Gosa raps как стирать
Раньше до применения современных технологий густота стояния растений рапса на кв.м была выше, стебли были тоньше, а количество стручков было незначительным.
Сегодня рапс выращивают по-новому – не более 30-50 растений на кв.м. Благодаря этому, растения развивают мощные стебли с наименьшей высотой залегания точки ветвления и вместе с тем образуют почти в два раза больше стручков с толщиной до 40–60 см.
Это значит, что освещение нижней трети стручков меньше и это задерживает их созревание. При этом дополнительно происходят фунгицидные обработки, которые обеспечивают длительный период оздоровления для растений – больше вегетационный период. Процессы старения замедляются, растение ассимилирует дольше, а период созревания затягивается.
Подсушка на стебле
Единственной возможностью по управлению периодом уборки и облегчению обмолота является прием десикации. В этом случае речь идет о сокращении периода сушки.
Примерно за 14 дней до предполагаемого срока уборки применяется десикация посевов, что приводит растение к состоянию отмирания. В принципе, если необходимо приурочить созревание к нижним ярусам стручков, именно там и находятся зеленые, так называемые, «резиновые» стручки.
Снижение доли зеленой массы
Доля зеленых «резиновых» стручков за счет применения десикации значительно снижается, по сравнению с естественным созреванием.
Зеленые «резиновые» стручки при обмолоте не обмолачиваются в молотилке
За счет десикации в предуборочный период обмолот рапса может начаться раньше, ценные часы для обмолачивания используются оптимально и пиковые периоды нагрузки снижаются.
Даже если не использовать сдвиг обмолота в более ранние сроки, происходят потери преимущества и в сроках и потери при обмолоте/ уборке. Зеленые «резиновые» стручки – это потери, т.к. они при обмолоте не раскрываются и теряются вместе с недобором урожая.
10 зеленых «резиновых» стручков на одно растение означают, что при 200 – 250 стручках на растение – потери около 4 – 5 %.
Также доля зеленой массы стеблей значительно выше.
Но даже этот уровень влажности стеблевой массы – уже проблема при обмолоте. В молотильном аппарате каждый стебель изгибается и дает влагу, и дает увеличение влажности обмолоченной массе урожая. Эта масса начинает склеиваться и семена прилипают прочно к частям соломы.
Дальнейшее отделение семян в механизмах комбайна – на очистке и грохоте, а также в роторах затруднено и приводит к увеличению потерь. Уменьшение потерь за счет установок/настроек на комбайне невозможно.
Семена приклеиваются к сырой массе соломы
В обработанных путем десикации посевах рапса растрескивание стручков замедляется. Стручки не растрескиваются, снижаются потери.
Предположение, что после предуборочной десикации нельзя задерживаться с уборкой – не подтверждается. Напротив, рапс, подвергнутый десикации, держится дольше, чем необработанный. При этом сроки уборки более гибкие.
На рапсе полвергнутом дессикации опадение рапса заторможено
В опытах доказано, что обмолот улучшен и выше производительность. Таким образом, на рапсе в вариантах после десикации производительность выше на 18 %. Причина кроется в том, что меньше наличие зеленой и влажной массы.
Стебли в вариантах с десикацией лучше втягиваются шнеком и механизмами проставки, чем в необработанных вариантах и чаще стопорят жатку, что очевидно. Снижение потерь при обмолоте происходит за счет лучшего раскрытия зерен в стручке, подсушенном при десикации, а также такой обмолот снижает расход топлива, опыт показал до 1 л/т.
Снижение потерь урожая происходит за счет меньшего числа «резиновых» стручков и как следствие снижение потерь при очистке. В те годы, когда доля зеленых и «резиновых» стручков значительно выше – выше и потери.
Недозрелые стручки ухудшают качество семян
Десикация рапса в предуборочный период не обходится без потерь, прежде всего в тех случаях, когда не были предусмотрены технологические колеи при посеве культуры. Если трактор тянет за собой агрегат, после него остается «полосатое» поле.
В верхнем ярусе стручки наиболее зрелые и при механическом воздействии растрескиваются. Это страшно выглядит на самом деле, чем можно себе представить. В опытах потери от растрескивания в белых полосах (за трактором) составляли около 11,5 %., Вот почему очень важна технологическая колея!!!. Так как данные потери проявляются только в проходах трактора, они нивелируются на всю площадь, если перенести расчет их на все поле.
