4.2. Подготовка рабочего места
Перечень работ
Заголовок раздела «Перечень работ»До начала работ с изделием необходимо определить СВТ, на которых будет осуществляться включение режима “Чтение/Запись” ССМНИ, и установить на них программу FlashDiode. К работам по подготовке рабочих мест относятся:
- определение перечня физических рабочих мест;
- установка и запуск программы FlashDiode на рабочих местах;
- сбор файлов с реквизитами СВТ (расширение
.regsvt) и перенос их на АРМ администратора; - загрузка реквизитов СВТ в программе FlashDiode Admin (см. 6.4. Администрирование устройств).
Установка программы FlashDiode Admin (АРМ администратора)
Заголовок раздела «Установка программы FlashDiode Admin (АРМ администратора)»ОС семейства Windows
Заголовок раздела «ОС семейства Windows»- Откройте установочный файл (msi-пакет) на диске из комплекта поставки.
- В окне приветствия нажмите Далее.
- Ознакомьтесь с лицензионным соглашением, примите его и нажмите Далее.
- Задайте папку установки (по умолчанию —
C:\Program Files\Aladdin\FlashDiode Admin\) и нажмите Далее. - Подтвердите установку кнопкой Установить.
- Дождитесь окна завершения работы программы установки.
ОС семейства Linux
Заголовок раздела «ОС семейства Linux»- Вставьте диск из комплекта поставки в DVD-привод СВТ (при необходимости смонтируйте его командой
mount <файл_устройства> <папка_назначения>). - Запустите терминал.
- Перейдите в директорию с deb/rpm-пакетом программы.
- Установите пакет:
sudo dpkg -i <path_to_deb_file>— deb-пакеты (Astra Linux);sudo rpm -ivh <path_to_rpm_file>— rpm-пакеты (МСВС 5.0, Альт 8 СП).
Команда sudo в ОС Альт 8 СП (Рабочая станция) требует предварительной настройки. Для установки в Альт 8 СП заблаговременно отключите систему принудительного контроля ядра SELinux (если активирована) командой setenforce 0, либо выполните mount -o remount,exec /tmp перед установкой и mount -o remount,noexec /tmp после удаления без изменения параметров SELinux.
После установки исполняемый файл находится в директории /opt/Aladdin/FlashDiode Admin/.
Установка программы FlashDiode (рабочие места пользователей)
Заголовок раздела «Установка программы FlashDiode (рабочие места пользователей)»Установка производится аналогично установке FlashDiode Admin (msi-пакет для Windows, deb/rpm для Linux). Каталог по умолчанию — C:\Program Files\Aladdin\FlashDiode\ (Windows) или /opt/Aladdin/FlashDiode (Linux).
Для программы FlashDiode дополнительно устанавливается служба rescanerd, необходимая для корректного переключения режимов “Чтение” и “Чтение/Запись” в ОС семейства Linux.
Запуск программ
Заголовок раздела «Запуск программ»FlashDiode Admin:
- Windows: исполняемый файл
flashdiodeadmin.exeв директории установки либо меню “Пуск” → “Аладдин Р.Д.” → “Программа FlashDiode Admin”; - Linux: запуск из терминала по полному пути либо
./flashdiodeadminиз директории/opt/Aladdin/FlashDiode Admin/.
FlashDiode:
- Windows: исполняемый файл
flashdiode.exeлибо ярлык “FlashDiode” в меню “Пуск”; - Linux: запуск из терминала по полному пути либо
./flashdiodeиз директории/opt/Aladdin/FlashDiode/.
Настройка автоматического монтирования носителей
Заголовок раздела «Настройка автоматического монтирования носителей»ОС семейства Windows
Заголовок раздела «ОС семейства Windows»Монтирование разделов флеш-памяти подключаемых изделий осуществляется автоматически и не требует дополнительных настроек.
МСВС 5.0, Альт 8 СП, Astra Linux SE 1.5
Заголовок раздела «МСВС 5.0, Альт 8 СП, Astra Linux SE 1.5»- Создайте файл
/etc/udev/rules.d/automount.rules. - Внесите правила обработки подключения/отключения съёмных носителей (пример для пользователя с uid=1000):
ACTION=="add" KERNEL=="sd[c-z][0-9]" RUN+="/bin/mkdir -p /mnt/%k" RUN+="/bin/mount -o uid=1000 /dev/%k /mnt/%k"ACTION=="remove" KERNEL=="s*" RUN+="/bin/umount /mnt/%k" RUN+="/bin/rmdir /mnt/%k"- Перезагрузите ОС или выполните
sudo udevadm control --reload-rules.
Любое обнаруженное устройство, подходящее по маске sd[c-z][0-9] (например, sde1), будет смонтировано в /mnt/<имя устройства>. Маску указывайте в соответствии с конфигурацией ОС (например, если устройства начинаются с /dev/sdb1 — маска sd[b-z][0-9]).
