Покрокова установка МВС 3.0 з диска. Навчальний посібник: мобільна система збройних сил (мсвс) – політика користувачів та груп. Налаштування відеокарти та монітора

Головна / Налаштування

  1. Як визначити, чи підтримується операційною системою обладнання даного комп'ютера?

  2. Які варіанти встановлення надає ОС МСВС 3.0?

  3. Які мережеві протоколипідтримує програму встановлення?

  4. У яких випадках потрібне створення завантажувальних дискет?

  5. Чи перерахуєте основні етапи установки?

  6. Який завантажувач використовується для завантаження ядра ОС?

  7. Чи перерахуєте основні етапи завантаження ядра?

  8. Що таке lilo та lilo.conf?

  9. Як видалити LILO та відновити вихідний завантажувач?

  10. Навіщо використовується механізм модулів ядра?

  11. У яких випадках потрібно використовувати диск RAM?

  12. Як настроїти використання RAM-диска під час завантаження?

  13. Чим відрізняються завантажувальні дискети boot, bootnet та drivers? Як їх створити? Як їх перевірити?

  14. Що таке програмний пакет, залежність пакетів?

  15. Які можливості надають менеджери пакетів?

  16. Який менеджер пакетів використовується для керування програмним забезпеченням?

  17. Як встановити пакет із компакт-диска, по мережі?
  1. Установка ОС МСВС 3.0

    1. Основні етапи встановлення

Установка з компакт-диска включає такі кроки:


  • запрошення до встановлення та нагадування про документацію;

  • вибір маніпулятора "миша";

  • розбиття диска на розділи;

  • налаштування завантажувача;

  • налаштування мережі;

  • встановлення імені комп'ютера;

  • вибір часового поясу;

  • вибір комплексів для встановлення;

  • встановлення пакетів;

  • встановлення пароля користувача root;

  • створення завантажувальних дискет;

  • налаштування відеокарти та монітора;
  • Кожному пункту відповідає одне чи кілька діалогових вікон.

    При установці мережі з використанням сервера необхідно зробити кілька додаткових попередніх кроків:


    • виготовлення комплекту дискет для завантаження комп'ютера та організації мережного доступудо сервера;

    • вибір варіанта мережевої установки;

    • налаштування мережі та організація мережного доступу до сервера.
    Після того, як доступ до мережі до компакт-диска, встановленого в дисководі на сервері, буде встановлений, програма установки почне виконувати ті ж кроки, що і при установці з компакт-диска, починаючи з другого кроку («запрошення до установки»). Налаштовувати мережу при цьому не потрібно, треба буде лише підтвердити налаштування.
      1. Встановлення з компакт-диска

    Перед початком встановлення потрібно налаштувати BIOS комп'ютератак, щоб першим у списку завантажувальних пристроїв був компакт-диск і вставити компакт-диск із завантажувальним модулем ОС МСВС 3.0 в привод компакт-дисків.

    Якщо BIOS не підтримує завантаження з компакт-диска, необхідно додатково вставити в дисковод дискету boot і налаштувати BIOS комп'ютера так, щоб першим у списку завантажувальних пристроїв була дискета. Сучасні комп'ютери зазвичай підтримують завантаження з компакт-диска, тому необхідність у завантажувальній дискеті може виникнути тільки при встановленні ОС МСВС 3.0 на «старий» комп'ютер.

    Потім слід перезавантажити комп'ютер. На екрані монітора з'явиться запрошення:

    У форматі цього запрошення існує можливість передачі додаткових параметрів програмі встановлення. Наприклад, команда:

    boot: MCBC mem=128M

    повідомляє програмі встановлення, що обсяг оперативної пам'ятіцього комп'ютера дорівнює 128 Мбайт.

    Для завантаження програми установки потрібно натиснути клавішу. Почнеться завантаження ядра ОС МСВС 3.0, що супроводжується діагностичними повідомленнями, потім стартує програма установки, яка в автоматичному режимізавантажить драйвери приводу компакт-дисків та контролерів жорстких дисків, присутніх у комп'ютері та підтримуваних ОС МСВС 3.0.

    Якщо ініціалізація завершилася помилкою, це означає, що для даного типуприводу компакт-дисків або жорсткого дискапотрібно завантажити додатковий драйвер. Програма установки запропонує список драйверів, у якому потрібно вибрати відповідний драйвер, та натиснути кнопку «Так».

    Якщо завантаження здійснювалося з дискети boot, після запуску програми установки з'явиться діалогове вікно "Диск драйверів" із зазначенням вставити дискету drivers із драйверами в дисковод. При цьому дискету boot необхідно вийняти та вставити дискету drivers.

    Після завантаження потрібних драйверів на екрані монітора з'явиться запрошення (мал. 9-1).

    1.1.41.Вибір маніпулятора "миша"

    Наступним після запрошення ОС МСВС 3.0 з'явиться діалогове вікно "Вибір миші" (рис. 9-2).

    Вибрати вид "миші", наприклад, "Звичайна миша PS/2" і, якщо "миша" має дві кнопки, то можна задіяти емуляцію трикнопкового режиму. Для цього потрібно включити емуляцію третьої кнопки та натиснути кнопку «Так».

    1.1.42.Розбиття жорсткого диска на розділи

    З'явиться діалогове вікно «Розбиття диска» (рис. 9-3) та буде запропоновано вибір утиліти розбиття розділів жорстких дисків: «Автоматичне розбиття», Disk Druid або fdisk.

    Найчастіше розбиття жорстких дисків, дискових масивів, томів LVM відбувається у програмі Disk Druid. Причому режим «Автоматичне розбиття» є окремим випадком роботи з Disk Druid з автоматичним розрахунком пропорцій дискового простору відповідно до реально встановленого обладнання. У разі потреби низькорівневої роботи з жорстким диском необхідно використовувати утиліту fdisk.

    Виділити Disk Druid та натиснути клавішу.

    У діалоговому вікні «Розбиття» (мал. 9-4) з'явиться список доступних дисків і існуючих розділів.

    Також у цьому вікні є кнопки для роботи з розділами: "Новий", "Редагувати", "Видалити", "RAID", "Так", "Назад".

    У нижньому рядку наведено підказки для використання гарячих клавіш: «F1-Допомога, F2-Новий, F3-Правка, F4-Видалити, F5-Скинути, F12-Так».

    У випадку ОС МСВС 3.0 встановлюється на комп'ютер із чистим жорстким диском. У цьому випадку можна зробити розбиття або за допомогою Disk Druid, або вибравши автоматичне розбиття.

    Для успішної установки ОС МСВС 3.0 достатньо створити два розділи: кореневий розділ "/" та розділ свопінгу (swap). Розмір кореневого розділу має становити щонайменше 1200 Мбайт.

    На окремі розділи можна винести каталоги /boot, /home, /var, /tmp та інші. Це дозволяє ізолювати, наприклад, домашні каталоги користувачів від кореневої файлової системи.

