<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE article PUBLIC "-//OASIS//DTD DocBook XML V4.1.2//EN" "http://www.oasis-open.org/docbook/xml/4.1.2/docbookx.dtd" [
<!ENTITY legal SYSTEM "legal.xml">
<!ENTITY version "2.26.0">
<!ENTITY date "02/10/2009">
<!ENTITY mdash "&#8212;">
<!ENTITY percnt "&#x0025;">
]>
<article id="index" lang="sk">
  <articleinfo>
    <title>Referenčná príručka správcu displeja GNOME</title>

    <revhistory>
      <revision><revnumber>0.0</revnumber> <date>2008-09</date></revision>
    </revhistory>

    <abstract role="description">
      <para>GDM je správca displeja GNOME, grafický prihlasovací program.</para>
    </abstract>

    <authorgroup>
      <author><firstname>Martin</firstname><othername>K.</othername> <surname>Petersen</surname> <affiliation> <address><email>mkp@mkp.net</email></address> </affiliation></author>
      <author><firstname>George</firstname><surname>Lebl</surname> <affiliation> <address><email>jirka@5z.com</email></address> </affiliation></author>
      <author><firstname>Jon</firstname><surname>McCann</surname> <affiliation> <address><email>mccann@jhu.edu</email></address> </affiliation></author>
      <author><firstname>Ray</firstname><surname>Strode</surname> <affiliation> <address><email>rstrode@redhat.com</email></address> </affiliation></author>
      <author role="maintainer"><firstname>Brian</firstname><surname>Cameron</surname> <affiliation> <address><email>Brian.Cameron@Oracle.COM</email></address> </affiliation></author>
    </authorgroup>
    <copyright><year>1998</year> <year>1999</year> <holder>Martin K. Petersen</holder></copyright>
    <copyright><year>2001</year> <year>2003</year> <year>2004</year> <holder>George Lebl</holder></copyright>
    <copyright><year>2003</year> <year>2007</year> <year>2008</year> <holder>Red Hat, Inc.</holder></copyright>
    <copyright><year>2003</year> <year>2011</year> <holder>Oracle a/alebo jeho dcérske spoločnosti. Všetky práva vyhradené.</holder></copyright>

    

    <releaseinfo>Táto príručka popisuje verziu 2.26.0 správcu displeja GNOME. Naposledy bola aktualizovaná 10. 2. 2009.</releaseinfo>  
  </articleinfo>

  <!-- ============= Preface ================================== -->

  <sect1 id="preface">
    <title>Pojmy a konvencie použité v tejto príručke</title>

    <para>Táto príručka popisuje verziu 2.26.0 správcu displeja GNOME. Naposledy bola aktualizovaná 10. 2. 2009.</para>  

    <para>Chooser – program používaný na výber vzdialeného hostiteľa na správu displeja vzdialene na pripojenom displeji (<command>gdm-host-chooser</command>).</para>

    <para>FreeDesktop – organizácia poskytujúca štandardy pre pracovné prostredia, ako je napríklad špecifikácia položiek pracovnej plochy, ktorú používa GDM. <ulink type="http" url="https://www.freedesktop.org/"> https://www.freedesktop.org</ulink>.</para>
    <para>GDM – správca displeja GNOME. Používa sa na označenie softvérového balíka ako celku.</para>

    <para>Greeter – grafické prihlasovacie okno (poskytuje ho <command>gnome-shell</command>).</para>

    <para>PAM – modulárny mechanizmus overovania totožnosti</para>

    <para>XDMCP – protokol na správu displejov X</para>

    <para>Xserver – implementácia systému X Window. Napríklad Xorg Xserver poskytovaný nadáciou X.org Foundation <ulink type="http" url="https://www.x.org/">https://www.x.org</ulink>.</para>

    <para>Cesty, ktoré začínajú slovom v lomených zátvorkách, sú relatívne voči inštalačnému prefixu. Napr. <filename>&lt;share&gt;/pixmaps/</filename> odkazuje na <filename>/usr/share/pixmaps</filename>, ak bol GDM nakonfigurovaný s <command>--prefix=/usr</command>.</para>
  </sect1>

  <!-- ============= Overview ================================= -->

  <sect1 id="overview">
    <title>Prehľad</title>

    <sect2 id="introduction">
      <title>Úvod</title>

      <para>Správca displeja GNOME (GDM) je správca displeja, ktorý implementuje všetky dôležité funkcie potrebné na správu pripojených a vzdialených displejov. GDM bol napísaný od nuly a neobsahuje žiadny kód z XDM alebo X Consortium.</para>

      <para>Upozorňujeme, že GDM je konfigurovateľný a mnohé nastavenia konfigurácie majú vplyv na zabezpečenie. Problematické časti, o ktorých by ste mali vedieť, sú v tomto dokumente zvýraznené.</para> 

      <para>Upozorňujeme, že niektoré operačné systémy nastavujú správanie GDM na iné hodnoty než na predvolené hodnoty popísané v tomto dokumente. Ak sa vám zdá, že sa GDM nespráva tak, ako je tu popísané, skontrolujte, či sa niektorá súvisiaca konfigurácia nelíši od tu uvedenej.</para>

      <para>Ďalšie informácie o GDM nájdete na <ulink type="http" url="https://gitlab.gnome.org/GNOME/gdm">webovej stránke projektu</ulink>.</para>

      <para>Na diskusiu alebo otázky týkajúce sa GDM použite diskusné fórum na <ulink type="http" url="https://discourse.gnome.org/tag/gdm"> https://discourse.gnome.org/tag/gdm</ulink>. Archívy predchádzajúcej poštovej konferencie sú tiež dobrým zdrojom na hľadanie odpovedí na bežné otázky. Konferencia bola archivovaná na <ulink type="http" url="https://mail.gnome.org/archives/gdm-list/"> https://mail.gnome.org/archives/gdm-list/</ulink> a je v nej možné vyhľadávať pomocou kľúčových slov.</para>

      <para>Prosím, zasielajte hlásenia chýb alebo požiadavky na vylepšenia na <ulink type="http" url="https://gitlab.gnome.org/GNOME/gdm/-/issues/"> https://gitlab.gnome.org/GNOME/gdm/-/issues/</ulink>.</para>
    </sect2>

    <sect2 id="stability">
      <title>Stabilita rozhrania</title>

      <para>GDM 2.20 a staršie verzie podporovali stabilné konfiguračné rozhrania. Vo verzii GDM 2.22 však bol všetok kód prepísaný a nie je celkom spätne kompatibilný so staršími vydaniami. Je to dané tým, že veci fungujú inak, takže niektoré možnosti jednoducho nedávajú zmysel, sčasti tiež preto, že niektoré možnosti nikdy nedávali zmysel alebo preto, že niektoré funkcie zatiaľ neboli nanovo implementované.</para>

      <para>Medzi rozhrania, ktoré sú naďalej podporované stabilným spôsobom, patria skripty Init, PreSession, PostSession, PostLogin a Xsession. Naďalej sú podporované niektoré možnosti konfigurácie démona v súbore <filename>&lt;etc&gt;/gdm/custom.conf</filename>. Takisto sú stále podporované <filename>~/.dmrc</filename> a umiestnenia obrázkov pre prehliadač tvárí.</para>

      <para>GDM 2.20 a staršie verzie podporovali možnosť spravovať viacero displejov s oddelenými grafickými kartami, ako sa to používa v prostrediach terminálových serverov, prihlásenie v okne pomocou programov ako Xnest alebo Xephyr, program gdmsetup, motív privítacieho programu založený na XML a možnosť spustiť výber XDMCP z prihlasovacej obrazovky. Tieto funkcie neboli pri prepise verzie 2.22 znovu pridané.</para>

    </sect2>

    <sect2 id="functionaldesc">
      <title>Popis funkčnosti</title>

<!--
<para>
        TODO - Would be good to discuss D-Bus, perhaps the new GObject model,
               and to explain the reasons why the rewrite made GDM better.
               From a high-level overview perspective, rather than the
               technical aspects.
</para>
-->

      <para>GDM je zodpovedný za správu displejov v systéme. To zahŕňa overovanie totožnosti používateľov, spúšťanie sedení používateľa a ich ukončovanie. GDM je nastaviteľný a spôsoby, ako ho možno nastaviť, sú opísané v tomto dokumente v časti „Konfigurácia“. GDM je tiež prístupný pre používateľov so zdravotným znevýhodnením.</para>

      <para>GDM poskytuje možnosť spravovať displej hlavnej konzoly a displeje spustené cez VT. Je integrovaný s ďalšími programami, ako je applet rýchleho prepínania používateľov (FUSA) a gnome-screensaver na správu viacerých displejov na konzole cez rozhranie virtuálneho terminála (VT) Xserver. Môže tiež spravovať displeje XDMCP.</para>

      <para>Bez ohľadu na typ displeja, GDM pri správe displeja vykoná nasledujúce. Spustí proces Xservera, spustí skript <filename>Init</filename> ako používateľ root a nakoniec spustí na displeji privítací program.</para>

      <para>Privítací program (greeter) sa spúšťa pod neprivilegovaným používateľom/skupinou „gdm“. Tento používateľ a skupina sú opísané v tomto dokumente v časti „Zabezpečenie“. Hlavné funkcie privítacieho programu sú poskytnúť mechanizmus na výber účtu na prihlásenie a viesť dialóg medzi používateľom a systémom pri overovaní totožnosti. Proces overovania totožnosti je riadený modulárnymi autentizačnými modulmi (PAM). Moduly PAM určujú, aké výzvy (ak nejaké) sa zobrazia používateľovi na overenie totožnosti. Na bežnom systéme bude privítací program vyžadovať na overenie meno používateľa a heslo. Niektoré systémy však môžu byť nakonfigurované na použitie doplnkových mechanizmov, ako sú čítačky odtlačkov prstov alebo čítačky kariet. GDM môže byť nastavený, aby podporoval tieto alternatívy súbežne s rozšíreniami privítacieho programu a voľbou <command>--enable-split-authentication</command> v <filename>./configure</filename>, alebo jednu po druhej prostredníctvom systémového nastavenia PAM.</para>

      <para>Rozšírenie pre čipové karty možno povoliť alebo zakázať kľúčom gsettings <filename>org.gnome.display-manager.extensions.smartcard.active</filename>.</para>

      <para>Podobne, rozšírenie pre odtlačky prstov možno povoliť alebo zakázať kľúčom gsettings <filename>org.gnome.display-manager.extensions.fingerprint.active</filename>.</para>

      <para>GDM a PAM môžu byť nakonfigurované tak, aby nevyžadovali žiadny vstup, čo spôsobí, že GDM sa automaticky prihlási a jednoducho spustí sedenie, čo môže byť užitočné pre niektoré prostredia, ako sú systémy s jedným používateľom alebo kiosky.</para>

      <para>Okrem overovania totožnosti umožňuje privítací program používateľovi vybrať, ktoré sedenie spustiť a ktorý jazyk použiť. Sedenia sú definované súbormi, ktoré končia príponou .desktop, a viac informácií o týchto súboroch nájdete v časti „Konfigurácia sedenia a jazyka používateľa GDM“ tohto dokumentu. Predvolene je GDM nakonfigurovaný tak, aby zobrazoval prehliadač tvárí, aby používateľ mohol vybrať svoj používateľský účet kliknutím na obrázok namiesto nutnosti zadať meno používateľa. GDM si pamätá predvolené sedenie a jazyk používateľa v súbore <filename>~/.dmrc</filename> a použije tieto predvolené hodnoty, ak používateľ nevybral sedenie alebo jazyk v grafickom rozhraní prihlásenia.</para>

      <para>Po overení používateľa démon spustí skript <filename>PostLogin</filename> ako používateľ root. Následne ako používateľ root spustí skript <filename>PreSession</filename>. Po spustení týchto skriptov sa spustí sedenie používateľa. Keď používateľ ukončí svoje sedenie, spustí sa skript <filename>PostSession</filename> ako používateľ root. Tieto skripty sú poskytované ako háčiky pre distribúcie a koncových používateľov na prispôsobenie spôsobu správy sedení. Napríklad pomocou týchto háčikov môžete nastaviť stroj, ktorý vytvorí adresár $HOME používateľa za behu a vymaže ho pri odhlásení. Rozdiel medzi skriptami <filename>PostLogin</filename> a <filename>PreSession</filename> je v tom, že <filename>PostLogin</filename> sa spustí pred volaním pam_open_session, takže je to správne miesto na vykonanie čohokoľvek, čo by sa malo spustiť predtým, ako sa inicializuje sedenie používateľa. Skript <filename>PreSession</filename> sa volá po inicializácii sedenia.</para>
    </sect2>

