Pardus 클라이언트 전체에 사용자 지정 배경 화면 및 정책을 배포하는 방법

중앙 집중식 배경 화면 배포는 두 단계로 구성됩니다. 먼저 모든 클라이언트가 읽을 수 있는 위치에 이미지를 복사하고, 그 다음 바탕 화면에서 해당 이미지를 사용하도록 설정합니다. 사용자가 배경 화면을 변경해서는 안 되는 경우, 관련 바탕 화면 설정만 잠그면 됩니다. Pardus의 경우, Liderahenk는 Lider 서버, Lider 콘솔, 그리고 관리 대상 시스템의 Ahenk 에이전트를 통해 중앙 집중식 관리를 제공합니다. 문서화된 작업에는 스크립트 실행 및 파일 전송이 포함되며, 정책은 프로필을 결합하고 사용자 그룹에 할당합니다.

예시 시나리오: 30대의 Pardus 워크스테이션을 보유한 가상의 교육구를 가정해 보겠습니다. IT 부서에서는 모든 Pardus GNOME 클라이언트에 동일한 승인된 캠퍼스 배경화면을 적용하고, 특정 브라우저 및 세션 규칙을 설정하기를 원합니다. 이 예시는 워크플로를 설명하는 것이며, 실제 배포 또는 테스트 결과를 보여주는 것은 아닙니다. 설명된 단계는 GNOME의 시스템 전체 dconf 메커니즘을 사용합니다. Pardus는 XFCE도 제공하며, XFCE의 경우 별도의 배경화면 설정이 필요합니다.

Pardus 25 릴리스 노트에는 GNOME 및 XFCE 에디션(해당 노트에서는 GNOME 48.4 및 XFCE 4.20.2)에 대한 설명이 있습니다. Liderahenk 콘솔의 정확한 레이블은 릴리스에 따라 다를 수 있으므로 아래 이름은 기능 영역을 나타내며 화면이 완전히 동일하다고 보장할 수는 없습니다. Liderahenk 공식 문서에서는 작업, 프로필 및 정책 모델과 Ahenk 클라이언트 역할에 대해 설명합니다.

1. 고객 목록을 작성하고 적절한 서비스 범위를 선택하세요.

해당 지역의 GNOME 컴퓨터와 XFCE 컴퓨터를 분리하십시오. GNOME dconf 키 파일은 XFCE 배경화면을 설정하지 않습니다. 각 시범 컴퓨터의 호스트 이름, Pardus 릴리스, 데스크톱 환경, Ahenk 연결 상태 및 로그인한 사용자 그룹을 기록하십시오. GNOME 세션에서 다음을 확인하십시오.

printf '%s\n' "$XDG_CURRENT_DESKTOP"
gsettings list-keys org.gnome.desktop.background

클라이언트가 GNOME을 실행하지 않는 경우, 이 프로필에서 해당 클라이언트를 제외하고 별도의 XFCE 워크플로를 생성하십시오. 세션 설정이 올바른지 확인하십시오 DCONF_PROFILE. 사용자 지정 프로필은 기본값을 읽지 못할 수 있습니다 /etc/dconf/profile/user.

가상의 지역을 대상으로, 대표적인 GNOME 워크스테이션으로 구성된 소규모 시범 그룹을 생성하거나 확인하십시오. 처음부터 모든 등록된 클라이언트를 대상으로 하지 마십시오. 시범 운영을 통해 모든 데스크톱을 변경하기 전에 이미지 크기 조정 문제, 누락된 종속성 또는 그룹 범위 오류를 발견할 수 있습니다.

2. 배경화면 파일을 준비하고 확인합니다.

대상 디스플레이에 충분한 해상도를 가진 이미지를 선택하고, 파일 이름은 고정하며, 클라이언트가 접근 가능한 내부 HTTPS 위치에 호스팅하십시오. 승인된 소스 파일에서 예상되는 SHA-256 다이제스트를 기록해 두십시오. 이미지는 데스크톱 사용자가 읽을 수 있어야 하지만, 관리자만 쓸 수 있어야 합니다. 시스템 경로를 사용하면 /usr/local/share/backgrounds/특정 사용자의 홈 디렉터리에 의존하지 않게 됩니다.

Liderahenk의 Ahenk 문서에는 파일 전송이 작업 기능으로 나열되어 있습니다. 설치된 버전이 필요한 대상 및 권한을 지원하는 경우 파일럿 그룹에 이 기능을 사용하십시오. 또는 신뢰할 수 있는 Bash 스크립트를 사용하여 내부 HTTPS 서버에서 이미지를 가져오도록 할 수 있습니다. 두 경우 모두 설정을 적용하기 전에 전달된 파일의 유효성을 검사하십시오. 정책 스크립트에 암호, 장기 토큰 또는 개인 키를 넣지 마십시오.

이는 다운로드 및 검증 단계의 핵심입니다. 예시 URL과 다이제스트를 승인된 자산 파이프라인의 값으로 바꾸세요.

set -euo pipefail
WALLPAPER_URL='https://assets.example.org/pardus/company-wallpaper.jpg'
EXPECTED_SHA256='replace-with-the-approved-64-character-sha256-digest'
DEST='/usr/local/share/backgrounds/company-wallpaper.jpg'
TMP="$(mktemp)"
trap 'rm -f "$TMP"' EXIT
curl --fail --silent --show-error --location --output "$TMP" "$WALLPAPER_URL"
echo "$EXPECTED_SHA256  $TMP" | sha256sum --check --status
install -D -o root -g root -m 0644 "$TMP" "$DEST"

학교 교육구 사례의 경우, 파일럿 스크립트는 다운로드 또는 체크섬 검증에 실패하면 중지되어야 합니다. 이렇게 하면 클라이언트가 잘리거나 승인되지 않은 파일을 적용하는 것을 방지할 수 있습니다. Liderahenk 파일 전송을 사용하는 경우, 파일럿 클라이언트에 설치된 파일의 체크섬을 원본 파일의 체크섬과 비교하십시오.

3. GNOME 배경 화면을 설정하고 잠금 여부를 결정합니다.

GNOME은 dconf 프로필과 로컬 시스템 데이터베이스를 통해 시스템 전체의 배경 화면을 관리합니다 user. 아래 설정은 배경 화면을 지정하고 확대/축소 기능을 표시 스타일로 사용합니다. 프로필이 존재하지 않는 경우에만 생성하십시오. 이미 프로필이 있는 경우에는 다른 데이터베이스 설정은 그대로 유지하십시오.

sudo install -d -m 0755 /etc/dconf/profile /etc/dconf/db/local.d

if [ ! -f /etc/dconf/profile/user ]; then
  printf 'user-db:user\nsystem-db:local\n' | sudo tee /etc/dconf/profile/user >/dev/null
elif ! grep -Fxq 'system-db:local' /etc/dconf/profile/user; then
  printf '\nsystem-db:local\n' | sudo tee -a /etc/dconf/profile/user >/dev/null
fi

sudo tee /etc/dconf/db/local.d/00-company-wallpaper >/dev/null <<'EOF'
[org/gnome/desktop/background]
picture-uri='file:///usr/local/share/backgrounds/company-wallpaper.jpg'
picture-options='zoom'
EOF
sudo dconf update

설치된 GNOME 스키마가 해당 기능을 지원하고 picture-uri-dark, 밝은 모드와 어두운 모드에서 동일한 이미지를 사용하려면, 해당 키를 키 파일에 추가한 후 명령어로 확인하십시오 gsettings list-keys org.gnome.desktop.background. 모든 Pardus 이미지에 모든 설정이 존재한다고 가정하지 마십시오.

기본적으로 사용자는 dconf 값을 사용하여 많은 시스템 기본값을 재정의할 수 있습니다. 권장 배경화면만 제공해야 하는 경우, 잠금 단계 이전에 중지하십시오. 그러면 사용자는 배경화면을 개인 설정할 수 있는 옵션을 유지할 수 있습니다. 정책상 고정된 배경화면이 필요한 경우, 각 줄에 하나의 설정 경로가 포함된 잠금 파일을 생성하십시오.

sudo install -d -m 0755 /etc/dconf/db/local.d/locks
sudo tee /etc/dconf/db/local.d/locks/00-company-wallpaper >/dev/null <<'EOF'
/org/gnome/desktop/background/picture-uri
/org/gnome/desktop/background/picture-options
EOF
sudo dconf update

잠금 파일에는 해당 키를 구성하고 검증한 경우에만 추가하십시오 /org/gnome/desktop/background/picture-uri-dark. 잠금 기능은 사용성 측면에서 절충안입니다. 사용자는 더 이상 일반적인 GNOME 컨트롤을 통해 선택한 설정을 변경할 수 없습니다. 관련 없는 설정을 차단하는 대신 잠금 목록을 간소하게 유지하십시오. GNOME 관리 가이드에서 프로필, 키 파일, 데이터베이스 업데이트 및 잠금 동작에 대해 자세히 설명합니다.

4. Liderahenk를 통해 구성을 전달합니다.

반복 가능한 단계를 관리자가 관리하는 Bash 스크립트로 패키징하고 Lider 콘솔의 문서화된 스크립트 작업 또는 Ahenk 클라이언트용 스크립트 프로필을 사용하십시오. 먼저 파일럿 클라이언트 그룹을 대상으로 하십시오. Liderahenk 문서에서는 작업을 Ahenk를 사용하는 클라이언트에 대한 즉시 또는 예약된 작업으로, 프로필을 정책으로 결합된 구성 단위로, 정책을 사용자 그룹에 할당되어 로그인 시 검색되는 설정으로 설명합니다.

가상의 지역을 예로 들면, 이미지 스크립트 오류로 인해 브라우저 또는 세션 규칙 진단이 복잡해지는 것을 방지하기 위해 배경화면 배포를 다른 설정과 분리하여 관리하십시오. 브라우저 구성, USB 접근 또는 세션 관리와 같이 지원되는 정책에 대해서는 요구 사항을 충족하는 경우 내장 프로필을 사용하십시오. 적합한 프로필이 없고 동일한 Pardus 데스크톱 및 버전에서 동작이 테스트된 경우에만 사용자 지정 스크립트를 사용하십시오.

시스템 전체에 적용되는 dconf 설정을 위해서는 클라이언트 그룹 작업과 사용자 그룹 정책 중에서 신중하게 선택해야 합니다. 일회성 작업은 알려진 클라이언트에 파일을 배포하고 적용하는 데 유용합니다. 사용자 그룹 정책을 사용하면 로그인 시 설정이 반복되지만, 해당 그룹과 일치하는 모든 사용자에게 영향을 미치며 예상과 다른 시점에 세션 수명 주기에서 실행될 수 있습니다. Liderahenk를 광범위한 그룹과 연결하기 전에 사용 중인 Liderahenk 버전의 실행 컨텍스트를 확인하십시오. Liderahenk는 권한 관리 에이전트이므로 신뢰할 수 있는 관리자만 스크립트 또는 정책 멤버십을 편집할 수 있도록 허용해야 합니다.

5. 시범 운영을 검증한 후 확장하십시오.

작업 또는 정책 보고가 성공적으로 완료되면 GNOME에서 로그아웃했다가 다시 로그인하십시오. GNOME에서는 시스템 전체 프로필 변경 사항이 적용되려면 사용자가 새 로그인이 필요하다고 안내합니다. 이미지 파일이 예상 경로에 있고 사용자가 읽을 수 있으며 승인된 체크섬과 일치하는지 확인하십시오. 파일럿 클라이언트에서 활성 값을 검사하십시오.

gsettings get org.gnome.desktop.background picture-uri
gsettings get org.gnome.desktop.background picture-options
dconf read /org/gnome/desktop/background/picture-uri

또한 배경화면을 잠그도록 설정한 경우에만 사용자가 배경화면을 변경할 수 없는지 확인하십시오. Lider 콘솔에서 Ahenk 작업 또는 정책 결과를 검토하고 데스크톱을 시각적으로 확인하십시오. 교육청 사례의 경우, 시범 운영에 사용된 각 디스플레이 크기 또는 레이아웃을 테스트하십시오. 확대/축소 시 이미지 가장자리가 잘리고, 다른 이미지 옵션은 이미지를 늘리거나 레터박스 형태로 표시할 수 있습니다.

파일럿 사용자가 이미지, 정책 범위 및 롤백 경로를 확인한 후에만 대상 그룹을 확장하십시오. 이전 배경 화면과 기존 dconf 프로필 또는 관리 키 파일의 사본을 보관하십시오. 롤백하려면 조직에서 관리하는 키 파일과 잠금 파일만 제거하고, 배포 시 추가된 경우 이전 프로필 상태를 복원한 다음, 명령을 실행 dconf update하고 사용자가 다시 로그인하도록 하십시오. 운영 체제 또는 다른 관리자가 소유한 관련 없는 dconf 구성은 삭제하지 마십시오.

이 방법으로는 다룰 수 없는 부분은 무엇일까요?

이 워크플로는 GNOME 데스크톱 배경 화면 설정을 제어합니다. GNOME이 별도의 GDM dconf 프로필을 통해 관리하는 로그인 화면 배경은 자동으로 설정하지 않습니다. 또한 XFCE 클라이언트도 구성하지 않습니다. 두 경우 모두 관련 데스크톱 문서를 참조하여 별도의 프로필을 작성하고 테스트하십시오.

Liderahenk는 중앙 집중식 클라이언트 및 사용자 관리를 제공하지만, 정확한 플러그인 세트와 콘솔 단계는 설치된 릴리스에 따라 다릅니다. 서버 및 Ahenk 버전에 맞는 설명서에서 스크립트, 파일 전송 및 정책 기능을 확인하십시오. 현재 설명서 색인에는 작업, 프로필, 정책 및 보고서가 요약되어 있으며, 자세한 스크립트 페이지는 버전별로 제공됩니다. Pardus 릴리스 노트에서는 GNOME과 XFCE를 별도의 데스크톱 옵션으로 구분하므로, 그룹을 대상으로 지정하기 전에 클라이언트 목록을 확인하십시오.

공식 참고 자료

댓글 남기기

Pardus 클라이언트 전체에 사용자 지정 배경 화면 및 정책을 배포하는 방법

Pardus 클라이언트 전체에 사용자 지정 배경 화면 및 정책을 배포하는 방법

Liderahenk와 Ahenk를 사용하여 사용자 지정 Pardus GNOME 배경화면을 설정하고, dconf로 선택한 설정을 잠그고, 테스트를 거친 파일럿 환경을 통해 다른 클라이언트 정책을 배포하세요.

우분투 서버 비상 모드 부팅: 단계별 복구 가이드

우분투 서버 비상 모드 부팅: 단계별 복구 가이드

우분투 서버가 비상 모드로 진입한 이유를 진단하고, 일반적인 /etc/fstab 및 마운트 문제를 안전하게 복구하고, 파일 시스템을 검사하고, 정상적인 재부팅을 확인합니다.

Ubuntu 24.04에서 Flatpak 앱이 GTK 테마를 제대로 적용하지 않는 문제 해결

Ubuntu 24.04에서 Flatpak 앱이 GTK 테마를 제대로 적용하지 않는 문제 해결

Ubuntu 24.04에서 GTK 테마를 무시하는 Flatpak 앱 문제를 해결하세요. 테마 확장 프로그램, GTK 포털, 밝은/어두운 설정, 앱 툴킷 제한 사항을 확인하십시오.

Pardus 엔터프라이즈 관리 소프트웨어(LIDER AHENK) 구성 방법

Pardus 엔터프라이즈 관리 소프트웨어(LIDER AHENK) 구성 방법

Pardus에서 LIDER AHENK를 품질 중심 설정으로 구성하십시오. 필수 조건을 확인하고, Lider를 배포하고, Ahenk 클라이언트를 등록하고, 관리를 검증하십시오.

Pardus 23 워크스테이션에서 NVIDIA 드라이버를 활성화하는 방법

Pardus 23 워크스테이션에서 NVIDIA 드라이버를 활성화하는 방법

Pardus NVIDIA 드라이버 설치 프로그램을 사용하여 Pardus 23에서 NVIDIA 드라이버를 활성화하세요. GPU 호환성을 확인하고, 안전하게 재부팅하고, 드라이버를 검증하고, 일반적인 문제를 해결할 수 있습니다.

우분투 서버 24.04 최소 설치 vs. 표준 설치: 성능 벤치마크 결과 비교

우분투 서버 24.04 최소 설치 vs. 표준 설치: 성능 벤치마크 결과 비교

재현 가능한 벤치마크 방법을 사용하여 Ubuntu Server 24.04 최소 설치와 표준 설치의 디스크 사용량, 메모리, 부팅 시간, 서비스 및 실제 워크로드 성능을 비교합니다.

SUSE Linux Enterprise에서 "Zypper가 다른 프로세스에 의해 잠겼습니다" 오류 해결 방법

SUSE Linux Enterprise에서 "Zypper가 다른 프로세스에 의해 잠겼습니다" 오류 해결 방법

SLES에서 Zypper 잠금 오류를 안전하게 해결합니다. 프로세스를 식별하고, 대기할지 중지할지 선택하며, 트랜잭션 잠금과 패키지 잠금을 구분합니다.

Pardus XFCE와 GNOME 비교: 공정한 메모리 벤치마크가 알려줄 수 있는 것과 알려줄 수 없는 것

Pardus XFCE와 GNOME 비교: 공정한 메모리 벤치마크가 알려줄 수 있는 것과 알려줄 수 없는 것

Pardus XFCE와 GNOME의 메모리 사용량을 공정하게 비교해 보세요. 공식 25.2 버전 자료에서 확인된 내용, 사용 가능한 RAM 측정 방법, 그리고 어떤 버전이 여러분의 PC에 적합한지 알아보세요.

HamoniKR OS 리뷰: 한국의 국가대표 리눅스는 기업 환경에 적합할까?

HamoniKR OS 리뷰: 한국의 국가대표 리눅스는 기업 환경에 적합할까?

비즈니스 데스크톱용 HamoniKR OS 8 Paektu에 대한 실용적인 리뷰입니다. Ubuntu 24.04 기반, 2034년 업데이트 예정, 한국 워크플로우 및 기업 시범 운영 검증 결과를 다룹니다.

Harmonica OS(HamoniKR)에서 잊어버린 루트 암호를 재설정하는 방법

Harmonica OS(HamoniKR)에서 잊어버린 루트 암호를 재설정하는 방법

GRUB 복구 모드를 사용하여 HamoniKR OS에서 잊어버린 관리자 또는 루트 암호를 재설정하는 방법(검증된 명령어, 문제 해결 팁 및 암호화 주의 사항 포함).