El despliegue centralizado de fondos de pantalla consta de dos partes: copiar la imagen a una ubicación accesible para todos los clientes y, a continuación, configurar el escritorio para que la utilice. Si los usuarios no deben reemplazarla, basta con bloquear únicamente la configuración relevante del escritorio. Para Pardus, Liderahenk proporciona gestión centralizada mediante un servidor Lider, la consola Lider y agentes Ahenk en los sistemas gestionados. Entre sus tareas documentadas se incluyen la ejecución de scripts y la transferencia de archivos; las políticas combinan perfiles y se asignan a grupos de usuarios.
Escenario ilustrativo: imaginemos un distrito escolar hipotético con 30 estaciones de trabajo Pardus. El departamento de TI desea que todos sus clientes Pardus GNOME utilicen el mismo fondo de pantalla aprobado para el campus, además de reglas específicas para el navegador y la sesión. Este ejemplo explica el flujo de trabajo; no se trata de un informe de una implementación o prueba real. Los pasos utilizan el mecanismo dconf de GNOME, que se aplica a todo el sistema. Pardus también ofrece XFCE, que requiere una configuración de fondo de pantalla independiente.
Las notas de la versión 25 de Pardus describen las ediciones GNOME y XFCE (GNOME 48.4 y XFCE 4.20.2 en dichas notas). Las etiquetas exactas de la consola de Liderahenk pueden variar según la versión, por lo que los nombres que aparecen a continuación se refieren a áreas funcionales, no a pantallas idénticas garantizadas. La documentación oficial de Liderahenk describe su modelo de Tareas, Perfiles y Políticas, así como la función del cliente Ahenk.
1. Inventariar clientes y elegir el alcance adecuado.
Separe las máquinas GNOME del distrito de sus máquinas XFCE. Un archivo de clave dconf de GNOME no establecerá un fondo de pantalla de XFCE. Registre el nombre de host, la versión de Pardus, el entorno de escritorio, la conectividad Ahenk y el grupo de usuarios conectados de cada computadora piloto. En una sesión GNOME, verifique:
printf '%s\n' "$XDG_CURRENT_DESKTOP"
gsettings list-keys org.gnome.desktop.background
Si un cliente no está ejecutando GNOME, exclúyalo de este perfil y cree un flujo de trabajo XFCE separado. Compruebe si la sesión establece DCONF_PROFILE; un perfil personalizado puede no leer el predeterminado /etc/dconf/profile/user.
Para el distrito hipotético, cree o confirme un pequeño grupo piloto con estaciones de trabajo GNOME representativas. No intente implementarlo en todos los clientes registrados desde el principio. Un grupo piloto puede revelar problemas de escalado de imágenes, dependencias faltantes o errores de ámbito de grupo antes de modificar todos los escritorios.
2. Preparar y verificar el archivo de fondo de pantalla.
Seleccione una imagen con la resolución suficiente para las pantallas de destino, mantenga su nombre de archivo estable y alójela en una ubicación HTTPS interna accesible para los clientes. Registre el resumen SHA-256 esperado del archivo fuente aprobado. La imagen debe ser legible para los usuarios de escritorio, pero solo editable por los administradores. Una ruta del sistema evita /usr/local/share/backgrounds/depender del directorio personal de un usuario específico.
La documentación de Ahenk de Liderahenk incluye la transferencia de archivos como una capacidad de tarea. Úsela para el grupo piloto si su versión instalada admite el destino y los permisos necesarios. Como alternativa, puede usar un script Bash de confianza para recuperar la imagen de un servidor HTTPS interno. En ambos casos, valide el archivo entregado antes de aplicar la configuración. No incluya contraseñas, tokens de larga duración ni claves privadas en un script de política.