    <sect2 id="greeterpanel">
      <title>Panel privítacieho programu</title>
      <para>Privítací program GDM zobrazuje panel ukotvený v spodnej časti obrazovky, ktorý poskytuje ďalšie funkcie. Po výbere používateľa panel umožňuje používateľovi vybrať, ktoré sedenie, jazyk a rozloženie klávesnice sa má použiť po prihlásení. Výber rozloženia klávesnice tiež mení rozloženie klávesnice použité pri zadávaní hesla. Panel obsahuje aj oblasť pre prihlasovacie služby, aby v ňom mohli zobraziť svoju stavovú ikonu. Príkladom takýchto stavových ikon sú ikona batérie a ikona pre zapnutie funkcií zjednodušeného ovládania. Privítací program rovnako poskytuje tlačidlá, ktoré umožňujú používateľovi vypnúť alebo reštartovať systém. Je možné skonfigurovať GDM tak, aby neposkytoval tlačidlá vypnutia a reštartu, ak je to žiadúce. GDM je možné nakonfigurovať aj prostredníctvom PolicyKit (alebo RBAC na Oracle Solaris) tak, aby vyžadoval, aby mal používateľ príslušné oprávnenie pred prijatím požiadavky na vypnutie alebo reštart.</para>

      <para>Upozorňujeme, že funkcie rozloženia klávesnice sú dostupné len na systémoch, ktoré podporujú libxklavier.</para>
    </sect2>

    <sect2 id="accessibility">
      <title>Zjednodušené ovládanie</title>

        <para>GDM podporuje „Zjednodušené ovládanie“, čo umožňuje používateľom prihlásiť sa do svojho sedenia pracovnej plochy, aj keď nemôžu jednoducho používať obrazovku, myš alebo klávesnicu obvyklým spôsobom. Dostupné sú funkcie asistenčných technológií (AT), ako je klávesnica na obrazovke, čítačka obrazovky, lupa obrazovky a klávesnica Xserver AccessX. Ak je to potrebné, dá sa tiež povoliť veľký text alebo ikony a ovládacie prvky s vysokým kontrastom. Ďalšie informácie o tom, ako možno konfigurovať rôzne funkcie zjednodušenia ovládania, nájdete v časti „Konfigurácia zjednodušeného ovládania“ tohto dokumentu.</para>

        <para>Na niektorých operačných systémoch je potrebné zabezpečiť, aby bol používateľ GDM členom skupiny „audio“, aby fungovali programy AT, ktoré vyžadujú zvukový výstup (ako je napríklad prevod textu na reč).</para>
    </sect2>

    <sect2 id="facebrowser">
      <title>Prehliadač tvárí GDM</title>

      <para>Prehliadač tvárí je rozhranie, ktoré umožňuje používateľom vybrať si používateľské meno kliknutím na obrázok. Túto funkciu možno povoliť alebo zakázať kľúčom GSettings org.gnome.login-screen disable-user-list a je predvolene zapnutá. Keď je zakázaná, používatelia musia zadať svoje celé používateľské meno ručne. Keď je povolená, zobrazuje všetkých miestnych používateľov, ktorí majú povolené prihlásiť sa na systém (všetky používateľské účty definované v súbore /etc/passwd, ktoré majú platný shell a dostatočne vysoké UID) a vzdialených používateľov, ktorí sa nedávno prihlásili. Prehliadač tvárí v GDM 2.20 a starších verziách sa pokúšal zobraziť všetkých vzdialených používateľov, čo spôsobovalo problémy s výkonom vo veľkých firemných prostrediach.</para>

      <para>Prehliadač tvárí je nakonfigurovaný tak, aby zobrazoval používateľov, ktorí sa prihlasujú najčastejšie, na začiatku zoznamu. To zaistí, aby používatelia, ktorí sa často prihlasujú, mohli nájsť svoj prihlasovací obrázok rýchlejšie.</para>

      <para>Prehliadač tvárí podporuje „vyhľadávanie počas písania“, ktoré dynamicky presúva výber tváre, ako používateľ píše, na zodpovedajúce používateľské meno v zozname. To znamená, že používateľ s dlhým používateľským menom bude musieť zadať len prvých pár znakov používateľského mena, než dôjde k výberu správnej položky v zozname.</para>

      <para>Ikony používané GDM môže nainštalovať globálne správca systému alebo môžu byť umiestnené v domovských adresároch používateľov. Ak sú nainštalované globálne, mali by byť v adresári <filename>&lt;share&gt;/pixmaps/faces/</filename> a názov súboru by mal zodpovedať menu používateľa. Súbory s obrázkami tvárí by mali byť štandardný obrázok, ktorý dokáže GTK+ čítať, ako PNG alebo JPEG. Ikony tvárí umiestnené v globálnom adresári tvárí musia byť prístupné používateľovi GDM na čítanie.</para>

<!--
<para>
        TODO - In the old GDM the ~/gnome2/gdm file is used, but the new code
               seems to use ~/.gnome/gdm.  Error?
</para>
-->
      <para>Ak neexistuje globálna ikona pre používateľa, GDM sa pokúsi nájsť v domovskom adresári používateľa súbor s obrázkom. Najprv hľadá obrázok s tvárou používateľa v adresári <filename>~/.face</filename>. Ak ho nenájde, vyskúša <filename>~/.face.icon</filename>. Ak ho stále nenájde, použije hodnotu definovanú pre „face/picture=“ v súbore <filename>~/.gnome2/gdm</filename>.</para>

      <para>Ak používateľ nemá definovaný obrázok tváre, GDM použije ikonu „stock_person“ definovanú v aktuálnom motíve GTK+. Ak nie je definovaný žiadny takýto obrázok, použije náhradný všeobecný obrázok tváre.</para>

      <para>Upozorňujeme, že načítavanie a škálovanie ikon tvárí umiestnených vo vzdialených domovských adresároch môže byť veľmi časovo náročná úloha. Keďže nie je praktické načítavať obrázky cez NIS alebo NFS, GDM sa nepokúša načítať obrázky tvárí zo vzdialených domovských adresárov.</para>

      <para>Keď je prehliadač zapnutý, platné používateľské mená v počítači sú viditeľné pre všetkých, ktorí majú k počítači prístup. Ak je povolený XDMCP, mená používateľov vidia aj vzdialení používatelia. To, samozrejme, do istej miery obmedzuje zabezpečenie, pretože zlomyseľný používateľ nemusí hádať platné používateľské mená. V niektorých veľmi reštriktívnych prostrediach nemusí byť prehliadač tvárí vhodný.</para>

    </sect2>

    <sect2 id="xdmcp">
      <title>XDMCP</title>

<!--
<para>
        TODO - What XDMCP features actually work?   I know that the
               chooser is missing.
</para>
-->