    УВАГА. У ОС МСВС 3.0 не можна розміщувати окремому розділі каталог /usr!

    Для винесення каталогу на окремий розділ необхідно створити розділ із файловою системою «ext3» та призначити йому точку монтування, що відповідає назві каталогу.

    Щоб створити розділ, вибрати кнопку «Новий» та натиснути клавішу. У діалоговому вікні «Додати розділ» (редагування нового розділу) (рис.9-5):


    • вибрати тип файлової системи (для розділу свопінгу - "swap", в інших випадках - "ext3").

    • розмір розділу в мегабайтах (за потреби можна «розтягнути» розділ на весь диск);

    • точку монтування, для кореневого розділу – це «/», для розділу свопінгу завдання точки монтування не потрібне.
    Для редагування існуючого розділу необхідно виділити його та натиснути кнопку «Редагувати». Після натискання кнопки «Редагувати» з'явиться діалогове вікно «Редагувати розділ /dev/hda1», якщо вибрано розділ /dev/hda1.

    Після завершення роботи зі створення розділів у вікні «Розбиття» натиснути кнопку «Так».

    На екрані монітора з'явиться діалогове вікно «Зберегти зміни».

    Натиснути кнопку "Так".

    Наступний крок – форматування створених розділів. На екрані дисплея з'явиться діалогове вікно із заголовком «Увага!» та переліком розділів, які будуть відформатовані при натисканні кнопки «Так» (рис. 9-6).

    1.1.43.Налаштування завантажувача

    На екрані з'явиться діалогове вікно "Налаштування завантажувача" (мал. 9-7). У цьому вікні необхідно вибрати варіант установки системи із завантажувачем або без нього. Завантажувач дозволяє мати в системі кілька варіантів її старту, або здійснює вибір ОС, що завантажується (якщо їх більше однієї). У режимі без завантажувача ядро ​​ОС МСВС 3.0 монопольно завантажуватиметься у цій системі.

    Натиснути кнопку "Так".

    Далі на екрані з'явиться діалогове вікно (рис. 9-8) із пропозицією ввести Додаткові параметри, які будуть використовуватися під час завантаження. За промовчанням у цьому вікні встановлено прапор використання режиму LBA32 (використання 32-бітових логічних адрес блоків жорсткого диска), оскільки цей режим у більшості випадків потрібний для підтримки дисків великої ємності.

    У разі наявності в комп'ютері IDE-приводу компакт-дисків, в полі введення параметрів програма установки помістить рядок вигляду «hdc=ide-scsi» (наприклад, якщо привід підключений в режимі Master до другого IDE-контролера).

    Якщо жодних інших параметрів ні завантажувачу LILO, ні ядру не потрібно передавати, рекомендується не змінювати параметри, запропоновані програмою установки, і натиснути кнопку «Так».

    Наступна процедура настроювання завантажувача – це завдання пароля на доступ до зміни стартових параметрів системи. Так як за наявності завантажувача існує можливість передачі спеціалізованих параметрів ядра з клавіатури при старті системи, для забезпечення необхідного рівня безпеки дана можливість захищається паролем. У наступному діалоговому вікні (мал. 9-9) введіть пароль, розмір якого не повинен бути меншим за 8 символів. Підтвердьте пароль повторним введенням на наступному рядку вікна.

    Натиснути кнопку "Так".

    На екрані з'явиться діалогове вікно вибору завантажувальних розділів (рис.9-10), з пропозицією вказати інші розділи завантаження, які можна буде завантажувати за допомогою завантажувача ОС МСВС 3.0. Наприклад, якщо на комп'ютері є інша ОС, можна присвоїти їй мітку та завантажувати за допомогою завантажувача ОС МСВС 3.0.

    Ввести необхідні дані у відповідних рядках та натиснути кнопку «Так».

    У наступному вікні (Мал. 9-11) задається розташування завантажувача на диску. Можливі два варіанти: основний завантажувальний запис (MBR) жорсткого диска (рекомендується в більшості випадків), або завантажувальний сектор(boot record) відповідного розділу, куди провадиться установка.

    Зробити вибір і натиснути кнопку «Так».

    1.1.44.Налаштування мережі

    У разі виявлення програмою встановлення хоча б однієї мережевої карти, на екрані з'явиться послідовність діалогових вікон «Налаштування мережі для ethX» (рис. 9-12), де X – порядковий номер, в якому здійснюється налаштування параметрів для кожної карти мережі.

    Протоколи автоматичного налаштування параметрів мережі BOOTP і DHCP використовуються за наявності в мережі спеціального сервера, що надає службу автоматичного конфігурування на запит клієнтської машини.

    Якщо DHCP-сервер відсутній, необхідно встановити мережеві параметриявно, навіщо виберіть «Активізувати під час завантаження». Після цього у вікні буде підсвічено кілька рядків, у яких потрібно вказати параметри мережного з'єднання.

    Мережеві адреси надаються у форматі десятково-точкового запису (наприклад, 192.168.1.1). Інформація щодо заповнення полів повинна бути надана адміністратором мережі.

    Мережева адреса – IP-адреса комп'ютера в мережі.

    Мережева маска – параметр, що характеризує клас сегмента мережі.

    Шлюз за замовчуванням – вузол, який обслуговує комунікації цієї локальної мережі із зовнішніми сегментами мережі.

    Первинний сервер імен – вузол, який підтримує службу дозволу доменних імен за протоколом DNS в IP-адреси. У відповідних полях введіть IP-адреси додаткових серверів імен (DNS). Якщо в мережі використовується один сервер імен, ці поля можна залишити пустими.

    Натиснути кнопку "Так".



    Рис. 9-13. Настроювання імені комп'ютера.



    Рис. 9-14. Вибір часового поясу.

    Потім потрібно встановити ім'я комп'ютера. На екрані з'явиться наступне діалогове вікно «Установка імені комп'ютера» (мал. 9-13), у якому потрібно заповнити відповідне поле. Ім'я також має бути узгодженим з адміністратором мережі.

    Натиснути кнопку "Так".

    1.1.45.Вибір часового поясу

    На екрані з'явиться наступне діалогове вікно «Вибір часового поясу», в якому налаштовано параметри часу системи. У ОС МСВС 3.0 відлік часу здійснюється локальному режимі, тобто. апаратний годинник системи однозначно визначає її час без додаткового перетворення щодо різних точок відліку типу UTC.

    У вікні слід вибрати найближчий пояс комп'ютера тимчасовий пояс Росії, що відповідає місцеві розташування комп'ютера, із зазначенням різниці поясного часу щодо «нульового» пояса – Європа/Москва (рис. 9-14).

    Натиснути кнопку "Так".

    1.1.46.Вибір та встановлення пакетів

    На екрані з'явиться діалогове вікно "Вибір комплексів" (рис. 9-15).

