<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE article PUBLIC "-//OASIS//DTD DocBook XML V4.1.2//EN" "http://www.oasis-open.org/docbook/xml/4.1.2/docbookx.dtd" [
<!ENTITY legal SYSTEM "legal.xml">
<!ENTITY version "2.26.0">
<!ENTITY date "02/10/2009">
<!ENTITY mdash "&#8212;">
<!ENTITY percnt "&#x0025;">
]>
<article id="index" lang="hr">
  <articleinfo>
    <title>GNOME priručnik upravitelja zaslona</title>

    <revhistory>
      <revision><revnumber>0.0</revnumber> <date>2008-09</date></revision>
    </revhistory>

    <abstract role="description">
      <para>GDM je GNOME Upravitelj zaslonom, grafički program za prijavu.</para>
    </abstract>

    <authorgroup>
      <author><firstname>Martin</firstname><othername>K.</othername> <surname>Petersen</surname> <affiliation> <address><email>mkp@mkp.net</email></address> </affiliation></author>
      <author><firstname>George</firstname><surname>Lebl</surname> <affiliation> <address><email>jirka@5z.com</email></address> </affiliation></author>
      <author><firstname>Jon</firstname><surname>McCann</surname> <affiliation> <address><email>mccann@jhu.edu</email></address> </affiliation></author>
      <author><firstname>Ray</firstname><surname>Strode</surname> <affiliation> <address><email>rstrode@redhat.com</email></address> </affiliation></author>
      <author role="maintainer"><firstname>Brian</firstname><surname>Cameron</surname> <affiliation> <address><email>Brian.Cameron@Oracle.COM</email></address> </affiliation></author>
    </authorgroup>
    <copyright><year>1998</year> <year>1999</year> <holder>Martin K. Petersen</holder></copyright>
    <copyright><year>2001</year> <year>2003</year> <year>2004</year> <holder>George Lebl</holder></copyright>
    <copyright><year>2003</year> <year>2007</year> <year>2008</year> <holder>Red Hat, Inc.</holder></copyright>
    <copyright><year>2003</year> <year>2011</year> <holder>Oracle i/ili njegove podružnice. Sva prava pridržana.</holder></copyright>

    

    <releaseinfo>Ovaj priručnik opisuje 2.26.0 GNOME Upravitelja zaslona. Posljednji puta je nadopunjen 02/10/2009.</releaseinfo>  
  </articleinfo>

  <!-- ============= Preface ================================== -->

  <sect1 id="preface">
    <title>Izrazi i sporazumi korišteni u ovome priručniku</title>

    <para>Ovaj priručnik opisuje 2.26.0 GNOME Upravitelja zaslona. Posljednji puta je nadopunjen 02/10/2009.</para>  

    <para>Odabiratelj - Program koji se koristi za odabir udaljenog računala i udaljeno upravljanje zaslonom na priključenom zaslonu (<command>gdm-host-chooser</command>).</para>

    <para lang="en">
      FreeDesktop - The organization providing desktop standards, such as the
      Desktop Entry Specification used by GDM.
      <ulink type="http" url="https://www.freedesktop.org/">
      https://www.freedesktop.org</ulink>.
    </para>
    <para>GDM - GNOME Upravitelj zaslonima. Koristi se za opisivanje softverskog paketa u cjelini.</para>

    <para>Dobrodošlica - grafički prozor prijave (pružan od strane <command>gnome-shell</command>).</para>

    <para>PAM - Priključiv mehanizamm ovjere</para>

    <para>XDMCP - X Protokol upravljanja zaslonom</para>

    <para lang="en">
      Xserver - An implementation of the X Window System.  For example the
      Xorg Xserver provided by the X.org Foundation
      <ulink type="http" url="https://www.x.org/">https://www.x.org</ulink>.
    </para>

    <para>Putanje koje počinju riječju u izlomljenim zagradama relativne su prema instalacijskom prefiksu. tj. <filename>&lt;share&gt;/pixmaps/</filename> odnosi se na <filename>/usr/share/pixmaps</filename> ako je GDM podešen s <command>--prefix=/usr</command>.</para>
  </sect1>

  <!-- ============= Overview ================================= -->

  <sect1 id="overview">
    <title>Pregled</title>

    <sect2 id="introduction">
      <title>Uvod</title>

      <para>GNOME Upravitelj zaslona (GDM) je upravitelj zaslona koji implementira sve bitne značajke potrebne za upravljanje priključenim i udaljenim zaslonima. GDM je napisan iz početka i ne sadrži XDM ili X Consortium kôd.</para>

      <para>Zapamtite da je GDM moguće podešavati, a mnoge postavke podešavanja utječu na sigurnost. Problemi kojih treba biti svjestan istaknuti su u ovom dokumentu.</para> 

      <para>Zapamtite da pojedini operativni sustavi podešavaju GDM tako da se ponaša drugačije od zadanih vrijednosti kako je opisano u ovom dokumentu. Ako se GDM ne ponaša kao što je dokumentirano, tada provjerite razlikuje li se neko povezano podešavanje od ovdje opisanog.</para>

      <para lang="en">
        For further information about GDM, refer to the
        <ulink type="http" url="https://gitlab.gnome.org/GNOME/gdm">project
        website</ulink>.
      </para>

      <para lang="en">
        For discussion or queries about GDM, refer to the discussion forum at
        <ulink type="http" url="https://discourse.gnome.org/tag/gdm">
        https://discourse.gnome.org/tag/gdm</ulink>.
        The archives of the previous mailing list are also a good resource to
        check to seek answers to common questions. The list was archived at
        <ulink type="http" url="https://mail.gnome.org/archives/gdm-list/">
        https://mail.gnome.org/archives/gdm-list/</ulink> and has a search
        facility to look for messages with keywords.
      </para>

      <para lang="en">
        Please submit any bug reports or enhancement requests to
        <ulink type="http" url="https://gitlab.gnome.org/GNOME/gdm/-/issues/">
        https://gitlab.gnome.org/GNOME/gdm/-/issues/</ulink>.
      </para>
    </sect2>

    <sect2 id="stability">
      <title>Stabilnost sučelja</title>

      <para>GDM 2.20 i starija izdanja podržavaju stabilna sučelja podešavanja. Ipak, baza kôda u potpunosti je ponovno napisana za GDM 2.22 i nije potpuno kompatibilna sa starijim izdanjima. To je dijelom zato što stvari funkcioniraju drugačije, stoga neke mogućnosti jednostavno nemaju smisla, dijelom zato što neke mogućnosti nikad nisu imale smisla, a dijelom zato što neke funkcije još nisu ponovno implementirane.</para>

      <para>Sučelja koja su i dalje podržana na stabilan način uključuju Init, PreSession, PostSession, PostLogin i Xsession skripte. Pojedine mogućnosti podešavanja pozadinskog programa u <filename>&lt;etc&gt;/gdm/custom.conf</filename> datoteci i dalje su podržane. Podržani su i dalje <filename>~/.dmrc</filename> i lokacije slika preglednika lica.</para>

      <para>GDM 2.20 i starija izdanja podržavali su mogućnost upravljanja višestrukim zaslonima s odvojenim grafičkim karticama, poput onih koje se koriste u okruženjima terminalskih poslužitelja, prijavu u prozor putem programa kao što su Xnest ili Xephyr, gdmsetup program, XML temeljene teme dobrodošlice i mogućnost pokretanja XDMCP odabirtatelja sa zaslona prijave. Ove značajke nisu dodane tijekom ponovnog pisanja 2.22 izdanja.</para>

    </sect2>

    <sect2 id="functionaldesc">
      <title>Funkcionalni opis</title>

<!--
<para>
        TODO - Would be good to discuss D-Bus, perhaps the new GObject model,
               and to explain the reasons why the rewrite made GDM better.
               From a high-level overview perspective, rather than the
               technical aspects.
</para>
-->

      <para>GDM je odgovoran za upravljanje zaslonima u sustavu. To uključuje ovjeru korisnika, pokretanje korisničke sesije i prekid korisničke sesije. GDM je moguće podesiti, a načini na koji se može podesiti opisani su u odlomku "GDM podešavanje" ovog dokumenta. GDM je dostupan i korisnicima s invaliditetom.</para>

      <para>GDM pruža mogućnost upravljanja zaslonom glavne konzole i zaslonima pokrenutim putem VT-a. Integriran je s drugim programima, kao što je Fast User Switch Applet (FUSA) i gnome-screensaver za upravljanje višestrukim zaslonima na konzoli putem sučelja Virtualni Terminal X poslužitelja (VT). Može upravljati i XDMCP zaslonima.</para>

      <para>Neovisno o vrsti zaslona, GDM će učiniti sljedeće kada upravlja zaslonom. Pokrenut će proces X poslužitelja, zatim pokrenuti <filename>Init</filename> skriptu kao korijenski korisnik i pokrenuti program dobrodošlice na zaslonu.</para>

      <para>Program dobrodošlice pokreće se kao nepovlašteni "gdm" korisnik/grupa. Ovaj korisnik i grupa opisani su u odjeljku "Sigurnost" ovog dokumenta. Glavne funkcije programa dobrodošlice su pružanje mehanizma za odabir računa prijave i pokretanje dijaloga između korisnika i sustava pri ovjeri tog računa. Proces ovjere pokreću Pluggable Authentication Modules (PAM). PAM moduli određuju koji se upiti (ako postoje) prikazuju korisniku za ovjeru prijave. U prosječnom sustavu, program dobrodošlice tražit će korisničko ime i lozinku za ovjeru prijave. Ipak, pojedini sustavi mogu biti podešeni za korištenje dodatnih mehanizama poput čitača otisaka prstiju ili pametnih kartica. GDM se može podesiti da podržava ove alternativne prijave paralelno s proširenjima prijave programa dobrodošlice i mogućnosti <command>--enable-split-authentication</command> <filename>./configure</filename>, ili jedne po jedne putem PAM sustava podešavanja.</para>

      <para>Proširenje pametne kartice može se omogućiti ili onemogućiti putem <filename>org.gnome.display-manager.extensions.smartcard.active</filename> ključa postavki.</para>

      <para>Isto tako, proširenje otiska prsta može se omogućiti ili onemogućiti putem <filename>org.gnome.display-manager.extensions.fingerprint.active</filename> gsettings ključa.</para>