Este es el núcleo de un paso de descarga y verificación. Reemplace la URL y el resumen de ejemplo con los valores de su canalización de activos aprobada:
set -euo pipefail
WALLPAPER_URL='https://assets.example.org/pardus/company-wallpaper.jpg'
EXPECTED_SHA256='replace-with-the-approved-64-character-sha256-digest'
DEST='/usr/local/share/backgrounds/company-wallpaper.jpg'
TMP="$(mktemp)"
trap 'rm -f "$TMP"' EXIT
curl --fail --silent --show-error --location --output "$TMP" "$WALLPAPER_URL"
echo "$EXPECTED_SHA256 $TMP" | sha256sum --check --status
install -D -o root -g root -m 0644 "$TMP" "$DEST"
En el ejemplo del distrito escolar, el script piloto debe detenerse si falla la descarga o la verificación de la suma de comprobación. Esto evita que los clientes apliquen un archivo truncado o no aprobado. Si se utiliza la transferencia de archivos de Liderahenk, se debe comparar la suma de comprobación del archivo instalado en un cliente piloto con la suma de comprobación del archivo de origen.
3. Establece el fondo de GNOME y decide si quieres bloquearlo.
GNOME documenta el fondo de pantalla del sistema mediante el userperfil dconf y una base de datos local. La configuración que se muestra a continuación establece el fondo de pantalla y utiliza el zoom como estilo de visualización. Cree el perfil solo si no existe; si ya existe, conserve las demás líneas de la base de datos.
sudo install -d -m 0755 /etc/dconf/profile /etc/dconf/db/local.d
if [ ! -f /etc/dconf/profile/user ]; then
printf 'user-db:user\nsystem-db:local\n' | sudo tee /etc/dconf/profile/user >/dev/null
elif ! grep -Fxq 'system-db:local' /etc/dconf/profile/user; then
printf '\nsystem-db:local\n' | sudo tee -a /etc/dconf/profile/user >/dev/null
fi
sudo tee /etc/dconf/db/local.d/00-company-wallpaper >/dev/null <<'EOF'
[org/gnome/desktop/background]
picture-uri='file:///usr/local/share/backgrounds/company-wallpaper.jpg'
picture-options='zoom'
EOF
sudo dconf update
Si el esquema GNOME instalado admite picture-uri-dark, y desea la misma imagen en los modos de apariencia claro y oscuro, agregue esa clave al archivo de claves después de confirmarlo con gsettings list-keys org.gnome.desktop.background. No asuma que todas las configuraciones existen en todas las imágenes de Pardus.
Por defecto, los usuarios pueden anular muchas configuraciones predeterminadas del sistema con sus propios valores de dconf. Si el requisito es solo proporcionar un fondo de pantalla recomendado, deténgase antes del paso de bloqueo; los usuarios conservan la opción de personalizarlo. Si la política requiere un fondo fijo, cree un archivo de bloqueo con una ruta de configuración por línea:
sudo install -d -m 0755 /etc/dconf/db/local.d/locks
sudo tee /etc/dconf/db/local.d/locks/00-company-wallpaper >/dev/null <<'EOF'
/org/gnome/desktop/background/picture-uri
/org/gnome/desktop/background/picture-options
EOF
sudo dconf update
Añade /org/gnome/desktop/background/picture-uri-darkla clave al archivo de bloqueo solo si también la has configurado y verificado. El bloqueo implica una desventaja en la usabilidad: los usuarios ya no podrán modificar la configuración seleccionada mediante los controles habituales de GNOME. Mantén la lista de bloqueo reducida en lugar de bloquear preferencias irrelevantes. La guía de administración de GNOME explica el comportamiento del perfil, el archivo de claves, la actualización de la base de datos y el bloqueo.
4. Entregue la configuración a través de Liderahenk.
Empaquete los pasos repetibles como un script Bash administrado y utilice la tarea o el perfil de script documentados en la consola de Lider para los clientes de Ahenk. Diríjase primero al grupo de clientes piloto. La documentación de Liderahenk describe las tareas como trabajo inmediato o programado para clientes con Ahenk, los perfiles como unidades de configuración combinadas en políticas y las políticas como configuraciones asignadas a grupos de usuarios y recuperadas durante el inicio de sesión.