Потери от опадения/растрескивания после прохода – около 11,5 %!!!
Заключение
Для предуборочной десикации рапса, агроном должен сам взвесить все положительные ее моменты и решить вопрос применения.
В некоторых опытах потери от падалицы рапса при проходах трактора (в полосах) за счет повреждения растений оценивались на уровне 30% . Это можно пересчитать к ширине захвата 18 м и составит около 3% потерь, а при 36 около1,7%. К этим потерям можно прибавить расходы по внесению и расходы на СЗР.
В противовес этому есть тенденция значительного увеличения использования десикации, за счет снижения потерь при обмолоте («резиновые» стручки, грохот очистки/ротор, очистка, потери), повышение производительности при обмолоте, и при этом снижении расхода топлива.
Решающим преимуществом, которое добавляется к прочим, это целенаправленное определение сроков уборки, из-за чего снижается пиковая нагрузка.
Примечание
Почему необходима обработка перед уборкой (десикация):
- Борьба с нежелательной сорной растительностью и снижение наличия зеленой массы, мешающей уборке, особенно из-за наличия пырея, осота, вьюнка полевого, благодаря чему, улучшается, как процесс обмолота, так и повышается дневная норма выработки, т.е. производительность.
- Оптимизация равномерного созревания культур к моменту уборки, снижение влажности зерна (= меньше расходов на сушку)
- Гарантия качества получаемой в последующем продукции.
Какие гербициды можно применять для обработки (десикации) перед уборкой:
- Глифосат-содержащие препараты
- Дикват-содержащие препараты
Почему надо добавлять Спартан:
- Спартан является кондиционером для оптимизации свойств воды в рабочей жидкости и растворенных в ней СЗР
- Улучшение свойств жесткой воды за счет дезактивации вредных катионов (Ca-кальция, Mg-магния, Fe-железа, Mn-марганца)
- Улучшение прилипаемости и смачиваемости капель рабочего раствора
- Улучшение проникновения действующих веществ СЗР в листья растений
- Улучшение действия и гарантия эффективности гербицидов
- Быстрое проникновение в растение ( 30 мин.)
- Повышение производительности обработки площадей за счет использования меньшего количества воды
Как применяется Спартан:
- 0,15% = 150 мл/100 л воды в сочетании с глифосат-содержащими препаратами
- 0,1% = 100 мл/100 л воды в сочетании с дикват-содержащими препаратами
- Спартан всегда добавляется первым в рабочий раствор!
Кроссовки Adidas – это брендовая качественная обувь от известного производителя. Однако, как и любая другая спортивная пара, они имеют свойство пачкаться.
Чтобы избавиться от загрязнений и не испортить внешний вид дорогостоящего изделия, нужно знать основные правила ухода. Их соблюдение позволит поддерживать обувь в чистоте без особых усилий.
Узнайте прямо сейчас, как стирать кроссовки Адидас в стиральной машине-автомат и руками.
Допустима ли стирка обуви Adidas?
Производитель кроссовок Адидас уверен в качестве своих изделий, поэтому он допускает стирку обуви в автоматическом режиме. Однако загрузке в стиральную машину подлежат не все пары.
Разрешается стирать только тканевые кроссовки. Изделия из натуральной замши или кожи такую обработку не перенесут.
Запрещено подвергать стирке в машинке-автомат следующие пары:
- обувь с видимыми дефектами: с разошедшимися швами, с лопнувшей подошвой, торчащим поролоном и пр.;
- кроссовки из кожи и замши;
- изделия с большим количеством декоративных элементов. В процессе стирки они могут оторваться.
С осторожностью загружают в стиральную машинку обувь с разноцветными нашивками. При контакте с водой и моющими средствами они линяют.
Ручная стирка – это основной вид ухода за спортивной обувью Adidas. Такой чистке подлежит вся обувь, независимо типа материала, который использовался для ее изготовления.
Производитель рекомендует по возможности ограничить контакты с водой для замшевых пар, так как на них могут остаться пятна и разводы.
Прежде чем приступить к обработке обуви, нужно ознакомиться с рекомендациями по уходу за ней. Они могут быть перечислены во вкладыше, который находится в фирменной коробке, либо на ярлычке, располагающемся внутри кроссовок.
