Product SiteDocumentation Site

Альт Сервер 10.4

Документация

Руководство пользователя

Редакция февраль, 2025

Аннотация

Добро пожаловать в документацию дистрибутива Альт Сервер. Данное руководство предназначено как для начинающих, так и для опытных пользователей. Руководство описывает подготовку системы для установки, процесс установки дистрибутива, а также процедуру настройки и использования системы.
Названия компаний и продуктов, встречающихся в руководстве, могут являться торговыми знаками соответствующих компаний.
Данное руководство соответствует текущему состоянию сведений, но какие-либо окончательные правки могли не попасть в него. В случае обнаружения ошибок и неточностей в руководство вносятся изменения.
I. Что такое Альт Сервер?
1. Что такое Альт Сервер
2. Что такое Linux
2.1. Свободные программы
2.2. Разработка Linux
2.3. Защищённость
2.4. Дистрибутивы Linux
2.5. Новичку
3. Что такое системы Альт
3.1. ALT Linux Team
3.2. Сизиф
3.3. Что такое десятая платформа
3.3.1. Основные новшества в десятой платформе
II. Установка дистрибутива
4. Подготовка установочного диска
4.1. Запись ISO-образа дистрибутива на DVD
4.1.1. Запись образа диска под операционной системой MS Windows
4.1.2. Запись образа диска под операционной системой Linux
4.2. Запись установочного образа на USB Flash
4.2.1. В операционной системе Windows
4.2.2. В операционной системе Linux
4.2.3. В операционной системе OS X
4.2.4. Проверка целостности записанного образа
5. Сохранение данных и меры предосторожности
6. Начало установки: загрузка системы
6.1. Способы первоначальной загрузки
6.2. Загрузка системы
7. Последовательность установки
8. Язык
9. Лицензионное соглашение
10. Дата и время
11. Подготовка диска
11.1. Выбор профиля разбиения диска
11.2. Автоматический профиль разбиения диска
11.3. Ручной профиль разбиения диска
11.4. Дополнительные возможности разбиения диска
11.4.1. Создание программного RAID-массива
11.4.2. Создание LVM-томов
11.4.3. Создание шифрованных разделов
11.4.4. Создание подтомов BtrFS
11.4.5. Настройка RAID-массива с IMSM-метаданными (Intel VROC)
12. Перемонтирование
13. Установка системы
13.1. Дополнительные приложения
13.2. Установка пакетов
14. Сохранение настроек
15. Установка загрузчика
16. Настройка сети
17. Администратор системы
18. Системный пользователь
19. Установка пароля на шифрованные разделы
20. Завершение установки
21. Обновление системы до актуального состояния
22. Автоматическая установка системы (autoinstall)
22.1. Файлы автоустановки
22.1.1. Формат файла vm-profile.scm
22.1.2. Формат файла pkg-groups.tar
22.1.3. Формат файла autoinstall.scm
22.1.4. Формат файла install-scripts.tar
22.2. Запуск автоматической установки
23. Первая помощь
23.1. Проблемы при установке системы
23.2. Проблемы с загрузкой системы
23.3. Полезные ссылки
III. Начало использования Альт Сервер
24. Загрузка системы
25. Получение доступа к зашифрованным разделам
26. Вход в систему
26.1. Вход и работа в консольном режиме
26.2. Виртуальная консоль
26.3. Вход и работа в системе в графическом режиме
IV. Рабочий стол MATE
27. Рабочий стол MATE
27.1. MATE: Область рабочего стола
27.2. Панель MATE
27.3. Запуск приложений
V. Настройка системы
28. Центр управления системой
28.1. Описание
28.2. Применение центра управления системой
28.3. Запуск центра управления системой в графической среде
28.4. Использование веб-ориентированного центра управления системой
29. Настройка сети
29.1. NetworkManager
29.2. Настройка в ЦУС
30. Режим киоск по ограничению запуска программ
30.1. Настройка ограничения в ЦУС
30.2. Управление режимом киоск в консоли