    У цьому діалоговому вікні пропонується вибрати такі комплекси:

    Для вибору найбільш типового варіанта - перших трьох комплексів, зазначених за умовчанням, достатньо, не роблячи жодних інших дій, натиснути кнопку «Так». Якщо потрібно лише група «Підсистема графічного інтерфейсу» або лише група «Кошти розробки», потрібно відзначити відповідне поле.

    Вибір групи «Базова конфігурація ОС» є обов'язковим, у ньому містяться всі необхідні компонентидля функціонування ОС МСВС 3.0 у базовому варіанті (без додаткових коштів).

    Режим установки "Всі (включаючи необов'язкові)" означає встановлення всіх пакетів дистрибутива, включаючи модифікації ядра ОС, неспецифічні для даного комп'ютера та набір пакетів, необхідних виготовлення завантажувального диска ОС МСВС 3.0.

    Для більш детального вибору пакетів (можливо, для економії дискового простору, що займається ОС), потрібно відзначити опцію «Індивідуальний вибір пакетів» і натиснути кнопку «Так». З'явиться вікно «Вибір пакетів» (рис. 9-16) зі списком груп пакетів та пакетів.

    Групу можна згорнути/розгорнути, якщо підвести до неї лінію підсвічування та натиснути клавішу. Для отримання інформації про пакет потрібно підвести до нього лінію підсвічування та натиснути клавішу. Увімкнення/вимкнення пакетів до списку для встановлення здійснюється натисканням клавіші.

    Після вибору пакетів натиснути кнопку «Так».

    Якщо вибрано індивідуальний список пакетів для встановлення, може виникнути ситуація, коли серед них з'являться незадоволені залежності. Це означає, що у вибраному списку є пакети, для встановлення яких потрібні інші пакети з завантажувального диска ОС МСВС 3.0, які не були відзначені. Дозвіл залежностей пакетів буде зроблено автоматично програмою встановлення.

    Після вибору пакетів на екрані з'явиться діалогове вікно «Початок установки». У цьому вікні буде міститись інформація про файл /root/log, в який програма установки після закінчення роботи збереже список встановлених пакетів.

    Реальне розбиття диска та встановлення пакетів розпочнеться лише після натискання кнопки «Так» у вікні «Початок встановлення». При необхідності до цього моменту можна перервати процес установки шляхом перезавантаження комп'ютера. У цьому випадку всі дані на жорстких дисках залишаться без змін.

    Для початку інсталяції пакетів натиснути кнопку «Так».

    На екрані з'явиться вікно "Встановлення пакета" (мал. 9-17).

    На цьому етапі можна спостерігати процес встановлення вибраних пакетів, який виконується автоматично. Для кожного пакета виводиться його короткий опис, а також відображається статистична інформація про процес встановлення поточного пакета та всіх пакетів разом.

    1.1.47.Установка пароля суперкористувача

    На екрані з'явиться діалогове вікно "Пароль користувача root" (мал. 9-18). Задати пароль у рядку «Пароль» та підтвердити його введення у рядку «Підтвердіть пароль» (обмеження на вигляд та розмір пароля визначаються вимогами безпеки, що пред'являються до системи; за замовчуванням, розмір пароля – не менше восьми символів). При заданні пароля з клавіатури, з міркувань безпеки, замість символів, що вводяться, на екран виводяться зірочки. Натиснути кнопку "Так".

    1.1.48.Створення завантажувальних дискет

    На екрані з'явиться діалогове вікно «Комплект завантажувальних дискет» (мал. 9-19). Комплект завантажувальних дискет може знадобитися у разі пошкодження завантажувального запису на жорсткому диску.

    Для створення завантажувальних дискет натиснути кнопку «Так». Далі слідувати інструкціям, пропонованим у діалогових вікнах.

    Якщо не потрібно створити завантажувальний комплект, натисніть кнопку «Ні». Надалі можна буде створити завантажувальний дискза допомогою графічної утиліти або команди mkbootdisk.

    1.1.49.Налаштування відеокарти та монітора

    На наступній стадії потрібно настроїти графічну систему. Для цього в діалогових вікнах, дотримуючись інструкцій, ввести інформацію про відеокарту та монітор.

    Якщо програма інсталяції автоматично визначить тип відеокарти, з'явиться інформація про неї (рис. 9-20).




    Рис. 9-19. Створення завантажувальних дискет.



    Рис. 9-20. Вибір відеокарти.

    Інакше з'явиться діалогове вікно "Виберіть карту". Виберіть її тип зі списку. Якщо у списку немає потрібної відеокарти, виберіть "Незазначена карта".

    У вікні «Вибір сервера» вибрати X-сервер, з яким здатна працювати відеокарта.

    Після цього з'явиться діалогове вікно «Налаштування монітора» (мал. 9-21). Якщо програма інсталяції автоматично не визначить тип монітора, виберіть відповідний монітор зі списку «Змінити».

    У разі потреби можна вказати параметри монітора «вручну». Для цього вибрати в списку пункт тип «Інший» і встановити робочу частоту розгортки зображення по вертикалі та горизонталі (60~100Гц).

    Натиснути кнопку "Так".

    Після вибору монітора з'явиться вікно «Додатково» (мал. 9-22). Вибрати у вікні необхідну глибину кольору та роздільну здатність монітора. Крім цього, у цьому вікні можна вибрати режим входу до системи "Графічний" (рекомендовано) або "Текстовий". У разі вибору графічного входу система графічного інтерфейсу буде запускатися за замовчуванням. Зробити вибір і натиснути кнопку «Так».

    Після налаштування графічної системи з'явиться інформаційне вікно «Встановлення завершено» (Мал. 9-23) з повідомленням «Вітаємо, встановлення ОС МСВС 3.0 завершено».

    Натиснути кнопку «Так», щоб перезавантажити. Комп'ютер почне перезавантажуватись. Під час перезавантаження лоток із компакт-диском автоматично висунеться. Зніміть диск із лотка.




    Рис. 9-23. Встановлення завершено.


    Рис. 9-24. Метод встановлення

    МСВС 3.0- захищена розрахована на багато користувачів багатозадачна ОС з поділом часу, розроблена на основі Linux. Операційна система забезпечує багаторівневу систему пріоритетів з витісняючою багатозадачністю, віртуальну організаціюпам'яті та повну мережеву підтримку; працює з багатопроцесорними (SMP – symmetrical multiprocessing) та кластерними конфігураціями на платформах Intel, MIPS та SPARC. Особливість МСВС 3.0 - вбудовані засоби захисту від несанкціонованого доступу, які відповідають вимогам Керівного документа Держтехкомісії за Президента РФ за класом 2 коштів обчислювальної техніки. Засоби захисту включають мандатне управління доступом, списки контролю доступу, рольову модель та розвинені засоби аудиту (протоколування подій).

    Файлова система МСВС 3.0 підтримує імена файлів довжиною до 256 символів із можливістю створення російськомовних імен файлів та каталогів, символьні посилання, систему квот та списки прав доступу. Існує можливість монтування файлових систем FAT та NTFS, а також ISO-9660 (компакт-диски). Механізм квотування дозволяє контролювати використання користувачами дискового простору, кількість процесів, що запускаються, і обсяг пам'яті, що виділяється кожному процесу. Система може бути налаштована на видачу попереджень при наближенні ресурсів до заданої квоти.

