4.2. Системные требования
Требования к программному обеспечению
Заголовок раздела «Требования к программному обеспечению»Требования к конфигурации программного обеспечения (далее по тексту — ПО) компьютера, при которых гарантируется корректная работа Aladdin SecurLogon®:
| Компонент | Конфигурация ПО |
|---|---|
| ОС | Astra Linux Special Edition (очередное обновление 1.7); Astra Linux Special Edition (очередное обновление 1.8); Альт 8 СП; Альт Рабочая станция 10; РЕД ОС 7.3; РЕД ОС 8 |
| Дополнительное ПО | Средство администрирования устройств аутентификации “Единый Клиент JaCarta®” (далее по тексту — ПО “Единый Клиент JaCarta”) |
В зависимости от используемой ОС должны быть установлены следующие дополнительные пакеты.
В зависимости от используемой ОС должны быть установлены следующие дополнительные пакеты.
Пакеты для ОС Astra Linux Special Edition
Заголовок раздела «Пакеты для ОС Astra Linux Special Edition»| Пакет | Альтернатива |
|---|---|
| ca-certificates | |
| dbus | |
| dnsutils | |
| freerdp2-x11 | |
| krb5-pkinit | |
| libavcodec58 | или libavcodec59 |
| libavutil56 | или libavutil57 |
| libccid | |
| libfreerdp-client2-2 | |
| libfreerdp2-2 | |
| libnss3 | |
| libnss3-tools | |
| libp11-3 | |
| libpcsclite1 | |
| libqtcore4 | |
| libqtdbus4 | |
| libswresample3 | или libswresample4 |
| libwinpr2-2 | |
| pcscd | |
| qml-module-qt-labs-folderlistmodel | |
| qml-module-qt-labs-settings | |
| qml-module-qtquick-controls | |
| qml-module-qtquick-controls2 | |
| qml-module-qtquick-dialogs | |
| sssd | |
| sssd-tools |
Пакеты для ОС Альт
Заголовок раздела «Пакеты для ОС Альт»| Пакет | Минимальная версия |
|---|---|
| cracklib | 0:2.9.7 |
| cracklib-utils | 0:2.9.7 |
| cracklib-words | 0:2.9.7 |
| freerdp | |
| jcpkcs11-2 | 0:2.4.3 |
| json-cpp | |
| libcrypto1.1 | |
| liblightdm-qt5 | 0:1.30.0 |
| libpwquality | 0:1.4.1 |
| libqt5-core | 0:5.12.9 |
| libqt5-dbus | 0:5.12.9 |
| libqt5-eglfskmssupport | 0:5.12.9 |
| libqt5-gui | 0:5.12.9 |
| libqt5-network | 0:5.12.9 |
| libqt5-opengl | 0:5.12.9 |
| libqt5-printsupport | 0:5.12.9 |
| libqt5-widgets | 0:5.12.9 |
| libqt5-xcbqpa | 0:5.12.9 |
| libts0 | 0:1.22 |
| libxcb-render-util | 0:0.3.9 |
| libxcbutil-icccm | 0:0.4.1 |
| libxcbutil-image | 0:0.4.0 |
| libxcbutil-keysyms | 0:0.4.0 |
| libxkbcommon-x11 | 0:0.8.4 |
| pcsc-lite | 0:1.8.25 |
| pcsc-lite-ccid | 0:1.4.33 |
| qt4 | 0:4.8.7 |
| qt5-base-common | 0:5.12.9 |
| qt5-graphicaleffects | 0:5.12.9 |
| qt5-quickcontrols | 0:5.12.9 |
| qt5-quickcontrols2 | 0:5.12.9 |
| xwininfo |
Пакеты для РЕД ОС
Заголовок раздела «Пакеты для РЕД ОС»| Пакет | Минимальная версия |
|---|---|
| bash | |
| bind-utils | 32:9.16.11-2 |
| brotli | 0:1.0.7-2 |
| dbus | 1:1.12.16-5 |
| freerdp | 3:2.10.0-2 |
| krb5-pkinit | 0:1.18.2-1 |
| libstdc++ | 0:8.3.1-6 |
| lightdm-qt5 | 0:1.30.0-9 |
| nss-tools | 0:3.58.0-3 |
| pcre2-utf16 | 0:10.36-4 |
| pcsc-lite | 0:1.9.1-1 |
| pcsc-lite-ccid | 0:1.4.34-1 |
| pcsc-lite-libs | 0:1.9.1-1 |
| qt | |
| qt-settings | |
| qt5-qtbase | 0:5.15.1-1 |
| qt5-qtbase-common | 0:5.15.1-1 |
| qt5-qtbase-gui | 0:5.15.1-1 |
| qt5-qtdeclarative | 0:5.15.1-1 |
| qt5-qtgraphicaleffects | 0:5.15.1-1 |
| qt5-qtquickcontrols | 0:5.15.1-1 |
| qt5-qtquickcontrols2 | 0:5.15.1-1 |
| qt5-qtxmlpatterns | 0:5.15.1-1 |
| sssd | |
| sssd-client | |
| sssd-tools | |
| xcb-util-image | 0:0.4.0-4 |
| xcb-util-keysyms | 0:0.4.0-2 |
| xcb-util-renderutil | 0:0.3.9-5 |
| xcb-util-wm | 0:0.4.1-7 |
Требования к вводу ПК в домен Active Directory
Заголовок раздела «Требования к вводу ПК в домен Active Directory»Ввод ПК под управлением ОС Astra Linux Special Edition в домен
Заголовок раздела «Ввод ПК под управлением ОС Astra Linux Special Edition в домен»Для успешного применения настройки сетевой аутентификации ввод ПК под управлением ОС Astra Linux Special Edition в домен Windows Active Directory или в домен Samba должен быть выполнен с использованием инструментария sssd:
-
графический инструмент fly-admin-ad-sssd-client;
-
инструмент командной строки astra-ad-sssd-client.
Установка пакета realmd
Заголовок раздела «Установка пакета realmd»Для установки пакета realmd:
-
скачайте пакет realmd (версия пакета должна соответствовать установленному обновлению ОС);
-
установите скачанный пакет сервиса D-Bus, позволяющий проводить настройку аутентификации и членства в домене, выполнив команду:
sudo apt install Загрузки/realmd_ххх_хх.debУстановка графического инструмента fly-admin-ad-sssd-client
Заголовок раздела «Установка графического инструмента fly-admin-ad-sssd-client»Для установки графического инструмента fly-admin-ad-sssd-client выполните команду:
sudo apt install fly-admin-ad-sssd-clientВ процессе установки графического инструмента будет автоматически установлен инструмент командной строки astra-ad-sssd-client.
Ввод ПК в домен с использованием графического инструмента fly-admin-ad-sssd-client
Заголовок раздела «Ввод ПК в домен с использованием графического инструмента fly-admin-ad-sssd-client»Установленный инструмент fly-admin-ad-sssd-client доступен в графическом меню: “Пуск” → “Панель управления” → “Сеть” → “Настройка клиента SSSD Fly”.
Для ввода ПК под управлением Astra Linux Special Edition в домен Active Directory запустите инструмент fly-admin-ad-sssd-client, в графическом интерфейсе которого укажите имя домена, логин и пароль администратора домена, после чего нажмите кнопку <Подключиться> (Окно настройки клиента SSSD Fly).
Окно настройки клиента SSSD Fly

Ввод ПК в домен с использованием инструмента командной строки astra-ad-sssd-client
Заголовок раздела «Ввод ПК в домен с использованием инструмента командной строки astra-ad-sssd-client»Для ввода ПК в домен:
- выполните команду:
sudo astra-ad-sssd-client -d dc01.example.com -u Администраторгде:
-
“—d dc01.example.com” — имя контроллера домена;
-
“—u Администратор” — имя администратора домена;
- Пример диалога при выполнении команды:
compname = astra01domain = dc01.example.comusername = adminвведите пароль администратора домена:okпродолжать? (y\N)yнастройка сервисов...Завершено.Компьютер подключен к домену.Для продолжения работы, необходимо перезагрузить компьютер!- для завершения подключения к домену перезагрузите ПК, выполнив команду:
sudo reboot- Подсказка по команде astra-ad-sssd-client:
sudo astra-ad-sssd-client -hUsage: astra-ad-sssd-client <ключи>
Ключи команды:
| Ключ | Назначение |
|---|---|
-h, --help | справка по команде |
-d | домен (если не указан, берётся из hostname.resolv.conf) |
-y | отключает запрос подтверждения |
-i | информация по текущему подключению |
-u | логин администратора домена |
-n | сервер времени |
-px | получает пароль администратора домена от внешнего сценария через перенаправление стандартного ввода (stdin) |
-p | пароль администратора домена |
-U | удаление |
--par | позволяет указать параметры команды вручную |
- после перезагрузки ПК проверить статус подключения к домену можно следующими способами:
- получить билет Kerberos от имени администратора домена:
kinit admin@dc01.example.com- проверить статус подключения к домену:
sudo astra-ad-sssd-client -i- Подробная инструкция по вводу ПК под управлением ОС Astra Linux Special Edition в домен приведена на официальном сайте https://wiki.astralinux.ru/.
