Данная статья применима к:
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7)
- Astra Linux Special Edition РУСБ.10152-02 (очередное обновление 4.7)
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6)
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.5)
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.4)
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.3)
Astra Linux Special Edition РУСБ.10015-01 очередное обновление x.7
Настройка PostgreSQL для работы в домене ALD (авторизация через Керберос) выполняется так же как и для Astra Linux Special Edition РУСБ.10015-01 очередное обновление 1.6, отличие только в версии PostgreSQL (11 вместо 9.6):
Astra Linux Special Edition РУСБ.10015-01 очередное обновление 1.6
Настройка для работы в домене (авторизация через Керберос)
Сценарий настройки PostgreSQL для работы в домене ALD (авторизация через Керберос)
В файле /etc/postgresql/9.6/main/postgresql.conf
в строке указать расположение файла ключей, например:
В файле /etc/postgresql/9.6/main/pg_hba.conf
в строке host
указать способ аутентификации gss и параметры аутентификации, например include_realm=0:
Настройка для работы с учетом мандатных привилегий
В файле /etc/postgresql/9.6/main/postgresql.conf
значение параметра ac_ignore_socket_maclabel
в установить в false
.
После установки параметра сервер СУБД будет проверять метку безопасности входящего соединения, и передавать только информацию с меткой не выше метки входящего соединения.
Astra Linux Special Edition РУСБ.10015-01 очередное обновление 1.5
Совместимость с 1С
Необходимо установки пакета postgresql-contrib
Необходимо внести изменения в настройки конфигурационного файла PostgreSQL - расскоментировать строки и поменять значения на: