS 3.0 شامل یک سیستم چاپ است که به شما اجازه می دهد اسناد را مطابق با الزامات سیستم های محافظت شده چاپ کنید. در میان ویژگی های سیستم چاپ MSVS 3.0، که آن را از سیستم های مشابه تشخیص می دهد، پشتیبانی از مکانیزم کنترل دسترسی است، که به شما اجازه می دهد تا سطح حفظ حریم خصوصی سند را تعریف کنید و به طور خودکار وظیفه را به یک چاپگر خاص مطابق با قوانین چاپ تصویب کنید در این سازمان. هر ورق چاپ شده به صورت خودکار توسط ویژگی های حسابداری سند، از جمله نام کاربری، که توسط سند چاپ شده و نام رایانه ای که از آن کار ارسال می شود، مشخص می شود. یکی از مزایای سیستم چاپ، غیرمستقیم آن در ارتباط با برنامه های کاربردی است که به خدمات چاپ تبدیل می شوند. این به این معنی است که به برنامه های موجود وابسته نیست و زمانی که برنامه های جدید ظاهر می شوند تغییر نمی کند. به عنوان یک نتیجه، برنامه هایی که نمایش داده می شوند باید علامت گذاری صفحات را در نظر بگیرند و فضای آزاد را برای این موضوع بگذارند. واقعیت چاپ در یک مجله ویژه برای گرفتن اسناد چاپی ثبت شده است. برای کار با این مجله، یک برنامه خاص استفاده می شود، به شما امکان می دهد که مشاهده کنید، برخی از زمینه های سوابق را ویرایش کنید و آنها را چاپ کنید (شکل 6).

    یک عنصر مهم سیستم حفاظت ISWS 3.0 سیستم شناسایی / احراز هویت است. برای احراز هویت موفق، کاربر باید رمز عبور صحیح را وارد کند. بدیهی است، کیفیت رمز عبور انتخاب شده، مقاومت سیستم را برای نفوذ به مزاحمان تعریف می کند. برای نسل کلمه عبور کاربر در MSA 3.0، یک برنامه خاص شامل می شود (شکل 7).

    برای نظارت بر رایانه های دامنه، سیستم عملکرد (CF)، متشکل از یک سرور و عوامل خاص، اعمال می شود. نمایندگان بر روی رایانه های دامنه نصب می شوند و به سرور وضعیت خود گزارش می دهند. سیستم CF اجازه می دهد تا شما را به دریافت اطلاعات در مورد جنبه های مختلف عملکرد کامپیوتر (وضعیت فرایندها، زیرسیستم دیسک، زیر سیستم های هسته ای) و نظارت بر عملکرد خدمات شبکه (FTP، SSH، و غیره). اطلاعات ورود به سرور در مجلات خاص انباشته شده است، که به شما اجازه می دهد تا نه تنها وضعیت فعلی دامنه را مشاهده کنید، بلکه وضعیت خود را برای کل دوره عملکرد سیستم مطالعه کنید.

    دامنه MSVS

    MSVS 3.0 برای ایجاد دامنه های مبتنی بر سیستم های خودکار محافظت شده استفاده می شود. دامنه فیزیکی به عنوان یک شبکه محلی از رایانه ها اجرا می شود، که بیشتر آنها به سازماندهی مشاغل کاربر کمک می کنند. بعضی از آنها برای سازماندهی منابع عمومی، مانند سرور فایل، سرور پایگاه داده، سرور چاپ، سرور ایمیل مورد نیاز است. منطقی، دامنه MSVS مجموعه های متنوعی است که یک سیاست امنیتی واحد را اجرا می کنند و یک فضای مدیریت واحد را تشکیل می دهند. یک سیاست امنیتی تنها به این معنی است که تمام رایانه ها توسط مجموعه های تک تک از موضوعات و دسترسی به اشیاء، ویژگی های امنیتی پشتیبانی می شوند و قوانین مجزا برای کنترل دسترسی های اختیاری و اجباری وجود دارد. به این معنا، دامنه MSVS نیز یک دامنه امنیتی است.

    یک فضای اداری یکپارچه، مدیریت یکنواخت منابع اطلاعاتی (رایانه) دامنه MSVS را نشان می دهد. پایه آن فضای یکپارچه از کاربران دامنه MSVS است.

