Ред ос муром 7.1 (+ redwine)

Содержание:

Базовые команды оболочки Bash

Все команды, приведенные ниже, могут быть запущены в режиме консоли.

Для получения более подробной информации используйте команду man.

Пример:

man ls

Команда su:

Позволяет получить права администратора. Когда пользователь набирает su, оболочка запрашивает пароль суперпользователя (root). Необходимо ввести пароль и нажать Enter. Чтобы вернуться к правам основного пользователя, необходимо набрать exit.

Команда cd:

Позволяет сменить каталог. Она работает как с абсолютными, так и с относительными путями. Предположим, что находясь в своем домашнем каталоге и пользователь хочет перейти в его подкаталог docs. Для этого нужно ввести относительный путь:

cd docs/

Чтобы перейти в каталог /usr/bin , нужно набрать (абсолютный путь):

cd /usr/bin/

Некоторые варианты команды:

cd ..

позволяет сделать текущим родительский каталог,

cd —

позволяет вернуться в предыдущий каталог.

Команда cd без параметров переводит в домашний каталог.

Команда ls:

ls (list) выдает список файлов в текущем каталоге. Две основные опции: -a — просмотр всех файлов, включая скрытые, -l — отображение более подробной информации.

Команда rm:

Эта команда используется для удаления файлов.

Синтаксис:

rm имя_файла

У данной программы существует ряд параметров. Самые часто используемые: -i — запрос на удаление файла, -r — рекурсивное удаление (т.е. удаление, включая подкаталоги и скрытые файлы).

Команды mkdir и rmdir:

Команда mkdir позволяет создать каталог, тогда как rmdir удаляет каталог, при условии, что он пуст.

Синтаксис:

mkdir имя_каталога

rmdir имя_каталога

Команда rmdir часто заменяется командой rm-rf , которая позволяет  удалять каталоги, даже если они не пусты.

Команда less:

less позволяет постранично просматривать текст.

Синтаксис:

less имя_файла

Для выхода нужно нажать q.

Команда grep:

Данная команда имеет много опций и предоставляет возможности поиска символьной строки в файле.

Синтаксис:

grep шаблон_поиска файл

Команда ps:

Отображает список текущих процессов. Колонка команд указывает имя процесса, колонка PID (идентификатор процесса) — номер процесса (этот номер используется, для операций с процессом, например чтобы «убить» его командой kill).

Синтаксис:

ps аргументы

Аргумент -u предоставляет больше информации, a -x позволяет  просмотреть те процессы, которые не принадлежат пользователю (такие как те, что были запущены во время процесса загрузки.).

Команда kill:

Если программа перестала отвечать или зависла, необходимо использовать данную команду, чтобы её завершить.

Синтаксис:

kill РID_номер

Иногда необходимо будет использовать kill -9 PID_number (когда обычная команда kill не дает желательного эффекта). Номер PID выясняется при помощи команды ps.

Запись/выход

<ESC>:w<CR> — записать файл

<ESC>:w!<CR> — записать файл

Эта команда может помочь, если файл заблокирован другим пользователем, либо отсутствуют такие привилегии. При попытке записи без «!» будет выдано соответствующее предупреждение.

<ESC>:w new_file<CR>

Создать новый файл «new_file» и записать в него текущее содержимое. Если файл существует, будет показано предупреждение.

<ECS>:q<CR> — выйти из редактора.

Если файл был изменен, выйти не получится. В таких случаях необходимо добавлять после команды «!»:

<ECS>:q!<CR> — выйти из редактора не сохраняя изменения <ESC>:wq<CR> или <ESC>ZZ<CR> — записать файл и выйти

Установка ipa-client

Установите ipa-client (в RedOS 7.2 установлен по умолчанию)

yum -y install ipa-client

Настройте клиента.

Впишите в команду данные для вашей сети:

ipa-client-install --mkhomedir --enable-dns-updates

Скрипт установки должен автоматически найти настройки на ipa сервере, вывести их и спросить подтверждение для найденных параметров:

Continue to configure the system with these values? :

Ответьте yes.