      <para>GDM i PAM mogu se podesiti da ne zahtijevaju nikakav unos, što će uzrokovati da se GDM automatski prijavi i jednostavno pokrene sesiju, što može biti korisno za pojedina okruženja, poput sustava s jednim korisnikom ili kioscima.</para>

      <para>Kao dodatak ovjeri prijave, program dobrodošlice omogućuje korisniku odabir sesije i jezika koji će koristiti. Sesije su određene datotekama koje završavaju .desktop sufiksom, a više informacija o tim datotekama možete pronaći u odlomku "GDM korisnička sesija i podešavanje jezika" u ovom dokumentu. Po zadanome, GDM je podešen za prikaz preglednika lica tako da korisnik može odabrati svoj korisnički račun klikom na sliku umjesto upisivanja svog korisničkog imena. GDM prati korisnikovu zadanu sesiju i jezik u korisnikovoj <filename>~/.dmrc</filename> datoteci i koristit će te zadane postavke ako korisnik nije odabrao sesiju ili jezik u korisničkom sučelju za prijavu.</para>

      <para>Nakon ovjere korisnika, pozadinski program pokreće <filename>PostLogin</filename> skriptu kao korijenski korisnik, zatim pokreće <filename>PreSession</filename> skriptu kao korijenski korisnik. Nakon pokretanja ovih skripti, pokreće se korisnička sesija. Kada korisnik izađe iz svoje sesije, <filename>PostSession</filename> skripta se pokreće kao korijenski korisnik. Ove se skripte ponašaju kao spojnice za distribucije i krajnje korisnike u svrhu prilagodbe upravljanja sesijama. Primjerice, korištenjem ovih spojnica možete postaviti sustav koji stvara korisnički $HOME direktorij u hodu i briše ga nakon odjave. Razlika između <filename>PostLogin</filename> i <filename>PreSession</filename> skripti je u tome što se <filename>PostLogin</filename> pokreće prije poziva pam_open_session stoga je ona pravo mjesto za prilagodbu svega potrebnog za pokretanje prije pokretanja korisničke sesije. Skripta <filename>PreSession</filename> poziva se nakon pokretanja sesije.</para>
    </sect2>

    <sect2 id="greeterpanel">
      <title>Panel dobrodošlice</title>
      <para>Program GDM dobrodošlice prikazuje panel pričvršćen na dnu zaslona koji pruža dodatnu funkcionalnost. Kada je korisnik odabran, panel mu omogućuje odabir sesije, jezika i rasporeda tipkovnice koji će koristiti nakon prijave. Izbornik rasporeda tipkovnice još mijenja i raspored tipkovnice koji se koristi pri upisivanju lozinke. Panel sadrži područje usluge prijave za napuštanje ikona stanja. Pojedini primjeri ikona stanja uključuju ikonu baterije trenutnu potrošnje baterije i ikonu omogućavanja značajki pristupačnosti. Program dobrodošlice isto nudi tipke koje korisniku omogućuju isključivanje ili ponovno pokretanje sustava, moguće je podesiti GDM da ne prikazuje te tipke, po potrebi. GDM se može podesiti putem PolicyKita (ili putem RBAC-a na Oracle Solarisu) da od korisnika zahtijeva odgovarajuću ovjeru prije pokretanja isključivanja ili ponovnog pokretanja.</para>

      <para>Zapamtite da su značajke rasporeda tipkovnice dostupne samo na sustavima koji podržavaju libxklavier.</para>
    </sect2>

    <sect2 id="accessibility">
      <title>Pristupačnost</title>

        <para>GDM podržava "Pristupačnu prijavu", omogućujući korisnicima prijavu na svoju radnu površinu čak i ako ne mogu jednostavno koristiti zaslon, miš ili tipkovnicu na uobičajeni način. Tehnologija pristupačnosti (AT) ima značajke poput zaslonske tipkovnice, čitača zaslona, povećala zaslona i Xserver AccessX pristupačnost tipkovnice. Po potrebi, moguće je omogućiti ikone i upravljanja velikim tekstom i visokim kontrastom. Pogledajte odlomak "Podešavanje pristupačnosti" u dokumentu za više informacija o tome kako se različite značajke pristupačnosti mogu podesiti.</para>

        <para>Na pojedinim operativnim sustavima, potrebno je osigurati da GDM korisnik bude član "audio" grupe za AT programe koji zahtijevaju zvučni izlaz (poput tekst-u-govor) kako bi bio funkcionalan.</para>
    </sect2>

    <sect2 id="facebrowser">
      <title>GDM preglednik lica</title>

      <para>Preglednik lica je sučelje koje korisnicima omogućuje odabir korisničkog imena klikom na sliku. Ova se značajka može omogućiti ili onemogućiti putem GSettings org.gnome.login-screen disable-user-list ključa i uključena je po zadanome. Kada je onemogućena, korisnici moraju ručno upisati svoje puno korisničko ime. Kada je omogućena, prikazuje sve lokalne korisnike koji su dostupni za prijavu na sustav (svi korisnički računi određeni u /etc/passwd datoteci koji imaju valjanu ljusku i dovoljno visok UID) i udaljene korisnike koji su se nedavno prijavili. Preglednik lica u GDM 2.20 i starijim izdanjima pokušao bi prikazati sve udaljene korisnike, što je uzrokovalo probleme s performansama u velikim, poslovnim implementacijama.</para>

      <para>Preglednik lica podešen je da prikaže korisnike koji se najčešće prijavljuju na vrhu popisa. Ovo pomaže osigurati korisnicima koji se često prijavljuju brži pronalazak svoje sliku za prijavu.</para>

      <para>Preglednik lica podržava "pretragu unaprijed" koja dinamički pomiče odabir lica dok korisnik tipka odgovarajuće korisničko ime na popisu. To znači da će korisnik s dugim korisničkim imenom morati upisati samo prvih nekoliko znakova korisničkog imena prije nego što se odabere ispravna stavka na popisu.</para>

      <para>Ikone koje koristi GDM, administrator sustava može instalirati globalno ili se mogu nalaziti u korisničkim osobnim direktorijima. Ako su instalirane globalno, trebale bi biti u <filename>&lt;share&gt;/pixmaps/faces/</filename> direktoriju, a naziv datoteke trebao bi biti ime korisnika. Datoteke sa slikom lica trebale bi biti standardne slike koje GTK+ može čitati, poput PNG ili JPEG formata. Ikone lica smještene u globalnom direktoriju lica moraju biti čitljive GDM korisniku.</para>

<!--
<para>
        TODO - In the old GDM the ~/gnome2/gdm file is used, but the new code
               seems to use ~/.gnome/gdm.  Error?
</para>
-->
      <para>Ako nema globalne ikone za korisnika, GDM će datoteku slike tražiti u korisnikovom $HOME direktoriju. GDM će prvo potražiti sliku lica korisnika u <filename>~/.face</filename>. Ako se ne pronađe, pokušat će <filename>~/.face.icon</filename>. Ako i dalje nije pronađena, koristit će vrijednost određenu za "face/picture=" u <filename>~/.gnome2/gdm</filename> datoteci.</para>

      <para>Ako korisnik nema određenu sliku lica, GDM će koristiti ikonu "stock_person" određenu u trenutnoj GTK+ temi. Ako takva slika nije određena, vratit će se na generičku sliku lica.</para>

      <para>Zapamtite da učitavanje i promjena veličine ikona lica smještenih u osobnim direktorijima udaljenih korisnika može biti dugotrajan zadatak. Budući da nije praktično učitavati slike preko NIS-a ili NFS-a, GDM ne pokušava učitati slike lica iz udaljenih osobnih direktorija.</para>

      <para>Kada je preglednik uključen, valjana korisnička imena na računalu su svima dostupna. Ako je XDMCP omogućen, tada su korisnička imena dostupna i udaljenim korisnicima. Ovo, naravno, donekle ograničava sigurnost budući da zlonamjerni korisnik ne mora pogađati valjana korisnička imena. U pojedinim vrlo restriktivnim okruženjima preglednik lica možda neće biti prikladan.</para>

    </sect2>

    <sect2 id="xdmcp">
      <title>XDMCP</title>

<!--
<para>
        TODO - What XDMCP features actually work?   I know that the
               chooser is missing.
</para>
-->

      <para>GDM pozadinski program se može podesiti da osluškuje i upravlja zahtjevima Protokola upravljanja X zaslona (XDMCP) s udaljenih zaslona. Po zadanome XDMCP podrška je isključena, ali se po potrebi može omogućiti. Ako je GDM izgrađen s podrškom za TCP Wrapper, tada će pozadinski program odobriti pristup samo poslužiteljima navedenim u odjeljku GDM usluge u TCP Wrappers datoteci podešavanja.</para>

      <para>GDM uključuje nekoliko mjera koje ga čine otpornijim na napade uskraćivanjem usluge na XDMCP pozadinskom programu. Mnoštvo parametara protokola, čekanja rukovanja itd. mogu se precizno prilagoditi. Zadano podešavanje trebalo bi razumno raditi na većini sustava.</para>

      <para>GDM po zadanome osluškuje XDMCP zahtjeve na normalnom UDP ulazu koji se koristi za XDMCP, ulaz 177 i odgovorit će na QUERY i BROADCAST_QUERY zahtjeve slanjem WILLING paketa pokretaču.</para>

      <para>GDM se može podesiti da poštuje INDIREKTNE zahtjeve i predstavlja biratelja poslužitelja udaljenog zaslona. GDM će zapamtiti izbor korisnika i proslijediti sljedeće zahtjeve odabranom upravitelju. GDM još podržava i proširenje protokola koje će zaboraviti preusmjeravanje nakon što korisnikovo povezivanje uspije. Ovo proširenje je podržano samo ako su oba pozadinska programa GDM. Transparentan je i zanemarit će ga XDM ili drugi pozadinski programi koji implementiraju XDMCP.</para>

      <para>Ako se čini da XDMCP ne radi, provjerite jesu li svi poslužitelji navedeni u <filename>/etc/hosts</filename> datoteci.</para>

      <para>Pogledajte odlomak "Sigurnost" za informacije o sigurnosnim problemima kada se koristi XDMCP.</para>
    </sect2>