Astra Linux SE 1.6
Заголовок раздела «Astra Linux SE 1.6»- В директории
/etc/udev/rules.d/создайте файл локальных правил11-local.rules(порядковый номер — незанятый в диапазоне 01–99) с записями:
KERNEL=="sd[a-z][0-9]", SUBSYSTEMS=="usb", ACTION=="add", RUN+="/bin/systemctl start usb-mount@%k.service"KERNEL=="sd[a-z][0-9]", SUBSYSTEMS=="usb", ACTION=="remove", RUN+="/bin/systemctl stop usb-mount@%k.service"- Перечитайте правила:
udevadm control --reload-rules. - В
/etc/systemd/system/создайте файл службыusb-mount@.service:
[Unit]Description=Mount USB Drive on %i
[Service]Type=oneshotRemainAfterExit=trueExecStart=/usr/local/bin/usb-mount.sh add %iExecStop=/usr/local/bin/usb-mount.sh remove %i- В
/usr/local/bin/создайте сценарийusb-mount.sh(сценарий монтирования/размонтирования с созданием точек монтирования в/media/<метка>, опциямиrw,relatimeи специфичными опциями для vfat:users,gid=100,umask=000,shortname=mixed,utf8=1,flush; полный текст сценария приведён в руководстве АЛДЕ.467669.007РЭ1, п. 4.4.3). - Сделайте файл исполняемым:
chmod +x /usr/local/bin/usb-mount.sh. - Перезагрузите компьютер.
Автоматическое монтирование актуально и для рабочих мест пользователей, на которые устанавливается программа FlashDiode.
Настройка работы при мандатном разграничении доступа (Astra Linux)
Заголовок раздела «Настройка работы при мандатном разграничении доступа (Astra Linux)»Для корректной работы изделия с мандатным разграничением доступа необходимо установить и настроить службу pcscd:
- Добавьте параметр
CapabilitiesParsec=PARSEC_CAP_PRIV_SOCKв секцию[Socket]файла/lib/systemd/system/pcscd.socket:
sudo systemctl edit pcscd.socket --full- Перезапустите сокет:
sudo systemctl restart pcscd.socket. - Убедитесь, что сокету присвоен атрибут
ehole:
sudo pdp-ls -Ma /var/run/pcscd/pcscd.commАтрибуты должны быть вида: srw-rw-rw-m-- 1 root root Уровень_0:Низкий:Нет:ehole /var/run/pcscd/pcscd.comm. В ином случае удалите pcscd.comm (sudo rm -r /var/run/pcscd/pcscd.comm) и перезагрузите компьютер.
- Для запуска службы с ненулевой классификационной меткой добавьте параметр
PDPLabel=<Уровень>:<Уровень целостности>:<Категории>в секцию[Service]файла/lib/systemd/system/pcscd.service(пример:PDPLabel=1:63:0) и перезапустите службу:sudo systemctl restart pcscd.service.
Подробная настройка — в базе знаний ОС Astra Linux (https://wiki.astralinux.ru).
Отображение открытого раздела в диспетчере устройств (Windows)
Заголовок раздела «Отображение открытого раздела в диспетчере устройств (Windows)»Открытый раздел флеш-памяти может не отображаться, если на компьютере установлен “Единый Клиент JaCarta” с поддержкой JaCarta Virtual Reader. В этом случае:
- Откройте Диспетчер устройств.
- Вид → Показать скрытые устройства.
- Раскройте список Устройства чтения смарт-карт.
- Правой кнопкой мыши по Aladdin R.D. JaCarta Flash → Свойства.
- Вкладка Драйвер → Обновить драйвер → Автоматический поиск драйверов.
- После обновления закройте окно и переподключите носитель.
Сбор реквизитов СВТ
Заголовок раздела «Сбор реквизитов СВТ»Для регистрации рабочего места:
- Подключите сторонний USB-носитель.
- Запустите программу FlashDiode.
- Перейдите в папку
C:\Users\%имя_пользователя%\Aladdin\FlashDiode(Windows) или/%имя_пользователя%/Aladdin/FlashDiode(Linux). - Скопируйте на сторонний USB-носитель файл формата
*.regsvt. - На АРМ администратора: запустите FlashDiode Admin, авторизуйтесь, вкладка Регистрация СВТ → Загрузить реквизиты СВТ → укажите путь к файлу → Загрузить.
Приёмка изделия
Заголовок раздела «Приёмка изделия»Приёмка изделий подразумевает: получение носителей администратором; осмотр и проверку целостности ССМНИ; заполнение эксплуатационной документации. До проведения подготовительных процедур уполномоченным лицом заказчика проводится проверка целостности поставочного диска и программ (по контрольным суммам, зафиксированным в формуляре). Порядок поставки и приёмки подробно описан в разделе 8. Обслуживание.