    • برای هر کاربر دامنه، یک حساب پشتیبانی می شود، که شامل اطلاعات کاربر لازم (نام منطقی، رمز عبور، نام کامل و ویژگی های امنیتی کاربر) است. این اطلاعات برای انجام مراحل شناسایی / تأیید هویت کاربر هنگام ورود به دامنه MSVS استفاده می شود.
    • در هر دامنه کامپیوتر با منابع مشترک (سرور) که در آن این کاربر می تواند کار کند، دقیقا همان حساب برای آن را در محل کار خود وجود دارد.
    • در محل کار سرپرست امنیت، یک پایگاه داده با اطلاعات در مورد تمام کاربران دامنه پشتیبانی می شود، که شامل حساب آنها، اطلاعات پیشرفته (به عنوان مثال، موقعیت، شماره نام / شماره بخش)، و همچنین نام کامپیوتر و تمام سرورها است که دسترسی دارد

    بنابراین، حساب یکی برای یک کاربر داده شده به عنوان بخشی از دامنه MSVS است و از آن استفاده می شود که دسترسی کاربر توسط منابع اطلاعات دامنه کنترل می شود.

    دامنه های ناهمگن

    در حال حاضر، هنگام ایجاد یک سیستم خودکار امن، شبکه های محلی موجود به عنوان پایه ای گرفته می شوند، که در آن، به عنوان یک قانون، سرورها و محل های کار در پایگاه داده ویندوز NT تحت سلطه قرار می گیرند. عدم امکان انتقال فوری یک سازمان در پلت فرم MSVS، مشکل ادغام آن را با ویندوز ایجاد می کند. در اینجا شما می توانید دو جنبه را اختصاص دهید: انتخاب یک استراتژی مطلوب برای انتقال به ISWW و مشکلات فنی که همراه با این انتقال است.

    به عنوان یک نتیجه از تجزیه و تحلیل جریان اطلاعات در یک سیستم خودکار امن، مناطق از لحاظ ایمنی مهم هستند. اول از همه، این مناطق شامل جریان اطلاعات واردات / صادرات، از آنجایی که از طریق این جریان ها است که اطلاعات محرمانه (هر دو از خارج و تولید شده در داخل) به جهان خارج می رسد: سرورهای چاپ و اطلاعات صادرات در دیسک ها و نوارها. دومین بخش مهم ذخیره سازی اطلاعات عبارتند از: سرورهای فایل و ایستگاه های کاری کاربر.

    در فرایند تبدیل یک شبکه ویندوز به یک سیستم خودکار محافظت شده، این مناطق شبکه باید در درجه اول اصلاح شود، که از لحاظ ایمنی مهم تر است. گام اول این است که به حداقل رساندن و نظارت بر جریان اطلاعات خروجی. همانطور که ذکر شد، ISWS 3.0 دارای یک سیستم توسعه یافته حسابداری و کنترل چاپ اسناد است و اجازه می دهد تا شبکه بر اساس آن ساخته شده برای اجرای الزامات برای صدور اسناد چاپ شده به یک کپی جامع.

    مرحله دوم انتقال سرورهای فایل از پلت فرم ویندوز است. در MSVS 3.0، یک سیستم کنترل دسترسی کاربر توسعه یافته به منابع اطلاعاتی سیستم عامل ارائه شده است، که به شما اجازه می دهد تا حفاظت از داده های کاربر را در سطح مناسب سازماندهی کنید.

    هنگام ادغام ISWU و Windows، تعدادی از مشکلات فنی بوجود می آیند، مهمترین آنها مشکلات مربوط به مشکلات سازگاری / طرح های احراز هویت کاربر، اصول کنترل دسترسی کاربر در این سیستم های برنامه نویسی سیریلیک است.

    دو مشکل اول این است که در محیط ویندوز NT، مدار ورود کاربر در دامنه NT بر اساس یک پایگاه داده ذخیره شده در یک سرور کنترل ویژه - کنترل کننده دامنه پشتیبانی می شود. این طرح اساسا از طرح مورد استفاده در MSVS متفاوت است. علاوه بر این، در معماری ویندوز NT، هیچ پشتیبانی از کنترل دسترسی مجاز وجود ندارد و امکان نمایش مجموعه ای از ویژگی های امنیتی سیستم عامل ASW وجود ندارد. سیستم های ویندوز از رمزگذاری CP1251 استفاده می کنند، در حالی که KOI8-R در MSVS 3.0 استفاده می شود، با این حال، داده های انباشته شده (برای کار با آن محیط ویندوز مورد نیاز است) معمولا در CP1251 ذخیره می شود. در این مورد، ارائه این کاربران، ورودی و ویرایش آنها در محیط MSVS رخ می دهد، بنابراین لازم است transcode "در پرواز". علاوه بر این، برای حل وظایف مدیریت داده ها (به عنوان مثال، کار مرتب سازی داده ها) رمزگذاری CP1251 قابل قبول تر از KOI8-R است.

