Pardusクライアント全体にカスタム壁紙とポリシーを展開する方法

中央壁紙展開は 2 つの部分から構成されます。まず、画像をすべてのクライアントが読み取れる場所にコピーし、次に、その画像を使用するようにデスクトップを設定します。ユーザーが画像を置き換えてはならない場合は、関連するデスクトップ設定のみをロックします。Pardus の場合、Liderahenk は、管理対象システム上の Lider サーバー、Lider コンソール、および Ahenk エージェントを介して中央管理を提供します。ドキュメント化されたタスクには、スクリプトの実行とファイルの転送が含まれます。ポリシーはプロファイルを組み合わせ、ユーザー グループに割り当てられます。

具体例: 30台のPardusワークステーションを持つ架空の学区を想像してみてください。IT部門は、Pardus GNOMEクライアントに承認済みのキャンパス壁紙を適用し、さらに特定のブラウザとセッションルールを設定したいと考えています。この例はワークフローを説明するものであり、実際の導入やテストのレポートではありません。手順では、GNOMEのシステム全体にわたるdconfメカニズムを使用します。PardusはXFCEも提供しており、XFCEには別途壁紙の設定が必要です。

Pardus 25 のリリースノートには、GNOME および XFCE エディション (これらのノートでは GNOME 48.4 および XFCE 4.20.2) について記載されています。Liderahenk コンソールのラベルはリリースによって異なる場合があるため、以下の名称は機能領域を指し、画面が同一であるとは限りません。Liderahenk の公式ドキュメントには、タスク、プロファイル、ポリシー モデル、および Ahenk クライアントの役割について記載されています。

1. 顧客リストを作成し、適切な範囲を選択する

学区内のGNOMEマシンとXFCEマシンを分離してください。GNOMEのdconfキーファイルではXFCEの壁紙は設定されません。各パイロットコンピュータのホスト名、Pardusリリース、デスクトップ環境、Ahenk接続状況、およびログインしているユーザーグループを記録してください。GNOMEセッションで以下を確認してください。

printf '%s\n' "$XDG_CURRENT_DESKTOP"
gsettings list-keys org.gnome.desktop.background

クライアントが GNOME を実行していない場合は、このプロファイルから除外し、別の XFCE ワークフローを作成します。セッションが を設定しているかどうかを確認します。DCONF_PROFILEカスタム プロファイルはデフォルトの を読み取らない場合があります/etc/dconf/profile/user。

想定される地区については、代表的なGNOMEワークステーションを含む小規模なパイロットグループを作成または確認してください。最初から登録済みのすべてのクライアントを対象としないでください。パイロットグループを実施することで、すべてのデスクトップを変更する前に、画像のスケーリングの問題、依存関係の欠落、グループスコープの誤りなどを明らかにすることができます。

2. 壁紙ファイルを準備して検証する

ターゲットディスプレイに十分な解像度を持つ画像を選択し、ファイル名を固定し、クライアントからアクセス可能な内部HTTPSロケーションにホストします。承認されたソースファイルから期待されるSHA-256ダイジェストを記録します。画像はデスクトップユーザーが読み取り可能ですが、管理者のみが書き込み可能である必要があります。 のようなシステムパスを使用することで、/usr/local/share/backgrounds/特定のユーザーのホームディレクトリへの依存を回避できます。

LiderahenkのAhenkドキュメントには、ファイル転送がタスク機能として記載されています。インストール済みのバージョンが、必要な宛先と権限をサポートしている場合は、パイロットグループでこの機能を使用してください。あるいは、信頼できるBashスクリプトを使用して、内部HTTPSサーバーからイメージを取得することもできます。いずれの場合も、設定を適用する前に、配信されたファイルを検証してください。ポリシー スクリプトには、パスワード、有効期限の長いトークン、または秘密鍵を含めないでください。

