Как стать автором
Обновить

Astra Linux 1.6 (Смоленск). Готова ли система к работе с простыми пользователями? Примеры костылей

Блог компании Информационный центр Информационная безопасность *Законодательство в IT
Всего голосов 27: ↑24 и ↓3 +21
Просмотры 55K
Комментарии 60

Комментарии 60

1. java можно поставить из Astra Linux Common Edition, если использование java не запрещено политикой организации
2. Макросы в LibreOffice можно писать на нескольких языках, включая python, LibreOffice Basic, java и пр.

Спасибо за вашу статью и ваш опыт.
1. Хорошо, будем пробовать согласовать и переводить, но скорее вопрос сведется к пункту 2
2. Безусловно возможности есть, но обычных пользователей скорее интересует вопрос переноса того что они уже годами наработали в Excel, тут и начинается простор изучения и генерации нового решения «как им работать теперь»
некотрые макросы можно перенести в LibreOffice Basic, был опыт
В том то и проблема, что лишь некоторые.
Мы пытались, но успеха особого не дошли, и пришлось перерабатывать очень многое…
НЛО прилетело и опубликовало эту надпись здесь
Но это же вопрос в принципе перехода на либру/ООО, к ОС это отношение не имеет.

Ну как не имеет, очень даже имеет, если переход с Windows на Linux.
НЛО прилетело и опубликовало эту надпись здесь
Ну как не относится, очень даже относится, если возникает практически стопроцентно когда осуществляется переход с Windows на Linux, так как это самое используемое приложение.
1. Смысл тогда ставить SE полностью теряется. Есть еще ГосJava, но руками не трогал.
почему теряется?
1. Да, кстати, у нас есть некоторые ограничения в связи с тем что ставим именно SE, тема про контрольные суммы и т.п., в общем это уже философские мысли про информационную безопасность, регуляторов и далее в том направлении, но на каких-нить рабочих местах где прям никак без макросов и не согласуют поставить другой отечественный офис — как вариант (который я имел в виду при ответе): CE с java и другим полезным контентом с репозиториев, либо машина по соседству со старым привычным офисом — такое иногда бывает — бонусы «переходного периода» так сказать
Интересно, но где же feedback от «простых» пользователей? Настройка окружения это безусловно важно, но если условная «Валентине Абрамовне» не найдет привычный пуск или в текстовом редакторе не на том месте находится кнопка изменения ориентации страницы, то всё, головная боль тем кто будет обслуживать этот «кабинет» обеспечена.
В 2014 г мне пришлось решить вопрос перехода и «простых» пользователей. Но не буду лукавить -ситуация играла мне на руку. Собрал документацию собрал руководство и всех руководящих «Валентин Абрамовен».Постарался четко и аргументированно, с упрощением насколько возможно донести что иногда приходится меняться. Руководство, как не странно поняло(хотя для них головной боли было не мало), и применило политическую волю.
Всем «Валентинам Абрамовнам»(до самого высшего уровня) довели мысль сто либо меняются они, либо поменяют их.
Головная боль была но очень непродолжительное время. Все «Валентины Абрамовны» обложились учебниками, записались на курсы ну и я помогал когда видел что люди хотят изменится.И мы месяца за три смогли преодолеть все барьеры.С тех пор практически не возникает вопросов про кнопки не там и про то что не удобно.«Валентины Абрамовны»стали весьма прогрессивными.
Люди могут менять свои предпочтения и взгляды если их простимулировать.
Я не говорю что подобное невозможно, но из того что я наблюдал, в частности ГБОУ СОШ: многие пользователи имеют возраст за 50 и с трудом осваивают доже то, что им близко, вроде новых учебников. А у руководителей нет возможности их уволить, из-за банального отсутсвия кадров на рынке труда.

Так что мне интересны больше социально-образовательные аспекты таких кейсов. =)
Нет возможности уволить не из-за отсутствия кадров как таковых. А из-за недостаточного количества тех, кому можно платить копейки, и кто не будет качать права при любом раскладе — хоть ему переработок неоплачиваемых навтыкай, хоть в законный выходной на плановый митинг выгони…
А у руководителей нет возможности их уволить

Круто! Уволить сотрудника ни за что ни про что. Зато ПО альтернативное.
НЛО прилетело и опубликовало эту надпись здесь
Ваши доводы были бы правильными, если бы их уже нанимали с такими требованиями. А если у них в должностной инструкции нет такого ПО — требовать права не имеешь, как и увольнять за несоответствие.
НЛО прилетело и опубликовало эту надпись здесь
Вот вы и сами увидели сколько появляется «если».
НЛО прилетело и опубликовало эту надпись здесь
Вы отвечаете не на мой комментарий к словам AlexUI, а на ваше представление о нём. Я нигде не писал, что сотрудники не должны учиться/переучиваться, а организации совершенствовать процесс. AlexUI написал просто уволить (он не писал, что организации надо потратиться на обучение, привел пример, что работникам самим учиться по учебникам тяжело). Поэтому я и ответил, что просто уволить это и есть ни за что ни про что. В остальном же я с вами согласен. Надо предприятие делать эффективным.

P. S.
А про бухгалтеров вы, возможно, не понимаете, что у них пик работ — отчётная дата. Хотя, конечно, их штат может быть и раздут.
НЛО прилетело и опубликовало эту надпись здесь
>ГБОУ СОШ: многие пользователи имеют возраст за 50 и с трудом осваивают доже то, что им близко

Таких как раз логично один раз пересадить на LTS линукс с кастомизацией ГУЯ под winXP, чем терпеть их 3.14здострадания после каждого обновления винды, где постоянно всё меняется (но почему-то за проблему не считается).

Лично у меня на linux-десктопе окружение WindowMaker вообще не меняется за 15 лет ни на пиксель, т.к. меня полностью устраивает. Зачем маздайщики постоянно меняют ГУЙ, особенно в серверных редакциях — для меня загадка.
Поспрашивал наших коллег работающих с пользователями и администраторами; в целом конечно же отзывы о работе в новой ОС и офисе от пользователей есть и немалый, но скучный — на подобие:
— что за странный Windows?
— где «такая-то» функция в офисе?
— а почему эта кнопка/поле, не там где я привыкла?
— О....? Что со шрифтами?
— Почему так мало картинок на рабочий стол, и они такие странные?
— почему ОК и Отмена поменяны местами? – это кстати самый забавный момент, многие на автомате жмут отмену и уходят в цикл: Сохранить – отмена – Сохранить — … и так раз 10 пока не начнут читать что на экране…

В общем, работа с пользователями «после..», «28 дней спустя..» и т.д. на линии технической поддержки — это скорее отдельная, но скучная статья, тут вижу что уже много обсудили и без нашего участия, подытожу:
Изменения неизбежны и те кто не сможет привыкнуть/научиться могут остаться не у дел (идеология Linux-пользователи всегда была, но тут нам теперь «помогают» со стороны законов). НО есть вторая сторона, упомянутая у одного из коллег с комментарием внизу — мы можем помогать пользователям проще адаптироваться или подстраивать под них интерфейс чтобы в их стандартных манипуляциях было минимум изменений — а вот это точно интересная тема для поста может быть и работы, но трудоемкая местами и бесплатная, не всегда есть ресурсы в том числе время — и приходится искать оптимальное соотношение интересов пользователей/компании/Заказчика
Картинка шикарная, пошел за скотчем.
НЛО прилетело и опубликовало эту надпись здесь

Если вы про тот скотч, о котором все подумали, так он не шотландским не бывает (разве что палёный из подвальной лаборатории).
А если про тот скотч, который на картинке, так 3М — из Миннесоты, это США, а какой-нибудь шотландский ничем не лучше будет русского или китайского.

Не могли бы вы поведать с как отличается скорость печатаети на принтер в Astra Linux по сравнению с Windows? И какие костыли применяли для ускорения работы?

ps: Пользователь плохо зафиксирован. Рот не заклеен.
Уточнил: иногда быстрее, но чаще медленнее. Основная часть производителей офисного оборудования больше внимания уделяет драйверам под ОС Windows.
Костыли мы не применяли вообще: обычно скорость печати (даже если и становится ниже) удовлетворительная, проблемы только с отдельными моделями (списка нет), которым администраторы находят замену (или обрекают пользователя на медленную печать)
Да, и что касается диалогов — скоро будет 3 апдейт, в котором этот вопрос с диалогами в FF и Libre уже решен
Вот это ждут наши специалисты очень. Но возможно тут проблемы с контрольными суммами (далее — КС) Astra SE, обновления № 20190712SE16MD и № 20190621SE16MD нарушают КС, которые были доступны в № 20190222SE16 (последнего, в составе которого шли обновленные КС), а новых не выкладывают пока. В итоге если поставить все актуальные обновления мы получим нарушение КС
1. Ставится всегда только последнее обновление (оно содержит в себе все предыдущие)
2. В обновлении содержится файл с новыми контрольными суммами.

Таким образом, никакого нарушения КС после обновлений быть не может.
А вы все компьютеры переводите на линукс или только компьютеры, которые работают непосредственно с вашей ГИС?
Сейчас ситуация у всех сводится скорее к началу перевода на отечественное ПО, есть требования по импортозамещению в процентах у гос. организаций, кто как выкручивается — всех но по объектам переводят, или частично во всех подразделениях, или правильно составляют план с этапами — шоковая терапия думаю никому не будет полезна, оптимальнее начинать с простого. Конкретно к требованиям по защите информации в ГИС ведь не относится переход на отечественное ПО
А мне казалось что для обычных пользователей должна быть Astra Linux Common Edition

Там похоже защищённая сеть, секреты по ней гуляют.

Это вопрос выбора варианта перехода для информационных систем с необходимостью защиты данных: ОС как средство защиты информации или ОС как общесистемное ПО+наложенные средства защиты. И сказал бы даже что это вопрос нескольких отдельных статей, постараемся не затягивать с освещением нашей аналитики по этим темам

А вы не пробовали pam mount? На много удобнее для монтирования чем autofs. В последнее время можно пользоваться systemd для монтирования по требованию, причем эти решения не зависят от типа сетевой фс.
Астра же на дебиане, не могу ума приложить, что они могли сделать такого, чтобы были проблемы с использованием usb принтеров по сети.

Мои коллеги говорят что «смогли» ))) первую часть примем во внимание, спасибо
Я так понимаю какому то МФЦ дали денег не только на импортозамещение, но и на аутсорс импортозамещения. Да еще и админы на местах. ЗАВИСТЬ!
ну там есть разница между Смоленск и Орел редакциями

Кстати насчёт liberica, у них нигде на сайте так и не указано, есть ли у них сертификация фстэка и ФСБ, а без них в Смоленск её не включат. А с учётом того, что у них на официальном сайте указан офис в Сан-Хосе, то это будет проблематично

4. В учреждениях часто используют макросы в документах предыдущего офисного пакета. Эти макросы несовместимы с макросами в Libre Office, потому что в последнем они пишутся не на Visual Basic, а на Java.


Я последние несколько месяцев плотно работаю с LibreOffice Api. Могу с уверенностью сказать, что неважно на каком языке писать макросы (java, python, star basic, js) — апи одинаковое, можно легко перевести макросы с Java на Star Basic (это версия basic от Libre) + забиндить их на запуск через кнопки, меню и тп. Т.е при установке системы нужно будет лишь после установки libreoffice добавить в ~/.config/libreoffice/4/user конфигурацию с сохраненными настройками офиса(с библиотекой макросов и настройками среды). Я например в своих проектах добавляю Toolbar с моими иконками, к которым привязаны макросы, все интуитивно понятно. Если интересно, могу подкинуть материалов по работе с API, самое полезное довольно сложно найти
НЛО прилетело и опубликовало эту надпись здесь
В корне лежит README, посмотрите его, там много полезных ссылок

api_examples — все примеры что есть в доках, особенно обратите внимание на папку внутри — LibreOffice 6.2.5 Macroses and dialog vba examples. Это примеры по работе с либрой наиболее свежие, появились относительно недавно, поставляются вместе с libreoffice версий 6.2.x, так их удобнее читать. (я использую VS code с плагинами для работы с basic, конвертирую файлы формата bas (basic star) в vba, подсветка нормально работает тогда)

LibreOffice_documentatsia — все доки по либре, в основном полезно только OOME_3_0_2016-Macros_Explained.pdf — это фактически большой справочник по работе с макросами, но примеры довольно скудны

OpenOffice_documentatsia — все доки по опенофису. Рекомендую больше смотреть сюда, нежели в доки по либре, они полнее, различия в апи не существенны, по-крайней мере при работе с текстовыми документами и самое важное: tutorial_StarOffice.pdf. Нет сомнений, что это самая полезная книга из всего что есть вообще по апи, очень много полезной информации о внутреннем устройстве, особенно круто там объясняется как работать с текстом и таблицами, рекомендую в первую очередь

Api-Packages — самые нормальные пакеты для работы с апи через java, очень полезная штука. Там полно примеров использования апи на все вкусы, заброшены :( (часть из них еще доступна на maven)

Ссылка на скачивание архива

+ для удобства работы с их IDE (убогой...) включите в общих настройках экспериментальные ф-ции, тогда в настройках появится новая категория — настройки IDE, там можно включить autocomplete для X интерфейсов и автозакрытие скобок, хоть что-то приятное…

Удачи!!!
Спасибо за материал, добавим для изучения и помощи адаптации пользователям
Насколько мне известно, Libra не входит в единый реестр отечественного ПО и работать в ней в вышеописанной среде нельзя. Организации необходимо будет купить доп пакет с офисом Р-7 или мойофис.
тут момент состоит в сертифицированности ОС в целом, НДВ в том числе прохождение и профиль защиты ОС от ФСТЭК России, получается что всё что в составе комплекта — пригодно к использованию, но пока позиция при проверке регулятором неясна, хотя думаю формально уже они так сказать подписались под разрешением

Java была выкинута из special edition, не из-за того что это oracle, а из-за того что не получается её подружить с мандатной моделью доступа

не исключаем

И то, только для прохождения сертификации по линии Минобороны, а не ФСТЭКа

Протестировал Astra Linux Common Edition и скажу так — недоделанная она, сырая, да еще и платная. Сертифицированная Astra Linux Special Edition стоит кучу денег и зачем такое изделие обычному рядовому госслужащему? Основа чистой воды Debian, но только за бабки. ОС Porteus больше понравился — установка не больше минуты, портативный софт в виде xzm модулей, можно создать свой модуль с готовыми настройками. Распространяется бесплатно. Получается можно сделать свою сборку под конкретные задачи и быстро распространить по всем компьютерам. Загрузка системы 15 секунд, системные ресурсы практически не потребляет — все летает. Семь рабочих столов на выбор Cinnamon, KDE Plasma, LXDE, LXQt, MATE, Openbox, Xfce. На данный момент последняя версия Porteus-v5.0 RC1 ftp.nluug.nl/os/Linux/distr/porteus Локализованную русскую версию Porteus можно скачать здесь forum.porteus.org/viewtopic.php?f=54&t=2482 так же есть тема про Porteus на 4pda.ru/forum/index.php?showtopic=751750
тут вопрос просто в требованиях регуляторов, требуют с госов заменить W* на отечественную ОС — они должны быть в реестре отечественного ПО и т.д., вот и ограничения в разнообразии и качестве
Учитывая количество и качество костылей, создаётся впечатление того, что сами разработчики своим продуктом не пользуются.
Ситуация напоминает классический попил бабла.
1. Создается компания, которая на коленке «разрабатывает» защищенную ОС. (Не удивлюсь, если выяснится, что компанией опосредованно владеет какой-нибудь Ротенберг)
2. Под компанию принимаются законы об импортозамещении и обязаловке по переходу на свою ОС для всяких бюджетников.
3. Компания ставит цены на ОС какие хочет, приказы спускаются, бабло идёт.
на уровне страны конечно же есть вопросы к этому всему действу, но что есть — то есть, работаем как можем к сожалению — к импортозамещению мало кто и что готов и готово, поэтому попытки что были — первые шаги — 1) рынок ОС отечественных формируется с самых юрких людей кто сколотит быстро команду и продукт (качество зависит от конкуренции, в целом что-то похожее на конкуренцию в ИТ у нас появляется), 2) это конечно вопросы вопросы со сложными ответами, 3) снова вопрос конкуренции — ну разнообразие уже есть точно, на выбор 4-5 основных найти можно

кстати, у нас будет скоро продолжение — на примере уже более жесткого Заказчика — правительства, следите за добавлениями статей
Мне кажется, что коллеги поторопились с выводами.

1) При миграции на Linux (или даже так, при пересборке информационной системы) логично было бы идти не по пути автоматической замены интрументов при сохранении тех же протоколов — это убого. А действовать смелее и заменять отжившие свое протоколоы. В частности, файлопомойку точно следует убить. В своих проектах мы используем NextCloud, который позволяет не только коннектится к хранилищу любым из транспортных протоколов взамен SMB, но использовать веб-интерфейс и механизм синхронизации.

2) Да, у Астры есть всои заморочки, однако их, нет в Alt-е (который им тоже подходит). Более того, тут же решается и проблема старого железа. Легкий Alt летает на старых рабочих станциях.

3) Написано «отсутствие домена». Вопрос: что мешало его поднять?

4) Написано «одновременная переустановка ОС на всех компьютерах без дополнительной пользовательской донастройки парализует работу всего учреждения, что является недопустимым». Ну, тут уж без комментариев :)
1) ну тут у нас была одна ОС в распоряжении, так что некоторое не заменить было, плюс есть устоявшиеся моменты от Заказчика, которые порой не хочет заменять он сам или есть ограничения по времени всего действа
2) возможно и у нас в этом году будет такой опыт — выбора ОС оптимальной, когда у Заказчика нет ещё купленной ОС до нашего погружения
3) время и готовность каждого территориального подразделения к единому домену или к локальному
4) издержки госов :) им нужно работать, а парк компов такой зверинец + много ещё нюансов — что автоустановка не вариант, только локальные островки возможны были, ну в общем статья уже устарела, скоро будет новый опыт интересный, ждите
Какой-то знатный изврат. Взяли дистрибутив Special Edition, единственная ценность которого заключается в том, что он сертифицирован по требованиям безопасности, и изменили его (что автоматически отменяет сертификацию). Тогда надо было сразу брать Common Edition, в котором, кстати, больше всяких компонентов.
Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.