Как выстирать в стиральной машинке-автомат?
Машинная стирка кроссовок требует предварительной подготовки. Нельзя сразу загружать кроссовки Адидас в барабан и стирать их в любом режиме.
Существует ряд правил, среди которых:
- Подготовка обуви. Для начала ее нужно расшнуровать, извлечь шнурки и стельки.
- Чистка подошвы. Кроссовки стучат колодками друг об друга, чтобы сбить крупный мусор. Застрявшие в протекторах камешки и щебенку удаляют с помощью спицы или ножа. Затем подошву промывают под струей проточной воды. Можно дополнительно воспользоваться зубной щеткой и мылом.
- Подбор средства для стирки. Пользоваться нужно жидкими порошками или гелевыми капсулами. Они хорошо растворяются в прохладной воде и легко выполаскиваются. Для непродолжительного режима стирки кроссовок это особенно актуально.
- Выбор программы для стирки. Некоторые модели стиральных машинок имеют встроенную программу, которая называется «спортивная обувь». Если ее нет, то пару можно выстирать в режиме «шелк», «деликатная стирка», «щадящая стирка».
- Ручная настройка техники. Некоторые пользователи предпочитают самостоятельно регулировать режим работы машинки. В этом случае температуру выставляют на 30 градусов, а отжим отключают. Время нахождения пары в барабане должно быть сведено к минимуму. Оптимальная продолжительность стирки составляет 30 минут.
Стельки стирают вручную. Шнурки можно поместить в тканевый мешочек и загрузить в стиральную машинку.
Когда все подготовительные мероприятия будут завершены, можно приступать к стирке.
Алгоритм ее проведения:
-
Включить прибор в сеть, залить моющее средство в специальный отсек.
- Загрузить кроссовки в стиральную машинку. Туда же можно поместить какую-нибудь ненужную ткань, например, старое полотенце.
Оно будет выступать в качестве противовеса для обуви и уменьшит ее удары о внутреннюю поверхность барабана.
- Включить выбранную программу, дождаться завершения цикла.
- Извлечь пару из стиральной машинки, дать ей стечь.
- Высушить обувь при комнатной температуре.
Если во время стирки будет слышен непривычный стук, пугаться этого не следует. Звуки возникают из-за ударов подошвы о барабан.
Как стирать кроссовки Адидас в стиральной машине, подскажет видео:
Использование мешка
Кроссовки Adidas будут в меньшей степени подвержены износу во время машинной стирки, если поместить их в специальный мешок. Он представляет собой сетку, фиксирующуюся на шнурки или на молнию.
Внутри изделия может быть перегородка и амортизирующие поролоновые вставки. Стоимость такого изделия начинается от 200 рублей.
Пользоваться мешком удобно, так как он защищает не только кроссовки, но и стиральную машинку. Если от обуви оторвутся какие-либо элементы, они останутся внутри сетки и не повредят барабан.
Вручную
Ручная стирка является приоритетной для кроссовок Адидас, так как она в меньшей степени способствует их износу. Такая обработка позволяет прицельно удалять загрязнения, не затрагивая чистые участки обуви. Ручная стирка может проходить с замачиванием и без него.
Пошаговый алгоритм действий:
-
Подготовительный этап не отличается от стирки обуви в машинке. Пару расшнуровывают, извлекают стельки, промывают подошву.
- Отдельно готовят концентрированный мыльный раствор.
- В него окунают старую зубную щетку и с ее помощью очищают загрязненные участки до получения желаемого результата.
- Если справиться с проблемой не удалось, пару замачивают. Ее помещают в мыльный раствор на 10-15 минут, после чего еще раз прорабатывают щеткой.
- Завершением стирки становится полоскание в проточной воде.
- Сушат обувь в естественных условиях.
Даже если пара сильно намочена, ее нельзя выкручивать, пытаясь избавиться от лишней воды. Обувь выставляют на решетку, с упором на пятки, чтобы жидкость стекла самостоятельно.
Многие кроссовки оснащены сеточкой. Ее ручная обработка вызывает ряд вопросов. На самом деле справиться с пятнами на ткани легко.
Для этого внутрь изделия помещают светлую ткань, зубную щетку намыливают и прорабатывают ею загрязненный участок. После завершения чистки обувь промывают под струей проточной воды, держа задником вверх. Это позволит не допустить попадания влаги внутрь и прицельно проработать имеющиеся пятна.