      <para>Démon GDM môže byť nakonfigurovaný tak, aby počúval a spravoval požiadavky protokolu na správu X displeja (XDMCP) zo vzdialených displejov. Predvolene je podpora XDMCP vypnutá, no v prípade potreby je možné ju zapnúť. Ak je GDM zostavený s podporou TCP Wrappera, démon povolí prístup len hostiteľom určeným v časti služby GDM v konfiguračnom súbore TCP Wrappers.</para>

      <para>GDM používa niekoľko opatrení, ktoré ho robia odolnejším voči útokom typu odmietnutia služby na službu XDMCP. Mnohé parametre protokolu, časové limity handshakingu atď. možno jemne doladiť. Predvolená konfigurácia by mala rozumne fungovať na väčšine systémov.</para>

      <para>V predvolenej konfigurácii GDM reaguje na požiadavky XDMCP na bežnom UDP porte používanom pre XDMCP t. j. 177 a odpovedá na požiadavky QUERY a BROADCAST_QUERY odoslaním paketu WILLING odosielateľovi.</para>

      <para>GDM môže byť tiež nastavený tak, aby reagoval na požiadavky INDIRECT a prezentoval vzdialenému displeju výber hostiteľa. GDM si zapamätá, čo používateľ vybral a prepošle následné požiadavky vybranému správcovi. GDM tiež podporuje rozšírenie protokolu, ktoré spôsobí, že zabudne na presmerovanie, akonáhle pripojenie používateľa uspeje. Toto rozšírenie je podporované len vtedy, ak sú oba démony GDM. Je transparentné a bude ignorované XDM alebo inými démonmi, ktorí implementujú XDMCP.</para>

      <para>Ak sa zdá, že XDMCP nefunguje, uistite sa, že sú všetky stroje uvedené v súbore <filename>/etc/hosts</filename>.</para>

      <para>Informácie o bezpečnosti pri používaní XDMCP nájdete v časti „Zabezpečenie“.</para>
    </sect2>

    <sect2 id="logging">
      <title>Zaznamenávanie</title>

      <para>GDM používa syslog na zaznamenávanie chýb a stavu. Môže tiež zaznamenávať ladiace informácie, čo môže pomôcť pri nachádzaní problémov, ak GDM nefunguje správne. Ladiaci výstup možno povoliť nastavením kľúča debug/Enable na „true“ v súbore <filename>&lt;etc&gt;/gdm/custom.conf</filename>.</para>

      <para>Výstup z rôznych Xserverov sa ukladá do adresára so záznamami GDM, ktorý je zvyčajne <filename>&lt;var&gt;/log/gdm/</filename>. Akékoľvek správy Xservera sa ukladajú do súboru odvodeného od hodnoty displeja, <filename>&lt;displej&gt;.log</filename>.</para>

      <para>Výstup sedenia je presmerovaný cez démona GDM do súboru <filename>~/<replaceable>$XDG_CACHE_HOME</replaceable>/gdm/session.log</filename>, ktorým je zvyčajne <filename>~/.cache/gdm/session.log</filename>. Súbor je pri každom prihlásení prepísaný, takže odhlásenie a opätovné prihlásenie toho istého používateľa cez GDM spôsobí stratu akýchkoľvek správ z predchádzajúceho sedenia.</para>

      <para>Upozorňujeme, že ak GDM z nejakého dôvodu nemôže vytvoriť tento súbor, vytvorí náhradný súbor s názvom <filename>~/<replaceable>$XDG_CACHE_HOME</replaceable>/gdm/session.log.XXXXXXXX</filename>, kde <filename>XXXXXXXX</filename> sú náhodné znaky.</para>
    </sect2>

    <sect2 id="fusa">
      <title>Rýchle prepínanie používateľov</title>

      <para>GDM umožňuje prihlásenie viacerých používateľov súčasne. Po prihlásení jedného používateľa sa môžu ďalší používatelia prihlásiť cez prepínač používateľov na paneli GNOME alebo prostredníctvom tlačidla „Prepnúť používateľa“ v dialógovom okne uzamknutia obrazovky. Aktívne sedenie môžete meniť tam a späť pomocou rovnakého postupu. Upozorňujeme, že niektoré distribúcie nemusia pridávať prepínač používateľov do predvolenej konfigurácie panela. V takom prípade ho môžete pridať pomocou kontextovej ponuky panela.</para>
      <para>Upozorňujeme, že táto funkcia je dostupná na systémoch, ktoré podporujú virtuálne terminály. Ak nie sú virtuálne terminály dostupné, nebude rýchle prepínanie používateľov fungovať.</para>
    </sect2>
  </sect1>

  <!-- ============= Security ================================= -->

  <sect1 id="security">
    <title>Zabezpečenie</title>

    <sect2 id="gdmuser">
      <title>Používateľ a skupina GDM</title>

      <para>Z bezpečnostných dôvodov sa na správnu činnosť odporúča používať vyhradeného používateľa a skupinu. Tento používateľ a skupina sú na väčšine systémov zvyčajne „gdm“, ale môžete nastaviť ľubovoľného používateľa alebo skupinu. Všetky programy GDM s grafickým rozhraním bežia pod týmto používateľom, takže programy, ktoré komunikujú s používateľom, sa spúšťajú v sandboxe. Tento používateľ a skupina by mali mať obmedzené oprávnenia.</para>

      <para>Jediné špeciálne oprávnenie, ktoré používateľ „gdm“ vyžaduje, je možnosť čítať a zapisovať súbory Xauth do adresára <filename>&lt;var&gt;/run/gdm</filename>. Adresár <filename>&lt;var&gt;/run/gdm</filename> by mal byť vlastnený používateľom root, skupinou gdm a oprávnenia by mali byť 1777.</para>

      <para>V žiadnom prípade by ste nemali konfigurovať používateľa/skupinu GDM na používateľa, ku ktorému by mohol používateľ ľahko získať prístup, ako napríklad používateľ <filename>nobody</filename>. Akýkoľvek používateľ, ktorý získa prístup ku kľúču Xauth, môže odpočúvať a ovládať spustené GUI programy bežiace v priradenom sedení alebo na ňu vykonať útok typu odmietnutia služby. Je dôležité zabezpečiť, aby bol systém správne nakonfigurovaný tak, aby mal prístup k týmto súborom len používateľ „gdm“ a aby nebolo ľahké sa prihlásiť k tomuto účtu. Napríklad účet by mal byť nastavený tak, aby nemal heslo, alebo aby nepovoľoval prihlásenie takým používateľom, ktorí nemajú prístup k účtu roota.</para>

      <para>Konfigurácia privítacieho programu GDM je uložená v GConf. Aby mohol používateľ GDM zapísať konfiguráciu, je potrebné, aby mal používateľ „gdm“ právo na zápis do adresára $HOME. Používatelia môžu nastaviť predvolenú konfiguráciu GConf podľa potreby, aby sa vyhli nutnosti poskytnúť používateľovi „gdm“ práva na zápis do adresára $HOME. Niektoré funkcie GDM sa tak môžu stať nedostupnými, keďže nebude možné zapísať informácie o stave do konfigurácie GConf.</para>
    </sect2>

    <sect2 id="PAM">
      <title>PAM</title>

      <para>GDM používa PAM na overenie totožnosti pri prihlásení. PAM je skratka modulárne autentizačné moduly a používa ho väčšina programov, ktoré vyžadujú overenie totožnosti na vašom počítači. Umožňuje správcovi nakonfigurovať konkrétne správanie pri overovaní pre rôzne prihlasovacie programy (ako je ssh, grafické prihlasovacie rozhranie, šetrič obrazovky atď.)</para>

      <para>PAM je komplikovaný a vysoko konfigurovateľný a cieľom tejto dokumentácie nie je vysvetliť dopodrobna ako funguje. Miesto toho sa zameriame na poskytnutie prehľadu toho, ako PAM súvisí s GDM, ako sa PAM typicky konfiguruje s GDM a na známe problémy. Očakáva sa, že človek, ktorý potrebuje upraviť konfiguráciu PAM si dodatočne naštuduje dokumentáciu PAMu, aby pochopil, ako sa PAM nastavuje a pochopil pojmy použité v tejto časti.</para>
        
      <para>Konfigurácia PAM má rôznych operačných systémoch rôzne, no podobné rozhrania. Podrobnosti nájdete na stránke s manuálom <ulink type="help" url="man:pam.d">pam.d</ulink> alebo <ulink type="help" url="man:pam.conf">pam.conf</ulink>. Určite si preštudujte dokumentáciu PAMu a zamyslite sa, či prípadné zmeny, nad ktorými uvažujete nemajú dopady na zabezpečenie.</para>

      <para>Upozorňujeme, že predvolene používa GDM názov služby PAM „gdm“ na bežné prihlásenie a názov služby PAM „gdm-autologin“ na automatické prihlásenie. Tieto služby nemusia byť definované vo vašom súbore s nastavením pam.d alebo pam.conf. Ak v nich nie je žiadny záznam, GDM použije predvolené správanie PAM. Na väčšine systémov to bude fungovať dobre. Funkcia automatického prihlásenia však nemusí fungovať, ak nie je definovaná služba gdm-autologin.</para>

      <para>Skript <filename>PostLogin</filename> sa spustí predtým, ako sa zavolá pam_open_session a skript <filename>PreSession</filename> sa zavolá potom. To umožňuje správcovi systému pridať ľubovoľné skriptovanie do procesu prihlásenia buď predtým alebo potom, ako PAM inicializuje sedenie.</para>

      <para>Ak chcete, aby GDM fungoval s inými typmi mechanizmov overovania totožnosti (ako je čítačka odtlačkov prstov alebo čipových kariet), mali by ste to radšej implementovať pomocou servisného modulu PAM pre požadovaný typ overovania, než sa pokúšať priamo upraviť kód GDM. Pozrite sa do dokumentácie PAM na vašom systéme.</para>

      <para>PAM má určité obmedzenia týkajúce sa schopnosti pracovať s viacerými typmi overovania súčasne, ako je podpora schopnosti prijať buď čipovú kartu, alebo možnosti zadať používateľské meno a heslo do prihlasovacieho programu. Existujú postupy, ktoré sa používajú na rozchodenie takýchto vecí a najlepšie je vyhľadať si, ako sa daný problém obvykle rieši pri nastavovaní takejto konfigurácie.</para>

      <para>Ak na systéme nefunguje automatické prihlásenie, skontrolujte, či je v konfigurácii PAM definovaný „gdm-autologin“. Aby to fungovalo, je potrebné použiť modul PAM, ktorý jednoducho nevykonáva žiadne overovanie, alebo ktorý vracia PAM_SUCCESS zo všetkých svojich verejných rozhraní. Ak platí, že váš systém má modul PAM pam_allow.so, ktorý to robí, konfigurácia PAM na povolenie „gdm-autologin“ by vyzerala takto:</para>

<screen>
       gdm-autologin auth  required    pam_unix_cred.so.1
       gdm-autologin auth  sufficient  pam_allow.so.1
       gdm-autologin account  sufficient  pam_allow.so.1
       gdm-autologin session  sufficient  pam_allow.so.1
       gdm-autologin password  sufficient  pam_allow.so.1

</screen>

      <para>Vyššie uvedené nastavenie spôsobí, že sa nevygeneruje žiadny záznam lastlog (posledné prihlásenie). Ak tento záznam potrebujete, použite pre sedenie nasledujúce:</para>

<screen>
       gdm-autologin session required pam_unix_session.so.1

</screen>

      <para>Ak počítač používa viacero ľudí, čím sa automatické prihlásenie stáva nevhodným, možno budete chcieť povoliť niektorým používateľom prihlásiť sa bez zadania svojho hesla. Túto funkciu možno povoliť ako možnosť pre jednotlivých používateľov v nástroji users-admin z gnome-system-tools. To dosiahnete kontrolou, či je používateľ členom unixovej skupiny s názvom „nopasswdlogin“ pred vyžiadaním hesla. Aby to fungovalo, konfiguračný súbor PAM pre službu „gdm“ musí obsahovať takýto riadok:</para>

<screen>
      gdm auth  sufficient  pam_succeed_if.so  user ingroup nopasswdlogin

</screen>

    </sect2>

    <sect2 id="utmpwtmp">
      <title>utmp a wtmp</title>

      <para>GDM generuje pri prihlásení a odhlásení sedení položky do databázy používateľských účtov utmp a wtmp. Databáza utmp obsahuje informácie o prístupoch používateľov a informácie, ku ktorým sa pristupuje pomocou príkazov ako <command>finger</command>, <command>last</command>, <command>login</command> a <command>who</command>. Databáza wtmp obsahuje históriu prístupov používateľov a informácie pre databázu utmp. Ďalšie informácie nájdete v manuálových stránkach <ulink type="help" url="man:utmp">utmp</ulink> a <ulink type="help" url="man:wtmp">wtmp</ulink> na vašom systéme.</para>
    </sect2>

    <sect2 id="xauth">
      <title>Schéma overovania totožnosti Xservera</title>

      <para>Autorizačné súbory Xservera sa ukladajú pri spustení do novo vytvoreného podadresára <filename>&lt;var&gt;/run/gdm</filename>. Tieto súbory sa používajú na uloženie a zdieľanie „hesla“ medzi klientami X a Xserverom. Toto „heslo“ je jedinečné pre každé prihlásené sedenie, takže používatelia z jedného sedenia nemôžu odpočúvať používateľov z inej.</para>

      <para>GDM podporuje len schému overovania totožnosti Xservera MIT-MAGIC-COOKIE-1. Zvyčajne sa z iných schém získava len málo a doteraz nebolo vyvinuté žiadne úsilie to realizovať. Buďte opatrní predovšetkým pri používaní XDMCP, pretože overovacie cookie Xservera putuje po sieti ako čistý text. Ak je možné odpočúvanie, útočník by mohol jednoducho zachytiť vaše overovacie heslo, keď sa prihlasujete bez ohľadu na použitú schému overovania. Ak je odpočúvanie možné a nežiadúce, mali by ste použiť SSH na tunelovanie pripojenia X namiesto použitia XDMCP. XDMCP by ste mohli brať ako grafickú nadstavbu nad telnetom s obdobnými bezpečnostnými problémami. Vo väčšine prípadov by ste mali uprednostniť ssh -Y pred GDM s funkciami XDMCP.</para>

    </sect2>

    <sect2 id="xdmcpsecurity">
      <title>Zabezpečenie XDMCP</title>

      <para>Aj napriek tomu, že je váš displej chránia cookies, XEvents a teda stlačenia klávesov zadané pri zadávaní hesiel budú stále prechádzať po sieti ako čistý text. Je veľmi jednoduché ich zachytiť.</para>

      <para>XDMCP je vhodný predovšetkým na spúšťanie tenkých klientov, aké sú napríklad v terminálových miestnostiach. Takéto tenké klienty budú vždy potrebovať len sieť na prístup k serveru, a preto sa zdá, že najlepšou bezpečnostnou politikou je mať tieto tenké klienty v oddelenej sieti, ku ktorej sa nedá dostať zvonku a pripojiť sa dá len na server. Jediným bodom, z ktorého budete potrebovať prístup smerom von, je server. Tento typ nastavenia by nemal nikdy používať neriadený rozbočovač (hub) alebo inú sieť, ktorú možno odpočúvať.</para>

    </sect2>

    <sect2 id="xdmcpaccess">
      <title>Riadenie prístupu XDMCP</title>

      <para>Riadenie prístupu XDMCP sa konfiguruje pomocou knižnice TCP wrappers. GDM je možné skompilovať bez podpory TCP wrappers, takže táto funkcia nemusí byť na niektorých operačných systémoch podporovaná.</para>

      <para>Mali by ste použiť názov démona <command>gdm</command> v súboroch <filename>&lt;etc&gt;/hosts.allow</filename> a <filename>&lt;etc&gt;/hosts.deny</filename>. Napríklad na zamietnutie prihlásenia počítačom zo <filename>.zakerna.domena</filename> pridajte</para>
<screen>
gdm: .zakerna.domena
</screen>
      <para>do <filename>&lt;etc&gt;/hosts.deny</filename>. Možno budete musieť pridať aj</para>
<screen>
gdm: .vasa.domena

</screen>
      <para>do vášho <filename>&lt;etc&gt;/hosts.allow</filename>, ak chcete zakázať všetky služby zo všetkých počítačov. Podrobnosti nájdete v manuálovej stránke <ulink type="help" url="man:hosts.allow">hosts.allow(5)</ulink>.</para>
    </sect2>

    <sect2 id="firewall">
      <title>Zabezpečenie firewallu</title>

      <para>Aj keď sa GDM snaží oklamať potenciálnych útočníkov, ktorí sa snažia využiť XDMCP, stále sa odporúča zablokovať port XDMCP (zvyčajne UDP port 177) na vašom firewalle, ak ho naozaj nepotrebujete. GDM sa chráni pred útokmi typu odmietnutia služby, ale protokol X je stále zo svojej podstaty nezabezpečený a mal by sa používať len v prostrediach, ktoré máte pod kontrolou. Každé vzdialené pripojenie tiež spotrebuje veľa zdrojov, takže je oveľa ľahšie vykonať útok typu odmietnutia služby cez XDMCP než útok na webový server.</para>

      <para>Je tiež rozumné zablokovať všetky porty Xservera. Sú to TCP porty 6000+ (jeden pre každý z displejov) na vašom firewalle. Upozorňujeme, že GDM použije čísla displejov 20 a vyššie pre flexibilné servery na požiadanie.</para>

      <para>X nie je veľmi bezpečný protokol pri používaní cez internet a XDMCP je na tom s bezpečnosťou ešte horšie.</para>
    </sect2>

    <sect2 id="policykit">
      <title>PolicyKit</title>

<!--
<para>
        TODO - Should we say more?
</para>
-->

      <para>GDM je možné nastaviť, aby používal PolicyKit a umožnil tak správcovi systému ovládať, či by mala prihlasovacia obrazovka poskytnúť tlačidlá vypnutia a reštartu na obrazovke privítacieho programu.</para>

      <para>Tieto tlačidlá sú ovládané akciami <filename>org.freedesktop.consolekit.system.stop-multiple-users</filename> a <filename>org.freedesktop.consolekit.system.restart-multiple-users</filename>. Politiku pre tieto akcie možno nastaviť pomocou nástroja polkit-gnome-authorization alebo programom príkazového riadka polkit-auth.</para>
 
    </sect2>

    <sect2 id="rbac">
      <title>RBAC (riadenie prístupu na základe rolí)</title>

      <para>GDM môže na nastavenie používať miesto PolicyKit aj RBAC. V takom prípade sa konfigurácia RBAC používa na ovládanie, či by mala prihlasovacia obrazovka poskytnúť tlačidlá vypnutia a reštartu na obrazovke privítacieho programu.</para>

      <para>Napríklad na Oracle Solaris sa na ovládanie tohto používa oprávnenie „solaris.system.shutdown“. Stačí upraviť súbor <filename>/etc/user_attr</filename> tak, aby mal používateľ „gdm“ toto oprávnenie.</para>
    </sect2>