Ввод ПК под управлением РЕД ОС в домен
Заголовок раздела «Ввод ПК под управлением РЕД ОС в домен»Проверка настройки сети
Заголовок раздела «Проверка настройки сети»Перед вводом ПК под управлением РЕД ОС в домен проверьте настройки сети, выполнив команду:
ping -c 3 dc.win.redos
где dc.win.redos — имя контроллера домена.
Обновление утилиты join-to-domain
Заголовок раздела «Обновление утилиты join-to-domain»Для обновления утилиты join-to-domain до последней версии выполните команду:
sudo dnf update join-to-domainВвод ПК в домен с использованием утилиты join-to-domain в графическом режиме
Заголовок раздела «Ввод ПК в домен с использованием утилиты join-to-domain в графическом режиме»Для ввода ПК в домен:
-
перейдите в раздел “Главное меню” → “Системные” → “Ввод ПК в домен” для запуска утилиты join-to-domain в графическом режиме;
-
введите пароль суперпользователя root в окне запроса аутентификации;
-
выберите тип домена на базе Windows (Active Directory) / Samba или FreeIPA, после чего нажмите кнопку <Оk>;
-
в окне утилиты join-to-domain заполните поля, где укажите имя домена, логин и пароль администратора домена, имя подключаемого ПК;
-
нажмите кнопку <Да> для запуска процесса присоединения ПК к домену;
-
в случае успешного ввода ПК в домен появится соответствующее уведомление;
-
перезагрузите ПК и войдите в РЕД ОС, используя логин и пароль пользователя домена.
Ввод ПК в домен с использованием утилиты join-to-domain в консольном режиме
Заголовок раздела «Ввод ПК в домен с использованием утилиты join-to-domain в консольном режиме»Для ввода ПК в домен:
-
откройте консоль и выполните запуск скрипта join-to-domain.sh с привилегиями суперпользователя root;
-
в интерактивном режиме произведите настройку необходимых параметров для ввода ПК в домен;
-
перезагрузите ПК и войдите в РЕД ОС, используя логин и пароль пользователя домена.
Ввод ПК под управлением ОС Альт в домен
Заголовок раздела «Ввод ПК под управлением ОС Альт в домен»Установка пакета task-auth-ad-sssd
Заголовок раздела «Установка пакета task-auth-ad-sssd»Для ввода ПК под управлением ОС Альт в домен Active Directory установите пакет task-auth-ad-sssd:
sudo apt-get install task-auth-ad-sssdНастройка сети
Заголовок раздела «Настройка сети»Перед вводом ПК в домен должна быть выполнена настройка сети в консольном или графическом режиме.
Для настройки сети в графическом режиме:
- задайте имя ПК, выполнив команду:
hostnamectl set-hostname host-15.test.alt
- в качестве первичного DNS укажите DNS-сервер домена. Для этого создайте файл
/etc/net/ifaces/eth0/resolv.confсо следующим содержимым:
nameserver 192.168.0.113
где 192.168.0.113 — IP-адрес DNS-сервера домена;
- укажите службе resolvconf использовать DNS контроллера домена для поиска. Для этого в файле /etc/resolvconf.conf добавьте/отредактируйте следующие параметры:
interface_order='lo lo[0-9]* lo.* eth0'search_domains=test.altгде:
-
eth0 — интерфейс, на котором доступен контроллер домена;
-
test.alt — домен;
- обновите DNS адреса, выполнив команду:
resolvconf -u
В результате в файле /etc/resolv.conf появятся строки:
search test.altnameserver 192.168.0.113Ввод ПК в домен в графическом режиме
Заголовок раздела «Ввод ПК в домен в графическом режиме»Для ввода ПК в домен:
-
в Центре управления ОС перейдите в раздел “Пользователи” → “Аутентификация”;
-
в открывшемся окне выберите пункт “Домен Active Directory”, заполните необходимые поля и нажмите кнопку <Применить>;
-
в окне запроса введите имя и пароль пользователя, имеющего право подключать ПК в домен, и нажмите кнопку <ОК>;
-
в случае успешного подключения ПК к домену будет выведено соответствующее уведомление;
-
перезагрузите ПК.
Ввод ПК в домен в консольном режиме
Заголовок раздела «Ввод ПК в домен в консольном режиме»Для ввода ПК в домен откройте консоль и выполните команду:
system-auth write ad test.alt host-15 test 'administrator' 'Pa$$word'
Joined 'HOST-15' to dns domain 'test.alt'