VI. Установка дополнительного программного обеспечения
31. Установка дополнительного ПО
31.1. Введение
31.2. Установка дополнительного ПО в ЦУС
31.3. Программа управления пакетами Synaptic
32. Управление репозиториями
32.1. Программа управления пакетами Synaptic
33. Обновление системы
33.1. Обновление всех установленных пакетов
33.2. Обновление ядра ОС
VII. Средства удаленного администрирования
34. Вход в систему
35. Настройка подключения к Интернету
35.1. Конфигурирование сетевых интерфейсов
35.2. Объединение сетевых интерфейсов
35.3. Сетевые мосты
35.4. Настройка общего подключения к сети Интернет
35.4.1. Прокси-сервер
35.4.2. NAT
35.5. Автоматическое присвоение IP-адресов (DHCP-сервер)
36. Развертывание доменной структуры
37. Сетевая установка операционной системы на рабочие места
37.1. Подготовка сервера
37.2. Подготовка рабочих станций
38. FTP-сервер
39. Удостоверяющий центр
40. Соединение удалённых офисов (OpenVPN-сервер)
40.1. Настройка OpenVPN-сервера
40.2. Настройка клиентов
41. Доступ к службам сервера из сети Интернет
41.1. Внешние сети
41.2. Список блокируемых хостов
42. Настройка ограничений на использование USB-устройств
42.1. Информационное поле
42.2. Список USB-устройств
42.3. Предустановки
42.4. Добавление правил
42.4.1. Правила по классу интерфейса
42.4.2. Правила по VID&PID
42.4.3. Правила по хэшу
42.4.4. Другие правила
42.4.5. Загрузка правил из файла
42.5. Удаление правил
42.6. Просмотр журнала аудита
43. Настройка ограничения доступа к файловой системе USB-­устройства
43.1. Запуск/останов службы
43.2. Список устройств
43.3. Добавление/удаление правил
43.4. Просмотр журнала аудита
44. Статистика
44.1. Сетевой трафик
44.2. Прокси-сервер
45. Обслуживание сервера
45.1. Мониторинг состояния системы
45.2. Системные службы
45.3. Обновление системы
45.4. Обновление ядра ОС
45.5. Обновление систем, не имеющих выхода в Интернет
45.5.1. Настройка веб-сервера
45.5.2. Настройка FTP-сервера
45.6. Локальные учётные записи
45.7. Администратор системы
45.8. Дата и время
45.9. Агент наблюдения
45.10. Ограничение использования диска
45.11. Выключение и перезагрузка компьютера
46. Прочие возможности ЦУС
47. Права доступа к модулям
VIII. Корпоративная инфраструктура
48. Альт Домен
48.1. Создание нового домена
48.1.1. Установка пакетов
48.1.2. Остановка конфликтующих служб
48.1.3. Восстановление к начальному состоянию Samba
48.1.4. Установка имени контроллера домена
48.1.5. Сетевые настройки
48.1.6. Создание домена в ЦУС
48.1.7. Создание домена одной командой
48.1.8. Интерактивное создание домена
48.1.9. Запуск службы
48.1.10. Настройка Kerberos
48.1.11. Проверка работоспособности домена
48.2. Повышение уровня схемы, функционального уровня домена
48.3. Управление пользователями
48.4. Присоединение к домену в роли контроллера домена
48.5. Проверка результатов присоединения
48.6. Репликация
48.7. Подключение к домену на рабочей станции
48.7.1. Подготовка
48.7.2. Ввод в домен
49. Групповые политики
49.1. Развертывание групповых политик
49.2. Пример создания групповой политики
50. Samba в режиме файлового сервера
50.1. Настройка smb.conf
50.2. Монтирование ресурса Samba через /etc/fstab
51. SOGo
51.1. Установка
51.2. Подготовка среды
51.3. Включение веб-интерфейса
51.4. Настройка электронной почты
51.4.1. Настройка Postfix
51.4.2. Настройка Dovecot
51.4.3. Безопасность
51.4.4. Проверка конфигурации
51.5. Настройка автоответчика, переадресации и фильтрации
52. FreeIPA
52.1. Установка сервера FreeIPA
52.2. Добавление новых пользователей домена
52.3. Установка FreeIPA клиента и подключение к серверу