  </sect1>

  <!-- ============= ConsoleKit ================================ -->

  <sect1 id="consolekit">
    <title>Podpora pre ConsoleKit</title>

<!--
<para>
    TODO - Should we update these docs?  Probably should mention any 
           configuration that users may want to do for using it with GDM?
           If so, perhaps this section should be moved to a subsection of
           the "Configure" section?
</para>
-->

    <para>Súčasťou GDM je podpora zverejňovania informácií o prihlásení používateľa pomocou frameworku určeného na účtovanie používateľov a ich sedení známeho ako ConsoleKit. ConsoleKit je schopný sledovať všetkých používateľov, ktorí sú aktuálne prihlásení. V tomto ohľade ho možno použiť ako náhradu za súbory utmp alebo utmpx, ktoré sú dostupné na väčšine unixových operačných systémov.</para>

    <para>Keď sa GDM chystá vytvoriť nový prihlasovací proces pre používateľa, zavolá privilegovanú metódu ConsoleKit, čím sa otvorí nové sedenie pre tohto používateľa. V tejto chvíli GDM tiež poskytne ConsoleKitu informácie o tomto sedení používateľa, ako je: ID používateľa, názov displeja X11, ktorý bude priradený k sedeniu, názov počítača, z ktorého sedenie pochádza (užitočné v prípade sedenia XDMCP), či je toto sedenie pripojené alebo nie atď. Ako subjekt, ktorý iniciuje proces používateľa, je GDM v jedinečnej pozícii, aby vedel o sedení používateľa a bol oprávnený na poskytnutie týchto informácií. Používanie tejto privilegovanej metódy je obmedzené použitím bezpečnostnej politiky systémovej zbernice správ D-Bus.</para>

    <para>V prípade, že sa používateľ s existujúcim sedením overil v GDM a žiada o obnovenie tohto sedenia, GDM zavolá privilegovanú metódu ConsoleKit na odomknutie tohto sedenia. Čo presne sa má stať, keď sedenie prijme signál na odomknutie, nie je definované a závisí od daného sedenia. Väčšina sedení však ako odpoveď odomkne šetrič obrazovky.</para>

    <para>Keď sa používateľ rozhodne odhlásiť sa alebo keď GDM alebo sedenie neočakávane skončí, registrácia používateľa v ConsoleKit sa zruší.</para>
  </sect1>

  <!-- ============= Configuration ============================= -->

  <sect1 id="configuration">
    <title>Konfigurácia</title>

    <para>GDM má niekoľko konfiguračných rozhraní. Patrí k nim skriptovanie integračných bodov, nastavenie démona, nastavenie privítacieho programu, všeobecné nastavenie sedenia, integrácia s konfiguráciou gnome-settings-daemon a nastavenie sedenia. Tieto typy integrácie sú podrobne opísané nižšie.</para>

    <sect2 id="scripting">
      <title>Skriptovanie integračných bodov</title>
      
      <para>Skripty pre integračné body GDM nájdete v adresári <filename>&lt;etc&gt;/gdm/</filename>:</para>

<screen>
Xsession
Init/
PostLogin/
PreSession/
PostSession/

</screen>

      <para>Skripty <filename>Init</filename>, <filename>PostLogin</filename>, <filename>PreSession</filename> a <filename>PostSession</filename> fungujú podľa popisu nižšie.</para>

      <para>Pre každý typ skriptu sa ten, ktorý bude spustený, nazýva „Default“ a je uložený v adresári súvisiacim s typom skriptu. Takže predvolený skript <filename>Init</filename> je <filename>&lt;etc&gt;/gdm/Init/Default</filename>. Môžete poskytnúť aj skripty pre jednotlivé displeje a ak existujú, spustia sa miesto predvoleného skriptu. Takéto skripty sú uložené v rovnakom adresári ako predvolený skript a majú rovnaký názov ako hodnota DISPLAY Xservera pre daný displej. Napríklad, ak existuje skript <filename>&lt;Init&gt;/:0</filename>, spustí sa pre DISPLAY „:0“.</para>

     <para>Všetky tieto skripty sa spúšťajú s oprávneniami root a vracajú 0, ak sa spustia úspešne, a nenulový návratový kód, ak došlo k nejakej chybe, ktorá by mala spôsobiť prerušenie prihlasovacieho sedenia. Upozorňujeme tiež, že GDM bude blokovať, kým sa skripty neskončia, takže ak ktorýkoľvek z týchto skriptov zasekne, spôsobí to, že sa zasekne aj proces prihlásenia.</para>

      <para>Keď bol Xserver pre grafické prihlasovacie rozhranie úspešne spustený, ale predtým, ako sa grafické prihlasovacie rozhranie skutočne zobrazí, GDM spustí skript <filename>Init</filename>. Tento skript je užitočný na spúšťanie programov, ktoré by sa mali spustiť, kým sa zobrazuje prihlasovacia obrazovka, alebo na vykonanie akejkoľvek špeciálnej inicializácie, ak je to potrebné.</para>

      <para>Po úspešnom overení totožnosti používateľa spustí GDM skript <filename>PostLogin</filename>. Toto sa vykoná predtým, než sa vykoná akékoľvek nastavenie sedenia, vrátane pred volaním pam_open_session. Tento skript je užitočný na vykonanie akejkoľvek inicializácie sedenia, ktorá sa musí vykonať predtým, než sa sedenie spustí. Napríklad môžete nastaviť domovský adresár $HOME používateľa, ak je to potrebné.</para>

      <para>Po inicializácii sedenia používateľa spustí GDM skript <filename>PreSession</filename>. Tento skript sa používa na ľubovoľné inicializácie sedenia, ktoré sa musia vykonať po tom, čo bolo sedenie inicializované. Môžete ho použiť napríklad na správu sedenia alebo účtovanie.</para>

      <para>Keď používateľ ukončí svoje sedenie, GDM spustí skript <filename>PostSession</filename>. Upozorňujeme, že počas spúšťania tohto skriptu je Xserver zastavený, takže by ste k nemu nemali pristupovať.</para>

      <para>Upozorňujeme, že skript <filename>PostSession</filename> sa spustí aj vtedy, keď displej nereaguje kvôli vstupno/výstupnej chybe a podobne. Preto nie je možné zaručiť, že počas vykonávania skriptu budú aplikácie aplikácie X fungovať.</para>

      <para>Všetky vyššie uvedené skripty nastavujú premennú prostredia <filename>$RUNNING_UNDER_GDM</filename> na <filename>yes</filename>. Ak sú skripty zdieľané aj s inými správcami displejov, umožňuje vám to zistiť, kedy sú tieto skripty volané GDM, takže môžete spustiť kód konkrétne pre GDM.</para>
    </sect2>