    До складу МСВС 3.0 входить графічна системаз урахуванням X Window. Для роботи в графічне середовищепоставляються два віконні менеджери: IceWM і KDE. Більшість програм у МСВС орієнтовано працювати у графічному середовищі, що створює сприятливі умови як роботи користувачів, але й у тому переходу з ОС Windows на МСВС.

    МСВС 3.0 поставляється в конфігурації, яка, крім ядра, включає набір додаткових. програмних продуктів. Сама операційна системавикористовується як базовий елемент організації автоматизованих робочих місць (АРМ) та побудові автоматизованих систем. Додаткове програмне забезпечення може встановлюватися на вибір, і орієнтоване на максимальну автоматизацію управління та адміністрування домену, що дозволяє зменшити витрати на обслуговування АРМів та сконцентруватися на виконанні користувачами їх цільового завдання. Програма інсталяції дозволяє встановити ОС із завантажувального компакт-диска або по мережі за протоколом FTP. Зазвичай спочатку з дисків встановлюється та налаштовується інсталяційний сервер, а потім по мережі відбувається інсталяція інших комп'ютерів. Інсталяційний сервер у домені, що працює, виконує завдання оновлення та відновлення ПЗ на робочих місцях. Нова версіявикладається лише на сервері і потім відбувається автоматичне оновленняПЗ на робочих місцях. При пошкодженні програмного забезпечення на робочих місцях (наприклад, при видаленні файлу програми або розбіжності контрольних сум виконуваних або конфігураційних файлів), автоматично відбувається повторне встановлення відповідного програмного забезпечення.

    При інсталяції адміністратору пропонується вибрати або один із стандартних типів інсталяції, або інсталяцію, що настроюється. Стандартні типи використовуються при встановленні на стандартні робочі місця та охоплюють основні типові варіанти організації робочих місць на базі ОС МСВС 3.0 (рис. 1). Кожен стандартний тип визначає набір інстальованих програмних продуктів, конфігурацію диска, набір файлових систем та ряд системних налаштувань. Інсталяція, що настроюється, дозволяє явно задати всі зазначені характеристики кінцевої системи аж до вибору індивідуальних. програмних пакетів. При виборі інсталяції, що настроюється, можна встановити МСВС 3.0 на комп'ютер з вже встановленою іншою операційною системою (наприклад, Windows NT).

    До складу МСВС 3.0 входить єдина системадокументації (ЕСД) з інформацією про різні аспекти функціонування системи. ЕСД складається із сервера документації та бази даних, що містить тексти описів, доступ до яких можливий через браузери. Під час встановлення додаткового програмного забезпечення до бази даних ЄСД встановлюються відповідні довідкові розділи. ЕСД може розміщуватися локально кожному робочому місці, чи домені МСВС може бути виділено спеціальний сервер документації. Останній варіант корисно використовувати в доменах МСВС велику розмірність для економії сумарного дискового простору, спрощення процесу управління та оновлення документації. Доступ до документації з інших робочих місць можливий через Web-браузер, що постачається разом із МСВС 3.0.

    МСВС 3.0 русифікована як у алфавітно-цифровому, і у графічному режимах. Підтримуються віртуальні термінали, перемикання між якими здійснюється за допомогою комбінації клавіш.

    Ключовим моментом з погляду цілісності системи є операція реєстрації нових користувачів МСВС, коли визначаються атрибути користувача, включаючи атрибути безпеки, відповідно до яких система управління доступом надалі контролюватиме роботу користувача. Основу для мандатної моделі становить інформація, що вводиться під час реєстрації нового користувача.

    Для реалізації дискреційного управління доступом використовуються традиційні Unix механізми біт прав доступу і списків прав доступу (ACL - access control list). Обидва механізми реалізуються лише на рівні файлової системи МСВС 3.0 і служать завдання прав доступу до об'єктів файлової системи. Біти дозволяють визначати права для трьох категорій користувачів (власник, група, інші), однак, це не досить гнучкий механізм і застосовується при завданні прав більшості файлів ОС, однаковим чином використовуваних основною частиною користувачів. За допомогою списків ACL можна задавати права на рівні окремих користувачів та/або груп користувачів, і, тим самим, досягти суттєвої деталізації у завданні прав. Списки застосовуються під час роботи з файлами, для яких потрібно, наприклад, встановити різні права доступу для кількох певних користувачів.

    Одним із суттєвих недоліків традиційних Unix-систем, з погляду безпеки, є наявність суперкористувача, що має найширші повноваження. Особливість МСВС 3.0 – децентралізація функцій суперкористувача. Завдання адміністрування системи поділено на кілька частин, для виконання яких існують адміністратори конфігурування, безпеки та аудиту. З точки зору операційної системи ці адміністратори є звичайними користувачами, яким надано можливість запуску спеціальних адміністративних програм та доступ до відповідних конфігураційним файлам. Створення облікових записів системних адміністраторів відбувається на етапі встановлення МСВС 3.0.

    Кожен з адміністраторів відповідає за виконання своїх завдань, наприклад, адміністратор конфігурування управляє файловими системами, мережевими інтерфейсами, налаштуванням системних служб і т.п. Адміністратор безпеки відповідає за політику безпеки та контролює налаштування системи, що стосуються безпеки: мінімальна довжина пароля, кількість невдалих спроб входу користувача до системи тощо. При цьому протоколюються всі події, які стосуються безпеки, у тому числі й дії адміністраторів. За керування аудитом відповідає адміністратор аудиту, який може, наприклад, почистити журнали аудиту.

    Децентралізація функцій суперкористувача дозволяє реалізувати принцип «чотирьох очей». Наприклад, реєстрація нового користувача МСВС 3.0 виконується у два етапи. Спочатку адміністратор конфігурації створює обліковий запис нового користувача, а потім адміністратор безпеки реєструє нового користувача в базі даних системи захисту. Тільки після цього стає можливим вхід нового користувача до системи.

    Для виконання завдань з адміністрування до складу дистрибутива входить пакет «Кошти адміністрування», який включає програми з керування користувачами, файлами, безпекою, аудитом, загальносистемними та мережними налаштуваннями.

    Перше завдання, яке має бути виконане після встановлення МСВС 3.0, полягає у формуванні адміністратором політики безпеки, що реалізується в цій організації. Однією із складових цього завдання є налаштування механізму мандатного керування доступом. На рис. 2 показаний вид програми управління мандатним механізмом, що дозволяє налаштувати безліч мандатних атрибутів суб'єктів та об'єктів МСВС 3.0. У верхній частині вікна програми відбувається налаштування рівнів безпеки, можливими значеннями яких можуть бути, наприклад, не конфіденційно і конфіденційно. У нижній частині створюється безліч категорій, що описують предметну область, до якої належить інформація: «співробітники», «технічні засоби» тощо. Можливе створення надмножин категорій (наприклад, «Категорія_1_2»), що включають кілька окремих категорій та інших надмножин. p align="justify"> Робота з рівнями найбільш зручна при поданні їх у десятковому вигляді, так як рівні мають ієрархічну організацію. У свою чергу, при роботі з категоріями зручне уявлення їх у двійковому вигляді, оскільки категорії – це не ієрархічна множина.

