
<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://it-help-school.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Sgakerru</id>
	<title>IT в школе - Вклад [ru]</title>
	<link rel="self" type="application/atom+xml" href="https://it-help-school.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Sgakerru"/>
	<link rel="alternate" type="text/html" href="https://it-help-school.ru/%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/Sgakerru"/>
	<updated>2026-04-18T16:09:09Z</updated>
	<subtitle>Вклад</subtitle>
	<generator>MediaWiki 1.40.1</generator>
	<entry>
		<id>https://it-help-school.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2_%D0%9C%D0%9E%D0%A112_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_school.mos.ru&amp;diff=2683</id>
		<title>Авторизация в МОС12 через school.mos.ru</title>
		<link rel="alternate" type="text/html" href="https://it-help-school.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2_%D0%9C%D0%9E%D0%A112_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_school.mos.ru&amp;diff=2683"/>
		<updated>2026-02-27T13:01:40Z</updated>

		<summary type="html">&lt;p&gt;Sgakerru: /* Возможности для пользователей, авторизованных через mos.ru */ дополнение информацией и исправление форматирования текста&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Ознакомиться с наиболее подробным и актуальным описанием авторизации через mos.ru можно при вводе в консоли:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;man mos-auth.conf&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Установка и активация&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;По умолчанию авторизация включена в дистрибутивах для компьютеров и ноутбуков.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Для включения введите в консоли (после чего перезагрузите компьютер):&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo dnf install mos-auth-core mos-auth-folders&lt;br /&gt;
sudo mos-auth-config enable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Дезактивация и удаление&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Для отключения авторизации введите в консоли:&amp;lt;/big&amp;gt;&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo mos-auth-config disable &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Для удаления введите в консоли:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sudo dnf remove mos-auth-core mos-auth-folders&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Алгоритм работы конфигурации&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Конфигурация загружается из всех файлов в каталогах конфигурации в следующем порядке:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;&#039;&#039;/usr/lib/mos-auth/mos-auth.conf.d/*.conf&#039;&#039;&#039;&#039;&#039; - системные конфигурационные &amp;quot;drop-in&amp;quot; файлы;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;&#039;&#039;/etc/mos-auth/mos-auth.conf&#039;&#039;&#039;&#039;&#039; - основной конфигурационный файл;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;&#039;&#039;/etc/mos-auth/mos-auth.conf.d/*.conf&#039;&#039;&#039;&#039;&#039; - локальные конфигурационные &amp;quot;drop-in&amp;quot; файлы.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Эти файлы настраивают различные параметры подсистемы авторизации mos-auth. В случае отсутствия файла конфигурации используются стандартные значения.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Таким образом, в дополнение к &amp;quot;основному&amp;quot; файлу конфигурации считываются дополнительные фрагменты конфигурации (&amp;quot;drop-in&amp;quot; файлы) из каталогов conf.d/.&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;Системные конфигурационные &amp;quot;drop-in&amp;quot; файлы&#039;&#039; считываются раньше, чем основной файл конфигурации и предназначены для конфигурационных файлов, устанавливаемых пакетами дистрибутива.&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;Локальные конфигурационные &amp;quot;drop-in&amp;quot; файлы&#039;&#039; имеют более высокий приоритет и переопределяют основной файл конфигурации.&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;Файлы в подкаталогах конфигурации conf.d/&#039;&#039; сортируются по их именам по алфавиту.&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;Если в нескольких файлах указан один и тот же параметр, приоритет имеет параметр из того файла, который был загружен последним.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Способы создания локальной конфигурации&amp;lt;/big&amp;gt;===&lt;br /&gt;
&amp;lt;big&amp;gt;Первый способ (&amp;lt;u&amp;gt;&#039;&#039;&#039;рекомендуемый&#039;&#039;&#039;&amp;lt;/u&amp;gt;) - создание &amp;quot;drop-in&amp;quot; файлов в подкаталоге conf.d/;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Второй способ - изменение файла &#039;&#039;&#039;/etc/mos-auth/mos-auth.conf.&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;Внимание!&#039;&#039;&#039; Первый способ является более предпочтительным, так как основной файл конфигурации &#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;/etc/mos-auth/mos-auth.conf&#039;&#039;&#039;&#039; хранит закомментированные значения по умолчанию и может изменяться при обновлении mos-auth.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Настройки авторизации&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;В &#039;&#039;&#039;секции sddm&#039;&#039;&#039; представлены следующие параметры для экрана входа а&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;&#039;&#039;&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;&#039;&#039;&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;&#039;&#039;&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;вторизации:&amp;lt;/big&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Параметр&lt;br /&gt;
!Значение по&lt;br /&gt;
умолчанию&lt;br /&gt;
!Описание включенного &lt;br /&gt;
параметра&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-enabled&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;true&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Отображается кнопка &#039;&#039;&#039;Войти как гость&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-home-tmpfs&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;false&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Домашняя папка гостя примонтирована через tmpfs&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-dbus-service&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;true&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Автоматически загруженная DBus-служба у гостя&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-skel-directory&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Переопределение директории skel для формирования профиля гостя&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;mos-auth-btn-enabled&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;true&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Отображается кнопка &#039;&#039;&#039;Авторизация через mos.ru&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;login-lowercase-only&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;false&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Запрет ввода символов верхнего регистра в поле логина&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-enabled&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;false&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Включение возможности входа в EAP (корпоративный) Wi-Fi на экране входа&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-domain&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Опциональный параметр, задающий домен для корпоративного Wi-Fi&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-ssid&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Если этот параметр указан, то включается автоматическое временное подключение к Wi-Fi на экране входа при вводе логина и пароля от доменной УЗ&amp;lt;/big&amp;gt;&lt;br /&gt;
|} &lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Настройки гостя&amp;lt;/big&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Профиль гостя автоматически очищается при перезагрузке. Также набор файлов в профиле гостя может быть изменен с помощью изменения файлов в папке &amp;lt;code&amp;gt;/etc/skel&amp;lt;/code&amp;gt;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;big&amp;gt;Профиль гостя и tmpfs&amp;lt;/big&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;При включенном параметре &amp;lt;code&amp;gt;guest-home-tmpfs&amp;lt;/code&amp;gt; все файлы в домашней папке гостя будут располагаться в ОЗУ.&lt;br /&gt;
&lt;br /&gt;
Данный параметр повышает безопасность и скорость создания (очистки) профиля гостя при входе в учетную запись гостя.&lt;br /&gt;
&lt;br /&gt;
Но требует достаточного объема оперативной памяти для комфортной работы в таком профиле.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;big&amp;gt;D-Bus служба гостя&amp;lt;/big&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;DBus-служба позволяет администратору (root) посылать команды на выполнение от имени гостя.&lt;br /&gt;
&lt;br /&gt;
Например, можно выполнять либо команду (&amp;lt;code&amp;gt;run&amp;lt;/code&amp;gt;), либо запускать команду без прикрепления к терминалу (&amp;lt;code&amp;gt;runDetach&amp;lt;/code&amp;gt;):&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo qdbus --system org.mos.auth.guest / run &amp;quot;zenity --calendar&amp;quot;&lt;br /&gt;
sudo qdbus --system org.mos.auth.guest / runDetach &amp;quot;/tmp/script.sh&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;По умолчанию, время ожидания D-Bus шины ответа при выполнении команды примерно равно 50 секундам.&lt;br /&gt;
&lt;br /&gt;
Если вам нужно указать свое время ожидания, к примеру 10 минут, следует использовать команду следующую команду:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo dbus-send --system --print-reply=literal --reply-timeout=600000 --dest=org.mos.auth.guest / org.mos.auth.guest.run string:&amp;quot;zenity --calendar&amp;quot;`&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;big&amp;gt;Переопределение skel для гостя&amp;lt;/big&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;big&amp;gt;Сначала считывается значение новой опции из конфига &amp;lt;code&amp;gt;guest-skel-directory&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
#&amp;lt;big&amp;gt;Если оно отсутствует, тогда считывается стандартное значение для новых пользователей из &amp;lt;code&amp;gt;/etc/default/useradd&amp;lt;/code&amp;gt; из переменной &amp;lt;code&amp;gt;SKEL&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
#&amp;lt;big&amp;gt;Если оно отсутствует, тогда используется путь &amp;lt;code&amp;gt;/etc/skel&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Указанные директории в &amp;lt;code&amp;gt;guest-skel-directory&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;/etc/default/useradd&amp;lt;/code&amp;gt; в переменной &amp;lt;code&amp;gt;SKEL&amp;lt;/code&amp;gt; являются корректными только тогда, когда не равны пустому значению (&amp;quot;&amp;quot;), и когда указанная директория действительно существует.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;При необходимости переопределения папки у гостя следует создать файл конфигурации &amp;lt;code&amp;gt;/etc/mos-auth/mos-auth.conf.d/skel-guest-override.conf&amp;lt;/code&amp;gt; и прописать в нем:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
[sddm]&lt;br /&gt;
guest-skel-directory=/etc/2skel&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Общий вид стандартного файла конфига&amp;lt;/big&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
[sddm]&lt;br /&gt;
guest-enabled=true&lt;br /&gt;
guest-home-tmpfs=false&lt;br /&gt;
guest-dbus-service=true&lt;br /&gt;
guest-skel-directory=&lt;br /&gt;
mos-auth-btn-enabled=true&lt;br /&gt;
login-lowercase-only=false&lt;br /&gt;
wifi-eap-enabled=false&lt;br /&gt;
wifi-eap-domain=&lt;br /&gt;
wifi-eap-ssid=&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Консольная версия управления авторизацией через mos.ru&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-config&#039;&#039;&#039; - консольная утилита для управления подсистемой авторизации mos-auth, которая позволяет включать и отключать вход в систему через учетную запись на mos.ru.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;В данной утилите доступны следующие команды:&amp;lt;/big&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Название&lt;br /&gt;
