LINUX.ORG.RU

Сообщения mcshel

 

Минимальный сервер печати Debian

Здравствуйте!

Делаю свою сборку минимального Debian для тонких клиентов, возник вопрос с печатью. CUPS с пакетами (даже с --no-install-recommends) занимает около 24 Mb + hplip примерно столько же.

Нужен минимальный функционал под определенные модели не сетевых принтеров, чтобы при подключении по USB, сам тонкий клиент становился принт-сервером. Подскажите, как - это лучше реализовать?

 ,

mcshel
()

Systemd и hostname основанный на MAC

Здравствуйте!

Занимаюсь сборкой ОС на базе Debian для бездисковых рабочих станций и загрузкой по сети без корня по NFS.

Есть идея назначать уникальное имя для хостов основанное на mac-адресе. Зачем? Опять же в планах управлять этими хостами через puppet.

Проблема возникает с systemd. В интернете нашел пример:

[Unit]
Description=Start Debian with a different hostname each boot
Wants=network-pre.target
Before=network-pre.target
[Service]
ExecStart=/usr/bin/newhostname
Type=oneshot
[Install]
WantedBy=multi-user.target
#!/usr/bin/env bash
# Description: Generate and set a random hostname on Linux
# Requires: sed, awk
# Usage: set-random-hostname
__set_random_hostname() {
  local new_hostname=$(head -n1 < <(fold -w8 < <(tr -cd 'a-z0-9' < /dev/urandom)))
  # set new hostname
  hostnamectl set-hostname "$new_hostname"
  # set new hostname in /etc/hosts
  sed -i "2 s/^.*$/127.0.1.1       $new_hostname/g" /etc/hosts
}
__set_random_hostname

Все работает отлично и каждый раз у хоста новое динамическое имя. Попытался вставить

cat /sys/class/net/*/address | sed ':a;N;$!ba;s/\(\n\|:\)//g' 

не работает. Подставляет, только localhost.

Запускаю с выводом в файл:

cat /sys/class/net/*/address | sed ':a;N;$!ba;s/\(\n\|:\)//g' > /tmp/firstboot
  ip a >> /tmp/firstboot

В /tmp/firstboot только localhost. Что я только не делал, менял target в Юните результат один.

Подскажите что можно сделать, нужно чтобы сетевые устройства уже были инициализированы, но не подняты.

 

mcshel
()

Клиентская ОС для подключения к oVirt

Здравствуйте!

Подскажите, может есть, какое-то готовое решение для VDI подключений к oVirt через прокол spice. В частности интересует какой-либо проект небольшой ОС на базе ядра Linux с RDP/Spice клиентом и браузером, который можно грузить быстро по сети или запускать локально с флешки.

Смотрел в сторону Thinstation и как-то не очень он мне показался по это дело.

Может можно самому что-то подобное собрать например на Debian\Ubuntu?

 ,

mcshel
()

Локализация pam модулей

Привет, всем! Возник вопрос с локализацией pam-модуля libpam-krb5 для Ubuntu. Как пример, строка из исходников password.c:

pamk5_conv(args, «Password expired. You must change it now.», PAM_TEXT_INFO, NULL);

Я правильно понимаю, что подобное не поддается локализации через po/mo файлы и если хочется русский язык то придется править и пересобирать пакет из исходников?

 ,

mcshel
()

Ubuntu samba ActiveDirectory

Привет всем! Перевожу на работе рабочии станции с Windows на Ubuntu, пока все проходит успешно, но возник один вопрос.

У нас настроена политика ActiveDirectory, которая требует смену пароля раз в 90 дней. Когда я авторизуюсь, то у меня в окне появляется сообщение, о том что через 7 дней необходимо сменить пароль.

Так вот вопрос, есть ли уже какие-то встроенные средства, которые позволят сменить этот пароль? Я нагуглил, только kpasswd, но для пользователей нужно что-то графическое.

Я плохо разбираюсь в X-Window: если штатных или встроенных средств нет, подскажите куда копать, чтобы написать какую-нибудь обертку к kpasswd: lighdm или в самой оболочке cinnamon (я решил использовать её)

 

mcshel
()

Openssh server и samba users из ActiveDirectory

Привет всем! Подскажите, как грамотно запретить login по SSH для доменных учетных записей ActiveDirectory, которые подключаются через samba.

В идеале, интерактивный режим доступен всем по умолчанию, а ssh только локальным учетным записям.

 

mcshel
()

Sane Canon MF4570

Привет Всем! Столкнулся с такой проблемой, начал разбираться с пакетом sane и пытаюсь осуществлять сканирование через МФУ Canon MF4570.

Сам сканер вижу в устройствах и все прекрасно сканирует, но если после сканирования закрыть программу gscan2pdf и открыть еще раз, то больше все ломается и пока не выключишь и включишь МФУ сканирование не идет.

sane-backends 1.0.26 собирал из исходников.

Ошибка: Error during device I/O

Кто-то сталкивался с подобным?

 , ,

mcshel
()

strace для GUI приложений в Ubuntu

Здравствуйте! Очень нужно посмотреть, какие файлы открывает клиент 1С Предприятие, погуглил нашел информацию про утилиту strace, но к сожалению она работает, только по PID. Нашел некоторые решения через, но мне желательно следующее:

- До запаска GUI приложения клиент 1С Предприятие, запускаем strace или аналог, где в фильтре будет имя процесса.

-Запускаем само GUI приложения клиент 1С Предприятие

Как-то можно это сделать?

 

mcshel
()

winecfg в silent режиме

Привет всем, подскажите такой вопрос, можно ли как-то запустить wincfg или аналог в silent режиме, т.е. без окон с предложением установки mono и gecko?

 ,

mcshel
()

Ubuntu тонкий клиент 1С Предпритяие прозрачная авторизация

Привет, всем!

Подскажите неумелому, можно ли настроить прозрачную авторизацию с Ubuntu 1С Клиента 8.3 на Windows 1С Агент 8.3 ?

Ubuntu нормально введена в домен и передает имя пользователя и пароля в формате: - имя_пользователя@ИМЯ_ДОМЕНА.РУ

Это я увидел через технологический журнал 1С.

А на сервере 1С Предприятие, можно задавать авторизацию операционной системой, только в формате:

- \\ИМЯ_ДОМЕНА\ИМЯ_Пользователя

 

mcshel
()

FreeRDP и прозрачная авторизация

Привет всем!

Ввел Ubuntu в домен ActiveDirectory, практически все что нужно для работы настроил (pam_mount, Thunderbird с kerberos и др.)

Дошел до тестов c RDP клиентом и тут у меня ступор. Начиная с Windows Server 2008 M$ поддерживает прозрачную авторизацию для RDP клиентов, CredSSP кажется так и на Windows XP/7/8/10 у меня все отлично работает.

Пытаюсь сделать тоже самое для FreeRDP и ничего не выходит, т.е. подключается, но «без прозрачности», если указываю /sec:nla тупо спрашивает пароль в консоле/GUI, если /sec:rdp, то уже в окне с подключением к RDS.

У меня вопрос оно вообще работает у кого-то?

 

mcshel
()

RSS подписка на новые темы