<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE article PUBLIC "-//OASIS//DTD DocBook XML V4.1.2//EN" "http://www.oasis-open.org/docbook/xml/4.1.2/docbookx.dtd" [
<!ENTITY legal SYSTEM "legal.xml">
<!ENTITY version "2.26.0">
<!ENTITY date "02/10/2009">
<!ENTITY mdash "&#8212;">
<!ENTITY percnt "&#x0025;">
]>
<article id="index" lang="kk">
  <articleinfo>
    <title>GNOME дисплей менеджерінің анықтамалық нұсқаулығы</title>

    <revhistory>
      <revision><revnumber>0.0</revnumber> <date>2008-09</date></revision>
    </revhistory>

    <abstract role="description">
      <para>GDM — бұл GNOME дисплей менеджері, графикалық жүйеге кіру бағдарламасы.</para>
    </abstract>

    <authorgroup>
      <author><firstname>Martin</firstname><othername>K.</othername> <surname>Petersen</surname> <affiliation> <address><email>mkp@mkp.net</email></address> </affiliation></author>
      <author><firstname>George</firstname><surname>Lebl</surname> <affiliation> <address><email>jirka@5z.com</email></address> </affiliation></author>
      <author><firstname>Jon</firstname><surname>McCann</surname> <affiliation> <address><email>mccann@jhu.edu</email></address> </affiliation></author>
      <author><firstname>Ray</firstname><surname>Strode</surname> <affiliation> <address><email>rstrode@redhat.com</email></address> </affiliation></author>
      <author role="maintainer"><firstname>Brian</firstname><surname>Cameron</surname> <affiliation> <address><email>Brian.Cameron@Oracle.COM</email></address> </affiliation></author>
    </authorgroup>
    <copyright><year>1998</year> <year>1999</year> <holder>Martin K. Petersen</holder></copyright>
    <copyright><year>2001</year> <year>2003</year> <year>2004</year> <holder>George Lebl</holder></copyright>
    <copyright><year>2003</year> <year>2007</year> <year>2008</year> <holder>Red Hat, Inc.</holder></copyright>
    <copyright><year>2003</year> <year>2011</year> <holder>Oracle and/or its affiliates. All rights reserved.</holder></copyright>

    

    <releaseinfo>Бұл нұсқаулық GNOME дисплей менеджерінің 2.26.0 нұсқасын сипаттайды. Ол соңғы рет 02/10/2009 күні жаңартылды.</releaseinfo>  
  </articleinfo>

  <!-- ============= Preface ================================== -->

  <sect1 id="preface">
    <title>Осы нұсқаулықта қолданылатын терминдер мен шартты белгілер</title>

    <para>Бұл нұсқаулық GNOME дисплей менеджерінің 2.26.0 нұсқасын сипаттайды. Ол соңғы рет 02/10/2009 күні жаңартылды.</para>  

    <para>Таңдаушы (Chooser) - Жалғанған дисплейде қашықтағы дисплейді басқару үшін қашықтағы хостты таңдау үшін қолданылатын бағдарлама (<command>gdm-host-chooser</command>).</para>

    <para>FreeDesktop - Жұмыс үстелі стандарттарын (мысалы, GDM қолданатын Desktop Entry Specification) қамтамасыз ететін ұйым. <ulink type="http" url="https://www.freedesktop.org/"> https://www.freedesktop.org</ulink>.</para>
    <para>GDM - GNOME дисплей менеджері. Тұтас бағдарламалық дестені сипаттау үшін қолданылады.</para>

    <para>Қарсы алушы (Greeter) - Графикалық жүйеге кіру терезесі (<command>gnome-shell</command> арқылы ұсынылады).</para>

    <para>PAM - Қосылатын аутентификация механизмі (Pluggable Authentication Mechanism)</para>

    <para>XDMCP - X дисплейін басқару хаттамасы (X Display Manage Protocol)</para>

    <para>Xserver - X Window жүйесінің іске асырылуы. Мысалы, X.org Foundation ұсынған Xorg Xserver <ulink type="http" url="https://www.x.org/">https://www.x.org</ulink>.</para>

    <para>Бұрышты жақшалардағы сөзбен басталатын жолдар орнату префиксіне қатысты. Мысалы, егер GDM <command>--prefix=/usr</command> опциясымен конфигурацияланған болса, <filename>&lt;share&gt;/pixmaps/</filename> жолы <filename>/usr/share/pixmaps</filename> дегенді білдіреді.</para>
  </sect1>

  <!-- ============= Overview ================================= -->

  <sect1 id="overview">
    <title>Шолу</title>

    <sect2 id="introduction">
      <title>Кіріспе</title>

      <para>GNOME дисплей менеджері (GDM) — жалғанған және қашықтағы дисплейлерді басқаруға қажетті барлық маңызды функцияларды іске асыратын дисплей менеджері. GDM нөлден бастап жазылған және оның құрамында XDM немесе X Consortium коды жоқ.</para>

      <para>GDM баптауға болатынын және көптеген баптаулар қауіпсіздікке әсер ететінін ескеріңіз. Назар аударуды қажет ететін мәселелер осы құжатта ерекшеленген.</para> 

      <para>Кейбір операциялық жүйелер GDM-ді осы құжатта сипатталған әдепкі мәндерден өзгеше әрекет ететіндей баптайтынын ескеріңіз. Егер GDM құжатталғандай жұмыс істемесе, қатысты баптаулардың осында сипатталғаннан өзгеше екенін тексеріңіз.</para>

      <para>GDM туралы қосымша ақпарат алу үшін <ulink type="http" url="https://gitlab.gnome.org/GNOME/gdm">жоба веб-сайтына</ulink> жүгініңіз.</para>

      <para>GDM туралы талқылаулар немесе сұраулар үшін <ulink type="http" url="https://discourse.gnome.org/tag/gdm"> https://discourse.gnome.org/tag/gdm</ulink> мекенжайындағы талқылау форумына жүгініңіз. Алдыңғы тарату тізімінің архивтері де жиі қойылатын сұрақтарға жауап іздеу үшін жақсы ресурс болып табылады. Тізім <ulink type="http" url="https://mail.gnome.org/archives/gdm-list/"> https://mail.gnome.org/archives/gdm-list/</ulink> мекенжайында архивтелген және кілт сөздер арқылы хабарламаларды іздеу мүмкіндігі бар.</para>

      <para>Қате туралы есептерді немесе жақсарту бойынша ұсыныстарды <ulink type="http" url="https://gitlab.gnome.org/GNOME/gdm/-/issues/"> https://gitlab.gnome.org/GNOME/gdm/-/issues/</ulink> мекенжайына жіберіңіз.</para>
    </sect2>

    <sect2 id="stability">
      <title>Интерфейс тұрақтылығы</title>

      <para>GDM 2.20 және одан бұрынғы нұсқалары тұрақты конфигурация интерфейстерін қолдайтын. Алайда, GDM 2.22 нұсқасы үшін код базасы толығымен қайта жазылды және ескі шығарылымдармен толық үйлесімді емес. Бұл ішінара процестердің басқаша жұмыс істеуіне байланысты, сондықтан кейбір опциялардың мәні жоқ, ішінара кейбір опциялардың ешқашан мәні болмағандықтан және ішінара кейбір функциялар әлі қайта іске асырылмағандықтан.</para>

      <para>Тұрақты түрде қолдау көрсетілетін интерфейстерге Init, PreSession, PostSession, PostLogin және Xsession скрипттері жатады. <filename>&lt;etc&gt;/gdm/custom.conf</filename> файлындағы кейбір қызмет конфигурациясының опцияларына қолдау жалғасуда. Сондай-ақ, <filename>~/.dmrc</filename> және пайдаланушылар тізіміндегі суреттердің орналасуы әлі де қолданылады.</para>

      <para>GDM 2.20 және одан бұрынғы нұсқалары терминалдық сервер орталарында қолданылатындай бөлек графикалық карталары бар бірнеше дисплейді басқару мүмкіндігін, Xnest немесе Xephyr сияқты бағдарламалар арқылы терезеде жүйеге кіруді, gdmsetup бағдарламасын, XML негізіндегі қарсы алушы темаларын және жүйеге кіру экранынан XDMCP таңдаушысын іске қосу мүмкіндігін қолдайтын. Бұл мүмкіндіктер 2.22 нұсқасын қайта жазу кезінде қайта қосылмады.</para>

    </sect2>

    <sect2 id="functionaldesc">
      <title>Функционалды сипаттамасы</title>

<!--
<para>
        TODO - Would be good to discuss D-Bus, perhaps the new GObject model,
               and to explain the reasons why the rewrite made GDM better.
               From a high-level overview perspective, rather than the
               technical aspects.
</para>
-->

      <para>GDM жүйедегі дисплейлерді басқаруға жауапты. Бұған пайдаланушылардың аутентификациясы, пайдаланушы сессиясын бастау және пайдаланушы сессиясын аяқтау кіреді. GDM баптауға болады және оны баптау жолдары осы құжаттың «GDM-ді баптау» бөлімінде сипатталған. GDM сонымен қатар мүмкіндігі шектеулі пайдаланушылар үшін де қол жетімді.</para>

      <para>GDM негізгі консоль дисплейін және VT арқылы іске қосылған дисплейлерді басқару мүмкіндігін береді. Ол Xserver виртуалды терминал (VT) интерфейсі арқылы консольде бірнеше дисплейді басқару үшін Fast User Switch Applet (FUSA) және gnome-screensaver сияқты басқа бағдарламалармен біріктірілген. Ол сондай-ақ XDMCP дисплейлерін басқара алады.</para>

      <para>Дисплей түріне қарамастан, GDM дисплейді басқарған кезде келесі әрекеттерді орындайды. Ол Xserver процесін бастайды, содан кейін root пайдаланушысы ретінде <filename>Init</filename> скриптін орындайды және дисплейде қарсы алушы бағдарламасын іске қосады.</para>

      <para>Қарсы алушы бағдарламасы артықшылығы жоқ «gdm» пайдаланушысы/тобы ретінде іске қосылады. Бұл пайдаланушы мен топ осы құжаттың «Қауіпсіздік» бөлімінде сипатталған. Қарсы алушы бағдарламасының негізгі функциялары — жүйеге кіру үшін тіркелгіні таңдау механизмін қамтамасыз ету және сол тіркелгіні аутентификациялау кезінде пайдаланушы мен жүйе арасындағы сұхбатты жүргізу. Аутентификация процесі қосылатын аутентификация модульдері (PAM) арқылы жүзеге асырылады. PAM модульдері аутентификация үшін пайдаланушыға қандай сұраулар (егер болса) көрсетілетінін анықтайды. Орташа жүйеде қарсы алушы бағдарламасы аутентификация үшін пайдаланушы атын және парольді сұрайды. Алайда кейбір жүйелер саусақ ізі немесе SmartCard ридерлері сияқты қосымша механизмдерді қолдануға бапталуы мүмкін. GDM-ді осы баламаларды қарсы алушының жүйеге кіру кеңейтулерімен және <command>--enable-split-authentication</command> <filename>./configure</filename> опциясымен қатар немесе жүйелік PAM конфигурациясы арқылы кезекпен қолдау үшін баптауға болады.</para>

      <para>Smartcard кеңейтуін <filename>org.gnome.display-manager.extensions.smartcard.active</filename> gsettings кілті арқылы іске қосуға немесе сөндіруге болады.</para>

      <para>Сол сияқты, саусақ ізі кеңейтуін <filename>org.gnome.display-manager.extensions.fingerprint.active</filename> gsettings кілті арқылы іске қосуға немесе сөндіруге болады.</para>