!Описание&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config enable&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;&#039;&#039;Для запуска команды требуются права администратора.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Включает подсистему авторизации mos-auth, при этом выполняются следующие действия:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- устанавливается тема mos-auth в SDDM,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- устанавливается PAM-механизм автоочистки профиля гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- активируется DBus-служба для гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- включается поддержка сетевых папок (если установлен пакет mos-auth-folders),&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- активируется DBus-служба в SDDM для возможности входа в систему через терминал (если установлен пакет mos-auth-dbus-conf)&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config disable&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;&#039;&#039;Для запуска команды требуются права администратора.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Выключает подсистему авторизации mos-auth, при этом выполняются следующие действия:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- возвращается тема SDDM, которая была настроена до включения подсистемы авторизации,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается PAM-механизм автоочистки профиля гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается DBus-служба для гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается поддержка сетевых папок,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается DBus-служба в SDDM&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config status&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Выводит текущий статус авторизации через mos.ru в системе&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config edit&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;&#039;&#039;Для запуска команды требуются права администратора.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Позволяет редактировать конфигурационный файл&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config help&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Вызывает справку&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Возможность входа через шину DBus&amp;lt;/big&amp;gt;==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Существует возможность неинтерактивного (без взаимодействия с GUI) входа в систему, например, для авторизации в &amp;lt;code&amp;gt;sddm&amp;lt;/code&amp;gt; через терминал по SSH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Если у вас установлен пакет &amp;lt;code&amp;gt;mos-auth-dbus-conf&amp;lt;/code&amp;gt;, то при включении подсистемы авторизации mos-auth, активируется DBus-служба в SDDM, которая позволяет осуществить вход в систему в SDDM через терминал.&lt;br /&gt;
&lt;br /&gt;
Сервис активен только на момент, пока активна тема SDDM (пока активен QML плагин &amp;lt;code&amp;gt;org.mos.auth&amp;lt;/code&amp;gt;, который вызван процессом &amp;lt;code&amp;gt;sddm-greeter&amp;lt;/code&amp;gt;). &lt;br /&gt;
&lt;br /&gt;
Если пользователь уже вошел в систему и SDDM неактивен, то команда сообщит, что такого сервиса в шине DBus не существует.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
С точки зрения безопасности - сервис может быть создан только пользователем &amp;lt;code&amp;gt;sddm&amp;lt;/code&amp;gt;, а для запуска команд требуются права администратора &amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt;.&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Примеры команд:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
qdbus --system org.mos.auth / login user 123&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Для гостя (отсутствие второго аргумента с паролем в команде трактуется как пустой пароль):&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
qdbus --system org.mos.auth / login guest&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Настройка авторизации через mos.ru  с помощью Admin Tweaker&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Включить и настроить авторизацию в системе через mos.ru можно в приложении &#039;&#039;&#039;Admin Tweaker&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Во вкладке &#039;&#039;&#039;&amp;quot;Авторизация через MOS.RU&amp;quot;&#039;&#039;&#039; доступны следующие пакеты для установки:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-core -&#039;&#039;&#039; установка данного пакета позволяет реализовать возможность авторизации через mos.ru, войти гостем, настроить логин командой через ssh и остальные базовые функции;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:Авторизация через mos.ru (3.6).png|500x500пкс|Вкладка &amp;quot;Авторизация через mos.ru&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-folders&#039;&#039;&#039; - установка данного пакета позволяет получать доступ к сетевым папкам (если такая возможность поддерживается в вашем школьном здании);&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-dbus-conf&#039;&#039;&#039; - установка данного пакета позволяет компьютерам принимать запрос по ssh для залогинивания;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-roles&#039;&#039;&#039; - установка данного пакета позволяет настраивать на компьютерах роли (&#039;&#039;mos-teacher,&#039;&#039; &#039;&#039;mos-student&#039;&#039;). Данный пакет устанавливается автоматически вместе с &#039;&#039;&#039;mos-auth-core&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;После установки пакета &#039;&#039;&#039;mos-auth-core&#039;&#039;&#039; появляется возможность включить авторизацию через mos.ru. После выбора опции &#039;&#039;&#039;«Включена»&#039;&#039;&#039; нажмите &#039;&#039;&#039;«Применить»,&#039;&#039;&#039; что приведет к активации следующих настроек: кнопка входа через mos.ru, гостевая учетная запись, монтирование домашней папки гостя в tmpfs, выбор способа отображения логинов на экране авторизации. При выключении авторизации через mos.ru остальные настройки на данной вкладке будут выключены автоматически.&amp;lt;/big&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Опция &#039;&#039;&#039;«Удалить файл конфига»&#039;&#039;&#039; в разделе &#039;&#039;&#039;«Способ отображения логинов на экране авторизации»&#039;&#039;&#039; позволяет удалить созданный данной утилитой файл, в котором записан способ отображения авторизации через mos.ru. При удалении данного файла авторизация будет отображаться по умолчанию согласно настройкам системы.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:Авторизация через mos.ru (версия 3.6).png|764x764пкс|Настройки авторизации через mos.ru]]&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Возможности для пользователей, авторизованных через mos.ru&amp;lt;/big&amp;gt;==&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Сетевые папки для пользователей, авторизованных через mos.ru&amp;lt;/big&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Доступ к сетевым папкам, расположенным на сервере МЭШ корпуса, в домашнем каталоге и на рабочем столе:&lt;br /&gt;
&lt;br /&gt;
#Общая папка - общая для всех пользователей;&lt;br /&gt;
#Персональная папка - общая для всех устройств, вошедших под одним аккаунтом, например для доски и ноутбука.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Папки организованы путем создания &amp;lt;code&amp;gt;glusterfs&amp;lt;/code&amp;gt; на сервере 10.xxx.xxx.20 общей папки с именем share без пароля. &lt;br /&gt;
&lt;br /&gt;
В папке расположены подпапки с именами пользователей и общая подпапка public.&lt;br /&gt;
&lt;br /&gt;
На ПК монтируется общая папка share c правами, не допускающими ее чтение всеми пользователями, и создаются ссылки на нужные подпапки из каталога и с рабочего стола пользователя.&lt;br /&gt;
&lt;br /&gt;
Администратор с правами root может видеть все папки пользователей в каталоге &amp;lt;code&amp;gt;/run/media/glusterfs/&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Автомонтирование папок происходит в двух случаях: подключение к сети или авторизация в систему (при наличие сети).&lt;br /&gt;
&lt;br /&gt;
При обрыве сети папка перестает быть доступна, восстановление должно произойти при восстановление сети. Если этого не произошло, попробуйте перезайти в учетную запись пользователя.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Настройка прав доступа sudo для учителей (пользователи группы mos-teacher)&amp;lt;/big&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Права доступа sudo дают учителю права администратора. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
В настройках sudoers можно выставить права для mos-teacher (все учителя входят в эту группу), аналогично настройкам для группы wheel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Для этого необходимо создать файл &amp;lt;code&amp;gt;/etc/sudoers.d/mos-teacher&amp;lt;/code&amp;gt; с таким содержимым:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
%mos-teacher  ALL=(ALL)       ALL&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Данная настройка даст права sudo &amp;lt;u&amp;gt;всем&amp;lt;/u&amp;gt; учителям. Если нужно изменить настройки доступа для одного учителя, следует добавить его в группу wheel (c помощью &amp;lt;code&amp;gt;gpasswd -a логин wheel&amp;lt;/code&amp;gt;).&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Вход с логином teacher/student без отключения возможности авторизации через mos.ru&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Для реализации данной возможности следует:&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;установить в файле &#039;&#039;&#039;&#039;&#039;/etc/sddm.conf&#039;&#039;&#039;&#039;&#039; минимальный id 500;&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;прописать учетную запись guest в &amp;lt;code&amp;gt;HideUsers=&amp;lt;/code&amp;gt; в &#039;&#039;&#039;&#039;&#039;/etc/sddm.conf.d/kde_settings.conf&#039;&#039;&#039;.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;ИЛИ&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;сделать автологин (&#039;&#039;вход в пространство пользователя без пароля&#039;&#039;) для пользователя &#039;&#039;&#039;student/teacher&#039;&#039;&#039; в &#039;&#039;&#039;&#039;&#039;/etc/sddm.conf.d/kde_settings.conf&#039;&#039;&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Настройки автологина&amp;lt;/big&amp;gt;===&lt;br /&gt;
* &amp;lt;big&amp;gt;Для установки автологина можно ввести в консоли:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;big&amp;gt;py-ini-config set /etc/sddm.conf.d/kde_settings.conf Autologin User имяпользователя&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Также автологин можно установить через &#039;&#039;&#039;Вход в систему (SDDM)&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;Зайдите в &#039;&#039;&#039;Главное меню&#039;&#039;&#039; -&amp;gt; &#039;&#039;&#039;Параметры системы&#039;&#039;&#039; -&amp;gt; &#039;&#039;&#039;Запуск и завершение&#039;&#039;&#039; -&amp;gt; &#039;&#039;&#039;Вход в систему (SDDM)&#039;&#039;&#039;;&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;Нажмите кнопку &#039;&#039;&#039;Поведение&#039;&#039;&#039;;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:SDDM. Вход.png|800x800пкс|Настройка автологина]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;Установите галочку напротив &#039;&#039;&#039;&amp;quot;Автоматически входить в систему&amp;quot;&#039;&#039;&#039; и выберите имя пользователя;&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;Нажмите кнопку &#039;&#039;&#039;Применить&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:SDDM. Выбор пользователя.png|800px|SDDM. Выбор пользователя]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;Для отключения автологина введите в консоли следующую команду:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;big&amp;gt;py-ini-config del /etc/sddm.conf.d/kde_settings.conf Autologin User&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Вводить команды для установки и отключения автологина необходимо от пользователя с повышенными привилегиями (через &#039;&#039;sudo&#039;&#039; или от &#039;&#039;root&#039;&#039;).&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Решение проблем с авторизацией&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Некоторые проблемы могут решаться с помощью перезапуска, для этого введите в консоли:&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;big&amp;gt;sudo mos-auth-config disable&lt;br /&gt;
 sudo mos-auth-config enable&amp;lt;/big&amp;gt; &lt;br /&gt;
[[Категория:МОС12]]&lt;br /&gt;