    На рис. 3 представлений вигляд одного із вікон програми управління користувачами. Запуск цієї програми можливий лише адміністраторами конфігурування та безпеки. При цьому кожен з них може встановити або змінити лише атрибути користувача, управління якими входить до його компетенції.

    На рис. 4 наведено приклад вікна програми керування файлами, що дозволяє переглядати та змінювати значення атрибутів файлів. Візуалізація деревоподібної структури файлової системи у лівій частині вікна полегшує навігацію по ній та вибір потрібного файлу. У правій частині відображаються атрибути вибраного файлу, згруповані за своїм функціональним призначенням. Для кожної групи виділено окрему закладку. В закладці «Основні» представлені такі традиційні для Unix атрибути файлу, як тип, розмір, кількість жорстких посилань, дискреційні атрибути та часові мітки. Особливістю файлів МСВС 3.0 є наявність мандатних атрибутів та розширення дискреційних атрибутів списком прав доступу. Мандатні атрибути представлені в закладці "Мандатна мітка". Для керування файлом ACL виділено закладку «Права доступу». При виборі каталогів, для яких можливе створення ACL за замовчуванням, активізується закладка «Права доступу за замовчуванням». На рис. 5 представлений вид вікна роботи з файлом ACL. Можливо додати як одиничний запис для користувача або групи, так і безліч записів з однаковими правами доступу. Як і у випадку попередньої програми, запуск програми керування файлами можливий лише адміністраторами конфігурування та безпеки. Кожен може змінити лише атрибути файлу, управління якими входить у його компетенцію.

    Служби МСВС 3.0

    МСВС, як і будь-яка інша операційна система, служить для створення оптимальних умов для виконання сервісів та додатків, що забезпечують автоматизацію та підвищення ефективності праці користувачів.

    Однією з основних служб будь-якої ОС є служба друку. До складу МСВС 3.0 входить система друку, що дозволяє здійснювати друк документів відповідно до вимог, які пред'являються захищеним системам. Серед особливостей системи друку МСВС 3.0, що відрізняють її від аналогічних систем, є підтримка механізму мандатного управління доступом, яка дозволяє на етапі формування завдання друку визначити рівень конфіденційності документа і автоматично направити завдання на певний принтер відповідно до правил друку, прийнятих в даній організації. Кожен надрукований аркуш автоматично маркується обліковими атрибутами документа, що включають прізвище користувача, який роздрукував документ та ім'я комп'ютера, з якого надіслано завдання на друк. Однією з переваг системи друку є її інваріантність стосовно додатків, які звертаються до служби друку. Це означає, що вона не прив'язана до існуючим додаткамі не змінюється з появою нових додатків. Як наслідок, додатки, що виводять на друк, повинні враховувати маркування листів та залишати для цього вільне місце. Факт друку реєструється у спеціальному журналі обліку розмноження друкованих документів. Для роботи з цим журналом використовується спеціальна програма, що дозволяє переглядати, редагувати деякі поля записів та роздруковувати їх (рис. 6).

    Важливим елементом системи захисту МСВС 3.0 є ідентифікація/автентифікація. Для успішної автентифікації користувачеві необхідно ввести правильний пароль. Очевидно, якість обраного пароля визначає стійкість системи до проникнення до неї зловмисників. Для створення паролів користувачів до складу МСВС 3.0 входить спеціальна програма (рис. 7).

    Для моніторингу комп'ютерів домену застосовується система контролю функціонування (КФ), що складається з сервера та спеціальних агентів. Агенти встановлюються на комп'ютери домену і повідомляють сервер про їх стан. Система КФ дозволяє отримувати інформацію про різні аспекти функціонування комп'ютерів (стан процесів, дискової підсистеми, підсистем ядра) та контролювати працездатність мережевих служб (ftp, ssh тощо). Інформація, що надходить на сервер, накопичується в спеціальних журналах, що дозволяє спостерігати як поточний стан домену, а й вивчати його стан протягом період функціонування системи.

    Домен МСВС

    МСВС 3.0 використовується для створення доменів, на основі яких створюються захищені автоматизовані системи. Фізично домен реалізується як локальної мережі комп'ютерів, більшість із яких служить організації робочих місць користувачів. Деякі з них необхідні для організації ресурсів загального користування, таких як файловий сервер, сервер баз даних, сервер друку, поштовий сервер. Логічно домен МСВС є безліч комп'ютерів, що реалізують єдину безпекову політику і утворюють єдиний простір адміністрування. Єдина політика безпеки має на увазі, що на всіх комп'ютерах домену підтримуються єдині множини суб'єктів та об'єктів доступу, атрибутів безпеки, а також діють єдині правила дискреційного та мандатного керування доступом. У цьому сенсі домен МСВС є також доменом безпеки.

    Єдине місце адміністрування передбачає однакове адміністрування інформаційних ресурсів (комп'ютерів) домену МСВС. Його основою є єдине місце користувачів домену МСВС.

    • Для кожного користувача домену на його робочому місці підтримується обліковий запис, що включає необхідну інформацію про користувача (логічне ім'я, пароль, П.І.Б. та атрибути безпеки користувача). Дана інформаціявикористовується для виконання процедур ідентифікації/автентифікації користувача при вході до домену МСВС.
    • На кожному комп'ютері домену із загальними ресурсами (сервері), на якому може працювати даний користувач, для нього існує такий самий обліковий запис, як і на його робочому місці.
    • На робочому місці адміністратора безпеки підтримується база даних з інформацією про всіх користувачів домену, що включає їх обліковий запис, розширену інформацію (наприклад, посаду, назву/номер відділу), а також ім'я комп'ютера та всіх серверів, до яких він має доступ.

    Таким чином, обліковий запис є єдиним для даного користувачав рамках домену МСВС і саме через неї відбувається керування доступом користувача до інформаційним ресурсамдомену.

    Гетерогенні домени

    На даний момент при розробці захищеної автоматизованої системи беруться за основу існуючі локальні мережі, в яких, як правило, домінують сервери та робочі місця на базі Windows NT. Неможливість миттєвого переходу організації на платформу МСВС породжує проблему її інтеграції з Windows. Тут можна виділити два аспекти: вибір оптимальної стратегії переходу на МСВС та технічні складнощі, які супроводжують цей переход.