Затем введите имя администратора. Можно просто использовать администратора по умолчанию IPA, который был создан при установке сервера:

User authorized to enroll computers: admin

Введите пароль администратора IPA, который был установлен во время настройки сервера IPA.

После этого клиент IPA подготовит систему.

Если установка прошла успешно, в конце вывода вы увидите:

Client configuration complete.
The ipa-client-install command was successful

После этого хост должен появиться в веб-интерфейсе ipa сервера.

Обязанности пользователей, определяемые предположениями безопасности

Предопределенное использование РЕД ОС

Доступ пользователей к РЕД ОС должен осуществляться только из санкционированных точек доступа – рабочих мест, размещенных в контролируемой зоне, оборудованной средствами и системами физической защиты и охраны (контроля и наблюдения) и исключающей возможность бесконтрольного пребывания посторонних лиц.

Для предотвращения несанкционированного доступа к системным компонентам пользователям в РЕД ОС запрещается установка и запуск встроенных программ отладки.

Пользователям запрещается производить установку нештатных программных средств, позволяющих осуществить несанкционированную модификацию ОС.

При взаимодействии с внешними информационными системами, пользователь при помощи средств РЕД ОС должен осуществлять взаимодействие только с доверенными системами, ПБ которых скоординированы с ПБ рассматриваемой РЕД ОС.

При возникновении сбоев и отказов СВТ или РЕД ОС пользователи должны предпринимать меры, направленные на восстановление безопасного состояния РЕД ОС в случае сбоя (отказа) программного и аппаратного обеспечения РЕД ОС.

Установка, конфигурирование и управление РЕД ОС должны осуществляться администратором РЕД ОС, в соответствии с документом «Руководство администратора». Самостоятельные действия по установке, конфигурированию и управлению пользователям не доступны и ограничены правилами разграничения доступа РЕД ОС.

Пользователям запрещается несанкционированное прерывание процесса загрузки РЕД ОС и использование инструментальных средств, позволяющих осуществить доступ к защищаемым ресурсам РЕД ОС в обход механизмов защиты.

Порядок обеспечения среды функционирования РЕД ОС

Пользователи должны использовать функции, предоставляемые РЕД ОС, в рамках выполнения своих должностных обязанностей, определенных в должностной инструкции соответствующих категорий пользователей.

Пользователям запрещается самостоятельно производить несанкционированную физическую модификацию аппаратного обеспечения, на котором выполняется РЕД ОС.

Права пользователей для получения доступа и выполнения обработки информации в РЕД ОС основываются на одной или более ролях и назначаются администратором безопасности или администратором РЕД ОС. Роли пользователей в РЕД ОС отражают производственную функцию, обязанности, квалификацию и/или компетентность пользователей в рамках организации.

По всем вопросам администрирования РЕД ОС пользователь обязан обращаться к администраторам РЕД ОС, которые являются компетентными, хорошо обученными и заслуживающими доверия.

Предполагается наличие (одного или более) компетентных лиц (администраторов), которые назначаются для управления безопасностью РЕД ОС и информации в нем. Эти лица должны иметь личную ответственность за следующие функции:

  • создание и сопровождение ролей/пользователей;
  • установление и сопровождение отношений между ролями;
  • назначение и аннулирование ролей, назначаемых пользователям.

Кроме того, эти лица (в качестве владельцев всех корпоративных данных), наряду с владельцами объекта, должны иметь возможность назначать и отменять права доступа ролей к объектам.

Пользователи, в соответствии с назначенными в РЕД ОС полномочиями и ролями, имеют права создавать новые объекты данных, владельцами которых они становятся.

Персонал, ответственный за выполнение администрирования РЕД ОС, должен пройти проверку на благонадежность и в своей деятельности должен руководствоваться соответствующей документацией.

Уполномоченные пользователи обладают необходимым разрешением на доступ в РЕД ОС, по крайней мере, к части информации, управляемой РЕД ОС, и согласованно действуют в благоприятной среде.