    <sect2 id="logging">
      <title>Zapisivanje</title>

      <para>GDM koristi syslog za zapisivanje grešaka i stanja. Može zapisivati i informacije otklanjanja grešaka, što može biti korisno za pronalaženje problema ako GDM ne radi ispravno. Zapisivanje otklanjanja grešaka može se omogućiti postavljanjem debug/Enable ključa na "true" u <filename>&lt;etc&gt;/gdm/custom.conf</filename> datoteci.</para>

      <para>Zapis iz raznih X poslužitelja pohranjuje se u GDM direktorij zapisa, koji je uobičajeno <filename>&lt;var&gt;/log/gdm/</filename>. Sve poruke X poslužitelja spremaju se u datoteku pridruženu vrijednosti zaslona, <filename>&lt;display&gt;.log</filename>.</para>

      <para>Izlaz sesije prenosi se kroz GDM pozadinski program u <filename>~/<replaceable>$XDG_CACHE_HOME</replaceable>/gdm/session.log</filename> datoteku koja se uobičajeno proširuje na <filename>~/.cache/gdm/ session.log</filename>. Datoteka se prebriše pri svakoj prijavi, tako da će odjava i ponovna prijava istog korisnika putem GDM-a uzrokovati gubitak svih poruka iz prijašnje sesije.</para>

      <para>Zapamtite da ako GDM iz nekog razloga ne može stvoriti ovu datoteku, stvorit će se pričuvna datoteka naziva <filename>~/<replaceable>$XDG_CACHE_HOME</replaceable>/gdm/session.log.XXXXXXXX</filename> gdje su <filename>XXXXXXXX</filename> neki naizmjenično odabrani znakovi.</para>
    </sect2>

    <sect2 id="fusa">
      <title>Brza zamjena korisnika</title>

      <para>GDM omogućuje istovremenu prijavu više korisnika. Nakon što je jedan korisnik prijavljen, drugi se korisnici mogu prijaviti putem zamjenjivača korisnika na GNOME panelu ili pomoću "Zamijeni korisnika" tipke u dijalogu zaključanog zaslona GNOME čuvara zaslona. Aktivna sesija može se mijenjati naprijed i natrag koristeći isti mehanizam. Zapamtite da pojedine distribucije možda neće dodati zamjenu korisnika zadanom podešavanju panela. Zamjena korisnika može se dodati pomoću sadržajnog izbornika panela.</para>
      <para>Zapamtite da je ova značajka dostupna na sustavima koji podržavaju virtualne terminale. Ova značajka neće funkcionirati ako virtualni terminali nisu dostupni.</para>
    </sect2>
  </sect1>

  <!-- ============= Security ================================= -->

  <sect1 id="security">
    <title>Sigurnost</title>

    <sect2 id="gdmuser">
      <title>GDM korisnik i grupe</title>

      <para>Iz sigurnosnih razloga preporuča se namjenski ID korisnika i grupe za pravilan rad. Ovaj korisnik i grupa uobičajeno su "gdm" na većini sustava, ali se mogu podesiti za bilo kojeg korisnika ili grupu. Svi programi GDM grafičkog korisničkog sučelja pokreću se kao ovaj korisnik, tako da se programi koji komuniciraju s korisnikom pokreću u sigurnom okruženju. Ovaj korisnik i grupa trebaju imati ograničene dozvole.</para>

      <para>Jedina posebna dozvola koju "gdm" korisnik zahtijeva je mogućnost čitanja i pisanja Xauth datoteka u <filename>&lt;var&gt;/run/gdm</filename> direktorij. Direktorij <filename>&lt;var&gt;/run/gdm</filename> trebao bi imati root:gdm vlasništvo i 1777 dozvole.</para>

      <para>Ni pod kojim okolnostima ne bi trebali podesiti GDM korisnika/grupu na korisnika kojem korisnik može lako pristupiti, poput korisnik <filename>nobody</filename>. Svaki korisnik koji dobije pristup Xauth ključu može njuškati i upravljati pokrenutim programima grafičkog korisničkog sučelja koji su pokrenuti u pridruženoj sesiji ili izvršiti napad uskraćivanjem usluge. Bitno je osigurati pravilno podešen sustav tako da samo "gdm" korisnik ima pristup ovim datotekama i da se nije lako prijaviti na ovaj račun. Primjerice, račun bi trebao biti postavljen tako da nema lozinku ili da dopušta nekorijenskim korisnicima prijavu na račun.</para>

      <para>Podešavanje GDM dobrodošlice pohranjeno je u GConf. Kako bi GDM korisnik mogao pisati podešavanje, potrebno je da "gdm" korisnik ima $HOME direktorij s dozvolom pisanja. Korisnici mogu podesiti zadano GConf podešavanje po potrebi kako bi izbjegli da "gdm" korisniku daju $HOME direktorij s dozvolom pisanja. Ipak, pojedine GDM značajke mogu biti onemogućene ako se ne mogu zapisivati podaci o stanju u GConf podešavanju.</para>
    </sect2>

    <sect2 id="PAM">
      <title>PAM</title>

      <para>GDM koristi PAM za ovjeru prijave. PAM je kratica za Pluggable Authentication Module, a koristi ga većina programa koji zahtijevaju ovjeru na vašem računalu. Omogućuje administratoru podešavanje specifičnog ponašanja ovjere za različite programe prijave (kao što su ssh, grafičko korisničko sučelja za prijavu, čuvar zaslona itd.)</para>

      <para>PAM je složen i vrlo podesiv, a ova dokumentacija nema namjeru to opširno objašnjavati. Umjesto toga, namjera je dati pregled kako je PAM podešavanje povezano s GDM-om, kako se PAM uobičajeno podešava s GDM-om i koji su poznati problemi. Očekivano je da osoba koja ima potrebu podesiti PAM mora dodatno pročitati PAM dokumentaciju kako bi razumjela PAM podešavanje i pojmove koji se koriste u ovom odlomku.</para>
        
      <para>PAM podešavanje ima različito, ali slično sučelje na raznim operativnim sustavima, stoga provjerite <ulink type="help" url="man:pam.d">pam.d</ulink> ili <ulink type="help" url="man:pam.conf">pam.conf</ulink> stranice priručnika za pojedinosti. Obavezno pročitajte PAM dokumentaciju i upoznajte se sa sigurnosnim implikacijama bilo kakvih promjena koje namjeravate napraviti u svome podešavanju.</para>

      <para>Zapamtite da GDM po zadanome koristi PAM "gdm" naziv usluge za normalnu prijavu i PAM "gdm-autologin" naziv usluge za automatsku prijavu. Ove usluge možda nisu određene u vašoj pam.d ili pam.conf datoteci podešavanja. Ako nema unosa, GDM će koristiti zadano PAM ponašanje. Na većini sustava ovo bi trebalo dobro funkcionirati. Ipak, značajka automatske prijave možda neće raditi ako usluga gdm-autologin nije određena.</para>

      <para>Skripta <filename>PostLogin</filename> pokreće se prije pam_open_session poziva , a skripta <filename>PreSession</filename> se poziva nakon. Ovo omogućuje administratoru sustava dodavanje bilo koje skripte procesu prijave prije ili nakon što PAM pokrene sesiju.</para>

      <para lang="en">
        If you wish to make GDM work with other types of authentication
        mechanisms (such as a fingerprint or SmartCard reader), then you should
        implement this by using a PAM service module for the desired
        authentication type rather than by trying to modify the GDM code
        directly.  Refer to the PAM documentation on your system.
      </para>

      <para>PAM ima određena ograničenja u pogledu mogućnosti rada s više vrsta ovjere istovremeno, poput podrške mogućnosti prihvaćanja pametne kartice i mogućnosti upisivanja korisničkog imena i lozinke u program prijave. Postoje tehnike koje se koriste da bi ovo funkcioniralo, a najbolje je istražiti kako se ovaj problem uobičajeno rješava prilikom postavljanja takvog podešavanja.</para>

      <para>Ako automatska prijava ne radi na sustavu, provjerite je li "gdm-autologin" PAM određen u PAM podešavanju. Kako bi ovo funkcioniralo, potrebno je koristiti PAM modul koji jednostavno ne vrši ovjeru ili koji jednostavno vraća PAM_SUCCESS sa svih svojih javnih sučelja. Pod pretpostavkom da vaš sustav ima pam_allow.so PAM modul koji to radi, PAM podešavanje za omogućavanje "gdm-autologin" izgledao bi ovako:</para>

<screen>
       gdm-autologin auth  required    pam_unix_cred.so.1
       gdm-autologin auth  sufficient  pam_allow.so.1
       gdm-autologin account  sufficient  pam_allow.so.1
       gdm-autologin session  sufficient  pam_allow.so.1
       gdm-autologin password  sufficient  pam_allow.so.1
</screen>

      <para>Gornja postavka neće uzrokovati stvaranje unosa posljednje prijave. Ako želite unos posljednje prijave, tada koristite sljedeće za sesiju:</para>

<screen>
       gdm-autologin session required pam_unix_session.so.1
</screen>

      <para>Ako računalo koristi više ljudi, što automatsku prijavu čini neprikladnom, možete dopustiti pojedinim korisnicima prijavu bez upisa svojih lozinki. Ova se značajka može omogućiti kao mogućnost po korisniku u user-admin alatu iz gnome-system-tools; to se postiže provjerom je li korisnik član Unix grupe pod nazivom "nopasswdlogin" prije nego što se zatraži lozinka. Kako bi ovo radilo, PAM datoteka podešavanja za uslugu "gdm" mora sadržavati redak kao što je:</para>

<screen>
      gdm auth  sufficient  pam_succeed_if.so  user ingroup nopasswdlogin
</screen>

    </sect2>

    <sect2 id="utmpwtmp">
      <title>utmp i wtmp</title>

      <para>GDM stvara utmp i wtmp unose baze podataka korisničkih računa nakon prijave i odjave u sesiju. Baza podataka utmp sadrži informacije o korisničkom pristupu i informacije računa kojima se pristupa naredbama poput <command>finger</command>, <command>last</command>, <command>login</command> i <command>who</command>. Baza podataka wtmp sadrži povijest pristupa korisnika i informacija računa za bazu podataka utmp. Pogledajte <ulink type="help" url="man:utmp">utmp</ulink> i <ulink type="help" url="man:wtmp">wtmp</ulink> stranice priručnika na vašem sustavu za više informacija.</para>
    </sect2>