    В результаті аналізу інформаційних потоків у захищеній автоматизованій системі можна виділити ділянки, найважливіші з погляду безпеки. Насамперед, до таких ділянок відносяться потоки імпорту/експорту інформації, оскільки саме через ці потоки конфіденційна інформація (як отримана ззовні, так і породжена всередині) потрапляє у зовнішній світ: сервери друку та експорт інформації на диски та стрічки. Другими за значимістю є ділянки зберігання інформації: файлові сервери та робочі станції користувачів.

    У процесі перетворення Windows-мережі на захищену автоматизовану систему в першу чергу повинні модифікуватися ті ділянки мережі, які є найбільш критичними з точки зору безпеки. Першим кроком є ​​мінімізація та контроль вихідних інформаційних потоків. Як було сказано, МСВС 3.0 має розвинену систему обліку та контролю друку документів, і дозволяє в мережі, побудованій на своїй основі реалізувати вимоги щодо видачі друкованих документів на тверду копію.

    Другим кроком є ​​перенесення файлових серверів з платформи Windows. У МСВС 3.0 передбачено розвинуту систему управління доступом користувачів до інформаційних ресурсів операційної системи, що дозволяє організувати захист даних користувачів на належному рівні.

    При інтеграції МСВС і Windows виникає низка проблем технічного характеру, найважливішими з яких є проблеми сумісності схем ідентифікації/автентифікації користувачів, принципів управління доступом користувачів, які у цих системах кириличних кодувань.

    Перші дві проблеми полягають у тому, що в середовищі Windows NT підтримується схема входу користувачів до домену NT на основі єдиної бази даних, що зберігається на спеціальному керуючому сервері - контролері домену. Ця схемапринципово відрізняється від схеми, використовуваної МСВС. Крім того, в архітектурі Windows NT відсутня підтримка мандатного керування доступом і на неї неможливо відобразити багато атрибутів безпеки операційної системи МСВС. У Windows-системах використовується кодування CP1251, у той час як у МСВС 3.0 (як спадщина від Linux) використовується KOI8-R, однак накопичені дані (для роботи з якими і потрібне середовище Windows), як правило, зберігаються саме в CP1251. При цьому подання даних користувачам, їхнє введення та редагування відбувається в середовищі МСВС, тому доводиться здійснювати перекодування «на льоту». Крім того, для вирішення завдань управління даними (наприклад, завдання сортування даних) кодування CP1251 більш прийнятне, ніж KOI8-R.

    Для побудови захищеної автоматизованої системи з урахуванням МСВС 3.0 з можливістю тимчасової сумісності з NT розробили система термінального доступу (рис. 8). Ця системадозволяє організувати в МСВС роботу з Windows-додатками наступним чином: сервери файлів і друку, а також клієнтські місця будуються на базі МСВС 3.0, а для роботи з Windows-додатками виділяється сервер додатків на базі NT Terminal Server Edition, доступ до якого здійснюється спеціальним чином. Одна з переваг даного варіанту - це гнучкість в організації роботи користувачів, які фактично отримують можливість працювати одночасно у двох операційних середовищах та використовувати програми кожної з них. Недолік - необхідність створення сервера програм зі спеціальним доступом, що призводить до появи обмежень у безпеці. В результаті завдання інтеграції МСВС і Windows NT вирішується шляхом створення домену МСВС з сервером додатків на базі NT і використання системи термінального доступу.

    Розглянемо тепер, як працює користувач у гетерогенному домені МСВС. Користувач входить до домену через свій АРМ. Для доступу до сервера програм на базі Windows NT користувач звертається до клієнта термінального доступу. У спеціальній базі даних, що зберігається на сервері додатків, є відповідність між ім'ям користувача та ім'ям комп'ютера, яке використовується при підключенні мережних дисків для даного користувача. В результаті, працюючи в сеансі NT, користувач як мережний диск на своєму робочому місці бачить лише вміст свого домашнього каталогу, а також загальні ресурси домену (файлові сервери та принтери). Він може запускати програми Windows, але працюватиме лише з обмеженою кількістю файлів (своїх або загальних), що зберігаються на комп'ютерах з МСВС 3.0.

    Для організації друку конфіденційних документів у домені виділяється сервер друку на базі МСВС, який відповідає за здійснення та облік друку, що запобігає безобліковому розмноженню вихідних конфіденційних документів. Для друку не конфіденційної інформації можливе підключення локальних принтерівдо АРМ. Користувач, працюючи з програмами Windowsабо МСВС, посилає документ на друк, причому немає значення, де знаходиться документ - на локальній машині або на сервері файлів. За допомогою засобів МСВС відбувається аналіз рівня конфіденційності документа. Якщо документ є конфіденційним, завдання перенаправляється на сервер друку, якщо ні - документ друкується локально.

    Запропоновані варіанти дозволяють організувати поступовий перехід від інформаційної інфраструктури на основі Windows NT до захищених автоматизованих систем обробки інформації на основі МСВС 3.0.

    Література

    1. Держтехкомісія Росії. Керівний документ. Кошти обчислювальної техніки. Захист від несанкціонованого доступу до інформації. Показники безпеки від несанкціонованого доступу до інформації. Москва, 1992

    2. Д.В. Єфанов. Система обліку друку документів // АСУ та контролери. 2001 №1

    Андрій Тюлін- Співробітник МО РФ. Ігор Жуков, Дмитро Єфанов ([email protected]) - Співробітники Всеросійського науково-дослідного інституту автоматизації управління в непромисловій сфері (Москва).

    Рік випуску: 2010
    Версія : МСВС 3.0 Build 4, 5, 6
    Розробник: ВНІІНС
    Сайт розробника:http://www.vniins.ru/
    Архітектура : x86
    Таблетка: Не потрібно
    Мова інтерфейсу : Українська
    Опис : ОС МСВС 3.0 Детальніше командного рядка, і в режимі графічного інтерфейсу.
    Основне призначення ОС МСВС 3.0 – управління ресурсами системи та процесами, використовують ці ресурси при обчисленнях.
    ОС МСВС 3.0 – це інструментальний засібдля керування технічними засобамита завданнями у таких областях:
    - автоматизовані системи керування виробництвом;
    - автоматизовані системи керування технологічним процесом;
    - інформаційні ресурси;
    - Системи масового обслуговування;
    - Системи збору та аналізу інформації;
    - Розраховані на багато користувачів системи загального призначення.
    МОЖЛИВОСТІ ОС МСВС 3.0
    - ОС МСВС 3.0 сертифікована в системі сертифікації засобів захисту інформації з вимог безпеки інформації Міністерства Оборони РФ по:
    - 2 класу захищеності інформації від НСД згідно з РД;

    - 1 рівню контролю відсутності недекларованих можливостей згідно з РД.