Правила сушки
Недостаточно правильно выстирать кроссовки Адидас. Их нужно грамотно высушить. Для этого необходимо соблюдать следующие правила:
-
не ставить пару сушиться на радиаторы отопления или рядом с включенной газовой плитой;
- не использовать для сушки горячий воздух, источником которого является фен или тепловая пушка;
- беречь пару от влияния прямых солнечных лучей — из-за них ткань может выгореть, стать желтой, а подошва деформируется;
- языки кроссовок нужно приподнять вверх, чтобы обеспечить лучшую циркуляцию воздуха;
- шнуровать обувь и вставлять в нее стельки можно только после полноценной просушки;
- кроссовки не подвешивают за задники, не используют для этой цели прищепки — такой способ сушки может стать причиной потери формы.
Ускорить процесс сушки можно, если набить кроссовки светлой тканью или белой бумагой. По мере их увлажнения, наполнитель нужно менять.
Не следует выносить влажную обувь на мороз или на жару. Комнатная температура является приоритетной.
Время сушки в оптимальных условиях не может быть меньше суток. Чаще всего процесс растягивается на 2-3 дня.
Важные рекомендации
Чтобы стирка кроссовок Адидас была эффективной и не нанесла вреда изделию, необходимо соблюдать следующие рекомендации:
-
Не следует использовать для стирки кроссовок кондиционеры для белья. Неизвестно, как обувь отреагирует на контакт с такими составами.
- Нельзя применять для стирки изделий средства, содержащие хлор или другие агрессивные отбеливатели.
- Цветную обувь не стирают моющими составами, предназначенными для ухода за белыми тканями.
- Загружать в барабан более 2 спортивных пар не рекомендуется. Они обязательно должны быть в единой цветовой гамме.
- Нельзя слишком сильно тереть замшевую обувь, чтобы на ней не появились «залысины».
Кожаную обувь полностью стирают редко. Чаще всего ей хватает поверхностного ухода.
Заключение
Кроссовки Адидас можно стирать как в автоматическом режиме, так и вручную. Чтобы обувь не утратила презентабельный внешний вид, обработка должна быть максимально щадящей, с соблюдением температурного режима и грамотным подбором моющего средства.
Это позволит поддерживать спортивную пару в чистоте и эксплуатировать ее в течение долгого времени.
Очень мощные по возможностям OpenSource приложения, часто проигрывают в больших сетях требующих централизации управления. Проект GOsa² обеспечивает выполнение большинства требований и задач, выдвигаемых к подобным решениям.
Современная корпоративная сеть включает в себя десятки сервисов, которые используют в своей работе сотни пользователей. Отследить, кто и с каким приложением может работать, позволяет едина база учетных записей. Поэтому централизация управления учетными записями и доступом к ресурсам позволяет решить большую часть проблем по администрированию и безопасности. Не секрет, что используя OpenSource приложения можно построить любую систему сервисов как из кирпичиков, единой базой пользователей объединяющей все в этом случае может стать LDAP сервер. К сожалению на этом хорошая часть заканчивается. Тот, кто реально пытался привязать к LDAP почтовый сервер, Squid, VoIP, системные учетные записи, рабочие станции и прочее, столкнулся с необходимостью производить большое количество настроек. Но этого недостаточно — необходим удобный инструмент управления обеспечивающего дальнейшую работу с LDAP каталогом. Функциональности популярного phpLDAPadmin недостаточно, что неудивительно ведь основное его назначение — работа непосредственно с LDAP атрибутами, которая хоть и выполняется в графической среде, но не совсем наглядна.
Проект GOsa² (в дальнейшем просто GOsa, https://oss.gonicus.de/) предлагая единую систему управления, для больших и малых сред, основанную на LDAP, обеспечивает нужный уровень абстракции данных, вроде учетных данных пользователя и параметров сервисов. Внедрение GOsa дает возможность администратору даже без должного уровня подготовки централизованно управлять ИТ-инфраструктурой построенной на популярных OpenSource приложениях.
Сразу оговорюсь, статья не является полным руководством по GOsa, учитывая его возможности, это было бы просто не реально. Цель — познакомить читателя с этим действительно интересным продуктом, показав его особенности и порядок установки и работы.