      <para>GDM және PAM ешқандай енгізуді талап етпейтіндей бапталуы мүмкін, бұл GDM-нің автоматты түрде жүйеге кіруіне және жай ғана сессияны бастауына әкеледі, бұл жалғыз пайдаланушысы бар жүйелер немесе дүңгіршектер (kiosks) сияқты кейбір орталар үшін пайдалы болуы мүмкін.</para>

      <para>Аутентификациядан басқа, қарсы алушы бағдарламасы пайдаланушыға қай сессияны бастау керектігін және қай тілді қолдану керектігін таңдауға мүмкіндік береді. Сессиялар .desktop суффиксімен аяқталатын файлдармен анықталады және бұл файлдар туралы қосымша ақпаратты осы құжаттың «GDM пайдаланушы сессиясы мен тіл конфигурациясы» бөлімінен табуға болады. Әдепкі бойынша GDM пайдаланушы атын терудің орнына суретті шерту арқылы өз тіркелгісін таңдай алуы үшін пайдаланушылар тізімін көрсетуге бапталған. GDM пайдаланушының әдепкі сессиясы мен тілін пайдаланушының <filename>~/.dmrc</filename> файлында сақтайды және егер пайдаланушы жүйеге кіру интерфейсінде сессияны немесе тілді таңдамаса, осы әдепкі мәндерді қолданады.</para>

      <para>Пайдаланушыны аутентификациялағаннан кейін қызмет root ретінде <filename>PostLogin</filename> скриптін, содан кейін root ретінде <filename>PreSession</filename> скриптін іске қосады. Осы скрипттерді орындағаннан кейін пайдаланушы сессиясы басталады. Пайдаланушы өз сессиясынан шыққан кезде <filename>PostSession</filename> скрипті root ретінде орындалады. Бұл скрипттер дистрибутивтер мен соңғы пайдаланушылар үшін сессияларды басқаруды реттеуге арналған ілмектер ретінде берілген. Мысалы, осы ілмектерді пайдаланып, пайдаланушының $HOME бумасын жылдам жасап, жүйеден шыққан кезде оны өшіретін машинаны орнатуға болады. <filename>PostLogin</filename> және <filename>PreSession</filename> скрипттерінің айырмашылығы — <filename>PostLogin</filename> pam_open_session шақыруына дейін орындалады, сондықтан пайдаланушы сессиясы инициализацияланғанға дейін орындалуы тиіс кез келген әрекетті жасауға дұрыс орын болып табылады. <filename>PreSession</filename> скрипті сессия инициализациясынан кейін шақырылады.</para>
    </sect2>

    <sect2 id="greeterpanel">
      <title>Қарсы алушы панелі</title>
      <para>GDM қарсы алушы бағдарламасы қосымша функционалдылықты қамтамасыз ететін экранның төменгі жағында бекітілген панельді көрсетеді. Пайдаланушы таңдалған кезде, панель пайдаланушыға жүйеге кіргеннен кейін қай сессияны, тілді және пернетақта жаймасын қолдану керектігін таңдауға мүмкіндік береді. Пернетақта жаймасын таңдаушы парольді терген кезде қолданылатын пернетақта жаймасын да өзгертеді. Панельде сонымен қатар жүйеге кіру қызметтерінің күй таңбашаларын қалдыруға арналған аймақ бар. Күй таңбашаларының кейбір мысалдары: батареяның ағымдағы зарядына арналған батарея таңбашасы және қолжетімділік мүмкіндіктерін іске қосуға арналған таңбаша. Қарсы алушы бағдарламасы сонымен қатар пайдаланушыға жүйені өшіруге немесе қайта іске қосуға мүмкіндік беретін батырмаларды ұсынады. Қаласаңыз, GDM-ді өшіру және қайта іске қосу батырмаларын бермейтіндей баптауға болады. GDM-ді өшіру немесе қайта іске қосу сұрауын қабылдамас бұрын пайдаланушыдан тиісті рұқсатты талап ету үшін PolicyKit (немесе Oracle Solaris-те RBAC арқылы) арқылы баптауға болады.</para>

      <para>Пернетақта жаймасының мүмкіндіктері тек libxklavier қолдайтын жүйелерде ғана қолжетімді екенін ескеріңіз.</para>
    </sect2>

    <sect2 id="accessibility">
      <title>Қолжетімділік</title>

        <para>GDM «Қолжетімді жүйеге кіруді» қолдайды, бұл пайдаланушыларға экранды, тышқанды немесе пернетақтаны әдеттегідей оңай пайдалана алмаса да, жұмыс үстелі сессиясына кіруге мүмкіндік береді. Экрандық пернетақта, экраннан оқу құралы, экрандық лупа және Xserver AccessX пернетақта қолжетімділігі сияқты Қолжетімділік технологиясы (AT) мүмкіндіктері бар. Қажет болса, үлкен мәтінді немесе жоғары контрастты таңбашалар мен басқару элементтерін іске қосуға болады. Әртүрлі қолжетімділік мүмкіндіктерін қалай баптауға болатыны туралы қосымша ақпаратты құжаттың «Қолжетімділікті баптау» бөлімінен қараңыз.</para>

        <para>Кейбір операциялық жүйелерде дыбыстық шығысты (мысалы, мәтінді сөйлеуге түрлендіру) қажет ететін AT бағдарламаларының жұмыс істеуі үшін GDM пайдаланушысы «audio» тобының мүшесі екеніне көз жеткізу керек.</para>
    </sect2>

    <sect2 id="facebrowser">
      <title>GDM Face Browser</title>

      <para>Face Browser — пайдаланушыларға суретті шерту арқылы өз пайдаланушы атын таңдауға мүмкіндік беретін интерфейс. Бұл мүмкіндікті org.gnome.login-screen disable-user-list GSettings кілті арқылы іске қосуға немесе сөндіруге болады және ол әдепкі бойынша қосулы болады. Сөндірілген кезде пайдаланушылар толық пайдаланушы атын қолмен теруі керек. Іске қосылған кезде ол жүйеге кіруге болатын барлық жергілікті пайдаланушыларды (/etc/passwd файлында анықталған, жарамды қоршамы және жеткілікті жоғары UID бар барлық пайдаланушы тіркелгілері) және жақында жүйеге кірген қашықтағы пайдаланушыларды көрсетеді. GDM 2.20 және одан бұрынғы нұсқаларындағы Face Browser барлық қашықтағы пайдаланушыларды көрсетуге тырысатын, бұл үлкен корпоративтік желілерде өнімділік мәселелерін тудыратын.</para>

      <para>Face Browser ең жиі жүйеге кіретін пайдаланушыларды тізімнің басында көрсететіндей бапталған. Бұл жиі жүйеге кіретін пайдаланушылардың өз суретін тез табуына көмектеседі.</para>

      <para>Face Browser «теріп іздеуді» қолдайды, ол пайдаланушы терген кезде тізімдегі сәйкес пайдаланушы атына таңдауды динамикалық түрде жылжытады. Бұл дегеніміз, ұзын пайдаланушы аты бар пайдаланушы тізімдегі дұрыс элемент таңдалғанға дейін пайдаланушы атының алғашқы бірнеше таңбасын ғана теруі керек.</para>

      <para>GDM қолданатын таңбашаларды жүйелік әкімші глобалды түрде орната алады немесе олар пайдаланушының үй бумаларында орналасуы мүмкін. Егер глобалды түрде орнатылса, олар <filename>&lt;share&gt;/pixmaps/faces/</filename> бумасында болуы керек және файл аты пайдаланушының атымен бірдей болуы керек. Бет суретінің файлдары PNG немесе JPEG сияқты GTK+ оқи алатын стандартты сурет болуы керек. Глобалды бет бумасына орналастырылған бет таңбашалары GDM пайдаланушысы үшін оқуға қолжетімді болуы тиіс.</para>

<!--
<para>
        TODO - In the old GDM the ~/gnome2/gdm file is used, but the new code
               seems to use ~/.gnome/gdm.  Error?
</para>
-->
      <para>Егер пайдаланушы үшін глобалды таңбаша болмаса, GDM сурет файлын пайдаланушының $HOME бумасынан іздейді. GDM алдымен пайдаланушының бет суретін <filename>~/.face</filename> файлынан іздейді. Егер табылмаса, ол <filename>~/.face.icon</filename> файлын көреді. Егер әлі де табылмаса, ол <filename>~/.gnome2/gdm</filename> файлындағы «face/picture=» үшін анықталған мәнді қолданады.</para>

      <para>Егер пайдаланушының анықталған бет суреті болмаса, GDM ағымдағы GTK+ темасында анықталған «stock_person» таңбашасын қолданады. Егер мұндай сурет анықталмаса, ол жалпы бет суретіне ауысады.</para>

      <para>Қашықтағы пайдаланушының үй бумаларында орналасқан бет таңбашаларын жүктеу және масштабтау өте көп уақытты қажет ететін тапсырма болуы мүмкін екенін ескеріңіз. NIS немесе NFS арқылы суреттерді жүктеу тиімсіз болғандықтан, GDM қашықтағы үй бумаларынан бет суреттерін жүктеуге тырыспайды.</para>

      <para>Браузер қосулы болғанда, компьютердегі жарамды пайдаланушы аттары бәріне көрінетін болады. Егер XDMCP іске қосылса, онда пайдаланушы аттары қашықтағы пайдаланушыларға ашылады. Бұл, әрине, қауіпсіздікті біршама шектейді, өйткені зиянкес пайдаланушыға жарамды пайдаланушы аттарын болжаудың қажеті жоқ. Кейбір өте шектелген орталарда Face Browser орынсыз болуы мүмкін.</para>

    </sect2>

    <sect2 id="xdmcp">
      <title>XDMCP</title>

<!--
<para>
        TODO - What XDMCP features actually work?   I know that the
               chooser is missing.
</para>
-->

      <para>GDM қызметін қашықтағы дисплейлерден X Display Manage Protocol (XDMCP) сұрауларын тыңдау және басқару үшін баптауға болады. Әдепкі бойынша XDMCP қолдауы өшірілген, бірақ қаласаңыз, оны іске қосуға болады. Егер GDM TCP Wrapper қолдауымен құрастырылса, онда қызмет тек TCP Wrappers конфигурация файлындағы GDM қызметі бөлімінде көрсетілген хосттарға ғана рұқсат береді.</para>

      <para>GDM XDMCP қызметіне жасалатын қызмет көрсетуден бас тарту (DoS) шабуылдарына төзімдірек ететін бірнеше шараларды қамтиды. Көптеген хаттама параметрлерін, байланыс орнату күту уақытын және т.б. дәл баптауға болады. Әдепкі конфигурация көптеген жүйелерде дұрыс жұмыс істеуі керек.</para>

      <para>GDM әдепкі бойынша XDMCP үшін қолданылатын қалыпты UDP портында (177 порт) XDMCP сұрауларын тыңдайды және жіберушіге WILLING пакетін жіберу арқылы QUERY және BROADCAST_QUERY сұрауларына жауап береді.</para>

      <para>GDM сонымен қатар INDIRECT сұрауларын орындауға және қашықтағы дисплейге хост таңдаушысын ұсынуға бапталуы мүмкін. GDM пайдаланушының таңдауын есте сақтайды және кейінгі сұрауларды таңдалған менеджерге жібереді. GDM сонымен қатар пайдаланушының қосылымы сәтті болғаннан кейін бағыттауды ұмытуға мүмкіндік беретін хаттама кеңейтуін қолдайды. Бұл кеңейту тек екі қызмет те GDM болған жағдайда ғана қолданылады. Ол мөлдір және XDM немесе XDMCP іске асыратын басқа қызметтер оны елемейді.</para>

      <para>Егер XDMCP жұмыс істемейтін сияқты болса, барлық машиналар <filename>/etc/hosts</filename> файлында көрсетілгеніне көз жеткізіңіз.</para>