Para el distrito hipotético, mantenga la implementación del fondo de pantalla separada de otras configuraciones para que un error en el script de imagen no complique el diagnóstico de las reglas del navegador o de la sesión. Utilice un perfil integrado para una política compatible, como la configuración del navegador, el acceso USB o la administración de sesiones, cuando cumpla con el requisito. Utilice scripts personalizados solo cuando no exista un perfil adecuado y el comportamiento se haya probado en el mismo escritorio y versión de Pardus.
Para la configuración de dconf a nivel de máquina, elija cuidadosamente entre una tarea de grupo de clientes y una directiva de grupo de usuarios. Una tarea única es útil para distribuir y aplicar archivos a clientes conocidos. Una directiva de grupo de usuarios puede hacer que la configuración se repita al iniciar sesión, pero afecta a todos los usuarios coincidentes y puede ejecutarse en un punto diferente del ciclo de vida de la sesión al esperado. Verifique el contexto de ejecución en su versión de Liderahenk antes de asociarlo a un grupo amplio. Ahenk es un agente de administración privilegiado, por lo que solo los administradores de confianza deben tener permiso para editar scripts o la pertenencia a directivas.
5. Validar el piloto y luego expandir.
Después de que la tarea o política informe de éxito, cierre sesión y vuelva a iniciarla en GNOME; GNOME indica que los usuarios necesitan un nuevo inicio de sesión para que los cambios de perfil en todo el sistema surtan efecto. Confirme que la imagen existe en la ruta esperada, que el usuario puede leerla y que coincide con la suma de verificación aprobada. Inspeccione el valor activo en un cliente piloto:
gsettings get org.gnome.desktop.background picture-uri
gsettings get org.gnome.desktop.background picture-options
dconf read /org/gnome/desktop/background/picture-uri
Confirma también que los usuarios no puedan cambiar el fondo de pantalla solo si has optado por bloquearlo. Revisa el resultado de la tarea o política de Ahenk en la consola de Lider y comprueba visualmente el escritorio. Para el ejemplo del distrito escolar, prueba cada tamaño o diseño de pantalla representado en la prueba piloto; el zoom recorta los bordes, mientras que otras opciones de imagen pueden estirar o ampliar la imagen.
Amplíe el grupo objetivo solo después de que el piloto confirme la imagen, el alcance de la política y la ruta de reversión. Conserve el fondo de pantalla anterior y una copia de cualquier perfil dconf existente o archivos de clave administrados. Para revertir, elimine solo el archivo de clave administrado por la organización y el archivo de bloqueo, restaure el estado del perfil anterior si su implementación lo agregó, ejecute dconf updatey haga que los usuarios inicien sesión nuevamente. No elimine la configuración dconf no relacionada que pertenece al sistema operativo u otro administrador.
Lo que este método no cubre
Este flujo de trabajo controla la configuración del fondo de pantalla de GNOME. No configura automáticamente el fondo de la pantalla de inicio de sesión, que GNOME gestiona mediante un perfil dconf de GDM independiente. Tampoco configura los clientes XFCE. En ambos casos, cree y pruebe un perfil independiente siguiendo la documentación del escritorio correspondiente.
Liderahenk proporciona gestión centralizada de clientes y usuarios, pero el conjunto exacto de complementos y los pasos de la consola dependen de la versión instalada. Confirme las funciones de scripts, transferencia de archivos y políticas en la documentación que coincida con su servidor y las versiones de Ahenk. El índice de documentación actual resume las tareas, los perfiles, las políticas y los informes; las páginas de scripts más detalladas son específicas de cada versión. Las notas de la versión de Pardus identifican GNOME y XFCE como opciones de escritorio independientes, por lo que debe inventariar los clientes antes de dirigirse a los grupos.
Referencias oficiales