52.3.1. Установка FreeIPA клиента
52.3.2. Подключение к серверу в ЦУС
52.3.3. Подключение к серверу в консоли
52.3.4. Вход пользователя
52.4. Удаление клиента FreeIPA
52.5. Настройка репликации
53. Fleet Commander
53.1. Установка и настройка Fleet Commander
53.1.1. Настройка libvirt-хоста
53.1.2. Установка и настройка Fleet Commander Admin
53.1.3. Настройка шаблона
53.1.4. Установка и настройка Fleet Commander Client
53.2. Использование Fleet Commander
53.3. Устранение неполадок Fleet Commander
54. Система мониторинга Zabbix
54.1. Установка сервера PostgreSQL
54.2. Установка Apache2
54.3. Установка PHP
54.4. Настройка и запуск Zabbix-сервера
54.5. Установка веб-интерфейса Zabbix
54.6. Установка клиента Zabbix
54.7. Добавление нового хоста на сервер Zabbix
54.8. Авторегистрация узлов
55. Nextcloud — хранение документов в «облаке»
55.1. Установка
55.2. Настройка Nextcloud
55.3. Работа с Nextcloud
55.3.1. Администрирование
55.3.2. Работа с файлами
56. Сервер видеоконференций на базе Jitsi Meet
56.1. Требования к системе
56.2. Установка
56.3. Конфигурация
56.3.1. Настройка имени хоста системы
56.3.2. Настройка XMPP-сервера (prosody)
56.3.3. Настройка jicofo
56.3.4. Настройка jitsi-videobridge
56.3.5. Настройка веб-приложения Jitsi Meet
56.4. Работа с сервисом
56.5. Отключение возможности неавторизованного создания новых конференций
57. Отказоустойчивый кластер (High Availability) на основе Pacemaker
57.1. Настройка узлов кластера
57.1.1. Настройка разрешений имён узлов
57.1.2. Настройка ssh-подключения между узлами
57.2. Установка кластерного ПО и создание кластера
57.3. Настройка параметров кластера
57.3.1. Кворум
57.3.2. Настройка STONITH
57.4. Настройка ресурсов
58. OpenUDS
58.1. Установка
58.1.1. Установка MySQL (MariaDB)
58.1.2. Установка OpenUDS Server
58.1.3. OpenUDS Tunnel
58.2. Обновление OpenUDS
58.3. Настройка OpenUDS
58.3.1. Поставщики услуг
58.3.2. Настройка аутентификации пользователей
58.3.3. Настройка менеджера ОС
58.3.4. Транспорт
58.3.5. Сети
58.3.6. Пулы услуг
58.3.7. Мета-пулы
58.3.8. Управление доступом по календарю
58.3.9. Настройка разрешений
58.3.10. Конфигурация OpenUDS
58.4. Подготовка шаблона виртуальной машины
58.4.1. Шаблон ВМ с ОС Альт
58.4.2. Шаблон ВМ с ОС Windows
58.5. Настройка клиента OpenUDS
58.5.1. Клиент с ОС Альт
58.5.2. Клиент с ОС Windows
58.6. Подключение пользователя к виртуальному рабочему месту
58.7. Отказоустойчивое решение
58.7.1. Конфигурация серверов MySQL
58.7.2. Настройка серверов HAProxy
58.7.3. Настройка OpenUDS
59. Система резервного копирования Proxmox Backup Server
59.1. Установка PBS
59.1.1. Установка сервера PBS
59.1.2. Установка клиента PBS
59.2. Веб-интерфейс PBS
59.3. Настройка хранилища данных
59.3.1. Управление дисками
59.3.2. Создание хранилища данных
59.3.3. Управление хранилищами данных
59.4. Управление трафиком
59.5. Управление пользователями
59.5.1. Области аутентификации
59.5.2. API-токены
59.5.3. Управление доступом
59.5.4. Двухфакторная аутентификация
59.6. Управление удалёнными PBS
59.7. Клиент резервного копирования
59.7.1. Создание резервной копии
59.7.2. Создание зашифрованной резервной копии
59.7.3. Восстановление данных
59.7.4. Вход и выход
59.8. Интеграция с PVE
59.9. Резервное копирование на ленту
59.9.1. Поддерживаемое оборудование
59.9.2. Быстрый старт
59.9.3. Настройка резервного копирования
59.9.4. Администрирование
59.10. Уведомления
59.10.1. Цели уведомлений (Notification Targets)
59.10.2. Триггеры уведомлений (Notification Matchers)
59.10.3. Пересылка системной почты
59.10.4. Режим уведомления
60. Система резервного копирования UrBackup