      <para>XDMCP қолданған кездегі қауіпсіздік мәселелері туралы ақпаратты «Қауіпсіздік» бөлімінен қараңыз.</para>
    </sect2>

    <sect2 id="logging">
      <title>Журналдау</title>

      <para>GDM қателер мен күйді журналдау үшін syslog қолданады. Ол сондай-ақ жөндеу ақпаратын журналдай алады, бұл GDM дұрыс жұмыс істемеген жағдайда мәселелерді бақылау үшін пайдалы болуы мүмкін. Жөндеу шығысын <filename>&lt;etc&gt;/gdm/custom.conf</filename> файлындағы debug/Enable кілтін «true» мәніне орнату арқылы іске қосуға болады.</para>

      <para>Әртүрлі Xserver-лерден шығатын мәліметтер әдетте <filename>&lt;var&gt;/log/gdm/</filename> болатын GDM журналының бумасында сақталады. Кез келген Xserver хабарламалары дисплей мәнімен байланысты <filename>&lt;display&gt;.log</filename> файлында сақталады.</para>

      <para>Сессия шығысы GDM қызметі арқылы әдетте <filename>~/.cache/gdm/session.log</filename> түрінде жазылатын <filename>~/<replaceable>$XDG_CACHE_HOME</replaceable>/gdm/session.log</filename> файлына бағытталады. Файл әр жүйеге кірген сайын қайта жазылады, сондықтан GDM арқылы бір пайдаланушы ретінде жүйеден шығып, қайта кіру алдыңғы сессиядағы хабарламалардың жоғалуына әкеледі.</para>

      <para>Егер GDM қандай да бір себептермен бұл файлды жасай алмаса, <filename>~/<replaceable>$XDG_CACHE_HOME</replaceable>/gdm/session.log.XXXXXXXX</filename> деп аталатын резервтік файл жасалатынын ескеріңіз, мұндағы <filename>XXXXXXXX</filename> — кездейсоқ таңбалар.</para>
    </sect2>

    <sect2 id="fusa">
      <title>Пайдаланушыларды жылдам ауыстыру</title>

      <para>GDM бірнеше пайдаланушының бір уақытта жүйеде болуына мүмкіндік береді. Бір пайдаланушы кіргеннен кейін, қосымша пайдаланушылар GNOME панеліндегі Пайдаланушыны ауыстырғыш арқылы немесе GNOME Screensaver-дің экранды құлыптау сұхбат терезесіндегі «Пайдаланушыны ауыстыру» батырмасы арқылы кіре алады. Белсенді сессияны осы механизм арқылы алға-артқа ауыстыруға болады. Кейбір дистрибутивтер Пайдаланушыны ауыстырғышты әдепкі панель конфигурациясына қоспауы мүмкін екенін ескеріңіз. Оны панельдің контекстік мәзірі арқылы қосуға болады.</para>
      <para>Бұл мүмкіндік Виртуалды терминалдарды қолдайтын жүйелерде қолжетімді. Егер Виртуалды терминалдар қолжетімді болмаса, бұл мүмкіндік жұмыс істемейді.</para>
    </sect2>
  </sect1>

  <!-- ============= Security ================================= -->

  <sect1 id="security">
    <title>Қауіпсіздік</title>

    <sect2 id="gdmuser">
      <title>GDM пайдаланушысы мен тобы</title>

      <para>Қауіпсіздік мақсатында дұрыс жұмыс істеу үшін арнайы пайдаланушы мен топ идентификаторы ұсынылады. Бұл пайдаланушы мен топ көптеген жүйелерде әдетте «gdm» болып табылады, бірақ кез келген пайдаланушы немесе топқа баптауға болады. Барлық GDM GUI бағдарламалары осы пайдаланушы атынан орындалады, осылайша пайдаланушымен әрекеттесетін бағдарламалар оқшауланған ортада (sandbox) жұмыс істейді. Бұл пайдаланушы мен топтың шектеулі артықшылықтары болуы керек.</para>

      <para>«gdm» пайдаланушысына қажет болатын жалғыз ерекше артықшылық — <filename>&lt;var&gt;/run/gdm</filename> бумасына Xauth файлдарын оқу және жазу мүмкіндігі. <filename>&lt;var&gt;/run/gdm</filename> бумасының иесі root:gdm және рұқсаттары 1777 болуы тиіс.</para>

      <para>Ешбір жағдайда GDM пайдаланушысын/тобын пайдаланушы оңай қол жеткізе алатын пайдаланушыға (мысалы, <filename>nobody</filename> пайдаланушысына) баптауға болмайды. Xauth кілтіне қол жеткізген кез келген пайдаланушы қатысты сессияда жұмыс істеп тұрған GUI бағдарламаларын бақылай және басқара алады немесе оған DoS шабуылын жасай алады. Жүйенің тек «gdm» пайдаланушысы осы файлдарға қол жеткізе алатындай және осы тіркелгіге кіру оңай болмайтындай дұрыс бапталғанына көз жеткізу маңызды. Мысалы, тіркелгі парольсіз болатындай немесе root емес пайдаланушылардың тіркелгіге кіруіне жол бермейтіндей етіп орнатылуы керек.</para>

      <para>GDM қарсы алушы конфигурациясы GConf-та сақталады. GDM пайдаланушысына конфигурацияны жазуға рұқсат беру үшін «gdm» пайдаланушысының жазуға болатын $HOME бумасы болуы қажет. Пайдаланушылар «gdm» пайдаланушысын жазуға болатын $HOME бумасымен қамтамасыз ету қажеттілігін болдырмау үшін әдепкі GConf конфигурациясын қалауынша баптай алады. Алайда, егер GDM күй ақпаратын GConf конфигурациясына жаза алмаса, кейбір мүмкіндіктері сөндірілуі мүмкін.</para>
    </sect2>

    <sect2 id="PAM">
      <title>PAM</title>

      <para>GDM жүйеге кіру аутентификациясы үшін PAM қолданады. PAM — бұл қосылатын аутентификация модулі (Pluggable Authentication Module) және оны компьютерде аутентификацияны талап ететін көптеген бағдарламалар қолданады. Ол әкімшіге әртүрлі жүйеге кіру бағдарламалары (мысалы, ssh, жүйеге кіру GUI, экран сақтағышы және т.б.) үшін арнайы аутентификация әрекетін баптауға мүмкіндік береді.</para>

      <para>PAM күрделі және өте икемді бапталады және бұл құжатта оны егжей-тегжейлі түсіндіру көзделмеген. Оның орнына PAM конфигурациясының GDM-мен қалай байланысты екендігі, PAM әдетте GDM-мен қалай бапталатыны және белгілі мәселелер туралы шолу жасау көзделген. PAM конфигурациясын жасауды қажет ететін адамға PAM-ды қалай баптау керектігін және осы бөлімде қолданылатын терминдерді түсіну үшін PAM құжаттамасын әрі қарай оқу қажет болады деп күтіледі.</para>
        
      <para>PAM конфигурациясы әртүрлі операциялық жүйелерде әртүрлі, бірақ ұқсас интерфейстерге ие, сондықтан егжей-тегжейлі ақпарат алу үшін <ulink type="help" url="man:pam.d">pam.d</ulink> немесе <ulink type="help" url="man:pam.conf">pam.conf</ulink> қолданылу бетін тексеріңіз. PAM құжаттамасын міндетті түрде оқыңыз және конфигурацияңызға енгізгіңіз келетін кез келген өзгерістердің қауіпсіздік салдарына сенімді болыңыз.</para>

      <para>Әдепкі бойынша GDM қалыпты жүйеге кіру үшін «gdm» PAM қызметінің атын және автоматты жүйеге кіру үшін «gdm-autologin» PAM қызметінің атын қолданатынын ескеріңіз. Бұл қызметтер сіздің pam.d немесе pam.conf конфигурацияланған файлыңызда анықталмаған болуы мүмкін. Егер жазба болмаса, GDM әдепкі PAM әрекетін қолданады. Көптеген жүйелерде бұл дұрыс жұмыс істеуі керек. Алайда, егер gdm-autologin қызметі анықталмаса, автоматты жүйеге кіру мүмкіндігі жұмыс істемеуі мүмкін.</para>

      <para><filename>PostLogin</filename> скрипті pam_open_session шақырылғанға дейін, ал <filename>PreSession</filename> скрипті одан кейін орындалады. Бұл жүйелік әкімшіге PAM сессияны инициализациялағанға дейін немесе одан кейін жүйеге кіру процесіне кез келген скрипттерді қосуға мүмкіндік береді.</para>

      <para>Егер GDM-ді аутентификация механизмдерінің басқа түрлерімен (мысалы, саусақ ізі немесе SmartCard ридері) жұмыс істеткіңіз келсе, онда GDM кодын тікелей өзгертуге тырысқаннан көрі, қажетті аутентификация түрі үшін PAM қызмет модулін қолдану арқылы мұны іске асыруыңыз керек. Жүйеңіздегі PAM құжаттамасына жүгініңіз.</para>

      <para>PAM-ның бір уақытта аутентификацияның бірнеше түрімен жұмыс істей алуына қатысты кейбір шектеулері бар, мысалы, SmartCard-ты да қабылдау және жүйеге кіру бағдарламасына пайдаланушы аты мен парольді теру мүмкіндігін қолдау. Мұны істету үшін қолданылатын әдістер бар және мұндай конфигурацияны орнату кезінде бұл мәселенің әдетте қалай шешілетінін зерттеген дұрыс.</para>

      <para>Егер жүйеде автоматты жүйеге кіру жұмыс істемесе, PAM конфигурациясында «gdm-autologin» PAM стегі анықталғанын тексеріңіз. Мұның жұмыс істеуі үшін аутентификацияны орындамайтын немесе жай ғана барлық ашық интерфейстерінен PAM_SUCCESS қайтаратын PAM модулін қолдану қажет. Жүйеңізде мұны істейтін pam_allow.so PAM модулі бар деп есептесек, «gdm-autologin» іске қосуға арналған PAM конфигурациясы келесідей болады:</para>

<screen>
       gdm-autologin auth  required    pam_unix_cred.so.1
       gdm-autologin auth  sufficient  pam_allow.so.1
       gdm-autologin account  sufficient  pam_allow.so.1
       gdm-autologin session  sufficient  pam_allow.so.1
       gdm-autologin password  sufficient  pam_allow.so.1
</screen>

      <para>Жоғарыдағы реттеу соңғы кіру (lastlog) жазбасының жасалмауына әкеледі. Егер соңғы кіру жазбасы қажет болса, сессия үшін келесіні қолданыңыз:</para>

<screen>
       gdm-autologin session required pam_unix_session.so.1
</screen>

      <para>Егер компьютерді бірнеше адам қолданса, бұл автоматты жүйеге кіруді орынсыз етсе, кейбір пайдаланушыларға пароль енгізбей-ақ жүйеге кіруге рұқсат беруге болады. Бұл мүмкіндікті gnome-system-tools құрамындағы users-admin құралында әр пайдаланушы үшін опция ретінде іске қосуға болады; бұған пароль сұрамас бұрын пайдаланушының «nopasswdlogin» деп аталатын Unix тобының мүшесі екенін тексеру арқылы қол жеткізіледі. Мұның жұмыс істеуі үшін «gdm» қызметіне арналған PAM конфигурация файлында келесідей жол болуы керек:</para>

<screen>
      gdm auth  sufficient  pam_succeed_if.so  user ingroup nopasswdlogin
</screen>

    </sect2>

    <sect2 id="utmpwtmp">
      <title>utmp және wtmp</title>

      <para>GDM сессияға кіру және шығу кезінде utmp және wtmp пайдаланушыларды есепке алу дерекқорының жазбаларын жасайды. utmp дерекқорында <command>finger</command>, <command>last</command>, <command>login</command> және <command>who</command> сияқты командалар арқылы қол жеткізілетін пайдаланушының қол жеткізу және есепке алу ақпараты болады. wtmp дерекқорында utmp дерекқорына арналған пайдаланушының қол жеткізу және есепке алу ақпаратының тарихы болады. Қосымша ақпарат алу үшін жүйеңіздегі <ulink type="help" url="man:utmp">utmp</ulink> және <ulink type="help" url="man:wtmp">wtmp</ulink> қолданылу беттеріне жүгініңіз.</para>
    </sect2>

    <sect2 id="xauth">
      <title>Xserver аутентификация схемасы</title>

      <para>Xserver авторизация файлдары іске қосылған кезде <filename>&lt;var&gt;/run/gdm</filename> бумасының жаңадан жасалған ішкі бумасында сақталады. Бұл файлдар X клиенттері мен Xserver арасында «парольді» сақтау және бөлісу үшін қолданылады. Бұл «пароль» жүйеге кірген әрбір сессия үшін бірегей, сондықтан бір сессиядағы пайдаланушылар басқа сессиядағы пайдаланушыларды бақылай алмайды.</para>

      <para>GDM тек MIT-MAGIC-COOKIE-1 Xserver аутентификация схемасын қолдайды. Әдетте басқа схемалардан аз пайда келеді және оларды іске асыруға әзірге ешқандай күш салынбады. XDMCP қолданғанда өте мұқият болыңыз, өйткені Xserver аутентификация кукиі желі арқылы ашық мәтін ретінде жіберіледі. Егер бақылау мүмкін болса, онда шабуылдаушы қолданылатын аутентификация схемасына қарамастан, сіз жүйеге кірген кезде аутентификация паролін оңай біліп алады. Егер бақылау мүмкін болса және ол қажетсіз болса, XDMCP қолданудың орнына X қосылымын туннельдеу үшін ssh қолдануыңыз керек. XDMCP-ні қауіпсіздік мәселелері бірдей графикалық telnet түрі ретінде қарастыруға болады. Көп жағдайда GDM-нің XDMCP мүмкіндіктерінен гөрі ssh -Y таңдалғаны жөн.</para>

    </sect2>

    <sect2 id="xdmcpsecurity">
      <title>XDMCP қауіпсіздігі</title>

      <para>Дисплейіңіз кукилермен қорғалған болса да, XEvents, демек парольдерді енгізу кезінде терілген пернелер басылуы желі арқылы ашық мәтінмен беріледі. Оларды ұстап алу өте оңай.</para>

      <para>XDMCP негізінен терминалдық зертханалардағы сияқты жұқа клиенттерді іске қосу үшін пайдалы. Ол жұқа клиенттерге серверге кіру үшін тек желі қажет болады, сондықтан ең жақсы қауіпсіздік саясаты — сол жұқа клиенттерді сыртқы әлемнен кіруге болмайтын және тек серверге қосыла алатын бөлек желіде ұстау. Сыртқа шығу қажет болатын жалғыз нүкте — сервер. Мұндай орнату түрінде ешқашан басқарылмайтын хабты немесе басқа тыңдалатын желіні қолданбау керек.</para>

    </sect2>

    <sect2 id="xdmcpaccess">
      <title>XDMCP қол жеткізуді басқару</title>

      <para>XDMCP қол жеткізуді басқару TCP wrapper-лер арқылы жүзеге асырылады. GDM-ді TCP wrapper қолдауынсыз құрастыруға болады, сондықтан бұл мүмкіндік кейбір операциялық жүйелерде қолдау көрсетілмеуі мүмкін.</para>

      <para><filename>&lt;etc&gt;/hosts.allow</filename> және <filename>&lt;etc&gt;/hosts.deny</filename> файлдарында <command>gdm</command> қызметінің атын қолдану керек. Мысалы, <filename>.evil.domain</filename> доменіндегі компьютерлердің жүйеге кіруіне тыйым салу үшін келесіні қосыңыз</para>
<screen>
gdm: .evil.domain
</screen>
      <para>оны <filename>&lt;etc&gt;/hosts.deny</filename> файлына қосыңыз. Сонымен қатар сізге келесіні</para>
<screen>
gdm: .your.domain
</screen>
      <para>егер сіз әдетте барлық хосттардан барлық қызметтерге тыйым салсаңыз, <filename>&lt;etc&gt;/hosts.allow</filename> файлына қосу қажет болуы мүмкін. Егжей-тегжейлі ақпаратты <ulink type="help" url="man:hosts.allow">hosts.allow(5)</ulink> қолданылу бетінен қараңыз.</para>
    </sect2>

    <sect2 id="firewall">
      <title>Брандмауэр қауіпсіздігі</title>

      <para>GDM XDMCP-ні пайдаланғысы келетін әлеуетті шабуылдаушылардан айласын асыруға тырысса да, өте қажет болмаса, брандмауэрдегі XDMCP портын (әдетте UDP 177 порты) бұғаттау ұсынылады. GDM қызмет көрсетуден бас тарту шабуылдарынан қорғайды, бірақ X хаттамасы әлі де қауіпті және оны тек бақыланатын орталарда қолдану керек. Сондай-ақ әрбір қашықтағы қосылым көптеген ресурстарды алады, сондықтан XDMCP арқылы DoS шабуылын жасау веб-серверге шабуыл жасаудан әлдеқайда оңай.</para>

      <para>Сондай-ақ барлық Xserver порттарын бұғаттаған жөн. Бұл брандмауэрдегі TCP 6000+ порттары (әр дисплей нөмірі үшін бір порт). GDM сұраныс бойынша икемді серверлер үшін 20 және одан жоғары дисплей нөмірлерін қолданатынын ескеріңіз.</para>

      <para>Интернет арқылы X қауіпсіз хаттама емес, ал XDMCP одан да қауіптірек.</para>
    </sect2>

    <sect2 id="policykit">
      <title>PolicyKit</title>

<!--
<para>
        TODO - Should we say more?
</para>
-->

      <para>GDM жүйелік әкімшіге жүйеге кіру экранында қарсы алушы терезесінде өшіру және қайта іске қосу батырмаларының болуын басқаруға мүмкіндік беру үшін PolicyKit қолдануға бапталуы мүмкін.</para>

      <para>Бұл батырмалар тиісінше <filename>org.freedesktop.consolekit.system.stop-multiple-users</filename> және <filename>org.freedesktop.consolekit.system.restart-multiple-users</filename> әрекеттерімен басқарылады. Осы әрекеттерге арналған саясатты polkit-gnome-authorization құралы немесе polkit-auth командалық жол бағдарламасы арқылы орнатуға болады.</para>
 
    </sect2>

    <sect2 id="rbac">
      <title>RBAC (Role Based Access Control - Рольге негізделген қол жеткізуді басқару)</title>

      <para>GDM PolicyKit орнына RBAC қолдануға бапталуы мүмкін. Бұл жағдайда RBAC конфигурациясы жүйеге кіру экранында қарсы алушы терезесінде өшіру және қайта іске қосу батырмаларының болуын басқару үшін қолданылады.</para>

      <para>Мысалы, Oracle Solaris-те мұны басқару үшін «solaris.system.shutdown» авторизациясы қолданылады. «gdm» пайдаланушысында осы авторизация болуы үшін жай ғана <filename>/etc/user_attr</filename> файлын өзгертіңіз.</para>
    </sect2>

  </sect1>

  <!-- ============= ConsoleKit ================================ -->

  <sect1 id="consolekit">
    <title>ConsoleKit-ті қолдау</title>

<!--
<para>
    TODO - Should we update these docs?  Probably should mention any 
           configuration that users may want to do for using it with GDM?
           If so, perhaps this section should be moved to a subsection of
           the "Configure" section?
</para>
-->

    <para>GDM пайдаланушының жүйеге кіру ақпаратын ConsoleKit деп аталатын пайдаланушы мен жүйеге кіру сессиясын есепке алу құрылымымен жариялауды қолдайды. ConsoleKit қазіргі уақытта жүйеге кірген барлық пайдаланушыларды бақылай алады. Осыған байланысты, ол көптеген Unix тәріздес операциялық жүйелерде қолжетімді utmp немесе utmpx файлдарын алмастырғыш ретінде қолданыла алады.</para>

    <para>GDM пайдаланушы үшін жаңа жүйеге кіру процесін жасауға дайындалған кезде, осы пайдаланушы үшін жаңа сессия ашу мақсатында ConsoleKit-тің артықшылықты әдісін шақырады. Осы уақытта GDM ConsoleKit-ке осы пайдаланушы сессиясы туралы ақпаратты да береді, мысалы: пайдаланушы идентификаторы, сессиямен байланысты болатын X11 дисплейінің аты, сессия басталған хост аты (XDMCP сессиясы жағдайында пайдалы), бұл сессияның жалғанғандығы немесе жалғанбағандығы және т.б. Пайдаланушы процесін бастайтын субъект ретінде GDM пайдаланушы сессиясы туралы білу және осы ақпаратты беруде сенімді болу үшін бірегей позицияда болады. Бұл артықшылықты әдісті қолдану D-Bus жүйелік хабарлама шинасының қауіпсіздік саясатымен шектелген.</para>

    <para>Егер қолданыстағы сессиясы бар пайдаланушы GDM-де аутентификациядан өтсе және сол сессияны жалғастыруды сұраса, GDM сол сессияны бұғаттаудан босату үшін ConsoleKit-тің артықшылықты әдісін шақырады. Сессия осы бұғаттаудан босату сигналын алған кезде не болатынының нақты мәліметтері анықталмаған және сессияға байланысты. Дегенмен, көптеген сессиялар жауап ретінде экран сақтағышын бұғаттаудан босатады.</para>

    <para>Пайдаланушы жүйеден шығуды таңдағанда немесе GDM немесе сессия кенеттен аяқталған жағдайда пайдаланушы сессиясы ConsoleKit-тен тіркеуден шығарылады.</para>
  </sect1>

  <!-- ============= Configuration ============================= -->

  <sect1 id="configuration">
    <title>Баптау</title>

    <para>GDM-де бірнеше баптау интерфейстері бар. Оларға скрипттерді интеграциялау нүктелері, қызмет конфигурациясы, қарсы алушы конфигурациясы, сессияның жалпы баптаулары, gnome-settings-daemon конфигурациясымен интеграция және сессия конфигурациясы жатады. Интеграцияның бұл түрлері төменде егжей-тегжейлі сипатталған.</para>

    <sect2 id="scripting">
      <title>Скрипттерді интеграциялау нүктелері</title>
      
      <para>GDM скрипттерін интеграциялау нүктелерін <filename>&lt;etc&gt;/gdm/</filename> бумасынан табуға болады:</para>

<screen>
Xsession
Init/
PostLogin/
PreSession/
PostSession/
</screen>

      <para><filename>Init</filename>, <filename>PostLogin</filename>, <filename>PreSession</filename> және <filename>PostSession</filename> скрипттерінің барлығы төменде сипатталғандай жұмыс істейді.</para>

      <para>Скрипттің әрбір түрі үшін орындалатын әдепкі скрипт «Default» деп аталады және скрипт түрімен байланысты бумада сақталады. Осылайша, әдепкі <filename>Init</filename> скрипті — <filename>&lt;etc&gt;/gdm/Init/Default</filename>. Әр дисплей үшін скрипт беруге болады және егер ол болса, әдепкі скрипттің орнына сол орындалады. Мұндай скрипттер әдепкі скриптпен бірдей бумада сақталады және сол дисплей үшін Xserver DISPLAY мәнімен бірдей атауға ие болады. Мысалы, егер <filename>&lt;Init&gt;/:0</filename> скрипті болса, ол DISPLAY «:0» үшін орындалады.</para>

     <para>Бұл скрипттердің барлығы root артықшылықтарымен орындалады және сәтті орындалса 0, ал жүйеге кіру сессиясының тоқтатылуына әкелетін қандай да бір сәтсіздік болса, нөлден басқа қайтару кодын қайтарады. Сондай-ақ GDM скрипттер аяқталғанша күтетінін ескеріңіз, сондықтан егер осы скрипттердің кез келгені тұрып қалса, бұл жүйеге кіру процесінің де тұрып қалуына әкеледі.</para>

      <para>Жүйеге кіру GUI үшін Xserver сәтті іске қосылғаннан кейін, бірақ жүйеге кіру GUI нақты көрсетілгенге дейін GDM <filename>Init</filename> скриптін орындайды. Бұл скрипт жүйеге кіру экраны көрсетілген кезде орындалуы тиіс бағдарламаларды іске қосу немесе қажет болса, кез келген арнайы инициализацияны орындау үшін пайдалы.</para>

      <para>Пайдаланушы сәтті аутентификацияланғаннан кейін GDM <filename>PostLogin</filename> скриптін орындайды. Бұл кез келген сессияны орнату алдында, соның ішінде pam_open_session шақыруына дейін орындалады. Бұл скрипт сессия басталғанға дейін орындалуы тиіс сессия инициализациясын жасау үшін пайдалы. Мысалы, қажет болса, пайдаланушының $HOME бумасын орнатуға болады.</para>

      <para>Пайдаланушы сессиясы инициализацияланғаннан кейін GDM <filename>PreSession</filename> скриптін орындайды. Бұл скрипт сессия инициализацияланғаннан кейін орындалуы тиіс кез келген сессия инициализациясын жасау үшін пайдалы. Оны, мысалы, сессияны басқару немесе есепке алу үшін қолдануға болады.</para>

      <para>Пайдаланушы өз сессиясын аяқтаған кезде GDM <filename>PostSession</filename> скриптін орындайды. Бұл скрипт орындалған кезде Xserver тоқтатылған болатынын, сондықтан оған қол жеткізуге болмайтынын ескеріңіз.</para>

      <para>Енгізу-шығару қатесі немесе соған ұқсас себептерге байланысты дисплей жауап бермеген жағдайда да <filename>PostSession</filename> скрипті орындалатынын ескеріңіз. Осылайша, скриптті орындау кезінде X қолданбаларының жұмыс істейтініне кепілдік жоқ.</para>

      <para>Жоғарыдағы барлық скрипттер <filename>$RUNNING_UNDER_GDM</filename> орта айнымалысын <filename>yes</filename> мәніне орнатады. Егер скрипттер басқа дисплей менеджерлерімен де бөліссе, бұл GDM осы скрипттерді қашан шақыратынын анықтауға мүмкіндік береді, осылайша GDM қолданылған кезде арнайы кодты орындауға болады.</para>
    </sect2>

    <sect2 id="autostart">
      <title>Автоматты іске қосу конфигурациясы</title>
      
      <para><filename>&lt;share&gt;/gdm/autostart/LoginWindow</filename> бумасында «FreeDesktop.org Desktop Application Autostart Specification» құжатында көрсетілген пішімдегі файлдар бар. Спецификациядағы стандартты мүмкіндіктер автоматты түрде қайта іске қосылуы тиіс немесе тек GConf конфигурация мәні орнатылған жағдайда ғана іске қосылуы тиіс бағдарламаларды және т.б. көрсету үшін қолданылуы мүмкін.</para>

      <para>Осы бумадағы кез келген <filename>.desktop</filename> файлдары қатысты бағдарламаның жүйеге кіру GUI қарсы алушысымен бірге автоматты түрде іске қосылуына әкеледі. Әдепкі бойынша GDM gdm-simple-greeter жүйеге кіру GUI қарсы алушысының өзін, gnome-power-manager қолданбасын, gnome-settings-daemon және metacity терезе менеджерін автоматты түрде іске қосатын файлдармен бірге жеткізіледі. Бұл бағдарламалар қарсы алушы бағдарламасының жұмыс істеуі үшін қажет. Сонымен қатар, төмендегі «Қолжетімділікті баптау» бөлімінде көрсетілген конфигурация мәндері орнатылған жағдайда әртүрлі AT бағдарламаларын іске қосуға арналған жұмыс үстелі файлдары берілген.</para>
    </sect2>

    <sect2 id="xsessionscript">
      <title>Xsession скрипті</title>

      <para>Сондай-ақ <filename>&lt;etc&gt;/gdm/Xsession</filename> мекенжайында орналасқан <filename>Xsession</filename> скрипті бар, ол <filename>PreSession</filename> және <filename>PostSession</filename> скрипттерінің арасында шақырылады. Бұл скрипт басқа скрипттер сияқты әр дисплей үшін жеке баптауды қолдамайды. Бұл скрипт пайдаланушы сессиясын нақты бастау үшін қолданылады. Бұл скрипт пайдаланушы ретінде орындалады және ол пайдаланушы бастау үшін таңдаған жұмыс үстелі сессиясы файлында көрсетілген кез келген сессияны іске қосады.</para>
    </sect2>

    <sect2 id="daemonconfig">
      <title>Қызмет конфигурациясы</title>

      <para>GDM қызметі <filename>&lt;etc&gt;/gdm/custom.conf</filename> файлы арқылы бапталады. Әдепкі мәндер GConf-та <filename>gdm.schemas</filename> файлында сақталады. Соңғы пайдаланушыларға <filename>&lt;etc&gt;/gdm/custom.conf</filename> файлын өзгерту ұсынылады, өйткені пайдаланушы өз жүйесін GDM-нің жаңа нұсқасына жаңартқанда схемалар файлы қайта жазылуы мүмкін.</para>

      <para>GDM-нің ескі нұсқалары GDM-нің соңғы нұсқаларында енді қолдау көрсетілмейтін қосымша конфигурация опцияларын қолдағанын ескеріңіз.</para>

      <para><filename>&lt;etc&gt;/gdm/custom.conf</filename> файлы <filename>keyfile</filename> пішімінде. Жақшадағы кілт сөздер топ бөлімдерін анықтайды, теңдік белгісіне (=) дейінгі жолдар кілттер болып табылады, ал теңдік белгісінен кейінгі деректер олардың мәнін білдіреді. Бос жолдар немесе хэш белгісінен (#) басталатын жолдар еленбейді.</para>

      <para><filename>&lt;etc&gt;/gdm/custom.conf</filename> файлы «[daemon]», «[security]» және «[xdmcp]» топ бөлімдерін қолдайды. Әрбір топтың ішінде GDM әрекетін өзгерту үшін көрсетуге болатын белгілі бір кілт/мән жұптары бар. Мысалы, уақыт бойынша жүйеге кіруді іске қосу және уақыт бойынша жүйеге кіретін пайдаланушыны «you» деп аталатын пайдаланушы ретінде көрсету үшін файлды келесі жолдарды қамтитындай етіп өзгертесіз:</para>
     
<screen>
[daemon]
TimedLoginEnable=true
TimedLogin=you
</screen>

      <para>Қолдау көрсетілетін конфигурация кілттерінің толық тізімі төменде берілген:</para>

      <sect3 id="choosersection">
        <title>[chooser]</title>
        <variablelist>

          <varlistentry>
            <term>Multicast</term>
            <listitem>
              <synopsis>Multicast=false</synopsis>
              <para>Егер true болса және IPv6 іске қосылса, таңдаушы жергілікті желіге мультикаст сұрауын жібереді және мультикаст тобына қосылған хосттардан жауаптарды жинайды.</para>
            </listitem>
          </varlistentry>
         
          <varlistentry>
            <term>MulticastAddr</term>
            <listitem>
              <synopsis>MulticastAddr=ff02::1</synopsis>
              <para>Бұл Link-local мультикаст адресі.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="daemonsection">
        <title>[daemon]</title>
        <variablelist>
          <varlistentry>
            <term>TimedLoginEnable</term>
            <listitem>
              <synopsis>TimedLoginEnable=false</synopsis>
              <para>Егер <filename>TimedLogin</filename> файлында берілген пайдаланушы жүйеге кіру экранында бірнеше секунд әрекетсіздіктен кейін (<filename>TimedLoginDelay</filename> арқылы орнатылған) жүйеге кіруі керек болса. Бұл қоғамдық қолжетімділік терминалдары немесе тіпті үйде пайдалану үшін пайдалы. Егер пайдаланушы пернетақтаны қолданса немесе мәзірлерді шолып шықса, күту уақыты <filename>TimedLoginDelay</filename> мәніне немесе 30 секундқа (қайсысы жоғары болса) қайта орнатылады. Егер пайдаланушы пайдаланушы атын енгізбесе, бірақ жүйеге кіру бағдарламасы пайдаланушы атын сұрап жатқанда жай ғана ENTER пернесін басса, онда GDM пайдаланушының уақыт бойынша белгіленген пайдаланушы ретінде дереу жүйеге кіргісі келетінін болжайды. Бұл пайдаланушы үшін пароль сұралмайтынын ескеріңіз, сондықтан абай болу керек, дегенмен PAM қолдансаңыз, оны жүйеге кіруге рұқсат бермес бұрын пароль енгізуді талап ететіндей баптауға болады. Қосымша ақпарат алу үшін немесе бұл мүмкіндік жұмыс істемейтін сияқты болса, анықтамалықтың «Қауіпсіздік-&gt;PAM» бөліміне жүгініңіз.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>TimedLogin</term>
            <listitem>
              <synopsis>TimedLogin=</synopsis>
              <para>Бұл көрсетілген секундтар бойы әрекетсіздіктен кейін жүйеге кіруі тиіс пайдаланушы.</para>
              <para>Егер мән вертикалды сызықпен | (пайп таңбасы) аяқталса, GDM көрсетілген бағдарламаны орындайды және бағдарламадан стандартты шығысқа қайтарылған кез келген мәнді пайдаланушы ретінде қолданады. Бағдарлама пайдаланушыны әр дисплейге қатысты түрде көрсету мүмкін болуы үшін DISPLAY орта айнымалысы орнатылған күйде іске қосылады. Мысалы, егер мән «/usr/bin/getloginuser|» болса, онда пайдаланушы мәнін алу үшін «/usr/bin/getloginuser» бағдарламасы іске қосылады.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>TimedLoginDelay</term>
            <listitem>
              <synopsis>TimedLoginDelay=30</synopsis>
              <para><filename>TimedLogin</filename> пайдаланушысы жүйеге кіргенге дейінгі секундтардағы кідіріс.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>AutomaticLoginEnable</term>
            <listitem>
              <synopsis>AutomaticLoginEnable=false</synopsis>
              <para>Егер true болса, <filename>AutomaticLogin</filename> файлында берілген пайдаланушы дереу жүйеге кіруі керек. Бұл мүмкіндік 0 секундтық кідірісі бар уақыт бойынша жүйеге кіру сияқты.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>AutomaticLogin</term>
            <listitem>
              <synopsis>AutomaticLogin=</synopsis>
              <para>Бұл егер <filename>AutomaticLoginEnable</filename> true болса, дереу жүйеге кіруі тиіс пайдаланушы.</para>
              <para>Егер мән вертикалды сызықпен | (пайп таңбасы) аяқталса, GDM көрсетілген бағдарламаны орындайды және бағдарламадан стандартты шығысқа қайтарылған кез келген мәнді пайдаланушы ретінде қолданады. Бағдарлама пайдаланушыны әр дисплейге қатысты түрде көрсету мүмкін болуы үшін DISPLAY орта айнымалысы орнатылған күйде іске қосылады. Мысалы, егер мән «/usr/bin/getloginuser|» болса, онда пайдаланушы мәнін алу үшін «/usr/bin/getloginuser» бағдарламасы іске қосылады.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>User</term>
            <listitem>
              <synopsis>User=gdm</synopsis>
              <para>Қарсы алушы және басқа GUI бағдарламалары орындалатын пайдаланушы аты. Қосымша ақпарат алу үшін <filename>User</filename> конфигурация кілтіне және осы құжаттың «Қауіпсіздік-&gt;GDM пайдаланушысы мен тобы» бөліміне жүгініңіз.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>Group</term>
            <listitem>
              <synopsis>Group=gdm</synopsis>
              <para>Қарсы алушы және басқа GUI бағдарламалары орындалатын топ аты. Қосымша ақпарат алу үшін <filename>Group</filename> конфигурация кілтіне және осы құжаттың «Қауіпсіздік-&gt;GDM пайдаланушысы мен тобы» бөліміне жүгініңіз.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="debugsection">
        <title>Жөндеу опциялары</title>
      