Пользователи в обязательном порядке должны быть ознакомлены с настоящим руководством. Пользователи должны быть обучены применению функциональных возможностей безопасности, предоставляемых операционной системой.

Пользователи должны выполнять группы задач, связанных со своими служебными полномочиями, в безопасной ИТ-среде с применением полного управления своими данными.

Блоки, буферы, окна редактирования. Повторители

Повторители

Командам и движениям курсора можно давать повторители (числа), например:

2w — передвинуть курсор на два слова вперед

10l — передвинуть курсор на десять символов вправо

d10l — стереть десять символов справа от курсора

2d10l — стереть двадцать символов справа от курсора

5J — слить пять последующих строк в одну

4. — повторить последнюю введенную команду четыре раза

Буферы vi

Редактор имеет три типа буферов: буфер стирания (0-9), неименованный буфер и именованные буферы (a-z).

В буферы стирания автоматически заносятся стираемые элементы. В буфере 0 хранится последний стертый элемент, в буфере 1 — предпоследний и т. д.

Занести в буфер:

yy — занести текущую строку в неименованный буфер;

yдвижение курсора — занести указанный движением курсора блок текста в неименованный буфер.

«ayy — занести текущую строку в именованный буфер a;

«Ayy — добавить текущую строку к содержимому именованного буфера a;

«by10j — занести последующие 10 строк в именованный буфер b.

Вставить из буфера:

p — вставить в текущую позицию содержимое неименованного буфера;

«ap — вставить в текущую позицию содержимое именованного буфера a;

«1p — вставить в текущую позицию содержимое буфера стирания 1.

Многооконное редактирование

Редактировать сразу несколько файлов можно либо пользуясь командной редактора :e filename, либо указав все необходимые файлы в командной строке при вызове редактора (например: vi file1 file2 file3). В последнем случае вы двигаетесь по списку файлов с помощью команд:

:n — переходим к следующему файлу в списке;

:rew — возвращаемся к редактированию первого файла в списке.

Именованные буферы сохраняют свое содержимое при переходе к редактированию другого файла.

Прочие серверные приложения и программы

К прочим серверным программам относятся программы, предоставляющие пользователю различные услуги по обработке, передаче, хранению информации (серверы протоколов, почтовые серверы, серверы приложений, серверы печати и прочие).
В состав РЕД ОС включены:

  • Сетевой протокол DHCP (Dynamic Host Configuration Protocol);
  • Сервер системы обмена сообщениями Jabber;
  • Протокол LDAP (Lightweight Directory Access Protocol);
  • SMB-сервер;
  • Почтовый сервер Postfix;
  • Прокси-сервер squid;
  • Сервер файлового обмена;
  • Серверы протоколов FTP, SFTP, SSHD;
  • Протокол PPP (Point-to-Point Protocol);
  • Linux-порт ftp-сервера BSD.

Информация об учетной записи

В РЕД ОС пользователю доступна настройка реквизитов учетной записи пользователя. Настройка производится при помощи утилиты «Система» — «Параметры» — «О себе».

Утилита «О себе» позволяет пользователю производить изменения следующих групп реквизитов учетной записи:

  • полное имя пользователя, отображаемое в системе и окне выбора пользователя загрузчика;
  • контактные данные;
  • предпочитаемая оболочка.

Указанная информация пользователем информация о себе сохраняется в локальной БД пользователей РЕД ОС.

Пользователю доступно редактирование информации только о своей учетной записи, которая использовалась для аутентификации в РЕД ОС.

С помощью утилиты «Система» — «Параметры» — «Обо мне» пользователь может отредактировать используемую пиктограмму ассоциируемую с учетной записью и изменить текущий пароль пользователя.

В ОС могут быть заданы политики сложности предъявляемые к используемым паролям.

Для смены пароля пользователь может использовать описанную ранее утилиту «Обо мне» или утилиту «Система» — «Параметры» — «Смена пароля».

При выполнении процедуры смены пароля, пользователю необходимо сначала ввести действующий пароль, а затем дважды новый пароль в соответствующих полях.