    <sect2 id="xauth">
      <title>Shema ovjere X poslužitelja</title>

      <para>Datoteke ovjere X poslužitelja pohranjuju se u novostvorenom poddirektoriju <filename>&lt;var&gt;/run/gdm</filename> pri pokretanju. Ove se datoteke koriste za pohranjivanje i dijeljenje "lozinke" između X klijenta i X poslužitelja. Ova "lozinka" je jedinstvena za svaku prijavljenu sesiju, stoga korisnici iz jedne sesije ne mogu njuškati korisnike iz druge.</para>

      <para>GDM podržava samo MIT-MAGIC-COOKIE-1 shemu ovjere X poslužitelja. Ubičajeno malo se dobiva od drugih shema i do sada nije uložen nikakav trud da se one implementiraju. Budite posebno oprezni pri XDMCP korištenju jer kolačić ovjere X poslužitelja ide preko žice kao običan tekst. Ako je njuškanje moguće, napadač bi mogao jednostavno njuškati vašu lozinku ovjere dok se prijavljujete, bez obzira koja se shema ovjere koristi. Ako je njuškanje moguće i nepoželjno, tada bi trebali koristiti ssh za tuneliranje X povezivanja umjesto XDMCP-a. Možete zamisliti XDMCP kao neku vrstu grafičkog telneta, koji ima iste sigurnosne probleme. U većini slučajeva, ssh -Y treba imati prednost nad GDM-ovim XDMCP značajkama.</para>

    </sect2>

    <sect2 id="xdmcpsecurity">
      <title>XDMCP sigurnost</title>

      <para>Iako je vaš zaslon zaštićen kolačićima, XEvents i pritisci tipki upisani pri upisu lozinki, i dalje će ići preko žice u običnom tekstu. Jednostavno ih je presresti.</para>

      <para>XDMCP je prvenstveno koristan za pokretanje malih klijenta poput terminal laboratorija. Ti mali klijenti trebat će mrežu samo za pristup poslužitelju, stoga je najbolje sigurnosno pravilo imati te male klijente na zasebnoj mreži kojoj se ne može pristupiti izvana i mogu se povezati samo s poslužiteljem. Jedina točka s koje trebate pristup izvana je poslužitelj. Ova vrsta postavljanja nikada ne bi trebala koristiti neupravljano čvorište ili drugu mrežu koja se može njuškati.</para>

    </sect2>

    <sect2 id="xdmcpaccess">
      <title>XDMCP upravljanje pristupom</title>

      <para>XDMCP upravljanje pristupom vrši se pomoću TCP wrappera. Moguće je kompilirati GDM bez podrške za TCP wrapper, tako da ova značajka možda nije podržana na pojedinim operativnim sustavima.</para>

      <para>Trebali bi koristiti naziv pozadinskog programa <command>gdm</command> u <filename>&lt;etc&gt;/hosts.allow</filename> i <filename>&lt;etc&gt;/hosts.deny</filename> datotekama. Primjerice, za zabranu prijave računala sa <filename>.zla.domena</filename>, dodajte</para>
<screen>
gdm: .zla.domena
</screen>
      <para>u <filename>&lt;etc&gt;/hosts.deny</filename>. Još možete dodati</para>
<screen>
gdm: .vaša.domena
</screen>
      <para>u <filename>&lt;etc&gt;/hosts.allow</filename> ako inače zabranjujete sve usluge sa svih poslužitelja. Pogledajte <ulink type="help" url="man:hosts.allow">hosts.allow(5)</ulink> stranicu priručnika za pojedinosti.</para>
    </sect2>

    <sect2 id="firewall">
      <title>Sigurnost vatrozida</title>

      <para>Iako GDM pokušava nadmudriti potencijalne napadače koji pokušavaju iskoristiti XDMCP, ipak se savjetuje da blokirate XDMCP ulaz (uobičajeno UDP ulaz 177) na vatrozidu osim ako je stvarno potreban. GDM štiti od napada uskraćivanjem usluge, ali X protokol je još uvijek inherentno nesiguran i trebao bi se koristiti samo u kontroliranim okruženjima. Svako udaljeno povezivanje zauzima mnogo resursa, tako da je mnogo lakše izvršiti napad uskraćivanjem usluge putem XDMCP-a nego napadati web poslužitelj.</para>

      <para>Pametno je blokirati sve ulaze X poslužitelja. To su TCP ulazi 6000+ (jedan za svaki broj prikaza) u vatrozidu. Zapamtite da će GDM koristiti brojeve prikaza 20 i više za prilagodljive poslužitelje na zahtjev.</para>

      <para>X nije baš siguran protokol kada se koristi preko Interneta, a XDMCP je još manje siguran.</para>
    </sect2>

    <sect2 id="policykit">
      <title>PolicyKit</title>

<!--
<para>
        TODO - Should we say more?
</para>
-->

      <para>GDM se može podesiti da koristi PolicyKit kako bi administratoru sustava dopustio upravljanje omogućavanjem tipki isključivanja i ponovnog pokretanja u zaslonu prijave na zaslonu dobrodošlice.</para>

      <para>Tim tipkama se upravlja radnjama <filename>org.freedesktop.consolekit.system.stop-multiple-users</filename> i <filename>org.freedesktop.consolekit.system.restart-multiple-users</filename>. Pravila za ove radnje mogu se postaviti pomoću polkit-gnome-authorization alata ili polkit-auth pragrama naredbenog retka.</para>
 
    </sect2>

    <sect2 id="rbac">
      <title>RBAC (Upravljanje pristupom temeljenom na ulogama)</title>

      <para>GDM se može podesiti da koristi RBAC umjesto PolicyKita. U ovom se slučaju RBAC podešavanje koristi za upravljanje omogućavanjem tipki isključivanja i ponovnog pokretanja u zaslonu prijave na zaslonu dobrodošlice.</para>

      <para>Primjerice, na Oracle Solarisu, "solaris.system.shutdown" ovjera se koristi za upravljanje ovim. Jednostavno promijenite <filename>/etc/user_attr</filename> datoteku tako da "gdm" korisnik ima ovu ovlast.</para>
    </sect2>

  </sect1>

  <!-- ============= ConsoleKit ================================ -->

  <sect1 id="consolekit">
    <title>Podrška za ConsoleKit</title>

<!--
<para>
    TODO - Should we update these docs?  Probably should mention any 
           configuration that users may want to do for using it with GDM?
           If so, perhaps this section should be moved to a subsection of
           the "Configure" section?
</para>
-->

    <para>GDM uključuje podršku za objavljivanje podataka prijave korisnika s radnim okvirom korisnika i sesijom prijave poznatim kao ConsoleKit. ConsoleKit može pratiti sve trenutno prijavljene korisnike. U tom smislu, može se koristiti kao zamjena za utmp ili utmpx datoteke koje su dostupne na većini Unixoidnih operativnih sustava.</para>

    <para>Kada GDM treba stvoriti novi proces prijave korisnika, pozvat će povlašteni način ConsoleKita kako bi otvorio novu sesiju za korisnika. U ovom trenutku GDM isto pruža ConsoleKit informacije o ovoj korisničkoj sesiji poput: ID korisnika, X11 naziva zaslona koji će biti povezan sa sesijom, naziv poslužitelja s kojeg sesija potječe (korisno u slučaju XDMCP sesije ), je li ova sesija priključena ili nije, itd. Kao entitet koji pokreće korisnički proces, GDM je u jedinstvenom položaju da zna sve o korisničkoj sesiji i da mu se vjeruje da će pružiti ove informacije. Korištenje ovog povlaštenog načina ograničeno je korištenjem sigurnosnih pravila sabirnice poruka D-Bus sustava.</para>

    <para>U slučaju da se korisnik s postojećom sesijom ovjeri na GDM i zatraži nastavak te postojeće sesije, GDM poziva povlašteni način ConsoleKita za otključavanje dotične sesije. Točne pojedinosti o tome što se događa kada sesija primi ovaj signal za otključavanje nisu određene i specifične su za sesiju. Ipak, većina sesija će kao odgovor otključati čuvar zaslona.</para>

    <para>Kada se korisnik odluči odjaviti ili ako se GDM ili sesija neočekivano prekinu, korisnička sesija bit će poništena s ConsoleKita.</para>
  </sect1>

  <!-- ============= Configuration ============================= -->

  <sect1 id="configuration">
    <title>Podešavanje</title>

    <para>GDM ima brojna sučelja podešavanja. To obuhvaća točke integracije skriptiranja, podešavanje pozadinskog programa, podešavanje zaslona dobrodošlice, opće postavke sesije, integraciju s gnome-settings-daemon podešavanjem i podešavanjem sesije. Ove vrste integracije opširno su opisane u nastavku.</para>

    <sect2 id="scripting">
      <title>Točke integracije skriptiranja</title>
      
      <para>GDM točke integracije skripte mogu se pronaći u <filename>&lt;etc&gt;/gdm/</filename> direktoriju:</para>

<screen>
Xsession
Init/
PostLogin/
PreSession/
PostSession/
</screen>

      <para>Skripte <filename>Init</filename>, <filename>PostLogin</filename>, <filename>PreSession</filename> i <filename>PostSession</filename> rade kako je opisano u nastavku.</para>

      <para>Za svaku vrstu skripte, zadana skripta koja će se izvršiti naziva se "Default" i pohranjuje se u direktoriju povezanom s vrstom skripte. Stoga, zadana <filename>Init</filename> skripta je <filename>&lt;etc&gt;/gdm/Init/Default</filename>. Može se postaviti skripta za pojedini zaslon, a ako postoji pokrenut će se umjesto zadane skripte. Takve skripte su pohranjene u istom direktoriju kao i zadana skripta i imaju isti naziv kao Xserver DISPLAY vrijednost za taj zaslon. Primjerice, ako<filename>&lt;Init&gt;/:0</filename> skripta  postoji, pokrenut će se za DISPLAY ":0".</para>

     <para>Sve ove skripte pokreću se s korijenskim ovlastima i vraćaju 0 ako se uspješno izvrše, a do povratnog kôda različitog od nule dolazi pri bilo kakvom neuspjehu koji uzrokuje prekid prijave sesije. Zapamtite da će GDM biti blokiran sve dok se skripte ne izvrše, pa ako bilo koja od ovih skripti zastane, to će uzrokovati i zastoj procesa prijave.</para>

      <para>Kada je X poslužitelj za grafičko korisničko sučelje prijave uspješno pokrenut, ali prije nego što se grafičko korisničko sučelje prijave ustvari prikaže, GDM će pokrenuti <filename>Init</filename> skriptu. Ova skripta korisna je za pokretanje programa koji se trebaju pokrenuti pri prikazu zaslona prijave, ili po potrebi, za izvođenje bilo kojeg specifičnog pokretanja.</para>

      <para>Nakon što se korisnik uspješno ovjeri, GDM će pokrenuti <filename>PostLogin</filename> skriptu. Ovo se izvodi prije početka postavljanja sesije, uključujući prije pam_open_session poziva. Ova skripta je korisna za bilo koje pokretanje sesije koje se treba dogoditi prije početka sesije. Primjerice, možete postaviti korisnički $HOME direktorij, po potrebi.</para>

      <para>Nakon što se korisnička sesija pokrene, GDM će pokrenuti <filename>PreSession</filename> skriptu. Ova skripta je korisna za bilo koje pokretanje sesije koje se treba dogoditi nakon što je sesija pokrenuta. Primjerice, može se koristiti za upravljanje sesijom ili računima.</para>

      <para>Kada korisnik prekine svoju sesiju, GDM će pokrenuti <filename>PostSession</filename> skriptu. Zapamtite da će X poslužitelj biti zaustavljen u vremenu izvođenja ove skripte, stoga mu se ne bi trebalo pristupati.</para>

      <para>Još zapamtite da će se <filename>PostSession</filename> skripta pokrenuti čak i kada zaslon ne odgovori uslijed I/U greške ili nešto sličnog. Stoga nema jamstva da će X aplikacije raditi tijekom izvođenja skripte.</para>

      <para>Sve gore navedene skripte će postaviti <filename>$RUNNING_UNDER_GDM</filename> varijablu okruženja na <filename>yes</filename>. Ako se skripte dijele s drugim upraviteljima zaslona, to vam omogućuje da prepoznate kada GDM poziva te skripte, tako da možete pokrenuti određeni kôd kada se GDM koristi.</para>
    </sect2>

    <sect2 id="autostart">
      <title>Podešavanje automatskog pokretanja</title>
      
      <para>Direktorij <filename>&lt;share&gt;/gdm/autostart/LoginWindow</filename> sadrži datoteke u formatu navedenom u "FreeDesktop.org specifikaciji automatskog pokretanja aplikacija radne površine". Standardne značajke u specifikaciji mogu se koristiti za određivanje programa koji se trebaju automatski ponovno pokrenuti ili pokrenuti samo ako je GConf vrijednost podešavanja postavljena, itd.</para>

      <para>Sve <filename>.desktop</filename> datoteke u ovom direktoriju uzrokovat će automatsko pokretanje pridruženog programa s grafičkim korisničkim sučeljem dobrodošlice prijave. Po zadanome, GDM se isporučuje s datotekama koje će automatski pokrenuti sam gdm-simple-greeter dobrodošlicu grafičkog korisničkog sučelja prijave, gnome-power-manager aplikaciju, gnome-settings-daemon i metacity upravitelja prozora. Ovi programi su potrebni za rad programa dobrodošlice. Osim toga, .desktop datoteke potrebne su za pokretanje raznih AT programa ako su vrijednosti podešavanja određene u Podešavanje pristupačnosti u odjeljku ispod.</para>
    </sect2>

    <sect2 id="xsessionscript">
      <title>Xsession skripta</title>

      <para>Još postoji i <filename>Xsession</filename> skripta koja se nalazi u <filename>&lt;etc&gt;/gdm/Xsession</filename> koja se poziva između <filename>PreSession</filename> i <filename>PostSession</filename> skripte. Ova skripta ne podržava prikaz po pojedinom zaslonu kao druge skripte. Ustvari se koristi za pokretanje korisničke sesije. Skripta se pokreće kao korisnik, i pokrenut će bilo koju sesiju koju je odredila datoteka sesije radne površine, a koju je korisnik odabrao za pokretanje.</para>
    </sect2>

    <sect2 id="daemonconfig">
      <title>Podešavanje pozadinskog programa</title>

      <para>GDM pozadinski program se podešava pomoću datoteke <filename>&lt;etc&gt;/gdm/custom.conf</filename>. Zadane vrijednosti pohranjene su u GConf u <filename>gdm.schemas</filename> datoteci. Preporučuje se da krajnji korisnici mijenjaju datoteku <filename>&lt;etc&gt;/gdm/custom.conf</filename> jer bi datoteka sheme mogla biti prebrisana kada korisnik nadopuni svoj sustav s novijom GDM inačicom.</para>

      <para>Starije GDM inačice su podržavale dodatne mogućnosti podešavanja koje više nisu podržane u novijim GDM inačicama.</para>

      <para>Datoteka <filename>&lt;etc&gt;/gdm/custom.conf</filename> je u formatu <filename>datoteke ključa</filename>. Ključne riječi u zagradama definiraju odjeljke grupe, izrazi ispred znaka jednakosti (=) su ključevi, a podaci nakon znaka jednakosti predstavljaju njihovu vrijednost. Prazni redci ili redci koji počinju oznakom ljestvice (#) zanemaruju se.</para>

      <para>Datoteka <filename>&lt;etc&gt;/gdm/custom.conf</filename> podržava "[daemon]", "[security]" i "[xdmcp]" odjeljke grupe. Unutar svake grupe postoje određeni parovi ključ/vrijednost koji se mogu navesti za promjenu GDM ponašanja. Primjerice, za omogućavanje vremenski određene prijave i određivanja da korisnik s vremenskom prijavom bude korisnik s imenom "vi", promijenite datoteku tako da sadrži sljedeće retke:</para>
     
<screen>
[daemon]
TimedLoginEnable=true
TimedLogin=you
</screen>

      <para>Cjelovit popis podržanih ključeva podešavanja slijedi u nastavku:</para>

      <sect3 id="choosersection">
        <title>[chooser]</title>
        <variablelist>

          <varlistentry>
            <term>Multicast</term>
            <listitem>
              <synopsis>Multicast=false</synopsis>
              <para>Ako je true i IPv6 je omogućen, chooser će poslati multicast upit lokalnoj mreži i prikupiti odgovore od poslužitelja koji su se pridružili multicast grupi.</para>
            </listitem>
          </varlistentry>
         
          <varlistentry>
            <term>MulticastAddr</term>
            <listitem>
              <synopsis>MulticastAddr=ff02::1</synopsis>
              <para>Ovo je multicast adresa lokalnog povezivanja.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="daemonsection">
        <title>[daemon]</title>
        <variablelist>
          <varlistentry>
            <term>TimedLoginEnable</term>
            <listitem>
              <synopsis>TimedLoginEnable=false</synopsis>
              <para>Ako korisnik naveden u <filename>TimedLogin</filename> treba biti prijavljen nakon nekoliko sekundi (postavljenih s <filename>TimedLoginDelay</filename>) neaktivnosti na zaslonu prijave. Ovo je korisno za javne pristupne terminale ili možda čak i za kućnu upotrebu. Ako korisnik koristi tipkovnicu ili pregledava izbornike, vremensko ograničenje će se vratiti na <filename>TimedLoginDelay</filename> ili 30 sekundi, ovisno o tome što je više. Ako korisnik ne upiše korisničko ime, već samo pritisne tipku ENTER dok program prijave zatraži korisničko ime, tada će GDM pretpostaviti da se korisnik želi odmah prijaviti kao vremenski ograničeni korisnik. Zapamtite da se za ovog korisnika neće zatražiti lozinka, stoga bi trebali biti oprezni, iako ako koristite PAM, može se podesiti tako da zahtijeva upis lozinke prije omogućavanja prijave. Pogledajte "PAM sigurnost" odlomak priručnika za više informacija ili za pomoć ako ova značajka slučajno ne radi.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>TimedLogin</term>
            <listitem>
              <synopsis>TimedLogin=</synopsis>
              <para>Ovo je korisnik koji bi se trebao prijaviti nakon određenog broja sekundi neaktivnosti.</para>
              <para>Ako vrijednost završava okomitom crtom | (simbol okomite crte), tada će GDM izvršiti navedeni program i koristiti bilo koju vrijednost koja se vrati na standardnom izlazu iz programa kao korisnik. Program se izvodi s postavljenom varijablom okruženja DISPLAY stoga je moguće navesti korisnika u prikazu po pojedinom zaslonu. Primjerice, ako je vrijednost "/usr/bin/getloginuser|", tada će se pokrenuti "/usr/bin/getloginuser" program kako bi se dobila korisnikova vrijednost.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>TimedLoginDelay</term>
            <listitem>
              <synopsis>TimedLoginDelay=30</synopsis>
              <para>Odgoda u sekundama prije nego što se <filename>TimedLogin</filename> korisnik prijavi.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>AutomaticLoginEnable</term>
            <listitem>
              <synopsis>AutomaticLoginEnable=false</synopsis>
              <para>Ako je true, korisnik naveden u <filename>AutomaticLogin</filename> trebao bi se odmah prijaviti. Ova je značajka poput vremenski ograničene prijave s odgodom od 0 sekundi.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>AutomaticLogin</term>
            <listitem>
              <synopsis>AutomaticLogin=</synopsis>
              <para>Ovo je korisnik koji bi se trebao odmah prijaviti ako je <filename>AutomaticLoginEnable</filename> true.</para>
              <para>Ako vrijednost završava okomitom crtom | (simbol okomite crte), tada će GDM izvršiti navedeni program i koristiti bilo koju vrijednost koja se vrati na standardnom izlazu iz programa kao korisnik. Program se izvodi s postavljenom varijablom okruženja DISPLAY stoga je moguće navesti korisnika u prikazu po pojedinom zaslonu. Primjerice, ako je vrijednost "/usr/bin/getloginuser|", tada će se pokrenuti "/usr/bin/getloginuser" program kako bi se dobila korisnikova vrijednost.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>User</term>
            <listitem>
              <synopsis>User=gdm</synopsis>
              <para lang="en">
                The username under which the greeter and other GUI programs
                are run.  Refer to the <filename>User</filename>
                configuration key and to the "Security-&gt;GDM User And
                Group" section of this document for more information.
              </para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>Group</term>
            <listitem>
              <synopsis>Group=gdm</synopsis>
              <para lang="en">
                The group name under which the greeter and other GUI programs
                are run.  Refer to the <filename>Group</filename>
                configuration key and to the "Security-&gt;GDM User And
                Group" section of this document for more information.
              </para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="debugsection">
        <title>Mogućnosti otklanjanja grešaka</title>
      