{{DEFAULTSORT:Авторизация_в_МОС12_через_mos.ru.}}&lt;/div&gt;</summary>
		<author><name>Sgakerru</name></author>
	</entry>
	<entry>
		<id>https://it-help-school.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2_%D0%9C%D0%9E%D0%A112_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_school.mos.ru&amp;diff=2682</id>
		<title>Авторизация в МОС12 через school.mos.ru</title>
		<link rel="alternate" type="text/html" href="https://it-help-school.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2_%D0%9C%D0%9E%D0%A112_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_school.mos.ru&amp;diff=2682"/>
		<updated>2026-02-27T12:42:26Z</updated>

		<summary type="html">&lt;p&gt;Sgakerru: Удален отдельный раздел для корпоративного Wi-Fi (так как описание этих параметров находится в разделе настроек авторизации)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Ознакомиться с наиболее подробным и актуальным описанием авторизации через mos.ru можно при вводе в консоли:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;man mos-auth.conf&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Установка и активация&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;По умолчанию авторизация включена в дистрибутивах для компьютеров и ноутбуков.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Для включения введите в консоли (после чего перезагрузите компьютер):&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo dnf install mos-auth-core mos-auth-folders&lt;br /&gt;
sudo mos-auth-config enable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Дезактивация и удаление&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Для отключения авторизации введите в консоли:&amp;lt;/big&amp;gt;&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo mos-auth-config disable &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Для удаления введите в консоли:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sudo dnf remove mos-auth-core mos-auth-folders&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Алгоритм работы конфигурации&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Конфигурация загружается из всех файлов в каталогах конфигурации в следующем порядке:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;&#039;&#039;/usr/lib/mos-auth/mos-auth.conf.d/*.conf&#039;&#039;&#039;&#039;&#039; - системные конфигурационные &amp;quot;drop-in&amp;quot; файлы;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;&#039;&#039;/etc/mos-auth/mos-auth.conf&#039;&#039;&#039;&#039;&#039; - основной конфигурационный файл;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;&#039;&#039;/etc/mos-auth/mos-auth.conf.d/*.conf&#039;&#039;&#039;&#039;&#039; - локальные конфигурационные &amp;quot;drop-in&amp;quot; файлы.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Эти файлы настраивают различные параметры подсистемы авторизации mos-auth. В случае отсутствия файла конфигурации используются стандартные значения.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Таким образом, в дополнение к &amp;quot;основному&amp;quot; файлу конфигурации считываются дополнительные фрагменты конфигурации (&amp;quot;drop-in&amp;quot; файлы) из каталогов conf.d/.&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;Системные конфигурационные &amp;quot;drop-in&amp;quot; файлы&#039;&#039; считываются раньше, чем основной файл конфигурации и предназначены для конфигурационных файлов, устанавливаемых пакетами дистрибутива.&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;Локальные конфигурационные &amp;quot;drop-in&amp;quot; файлы&#039;&#039; имеют более высокий приоритет и переопределяют основной файл конфигурации.&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;Файлы в подкаталогах конфигурации conf.d/&#039;&#039; сортируются по их именам по алфавиту.&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;Если в нескольких файлах указан один и тот же параметр, приоритет имеет параметр из того файла, который был загружен последним.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Способы создания локальной конфигурации&amp;lt;/big&amp;gt;===&lt;br /&gt;
&amp;lt;big&amp;gt;Первый способ (&amp;lt;u&amp;gt;&#039;&#039;&#039;рекомендуемый&#039;&#039;&#039;&amp;lt;/u&amp;gt;) - создание &amp;quot;drop-in&amp;quot; файлов в подкаталоге conf.d/;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Второй способ - изменение файла &#039;&#039;&#039;/etc/mos-auth/mos-auth.conf.&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;Внимание!&#039;&#039;&#039; Первый способ является более предпочтительным, так как основной файл конфигурации &#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;/etc/mos-auth/mos-auth.conf&#039;&#039;&#039;&#039; хранит закомментированные значения по умолчанию и может изменяться при обновлении mos-auth.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Настройки авторизации&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;В &#039;&#039;&#039;секции sddm&#039;&#039;&#039; представлены следующие параметры для экрана входа а&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;&#039;&#039;&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;&#039;&#039;&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;&#039;&#039;&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;вторизации:&amp;lt;/big&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Параметр&lt;br /&gt;
!Значение по&lt;br /&gt;
умолчанию&lt;br /&gt;
!Описание включенного &lt;br /&gt;
параметра&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-enabled&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;true&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Отображается кнопка &#039;&#039;&#039;Войти как гость&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-home-tmpfs&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;false&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Домашняя папка гостя примонтирована через tmpfs&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-dbus-service&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;true&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Автоматически загруженная DBus-служба у гостя&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-skel-directory&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Переопределение директории skel для формирования профиля гостя&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;mos-auth-btn-enabled&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;true&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Отображается кнопка &#039;&#039;&#039;Авторизация через mos.ru&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;login-lowercase-only&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;false&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Запрет ввода символов верхнего регистра в поле логина&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-enabled&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;false&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Включение возможности входа в EAP (корпоративный) Wi-Fi на экране входа&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-domain&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Опциональный параметр, задающий домен для корпоративного Wi-Fi&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-ssid&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Если этот параметр указан, то включается автоматическое временное подключение к Wi-Fi на экране входа при вводе логина и пароля от доменной УЗ&amp;lt;/big&amp;gt;&lt;br /&gt;
|} &lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Настройки гостя&amp;lt;/big&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Профиль гостя автоматически очищается при перезагрузке. Также набор файлов в профиле гостя может быть изменен с помощью изменения файлов в папке &amp;lt;code&amp;gt;/etc/skel&amp;lt;/code&amp;gt;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;big&amp;gt;Профиль гостя и tmpfs&amp;lt;/big&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;При включенном параметре &amp;lt;code&amp;gt;guest-home-tmpfs&amp;lt;/code&amp;gt; все файлы в домашней папке гостя будут располагаться в ОЗУ.&lt;br /&gt;
&lt;br /&gt;
Данный параметр повышает безопасность и скорость создания (очистки) профиля гостя при входе в учетную запись гостя.&lt;br /&gt;
&lt;br /&gt;
Но требует достаточного объема оперативной памяти для комфортной работы в таком профиле.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;big&amp;gt;D-Bus служба гостя&amp;lt;/big&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;DBus-служба позволяет администратору (root) посылать команды на выполнение от имени гостя.&lt;br /&gt;
&lt;br /&gt;
Например, можно выполнять либо команду (&amp;lt;code&amp;gt;run&amp;lt;/code&amp;gt;), либо запускать команду без прикрепления к терминалу (&amp;lt;code&amp;gt;runDetach&amp;lt;/code&amp;gt;):&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo qdbus --system org.mos.auth.guest / run &amp;quot;zenity --calendar&amp;quot;&lt;br /&gt;
sudo qdbus --system org.mos.auth.guest / runDetach &amp;quot;/tmp/script.sh&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;По умолчанию, время ожидания D-Bus шины ответа при выполнении команды примерно равно 50 секундам.&lt;br /&gt;
&lt;br /&gt;
Если вам нужно указать свое время ожидания, к примеру 10 минут, следует использовать команду следующую команду:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo dbus-send --system --print-reply=literal --reply-timeout=600000 --dest=org.mos.auth.guest / org.mos.auth.guest.run string:&amp;quot;zenity --calendar&amp;quot;`&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;big&amp;gt;Переопределение skel для гостя&amp;lt;/big&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;big&amp;gt;Сначала считывается значение новой опции из конфига &amp;lt;code&amp;gt;guest-skel-directory&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
#&amp;lt;big&amp;gt;Если оно отсутствует, тогда считывается стандартное значение для новых пользователей из &amp;lt;code&amp;gt;/etc/default/useradd&amp;lt;/code&amp;gt; из переменной &amp;lt;code&amp;gt;SKEL&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
#&amp;lt;big&amp;gt;Если оно отсутствует, тогда используется путь &amp;lt;code&amp;gt;/etc/skel&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Указанные директории в &amp;lt;code&amp;gt;guest-skel-directory&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;/etc/default/useradd&amp;lt;/code&amp;gt; в переменной &amp;lt;code&amp;gt;SKEL&amp;lt;/code&amp;gt; являются корректными только тогда, когда не равны пустому значению (&amp;quot;&amp;quot;), и когда указанная директория действительно существует.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;При необходимости переопределения папки у гостя следует создать файл конфигурации &amp;lt;code&amp;gt;/etc/mos-auth/mos-auth.conf.d/skel-guest-override.conf&amp;lt;/code&amp;gt; и прописать в нем:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
[sddm]&lt;br /&gt;
guest-skel-directory=/etc/2skel&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Общий вид стандартного файла конфига&amp;lt;/big&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
[sddm]&lt;br /&gt;
guest-enabled=true&lt;br /&gt;
guest-home-tmpfs=false&lt;br /&gt;
guest-dbus-service=true&lt;br /&gt;
guest-skel-directory=&lt;br /&gt;
mos-auth-btn-enabled=true&lt;br /&gt;
login-lowercase-only=false&lt;br /&gt;
wifi-eap-enabled=false&lt;br /&gt;
wifi-eap-domain=&lt;br /&gt;
wifi-eap-ssid=&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Консольная версия управления авторизацией через mos.ru&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-config&#039;&#039;&#039; - консольная утилита для управления подсистемой авторизации mos-auth, которая позволяет включать и отключать вход в систему через учетную запись на mos.ru.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;В данной утилите доступны следующие команды:&amp;lt;/big&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Название&lt;br /&gt;
!Описание&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config enable&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;&#039;&#039;Для запуска команды требуются права администратора.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Включает подсистему авторизации mos-auth, при этом выполняются следующие действия:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- устанавливается тема mos-auth в SDDM,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- устанавливается PAM-механизм автоочистки профиля гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- активируется DBus-служба для гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- включается поддержка сетевых папок (если установлен пакет mos-auth-folders),&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- активируется DBus-служба в SDDM для возможности входа в систему через терминал (если установлен пакет mos-auth-dbus-conf)&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config disable&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;&#039;&#039;Для запуска команды требуются права администратора.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Выключает подсистему авторизации mos-auth, при этом выполняются следующие действия:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- возвращается тема SDDM, которая была настроена до включения подсистемы авторизации,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается PAM-механизм автоочистки профиля гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается DBus-служба для гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается поддержка сетевых папок,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается DBus-служба в SDDM&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config status&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Выводит текущий статус авторизации через mos.ru в системе&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config edit&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;&#039;&#039;Для запуска команды требуются права администратора.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Позволяет редактировать конфигурационный файл&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config help&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Вызывает справку&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Возможность входа через шину DBus&amp;lt;/big&amp;gt;==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Существует возможность неинтерактивного (без взаимодействия с GUI) входа в систему, например, для авторизации в &amp;lt;code&amp;gt;sddm&amp;lt;/code&amp;gt; через терминал по SSH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Если у вас установлен пакет &amp;lt;code&amp;gt;mos-auth-dbus-conf&amp;lt;/code&amp;gt;, то при включении подсистемы авторизации mos-auth, активируется DBus-служба в SDDM, которая позволяет осуществить вход в систему в SDDM через терминал.&lt;br /&gt;
&lt;br /&gt;
Сервис активен только на момент, пока активна тема SDDM (пока активен QML плагин &amp;lt;code&amp;gt;org.mos.auth&amp;lt;/code&amp;gt;, который вызван процессом &amp;lt;code&amp;gt;sddm-greeter&amp;lt;/code&amp;gt;). &lt;br /&gt;
&lt;br /&gt;
Если пользователь уже вошел в систему и SDDM неактивен, то команда сообщит, что такого сервиса в шине DBus не существует.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
С точки зрения безопасности - сервис может быть создан только пользователем &amp;lt;code&amp;gt;sddm&amp;lt;/code&amp;gt;, а для запуска команд требуются права администратора &amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt;.&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Примеры команд:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
qdbus --system org.mos.auth / login user 123&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Для гостя (отсутствие второго аргумента с паролем в команде трактуется как пустой пароль):&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
qdbus --system org.mos.auth / login guest&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Настройка авторизации через mos.ru  с помощью Admin Tweaker&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Включить и настроить авторизацию в системе через mos.ru можно в приложении &#039;&#039;&#039;Admin Tweaker&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Во вкладке &#039;&#039;&#039;&amp;quot;Авторизация через MOS.RU&amp;quot;&#039;&#039;&#039; доступны следующие пакеты для установки:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-core -&#039;&#039;&#039; установка данного пакета позволяет реализовать возможность авторизации через mos.ru, войти гостем, настроить логин командой через ssh и остальные базовые функции;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:Авторизация через mos.ru (3.6).png|500x500пкс|Вкладка &amp;quot;Авторизация через mos.ru&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-folders&#039;&#039;&#039; - установка данного пакета позволяет получать доступ к сетевым папкам (если такая возможность поддерживается в вашем школьном здании);&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-dbus-conf&#039;&#039;&#039; - установка данного пакета позволяет компьютерам принимать запрос по ssh для залогинивания;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-roles&#039;&#039;&#039; - установка данного пакета позволяет настраивать на компьютерах роли (&#039;&#039;mos-teacher,&#039;&#039; &#039;&#039;mos-student&#039;&#039;). Данный пакет устанавливается автоматически вместе с &#039;&#039;&#039;mos-auth-core&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;После установки пакета &#039;&#039;&#039;mos-auth-core&#039;&#039;&#039; появляется возможность включить авторизацию через mos.ru. После выбора опции &#039;&#039;&#039;«Включена»&#039;&#039;&#039; нажмите &#039;&#039;&#039;«Применить»,&#039;&#039;&#039; что приведет к активации следующих настроек: кнопка входа через mos.ru, гостевая учетная запись, монтирование домашней папки гостя в tmpfs, выбор способа отображения логинов на экране авторизации. При выключении авторизации через mos.ru остальные настройки на данной вкладке будут выключены автоматически.&amp;lt;/big&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Опция &#039;&#039;&#039;«Удалить файл конфига»&#039;&#039;&#039; в разделе &#039;&#039;&#039;«Способ отображения логинов на экране авторизации»&#039;&#039;&#039; позволяет удалить созданный данной утилитой файл, в котором записан способ отображения авторизации через mos.ru. При удалении данного файла авторизация будет отображаться по умолчанию согласно настройкам системы.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:Авторизация через mos.ru (версия 3.6).png|764x764пкс|Настройки авторизации через mos.ru]]&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Возможности для пользователей, авторизованных через mos.ru&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Доступ к сетевым папкам, расположенным на сервере МЭШ корпуса, в домашнем каталоге и на рабочем столе:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Общая папка - общая для всех пользователей;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Персональная папка - общая для всех устройств, вошедших под одним аккаунтом, например для доски и ноутбука.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;br /&amp;gt;Папки организованы путем создания glusterfs на сервере 10.xxx.xxx.20 общей папки с именем share без пароля. В папке расположены подпапки с именами пользователей и общая подпапка public.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;На ПК монтируется общая папка share c правами, не допускающими ее чтение всеми пользователями, и создаются ссылки на нужные подпапки из каталога и с рабочего стола пользователя.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;При обрыве сети папка отваливается (перестает быть доступна), восстановление происходит только путем выхода и входа пользователя.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Администратор с правами root может видеть все папки пользователей в каталоге &#039;&#039;&#039;/run/media/glusterfs/&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;big&amp;gt;Настройка прав доступа sudo для учителей&amp;lt;/big&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Права доступа sudo дают учителю права администратора. Для этого необходимо в настройках sudo выставить права для mos-teacher (все учителя входят в эту группу) в &#039;&#039;&#039;&#039;&#039;/etc/sudoers&#039;&#039;&#039;&#039;&#039; (аналогично настройкам для группы wheel).&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Данная настройка даст права sudo &amp;lt;u&amp;gt;всем&amp;lt;/u&amp;gt; учителям. Если нужно изменить настройки доступа для одного учителя, следует добавить его в группу wheel (c помощью gpasswd -a логин wheel).&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Вход с логином teacher/student без отключения возможности авторизации через mos.ru&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Для реализации данной возможности следует:&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;установить в файле &#039;&#039;&#039;&#039;&#039;/etc/sddm.conf&#039;&#039;&#039;&#039;&#039; минимальный id 500;&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;прописать учетную запись guest в &amp;lt;code&amp;gt;HideUsers=&amp;lt;/code&amp;gt; в &#039;&#039;&#039;&#039;&#039;/etc/sddm.conf.d/kde_settings.conf&#039;&#039;&#039;.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;ИЛИ&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;сделать автологин (&#039;&#039;вход в пространство пользователя без пароля&#039;&#039;) для пользователя &#039;&#039;&#039;student/teacher&#039;&#039;&#039; в &#039;&#039;&#039;&#039;&#039;/etc/sddm.conf.d/kde_settings.conf&#039;&#039;&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Настройки автологина&amp;lt;/big&amp;gt;===&lt;br /&gt;
* &amp;lt;big&amp;gt;Для установки автологина можно ввести в консоли:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;big&amp;gt;py-ini-config set /etc/sddm.conf.d/kde_settings.conf Autologin User имяпользователя&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Также автологин можно установить через &#039;&#039;&#039;Вход в систему (SDDM)&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;Зайдите в &#039;&#039;&#039;Главное меню&#039;&#039;&#039; -&amp;gt; &#039;&#039;&#039;Параметры системы&#039;&#039;&#039; -&amp;gt; &#039;&#039;&#039;Запуск и завершение&#039;&#039;&#039; -&amp;gt; &#039;&#039;&#039;Вход в систему (SDDM)&#039;&#039;&#039;;&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;Нажмите кнопку &#039;&#039;&#039;Поведение&#039;&#039;&#039;;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:SDDM. Вход.png|800x800пкс|Настройка автологина]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;Установите галочку напротив &#039;&#039;&#039;&amp;quot;Автоматически входить в систему&amp;quot;&#039;&#039;&#039; и выберите имя пользователя;&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;Нажмите кнопку &#039;&#039;&#039;Применить&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:SDDM. Выбор пользователя.png|800px|SDDM. Выбор пользователя]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;Для отключения автологина введите в консоли следующую команду:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;big&amp;gt;py-ini-config del /etc/sddm.conf.d/kde_settings.conf Autologin User&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Вводить команды для установки и отключения автологина необходимо от пользователя с повышенными привилегиями (через &#039;&#039;sudo&#039;&#039; или от &#039;&#039;root&#039;&#039;).&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Решение проблем с авторизацией&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Некоторые проблемы могут решаться с помощью перезапуска, для этого введите в консоли:&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;big&amp;gt;sudo mos-auth-config disable&lt;br /&gt;
 sudo mos-auth-config enable&amp;lt;/big&amp;gt; &lt;br /&gt;
[[Категория:МОС12]]&lt;br /&gt;
{{DEFAULTSORT:Авторизация_в_МОС12_через_mos.ru.}}&lt;/div&gt;</summary>
		<author><name>Sgakerru</name></author>
	</entry>
	<entry>
		<id>https://it-help-school.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2_%D0%9C%D0%9E%D0%A112_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_school.mos.ru&amp;diff=2681</id>
		<title>Авторизация в МОС12 через school.mos.ru</title>
		<link rel="alternate" type="text/html" href="https://it-help-school.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2_%D0%9C%D0%9E%D0%A112_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_school.mos.ru&amp;diff=2681"/>
		<updated>2026-02-27T12:40:35Z</updated>

		<summary type="html">&lt;p&gt;Sgakerru: /* Возможность входа через шину DBus */ обновление форматирования текста и команд&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Ознакомиться с наиболее подробным и актуальным описанием авторизации через mos.ru можно при вводе в консоли:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;man mos-auth.conf&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Установка и активация&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;По умолчанию авторизация включена в дистрибутивах для компьютеров и ноутбуков.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Для включения введите в консоли (после чего перезагрузите компьютер):&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo dnf install mos-auth-core mos-auth-folders&lt;br /&gt;
sudo mos-auth-config enable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Дезактивация и удаление&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Для отключения авторизации введите в консоли:&amp;lt;/big&amp;gt;&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo mos-auth-config disable &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Для удаления введите в консоли:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sudo dnf remove mos-auth-core mos-auth-folders&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Алгоритм работы конфигурации&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Конфигурация загружается из всех файлов в каталогах конфигурации в следующем порядке:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;&#039;&#039;/usr/lib/mos-auth/mos-auth.conf.d/*.conf&#039;&#039;&#039;&#039;&#039; - системные конфигурационные &amp;quot;drop-in&amp;quot; файлы;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;&#039;&#039;/etc/mos-auth/mos-auth.conf&#039;&#039;&#039;&#039;&#039; - основной конфигурационный файл;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;&#039;&#039;/etc/mos-auth/mos-auth.conf.d/*.conf&#039;&#039;&#039;&#039;&#039; - локальные конфигурационные &amp;quot;drop-in&amp;quot; файлы.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Эти файлы настраивают различные параметры подсистемы авторизации mos-auth. В случае отсутствия файла конфигурации используются стандартные значения.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Таким образом, в дополнение к &amp;quot;основному&amp;quot; файлу конфигурации считываются дополнительные фрагменты конфигурации (&amp;quot;drop-in&amp;quot; файлы) из каталогов conf.d/.&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;Системные конфигурационные &amp;quot;drop-in&amp;quot; файлы&#039;&#039; считываются раньше, чем основной файл конфигурации и предназначены для конфигурационных файлов, устанавливаемых пакетами дистрибутива.&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;Локальные конфигурационные &amp;quot;drop-in&amp;quot; файлы&#039;&#039; имеют более высокий приоритет и переопределяют основной файл конфигурации.&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;Файлы в подкаталогах конфигурации conf.d/&#039;&#039; сортируются по их именам по алфавиту.&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;Если в нескольких файлах указан один и тот же параметр, приоритет имеет параметр из того файла, который был загружен последним.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Способы создания локальной конфигурации&amp;lt;/big&amp;gt;===&lt;br /&gt;
&amp;lt;big&amp;gt;Первый способ (&amp;lt;u&amp;gt;&#039;&#039;&#039;рекомендуемый&#039;&#039;&#039;&amp;lt;/u&amp;gt;) - создание &amp;quot;drop-in&amp;quot; файлов в подкаталоге conf.d/;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Второй способ - изменение файла &#039;&#039;&#039;/etc/mos-auth/mos-auth.conf.&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;Внимание!&#039;&#039;&#039; Первый способ является более предпочтительным, так как основной файл конфигурации &#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;/etc/mos-auth/mos-auth.conf&#039;&#039;&#039;&#039; хранит закомментированные значения по умолчанию и может изменяться при обновлении mos-auth.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Настройки авторизации&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;В &#039;&#039;&#039;секции sddm&#039;&#039;&#039; представлены следующие параметры для экрана входа а&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;&#039;&#039;&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;&#039;&#039;&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;&#039;&#039;&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;вторизации:&amp;lt;/big&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Параметр&lt;br /&gt;
!Значение по&lt;br /&gt;
умолчанию&lt;br /&gt;
!Описание включенного &lt;br /&gt;
параметра&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-enabled&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;true&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Отображается кнопка &#039;&#039;&#039;Войти как гость&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-home-tmpfs&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;false&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Домашняя папка гостя примонтирована через tmpfs&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-dbus-service&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;true&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Автоматически загруженная DBus-служба у гостя&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-skel-directory&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Переопределение директории skel для формирования профиля гостя&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;mos-auth-btn-enabled&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;true&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Отображается кнопка &#039;&#039;&#039;Авторизация через mos.ru&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;login-lowercase-only&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;false&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Запрет ввода символов верхнего регистра в поле логина&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-enabled&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;false&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Включение возможности входа в EAP (корпоративный) Wi-Fi на экране входа&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-domain&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Опциональный параметр, задающий домен для корпоративного Wi-Fi&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-ssid&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Если этот параметр указан, то включается автоматическое временное подключение к Wi-Fi на экране входа при вводе логина и пароля от доменной УЗ&amp;lt;/big&amp;gt;&lt;br /&gt;
|} &lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Настройки гостя&amp;lt;/big&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Профиль гостя автоматически очищается при перезагрузке. Также набор файлов в профиле гостя может быть изменен с помощью изменения файлов в папке &amp;lt;code&amp;gt;/etc/skel&amp;lt;/code&amp;gt;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;big&amp;gt;Профиль гостя и tmpfs&amp;lt;/big&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;При включенном параметре &amp;lt;code&amp;gt;guest-home-tmpfs&amp;lt;/code&amp;gt; все файлы в домашней папке гостя будут располагаться в ОЗУ.&lt;br /&gt;
&lt;br /&gt;
Данный параметр повышает безопасность и скорость создания (очистки) профиля гостя при входе в учетную запись гостя.&lt;br /&gt;
&lt;br /&gt;
Но требует достаточного объема оперативной памяти для комфортной работы в таком профиле.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;big&amp;gt;D-Bus служба гостя&amp;lt;/big&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;DBus-служба позволяет администратору (root) посылать команды на выполнение от имени гостя.&lt;br /&gt;
&lt;br /&gt;
Например, можно выполнять либо команду (&amp;lt;code&amp;gt;run&amp;lt;/code&amp;gt;), либо запускать команду без прикрепления к терминалу (&amp;lt;code&amp;gt;runDetach&amp;lt;/code&amp;gt;):&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo qdbus --system org.mos.auth.guest / run &amp;quot;zenity --calendar&amp;quot;&lt;br /&gt;
sudo qdbus --system org.mos.auth.guest / runDetach &amp;quot;/tmp/script.sh&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;По умолчанию, время ожидания D-Bus шины ответа при выполнении команды примерно равно 50 секундам.&lt;br /&gt;
&lt;br /&gt;
Если вам нужно указать свое время ожидания, к примеру 10 минут, следует использовать команду следующую команду:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo dbus-send --system --print-reply=literal --reply-timeout=600000 --dest=org.mos.auth.guest / org.mos.auth.guest.run string:&amp;quot;zenity --calendar&amp;quot;`&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;big&amp;gt;Переопределение skel для гостя&amp;lt;/big&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;big&amp;gt;Сначала считывается значение новой опции из конфига &amp;lt;code&amp;gt;guest-skel-directory&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
#&amp;lt;big&amp;gt;Если оно отсутствует, тогда считывается стандартное значение для новых пользователей из &amp;lt;code&amp;gt;/etc/default/useradd&amp;lt;/code&amp;gt; из переменной &amp;lt;code&amp;gt;SKEL&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
#&amp;lt;big&amp;gt;Если оно отсутствует, тогда используется путь &amp;lt;code&amp;gt;/etc/skel&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Указанные директории в &amp;lt;code&amp;gt;guest-skel-directory&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;/etc/default/useradd&amp;lt;/code&amp;gt; в переменной &amp;lt;code&amp;gt;SKEL&amp;lt;/code&amp;gt; являются корректными только тогда, когда не равны пустому значению (&amp;quot;&amp;quot;), и когда указанная директория действительно существует.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;При необходимости переопределения папки у гостя следует создать файл конфигурации &amp;lt;code&amp;gt;/etc/mos-auth/mos-auth.conf.d/skel-guest-override.conf&amp;lt;/code&amp;gt; и прописать в нем:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
[sddm]&lt;br /&gt;
guest-skel-directory=/etc/2skel&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Общий вид стандартного файла конфига&amp;lt;/big&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
[sddm]&lt;br /&gt;
guest-enabled=true&lt;br /&gt;
guest-home-tmpfs=false&lt;br /&gt;
guest-dbus-service=true&lt;br /&gt;
guest-skel-directory=&lt;br /&gt;
mos-auth-btn-enabled=true&lt;br /&gt;
login-lowercase-only=false&lt;br /&gt;
wifi-eap-enabled=false&lt;br /&gt;
wifi-eap-domain=&lt;br /&gt;
wifi-eap-ssid=&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Консольная версия управления авторизацией через mos.ru&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-config&#039;&#039;&#039; - консольная утилита для управления подсистемой авторизации mos-auth, которая позволяет включать и отключать вход в систему через учетную запись на mos.ru.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;В данной утилите доступны следующие команды:&amp;lt;/big&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Название&lt;br /&gt;
!Описание&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config enable&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;&#039;&#039;Для запуска команды требуются права администратора.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Включает подсистему авторизации mos-auth, при этом выполняются следующие действия:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- устанавливается тема mos-auth в SDDM,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- устанавливается PAM-механизм автоочистки профиля гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- активируется DBus-служба для гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- включается поддержка сетевых папок (если установлен пакет mos-auth-folders),&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- активируется DBus-служба в SDDM для возможности входа в систему через терминал (если установлен пакет mos-auth-dbus-conf)&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config disable&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;&#039;&#039;Для запуска команды требуются права администратора.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Выключает подсистему авторизации mos-auth, при этом выполняются следующие действия:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- возвращается тема SDDM, которая была настроена до включения подсистемы авторизации,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается PAM-механизм автоочистки профиля гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается DBus-служба для гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается поддержка сетевых папок,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается DBus-служба в SDDM&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config status&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Выводит текущий статус авторизации через mos.ru в системе&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config edit&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;&#039;&#039;Для запуска команды требуются права администратора.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Позволяет редактировать конфигурационный файл&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config help&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Вызывает справку&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Возможность входа через шину DBus&amp;lt;/big&amp;gt;==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Существует возможность неинтерактивного (без взаимодействия с GUI) входа в систему, например, для авторизации в &amp;lt;code&amp;gt;sddm&amp;lt;/code&amp;gt; через терминал по SSH.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Если у вас установлен пакет &amp;lt;code&amp;gt;mos-auth-dbus-conf&amp;lt;/code&amp;gt;, то при включении подсистемы авторизации mos-auth, активируется DBus-служба в SDDM, которая позволяет осуществить вход в систему в SDDM через терминал.&lt;br /&gt;
&lt;br /&gt;
Сервис активен только на момент, пока активна тема SDDM (пока активен QML плагин &amp;lt;code&amp;gt;org.mos.auth&amp;lt;/code&amp;gt;, который вызван процессом &amp;lt;code&amp;gt;sddm-greeter&amp;lt;/code&amp;gt;). &lt;br /&gt;
&lt;br /&gt;
Если пользователь уже вошел в систему и SDDM неактивен, то команда сообщит, что такого сервиса в шине DBus не существует.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
С точки зрения безопасности - сервис может быть создан только пользователем &amp;lt;code&amp;gt;sddm&amp;lt;/code&amp;gt;, а для запуска команд требуются права администратора &amp;lt;code&amp;gt;root&amp;lt;/code&amp;gt;.&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Примеры команд:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
qdbus --system org.mos.auth / login user 123&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Для гостя (отсутствие второго аргумента с паролем в команде трактуется как пустой пароль):&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
qdbus --system org.mos.auth / login guest&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;big&amp;gt;Корпоративный Wi-Fi&amp;lt;/big&amp;gt; ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&amp;lt;big&amp;gt;Параметр&amp;lt;/big&amp;gt;&lt;br /&gt;
!&amp;lt;big&amp;gt;Описание&amp;lt;/big&amp;gt;&lt;br /&gt;
!&amp;lt;big&amp;gt;Значение&amp;lt;/big&amp;gt; &lt;br /&gt;
&amp;lt;big&amp;gt;по умолчанию&amp;lt;/big&amp;gt;&lt;br /&gt;
!&amp;lt;big&amp;gt;Описание заданного параметра&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-domain&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Значение домена для корпоративного Wi-Fi&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Если задано,&amp;lt;/big&amp;gt; &lt;br /&gt;
&amp;lt;big&amp;gt;появляется возможность входа в EAP Wi-Fi на экране входа.&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-ssid&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Значение SSID для корпоративного&amp;lt;/big&amp;gt;&lt;br /&gt;
&amp;lt;big&amp;gt;Wi-Fi&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Если задано и также задан параметр &amp;lt;code&amp;gt;wifi-eap-domain&amp;lt;/code&amp;gt;,&amp;lt;/big&amp;gt; &lt;br /&gt;
&amp;lt;big&amp;gt;включается автоматическое временное подключение к Wi-Fi на экране входа при вводе логина и пароля от доменной УЗ.&amp;lt;/big&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Настройка авторизации через mos.ru  с помощью Admin Tweaker&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Включить и настроить авторизацию в системе через mos.ru можно в приложении &#039;&#039;&#039;Admin Tweaker&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Во вкладке &#039;&#039;&#039;&amp;quot;Авторизация через MOS.RU&amp;quot;&#039;&#039;&#039; доступны следующие пакеты для установки:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-core -&#039;&#039;&#039; установка данного пакета позволяет реализовать возможность авторизации через mos.ru, войти гостем, настроить логин командой через ssh и остальные базовые функции;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:Авторизация через mos.ru (3.6).png|500x500пкс|Вкладка &amp;quot;Авторизация через mos.ru&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-folders&#039;&#039;&#039; - установка данного пакета позволяет получать доступ к сетевым папкам (если такая возможность поддерживается в вашем школьном здании);&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-dbus-conf&#039;&#039;&#039; - установка данного пакета позволяет компьютерам принимать запрос по ssh для залогинивания;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-roles&#039;&#039;&#039; - установка данного пакета позволяет настраивать на компьютерах роли (&#039;&#039;mos-teacher,&#039;&#039; &#039;&#039;mos-student&#039;&#039;). Данный пакет устанавливается автоматически вместе с &#039;&#039;&#039;mos-auth-core&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;После установки пакета &#039;&#039;&#039;mos-auth-core&#039;&#039;&#039; появляется возможность включить авторизацию через mos.ru. После выбора опции &#039;&#039;&#039;«Включена»&#039;&#039;&#039; нажмите &#039;&#039;&#039;«Применить»,&#039;&#039;&#039; что приведет к активации следующих настроек: кнопка входа через mos.ru, гостевая учетная запись, монтирование домашней папки гостя в tmpfs, выбор способа отображения логинов на экране авторизации. При выключении авторизации через mos.ru остальные настройки на данной вкладке будут выключены автоматически.&amp;lt;/big&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Опция &#039;&#039;&#039;«Удалить файл конфига»&#039;&#039;&#039; в разделе &#039;&#039;&#039;«Способ отображения логинов на экране авторизации»&#039;&#039;&#039; позволяет удалить созданный данной утилитой файл, в котором записан способ отображения авторизации через mos.ru. При удалении данного файла авторизация будет отображаться по умолчанию согласно настройкам системы.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:Авторизация через mos.ru (версия 3.6).png|764x764пкс|Настройки авторизации через mos.ru]]&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Возможности для пользователей, авторизованных через mos.ru&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Доступ к сетевым папкам, расположенным на сервере МЭШ корпуса, в домашнем каталоге и на рабочем столе:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Общая папка - общая для всех пользователей;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Персональная папка - общая для всех устройств, вошедших под одним аккаунтом, например для доски и ноутбука.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;br /&amp;gt;Папки организованы путем создания glusterfs на сервере 10.xxx.xxx.20 общей папки с именем share без пароля. В папке расположены подпапки с именами пользователей и общая подпапка public.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;На ПК монтируется общая папка share c правами, не допускающими ее чтение всеми пользователями, и создаются ссылки на нужные подпапки из каталога и с рабочего стола пользователя.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;При обрыве сети папка отваливается (перестает быть доступна), восстановление происходит только путем выхода и входа пользователя.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Администратор с правами root может видеть все папки пользователей в каталоге &#039;&#039;&#039;/run/media/glusterfs/&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;big&amp;gt;Настройка прав доступа sudo для учителей&amp;lt;/big&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Права доступа sudo дают учителю права администратора. Для этого необходимо в настройках sudo выставить права для mos-teacher (все учителя входят в эту группу) в &#039;&#039;&#039;&#039;&#039;/etc/sudoers&#039;&#039;&#039;&#039;&#039; (аналогично настройкам для группы wheel).&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Данная настройка даст права sudo &amp;lt;u&amp;gt;всем&amp;lt;/u&amp;gt; учителям. Если нужно изменить настройки доступа для одного учителя, следует добавить его в группу wheel (c помощью gpasswd -a логин wheel).&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Вход с логином teacher/student без отключения возможности авторизации через mos.ru&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Для реализации данной возможности следует:&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;установить в файле &#039;&#039;&#039;&#039;&#039;/etc/sddm.conf&#039;&#039;&#039;&#039;&#039; минимальный id 500;&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;прописать учетную запись guest в &amp;lt;code&amp;gt;HideUsers=&amp;lt;/code&amp;gt; в &#039;&#039;&#039;&#039;&#039;/etc/sddm.conf.d/kde_settings.conf&#039;&#039;&#039;.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;ИЛИ&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;сделать автологин (&#039;&#039;вход в пространство пользователя без пароля&#039;&#039;) для пользователя &#039;&#039;&#039;student/teacher&#039;&#039;&#039; в &#039;&#039;&#039;&#039;&#039;/etc/sddm.conf.d/kde_settings.conf&#039;&#039;&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Настройки автологина&amp;lt;/big&amp;gt;===&lt;br /&gt;
* &amp;lt;big&amp;gt;Для установки автологина можно ввести в консоли:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;big&amp;gt;py-ini-config set /etc/sddm.conf.d/kde_settings.conf Autologin User имяпользователя&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Также автологин можно установить через &#039;&#039;&#039;Вход в систему (SDDM)&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;Зайдите в &#039;&#039;&#039;Главное меню&#039;&#039;&#039; -&amp;gt; &#039;&#039;&#039;Параметры системы&#039;&#039;&#039; -&amp;gt; &#039;&#039;&#039;Запуск и завершение&#039;&#039;&#039; -&amp;gt; &#039;&#039;&#039;Вход в систему (SDDM)&#039;&#039;&#039;;&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;Нажмите кнопку &#039;&#039;&#039;Поведение&#039;&#039;&#039;;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:SDDM. Вход.png|800x800пкс|Настройка автологина]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;Установите галочку напротив &#039;&#039;&#039;&amp;quot;Автоматически входить в систему&amp;quot;&#039;&#039;&#039; и выберите имя пользователя;&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;Нажмите кнопку &#039;&#039;&#039;Применить&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:SDDM. Выбор пользователя.png|800px|SDDM. Выбор пользователя]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;Для отключения автологина введите в консоли следующую команду:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;big&amp;gt;py-ini-config del /etc/sddm.conf.d/kde_settings.conf Autologin User&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Вводить команды для установки и отключения автологина необходимо от пользователя с повышенными привилегиями (через &#039;&#039;sudo&#039;&#039; или от &#039;&#039;root&#039;&#039;).&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Решение проблем с авторизацией&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Некоторые проблемы могут решаться с помощью перезапуска, для этого введите в консоли:&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;big&amp;gt;sudo mos-auth-config disable&lt;br /&gt;
 sudo mos-auth-config enable&amp;lt;/big&amp;gt; &lt;br /&gt;
[[Категория:МОС12]]&lt;br /&gt;
{{DEFAULTSORT:Авторизация_в_МОС12_через_mos.ru.}}&lt;/div&gt;</summary>
		<author><name>Sgakerru</name></author>
	</entry>
	<entry>
		<id>https://it-help-school.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2_%D0%9C%D0%9E%D0%A112_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_school.mos.ru&amp;diff=2680</id>
		<title>Авторизация в МОС12 через school.mos.ru</title>
		<link rel="alternate" type="text/html" href="https://it-help-school.ru/index.php?title=%D0%90%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B2_%D0%9C%D0%9E%D0%A112_%D1%87%D0%B5%D1%80%D0%B5%D0%B7_school.mos.ru&amp;diff=2680"/>
		<updated>2026-02-27T12:35:50Z</updated>

		<summary type="html">&lt;p&gt;Sgakerru: Обновление раздела /* Настройки авторизации */ добавление новых параметров и общее изменение форматирования текста&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Ознакомиться с наиболее подробным и актуальным описанием авторизации через mos.ru можно при вводе в консоли:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;man mos-auth.conf&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Установка и активация&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;По умолчанию авторизация включена в дистрибутивах для компьютеров и ноутбуков.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Для включения введите в консоли (после чего перезагрузите компьютер):&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo dnf install mos-auth-core mos-auth-folders&lt;br /&gt;
sudo mos-auth-config enable&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Дезактивация и удаление&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Для отключения авторизации введите в консоли:&amp;lt;/big&amp;gt;&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo mos-auth-config disable &lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Для удаления введите в консоли:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;sudo dnf remove mos-auth-core mos-auth-folders&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Алгоритм работы конфигурации&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Конфигурация загружается из всех файлов в каталогах конфигурации в следующем порядке:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;&#039;&#039;/usr/lib/mos-auth/mos-auth.conf.d/*.conf&#039;&#039;&#039;&#039;&#039; - системные конфигурационные &amp;quot;drop-in&amp;quot; файлы;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;&#039;&#039;/etc/mos-auth/mos-auth.conf&#039;&#039;&#039;&#039;&#039; - основной конфигурационный файл;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;&#039;&#039;/etc/mos-auth/mos-auth.conf.d/*.conf&#039;&#039;&#039;&#039;&#039; - локальные конфигурационные &amp;quot;drop-in&amp;quot; файлы.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Эти файлы настраивают различные параметры подсистемы авторизации mos-auth. В случае отсутствия файла конфигурации используются стандартные значения.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Таким образом, в дополнение к &amp;quot;основному&amp;quot; файлу конфигурации считываются дополнительные фрагменты конфигурации (&amp;quot;drop-in&amp;quot; файлы) из каталогов conf.d/.&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;Системные конфигурационные &amp;quot;drop-in&amp;quot; файлы&#039;&#039; считываются раньше, чем основной файл конфигурации и предназначены для конфигурационных файлов, устанавливаемых пакетами дистрибутива.&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;Локальные конфигурационные &amp;quot;drop-in&amp;quot; файлы&#039;&#039; имеют более высокий приоритет и переопределяют основной файл конфигурации.&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;Файлы в подкаталогах конфигурации conf.d/&#039;&#039; сортируются по их именам по алфавиту.&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;Если в нескольких файлах указан один и тот же параметр, приоритет имеет параметр из того файла, который был загружен последним.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Способы создания локальной конфигурации&amp;lt;/big&amp;gt;===&lt;br /&gt;
&amp;lt;big&amp;gt;Первый способ (&amp;lt;u&amp;gt;&#039;&#039;&#039;рекомендуемый&#039;&#039;&#039;&amp;lt;/u&amp;gt;) - создание &amp;quot;drop-in&amp;quot; файлов в подкаталоге conf.d/;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Второй способ - изменение файла &#039;&#039;&#039;/etc/mos-auth/mos-auth.conf.&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;Внимание!&#039;&#039;&#039; Первый способ является более предпочтительным, так как основной файл конфигурации &#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;/etc/mos-auth/mos-auth.conf&#039;&#039;&#039;&#039; хранит закомментированные значения по умолчанию и может изменяться при обновлении mos-auth.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Настройки авторизации&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;В &#039;&#039;&#039;секции sddm&#039;&#039;&#039; представлены следующие параметры для экрана входа а&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;&#039;&#039;&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;&#039;&#039;&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;&#039;&#039;&#039;&amp;lt;nowiki/&amp;gt;&#039;&#039;&#039;&amp;lt;/big&amp;gt;&amp;lt;big&amp;gt;вторизации:&amp;lt;/big&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Параметр&lt;br /&gt;
!Значение по&lt;br /&gt;
умолчанию&lt;br /&gt;
!Описание включенного &lt;br /&gt;
параметра&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-enabled&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;true&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Отображается кнопка &#039;&#039;&#039;Войти как гость&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-home-tmpfs&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;false&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Домашняя папка гостя примонтирована через tmpfs&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-dbus-service&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;true&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Автоматически загруженная DBus-служба у гостя&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;guest-skel-directory&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Переопределение директории skel для формирования профиля гостя&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;mos-auth-btn-enabled&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;true&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Отображается кнопка &#039;&#039;&#039;Авторизация через mos.ru&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;login-lowercase-only&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;false&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Запрет ввода символов верхнего регистра в поле логина&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-enabled&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;false&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Включение возможности входа в EAP (корпоративный) Wi-Fi на экране входа&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-domain&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Опциональный параметр, задающий домен для корпоративного Wi-Fi&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-ssid&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Если этот параметр указан, то включается автоматическое временное подключение к Wi-Fi на экране входа при вводе логина и пароля от доменной УЗ&amp;lt;/big&amp;gt;&lt;br /&gt;
|} &lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Настройки гостя&amp;lt;/big&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Профиль гостя автоматически очищается при перезагрузке. Также набор файлов в профиле гостя может быть изменен с помощью изменения файлов в папке &amp;lt;code&amp;gt;/etc/skel&amp;lt;/code&amp;gt;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;big&amp;gt;Профиль гостя и tmpfs&amp;lt;/big&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;При включенном параметре &amp;lt;code&amp;gt;guest-home-tmpfs&amp;lt;/code&amp;gt; все файлы в домашней папке гостя будут располагаться в ОЗУ.&lt;br /&gt;
&lt;br /&gt;
Данный параметр повышает безопасность и скорость создания (очистки) профиля гостя при входе в учетную запись гостя.&lt;br /&gt;
&lt;br /&gt;
Но требует достаточного объема оперативной памяти для комфортной работы в таком профиле.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;big&amp;gt;D-Bus служба гостя&amp;lt;/big&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;DBus-служба позволяет администратору (root) посылать команды на выполнение от имени гостя.&lt;br /&gt;
&lt;br /&gt;
Например, можно выполнять либо команду (&amp;lt;code&amp;gt;run&amp;lt;/code&amp;gt;), либо запускать команду без прикрепления к терминалу (&amp;lt;code&amp;gt;runDetach&amp;lt;/code&amp;gt;):&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo qdbus --system org.mos.auth.guest / run &amp;quot;zenity --calendar&amp;quot;&lt;br /&gt;
sudo qdbus --system org.mos.auth.guest / runDetach &amp;quot;/tmp/script.sh&amp;quot;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;По умолчанию, время ожидания D-Bus шины ответа при выполнении команды примерно равно 50 секундам.&lt;br /&gt;
&lt;br /&gt;
Если вам нужно указать свое время ожидания, к примеру 10 минут, следует использовать команду следующую команду:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo dbus-send --system --print-reply=literal --reply-timeout=600000 --dest=org.mos.auth.guest / org.mos.auth.guest.run string:&amp;quot;zenity --calendar&amp;quot;`&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====&amp;lt;big&amp;gt;Переопределение skel для гостя&amp;lt;/big&amp;gt;====&lt;br /&gt;
&lt;br /&gt;
#&amp;lt;big&amp;gt;Сначала считывается значение новой опции из конфига &amp;lt;code&amp;gt;guest-skel-directory&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
#&amp;lt;big&amp;gt;Если оно отсутствует, тогда считывается стандартное значение для новых пользователей из &amp;lt;code&amp;gt;/etc/default/useradd&amp;lt;/code&amp;gt; из переменной &amp;lt;code&amp;gt;SKEL&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
#&amp;lt;big&amp;gt;Если оно отсутствует, тогда используется путь &amp;lt;code&amp;gt;/etc/skel&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Указанные директории в &amp;lt;code&amp;gt;guest-skel-directory&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;/etc/default/useradd&amp;lt;/code&amp;gt; в переменной &amp;lt;code&amp;gt;SKEL&amp;lt;/code&amp;gt; являются корректными только тогда, когда не равны пустому значению (&amp;quot;&amp;quot;), и когда указанная директория действительно существует.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;При необходимости переопределения папки у гостя следует создать файл конфигурации &amp;lt;code&amp;gt;/etc/mos-auth/mos-auth.conf.d/skel-guest-override.conf&amp;lt;/code&amp;gt; и прописать в нем:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
[sddm]&lt;br /&gt;
guest-skel-directory=/etc/2skel&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Общий вид стандартного файла конфига&amp;lt;/big&amp;gt;===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
[sddm]&lt;br /&gt;
guest-enabled=true&lt;br /&gt;
guest-home-tmpfs=false&lt;br /&gt;
guest-dbus-service=true&lt;br /&gt;
guest-skel-directory=&lt;br /&gt;
mos-auth-btn-enabled=true&lt;br /&gt;
login-lowercase-only=false&lt;br /&gt;
wifi-eap-enabled=false&lt;br /&gt;
wifi-eap-domain=&lt;br /&gt;
wifi-eap-ssid=&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Консольная версия управления авторизацией через mos.ru&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-config&#039;&#039;&#039; - консольная утилита для управления подсистемой авторизации mos-auth, которая позволяет включать и отключать вход в систему через учетную запись на mos.ru.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;В данной утилите доступны следующие команды:&amp;lt;/big&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Название&lt;br /&gt;