Если веденный пользователем новый пароль нарушает параметры  требований к паролям, то РЕД ОС выводит текст предупреждения о нарушении политик с описанием того, каком требованию новый пароль не соответствует.

На любом этапе операции смены пароля пользователь может прервать смену пароля при помощи кнопки «Отменить» / «Закрыть».

По окончании операции смены пароля РЕД ОС выводит пользователю сообщение об успешном изменении атрибутов безопасности пользователя.

Командная оболочка Bash

В bash имеется несколько приемов для работы со строкой команд. Например, используя клавиатуру, можно:

  • Ctrl + A — перейти на начало строки.
  • Ctrl + U — удалить текущую строку.
  • Ctrl + C — остановить текущую задачу.

Можно использовать «;» для того, чтобы ввести несколько команд одной строкой. Клавиши «вверх» и «вниз», позволяют вам перемещаться по истории команд. Для того чтобы найти конкретную команду в списке набранных, не пролистывая всю историю, необходимо набрать:

Ctrl + R

Команды, присутствующие в истории, отображаются в списке пронумерованными. Для того, чтобы запустить конкретную команду, наберите:

! номер команды

если ввести:

!!

запустится последняя из набранных команд.

Иногда имена программ и команд слишком длинны. Bash сам может завершать имена. Нажав клавишу , можно завершить имя команды, программы или каталога. Например, предположим, что необходимо использовать программу декомпрессии bunzip2. Для этого нужно набрать:

bu

затем нажать . Если ничего не происходит, то, вероятно, существует несколько возможных вариантов завершения команды.

Нажав клавишу еще раз, пользователь получит список имен, начинающихся с «bu».

Например, может быть:

$ bu buildhash builtin bunzip2

Если далее добавить:

n

(bunzip — это единственное имя, третьей буквой которого является «n»), а затем нажать клавишу , оболочка дополнит имя и остается лишь нажать «Enter», чтобы запустить команду.

Программу, вызываемую из командной строки, Bash ищет в каталогах, определяемых в системной переменной PATH. По умолчанию, в этот перечень каталогов не входит текущий каталог, обозначаемый «./» (точка слэш),  поэтому для запуска программы prog из текущего каталога, надо дать команду:

./prog

Интерактивная установка

# ipa-server-install --mkhomedir

Помимо аутентификации, IPA может управлять DNS-записями для хостов. Это может облегчить настройку и управление хостами.

Do you want to configure integrated DNS (BIND)? : yes

Далее нужно указать имя хоста сервера, доменное имя и пространство Kerberos.

Server host name :

Please confirm the domain name :

Please provide a realm name :

Затем создайте пароль для менеджера каталогов LDAP и пароль администратора IPA, который будет использоваться при аутентификации в IPA в качестве администратора.

Если нужно добавляем ретранслятор службы имен (DNS relay). Этот шаг необязателен, и необходим в том случае, если у Вас предполагается использовать внешний сервер для обработки запросов службы имен DNS. Учитываете, что по-умолчанию, сервер IPA предполагает, что будет пользоваться собственным сервером имен, который развертывает локально.

Do you want to configure DNS forwarders? :

Выбирайте (да), в случае, если присутствует внешний ретранслятор службы имен, иначе, выбирайте – нет. Далее впишите дополнительные реверс зоны, если они нужны.

Do you want to configure these servers as DNS forwarders?

Инициируем создание обратной зоны для службы имен.

Do you want to configure the reverse zone? :

Подтвердите конфигурацию. После этого запустится программа установки.

Continue to configure the system with these values? : yes

Убедитесь, что сервер IPA работает:

kinit admin
ipa user-find admin

Открыть/создать файл

vi mamapapa.txt — открыть один файл.

vi mama.txt papa.txt — открыть файл mama.txt, после выхода из него открыть файл papa.txt.

Файл открывается в командном режиме с помощью команды vi. Здесь мы можем просмотреть файл, переместиться по его содержимому, стереть текст, но внести изменения или ввести текст в этом режиме нельзя.

Создание файла происходит при помощи той же команды. Создание файла происходит в момент сохранения.