    برای ساخت یک سیستم خودکار امن بر اساس MSVS 3.0 با امکان سازگاری موقت با NT، یک سیستم دسترسی ترمینال توسعه یافت (شکل 8). این سیستم به شما اجازه می دهد تا عملیات را با برنامه های ویندوز به صورت زیر سازماندهی کنید: سرورهای فایل و چاپ، و مکان های مشتری بر اساس MSVS 3.0 ساخته شده اند و سرور برنامه اختصاص داده شده برای کار با برنامه های ویندوز بر اساس نسخه سرور NT Terminal Terminal، دسترسی به که ویژه انجام می شود. یکی از مزایای این گزینه انعطاف پذیری در سازماندهی کار کاربر است که در واقع فرصتی برای کار به طور همزمان در دو محیط عملیاتی و استفاده از هر یک از آنها استفاده می شود. ضرر و زیان نیاز به ایجاد یک سرور برنامه کاربردی با دسترسی ویژه است که منجر به ظهور محدودیت های سیاست های امنیتی می شود. به عنوان یک نتیجه، وظیفه یکپارچه سازی MSVS و ویندوز NT با ایجاد یک دامنه MSVS با یک سرور برنامه کاربردی مبتنی بر NT و با استفاده از یک سیستم دسترسی به ترمینال حل می شود.

    اکنون بگذارید که چگونه کاربر در دامنه ناهمگن MSVS کار می کند. کاربر از طریق بازوی خود وارد دامنه می شود. برای دسترسی به سرور برنامه ویندوز NT، کاربر به مشتری دسترسی به ترمینال اشاره دارد. در یک پایگاه داده ویژه ذخیره شده در سرور برنامه، یک مکاتبات بین نام کاربری و نام کامپیوتر آن وجود دارد که هنگام اتصال درایوهای شبکه برای این کاربر استفاده می شود. به عنوان یک نتیجه، کار در جلسه NT، کاربر به عنوان یک دیسک شبکه در محل کار خود تنها محتویات دایرکتوری اصلی خود را، و همچنین منابع دامنه مشترک (سرورهای فایل و چاپگر) می بیند. این می تواند برنامه های ویندوز را اجرا کند، اما تنها با تعداد محدودی از فایل ها (آن یا عمومی) ذخیره شده در رایانه ها با MSVS 3.0 کار می کند.

    برای سازماندهی چاپ اسناد محرمانه در دامنه، یک سرور چاپی بر اساس MSVS اختصاص داده شده است، که مسئول اجرای و نگهداری چاپ است که مانع تولید نامناسب اسناد محرمانه خروجی می شود. برای چاپ هیچ اطلاعات محرمانه، اتصال پرینترهای محلی به بازو. کاربر، کار با برنامه های ویندوز یا ASW، یک سند چاپ را ارسال می کند و مهم نیست که کدام سند در دستگاه محلی یا سرور فایل قرار دارد. با کمک بودجه ISWW، محرمانه بودن سند تجزیه و تحلیل شده است. اگر سند محرمانه باشد، این کار به سرور چاپ هدایت می شود، اگر نه، سند به صورت محلی چاپ می شود.

    گزینه های پیشنهادی به شما اجازه می دهد تا یک انتقال تدریجی را از زیرساخت های اطلاعات بر اساس ویندوز NT برای محافظت از سیستم های پردازش اطلاعات خودکار بر اساس MSVS 3.0 محافظت کنید.

    ادبیات

    1. GostEkumsions از روسیه. سند فرمان تجهیزات کامپیوتر. حفاظت در برابر دسترسی غیر مجاز به اطلاعات. شاخص های حفاظت از دسترسی غیر مجاز به اطلاعات. مسکو، 1992.

    2. D.V. efanov. سیستم چاپ سند // ACS و کنترل کننده ها. 2001، №1

    آندره TREWIN - کارمند وزارت دفاع فدراسیون روسیه. ایگور ژوکوف, دیمیتری efanov ([ایمیل محافظت شده]) - کارکنان موسسه تحقیقات تمامی روسی اتوماسیون اداری اداری در بهار مهاجم (مسکو).