        <variablelist>
          <title>[debug]</title>
          
          <varlistentry>
            <term>Enable</term>
            <listitem>
              <synopsis>Enable=false</synopsis>
              <para>Жөндеуді іске қосу үшін <filename>&lt;etc&gt;/gdm/custom.conf</filename> файлында debug/Enable кілтін «true» мәніне орнатып, GDM-ді қайта іске қосыңыз. Содан кейін жөндеу шығысы жүйелік журнал файлына (операциялық жүйеңізге байланысты <filename>&lt;var&gt;/log/messages</filename> немесе <filename>&lt;var&gt;/adm/messages</filename>) жіберіледі.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="securitysection">
        <title>Қауіпсіздік опциялары</title>
      
        <variablelist>
          <title>[security]</title>
          
          <varlistentry>
            <term>DisallowTCP</term>
            <listitem>
              <synopsis>DisallowTCP=true</synopsis>
              <para>Егер true болса, жалғанған Xserver-лерді іске қосу кезінде командалық жолға әрқашан <filename>-nolisten tcp</filename> қосыңыз, осылайша TCP қосылымына тыйым салынады. Егер сіз қашықтағы қосылымдарды қолданбайтын болсаңыз, бұл қауіпсіздігі жоғарырақ конфигурация болып табылады.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="xdmcpsection">
        <title>XDCMP қолдауы</title>

        <variablelist>
          <title>[xdmcp]</title>
          
          <varlistentry>
            <term>DisplaysPerHost</term>
            <listitem>
              <synopsis>DisplaysPerHost=1</synopsis>
              <para>Шабуылдаушылардың күту кезегін толтыруын болдырмау үшін GDM әрбір қашықтағы компьютер үшін тек бір ғана қосылымға рұқсат береді. Егер сіз бірнеше экраны бар компьютерлерге дисплей қызметтерін ұсынғыңыз келсе, бұл мәнді арттыруыңыз керек.</para>

              <para>Рұқсат етілген жалғанған ДИСПЛЕЙЛЕР саны шектелмейтінін ескеріңіз. Тек XDMCP арқылы қашықтағы қосылымдар осы конфигурация опциясымен шектеледі.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>Enable</term>
            <listitem>
              <synopsis>Enable=false</synopsis>
              <para>Бұл мәнді true мәніне орнату GDM арқылы қашықтағы дисплейлерді/X терминалдарын басқаруға мүмкіндік беретін XDMCP қолдауын іске қосады.</para>
            
              <para><filename>gdm</filename> UDP 177 портындағы сұрауларды тыңдайды. Қосымша ақпарат алу үшін Порт опциясын қараңыз.</para>
              
              <para>Егер GDM оны қолдау үшін құрастырылған болса, қашықтағы дисплейлерден қол жеткізуді TCP Wrappers кітапханасы арқылы басқаруға болады. Қызмет атауы — <filename>gdm</filename></para>
            
              <para>TCP Wrappers конфигурациясына байланысты <filename>&lt;etc&gt;/hosts.allow</filename> файлына <screen>
gdm:.my.domain
</screen> қосуыңыз керек. Егжей-тегжейлі ақпаратты <ulink type="help" url="man:hosts.allow">hosts.allow</ulink> қолданылу бетінен қараңыз.</para>
              
              <para>XDMCP ерекше қауіпсіз хаттама емес екенін және өте қажет болмаса, брандмауэрдегі UDP 177 портын бұғаттау жақсы идея екенін ескеріңіз.</para>
            </listitem>
          </varlistentry>
          
          <varlistentry>
            <term>HonorIndirect</term>
            <listitem>
              <synopsis>HonorIndirect=true</synopsis>
              <para>Өз дисплей браузерін қамтамасыз етпейтін X-терминалдары үшін XDMCP INDIRECT таңдауын (яғни <filename>gdmchooser</filename> қашықтан орындауын) іске қосады.</para>
            </listitem>
          </varlistentry>
        
          <varlistentry>
            <term>MaxPending</term>
            <listitem>
              <synopsis>MaxPending=4</synopsis>
              <para>Қызмет көрсетуден бас тарту шабуылдарын болдырмау үшін GDM-де күтудегі қосылымдардың бекітілген өлшемді кезегі бар. Бір уақытта тек MaxPending дисплейлері ғана іске қосыла алады.</para>
            
              <para>Бұл параметр басқарылатын қашықтағы дисплейлер санын шектемейтінін ескеріңіз. Ол тек бір уақытта қосылымды бастайтын дисплейлер санын ғана шектейді.</para>
            </listitem>
          </varlistentry>
          
          <varlistentry>
            <term>MaxSessions</term>
            <listitem>
              <synopsis>MaxSessions=16</synopsis>
              <para>Бір уақытта басқарылатын қашықтағы дисплей қосылымдарының максималды санын анықтайды. Яғни, сіздің хостыңызды қолдана алатын қашықтағы дисплейлердің жалпы саны.</para>
            </listitem>
          </varlistentry>
        
          <varlistentry>
            <term>MaxWait</term>
            <listitem>
              <synopsis>MaxWait=30</synopsis>
              <para>GDM дисплейді басқаруға дайын болғанда, оған болашақ XDMCP сөйлесулерінде қолданылатын бірегей сессия идентификаторы бар ACCEPT пакеті жіберіледі.</para>
            
              <para>Содан кейін GDM сессия идентификаторын дисплейдің MANAGE сұрауымен жауап беруін күтетін кезекке орналастырады.</para>
            
              <para>Егер MaxWait секунд ішінде ешқандай жауап алынбаса, GDM дисплейді өлі деп жариялайды және басқа дисплейлер үшін орын босату мақсатында оны күту кезегінен өшіреді.</para>
            </listitem>
          </varlistentry>
          
          <varlistentry>
            <term>MaxWaitIndirect</term>
            <listitem>
              <synopsis>MaxWaitIndirect=30</synopsis>
              <para>MaxWaitIndirect параметрі пайдаланушы хостты таңдаған уақыт пен пайдаланушы хостқа қосылатын кейінгі жанама сұрау арасындағы максималды секундтар санын анықтайды. Күту уақыты асып кеткенде, таңдалған хост туралы ақпарат ұмытылады және жанама слот басқа дисплейлер үшін босатылады. Егер жанама сұрауларды жіберуге тырысатын хосттар саны <filename>MaxPendingIndirect</filename> мәнінен көп болса, ақпарат ертерек ұмытылуы мүмкін.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>Port</term>
            <listitem>
              <synopsis>Port=177</synopsis>
              <para><filename>gdm</filename> XDMCP сұраулары үшін тыңдауы тиіс UDP портының нөмірі. Не істеп жатқаныңызды білмесеңіз, мұны өзгертпеңіз.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>Willing</term>
            <listitem>
              <synopsis>Willing=&lt;etc&gt;/gdm/Xwilling</synopsis>
              <para>Машина QUERY-ден кейін WILLING пакетін кері жіберген кезде, ол осы сервердің ағымдағы күйін беретін жолды жібереді. Әдепкі хабарлама — жүйе идентификаторы, бірақ теңшелген хабарламаны көрсететін скрипт жасауға болады. Егер бұл скрипт болмаса немесе бұл кілт бос болса, әдепкі хабарлама жіберіледі. Егер бұл скрипт сәтті аяқталып, қандай да бір шығыс берсе, оның шығысының бірінші жолы жіберіледі (және тек бірінші жолы). Ол машинаны QUERY пакеттерімен толтыру арқылы болуы мүмкін қызмет көрсетуден бас тартуды болдырмау үшін кемінде 3 секундта бір рет орындалады.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>
    </sect2>

    <sect2 id="greeterconfiguration">
        <title>Simple Greeter баптаулары</title>

        <para>GDM-нің әдепкі қарсы алушысы Simple Greeter деп аталады және GConf арқылы бапталады. Әдепкі мәндер GConf-та <filename>gdm-simple-greeter.schemas</filename> файлында сақталады. Егер «gdm» пайдаланушысында GConf баптауларын сақтау үшін жазуға болатын $HOME бумасы болса, бұл әдепкі мәндерді қайта анықтауға болады. Бұл мәндерді <command>gconftool-2</command> немесе <command>gconf-editor</command> бағдарламалары арқылы өңдеуге болады. Келесі конфигурация опцияларына қолдау көрсетіледі:</para>

        <variablelist>
          <title>Қарсы алушыны баптау кілттері</title>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/banner_message_enable</term>
            <listitem>
              <synopsis>false (логикалық)</synopsis>
              <para>Баннер хабарламасының мәтіні көрсетілетінін басқарады.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/banner_message_text</term>
            <listitem>
              <synopsis>NULL (жол)</synopsis>
              <para>Қарсы алушы терезесінде көрсетілетін мәтіндік баннер хабарламасын көрсетеді.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/disable_restart_buttons</term>
            <listitem>
              <synopsis>false (логикалық)</synopsis>
              <para>Жүйеге кіру терезесінде қайта іске қосу батырмаларын көрсету керектігін басқарады.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/disable_user_list</term>
            <listitem>
              <synopsis>false (логикалық)</synopsis>
              <para>Егер true болса, онда жүйеге кіру терезесінде белгілі пайдаланушылары бар Face Browser көрсетілмейді.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/logo_icon_name</term>
            <listitem>
              <synopsis>computer (жол)</synopsis>
              <para>Қарсы алушы логотипі үшін қолданылатын темалық таңбаша атауын орнатады.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/recent-languages</term>
            <listitem>
              <synopsis>[] (жолдар тізімі)</synopsis>
              <para>Жүйеге кіру терезесінде әдепкі бойынша көрсетілетін тілдер тізімін орнатады. Әдепкі мән — «[]». Әдепкі баптауда тек жүйенің әдепкі тілі және пайдаланушы таңдай алатын қолжетімді тілдердің толық тізімін көрсететін сұхбат терезесін шығаратын «Басқа...» опциясы көрсетіледі.</para>

              <para>Пайдаланушылар бұл баптауды қолмен өзгертпеуі тиіс. Оның орнына GDM осы конфигурация кілтінде таңдалған кез келген тілдерді бақылайды және оларды «Басқа...» таңдауымен бірге тілдер тізімінде көрсетеді. Осылайша, жиі таңдалатын тілдерді таңдау оңайырақ болады.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/recent-layouts</term>
            <listitem>
              <synopsis>[] (жолдар тізімі)</synopsis>
              <para>Жүйеге кіру панелінде әдепкі бойынша көрсетілетін пернетақта жаймаларының тізімін орнатады. Әдепкі мән — «[]». Әдепкі баптауда тек жүйенің әдепкі пернетақта жаймасы және пайдаланушы таңдай алатын қолжетімді пернетақта жаймаларының толық тізімін көрсететін сұхбат терезесін шығаратын «Басқа...» опциясы көрсетіледі.</para>