    Сертифікат відповідності №126 від 17 грудня 2002 року.
    - ОС МСВС 3.0 сертифікована у системі сертифікації засобів захисту з вимогам безпеки інформації Державної технічної комісії за Президента РФ по:
    - 3 класу захищеності інформації від НСД згідно з РД;
    "Кошти обчислювальної техніки. Захист від несанкціонованого доступу до інформації. Показники захищеності від несанкціонованого доступу до інформації."
    - 2 рівні контролю відсутності недекларованих можливостей згідно з РД.
    Захист від несанкціонованого доступу до інформації. Програмне забезпеченнязасобів захисту. Класифікація за рівнем контролю відсутності недекларованих можливостей.
    Скріншоти


    У цьому огляді спробую встановити копію RedHat Enterprice Linux для потреб МО РФ, щоб подивитися як воно працює на сучасному залозі. Останній випуск МСВС був аж у 2011 році, але він все ще продовжує бути "корисним" в армії РФ:

    Приступаємо до встановлення

    Встановлюватимемо на ноутбук FUJITSU LIFEBOOK N532, який у мене працює стабільно в Лінукс та Віндовсі. Цей ноутбук випущений у 2012 році, всього на рік пізніше за МСВС 5.0.


    Завантажувальне вікно – урізана копія RedHat Enterprice Linux:



    Вони навіть полінувалися створити нормальне завантажувальне вікно, поміняли фон/логотип, видалили непотрібні кнопки та все.
    Для продовження установки просто натискаємо Enter:

    Завантажився установник у ретро-стилі MS-DOS, але до випуску МСВС 5 майже всі дистрибутиви мали графічний установник. У Дебіані теж є текстовий інсталер, але він набагато простіше і зрозуміліше, ніж цей. Від нас запитують, перевірити настановний DVD чи ні. Давайте перевіримо про всяк випадок:


    Диск записано нормально, помилок немає. Далі нас запитують перевірити додаткові носії, але їх я не маю.


    Інструмент розмітки дисків завантажився з вибраною опцією видалення всіх розділів. А раптом офіцер, надіявшись на розум вітчизняної ІТ-індустрії, просто натисне Enter?
    Тепер приступаємо до розмітки диска. На цьому комп'ютері встановлені дві інші ОС і я вибрав "Створити власне розбиття"

    У нас є 30Гб невідформатованого простору, що не використовується, вибираємо "Використовувати вільне місце і створити розбиття за умовчанням" і отримуємо помилку розбиття: неможливо розподілити запитані розділи


    Натискаємо "Так" і отримуємо помилку автоматичного розбиття:
    Натискаємо "Так" і вибираємо "Створити власне розбиття"
    Так як цей "досовський fdisk" не показує скільки зайнято і вільно, щоб випадково нічого не видалити, я вирішив переглянути розділи в іншій ОС і натиснув перезавантаження (alt+ctrl+del пам'ятаю з мсдос).
    Комп'ютер просто завис цих словах, але реагує на CapsLock. Чекаємо ще хвилин 15 і просто тиснемо ресет. Завантажуємо іншу ОС, переконуємось у правильності вибору вільного розділу, продовжуємо встановлення та доходимо до етапу розмітки дисків. Вибір файлових систем тут не багатий, тільки ext2, ext3 і vfat (який не вмістився на екрані).
    Залишимо все за замовчуванням, тобто використовуватимемо grub:
    Просто тиснемо Enter


    Далі нас просять створити пароль для зміни параметрів завантаження grub


    довелося ввести довгий пароль


    Тепер приступаємо до встановлення завантажувача. На ноутбуці встановлено останні версіїДебіана та Убунти, але інсталер не знайшов їх. В результаті після встановлення МСВС пропаде меню вибору операційних систем і доведеться відновлювати grub через LiveCD.
    Повзунок списку операційних систем у самому низу, як би кажучи, що ще щось є. Я намагався перемістити його натискаючи TAB, Ctrl, Ctrl+tab та інші клавіші. Але повзунок у якому становищі був, у такому й залишився:


    Натискаємо Так і продовжуємо встановлення:


    Вибираємо куди встановити завантажувач. Я у всіх лінуксах встановлюю завантажувач у головний завантажувальний запис MBR, тобто на /dev/sda, але для недавніх користувачів вінди це складне питання. Чи всі військові РФ знають Юнікси?


    Далі йде налаштування мережі.

    Ніяких мережевих підключеньу нас немає, вибираємо "Ні" і тиснемо Enter


    відкрилося віконце з проханням ввести додаткові параметри налаштування мережі:


    Як бачите, кнопок "скасування" і "не треба", тут немає. Є тільки "так" і "назад". Це було б логічно, якби ми встановлювали систему мережі, але у нас DVD-диск з повним комплектом програм. Тиснемо Enter.

    Ви залишили незаповненим поле "шлюз". Залежно від вашого мережевого оточення, надалі можуть бути проблеми


    натискаємо продовжити і знову просять ввести додаткові параметри мережі. Загалом повертаємося до першого вікна налаштування мережі та вказуємо, що потрібно налаштувати мережний інтерфейс, хоча його у нас немає.

    Просять ввести ім'я мережі. Вибираємо "Вручну" та вигадуємо ім'я мережі


    Вибираємо свій часовий пояс:


    Вибираємо пароль користувача root (не менше шести символів):


    Вибираємо список пакетів для встановлення. Я вибрав усе


    Далі йде перевірка залежностей, після чого відкрилося віконце з адресою журналу установки:


    Процес встановлення:


    Я не зрозумію, це проблеми зі шрифтами чи з кодуванням?

    Установка сягає 100% і інсталер радісно вітає нас про завершення установки, просить відключити знімні носіїта натиснути Enter для перезавантаження. Натискаємо Enter і комп'ютер просто зависає, як минулого разу.

    Натискаємо кнопку Power, чекаємо кілька хвилин і о, жах, все англійською. Чи це така російська мова у російській армії?


    Де наші Дебіан та Убунта? Тут лише один МСВС. Але нічого страшного, це можна виправити переустановкою завантажувача Grub через LiveCD.

    Просто натискаємо Enter для завантаження

    Система тупить 15 сек і показує помилки: Memory for crash kernel (0x0 to 0x0) notwithin permissable; unable to query Synaptics hardware (не можу опитати тачпад)


    і продовжує завантаження, в процесі завантаження відкривається меню налаштувань


    Просто вибираємо "Вихід" і тиснемо Enter. Через 10 секунд відкривається такий екран, де немає жодного натяку на графіку. Вводимо логін та пароль і система готова до роботи:

    До речі, зверніть увагу, тут встановлено ядро ​​2.6.18. Це ядро ​​вийшло на п'ять років раніше ніж МСВС 5.0. Та за п'ять років можна було цілі галузі промисловості збудувати, як у сталінських п'ятирічках, але вже минуло майже 10 років! Тоді я тільки починав цікавитися Лінуксами. Хоча, можливо, вони п'ять років проводили аудит безпеки коду.
    Гаразд, спробуємо користуватися тим, що є.
    Намагаємось запустити графіку. У ніксах для запуску графіки зазвичай потрібно вводити startx, вводимо startx:
    #startx
    і отримуємо помилки:


    Тут я спеціально відкрив лог помилок /var/log/Xorg.0.log, щоб було зрозуміло в чому справа: система не може завантажити стандартні драйвери fbdev та vesa.