Возможности варьируются от управления учетными записями, а также правами пользователей и групп UNIX и Samba, компьютерами, сетевыми службами: DHCP, DNS, HTTP, SMTP и приложениями, VoIP, списками рассылок, факсами и так далее. Реализованая система плагинов позволяет администратору собрать конфигурацию GOsa под любые требования. В настоящее время реализовано более 30 плагинов обеспечивающих централизованное управление GOsa такими сервисами — Squid, DansGuardin, rsyslog, Postfix, Courier-IMAP, Maildrop, GNARWL, Cyrus-SASL, OpenSSL, Asterisk, Nagios, OPSI (система управления Windows клиентами), Netatalk, FAI (развертывание и управление кластерами в Linux), SOGo (сервер коллективной работы использующий в том числе и Open-Xchange), OpenGroupware, Kolab, Scalix, ISC DHCP (позволяющий использовать LDAP), WebDAV, PureFTPd, PPTP, Kerberos. В качестве веб-сервера в принципе может использоваться любой, в зависимостях пакетов указан — Apache2 или ngnix. Поддерживается Master/Slave OpenLDAP репликация. Причем все вышеуказанное не обязательно должно работать на одном сервере, некоторые сервисы могут быть установлены на отдельные компьютеры.
Реализовано многослойное управление доступом на основе ACL. В текущей версии набор разрешений ACL состоит из: типа ACL (определяет видимость — дерево, поддерево, субъект и т.д.), собственно объектов (пользователей/групп) и множества разрешений. Разрешения определяют действия над объектом – создание, удаление, перемещение, чтение, запись и т.д. Все соответствующие настройки доступны в дополнительных плагинах управления.
Для удобства при создании новых учетных записей применяются шаблоны. Их администратор сначала заполняет сам, указывая, в том числе и права доступа к объектам, а затем просто использует их по мере необходимости. Выбранным группам можно назначить приложения, которые им будут доступны (что очень удобно при использовании терминальных клиентов). Интерфейс позволяет произвести и другие операции с группами, в том числе отослать сообщение (сразу или по расписанию). Большинство настроек во вкладках можно экспортировать в CSV файл.
Веб-интерфейс управления частично локализован, использование gettext позволяет при необходимости перевести оставшуюся часть самостоятельно.
Документация у проекта есть (на английском). Новичку разобраться в некоторых особенностях будет непросто, хотя если разберется, новичком назвать его будет нельзя.
Распространяется GOsa на условиях лицензии GPLv2.
К слову кроме GOsa GONICUS GmbH ведет разработку еще двух полезных решений:
- скрипт GOpdc позволяющий связать LDAP и Samba создав полноценный контроллер домена (некая замена smbldap-utils);
- GOfax – расширение к Hylafax, Обеспечивающее централизованное хранение данных в LDAP.
Установка GOsa в Ubuntu
Поддерживается установка GOsa на любой дистрибутив Linux, но даже беглое знакомство с документацией дает понять, что предпочтение разработчиками отдается в первую очередь Debian. Именно под него создаются репозитарии пакеты, в котором обновляются сразу после релиза. Учитывая совместимость Debian с Ubuntu, возможна установка с использованием предложенных репозитарий и на этот дистрибутив. Отдельно предлагается скрипт “lenny-install-GOsa” позволяющий установить GOsa на Debian Lenny. Его можно использовать, в том числе и для изучения, чтобы понять собственно сам процесс развертывания, так как документация даже в этом вопросе не совсем прозрачна и на разных языках даже несколько противоречива. К тому же в разных версиях дистрибутивов настройка базовых сервисов может существенно отличаться (например, OpenLDAP в Ubuntu 10.04 и 11.04).
Кроме того, доступны пакеты для RedHat/CentOS/Fedora и openSUSE/SLES, но на момент написания этих строк в них была версия 2.6.9 (последний релиз ветки 2.6 — 2.6.13). Да и в документации установка GOsa на эти дистрибутивы практически никак не отражена.
В репозитарии Ubuntu уже имеется нужный пакет, но его версия далека от актуальной:
$ sudo apt-cache show gosa | grep –I version
Причем для версии GOsa 2.5 есть одно отличие. В, по сути, единственном пакете “gosa” из репозитария включен собственно веб-интерфейс и все доступные на момент разработки плагины. Это немного упрощает установку, хотя итоговая функциональность может быть излишней. В репозитарии Ubuntu 11.04 предлагается уже версия 2.6.11, в которой плагины устанавливаются отдельными пакетами. Приложения вроде OpenLDAP, Postfix-LDAP, Cyrus-IMAPD и некоторые модули PHP фигурируют в списке рекомендуемых.
Более новую версию можно получить, добавив один из репозитариев GOsa, прописав нужную строку в /etc/apt/source.list:
deb https://oss.gonicus.de/pub/gosa/debian-etch/ ./
Для Ubuntu 11.04+ необходимо использовать:
deb https://oss.gonicus.de/pub/gosa/debian-squeeze/ ./
Процесс распишу поэтапно, чтобы подробно объяснить сам процесс.
Для установки веб-интерфейса вводим:
$ sudo apt-get install gosa gosa-desktop
Попутно будет инсталлирован веб-сервер Apache, Exim, mailx, ряд модулей PHP и утилит.
Пакет gosa-desktop не является обязательным, он устанавливает ярлык на рабочий стол запускающий shell скрипт (/usr/bin/gosa). При запуске открывается веб-браузер со страницей GOsa.
Для работы GOsa необходим конфигурационный файл, который генерируется при помощи Setup Assistent. Но перед его вызовом необходим настроенный LDAP сервер с подключенными схемами GOsa и паролем администратора. Все остальное будет создано автоматически.
Поскольку доступ к исходному коду GOsa² был затруднен для лиц, не относящихся к компании Gonicus GmbH, разработчиками было принято решение о создании проекта FusionDirectory, полностью поддерживаемого сообществом. Новый проект получил название FusionDirectory, сайт проекта базируется по адресу www.fusiondirectory.org. Одной из целей появления FusionDirectory было привлечение в проект сторонних разработчиков, а также создание условий для написания различных плагинов. Кроме создания самого “мощного и универсального” инструмента управления, с более удобными инструментами разработки, было обещано улучшить документацию. В настоящее время вышла уже версия FusionDirectory 1.0.1. Так как прошло мало времени, об особых отличиях в функциональности пока говорить не приходится. Документация так же находится в зачаточном состоянии, по сути состоит из пары мануалов. Но учитывая родство с GOsa можно на стадии знакомства использовать документы с этого проекта.
Но все же явные плюсы есть. Так появилась страница для переводчиков, русским пока ни кто не занимается, но это очевидно связано с малой популярностью проекта. Всего необходимо перевести 657 терминов. Четко определен список поддерживаемых дистрибутивов (Debian, CentOS 5/RHEL 5, Fedora 14/15, openSUSE 11.3/11.4, SLES 11) и главное созданы для всех репозитарии, обеспечивающие простую установку. Причем при появлении новых версий Linux (вроде Fedora 15), практически сразу был создан репозитарий. Хотя при попытке развернуть FusionDirectory на CentOS 5.6, была получена ошибка нарушения зависимостей.
В мае стартовали субпроекты задача которых сборка пакетов для Ubuntu и Canaima Linux. Учитывая, что основа последнего — Debian окончательного следует ожидать быстро. Плюс ведется активная разработка установочного скрипта позволяющего быстро развернуть все компоненты на одном сервере, работающем под управлением Debian Squeeze. Его уже в принципе можно использовать, но так как окончательной версии пока нет, ни кто не застрахован от ошибок.
Еще одно отличие официально поддерживаемые веб-серверы. Разработчики предлагают готовые конфигурационные файлы для Apache2 и Lighttpd, об ngnix не упоминается.
На момент написания этих строк проект не предлагал демоинтерфейс, поэтому единственный вариант познакомиться с FusionDirectory это его установка.