!Описание&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config enable&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;&#039;&#039;Для запуска команды требуются права администратора.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Включает подсистему авторизации mos-auth, при этом выполняются следующие действия:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- устанавливается тема mos-auth в SDDM,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- устанавливается PAM-механизм автоочистки профиля гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- активируется DBus-служба для гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- включается поддержка сетевых папок (если установлен пакет mos-auth-folders),&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- активируется DBus-служба в SDDM для возможности входа в систему через терминал (если установлен пакет mos-auth-dbus-conf)&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config disable&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;&#039;&#039;Для запуска команды требуются права администратора.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Выключает подсистему авторизации mos-auth, при этом выполняются следующие действия:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- возвращается тема SDDM, которая была настроена до включения подсистемы авторизации,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается PAM-механизм автоочистки профиля гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается DBus-служба для гостя,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается поддержка сетевых папок,&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;- выключается DBus-служба в SDDM&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config status&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Выводит текущий статус авторизации через mos.ru в системе&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config edit&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;&#039;&#039;Для запуска команды требуются права администратора.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Позволяет редактировать конфигурационный файл&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;code&amp;gt;mos-auth-config help&amp;lt;/code&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Вызывает справку&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Возможность входа через шину DBus&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Существует возможность неинтерактивного (без взаимодействия с GUI) входа в систему, например, для авторизации в &amp;lt;code&amp;gt;sddm&amp;lt;/code&amp;gt; через терминал по SSH.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;При включении подсистемы авторизации mos-auth, активируется DBus-служба в SDDM, которая позволяет осуществить вход в систему в SDDM через терминал, если установлен пакет &#039;&#039;&#039;mos-auth-dbus-conf.&#039;&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Сервис активен только на момент, пока активна тема SDDM (пока активен QML плагин &amp;lt;code&amp;gt;org.mos.auth&amp;lt;/code&amp;gt;, который вызван процессом &amp;lt;code&amp;gt;sddm-greeter&amp;lt;/code&amp;gt;). Если пользователь уже вошел в систему и SDDM неактивен, то команда сообщит, что такого сервиса в шине DBus не существует.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Сервис может быть создан только пользователем &amp;lt;code&amp;gt;sddm&amp;lt;/code&amp;gt;, для запуска команд требуются права администратора &#039;&#039;&#039;root&#039;&#039;&#039;.&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Примеры команд:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;qdbus --system org.mos.auth / login user 123&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Для гостя (отсутствие второго аргумента с паролем в команде трактуется как пустой пароль):&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;qdbus --system org.mos.auth / login guest&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== &amp;lt;big&amp;gt;Корпоративный Wi-Fi&amp;lt;/big&amp;gt; ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&amp;lt;big&amp;gt;Параметр&amp;lt;/big&amp;gt;&lt;br /&gt;
!&amp;lt;big&amp;gt;Описание&amp;lt;/big&amp;gt;&lt;br /&gt;
!&amp;lt;big&amp;gt;Значение&amp;lt;/big&amp;gt; &lt;br /&gt;
&amp;lt;big&amp;gt;по умолчанию&amp;lt;/big&amp;gt;&lt;br /&gt;
!&amp;lt;big&amp;gt;Описание заданного параметра&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-domain&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Значение домена для корпоративного Wi-Fi&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Если задано,&amp;lt;/big&amp;gt; &lt;br /&gt;
&amp;lt;big&amp;gt;появляется возможность входа в EAP Wi-Fi на экране входа.&amp;lt;/big&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
|&amp;lt;big&amp;gt;&amp;lt;code&amp;gt;wifi-eap-ssid&amp;lt;/code&amp;gt;&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Значение SSID для корпоративного&amp;lt;/big&amp;gt;&lt;br /&gt;
&amp;lt;big&amp;gt;Wi-Fi&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Отсутствует&amp;lt;/big&amp;gt;&lt;br /&gt;
|&amp;lt;big&amp;gt;Если задано и также задан параметр &amp;lt;code&amp;gt;wifi-eap-domain&amp;lt;/code&amp;gt;,&amp;lt;/big&amp;gt; &lt;br /&gt;
&amp;lt;big&amp;gt;включается автоматическое временное подключение к Wi-Fi на экране входа при вводе логина и пароля от доменной УЗ.&amp;lt;/big&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Настройка авторизации через mos.ru  с помощью Admin Tweaker&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Включить и настроить авторизацию в системе через mos.ru можно в приложении &#039;&#039;&#039;Admin Tweaker&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Во вкладке &#039;&#039;&#039;&amp;quot;Авторизация через MOS.RU&amp;quot;&#039;&#039;&#039; доступны следующие пакеты для установки:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-core -&#039;&#039;&#039; установка данного пакета позволяет реализовать возможность авторизации через mos.ru, войти гостем, настроить логин командой через ssh и остальные базовые функции;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:Авторизация через mos.ru (3.6).png|500x500пкс|Вкладка &amp;quot;Авторизация через mos.ru&amp;quot;]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-folders&#039;&#039;&#039; - установка данного пакета позволяет получать доступ к сетевым папкам (если такая возможность поддерживается в вашем школьном здании);&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-dbus-conf&#039;&#039;&#039; - установка данного пакета позволяет компьютерам принимать запрос по ssh для залогинивания;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;&#039;&#039;&#039;mos-auth-roles&#039;&#039;&#039; - установка данного пакета позволяет настраивать на компьютерах роли (&#039;&#039;mos-teacher,&#039;&#039; &#039;&#039;mos-student&#039;&#039;). Данный пакет устанавливается автоматически вместе с &#039;&#039;&#039;mos-auth-core&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;После установки пакета &#039;&#039;&#039;mos-auth-core&#039;&#039;&#039; появляется возможность включить авторизацию через mos.ru. После выбора опции &#039;&#039;&#039;«Включена»&#039;&#039;&#039; нажмите &#039;&#039;&#039;«Применить»,&#039;&#039;&#039; что приведет к активации следующих настроек: кнопка входа через mos.ru, гостевая учетная запись, монтирование домашней папки гостя в tmpfs, выбор способа отображения логинов на экране авторизации. При выключении авторизации через mos.ru остальные настройки на данной вкладке будут выключены автоматически.&amp;lt;/big&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Опция &#039;&#039;&#039;«Удалить файл конфига»&#039;&#039;&#039; в разделе &#039;&#039;&#039;«Способ отображения логинов на экране авторизации»&#039;&#039;&#039; позволяет удалить созданный данной утилитой файл, в котором записан способ отображения авторизации через mos.ru. При удалении данного файла авторизация будет отображаться по умолчанию согласно настройкам системы.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:Авторизация через mos.ru (версия 3.6).png|764x764пкс|Настройки авторизации через mos.ru]]&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Возможности для пользователей, авторизованных через mos.ru&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Доступ к сетевым папкам, расположенным на сервере МЭШ корпуса, в домашнем каталоге и на рабочем столе:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Общая папка - общая для всех пользователей;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Персональная папка - общая для всех устройств, вошедших под одним аккаунтом, например для доски и ноутбука.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;&amp;lt;br /&amp;gt;Папки организованы путем создания glusterfs на сервере 10.xxx.xxx.20 общей папки с именем share без пароля. В папке расположены подпапки с именами пользователей и общая подпапка public.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;На ПК монтируется общая папка share c правами, не допускающими ее чтение всеми пользователями, и создаются ссылки на нужные подпапки из каталога и с рабочего стола пользователя.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;При обрыве сети папка отваливается (перестает быть доступна), восстановление происходит только путем выхода и входа пользователя.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Администратор с правами root может видеть все папки пользователей в каталоге &#039;&#039;&#039;/run/media/glusterfs/&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&amp;lt;big&amp;gt;Настройка прав доступа sudo для учителей&amp;lt;/big&amp;gt;&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Права доступа sudo дают учителю права администратора. Для этого необходимо в настройках sudo выставить права для mos-teacher (все учителя входят в эту группу) в &#039;&#039;&#039;&#039;&#039;/etc/sudoers&#039;&#039;&#039;&#039;&#039; (аналогично настройкам для группы wheel).&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Данная настройка даст права sudo &amp;lt;u&amp;gt;всем&amp;lt;/u&amp;gt; учителям. Если нужно изменить настройки доступа для одного учителя, следует добавить его в группу wheel (c помощью gpasswd -a логин wheel).&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Вход с логином teacher/student без отключения возможности авторизации через mos.ru&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Для реализации данной возможности следует:&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;установить в файле &#039;&#039;&#039;&#039;&#039;/etc/sddm.conf&#039;&#039;&#039;&#039;&#039; минимальный id 500;&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;прописать учетную запись guest в &amp;lt;code&amp;gt;HideUsers=&amp;lt;/code&amp;gt; в &#039;&#039;&#039;&#039;&#039;/etc/sddm.conf.d/kde_settings.conf&#039;&#039;&#039;.&#039;&#039;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;ИЛИ&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;сделать автологин (&#039;&#039;вход в пространство пользователя без пароля&#039;&#039;) для пользователя &#039;&#039;&#039;student/teacher&#039;&#039;&#039; в &#039;&#039;&#039;&#039;&#039;/etc/sddm.conf.d/kde_settings.conf&#039;&#039;&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===&amp;lt;big&amp;gt;Настройки автологина&amp;lt;/big&amp;gt;===&lt;br /&gt;
* &amp;lt;big&amp;gt;Для установки автологина можно ввести в консоли:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;big&amp;gt;py-ini-config set /etc/sddm.conf.d/kde_settings.conf Autologin User имяпользователя&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Также автологин можно установить через &#039;&#039;&#039;Вход в систему (SDDM)&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;Зайдите в &#039;&#039;&#039;Главное меню&#039;&#039;&#039; -&amp;gt; &#039;&#039;&#039;Параметры системы&#039;&#039;&#039; -&amp;gt; &#039;&#039;&#039;Запуск и завершение&#039;&#039;&#039; -&amp;gt; &#039;&#039;&#039;Вход в систему (SDDM)&#039;&#039;&#039;;&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;Нажмите кнопку &#039;&#039;&#039;Поведение&#039;&#039;&#039;;&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:SDDM. Вход.png|800x800пкс|Настройка автологина]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;Установите галочку напротив &#039;&#039;&#039;&amp;quot;Автоматически входить в систему&amp;quot;&#039;&#039;&#039; и выберите имя пользователя;&amp;lt;/big&amp;gt;&lt;br /&gt;
*&amp;lt;big&amp;gt;Нажмите кнопку &#039;&#039;&#039;Применить&#039;&#039;&#039;.&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Файл:SDDM. Выбор пользователя.png|800px|SDDM. Выбор пользователя]]&lt;br /&gt;
&lt;br /&gt;
*&amp;lt;big&amp;gt;Для отключения автологина введите в консоли следующую команду:&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;big&amp;gt;py-ini-config del /etc/sddm.conf.d/kde_settings.conf Autologin User&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;big&amp;gt;Вводить команды для установки и отключения автологина необходимо от пользователя с повышенными привилегиями (через &#039;&#039;sudo&#039;&#039; или от &#039;&#039;root&#039;&#039;).&amp;lt;/big&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==&amp;lt;big&amp;gt;Решение проблем с авторизацией&amp;lt;/big&amp;gt;==&lt;br /&gt;
&amp;lt;big&amp;gt;Некоторые проблемы могут решаться с помощью перезапуска, для этого введите в консоли:&amp;lt;/big&amp;gt; &lt;br /&gt;
&lt;br /&gt;
 &amp;lt;big&amp;gt;sudo mos-auth-config disable&lt;br /&gt;
 sudo mos-auth-config enable&amp;lt;/big&amp;gt; &lt;br /&gt;
[[Категория:МОС12]]&lt;br /&gt;
{{DEFAULTSORT:Авторизация_в_МОС12_через_mos.ru.}}&lt;/div&gt;</summary>
		<author><name>Sgakerru</name></author>
	</entry>
</feed>