如何在 Pardus 用戶端部署自訂桌布和策略

集中式壁紙部署分為兩部分:首先將映像複製到所有用戶端均可讀取的位置,然後配置桌面以使用該映像。如果使用者無法更換壁紙,則僅鎖定相關的桌面設定。對於 Pardus 系統,Liderahenk 透過 Lider 伺服器、Lider 控制台和託管系統上的 Ahenk 代理提供集中管理。其文件記錄的任務包括運行腳本和傳輸文件;策略將使用者設定檔組合在一起,並指派給使用者群組。

範例場景:假設一個學區擁有 30 台 Pardus 工作站。 IT 部門希望所有 Pardus GNOME 用戶端都使用相同的校園壁紙,並設定特定的瀏覽器和會話規則。本範例旨在說明工作流程,並非實際部署或測試報告。步驟中使用了 GNOME 的系統級 dconf 機制。 Pardus 還提供 XFCE 桌面環境,該環境需要單獨配置壁紙。

Pardus 25 的發行說明描述了 GNOME 和 XFCE 版本(其中 GNOME 版本為 48.4,XFCE 版本為 4.20.2)。 Liderahenk 控制台的特定標籤可能因版本而異,因此以下名稱指的是功能區域,並不能保證螢幕內容完全相同。 Liderahenk 官方文件描述了其任務、設定檔和策略模型以及 Ahenk 用戶端角色。

1. 盤點客戶並選擇合適的範圍

將本區域的 GNOME 計算機與 XFCE 計算機分開。 GNOME 的 dconf 金鑰檔案無法設定 XFCE 桌布。記錄每台試點電腦的主機名稱、Pardus 版本、桌面環境、Ahenk 連線狀態以及登入使用者群組。在 GNOME 會話中,檢查:

printf '%s\n' "$XDG_CURRENT_DESKTOP"
gsettings list-keys org.gnome.desktop.background

如果用戶端未執行 GNOME,請將其從此設定檔中排除,並建立一個單獨的 XFCE 工作流程。檢查會話是否已設定DCONF_PROFILE;自訂設定檔可能無法讀取預設值/etc/dconf/profile/user。

對於假設的區域,建立或確認一個包含具有代表性的 GNOME 工作站的小型試點小組。不要一開始就針對所有已註冊的客戶端。試點組可以在更改每個桌面之前發現圖像縮放問題、缺少的依賴項或群組範圍錯誤。

2. 準備並驗證壁紙文件

選擇一張解析度足以滿足目標顯示器要求的圖片,保持檔案名稱穩定,並將其託管在用戶端可存取的內部 HTTPS 伺服器上。記錄已核准來源文件的預期 SHA-256 摘要。此圖片應可供桌面使用者讀取,但僅供管理員寫入。使用系統路徑/usr/local/share/backgrounds/可以避免依賴特定使用者的家目錄。

Liderahenk 的 Ahenk 文件將文件傳輸列為任務功能。如果您的已安裝版本支援所需的目標位置和權限,則可用於試點群組。或者,您也可以使用受信任的 Bash 腳本從內部 HTTPS 伺服器擷取鏡像。無論採用哪種方式,在應用設定之前,請務必驗證已傳輸的檔案。請勿在策略腳本中放入密碼、長期有效的令牌或私鑰。

這是下載驗證步驟的核心部分。請將範例 URL 和摘要替換為您已核准的資產管道中的值:

set -euo pipefail
WALLPAPER_URL='https://assets.example.org/pardus/company-wallpaper.jpg'
EXPECTED_SHA256='replace-with-the-approved-64-character-sha256-digest'
DEST='/usr/local/share/backgrounds/company-wallpaper.jpg'
TMP="$(mktemp)"
trap 'rm -f "$TMP"' EXIT
curl --fail --silent --show-error --location --output "$TMP" "$WALLPAPER_URL"
echo "$EXPECTED_SHA256  $TMP" | sha256sum --check --status
install -D -o root -g root -m 0644 "$TMP" "$DEST"

以學區為例,如果下載或校驗驗證失敗,試點腳本應停止運作。這可以防止客戶端應用截斷或未經批准的文件。如果改用 Liderahenk 檔案傳輸,則需將試點用戶端上已安裝檔案的校驗和與來源校驗和進行比較。