60.1. Установка UrBackup
60.1.1. Сервер UrBackup
60.1.2. Клиент UrBackup
60.2. Настройка резервного копирования
60.3. Создание резервных копий
60.4. Утилита urbackupclientctl
IX. Установка пакетов для опытных пользователей
Введение
61. Источники программ (репозитории)
61.1. Редактирование репозиториев
61.1.1. Утилита apt-repo
61.1.2. Добавление репозитория на сменном носителе
61.1.3. Добавление репозиториев вручную
62. Поиск пакетов
63. Установка или обновление пакета
64. Удаление установленного пакета
65. Обновление системы
65.1. Обновление всех установленных пакетов
65.2. Обновление ядра
66. Единая команда управления пакетами (epm)
X. Основы администрирования Linux
67. Общие принципы работы ОС
67.1. Процессы и файлы
67.1.1. Процессы функционирования ОС
67.1.2. Файловая система ОС
67.1.3. Структура каталогов
67.1.4. Организация файловой структуры
67.1.5. Имена дисков и разделов
67.1.6. Разделы, необходимые для работы ОС
67.2. Работа с наиболее часто используемыми компонентами
67.2.1. Виртуальная консоль
67.2.2. Командные оболочки (интерпретаторы)
67.2.3. Командная оболочка Bash
67.2.4. Команда
67.2.5. Команда и параметры
67.2.6. Команда и ключи
67.2.7. Обзор основных команд системы
67.3. Стыкование команд в системе Linux
67.3.1. Стандартный ввод и стандартный вывод
67.3.2. Перенаправление ввода и вывода
67.3.3. Использование состыкованных команд
67.3.4. Недеструктивное перенаправление вывода
68. Средства управления дискреционными правами доступа
68.1. Команда chmod
68.2. Команда chown
68.3. Команда chgrp
68.4. Команда umask
68.5. Команда chattr
68.6. Команда lsattr
68.7. Команда getfacl
68.8. Команда setfacl
69. Режим суперпользователя
69.1. Какие бывают пользователи?
69.2. Для чего может понадобиться режим суперпользователя?
69.3. Как получить права суперпользователя?
69.4. Как перейти в режим суперпользователя?
70. Управление пользователями
70.1. Общая информация
70.2. Команда useradd
70.3. Команда passwd
70.4. Добавление нового пользователя
70.5. Настройка парольных ограничений
70.6. Управление сроком действия пароля
70.7. Настройка неповторяемости пароля
70.8. Модификация пользовательских записей
70.9. Удаление пользователей
71. Система инициализации systemd и sysvinit
71.1. Запуск операционной системы
71.1.1. Запуск системы
71.1.2. Система инициализации
71.2. Системы инициализации systemd и sysvinit
71.2.1. sysvinit
71.2.2. systemd
71.3. Примеры команд управления службами, журнал в systemd
71.4. Журнал в systemd
72. Документация
72.1. Экранная документация
72.1.1. man
72.1.2. info
72.2. Документация по пакетам
72.3. Документация к программам, имеющим графический интерфейс
XI. Функциональность операционной системы
73. Управление шифрованными разделами
74. Поддержка файловых систем
75. Поддержка сетевых протоколов
75.1. SMB
75.2. NFS
75.2.1. Настройка сервера NFS
75.2.2. Использование NFS
75.3. FTP
75.3.1. Настройка сервера FTP
75.3.2. Подключение рабочей станции
75.4. NTP
75.4.1. Настройка сервера NTP
75.4.2. Настройка рабочей станции
75.5. HTTP(S)
75.5.1. Настройка сервера HTTP
75.5.2. Настройка рабочей станции
76. Механизм аудита
76.1. Команда auditd
76.2. Файл конфигурации auditd.conf
76.3. Команда auditctl
76.4. Команда aureport
76.5. Команда ausearch
76.6. Команда autrace
76.7. Настройка ротации журналов аудита
76.8. Определение правил аудита
76.8.1. Установка правил с помощью auditctl
76.8.2. Установка постоянных правил в файле /etc/audit/audit.rules
76.8.3. Файлы журнала аудита
76.8.4. Примеры
XII. Техническая поддержка продуктов «Базальт СПО»
77. Покупателям нашей продукции
78. Пользователям нашей продукции