これはダウンロードと検証ステップの中核となる部分です。例のURLとダイジェストを、承認済みアセットパイプラインの値に置き換えてください。

set -euo pipefail
WALLPAPER_URL='https://assets.example.org/pardus/company-wallpaper.jpg'
EXPECTED_SHA256='replace-with-the-approved-64-character-sha256-digest'
DEST='/usr/local/share/backgrounds/company-wallpaper.jpg'
TMP="$(mktemp)"
trap 'rm -f "$TMP"' EXIT
curl --fail --silent --show-error --location --output "$TMP" "$WALLPAPER_URL"
echo "$EXPECTED_SHA256  $TMP" | sha256sum --check --status
install -D -o root -g root -m 0644 "$TMP" "$DEST"

学区の例では、ダウンロードまたはチェックサム検証が失敗した場合、パイロットスクリプトは停止する必要があります。これにより、クライアントが不完全なファイルや承認されていないファイルを適用することを防ぎます。代わりにLiderahenkファイル転送を使用する場合は、パイロットクライアントにインストールされたファイルのチェックサムをソースのチェックサムと比較してください。

3. GNOMEの背景を設定し、それをロックするかどうかを決定します。

GNOMEは、dconfプロファイルとローカルシステムデータベースを通じて、システム全体の背景情報を文書化しますuser。以下の設定では、壁紙を設定し、表示スタイルとしてズームを使用します。プロファイルが存在しない場合のみ作成し、既に存在する場合は、そのデータベース内の他の行を保持します。

sudo install -d -m 0755 /etc/dconf/profile /etc/dconf/db/local.d

if [ ! -f /etc/dconf/profile/user ]; then
  printf 'user-db:user\nsystem-db:local\n' | sudo tee /etc/dconf/profile/user >/dev/null
elif ! grep -Fxq 'system-db:local' /etc/dconf/profile/user; then
  printf '\nsystem-db:local\n' | sudo tee -a /etc/dconf/profile/user >/dev/null
fi

sudo tee /etc/dconf/db/local.d/00-company-wallpaper >/dev/null <<'EOF'
[org/gnome/desktop/background]
picture-uri='file:///usr/local/share/backgrounds/company-wallpaper.jpg'
picture-options='zoom'
EOF
sudo dconf update

インストールされている GNOME スキーマが をサポートしておりpicture-uri-dark、ライトモードとダークモードで同じイメージを使用したい場合は、 で確認した後、そのキーをキーファイルに追加してくださいgsettings list-keys org.gnome.desktop.background。すべての設定がすべての Pardus イメージに存在するとは限りません。

デフォルトでは、ユーザーは多くのシステムデフォルト設定を独自のdconf値で上書きできます。推奨壁紙を提供するだけでよい場合は、ロック手順の前に停止してください。ユーザーは壁紙をカスタマイズするオプションを保持できます。ポリシーで固定の背景が必要な場合は、1行に1つの設定パスを記述したロックファイルを作成してください。

sudo install -d -m 0755 /etc/dconf/db/local.d/locks
sudo tee /etc/dconf/db/local.d/locks/00-company-wallpaper >/dev/null <<'EOF'
/org/gnome/desktop/background/picture-uri
/org/gnome/desktop/background/picture-options
EOF
sudo dconf update

ロックファイルへの追加は/org/gnome/desktop/background/picture-uri-dark、そのキーを設定および検証した場合にのみ行ってください。ロックはユーザビリティのトレードオフです。ユーザーは通常のGNOMEコントロールを使用して選択した設定を変更できなくなります。無関係な設定をブロックするのではなく、ロックリストを絞り込んでください。プロファイル、キーファイル、データベースの更新、およびロックダウンの動作については、GNOMEの管理ガイドを参照してください。

4. Liderahenk を通じて設定を配信する

繰り返し実行可能な手順を管理者が管理する Bash スクリプトとしてパッケージ化し、Ahenk クライアントに対して Lider Console のドキュメントに記載されているスクリプト タスクまたはスクリプト プロファイルを使用します。まずはパイロット クライアント グループを対象とします。Liderahenk のドキュメントでは、タスクは Ahenk を使用するクライアントの即時またはスケジュールされた作業、プロファイルはポリシーにまとめられた構成単位、ポリシーはユーザー グループに割り当てられ、ログイン時に取得される設定として説明されています。

想定される地区については、壁紙の展開を他の設定とは別に管理し、画像スクリプトのエラーがブラウザやセッションルールの診断を複雑にしないようにしてください。ブラウザ構成、USBアクセス、セッション管理など、サポートされているポリシーについては、要件を満たす組み込みプロファイルを使用してください。適切なプロファイルが存在せず、かつ同じPardusデスクトップおよびバージョンで動作がテスト済みの場合にのみ、カスタムスクリプトを使用してください。

マシン全体の dconf 設定については、クライアントグループタスクとユーザーグループポリシーのどちらかを慎重に選択してください。ワンタイムタスクは、既知のクライアントにファイルを配布して適用する場合に便利です。ユーザーグループポリシーを使用すると、ログイン時に設定を繰り返し実行できますが、一致するすべてのユーザーに影響し、セッションライフサイクルの想定とは異なるタイミングで実行される可能性があります。Liderahenk を広範囲のグループに関連付ける前に、使用しているバージョンの実行コンテキストを確認してください。Ahenk は特権管理エージェントであるため、スクリプトやポリシーメンバーシップの編集は、信頼できる管理者のみに許可する必要があります。

5. パイロット版を検証し、その後展開する

タスクまたはポリシーの報告が成功したら、GNOMEからサインアウトして再度サインインしてください。GNOMEは、システム全体のプロファイル変更を有効にするには、ユーザーが新しいログインが必要であることを通知します。イメージが想定されるパスに存在し、ユーザーが読み取り可能であり、承認されたチェックサムと一致することを確認してください。パイロットクライアントでアクティブな値を調べます。

gsettings get org.gnome.desktop.background picture-uri
gsettings get org.gnome.desktop.background picture-options
dconf read /org/gnome/desktop/background/picture-uri

また、壁紙をロックするように設定した場合に限り、ユーザーが壁紙を変更できないことを確認してください。Lider Console で Ahenk タスクまたはポリシーの結果を確認し、デスクトップを視覚的にチェックします。学区の例では、パイロット版で示されている各ディスプレイサイズまたはレイアウトをテストします。ズームすると端が切り取られ、その他の画像オプションでは画像が引き伸ばされたり、レターボックス表示になったりする場合があります。

パイロットがイメージ、ポリシー範囲、ロールバックパスを確認した後でのみ、対象グループを拡張してください。以前の壁紙と、既存の dconf プロファイルまたは管理キーファイルのコピーを保持してください。ロールバックするには、組織が管理するキーファイルとロックファイルのみを削除し、展開時に追加された場合は以前のプロファイル状態を復元し、を実行してdconf update、ユーザーに再度ログインしてもらってください。オペレーティングシステムまたは他の管理者が所有する、関連性のない dconf 構成は削除しないでください。

この方法でカバーできないこと

このワークフローは、GNOMEデスクトップの壁紙設定を制御します。ログイン画面の背景は自動的に設定されません。ログイン画面の背景は、GNOMEが別のGDM dconfプロファイルで管理します。また、XFCEクライアントの設定も行いません。いずれの場合も、関連するデスクトップドキュメントを参照して、別のプロファイルを作成してテストしてください。

Liderahenkはクライアントとユーザーの一元管理機能を提供しますが、プラグインセットとコンソール手順はインストールされているリリースによって異なります。サーバーとAhenkのバージョンに合ったドキュメントで、スクリプト、ファイル転送、ポリシー機能を確認してください。現在のドキュメントインデックスには、タスク、プロファイル、ポリシー、レポートの概要が記載されています。より詳細なスクリプトページはバージョンごとに異なります。Pardusのリリースノートでは、GNOMEとXFCEは別々のデスクトップオプションとして扱われているため、グループを対象とする前にクライアントのインベントリを確認してください。

公式資料

コメントを残す

Pardusクライアント全体にカスタム壁紙とポリシーを展開する方法

Pardusクライアント全体にカスタム壁紙とポリシーを展開する方法

LiderahenkとAhenkを使用して、カスタムのPardus GNOME壁紙をステージングし、dconfで選択した設定をロックし、テスト済みのパイロットを通じて他のクライアントポリシーを展開します。

Ubuntuサーバーが緊急モードで起動した場合の対処法:ステップバイステップの復旧ガイド

Ubuntuサーバーが緊急モードで起動した場合の対処法:ステップバイステップの復旧ガイド

Ubuntu Serverが緊急モードに入った原因を診断し、一般的な/etc/fstabとマウントの問題を安全に修復し、ファイルシステムをチェックし、正常な再起動を確認します。

Ubuntu 24.04でFlatpakアプリがGTKテーマを尊重しない問題を修正する

Ubuntu 24.04でFlatpakアプリがGTKテーマを尊重しない問題を修正する

Ubuntu 24.04 で GTK テーマを無視する Flatpak アプリのトラブルシューティングを行います。テーマ拡張機能、GTK ポータル、ライトモードとダークモードの設定、およびアプリツールキットの制限を確認してください。

Pardusエンタープライズ管理ソフトウェアの設定方法(LIDER AHENK)

Pardusエンタープライズ管理ソフトウェアの設定方法(LIDER AHENK)

Pardus上でLIDER AHENKを品質重視の設定で構成します。前提条件を確認し、Liderをデプロイし、Ahenkクライアントを登録し、管理を検証します。

Pardus 23ワークステーションでNVIDIAドライバーを有効にする方法

Pardus 23ワークステーションでNVIDIAドライバーを有効にする方法

Pardus NVIDIAドライバーインストーラーを使用して、Pardus 23でNVIDIAドライバーを有効にします。GPUの互換性を確認し、安全に再起動し、ドライバーを検証し、一般的な問題のトラブルシューティングを行います。

Ubuntu Server 24.04 最小インストール vs 標準インストール:パフォーマンスベンチマークが実際に示すもの

Ubuntu Server 24.04 最小インストール vs 標準インストール:パフォーマンスベンチマークが実際に示すもの

再現可能なベンチマーク方法を用いて、Ubuntu Server 24.04の最小インストールと標準インストールにおけるディスク使用量、メモリ使用量、起動時間、サービス、および実際のワークロードのパフォーマンスを比較します。

SUSE Linux Enterprise で「Zypper Locked by Another Process」の問題を修正する

SUSE Linux Enterprise で「Zypper Locked by Another Process」の問題を修正する

SLESにおけるZypperのロックエラーを安全に解決します。プロセスを特定し、待機するか停止するかを選択し、トランザクションロックとパッケージロックを区別します。

Pardus XFCE vs. GNOME:公平なメモリベンチマークでわかることとわからないこと

Pardus XFCE vs. GNOME:公平なメモリベンチマークでわかることとわからないこと

Pardus XFCEとGNOMEのメモリ使用量を公平に比較​​します。公式の25.2ソースコードで確認できる内容、利用可能なRAMの測定方法、そしてどちらのエディションがあなたのPCに適しているかをご覧ください。

HamoniKR OSレビュー:韓国の国家Linuxは企業向けに準備万端か?

HamoniKR OSレビュー:韓国の国家Linuxは企業向けに準備万端か?

ビジネス向けデスクトップOSであるHamoniKR OS 8 Paektuの実践的なレビュー。Ubuntu 24.04をベースとしている点、2034年までのアップデート保証、韓国のワークフロー、企業向けパイロットテストなどを網羅しています。

Harmonica OS (HamoniKR) で忘れてしまったルートパスワードをリセットする方法

Harmonica OS (HamoniKR) で忘れてしまったルートパスワードをリセットする方法

GRUBリカバリモードを使用して、HamoniKR OSで忘れてしまった管理者パスワードまたはrootパスワードをリセットする方法を、検証済みのコマンド、トラブルシューティングのヒント、および暗号化に関する注意点とともに解説します。