Для открытия или создания нового файла в командном режиме необходимо выполнить команду:

:e filename

Перед этим нужно сохранить предыдущий файл:

:w — сохраняет файл с существующим именем или :sav filename — «Сохранить как».

Доступ с аутентификацией

Создадим папку /srv/admin в которую могут иметь доступ только определенные пользователи или группы.

Создадим папку:

mkdir /srv/admin

Создадим пользователя sysadmin

useradd sysadmin

Зададим для него пароль samba пользователя

smbpasswd –a sysadmin

Параметр -a указывает, что пароль задается для нового пользователя. Без него команда попыталась бы изменить пароль для уже существующего пользователя.

Создадим группу sysadmins

groupadd sysadmins

Проверить существование группы можно:

cat /etc/group

Проверить существование пользователя:

cat /etc/passwd

Добавим пользователя sysadmin в группу sysadmins

usermod -a -G sysadmins sysadmin

Проверить, что добавление удалось:

groups sysadmin

Теперь укажем группу sysadmins в качестве владельца папки /srv/admin

chown -R :sysadmins /srv/admin

И дадим ей право на запись:

chmod -R 775 /srv/admin

Теперь, если нам в последующем потребуется предоставить доступ к папке /srv/admin кому-нибудь еще, мы можем добавить этих пользователей в группу sysadmins.

В файл smb.conf добавим раздел для новой общей папки:

comment = Share with authenticated access
path = /srv/admin
browsable = yes
writable = yes
guest ok = no
valid users = @sysadmins

Коэффициент повторения

Дополнительные команды:

слияние текущей строки со следующей

Команда

Описание команды

^G

показать информацию о файле

G

перейти в конец файла

<number>G

перейти на конкретную строку <number>

:<number>

перейти на <number> строк вперед

:set nu

отобразить слева нумерацию строк (:set nonu — спрятать нумерацию)

:set wrap

переносить длинные строки (:set nowrap — не переносить)

:syntax on/off

включить/выключить подсветку синтаксиса

:colorscheme <name>

задать цветовую тему (где <name> имя темы, TAB работает как авто-дополнение)

/мама

поиск текста «мама» в файле

n

повторить поиск

:h или :help

список возможной помощи (:viusage, :exusage)

:set fileformat=dos

:set fileformat=unix

привести концы строк в файле к виду dos или unix, соответственно

:set ts=4

задать размер табуляции в 4 пробела

Общие положения

Работа пользователя в РЕД ОС может осуществляться в двух режимах: консольный режим и графический режим.
Консольный режим применяется для удобства конфигурирования РЕД ОС без использования графического окружения рабочего стола, а так же в случаях использования программного обеспечения не имеющего графического интерфейса. Для консольного режима основным средством управления РЕД ОС является командная строка, в которой пользователь вводит команды управления РЕД ОС. Результаты выполнения команд выводится в консоли в виде текстовых или псевдографических сообщений.

Основным режимом работы пользователя в РЕД ОС является графический режим. Работа пользователя в графическом режиме производится на рабочем столе пользователя РЕД ОС (расположен ниже). Рабочий стол каждого пользователя индивидуален, так как настраивается отдельно для каждого пользователя. Настройки рабочего стола пользователя хранятся в домашней папке пользователя.

Навигационное пространство рабочего стола РЕД ОС состоит из трех зон управления:

Системная панель – панель, расположенная по умолчанию в верхней части экрана. Системная панель обеспечивает доступ пользователя к глобальному меню запуска всех установленных программ, содержит апплеты и элементы управления работой РЕД ОС.

Рабочее пространство – все свободное пространство рабочего стола, предназначенное для расположения файлов данных и ярлыков часто используемых программ. Рабочее пространство может быть оформлено фоном рабочего стола.

Панель программ – панель, расположенная по умолчанию в нижней части экрана. В этой панели отображаются иконки уже запущенных программ, а также апплеты рабочих столов и корзины файлов и документов.

Управление графическим интерфейсом РЕД ОС пользователь осуществляет при помощи мыши или клавиатуры.
Правая клавиша мыши по умолчанию используется для вызова контекстных свойств любого графически представленного в интерфейсе РЕД ОС объекта.

