Перейти к содержимому
Аладдин Р.Д.

4.2. Подготовка рабочего места

JaCarta FlashDiodeВвод в эксплуатациюJaCarta FlashDiode

До начала работ с изделием необходимо определить СВТ, на которых будет осуществляться включение режима “Чтение/Запись” ССМНИ, и установить на них программу FlashDiode. К работам по подготовке рабочих мест относятся:

  • определение перечня физических рабочих мест;
  • установка и запуск программы FlashDiode на рабочих местах;
  • сбор файлов с реквизитами СВТ (расширение .regsvt) и перенос их на АРМ администратора;
  • загрузка реквизитов СВТ в программе FlashDiode Admin (см. 6.4. Администрирование устройств).

Установка программы FlashDiode Admin (АРМ администратора)

Заголовок раздела «Установка программы FlashDiode Admin (АРМ администратора)»
  1. Откройте установочный файл (msi-пакет) на диске из комплекта поставки.
  2. В окне приветствия нажмите Далее.
  3. Ознакомьтесь с лицензионным соглашением, примите его и нажмите Далее.
  4. Задайте папку установки (по умолчанию — C:\Program Files\Aladdin\FlashDiode Admin\) и нажмите Далее.
  5. Подтвердите установку кнопкой Установить.
  6. Дождитесь окна завершения работы программы установки.
  1. Вставьте диск из комплекта поставки в DVD-привод СВТ (при необходимости смонтируйте его командой mount <файл_устройства> <папка_назначения>).
  2. Запустите терминал.
  3. Перейдите в директорию с deb/rpm-пакетом программы.
  4. Установите пакет:
    • sudo dpkg -i <path_to_deb_file> — deb-пакеты (Astra Linux);
    • sudo rpm -ivh <path_to_rpm_file> — rpm-пакеты (МСВС 5.0, Альт 8 СП).

Команда sudo в ОС Альт 8 СП (Рабочая станция) требует предварительной настройки. Для установки в Альт 8 СП заблаговременно отключите систему принудительного контроля ядра SELinux (если активирована) командой setenforce 0, либо выполните mount -o remount,exec /tmp перед установкой и mount -o remount,noexec /tmp после удаления без изменения параметров SELinux.

После установки исполняемый файл находится в директории /opt/Aladdin/FlashDiode Admin/.

Установка программы FlashDiode (рабочие места пользователей)

Заголовок раздела «Установка программы FlashDiode (рабочие места пользователей)»

Установка производится аналогично установке FlashDiode Admin (msi-пакет для Windows, deb/rpm для Linux). Каталог по умолчанию — C:\Program Files\Aladdin\FlashDiode\ (Windows) или /opt/Aladdin/FlashDiode (Linux).

Для программы FlashDiode дополнительно устанавливается служба rescanerd, необходимая для корректного переключения режимов “Чтение” и “Чтение/Запись” в ОС семейства Linux.

FlashDiode Admin:

  • Windows: исполняемый файл flashdiodeadmin.exe в директории установки либо меню “Пуск” → “Аладдин Р.Д.” → “Программа FlashDiode Admin”;
  • Linux: запуск из терминала по полному пути либо ./flashdiodeadmin из директории /opt/Aladdin/FlashDiode Admin/.

FlashDiode:

  • Windows: исполняемый файл flashdiode.exe либо ярлык “FlashDiode” в меню “Пуск”;
  • Linux: запуск из терминала по полному пути либо ./flashdiode из директории /opt/Aladdin/FlashDiode/.

Настройка автоматического монтирования носителей

Заголовок раздела «Настройка автоматического монтирования носителей»

Монтирование разделов флеш-памяти подключаемых изделий осуществляется автоматически и не требует дополнительных настроек.

  1. Создайте файл /etc/udev/rules.d/automount.rules.
  2. Внесите правила обработки подключения/отключения съёмных носителей (пример для пользователя с uid=1000):
ACTION=="add" KERNEL=="sd[c-z][0-9]" RUN+="/bin/mkdir -p /mnt/%k" RUN+="/bin/mount -o uid=1000 /dev/%k /mnt/%k"
ACTION=="remove" KERNEL=="s*" RUN+="/bin/umount /mnt/%k" RUN+="/bin/rmdir /mnt/%k"
  1. Перезагрузите ОС или выполните sudo udevadm control --reload-rules.

Любое обнаруженное устройство, подходящее по маске sd[c-z][0-9] (например, sde1), будет смонтировано в /mnt/<имя устройства>. Маску указывайте в соответствии с конфигурацией ОС (например, если устройства начинаются с /dev/sdb1 — маска sd[b-z][0-9]).