              <para>Пайдаланушылар бұл баптауды қолмен өзгертпеуі тиіс. Оның орнына GDM осы конфигурация кілтінде таңдалған кез келген пернетақта жаймаларын бақылайды және оларды «Басқа...» таңдауымен бірге пернетақта жаймаларының тізімінде көрсетеді. Осылайша, жиі таңдалатын пернетақта жаймаларын таңдау оңайырақ болады.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/wm_use_compiz</term>
            <listitem>
              <synopsis>false (логикалық)</synopsis>
              <para>Metacity орнына Compiz терезе менеджері ретінде қолданылатынын басқарады.</para>
            </listitem>
          </varlistentry>
        </variablelist>
    </sect2>

    <sect2 id="accessibilityconfiguration">
     <title>Қолжетімділікті баптау</title>

      <para>Бұл бөлімде GDM-де қолжетімді қолжетімділікті баптау опциялары сипатталған.</para>

      <sect3 id="accessibilitydialog">
        <title>GDM Қолжетімділік сұхбаты және GConf кілттері</title>

        <para>Жүйеге кіру экранындағы GDM қарсы алушы панелінде қолжетімділік таңбашасы көрсетіледі. Сол таңбашаны шерту GDM Қолжетімділік сұхбат терезесін ашады. GDM Қолжетімділік сұхбат терезесінде жалаушалар тізімі бар, сондықтан пайдаланушы қатысты қолжетімділік құралдарын іске қоса немесе сөндіре алады.</para>

        <para>Экрандық пернетақтаға, экрандық лупаға және экраннан оқу құралына сәйкес келетін жалаушалар осы құжаттың келесі бөлімінде сипатталған үш GConf кілтіне әсер етеді. Осы жалаушаларды іске қосу немесе сөндіру арқылы қатысты GConf кілті «true» немесе «false» мәніне орнатылады. GConf кілті true мәніне орнатылғанда, осы GConf кілтіне байланысты қолжетімділік құралдары іске қосылады. GConf кілті «false» мәніне орнатылғанда, осы GConf кілтіне байланысты кез келген жұмыс істеп тұрған қолжетімділік құралы аяқталады. Бұл GConf кілттері пайдаланушы жүйеге кіргеннен кейін әдепкі күйге автоматты түрде қайтарылмайды. Демек, соңғы GDM жүйеге кіру сессиясы кезінде жұмыс істеп тұрған қолжетімділік құралдары келесі GDM жүйеге кіру сессиясында автоматты түрде іске қосылады.</para>

        <para>GDM Қолжетімділік сұхбат терезесіндегі басқа жалаушалардың сәйкес GConf кілттері жоқ, өйткені олар ұсынатын қолжетімділік мүмкіндіктерін қамтамасыз ету үшін қосымша бағдарлама іске қосылмайды. Бұл басқа опциялар GDM сессиясы кезінде әрқашан жұмыс істеп тұратын Xserver тарапынан қамтамасыз етілетін қолжетімділік мүмкіндіктеріне сәйкес келеді.</para>
      </sect3>

      <sect3 id="accessibilitygconfconfiguration">
        <title>Қолжетімділік GConf кілттері</title>

        <para>GDM қолжетімділік мүмкіндіктерін басқару үшін келесі GConf кілттерін ұсынады:</para>

        <variablelist>
          <title>GDM конфигурация кілттері</title>

          <varlistentry>
            <term>/desktop/gnome/interface/accessibility</term>
            <listitem>
              <synopsis>false (логикалық)</synopsis>
              <para>Қолжетімділік инфрақұрылымы GDM GUI-мен бірге іске қосылатынын басқарады. Бұл көптеген қолжетімділік технологиясы бағдарламаларының жұмыс істеуі үшін қажет.</para>
            </listitem>
          </varlistentry>
          <varlistentry>
            <term>/desktop/gnome/applications/at/screen_magnifier_enabled</term>
            <listitem>
              <synopsis>false (логикалық)</synopsis>
              <para>Егер орнатылса, осы GConf кілтіне байланысты қолжетімділік құралдары GDM GUI бағдарламасымен бірге іске қосылады. Әдепкі бойынша бұл экрандық лупа қолданбасы.</para>
            </listitem>
          </varlistentry>
          <varlistentry>
            <term>/desktop/gnome/applications/at/screen_keyboard_enabled</term>
            <listitem>
              <synopsis>false (логикалық)</synopsis>
              <para>Егер орнатылса, осы GConf кілтіне байланысты қолжетімділік құралдары GDM GUI бағдарламасымен бірге іске қосылады. Әдепкі бойынша бұл экрандық пернетақта қолданбасы.</para>
            </listitem>
          </varlistentry>
          <varlistentry>
            <term>/desktop/gnome/applications/at/screen_reader_enabled</term>
            <listitem>
              <synopsis>false (логикалық)</synopsis>
              <para>Егер орнатылса, осы GConf кілтіне байланысты қолжетімділік құралдары GDM GUI бағдарламасымен бірге іске қосылады. Әдепкі бойынша бұл экраннан оқу құралы қолданбасы.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="accessibilitytoolsconfiguration">
        <title>GConf кілттерін қолжетімділік құралдарына байланыстыру</title>

        <para>screen_magnifier_enabled, screen_keyboard_enabled және screen_reader_enabled GConf кілттері үшін іске қосылатын қолжетімділік құралы осы нұсқаулықтың «Автоматты іске қосу конфигурациясы» бөлімінде сипатталғандай GDM автоматты іске қосу бумасында орналасқан жұмыс үстелі файлдарына байланысты болады. GDM автоматты іске қосу бумасындағы кез келген жұмыс үстелі файлы осы GConf кілтіне жұмыс үстелі файлындағы AutostartCondition мәнінде сол GConf кілтін көрсету арқылы байланыстырылуы мүмкін. Осылайша, жұмыс үстелі файлындағы нақты AutostartCondition жолы келесілердің бірі болуы мүмкін:</para>

<screen>
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_keyboard_enabled
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_magnifier_enabled
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_reader_enabled
</screen>

        <para>Қолжетімділік кілті true болғанда, GDM автоматты іске қосу жұмыс үстелі файлында сол кілтке байланыстырылған кез келген бағдарлама іске қосылады (егер сол жұмыс үстелі файлында Hidden кілті true мәніне орнатылмаса). Егер GDM автоматты іске қосу бумасында осы AutostartCondition бар бірнеше жұмыс үстелі файлы болса, бір GConf кілті тіпті бірнеше қолжетімділік құралын іске қоса алады.</para>
      </sect3>

      <sect3 id="accessibilitytoolexample">
        <title>Қолжетімділік құралының конфигурациясын өзгерту мысалы</title>

        <para>Мысалы, егер GNOME әдепкі экрандық пернетақта ретінде GOK-пен таратылса, оны қаласаңыз, басқа бағдарламамен ауыстыруға болады. GOK-ты «onboard» экрандық пернетақта қолданбасымен ауыстыру және қосымша тоқтауды (dwelling) қолдау үшін «mousetweaks» қолжетімділік құралын белсендіру үшін келесі конфигурация қажет.</para>

        <para>Onboard үшін жұмыс үстелі файлын және mousetweaks үшін екіншісін жасаңыз; мысалы, onboard.desktop және mousetweaks.desktop. Бұл файлдар GDM автоматты іске қосу бумасында орналасуы және осы құжаттың «Автоматты іске қосу конфигурациясы» бөлімінде түсіндірілген пішімде болуы керек.</para>

        <para>Төменде <filename>onboard.desktop</filename> файлының мысалы берілген:</para>

<screen>
[Desktop Entry]
Encoding=UTF-8
Name=Onboard Onscreen Keyboard
Comment=Use an on-screen keyboard
TryExec=onboard
Exec=onboard --size 500x180 -x 20 -y 10
Terminal=false
Type=Application
StartupNotify=true
Categories=GNOME;GTK;Accessibility;
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_keyboard_enabled
</screen>

        <para>Төменде <filename>mousetweaks.desktop</filename> файлының мысалы берілген:</para>

<screen>
[Desktop Entry]
Encoding=UTF-8
Name=Software Mouse-Clicks
Comment=Perform clicks by dwelling with the pointer
TryExec=mousetweaks
Exec=mousetweaks --enable-dwell -m window -c -x 20 -y 240 
Terminal=false
Type=Application
StartupNotify=true
Categories=GNOME;GTK;Accessibility;
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_keyboard_enabled
</screen>

        <para>Екі жұмыс үстелі файлын да экрандық пернетақтаға арналған GConf кілтіне байланыстыратын AutostartCondition жолына назар аударыңыз.</para>

        <para>GOK-тың іске қосылуын сөндіру үшін GOK экрандық пернетақтасына арналған жұмыс үстелі файлы өшірілуі немесе деактивациялануы керек. Әйтпесе onboard және GOK бір уақытта іске қосылады. Бұны GDM автоматты іске қосу бумасынан gok.desktop файлын өшіру немесе gok.desktop файлына «Hidden=true» кілт баптауын қосу арқылы жасауға болады.</para>

        <para>Осы өзгерістерді енгізгеннен кейін, пайдаланушы GDM сессиясында экрандық пернетақтаны белсендіргенде GOK енді іске қосылмайды; бірақ оның орнына onboard және mousetweaks іске қосылады.</para>
      </sect3>
    </sect2>

    <sect2 id="generalsessionconfig">
      <title>Сессияның жалпы баптаулары</title>
<!--
<para>
          TODO - I think this section should be expanded upon.  What specific
                 keys are of interest, or would some users be likely to want
                 to configure?  Also, would be good to be more specific about
                 how lock down management is handled.
</para>
-->
        <para>GDM қарсы алушысы жұмыс үстелі сессиясы қолданатын кейбір құрылымдарды қолданады. Сондықтан оған бірқатар бірдей GConf баптаулары әсер етеді. Осы баптаулардың әрқайсысы үшін қарсы алушы, егер ол а) GDM орнатқан міндетті саясатымен б) жүйенің міндетті саясатымен арнайы қайта анықталмаса, әдепкі мәнді қолданады. GDM қауіпсіздік үшін кейбір баптауларды құлыптау мақсатында өзінің міндетті саясатын орнатады.</para>
    </sect2>

    <sect2 id="gnomesettingsdaemon">
      <title>GNOME баптаулар қызметі (GNOME Settings Daemon)</title>
<!--
<para>
          TODO - I think this section should be expanded upon.  What specific
                 keys are of interest, or would some users be likely to want
                 to configure?  Also, would be good to give a more complete
                 list of plugins that users might want to consider disabling.
                 Also, shouldn't we list the sound/active key in the Greeter
                 configuration setting?  Oddly I do not find this key used
                 in anything but the chooser in SVN.
</para>
-->

        <para>GDM келесі gnome-settings-daemon плагиндерін іске қосады: a11y-keyboard, background, sound, xsettings.</para>

        <para>Олар фондық сурет, қаріп және тема баптаулары, дыбыстық оқиғалар және т.б. үшін жауапты.</para>

        <para>Плагиндерді GConf арқылы да сөндіруге болады. Мысалы, егер сіз дыбыс плагинін сөндіргіңіз келсе, келесі кілтті алып тастаңыз: <filename>/apps/gdm/simple-greeter/settings-manager-plugins/sound/active</filename>.</para>
    </sect2>

    <sect2 id="sessionconfig">
      <title>GDM сессия конфигурациясы</title>

      <para>GDM сессиялары FreeDesktop.org Desktop Entry Specification көмегімен көрсетіледі, оған келесі URL мекенжайы бойынша жүгінуге болады: <ulink url="https://www.freedesktop.org/wiki/Specifications/desktop-entry-spec/"> https://www.freedesktop.org/wiki/Specifications/desktop-entry-spec</ulink>.</para>

      <para>Әдепкі бойынша GDM жұмыс үстелі файлдарын <filename>&lt;share&gt;/xsessions</filename> бумасына орнатады. GDM жұмыс үстелі файлдарын табу үшін келесі бумаларды мына ретпен іздейді: <filename>&lt;etc&gt;/X11/sessions/</filename>, <filename>&lt;dmconfdir&gt;/Sessions</filename>, <filename>&lt;share&gt;/gdm/BuiltInSessions</filename> және <filename>&lt;share&gt;/xsessions</filename>. Әдепкі бойынша <filename>&lt;dmconfdir&gt;</filename> мәні <filename>&lt;etc&gt;/dm/</filename> болып орнатылады, егер GDM «--with-dmconfdir» опциясы арқылы басқа буманы қолдануға бапталмаса.</para>

      <para>Сессияны жұмыс үстелі файлын өңдеу және келесідей жолды қосу арқылы сөндіруге болады: <filename>Hidden=true</filename>.</para>

      <para>GDM жұмыс үстелі файлдары GDM-ге тән кеңейтуді, «X-GDM-BypassXsession» деп аталатын кілтті қолдайды. Егер кілт жұмыс үстелі файлында көрсетілмесе, мән әдепкі бойынша «false» болады. Егер бұл кілт жұмыс үстелі файлында «true» деп көрсетілсе, онда GDM пайдаланушы сессиясын бастаған кезде жұмыс үстелі файлының «Exec» кілтімен көрсетілген бағдарламаны тікелей іске қосады. Ол бағдарламаны қалыпты әрекет болып табылатын <filename>&lt;etc&gt;/gdm/Xsession</filename> скрипті арқылы іске қоспайды. <filename>&lt;etc&gt;/gdm/Xsession</filename> скриптін айналып өту пайдаланушы сессиясын қалыпты жүйелік және пайдаланушы баптауларымен орнатуды болдырмайтындықтан, осылайша басталған сессиялар пайдаланушының сессияны бастауына кедергі болуы мүмкін жүйелік немесе пайдаланушы скрипттеріндегі ақауларды түзету үшін пайдалы болуы мүмкін.</para>

    </sect2>

    <sect2 id="userconfig">
      <title>GDM пайдаланушы сессиясы мен тіл конфигурациясы</title>
      <para>Пайдаланушының әдепкі сессиясы мен тіл таңдаулары <filename>~/.dmrc</filename> файлында сақталады. Пайдаланушы бірінші рет жүйеге кіргенде, бұл файл пайдаланушының бастапқы таңдауларымен жасалады. Пайдаланушы жүйеге кірген кезде жай ғана басқа мәнге ауыстыру арқылы осы әдепкі мәндерді өзгерте алады. GDM бұл өзгерісті кейінгі жүйеге кірулер үшін есте сақтайды.</para>

      <para><filename>~/.dmrc</filename> файлы стандартты <filename>INI</filename> пішімінде. Оның <filename>[Desktop]</filename> деп аталатын бір бөлімі бар, онда екі кілт бар: <filename>Session</filename> және <filename>Language</filename>.</para>

      <para><filename>Session</filename> кілті пайдаланушы әдетте <filename>.desktop</filename> кеңейтуінсіз қолданғысы келетін сессияның <filename>.desktop</filename> файлының негізгі атын көрсетеді. <filename>Language</filename> кілті пайдаланушы әдепкі бойынша қолданғысы келетін тілді көрсетеді. Егер осы кілттердің біреуі жетіспесе, жүйенің әдепкі мәні қолданылады. Файл әдетте келесідей болады:</para>

<screen>
[Desktop]
Session=gnome
Language=kk_KZ.UTF-8
</screen>
    </sect2>

  </sect1>

  <!-- ============= GDM Commands ============================= -->

  <sect1 id="binaries">
    <title>GDM командалары</title>

    <sect2 id="sbindir_binaries">
      <title>GDM Root пайдаланушы командалары</title>

      <para>GDM дестесі root пайдаланушысы орындауға арналған <filename>sbindir</filename> ішінде келесі командаларды ұсынады:</para>

      <sect3 id="gdmcommandline">
        <title><command>gdm</command> командалық жол опциялары</title>

        <para><command>gdm</command> — графикалық жүйеге кіру ортасын реттейтін және қажетті көмекшілерді іске қосатын негізгі қызмет.</para>

        <variablelist>
          <title><command>gdm</command> командалық жол опциялары</title>

          <varlistentry>
            <term>-?, --help</term>
            <listitem>
              <para>Командалық жол опциялары туралы қысқаша шолу береді.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>--fatal-warnings</term>
            <listitem>
              <para>Барлық ескертулер GDM-нің жұмысын тоқтатуына әкеледі.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>--timed-exit</term>
            <listitem>
              <para>30 секундтан кейін шығу. Жөндеу үшін пайдалы.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>--version</term>
            <listitem>
              <para>GDM қызметінің нұсқасын басып шығару.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="gdmrestartcommandline">
        <title><command>gdm-restart</command> командалық жол опциялары</title>

        <para><command>gdm-restart</command> GDM қызметіне HUP сигналын жіберу арқылы GDM-ді тоқтатады және қайта іске қосады. Бұл команда барлық сессияларды дереу тоқтатады және қазіргі уақытта GDM арқылы жүйеге кірген пайдаланушыларды шығарады.</para>
      </sect3>

      <sect3 id="gdmsaferestartcommandline">
        <title><command>gdm-safe-restart</command> командалық жол опциялары</title>
  
        <para><command>gdm-safe-restart</command> GDM қызметіне USR1 сигналын жіберу арқылы GDM-ді тоқтатады және қайта іске қосады. GDM барлық пайдаланушылар жүйеден шыққан бойда қайта іске қосылады.</para>
      </sect3>

      <sect3 id="gdmstopcommandline">
        <title><command>gdm-stop</command> командалық жол опциялары</title>

        <para><command>gdm-stop</command> GDM қызметіне TERM сигналын жіберу арқылы GDM-ді тоқтатады.</para>
      </sect3>
    </sect2>
  </sect1>

  <!-- ============= Troubleshooting =========================== -->

  <sect1 id="troubleshooting">
    <title>Ақаулықтарды түзету</title>
<!--
<para>
      TODO - any other tips we should add?  Might be useful to highlight any
             common D-Bus configuration issues?
</para>
-->

    <para>Бұл бөлімде GDM-ді істету үшін пайдалы кеңестер талқыланады. Жалпы, егер сізде GDM-ді қолдануда мәселе туындаса, қате туралы хабар жібере аласыз немесе gdm-list тарату тізіміне электрондық хат жібере аласыз. Мұны қалай істеу керектігі туралы ақпарат құжаттың «Кіріспе» бөлімінде берілген.</para>

    <para>Егер GDM дұрыс жұмыс істемесе, әрқашан жөндеу ақпаратын қосу жақсы идея. Жөндеуді іске қосу үшін <filename>&lt;etc&gt;/gdm/custom.conf</filename> файлында debug/Enable кілтін «true» мәніне орнатып, GDM-ді қайта іске қосыңыз. Содан кейін GDM-ді сәтсіздікке ұшыраған нүктеге дейін қолданыңыз, сонда жөндеу шығысы жүйелік журнал файлына (операциялық жүйеңізге байланысты <filename>&lt;var&gt;/log/messages</filename> немесе <filename>&lt;var&gt;/adm/messages</filename>) жіберіледі. Егер сіз бұл шығысты GDM қауымдастығымен қате туралы есеп немесе электрондық хат арқылы бөліссеңіз, бүкіл файлды емес, тек GDM-ге қатысты жөндеу ақпаратын ғана қосыңыз, себебі ол өте үлкен болуы мүмкін. Егер сіз GDM syslog шығысын көрмесеңіз, syslog-ты баптауыңыз қажет болуы мүмкін (<ulink type="help" url="man:syslog">syslog</ulink> қолданылу бетіне жүгініңіз).</para>

    <sect2 id="wontstart">
      <title>GDM іске қосылмайды</title>

      <para>GDM-нің іске қосылмауына көптеген мәселелер себеп болуы мүмкін, бірақ бұл бөлімде бірнеше жалпы мәселелер және GDM-нің іске қосылуына қатысты мәселені қалай қадағалау керектігі талқыланады. Кейбір мәселелер GDM іске қосылуға тырысқанда қате хабарламасын немесе сұхбат терезесін шығаруына әкеледі, бірақ GDM ешқандай хабарламасыз іске қосылмаған жағдайда мәселелерді қадағалау қиын болуы мүмкін.</para>

      <para>Алдымен Xserver-дің дұрыс бапталғанына көз жеткізіңіз. GDM конфигурация файлында [server-Standard] бөлімінде Xserver-ді іске қосу үшін қолданылатын команда бар. Бұл команданың жүйеңізде жұмыс істейтінін тексеріңіз. Осы команданы консольден орындау Xserver-ді іске қосуы тиіс. Егер ол сәтсіз аяқталса, мәселе Xserver конфигурациясында болуы мүмкін. Мәселенің не екенін білу үшін Xserver қателер журналына жүгініңіз. Мәселе сонымен қатар Xserver-ге басқа командалық жол опциялары қажет болуында болуы мүмкін. Олай болса, GDM конфигурация файлындағы Xserver командасын жүйеңіз үшін дұрыс болатындай етіп өзгертіңіз.</para>

      <para>Сондай-ақ <filename>/tmp</filename> бумасының иесі мен рұқсаттары дұрыс екеніне және машинаның файлдық жүйесі толып қалмағанына көз жеткізіңіз. Бұл мәселелер GDM-нің іске қосылмауына әкеледі.</para>
    </sect2>
  </sect1>

  <!-- ============= Application License ============================= -->

  <sect1 id="license">
    <title>Лицензия</title>
    <para>Бұл бағдарлама еркін бағдарламалық қамтама болып табылады; сіз оны Еркін бағдарламалық қамтама қоры (Free Software Foundation) жариялаған <ulink type="help" url="gnome-help:gpl"> <citetitle>GNU General Public License</citetitle></ulink> шарттарына сәйкес қайта тарата аласыз және/немесе өзгерте аласыз; Лицензияның 2-нұсқасы немесе (өз қалауыңыз бойынша) кез келген кейінгі нұсқасы.</para>
    <para>Бұл бағдарлама пайдалы болады деген үмітпен таратылады, бірақ ЕШҚАНДАЙ КЕПІЛДІКСІЗ; тіпті САТУҒА ЖАРАМДЫЛЫҚ немесе БЕЛГІЛІ БІР МАҚСАТҚА СӘЙКЕСТІК туралы жанама кепілдіксіз. Қосымша мәліметтерді <citetitle>GNU General Public License</citetitle> лицензиясынан қараңыз.</para>
    <para><citetitle>GNU General Public License</citetitle> көшірмесі <citetitle>GNOME пайдаланушы нұсқаулығына</citetitle> қосымша ретінде енгізілген. Сондай-ақ <citetitle>GNU General Public License</citetitle> көшірмесін Еркін бағдарламалық қамтама қорынан <ulink type="http" url="https://www.fsf.org/">олардың веб-сайтына</ulink> кіру арқылы немесе <address>
      Free Software Foundation, Inc.
      <street>51 Franklin Street, Fifth Floor</street>
      <city>Boston</city>, <state>MA</state> <postcode>02110-1301</postcode>
      <country>USA</country>
      </address> мекенжайына хат жазу арқылы ала аласыз</para>
  </sect1>
</article>
<!-- Keep this comment at the end of the file
Local variables:
mode: sgml
sgml-omittag:t
sgml-shorttag:t
sgml-minimize-attributes:nil
sgml-always-quote-attributes:t
sgml-indent-step:2
sgml-indent-data:t
sgml-parent-document:nil
sgml-exposed-tags:nil
sgml-local-catalogs:nil
sgml-local-ecat-files:nil
End:
-->