Настройка OpenLDAP для работы с GOsa
Схемы GOsa для LDAP находятся также в отдельном пакете gosa-schema. В Ubuntu/Debian команда установки проста:
$ sudo apt-get install slapd ldap-utils gosa-schema
Все схемы GOsa устанавливаются в подкаталог /etc/ldap/schema/gosa. При самостоятельной сборке они могут находиться в /usr/share/gosa/contrib/openldap. Подробно настройка OpenLDAP рассмотрена в документации Ubuntu [3] и в документации GOsa [4]. Вначале загрузим три темы из поставки OpenLDAP:
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif
Создадим учетную запись администратора, домена example.org (dc=example,dc=org ), для этого используем LDIF файл следующего содержания:
$ nano example.org.ldif
# загружаем модули
dn: cn=module,cn=config
objectClass: olcModuleList
cn: module
olcModulepath: /usr/lib/ldap
olcModuleload: back_hdb.la
# установка базы данных
dn: olcDatabase=hdb,cn=config
objectClass: olcDatabaseConfig
objectClass: olcHdbConfig
olcDatabase: {1}hdb
olcSuffix: dc=example,dc=org
olcDbDirectory: /var/lib/ldap
olcRootDN: cn=admin,dc=example,dc=org
olcRootPW: passwd
olcDbConfig: set_cachesize 0 2097152 0
olcDbConfig: set_lk_max_objects 1500
olcDbConfig: set_lk_max_locks 1500
olcDbConfig: set_lk_max_lockers 1500
olcDbIndex: objectClass eq
olcLastMod: TRUE
olcDbCheckpoint: 512 30
olcAccess: to attrs=userPassword by dn=»cn=admin,dc=example,dc=org» write by anonymous auth by self write by * none
olcAccess: to attrs=shadowLastChange by self write by * read
olcAccess: to dn.base=»» by * read
olcAccess: to * by dn=»cn=admin,dc=example,dc=org» write by * read
В olcRootPW указан открытый пароль администратора, обычно его закрывают при помощи slappasswd.
Применяем настройки из файла:
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f example.org.ldif
SASL/EXTERNAL authentication started
SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth
SASL SSF: 0
adding new entry «cn=module,cn=config»
adding new entry «olcDatabase=hdb,cn=config»
Большим плюсом последней версии является то, что темы предлагаются сразу в двух форматах. Ранее в процессе установки приходилось самостоятельно конвертировать темы в ldif. Ставим необходимые:
$ cd /etc/ldap/schema/gosa
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f samba3.ldif
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f gosystem.ldif
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f gofon.ldif
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f goto.ldif
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f gosa-samba3.ldif
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f goto-mime.ldif
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f gofax.ldif
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f goserver.ldif
$ sudo ldapadd -Y EXTERNAL -H ldapi:/// -f trust.ldif
Здесь есть еще один момент. Для некоторых модулей, файлы тем находятся в отдельном пакете. Поэтому если модуль планируется в дальнейшем использовать, лучше сразу активировать соответствующую тему. Например, для sudo и ssh:
$ sudo apt-get install gosa-plugin-ssh gosa-plugin-ssh-schema gosa-plugin-sudo gosa-plugin-sudo-schema
После чего в каталоге /etc/ldap/schema/gosa появится еще два файла темы — openssh-lpk.ldif и sudo.ldif, которые ставим, как показано выше.
База данных для работы GOsa не требуется, но некоторые приложения (GLPI, Asterisk и т.п.) их используют. Возможна работа как с MySQL так и PostgreSQL, кроме СУБД потребуется соответствующий PHP модуль.
$ sudo apt-get install mysql-server php5-mysql
Запуск мастера установки GOsa
Вызываем Setup Assistent, набрав в веб-браузере страницу https://example.org/gosa. Официальной информации по поддерживаемым веб-браузерам на сайте проекта нет, анализ скрипта gosa-desktop показывает, что GOsa должен работать со всеми базирующимися на ядре Gesko (Iceweasel, Firefox, Mozilla) и Chrome. К слову информация по шагам мастера на сайте проекта также уже не соответствует действительности.
В целях безопасности при конфигурировании создается файл /tmp/gosa.auth содержащий идентификатор текущей сессии. Соответствующая команда, которую необходимо выполнить в терминале, будет показана в нижней части окна. Например:
$ echo -n t0m88d9eage4as2vi6l6ji04v3 > /tmp/gosa.auth
На втором шаге мастер проверяет установленные модули и настройки PHP. Просто проверяем статус, если не подходит, то доустанавливаем пакет или меняем настройку, после чего повторяем процедуру проверки, нажав кнопку “Check Again”. Принимаем условия GNU GPL, после чего ассистент пытается подключиться к локальному LDAP серверу. Результат будет показан в окне. В зависимости от реального расположения LDAP сервера необходимо будет поправить URL, указать DC, данные администратора и прочие настройки:
- Location name: Samag # Название подключения
- Connection URI: ldap://localhost:389 # имя или IP-адрес LDAP сервера
- TLS connection: No # или Yes если настраивалось TLS для OpenLDAP
- Base: dc=example,dc=org # наш домен, после подключения его можно выбрать из списка
- Admin DN: cn=admin,dc=example,dc=org # учетная запись администратора, здесь можно отметить “Automatically append LDAP base to administrator DN, тогда данные dc будут подставлены автоматически.