3. 設定 GNOME 背景並決定是否鎖定它

GNOME 透過 dconf 設定檔和本機系統資料庫記錄系統層級背景user。以下配置設定桌布並使用縮放作為其顯示樣式。僅當設定檔不存在時才建立它;如果設定檔已存在,則保留其其他資料庫條目。

sudo install -d -m 0755 /etc/dconf/profile /etc/dconf/db/local.d

if [ ! -f /etc/dconf/profile/user ]; then
  printf 'user-db:user\nsystem-db:local\n' | sudo tee /etc/dconf/profile/user >/dev/null
elif ! grep -Fxq 'system-db:local' /etc/dconf/profile/user; then
  printf '\nsystem-db:local\n' | sudo tee -a /etc/dconf/profile/user >/dev/null
fi

sudo tee /etc/dconf/db/local.d/00-company-wallpaper >/dev/null <<'EOF'
[org/gnome/desktop/background]
picture-uri='file:///usr/local/share/backgrounds/company-wallpaper.jpg'
picture-options='zoom'
EOF
sudo dconf update

如果已安裝的 GNOME 架構支持picture-uri-dark,並且您希望在淺色和深色外觀模式下使用相同的映像,請在確認後將該鍵新增至金鑰檔案gsettings list-keys org.gnome.desktop.background。請勿假設每個 Pardus 鏡像都存在所有設定。

預設情況下,使用者可以使用自己的 dconf 值覆寫許多系統預設值。如果只需提供建議壁紙,則在鎖定步驟之前停止;使用者仍可自訂桌布。如果策略要求使用固定背景,則建立一個鎖定文件,每行包含一個設定路徑:

sudo install -d -m 0755 /etc/dconf/db/local.d/locks
sudo tee /etc/dconf/db/local.d/locks/00-company-wallpaper >/dev/null <<'EOF'
/org/gnome/desktop/background/picture-uri
/org/gnome/desktop/background/picture-options
EOF
sudo dconf update

僅當您已設定並驗證該金鑰時,才將其新增/org/gnome/desktop/background/picture-uri-dark至鎖定檔案。鎖定是一種可用性權衡:使用者將無法再透過常規 GNOME 控制項變更選定的設定。應盡量精簡鎖定列表,避免封鎖不相關的首選項。 GNOME 管理指南解釋了設定檔、金鑰檔案、資料庫更新和鎖定行為。

4. 透過 Liderahenk 交付配置

將這些可重複步驟打包成一個由管理員維護的 Bash 腳本,並使用 Lider 控制台文件中提供的腳本任務或腳本設定檔來處理 Ahenk 用戶端。首先針對試點客戶端群組進行測試。 Liderahenk 文件將任務描述為 Ahenk 用戶端的即時或排程任務,將設定檔描述為組合成策略的設定單元,將原則描述為指派給使用者群組並在登入期間擷取的設定。

對於假設的區域,應將壁紙部署與其他設定分開,以免影像腳本中的錯誤影響瀏覽器或會話規則的診斷。如果內建設定檔能夠滿足需求,則應使用內建設定檔來設定受支援的策略,例如瀏覽器設定、USB 存取或會話管理。只有在不存在合適的設定文件,且已在同一台 Pardus 桌面和版本上測試過其行為時,才應使用自訂腳本。

對於全機範圍的 dconf 配置,請謹慎選擇用戶端群組任務或使用者群組原則。一次性任務適用於將文件分發並應用到已知客戶端。用戶群組策略可以使配置在登入時重複執行,但它會影響所有符合的用戶,並且可能在會話生命週期中與預期不同的時間點運行。在將 Liderahenk 版本與大範圍使用者群組關聯之前,請先驗證其執行上下文。 Ahenk 是一個特權管理代理,因此只有受信任的管理員才能編輯腳本或政策成員關係。

5. 驗證試點項目,然後擴大規模

任務或政策報告成功後,請登出並重新登入 GNOME;GNOME 提示使用者需要重新登入才能使系統範圍的設定檔變更生效。確認鏡像檔案位於預期路徑,使用者可讀,且校驗和與已批准的校驗和匹配。在試點客戶端上檢查活動值:

gsettings get org.gnome.desktop.background picture-uri
gsettings get org.gnome.desktop.background picture-options
dconf read /org/gnome/desktop/background/picture-uri

此外,請確認只有在您選擇鎖定桌布的情況下,使用者才無法變更桌布。在 Lider Console 中查看 Ahenk 任務或策略結果,並目視檢查桌面。以學區範例為例,測試試點中呈現的每種顯示尺寸或佈局;縮放會裁剪邊緣,而其他圖片選項可能會拉伸圖像或添加黑邊。

僅在試點用戶確認映像、策略範圍和回滾路徑後,才能擴展目標群組。保留先前的桌布以及任何現有的 dconf 設定檔或受管金鑰檔案的副本。若要回滾,請僅刪除組織管理的金鑰檔案和鎖定文件,如果部署中新增了先前的設定檔狀態,則恢復該狀態,然後執行命令dconf update,並讓使用者重新登入。請勿刪除作業系統或其他管理員擁有的無關 dconf 配置。