  1. В директории /etc/udev/rules.d/ создайте файл локальных правил 11-local.rules (порядковый номер — незанятый в диапазоне 01–99) с записями:
KERNEL=="sd[a-z][0-9]", SUBSYSTEMS=="usb", ACTION=="add", RUN+="/bin/systemctl start usb-mount@%k.service"
KERNEL=="sd[a-z][0-9]", SUBSYSTEMS=="usb", ACTION=="remove", RUN+="/bin/systemctl stop usb-mount@%k.service"
  1. Перечитайте правила: udevadm control --reload-rules.
  2. В /etc/systemd/system/ создайте файл службы usb-mount@.service:
[Unit]
Description=Mount USB Drive on %i
[Service]
Type=oneshot
RemainAfterExit=true
ExecStart=/usr/local/bin/usb-mount.sh add %i
ExecStop=/usr/local/bin/usb-mount.sh remove %i
  1. В /usr/local/bin/ создайте сценарий usb-mount.sh (сценарий монтирования/размонтирования с созданием точек монтирования в /media/<метка>, опциями rw,relatime и специфичными опциями для vfat: users,gid=100,umask=000,shortname=mixed,utf8=1,flush; полный текст сценария приведён в руководстве АЛДЕ.467669.007РЭ1, п. 4.4.3).
  2. Сделайте файл исполняемым: chmod +x /usr/local/bin/usb-mount.sh.
  3. Перезагрузите компьютер.

Автоматическое монтирование актуально и для рабочих мест пользователей, на которые устанавливается программа FlashDiode.

Настройка работы при мандатном разграничении доступа (Astra Linux)

Заголовок раздела «Настройка работы при мандатном разграничении доступа (Astra Linux)»

Для корректной работы изделия с мандатным разграничением доступа необходимо установить и настроить службу pcscd:

  1. Добавьте параметр CapabilitiesParsec=PARSEC_CAP_PRIV_SOCK в секцию [Socket] файла /lib/systemd/system/pcscd.socket:
sudo systemctl edit pcscd.socket --full
  1. Перезапустите сокет: sudo systemctl restart pcscd.socket.
  2. Убедитесь, что сокету присвоен атрибут ehole:
sudo pdp-ls -Ma /var/run/pcscd/pcscd.comm

Атрибуты должны быть вида: srw-rw-rw-m-- 1 root root Уровень_0:Низкий:Нет:ehole /var/run/pcscd/pcscd.comm. В ином случае удалите pcscd.comm (sudo rm -r /var/run/pcscd/pcscd.comm) и перезагрузите компьютер.

  1. Для запуска службы с ненулевой классификационной меткой добавьте параметр PDPLabel=<Уровень>:<Уровень целостности>:<Категории> в секцию [Service] файла /lib/systemd/system/pcscd.service (пример: PDPLabel=1:63:0) и перезапустите службу: sudo systemctl restart pcscd.service.

Подробная настройка — в базе знаний ОС Astra Linux (https://wiki.astralinux.ru).

Отображение открытого раздела в диспетчере устройств (Windows)

Заголовок раздела «Отображение открытого раздела в диспетчере устройств (Windows)»

Открытый раздел флеш-памяти может не отображаться, если на компьютере установлен “Единый Клиент JaCarta” с поддержкой JaCarta Virtual Reader. В этом случае:

  1. Откройте Диспетчер устройств.
  2. ВидПоказать скрытые устройства.
  3. Раскройте список Устройства чтения смарт-карт.
  4. Правой кнопкой мыши по Aladdin R.D. JaCarta FlashСвойства.
  5. Вкладка ДрайверОбновить драйверАвтоматический поиск драйверов.
  6. После обновления закройте окно и переподключите носитель.

Для регистрации рабочего места:

  1. Подключите сторонний USB-носитель.
  2. Запустите программу FlashDiode.
  3. Перейдите в папку C:\Users\%имя_пользователя%\Aladdin\FlashDiode (Windows) или /%имя_пользователя%/Aladdin/FlashDiode (Linux).
  4. Скопируйте на сторонний USB-носитель файл формата *.regsvt.
  5. На АРМ администратора: запустите FlashDiode Admin, авторизуйтесь, вкладка Регистрация СВТЗагрузить реквизиты СВТ → укажите путь к файлу → Загрузить.

Приёмка изделий подразумевает: получение носителей администратором; осмотр и проверку целостности ССМНИ; заполнение эксплуатационной документации. До проведения подготовительных процедур уполномоченным лицом заказчика проводится проверка целостности поставочного диска и программ (по контрольным суммам, зафиксированным в формуляре). Порядок поставки и приёмки подробно описан в разделе 8. Обслуживание.