    Нам залишається лише перезавантажити систему і повернутися в робочі ОС, вводимо reboot і знову отримуємо зависання при перезавантаженні:


    Пробуємо встановити через VirtualBox:

    Також вводимо логін root, пароль і startx

    Звичайно ж, ВНІІНС з метою безпеки не рекомендує запускати ікси від адміністратора. Та й чому тоді після першого запуску чи в самому інсталері не було запропоновано з метою безпеки створити простих користувачівяк у багатьох інших дистрибутивах?


    О_о, воно виявляється працює.

    Робочий стіл МСВС 5.0

    Отже, що ми бачимо - гарний легкий робочий стіл, що симулює старі Windowsта KDE. Але це лише прикрашений опенсорсний десктоп


    Файловий менеджер, випущений 11 років тому, дуже схожий на урізаний konquerror


    У системному треї індикатор часу з календарем, перемикач розкладки клавіатури та індикатор рівнів доступності (але це вже від розробників МСВС).

    Налаштування МСВС 5.0

    У Лінуксі, деякі програми (наприклад Chromium) з метою безпеки не запускаються від користувача root, тому ми насамперед створимо нового користувача і зайдемо в систему через нього:

    Пуск - налаштування - панель керування ELK, керування користувачами - додати нового користувача:

    Пароль має бути не менше 8 символів!

    Атрибути безпеки вражають, але ми не чіпатимемо їх:


    Користувач створено успішно. Виходимо із сесії та потрапляємо прямо в консольний акаунт root, де нас вітає купа помилок:


    Виходимо з цього облікового запису натисканням Ctrl+D, логінимся під новим користувачем і запускаємо startx. Ікси запустилися, але на рух миші та на клавіатурні поєднання не реагують. Перезапуск віртуальної машинине допоміг, ікси в цій облікового записутакож не працюють. Гаразд, доведеться працювати від root, що є порушенням безпеки.

    Роздільна здатність екрана у нас 800x600, пробуємо змінити його. Переходимо в "Панель управління" та вибираємо значок "Монітор". Відкривається віконце з повідомленням, що у нас немає файлу xorg.conf і що під час його створення екран буде темним. Створити його чи ні?


    Натискаємо "Так"


    Помилка ініціалізації конфігурації:


    Після цього відкривається вікно з опціями монітора. Спробуємо щось змінити, але ніякої реакції. Примітно, що у цьому вікні показано приклад екрану Windows 95. А при натисканні кнопок "Так" та "Скасувати" вікно не закривається і нічого не відбувається. Закрити вікно можна лише натисканням на хрестик.


    У меню "Системні" є пункт "Переключення дозволів екрана". Вибираємо його і нам відкривається програма в треї з лише двома пунктами: 800x600 і 640x480 і частотою 60Гц. А зате в ОС FreeDOS мені виходило виставити і вище і навіть змінювати частоту. Звідси висновок що у ОС МСВС графіка гірше ніж у ДОС!


    Дивимося інформацію про обладнання:


    Після натискання "ОК" відкривається таке вікно:

    Програми МСВС 5.0

    Цікаво, що коли ми переводимо вказівник миші з програм EDE до KDE, колір вказівника миші змінюється.
    Це тому, що робочий стіл МСВС є сумішшю робочих столів EDE і KDE.
    Мережа.Всього десять програм у цій категорії, серед яких ELK-браузер, IRC, Wireshark, GFTP, поштовий монітор, мережевий монітор та налаштування PPP та управління пристроями мережі.


    Керування пристроями мережі


    Поштовий клієнт не запускається:


    Браузер ELK-браузер являє собою точну копію браузера Aurora. Дивіться, вони перейменували його на ELK, але забули змінити логотип:

    ELK-браузер:

    Утиліти
    В утилітах аж 4 термінали: ELK-terminal, X-термінал, Консоль та термінал у режимі суперкористувача. А знаєте, чому їх так багато? Тому що робочий стіл МСВС – це суміш EDE з KDE. Вони навіть недодумалися видалити непотрібні утиліти, все як за умовчанням ставилося так вони залишили.


    З цієї причини тут багато програм із двох різних робочих столів, але з однаковими можливостями. Це особливо стосується перегляду картинок, документів (PDF, DJVU тощо) та текстових редакторів.

    Текстовий редактор Emacs у МСВС:


    Наукові. У наукових лише калькулятор KDE, який випущений у 2005 році:
    графіка.У цьому розділі всі програми KDE + Xsane 2007 року випуску.
    Ігри.В іграх набір ігор з KDE, серед яких військові ігри Сапер та Парашути:
    Мультимедіа. Простий медіапрогравач, програвач аудіодисків, K3b (запис CD/DVD), регулятор звуку та програма для звукозапису.
    Для перевірки звуку, потрібно завантажити у віртуальну систему якийсь фільм. Звук і відео тут взагалі не працюють. Ставив у налаштуваннях VirtualBOX Alsa, Oss, SoundBlaster16 – нічого не працює. Пробував ogv, ogg, mp4 – в одних випадках вимагає встановити кодеки, в інших – показує помилку:
    Спробуємо встановити ffmpeg:
    Відкриваємо Пуск - Панель управління ELK - Менеджер програм
    перед запуском кілька секунд перевіряються списки пакетів
    спробуємо знайти ffmpeg
    Ось це така російська мова в російській армії!

    ffmpeg опинився у списку встановлених пакетів. А пошук за запитами oss і alsa (звукові системи) не дав взагалі жодних результатів. Запити office та firefox теж не дали жодних результатів.

    k3b під час запуску видає помилку, що не вдається знайти тип Mime. Потрібно натиснути 10 разів OK і тоді він запуститься:


    Вимкнення системи:
    Виводь...
    1. На сучасному обладнанні МСВС не працює
    2. Ядро системи як і весь софт випущено 11 років тому, відповідно сучасне обладнання не підтримується
    3. Роздільна здатність екрана встановлена ​​в 800x600 і не змінюється
    4. Відеосистема працює тільки в емуляторі, але показує помилки після завершення роботи.
    5. Звук взагалі не працює
    6. Графіка працює тільки у користувача root, що є порушенням безпеки
    7. Команди вимкнення та перезавантаження за замовчуванням доступні лише через консоль і працюють лише в емуляторі.

    Загальні висновки.

    МСВС5.0 – скопійований у 2011 році RedHat Enterprice Linux5.0 (2007 року), некоректно працює вже на комп'ютерах, випущених у 2011 році. Та в Російській Армії взагалі помітна потяг до глибокої старовини, наприклад, авіанесучий крейсер "Адмірал Кузнєцов" зі своїм трампліном замість катапульти, через який літаки змушені літати з неповним боєзапасом і іноді падають у воду при зльоті для літаків і з мазутною силовою установкою, що потребує дозаправки під час походу...

  • © 2022 androidas.ru - Все про Android