Левая клавиша мыши по умолчанию используется для инициации действий с любым графическим объектом в интерфейсе РЕД ОС. Общие методы работы пользователя с графическим интерфейсом РЕД ОС являются общепринятыми методами работы пользователей с графическими интерфейсами операционных систем.
Основными элементами графического интерфейса РЕД ОС являются окна, панели, кнопки, меню, поля ввода, списки выбора, апплеты, радиокнопки, скроллеры и т.д.

Средства коммуникации

Для обеспечения комфортной работы в сети Интернет в состав РЕД ОС включен набор необходимых приложений доступный в меню «Приложения», подменю «Интернет»
Mozilla Thunderbird — бесплатная кроссплатформенная свободно распространяемая программа для работы с электронной почтой и группами новостей, а при установке расширения Lightning, и с календарём. Является составной частью проекта Mozilla. Поддерживает протоколы: SMTP, POP3, IMAP, NNTP, RSS.
Mozilla Firefox — свободный браузер на движке Quantum. В браузере присутствует интерфейс со многими вкладками, проверка орфографии, поиск по мере набора, «живые закладки», менеджер закачек, поле для обращения к поисковым системам. Новые функции можно добавлять при помощи расширений.
Ekiga — свободное и открытое приложение IP-телефонии и проведения видеоконференций, которое ранее называлось GnomeMeeting. Ekiga поддерживает протоколы SIP и H.323 (с помощью OpenH323) и способна взаимодействовать с другими SIP и H.323 -совместимыми клиентами, а также с Microsoft NetMeeting. Поддерживает множество аудио и видео кодеков высокого качества.
Empathy — свободный клиент для сетей мгновенного обмена сообщениями, созданный в рамках проекта GNOME, на основе фреймворка Telepathy.
Remmina — клиент для просмотра удаленных рабочих столов совместимая с VNC, SSH, RDP и SPICE.

Подготовка сервера

Настройка синхронизации времени с помощью chronyd

Откройте файл конфигурации:

# nano /etc/chrony.conf

Если есть необходимость, то пропишите в файле сервера времени, перед стандартными серверами. В RedOS 7.2 по умолчанию для синхронизации используются сервера vniiftri.ru:

server ntp1.vniiftri.ru iburst
server ntp2.vniiftri.ru iburst
server ntp3.vniiftri.ru iburst
server ntp4.vniiftri.ru iburst

Настройте сетевой адаптер

Важно
IP адрес сервера никогда не должен изменяться. Сделайте его статическим в вашей сети

Более подробное описание конфигурирования сетевого адаптера вы можете найти в статье «Настройка сетевого адаптера».

Установка ipa-server

Установите IPA сервер

# yum -y install bind bind-dyndb-ldap ipa-server*

Настройка сервера

Есть два варианта настройки, интерактивный и автоматический.

Важно
Невозможно изменить конфигурацию ЦС после создания домена, и невозможно перенести его из одной конфигурации в другую. Крайне важно, чтобы требования ЦС были рассмотрены до начала процесса установки.

Если каждая машина в домене будет клиентом IPA, добавьте адрес сервера IPA в конфигурацию DHCP.

Заметка

Сценарий ipa-replica-install включает в себя утилиту ipa-replica-conncheck, которая проверяет статус требуемых портов. Вы также можете запускать ipa-replica-conncheck отдельно для устранения неполадок.

Интеграция с Active Directory

Чтобы настроить доверительные отношения, необходимо правильно настроить DNS, IPA должен иметь собственный первичный DNS-домен, и соответствующую ему область Kerberos. DNS-домен и область Kerberos должны отличаться от домена DNS Active Directory.

Еще одним важным требованием является стек IPv6. Рекомендуемым способом для современных сетевых приложений является только открытие сокетов IPv6 для прослушивания, поскольку IPv4 и IPv6 используют один и тот же диапазон локальных портов. IPA использует Samba как часть интеграции с Active Directory, а Samba требует включенного стека IPv6 на машине.