這種方法不涵蓋的內容

此工作流程控制 GNOME 桌面桌布設定。它不會自動設定登入畫面背景,GNOME 透過單獨的 GDM dconf 設定檔管理登入畫面背景。它也不會配置 XFCE 客戶端。對於這兩種情況,請參考相關的桌面文檔,建立並測試單獨的設定檔。

Liderahenk 提供集中式用戶端和使用者管理,但特定的外掛程式集和控制台步驟取決於已安裝的版本。請確認文件中與您的伺服器和 Ahenk 版本相符的腳本、文件傳輸和策略功能。目前的文件索引概述了任務、設定檔、策略和報告;更詳細的腳本頁面則因版本而異。 Pardus 發行說明將 GNOME 和 XFCE 列為不同的桌面選項,因此在針對特定使用者群組之前,請先清點用戶端。

官方參考資料

留下評論

如何在 Pardus 用戶端部署自訂桌布和策略

如何在 Pardus 用戶端部署自訂桌布和策略

使用 Liderahenk 和 Ahenk 來設定自訂的 Pardus GNOME 桌布,使用 dconf 鎖定選定的設置,並透過經過測試的試點專案推出其他客戶端策略。

Ubuntu 伺服器啟動進入緊急模式:逐步救援指南

Ubuntu 伺服器啟動進入緊急模式:逐步救援指南

診斷 Ubuntu 伺服器進入緊急模式的原因,安全地修復常見的 /etc/fstab 和掛載問題,檢查檔案系統,並驗證正常重新啟動。

修復 Ubuntu 24.04 中 Flatpak 應用不遵循 GTK 主題的問題

修復 Ubuntu 24.04 中 Flatpak 應用不遵循 GTK 主題的問題

排查 Ubuntu 24.04 上忽略 GTK 主題的 Flatpak 應用程式問題。檢查主題擴充、GTK 入口網站、淺色和深色設定以及應用程式工具包限制。

如何設定 Pardus 企業管理軟體(LIDER AHENK)

如何設定 Pardus 企業管理軟體(LIDER AHENK)

在 Pardus 上設定 LIDER AHENK,並採用以品質為中心的設定:驗證先決條件、部署 Lider、註冊 Ahenk 用戶端並驗證管理。

如何在 Pardus 23 工作站上啟用 NVIDIA 驅動程式

如何在 Pardus 23 工作站上啟用 NVIDIA 驅動程式

使用 Pardus NVIDIA 驅動程式安裝程式在 Pardus 23 上啟用 NVIDIA 驅動程式。檢查 GPU 相容性、安全重新啟動、驗證驅動程式並解決常見問題。

Ubuntu Server 24.04 最小化安裝版與標準安裝版:效能基準測試結果究竟如何

Ubuntu Server 24.04 最小化安裝版與標準安裝版:效能基準測試結果究竟如何

使用可重複的基準測試方法,比較 Ubuntu Server 24.04 Minimal 和 Standard 安裝的磁碟使用情況、記憶體、啟動時間、服務和實際工作負載效能。

修復 SUSE Linux Enterprise 中的「Zypper 被另一個進程鎖定」問題

修復 SUSE Linux Enterprise 中的「Zypper 被另一個進程鎖定」問題

安全地解決 SLES 中的 Zypper 鎖定錯誤。識別進程,選擇等待或停止該進程,並區分事務鎖和包鎖。

Pardus XFCE 與 GNOME:公平記憶體基準測試能告訴你什麼,又不能告訴你什麼?

Pardus XFCE 與 GNOME:公平記憶體基準測試能告訴你什麼,又不能告訴你什麼?

公平地比較 Pardus XFCE 和 GNOME 的記憶體使用情況。看看官方 25.2 版本的信息,了解如何測量可用內存,以及哪個版本更適合您的電腦。

HamoniKR作業系統評測:韓國國家Linux系統是否已做好企業級應用的準備?

HamoniKR作業系統評測:韓國國家Linux系統是否已做好企業級應用的準備?

對 HamoniKR OS 8 Paektu 商業桌面版進行實用評測,涵蓋其 Ubuntu 24.04 基礎、2034 年更新聲明、韓國工作流程和企業試點檢查。

如何在 Harmonica OS (HamoniKR) 上重設忘記的 Root 密碼

如何在 Harmonica OS (HamoniKR) 上重設忘記的 Root 密碼

使用 GRUB 復原模式重設 HamoniKR OS 上忘記的管理員或 root 密碼,包含已驗證的指令、故障排除技巧和加密注意事項。