        <variablelist>
          <title>[debug]</title>
          
          <varlistentry>
            <term>Enable</term>
            <listitem>
              <synopsis>Enable=false</synopsis>
              <para>Kako bi omogućili otklanjanje grešaka, postavite debug/Enable ključ na "true" u <filename>&lt;etc&gt;/gdm/custom.conf</filename> datoteci i ponovno pokrenite GDM. Zatim će se sadržaj otklanjanja grešaka bilježiti u datoteku zapisa sustava (<filename>&lt;var&gt;/log/messages</filename> ili <filename>&lt;var&gt;/adm/messages</filename> ovisno o vašem operativnom sustavu).</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="securitysection">
        <title>Mogućnosti sigurnosti</title>
      
        <variablelist>
          <title>[security]</title>
          
          <varlistentry>
            <term>DisallowTCP</term>
            <listitem>
              <synopsis>DisallowTCP=true</synopsis>
              <para>Ako je true, tada uvijek dodajte <filename>-nolisten tcp</filename> u naredbeni redak kada pokrećete priključene X poslužitelje, čime se onemogućuje TCP povezivanje. Ovo je sigurnije podešavanje ako ne koristite udaljeno povezivanje.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="xdmcpsection">
        <title>XDCMP podrška</title>

        <variablelist>
          <title>[xdmcp]</title>
          
          <varlistentry>
            <term>DisplaysPerHost</term>
            <listitem>
              <synopsis>DisplaysPerHost=1</synopsis>
              <para>Kako bi spriječio napadače da popune red čekanja, GDM će dopustiti samo jedno povezivanje za pojedino udaljeno računalo. Ako želite pružiti usluge na računalima s više od jednog zaslona, trebali bi povećati ovu vrijednost.</para>

              <para>Zapamtite da broj dopuštenih priključenih ZASLONA nije ograničen. Samo XDMCP udaljena povezivanja su ograničena ovom mogućnosti podešavanja.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>Enable</term>
            <listitem>
              <synopsis>Enable=false</synopsis>
              <para>Postavljanje na true omogućuje XDMCP podršku koja omogućuje upravljanje udaljenim zaslonima/X terminalima putem GDM-a.</para>
            
              <para><filename>gdm</filename> osluškuje zahtjeve na UDP ulazu 177. Pogledajte Ulaz mogućnost za više informacija.</para>
              
              <para>Ako je GDM kompiliran da ga podržava, pristupom s udaljenih zaslona može se upravljati pomoću TCP Wrappers biblioteke. Naziv usluge je <filename>gdm</filename></para>
            
              <para>Trebali bi dodati <screen>
gdm:.my.domain
</screen> u svoju <filename>&lt;etc&gt;/hosts.allow</filename> datoteku, ovisno o vašem TCP Wrappers podešavanju. Pogledajte <ulink type="help" url="man:hosts.allow">hosts.allow</ulink> stranicu priručnika za više pojedinosti.</para>
              
              <para>Zapamtite da XDMCP nije posebno siguran protokol i da je dobra ideja blokirati UDP ulaz 177 na vašem vatrozidu, osim ako vam stvarno nije potreban.</para>
            </listitem>
          </varlistentry>
          
          <varlistentry>
            <term>HonorIndirect</term>
            <listitem>
              <synopsis>HonorIndirect=true</synopsis>
              <para>Omogućuje XDMCP INDIRECT odabir (tj. <filename>gdmchooser</filename> daljinsko izvršavanje) za X-terminale koji ne pružaju vlastiti preglednik zaslona.</para>
            </listitem>
          </varlistentry>
        
          <varlistentry>
            <term>MaxPending</term>
            <listitem>
              <synopsis>MaxPending=4</synopsis>
              <para>Kako bi se izbjegli napadi uskraćivanja usluge, GDM ima nepromjenjivu veličinu čekanja povezivanja. Samo MaxPending zasloni mogu se pokrenuti istovremeno.</para>
            
              <para>Zapamtite da ovaj parametar ne ograničava broj udaljenih zaslona kojima se može upravljati. Ograničava samo broj zaslona koji istovremeno pokreću povezivanje.</para>
            </listitem>
          </varlistentry>
          
          <varlistentry>
            <term>MaxSessions</term>
            <listitem>
              <synopsis>MaxSessions=16</synopsis>
              <para>Određuje najveći broj povezivanja udaljenog zaslona kojima će se upravljati istovremeno. tj. ukupan broj udaljenih zaslona koji mogu koristiti vaš poslužitelj.</para>
            </listitem>
          </varlistentry>
        
          <varlistentry>
            <term>MaxWait</term>
            <listitem>
              <synopsis>MaxWait=30</synopsis>
              <para>Kada je GDM spreman za upravljanje zaslonom, šalje mu se ACCEPT paket koji sadrži jedinstveni ID sesije koji će se koristiti u budućim XDMCP razgovorima.</para>
            
              <para>GDM će zatim smjestiti ID sesije u red čekanja čekajući da zaslon odgovori MANAGE zahtjevom.</para>
            
              <para>Ako se odgovor ne primi unutar MaxWait sekundi, GDM će proglasiti zaslon mrtvim i obrisati ga iz reda čekanja oslobađajući mjesto za druge zaslone.</para>
            </listitem>
          </varlistentry>
          
          <varlistentry>
            <term>MaxWaitIndirect</term>
            <listitem>
              <synopsis>MaxWaitIndirect=30</synopsis>
              <para>Parametar MaxWaitIndirect određuje najveći broj sekundi između trenutka kada korisnik odabere poslužitelja i naknadnog neizravnog upita kada je korisnik povezan s poslužiteljem. Kada se vrijeme čekanja prekorači, podaci o odabranom poslužitelju se zaboravljaju, a neizravni priključak se oslobađa za druge zaslone. Informacije se mogu zaboraviti ranije ako ima više poslužitelja koji pokušavaju poslati neizravne upite od <filename>MaxPendingIndirect</filename>.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>Port</term>
            <listitem>
              <synopsis>Port=177</synopsis>
              <para>Broj UDP ulaza kojeg bi <filename>gdm</filename> trebao osluškivati za XDMCP zahtjeve. Ne mijenjajte ovo ako ne znate što radite.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>Willing</term>
            <listitem>
              <synopsis>Willing=&lt;etc&gt;/gdm/Xwilling</synopsis>
              <para>Kada sustav pošalje WILLING paket natrag nakon QUERY, on šalje izraz koji daje trenutno stanje ovog poslužitelja. Zadana poruka je ID sustava, no moguće je stvoriti skriptu koja prikazuje prilagođenu poruku. Ako ova skripta ne postoji ili je ovaj ključ prazan, šalje se zadana poruka. Ako ova skripta uspije i proizvede neki izlaz, šalje se prvi redak izlaza (i samo prvi redak). Pokreće se najviše jednom svake 3 sekunde kako bi se spriječilo moguće odbijanje usluge preopterećenjem sustava sa QUERY paketima.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>
    </sect2>

    <sect2 id="greeterconfiguration">
        <title>Jednostavno podešavanja zaslona dobrodošlice</title>

        <para>Zadani GDM zaslon dobrodošlice naziva se jednostavnim zaslonom dobrodošlice i podešava se putem GConfa. Zadane vrijednosti pohranjene su u GConf u <filename>gdm-simple-greeter.schemas</filename> datoteci. Ove zadane postavke mogu se zaobići ako "gdm" korisnik ima $HOME direktorij s dozvolom pisanja za pohranu GConf postavki. Ove vrijednosti mogu se uređivati pomoću <command>gconftool-2</command> ili <command>gconf-editor</command> programa. Podržane su sljedeće mogućnosti podešavanja:</para>

        <variablelist>
          <title>Ključevi podešavanja dobrodošlice</title>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/banner_message_enable</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Upravlja hoće li se prikazati natpis teksta poruke.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/banner_message_text</term>
            <listitem>
              <synopsis>NULL (string)</synopsis>
              <para>Određuje natpis teksta poruke koja će se prikazati u prozoru dobrodošlice.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/disable_restart_buttons</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Upravlja hoće li se u prozoru prijave prikazati tipke za ponovno pokretanje.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/disable_user_list</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Ako je true, preglednik lica s poznatim korisnicima nije prikazan u prozoru prijave.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/logo_icon_name</term>
            <listitem>
              <synopsis>computer (string)</synopsis>
              <para>Postavite naziv tematske ikone koja će se koristiti za logotip dobrodošlice.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/recent-languages</term>
            <listitem>
              <synopsis>[] (string list)</synopsis>
              <para>Postavite popis jezika koji će se po zadanome prikazivati u prozoru prijave. Zadana vrijednost je "[]". Sa zadanom postavkom prikazan je samo zadani jezik sustava i mogućnost "Ostalo..." koja otvara dijalog koji prikazuje potpuni popis dostupnih jezika koje korisnik može odabrati.</para>

              <para>Korisnici ne namjeravaju ručno mijenjati ovu postavku. Umjesto toga, GDM prati sve jezike odabrane u ovom ključu podešavanja i prikazat će ih u dijalogu odabira jezika zajedno s "Ostalo..." odabirom. Na taj način lakše je odabrati najčešće odabrane jezike.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/recent-layouts</term>
            <listitem>
              <synopsis>[] (string list)</synopsis>
              <para>Postavite popis rasporeda tipkovnice koji će se po zadanome prikazivati na panelu prijave. Zadana vrijednost je "[]". Sa zadanom postavkom prikazan je samo zadani raspored tipkovnice sustava i mogućnost "Ostalo..." koja prikazuje dijalog koji prikazuje potpuni popis dostupnih rasporeda tipkovnice koje korisnik može odabrati.</para>

              <para>Korisnici ne namjeravaju ručno mijenjati ovu postavku. Umjesto toga, GDM prati sve rasporede tipkovnice odabrane u ovom ključu podešavanja i prikazat će ih u dijalogu odabira rasporeda tipkovnica zajedno s "Ostalo..." odabirom. Na taj način lakše je odabrati najčešće odabrane rasporede tipkovnice.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/wm_use_compiz</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Upravlja hoće li se compiz koristiti kao upravitelj prozora umjesto metacityja.</para>
            </listitem>
          </varlistentry>
        </variablelist>
    </sect2>

    <sect2 id="accessibilityconfiguration">
     <title>Podešavanje pristupačnosti</title>

      <para>Ovaj odlomak opisuje GDM dostupne mogućnosti podešavanja pristupačnosti.</para>

      <sect3 id="accessibilitydialog">
        <title>GDM dijalog pristupačnosti i GConf ključevi</title>

        <para>GDM panel dobrodošlice na zaslonu prijave prikazuje ikonu pristupačnosti. Klikom na tu ikonu otvara se dijalog GDM pristupačnosti. U dijalogu GDM pristupačnosti nalazi se popis s preklopnicima pomoću kojih korisnik može omogućiti ili onemogućiti pridružene pomoćne alate.</para>

        <para>Poreklopnici koji odgovaraju zaslonskoj tipkovnici, zaslonskom povećalu i pomoćnim alatima za čitač zaslona djeluju na tri GConf ključa opisana u sljedećem odlomku ovog dokumenta. Omogućavanjem ili onemogućavanjem ovih preklopnika, pridruženi GConf ključ postavlja se na "true" ili "false". Kada je ključ GConf postavljen na true, pokreću se pomoćni alati povezani s tim GConf ključem. Kada je GConf ključ postavljen na "false", svi pokrenuti pomoćni alati povezani s ovim GConf ključem se zatvaraju. Ovi GConf ključevi se ne vraćaju automatski na zadano stanje nakon što se korisnik prijavi. Posljedično, pomoćni alati koji su bili pokrenuti tijekom posljednje GDM prijave sesije automatski će se pokrenuti u sljedećoj GDM prijavi sesije.</para>

        <para>Ostali preklopnici u dijalogu GDM pristupačnosti nemaju odgovarajuće GConf ključeve jer se ne pokreće nikakav dodatni program za pružanje značajki pristupačnosti koje nude. Ove druge mogućnosti odgovaraju značajkama pristupačnosti koje pruža X poslužitelj, koji je uvijek pokrenut tijekom GDM sesije.</para>
      </sect3>

      <sect3 id="accessibilitygconfconfiguration">
        <title>GConf ključevi pristupačnosti</title>

        <para>GDM nudi sljedeće GConf ključeve za upravljanje svojih značajki pristupačnosti:</para>

        <variablelist>
          <title>GDM ključevi podešavanja</title>

          <varlistentry>
            <term>/desktop/gnome/interface/accessibility</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Upravlja hoće li se infrastruktura pristupačnosti pokrenuti s GDM grafičkim korisničkim sučeljem. Ovo je potrebno za rad mnogih programa tehnologije pristupačnosti.</para>
            </listitem>
          </varlistentry>
          <varlistentry>
            <term>/desktop/gnome/applications/at/screen_magnifier_enabled</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Ako je postavljeno, tada će se pomoćni alati povezani s ovim GConf ključem pokrenuti s GDM grafičkim korisničkim sučeljem. Po zadanome ovo je aplikacija za povećanje zaslona.</para>
            </listitem>
          </varlistentry>
          <varlistentry>
            <term>/desktop/gnome/applications/at/screen_keyboard_enabled</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Ako je postavljeno, tada će se pomoćni alati povezani s ovim GConf ključem pokrenuti s GDM grafičkim korisničkim sučeljem. Po zadanome ovo je aplikacija zaslonske tipkovnice.</para>
            </listitem>
          </varlistentry>
          <varlistentry>
            <term>/desktop/gnome/applications/at/screen_reader_enabled</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Ako je postavljeno, tada će se pomoćni alati povezani s ovim GConf ključem pokrenuti s GDM grafičkim korisničkim sučeljem. Po zadanome ovo je aplikacija čitača zaslona.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="accessibilitytoolsconfiguration">
        <title>Povezivanje GConf ključeva s alatima pristupačmosti</title>

        <para>Za screen_magnifier_enabled, screen_keyboard_enabled i screen_reader_enabled GConf ključeve, pomoćni alat koji se pokreće ovisi o datotekama radne površine koje se nalaze u GDM direktoriju automatskog pokretanja kao što je opisano u odlomku "Podešavanje automatskog pokretanja" ovog priručnika. Bilo koja datoteka radne površine u GDM direktoriju automatskog pokretanja može se povezati s ovim GConf ključem navođenjem tog GConf ključa u AutostartCondition vrijednostima u datoteci radne površine. Stoga, točan redak AutostartCondition u datoteci radne površine može biti jedan od sljedećeg:</para>

<screen>
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_keyboard_enabled
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_magnifier_enabled
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_reader_enabled
</screen>

        <para>Kada je ključ pristupačnosti true, tada će se pokrenuti bilo koji program koji je povezan s tim ključem u datoteci radne površine za GDM automatsko pokretanje (osim ako je Hidden ključ postavljen na true u toj datoteci radne površine). Jedan GConf ključ može čak pokrenuti više pomoćnih alata ako postoji više datoteka radne površine s ovim AutostartCondition mogućnosti u GDM direktoriju automatskog pokretanja.</para>
      </sect3>

      <sect3 id="accessibilitytoolexample">
        <title>Primjer promjene podešavanja alata pristupačnosti</title>

        <para>Primjerice, ako se GNOME distribuira s GOK-om kao zadanom zaslonskom tipkovnicom, to se po potrebi može zamijeniti drugim programom. Za zamjenu GOK-a s "onboard" aplikacijom zaslonske tipkovnice i dodatno aktiviranje pomoćnog alata "mousetweaks" za dwelling podršku, potrebno je sljedeće podešavanje.</para>

        <para>Stvorite datoteku radne površine za onboard i drugu za mousetweaks; primjerice, onboard.desktop i mousetweaks.desktop. Ove datoteke moraju biti smještene u GDM direktorij automatskog pokretanja i biti u formatu kako je objašnjeno u odlomku "Podešavanje automatskog pokretanja" ovog dokumenta.</para>

        <para>Slijedi primjer datoteke <filename>onboard.desktop</filename>:</para>

<screen>
[Desktop Entry]
Encoding=UTF-8
Name=Onboard Onscreen Keyboard
Comment=Use an on-screen keyboard
TryExec=onboard
Exec=onboard --size 500x180 -x 20 -y 10
Terminal=false
Type=Application
StartupNotify=true
Categories=GNOME;GTK;Accessibility;
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_keyboard_enabled
</screen>

        <para>Slijedi primjer datoteke <filename>mousetweaks.desktop</filename>:</para>

<screen>
[Desktop Entry]
Encoding=UTF-8
Name=Software Mouse-Clicks
Comment=Perform clicks by dwelling with the pointer
TryExec=mousetweaks
Exec=mousetweaks --enable-dwell -m window -c -x 20 -y 240 
Terminal=false
Type=Application
StartupNotify=true
Categories=GNOME;GTK;Accessibility;
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_keyboard_enabled
</screen>

        <para>Obratite pozornost na redak s AutostartCondition koji povezuje obje datoteke radne površine s GConf ključem za zaslonsku tipkovnicu.</para>

        <para>Kako bi onemogućili pokretanje GOK-a, morate ukloniti ili deaktivirati datoteku radne površine za GOK zaslonsku tipkovnicu. U suprotnome, onboard i GOK bi se pokrenuli istovremeno. To se može učiniti uklanjanjem datoteke gok.desktop iz GDM direktorija automatskog pokretanja ili dodavanjem postavke "Hidden=true" ključa gok.desktop datoteci.</para>

        <para>Nakon uvođenja ovih promjena, GOK se više neće pokretati kada korisnik aktivira zaslonsku tipkovnicu u GDM sesiji; ali onboard i mousetweaks će se umjesto pokrenuti.</para>
      </sect3>
    </sect2>

    <sect2 id="generalsessionconfig">
      <title>Opće postavke sesije</title>
<!--
<para>
          TODO - I think this section should be expanded upon.  What specific
                 keys are of interest, or would some users be likely to want
                 to configure?  Also, would be good to be more specific about
                 how lock down management is handled.
</para>
-->
        <para>GDM zaslon dobrodošlice koristi isti radni okvir koji će koristiti vaša sesija radne površine. Stoga, na njega utječe nekoliko istih GConf postavki. Za svaku od ovih postavki zaslon dobrodošlice će koristiti zadanu vrijednost osim ako je izričito zaobilazi a) instalirana GDM obvezna pravila b) obvezna pravila sustava. GDM instalira vlastita obavezna pravila za zaključavanje pojedinih postavki radi sigurnosti.</para>
    </sect2>

    <sect2 id="gnomesettingsdaemon">
      <title>GNOME postavke pozadinskog programa</title>
<!--
<para>
          TODO - I think this section should be expanded upon.  What specific
                 keys are of interest, or would some users be likely to want
                 to configure?  Also, would be good to give a more complete
                 list of plugins that users might want to consider disabling.
                 Also, shouldn't we list the sound/active key in the Greeter
                 configuration setting?  Oddly I do not find this key used
                 in anything but the chooser in SVN.
</para>
-->

        <para>GDM omogućuje sljedeće gnome-settings-daemon priključke: a11y-keyboard, background, sound i xsettings.</para>

        <para>Oni su odgovorni za stvari poput pozadinske slike, postavki slova i teme, zvučnih događaja itd.</para>

        <para>Priključci se mogu onemogućiti pomoću GConfa. Primjerice, ako želite onemogućiti priključak zvuka, odznačite sljedeći ključ: <filename>/apps/gdm/simple-greeter/settings-manager-plugins/sound/active</filename>.</para>
    </sect2>

    <sect2 id="sessionconfig">
      <title>Podešavanje GDM sesije</title>

      <para lang="en">
        GDM sessions are specified using the FreeDesktop.org Desktop Entry
        Specification, which can be referenced at the following URL:
        <ulink url="https://www.freedesktop.org/wiki/Specifications/desktop-entry-spec/">
        https://www.freedesktop.org/wiki/Specifications/desktop-entry-spec</ulink>.
      </para>

      <para lang="en">
        By default, GDM will install desktop files in the
        <filename>&lt;share&gt;/xsessions</filename> directory.  GDM will
        search the following directories in this order to find desktop files:
        <filename>&lt;etc&gt;/X11/sessions/</filename>,
        <filename>&lt;dmconfdir&gt;/Sessions</filename>, 
        <filename>&lt;share&gt;/gdm/BuiltInSessions</filename>, and
        <filename>&lt;share&gt;/xsessions</filename>.  By default the
        <filename>&lt;dmconfdir&gt;</filename> is set to
        <filename>&lt;etc&gt;/dm/</filename> unless GDM is configured to use
        a different directory via the "--with-dmconfdir" option.
      </para>

      <para>Sesija se može onemogućiti uređivanjem datoteke radne površine i dodavanjem sljedećeg retka: <filename>Hidden=true</filename>.</para>

      <para>GDM datoteke radne površine podržavaju GDM specifično proširenje, ključ naziva "X-GDM-BypassXsession". Ako ključ nije naveden u datoteci radne površine, zadana vrijednost je "false". Ako je ovaj ključ naveden kao "true" u datoteci radne površine, tada će GDM pokrenuti program određen "Exec" ključem datoteke radne površine izravno pri pokretanju korisničke sesije. Neće pokrenuti program putem <filename>&lt;etc&gt;/gdm/Xsession</filename> skripte, što je normalno ponašanje. Budući da se zaobilaženjem <filename>&lt;etc&gt;/gdm/Xsession</filename> skripte izbjegava postavljanje korisničke sesije s normalnim postavkama sustava i korisnika, sesije započete na ovaj način mogu biti korisne za otklanjanje grešaka u sustavu ili korisničkim skriptama koje možda sprječavaju korisnika da pokrene sesiju.</para>

    </sect2>

    <sect2 id="userconfig">
      <title>GDM korisnička sesija i podešavanje jezika</title>
      <para>Korisnikova zadana sesija i odabir jezika pohranjeni su u <filename>~/.dmrc</filename> datoteci. Kada se korisnik prijavi po prvi puta, ova datoteka se stvara s početnim odabirom korisnika. Korisnik može promijeniti ove zadane vrijednosti jednostavnom promjenom na drugu vrijednost pri prijavi. GDM će zapamtiti ovu promjenu za sljedeće prijave.</para>

      <para>Datoteka <filename>~/.dmrc</filename> je u standardnom <filename>INI</filename> formatu. Ima jedan odjeljak pod nazivom <filename>[Desktop]</filename> koji ima dva ključa: <filename>Session</filename> i <filename>Language</filename>.</para>

      <para>Ključ <filename>Session</filename> navodi osnovni naziv datoteke sesije <filename>.desktop</filename> koju korisnik želi normalno koristiti bez datotečnog nastavka <filename>.desktop</filename>. Ključ <filename>Language</filename> određuje jezik koji korisnik želi koristiti po zadanome. Ako jedan od ovih ključeva nedostaje, koristi se zadana vrijednost sustava. Datoteka uobičajeno izgleda ovako:</para>

<screen>
[Desktop]
Session=gnome
Language=hr_HR.UTF-8
</screen>
    </sect2>

  </sect1>

  <!-- ============= GDM Commands ============================= -->

  <sect1 id="binaries">
    <title>GDM naredbe</title>

    <sect2 id="sbindir_binaries">
      <title>GDM naredbe korijenskog korisnika</title>

      <para>GDM paket pruža sljedeće naredbe u <filename>sbindir</filename> namijenjene za pokretanje s korijenskim korisnikom:</para>

      <sect3 id="gdmcommandline">
        <title><command>gdm</command> mogućnosti naredbenog retka</title>

        <para><command>gdm</command> je glavni pozadinski program koji postavlja grafičko okruženje prijave i pokreće potrebne pomoćnike.</para>

        <variablelist>
          <title><command>gdm</command> mogućnosti naredbenog retka</title>

          <varlistentry>
            <term>-?, --help</term>
            <listitem>
              <para>Prikazuje kratak pregled mogućnosti naredbenog retka.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>--fatal-warnings</term>
            <listitem>
              <para>Sva upozorenja uzrokuju izlazak iz GDM-a.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>--timed-exit</term>
            <listitem>
              <para>Izlaz nakon 30 sekundi. Korisno za otklanjanje grešaka.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>--version</term>
            <listitem>
              <para>Prikaz GDM inačice</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="gdmrestartcommandline">
        <title><command>gdm-restart</command> mogućnost naredbenog retka</title>

        <para><command>gdm-restart</command> zaustavlja i ponovno pokreće GDM slanjem HUP signala GDM pozadinskom programu. Ova naredba će odmah prekinuti sve sesije i odjaviti korisnike koji su trenutno prijavljeni u GDM.</para>
      </sect3>

      <sect3 id="gdmsaferestartcommandline">
        <title><command>gdm-safe-restart</command> mogućnost naredbenog retka</title>
  
        <para><command>gdm-safe-restart</command> zaustavlja i ponovno pokreće GDM slanjem GDM USR1 signala pozadinskom programu. GDM će se ponovno pokrenuti čim se svi korisnici odjave.</para>
      </sect3>

      <sect3 id="gdmstopcommandline">
        <title><command>gdm-stop</command> mogućnost naredbenog retka</title>

        <para><command>gdm-stop</command> zaustavlja GDM slanjem GDM signala TERM pozadinskom programu.</para>
      </sect3>
    </sect2>
  </sect1>

  <!-- ============= Troubleshooting =========================== -->

  <sect1 id="troubleshooting">
    <title>Rješavanje problema</title>
<!--
<para>
      TODO - any other tips we should add?  Might be useful to highlight any
             common D-Bus configuration issues?
</para>
-->

    <para>Ovaj odlomak govori o korisnim savjetima za GDM pokretanje. Općenito, ako imate problema s GDM korištenjem, možete prijaviti grešku ili poslati e-poštu na gdm-list mailing listu. Informacije o tome kako to učiniti nalaze se u Uvod odjeljku ovog dokumenta.</para>

    <para>Ako GDM ne radi ispravno, uvijek je dobra ideja uključiti informacije otklanjanja grešaka. Kako bi omogućili otklanjanje grešaka, postavite debug/Enable ključ na "true" u <filename>&lt;etc&gt;/gdm/custom.conf</filename> datoteci i ponovno pokrenite GDM. Zatim koristite GDM do točke pojave greške, a rezultat otklanjanja grešaka bit će poslan u datoteku zapisa sustava (<filename>&lt;var&gt;/log/messages</filename> ili <filename>&lt;var&gt;/adm/messages</filename> ovisno o vašem operativnom sustavu). Ako podijelite ovaj rezultat s GDM zajednicom putem izvještaja greške ili e-poštom, uključite samo informacije otklanjanja grešaka koje se odnose na GDM, a ne cijelu datoteku jer može biti velika. Ako ne vidite nijedan GDM syslog zapis, možda morate podesiti syslog (pogledajte <ulink type="help" url="man:syslog">syslog</ulink> stranicu priručnika).</para>

    <sect2 id="wontstart">
      <title>GDM se neće pokrenuti</title>

      <para>Postoji mnogo problema koji mogu uzrokovati neuspješno GDM pokretanje, ali ovaj odlomak raspravljat će o nekoliko uobičajenih problema i kako pristupiti pronalaženju problema s GDM pokretanjem. Pojedini problemi će uzrokovati da GDM odgovori porukom greške ili dijalogom kada se pokuša pokrenuti, ali može biti teško pronaći probleme kada se GDM potiho ne uspije pokrenuti.</para>

      <para>Prvo provjerite je li X poslužitelj ispravno podešen. GDM datoteka podešavanja sadrži naredbu u [server-Standard] odjeljku koja se koristi za pokretanje X poslužitelja. Provjerite radi li ova naredba na vašem sustavu. Pokretanje ove naredbe s konzole trebalo bi pokrenuti X poslužitelja. Ako ne uspije, problem je vjerojatno u podešavanju vašeg X poslužitelja. Za ideju o tome u čemu bi mogao biti problem pogledajte zapis grešaka X poslužitelja. Problem može biti i to što vaš X poslužitelj zahtijeva drugačije mogućnosti naredbenog retka. Ako je tako, promijenite naredbu X poslužitelja u GDM datoteci podešavanja tako da bude ispravna za vaš sustav.</para>

      <para>Još provjerite ima li <filename>/tmp</filename> direktorij ispravno vlasništvo i dozvole te da datotečni sustav nije pun. Ovi problemi će uzrokovati neuspješno GDM pokretanje.</para>
    </sect2>
  </sect1>

  <!-- ============= Application License ============================= -->

  <sect1 id="license">
    <title>Licenca</title>
    <para>Ovaj program je slobodan softver; možete ga redistribuirati i/ili mijenjati pod uvjetima <ulink type="help" url="gnome-help:gpl"> <citetitle>GNU Opće javne licence</citetitle></ulink> objavljene od strane Zaklade slobodnog softvera (Free Software Foundation); bilo inačice 2 licence, ili (po vašem izboru) bilo koje novije inačice.</para>
    <para>Ovaj program se distribuira u nadi da će biti koristan, ali BEZ IKAKVOG JAMSTVA; čak i bez podrazumijevanog jamstva TRGOVINSKE PRIKALADNOSTI ili PRIKLADNOSTI I ODGOVARANJA ODREĐENOJ SVRSI. Pogledajte <citetitle>GNU Opću javnu licencu</citetitle> za više pojedinosti.</para>
    <para lang="en">
      A copy of the <citetitle>GNU General Public License</citetitle> is
      included as an appendix to the <citetitle>GNOME Users
      Guide</citetitle>.  You may also obtain a copy of the
      <citetitle>GNU General Public License</citetitle> from the Free
      Software Foundation by visiting
      <ulink type="http" url="https://www.fsf.org/">their Web site</ulink> or by
      writing to
      <address lang="en">
      Free Software Foundation, Inc.
      <street>51 Franklin Street, Fifth Floor</street>
      <city>Boston</city>, <state>MA</state> <postcode>02110-1301</postcode>
      <country>USA</country>
      </address>
    </para>
  </sect1>
</article>
<!-- Keep this comment at the end of the file
Local variables:
mode: sgml
sgml-omittag:t
sgml-shorttag:t
sgml-minimize-attributes:nil
sgml-always-quote-attributes:t
sgml-indent-step:2
sgml-indent-data:t
sgml-parent-document:nil
sgml-exposed-tags:nil
sgml-local-catalogs:nil
sgml-local-ecat-files:nil
End:
-->