НЕ используйте ipv6.disable = 1 в командной строке ядра: он отключает весь стек IPv6 и ломает Samba.

Если необходимо, добавьте ipv6.disable_ipv6 = 1, это будет поддерживать функциональность стека IPv6, но не будет назначать адреса IPv6 для ваших сетевых устройств. Это рекомендуемый подход для случаев, когда вы не используете сети IPv6.

Добавление следующих строк в /etc/sysctl.d/ipv6.conf, позволит не назначать адреса IPv6 для определенного сетевого интерфейса:

net.ipv6.conf.all.disable_ipv6 = 1 
# Отключение «все» не применяется к интерфейсам, которые уже используются, когда применяются параметры sysctl. 
net.ipv6.conf.<интерфейс0>.disable_ipv6 = 1

где interface0 — ваш специализированный интерфейс. Обратите внимание, что все, что нам нужно, это то, чтобы стек IPv6 был включен на уровне ядра, это рекомендуется для разработки сетевых приложений уже давно

SSL

Из-за CVE-2014-3566 протокол протокола Secure Socket Layer версии 3 (SSLv3) должен быть отключен в модуле mod_nss. Вы можете сделать это, выполнив следующие шаги:

  1. Отредактируйте файл/etc/httpd/conf.d/nss.conf и установите параметр NSSProtocol (для обратной совместимости) и TLSv1.1.
NSSProtocol TLSv1.0, TLSv1.1
  1. Перезапустите httpd-службу.
# service httpd restart

Системные требования

Системные требования к составу технических средств

№ п.п. Параметр СВТ (ресурс) Минимально допустимое значение Рекомендуемое значение
 1. Процессор архитектуры i686/x86_64 (32-бит и 64-бит)  1 ГГц  3 ГГц и выше
 2. Объем оперативной памяти (максимум − 2 ТБ)
 − для конфигурации «сервер»  2 Гб  32 Гб и выше
 − для конфигурации «рабочая станция»  1 Гб  8 Гб
 3. Накопитель на жестких магнитных дисках (свободное доступное место)  12 Гб  80 Гб

 4.

Видеоадаптер

 − для конфигурации «сервер»

Поддержка режима SVGA 800×600

 − для конфигурации «рабочая станция»

Поддержка режима SVGA 800×600

Поддержка режима SVGA 1920×1080 и выше

 5.

Монитор

 − для конфигурации «сервер»

Поддержка режима SVGA 800×600

 − для конфигурации «рабочая станция» или «сервер с графикой»

Поддержка режима SVGA 800×600

Поддержка режима SVGA 1920×1080 и выше

 6.

Привод накопителей на оптических дисках (DVD-ROM)

 +

+

 7.

Клавиатура

 +

+

 8.

Манипулятор графической информации (например мышь или сенсорная панель)

 − для конфигурации «сервер»

+

 − для конфигурации «рабочая станция» или «сервер с графикой»

+

+

 9.

 Адаптер сетевых интерфейсов

 − для конфигурации «сервер»

+

+

 − для конфигурации «рабочая станция»

+

2 Использование многозадачности

РЕД ОС — это многозадачная система. Продемонстрируем на двух примерах, как это можно использовать.

Первый пример — запуск программы в фоновом режиме. Для того чтобы это сделать, вам нужно набрать «&» после имени программы. После этого оболочка дает возможность запускать другие приложения. Пользователь должен быть внимательным, так как некоторые программы интерактивны, и их запуск в фоновом режиме не имеет смысла (подобные программы просто остановятся, будучи запущенными в фоновом режиме). Для того, чтобы вернуть их в обычный режим, наберите:

fg имя_программы

Второй метод представляет собой запуск нескольких независимых сеансов. В консоли, нажмите «alt» и одну из клавиш, находящихся в интервале от «F1» до «F6». На экране появится новое приглашение системы, и вы сможете открыть новый сеанс. Этот метод также позволяет вам работать на другой консоли, если консоль, которую вы использовали до этого, не отвечает, или вам необходимо остановить зависшую программу.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *