ID статьи: 358
Последнее обновление: 09 Mar, 2023
.Версия ПО: "Единый Клиент JaCarta" 2.12.x - 2.13.x , ОС Astra Linux 1.6Токены: ЛюбыеПроблема: В режиме мандатного управления доступом разрешён запуск ПО "Единый Клиент JaCarta" 2.12 и выше. ПО "Единый Клиент JaCarta" запускается, но подключенный токен JaCarta в нём не отображается. При запуске ПО "Единый Клиент JaCarta" без режима мандатного управления доступом токен отображается (Под 0 - ПО "Единый Клиент JaCarta" определяет токен , а под 1 – не определяет.). В логе службы pcscd в момент подключения токена появляется ошибка "LIBUSB_ERROR_NO_DEVICE". Причина:Служба PC/SC не настроена на работу с ненулевыми мандатными атрибутами. Решение:Настройка доступности службы pcscd осуществляется в двух вариантах: все пользователи (метка "ehole") или некоторые пользователи (для конкретных мандатных меток). А. Для запуска сервиса pcscd c ненулевой меткой безопасности (будет доступно всем пользователям) в ОС Astra Linux 1.6:
[Unit] [Service] [Install]
user ~$
user ~$ Атрибуты файла pcscd.comm должны быть такими: srw-rw-rw-m-- 1 root root Уровень_0:Низкий:Нет:ehole /var/run/pcscd/pcscd.comm. В ином случае следует удалить файл pcscd.comm командой: sudo rm -r /var/run/pcscd/pcscd.comm и перезагрузить ПК. Б. Для запуска сервиса pcscd с определённой меткой безопасности в ОС Astra Linux 1.6
[Unit] [Service] [Install] Где PDPLabel=<Уровень>:<Уровень целостности>:<Категории>. Формат метки PDPLabel аналогичен принятому в системе PARSEC за исключением поля типа - метки. В блоке кода указан пример с запуском службы pcscd с 1-ым уровнем конфиденциальности
sudo systemctl daemon-reload
Эта статья была:
Сообщить об ошибке
ID статьи: 358
Последнее обновление: 09 Mar, 2023
Ревизия: 3
Просмотры: 3054
Комментарии: 0
Теги
Также опубликовано в
|