Een centrale uitrol van de bureaubladachtergrond bestaat uit twee delen: de afbeelding kopiëren naar een locatie die elke client kan lezen, en vervolgens het bureaublad configureren om deze te gebruiken. Als gebruikers de achtergrond niet mogen vervangen, vergrendel dan alleen de relevante bureaubladinstellingen. Voor Pardus biedt Liderahenk centraal beheer via een Lider-server, Lider Console en Ahenk-agents op beheerde systemen. De gedocumenteerde taken omvatten het uitvoeren van scripts en het overdragen van bestanden; beleidsregels combineren profielen en worden toegewezen aan gebruikersgroepen.
Illustratief scenario: stel je een hypothetisch schooldistrict voor met 30 Pardus-werkstations. De IT-afdeling wil dezelfde goedgekeurde campusachtergrond op de Pardus GNOME-clients en wil ook specifieke browser- en sessieregels instellen. Dit voorbeeld illustreert de workflow; het is geen verslag van een daadwerkelijke implementatie of test. De stappen maken gebruik van het systeemwijde dconf-mechanisme van GNOME. Pardus biedt ook XFCE aan, waarvoor een aparte achtergrondconfiguratie nodig is.
In de release-opmerkingen van Pardus 25 worden de GNOME- en XFCE-edities beschreven (GNOME 48.4 en XFCE 4.20.2 in die opmerkingen). De exacte labels van de Liderahenk-console kunnen per release verschillen, dus de onderstaande namen verwijzen naar functionele gebieden en niet naar gegarandeerd identieke schermen. De officiële Liderahenk-documentatie beschrijft het Task-, Profile- en Policy-model en de rol van de Ahenk-client.
1. Breng de klanten in kaart en kies de juiste reikwijdte
Scheid de GNOME-machines van de XFCE-machines in het district. Een GNOME dconf-sleutelbestand zal geen XFCE-achtergrond instellen. Noteer voor elke pilotcomputer de hostnaam, Pardus-versie, desktopomgeving, Ahenk-connectiviteit en de ingelogde gebruikersgroep. Controleer in een GNOME-sessie het volgende:
printf '%s\n' "$XDG_CURRENT_DESKTOP"
gsettings list-keys org.gnome.desktop.background
Als een client geen GNOME gebruikt, sluit deze dan uit van dit profiel en maak een aparte XFCE-workflow aan. Controleer of de sessie de juiste instellingen heeft DCONF_PROFILE; een aangepast profiel leest mogelijk niet de standaardinstellingen /etc/dconf/profile/user.
Voor het hypothetische district, creëer of bevestig een kleine pilotgroep met representatieve GNOME-werkstations. Richt je niet meteen op alle geregistreerde klanten. Een pilot kan problemen met beeldschaling, ontbrekende afhankelijkheden of fouten op groepsniveau aan het licht brengen voordat alle desktops worden aangepast.
2. Bereid het achtergrondbestand voor en controleer het.
Kies een afbeelding met voldoende resolutie voor de beoogde beeldschermen, zorg ervoor dat de bestandsnaam stabiel blijft en host deze op een interne HTTPS-locatie die bereikbaar is voor clients. Noteer de verwachte SHA-256-hash van het goedgekeurde bronbestand. De afbeelding moet leesbaar zijn voor desktopgebruikers, maar alleen beschrijfbaar door beheerders. Een systeempad zoals /usr/local/share/backgrounds/voorkomt afhankelijkheid van de thuismap van een specifieke gebruiker.
In de Ahenk-documentatie van Liderahenk wordt bestandsoverdracht als een taakmogelijkheid vermeld. Gebruik deze voor de pilotgroep als uw geïnstalleerde versie de bestemming en de benodigde machtigingen ondersteunt. Als alternatief kunt u een vertrouwd Bash-script de image laten ophalen van een interne HTTPS-server. Valideer in beide gevallen het geleverde bestand voordat u de instelling toepast. Plaats geen wachtwoorden, tokens met een lange geldigheidsduur of privésleutels in een beleidsscript.
Dit is de kern van een download- en verificatiestap. Vervang de voorbeeld-URL en digest door waarden uit uw goedgekeurde asset-pipeline:
set -euo pipefail
WALLPAPER_URL='https://assets.example.org/pardus/company-wallpaper.jpg'
EXPECTED_SHA256='replace-with-the-approved-64-character-sha256-digest'
DEST='/usr/local/share/backgrounds/company-wallpaper.jpg'
TMP="$(mktemp)"
trap 'rm -f "$TMP"' EXIT
curl --fail --silent --show-error --location --output "$TMP" "$WALLPAPER_URL"
echo "$EXPECTED_SHA256 $TMP" | sha256sum --check --status
install -D -o root -g root -m 0644 "$TMP" "$DEST"
In het voorbeeld van het schooldistrict moet het pilotscript stoppen als de download of de checksumverificatie mislukt. Dit voorkomt dat clients een ingekort of niet-goedgekeurd bestand toepassen. Als u in plaats daarvan Liderahenk-bestandsoverdracht gebruikt, vergelijk dan de checksum van het geïnstalleerde bestand op een pilotclient met de checksum van de bron.
3. Stel de GNOME-achtergrond in en bepaal of u deze wilt vergrendelen.
GNOME documenteert een systeembrede achtergrond via het userdconf-profiel en een lokale systeemdatabase. De onderstaande configuratie stelt de achtergrond in en gebruikt zoom als weergavestijl. Maak het profiel alleen aan als het nog niet bestaat; als er al een bestaat, behoud dan de overige database-regels.
sudo install -d -m 0755 /etc/dconf/profile /etc/dconf/db/local.d
if [ ! -f /etc/dconf/profile/user ]; then
printf 'user-db:user\nsystem-db:local\n' | sudo tee /etc/dconf/profile/user >/dev/null
elif ! grep -Fxq 'system-db:local' /etc/dconf/profile/user; then
printf '\nsystem-db:local\n' | sudo tee -a /etc/dconf/profile/user >/dev/null
fi
sudo tee /etc/dconf/db/local.d/00-company-wallpaper >/dev/null <<'EOF'
[org/gnome/desktop/background]
picture-uri='file:///usr/local/share/backgrounds/company-wallpaper.jpg'
picture-options='zoom'
EOF
sudo dconf update
Als het geïnstalleerde GNOME-schema dit ondersteunt picture-uri-darken je dezelfde afbeelding wilt gebruiken in zowel de lichte als de donkere weergavemodus, voeg dan die sleutel toe aan het sleutelbestand nadat je dit hebt bevestigd met gsettings list-keys org.gnome.desktop.background. Ga er niet vanuit dat elke instelling in elke Pardus-image aanwezig is.
Standaard kunnen gebruikers veel systeeminstellingen overschrijven met hun eigen dconf-waarden. Als het enige vereiste is om een aanbevolen achtergrondafbeelding te tonen, stop dan vóór de vergrendelingsstap; gebruikers behouden de mogelijkheid om deze te personaliseren. Als het beleid een vaste achtergrond vereist, maak dan een vergrendelingsbestand aan met één instellingspad per regel:
sudo install -d -m 0755 /etc/dconf/db/local.d/locks
sudo tee /etc/dconf/db/local.d/locks/00-company-wallpaper >/dev/null <<'EOF'
/org/gnome/desktop/background/picture-uri
/org/gnome/desktop/background/picture-options
EOF
sudo dconf update
Voeg /org/gnome/desktop/background/picture-uri-darkalleen een sleutel toe aan het vergrendelingsbestand als u die sleutel ook hebt geconfigureerd en geverifieerd. Vergrendeling is een compromis op het gebied van gebruiksgemak: gebruikers kunnen geselecteerde instellingen niet langer wijzigen via de normale GNOME-bedieningselementen. Houd de lijst met vergrendelde instellingen beperkt in plaats van irrelevante voorkeuren te blokkeren. De beheerdershandleiding van GNOME legt het profiel, het sleutelbestand, de database-update en het vergrendelingsgedrag uit.
4. Lever de configuratie aan via Liderahenk
Verpak de herhaalbare stappen als een door de beheerder beheerd Bash-script en gebruik de gedocumenteerde scripttaak of het scriptprofiel van de Lider Console voor Ahenk-clients. Richt u eerst op de pilotclientgroep. De documentatie van Liderahenk beschrijft taken als direct of gepland werk voor clients met Ahenk, profielen als configuratie-eenheden die zijn samengevoegd tot beleidsregels, en beleidsregels als instellingen die zijn toegewezen aan gebruikersgroepen en die worden opgehaald tijdens het inloggen.
Houd voor het hypothetische district de implementatie van de achtergrondafbeelding gescheiden van andere instellingen, zodat een fout in het afbeeldingsscript de diagnose van browser- of sessieregels niet bemoeilijkt. Gebruik een ingebouwd profiel voor een ondersteund beleid, zoals browserconfiguratie, USB-toegang of sessiebeheer, wanneer dit aan de vereisten voldoet. Gebruik aangepaste scripts alleen wanneer er geen geschikt profiel bestaat en het gedrag is getest op dezelfde Pardus-desktop en -versie.
Voor machinebrede dconf-configuratie kiest u bewust tussen een clientgroepstaak en een gebruikersgroepsbeleid. Een eenmalige taak is handig voor het distribueren en toepassen van bestanden op bekende clients. Een gebruikersgroepsbeleid kan ervoor zorgen dat de configuratie bij het inloggen wordt herhaald, maar het heeft invloed op elke overeenkomende gebruiker en kan op een ander moment in de sessiecyclus worden uitgevoerd dan verwacht. Controleer de uitvoeringscontext in uw Liderahenk-versie voordat u deze koppelt aan een brede groep. Ahenk is een beheeragent met verhoogde bevoegdheden, dus alleen vertrouwde beheerders mogen scripts of beleidslidmaatschappen bewerken.
5. Valideer de pilot en breid vervolgens uit.
Nadat de taak of het beleid succesvol is afgerond, meldt u zich af en weer aan bij GNOME; GNOME geeft aan dat gebruikers een nieuwe aanmelding nodig hebben om systeemwijde profielwijzigingen door te voeren. Controleer of de image zich op het verwachte pad bevindt, leesbaar is voor de gebruiker en overeenkomt met de goedgekeurde checksum. Controleer de actieve waarde op een pilotclient:
gsettings get org.gnome.desktop.background picture-uri
gsettings get org.gnome.desktop.background picture-options
dconf read /org/gnome/desktop/background/picture-uri
Bevestig ook dat gebruikers de achtergrond alleen kunnen wijzigen als u deze hebt vergrendeld. Bekijk het resultaat van de Ahenk-taak of het beleid in de Lider Console en controleer het bureaublad visueel. Test voor het voorbeeld van het schooldistrict elke schermgrootte of -indeling die in de pilot wordt gebruikt; bij inzoomen worden de randen afgesneden, terwijl andere afbeeldingsopties een afbeelding kunnen uitrekken of van zwarte balken kunnen voorzien.
Breid de doelgroep pas uit nadat de pilot de afbeelding, het beleidsbereik en het terugdraaipad heeft bevestigd. Bewaar de vorige achtergrondafbeelding en een kopie van eventuele bestaande dconf-profielen of beheerde sleutelbestanden. Om terug te draaien, verwijdert u alleen het door de organisatie beheerde sleutelbestand en het vergrendelingsbestand, herstelt u de vorige profielstatus als uw implementatie deze heeft toegevoegd, voert u de opdracht uit dconf updateen laat u de gebruikers opnieuw inloggen. Verwijder geen niet-gerelateerde dconf-configuratie die eigendom is van het besturingssysteem of een andere beheerder.
Wat deze methode niet dekt
Deze workflow beheert de bureaubladachtergrondinstellingen van GNOME. De achtergrond van het inlogscherm wordt niet automatisch ingesteld; GNOME beheert dit via een apart GDM dconf-profiel. Ook worden XFCE-clients niet geconfigureerd. Voor beide gevallen kunt u een apart profiel aanmaken en testen aan de hand van de relevante desktopdocumentatie.
Liderahenk biedt centraal beheer van clients en gebruikers, maar de exacte set plug-ins en console-stappen zijn afhankelijk van de geïnstalleerde versie. Controleer of de functies voor scripts, bestandsoverdracht en beleid overeenkomen met uw server- en Ahenk-versies in de documentatie. De huidige documentatie-index geeft een overzicht van taken, profielen, beleidsregels en rapporten; meer gedetailleerde scriptpagina's zijn versiespecifiek. De release-opmerkingen van Pardus vermelden GNOME en XFCE als aparte desktopopties, dus inventariseer de clients voordat u zich op groepen richt.
Officiële referenties