- Administrator password: пароль из olcRootPW файла example.org.ldif
- Use RFC 2307bis compliant groups: если не устанавливалась одноименная тема из поставки GOsa то “No”.
Теперь нажимаем кнопку “Check Again” внизу в строке Information должно появиться сообщение зелеными буквами об успешном соединении.
Bind as user ‘cn=admin,dc=example,dc=org’ to server ‘ldap://localhost:389’ succeeded!
Иначе проверяем все установки и повторяем попытку.
На пятом шаге мастер проверяет правильность установки тем LDAP, если все выполнено по инструкции, мы получим лишь сообщение об успешной проверке. После чего проверяется готовность LDAP к миграции на GOsa. Пока мигрировать нечему, поэтому получаем ошибку и запрос на создание корневого объекта. Нажимаем кнопку “Try to create root object”, все остальное выполняется автоматически. Далее действие мастера в этом окне повторяется. Следующий тест не проходит и появляется следующая кнопка Migrate которую опять нужно нажать. Появится окно обзора с информацией о миграции (добавляется новый objectClass) принимаем предложенные установки. И проваливаем следующий тест, показывающий, что аккаунт администратора GOsa в LDAP отсутствует. Нажимаем предложенную кнопку Create и в новом окне вводим логин администратора (по умолчанию admin) и два раза новый пароль. После этого все тесты шестого шага будут отмечены как пройденные.
Этап 7 называется — Notification and feedback, заполнив параметры в этом окне можно отослать информацию разработчикам о конфигурации GOsa и подписаться на рассылку. Здесь каждый определяется самостоятельно.
Теперь ассистент предложит скачать конфигурационный файл gosa.conf, который следует скопировать в каталог /etc/gosa, установив необходимые права.
$ sudo cp -v gosa.conf /etc/gosa/
$ sudo chown root:www-data /etc/gosa/gosa.conf
$ sudo chmod 640 /etc/gosa/gosa.conf
Когда все закончено, нажимаем кнопку “Check again”, предупреждающее сообщение исчезнет. Нажатием Next перейдем к окну регистрации. Доступно как HTTP так и защищенное HTTPS соединение. В последующем можно настроить GOsa на принудительное использование HTTPS.
Интерфейс управления GOsa
Для администратора ранее работавшего с LDAP, настройки при помощи графического интерфейса вероятно покажутся знакомыми. Язык интерфейса устанавливается автоматически в зависимости от настроек веб-браузера. Визуально окно разбито на три части. Вверху расположено небольшое меню, при помощи пунктов которого можно вернуться в первое окно и изменить данные своей учетной записи. В левой панели выбираются основные настройки. Функционально она состоит из двух частей, назначение которых понятно из названия – Administration и Addons. Без дополнительных плагинов в панели всего 7 пунктов, которые можно назвать базовыми. С их помощью создаются роли, группы и учетные записи, настраиваются списки контроля доступа. Основная мощь GOsa раскрывается только после установки дополнительных плагинов. Найти последние в репозитарии можно командой:
$ sudo apt-cache search gosa
Выбираем нужные и ставим. Например, некоторые из самых популярных:
$ sudo apt-get install gosa-plugin-systems gosa-plugin-samba gosa-plugin-squid gosa-plugin-rsyslog gosa-plugin-mail gosa-plugin-ldapmanager osa-plugin-connectivity
Далее лучше перезапустить веб-сервер:
$ sudo service apache2 restart
И повторно регистрируемся в системе. После этого получаем доступ к гораздо большим настройкам, о которых шла речь в начале статьи. Аналогичная ситуация и с настройками учетной записи. После установки GOsa, интерфейс предлагает для настроек доступа пользователя всего четыре вкладки. В зависимости от установленных плагинов получаем возможность определять работу с электронной почтой, Samba, VoIP, прокси и так далее.