    <sect2 id="autostart">
      <title>Nastavenie automatického spúšťania</title>
      
      <para>Adresár <filename>&lt;share&gt;/gdm/autostart/LoginWindow</filename> obsahuje súbory vo formáte určenom „Špecifikáciou automatického spustenia aplikácií pracovnej plochy FreeDesktop.org“. Štandardné vlastnosti zo špecifikácie môžete použiť na určenie programov, ktoré by sa mali automaticky spustiť alebo spustiť len vtedy, ak je nastavená hodnota konfigurácie GConf atď.</para>

      <para>Ľubovoľný súbor <filename>.desktop</filename> v tomto adresári spôsobí, že priradený program sa automaticky spustí spolu s grafickým prihlasovacím rozhraním privítacieho programu. V predvolenom stave sa GDM dodáva so súbormi, ktoré automaticky spustia samotný grafické rozhranie privítacieho programu gdm-simple-greeter, aplikáciu gnome-power-manager, gnome-settings-daemon a správcu okien metacity. Tieto programy sú potrebné, aby uvítací program fungoval. Okrem toho dodávané súbory .desktop slúžia na spustenie rôznych programov s asistenčnými nástrojmi, ak sú nastavené hodnoty konfigurácie uvedené v časti Konfigurácia zjednodušeného ovládania nižšie.</para>
    </sect2>

    <sect2 id="xsessionscript">
      <title>Skript Xsession</title>

      <para>Existuje aj skript <filename>Xsession</filename> nachádzajúci sa v <filename>&lt;etc&gt;/gdm/Xsession</filename>, ktorý je volaný medzi skriptami <filename>PreSession</filename> a <filename>PostSession</filename>. Tento skript nepodporuje jednotlivé displeje ako ostatné skripty. Používa sa na skutočné spustenie sedenia používateľa. Skript sa spúšťa pod daným používateľom a spustí všetko, čo sedenie špecifikuje v súbore sedenia pracovnej plochy, ktorú si používateľ vybral.</para>
    </sect2>

    <sect2 id="daemonconfig">
      <title>Konfigurácia démona</title>

      <para>Démon GDM sa nastavuje pomocou súboru <filename>&lt;etc&gt;/gdm/custom.conf</filename>. Predvolené hodnoty sú uložené v GConf v súbore <filename>gdm.schemas</filename>. Odporúča sa, aby koncoví používatelia upravovali súbor <filename>&lt;etc&gt;/gdm/custom.conf</filename>, pretože súbor so schémami môže byť prepísaný novou verziou GDM pri aktualizácii systému.</para>

      <para>Upozorňujeme, že staršie verzie GDM podporovali ďalšie možnosti konfigurácie, ktoré už nie sú podporované v najnovších verziách GDM.</para>

      <para>Súbor <filename>&lt;etc&gt;/gdm/custom.conf</filename> je vo formáte <filename>keyfile</filename> (súbor s kľúčmi). Kľúčové slová v hranatých zátvorkách definujú oddiely, reťazce pred znakom „=“ sú kľúče a údaje za znakom „=“ predstavujú ich hodnotu. Prázdne riadky alebo riadky začínajúce znakom mriežky („#“) sú ignorované.</para>

      <para>Súbor <filename>&lt;etc&gt;/gdm/custom.conf</filename> podporuje oddiely „[daemon]“, „[security]“ a „[xdmcp]“. V rámci každého oddielu existujú konkrétne páry kľúč/hodnota, ktoré môžete zadať a zmeniť nimi správanie GDM. Ak chcete, napríklad, povoliť prihlásenie po uplynutí času a určiť používateľa s názvom „vy“ upravili by ste súbor tak, aby obsahoval nasledovné riadky:</para>
     
<screen>
[daemon]
TimedLoginEnable=true
TimedLogin=vy

</screen>

      <para>Nasleduje úplný zoznam podporovaných kľúčov nastavenia:</para>

      <sect3 id="choosersection">
        <title>[chooser]</title>
        <variablelist>

          <varlistentry>
            <term>Multicast</term>
            <listitem>
              <synopsis>Multicast=false</synopsis>
              <para>Ak je zapnuté a IPv6 je povolené, chooser odošle požiadavku multicast do miestnej siete a pozbiera odpovede od počítačov, ktoré sa pripojili do multicast skupiny.</para>
            </listitem>
          </varlistentry>
         
          <varlistentry>
            <term>MulticastAddr</term>
            <listitem>
              <synopsis>MulticastAddr=ff02::1</synopsis>
              <para>Toto je viacsmerová adresa Link-local.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="daemonsection">
        <title>[daemon]</title>
        <variablelist>
          <varlistentry>
            <term>TimedLoginEnable</term>
            <listitem>
              <synopsis>TimedLoginEnable=false</synopsis>
              <para>Či má byť používateľ uvedený v <filename>TimedLogin</filename> prihlásený po určitom počte sekúnd (nastavením v <filename>TimedLoginDelay</filename>) nečinnosti na prihlasovacej obrazovke. Toto sa hodí pre verejné prístupové terminály a samozrejme aj pre použitie v domácnosti. Ak používateľ použije klávesnicu alebo si prezerá ponuku, odpočet času sa nastaví na <filename>TimedLoginDelay</filename> alebo 30 sekúnd, podľa toho, ktorá hodnota je vyššia. Ak používateľ nezadá meno používateľa, ale len stlačí kláves ENTER počas toho, kým prihlasovací program čaká na zadanie mena používateľa, GDM bude predpokladať, že používateľ sa chce okamžite prihlásiť ako používateľ uvedený v časovanom prihlásení. Upozorňujeme, že pre tohto používateľa sa nebude vyžadovať heslo, takže vás vyzývame na opatrnosť. Hoci, ak používate PAM, môžete ho nastaviť tak, aby vyžadoval zadanie hesla pred tým, ako umožní prihlásenie. Ďalšie informácie alebo pomoc, ak táto funkcia nefunguje, nájdete v kapitole „Zabezpečenie-&gt;PAM“.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>TimedLogin</term>
            <listitem>
              <synopsis>TimedLogin=</synopsis>
              <para>Toto je používateľ, ktorý by mal byť prihlásený po uplynutí zadaného počtu sekúnd nečinnosti.</para>
              <para>Ak hodnota končí zvislou čiarou | (znak rúry), GDM spustí zadaný program a použije čokoľvek, čo program vráti na štandardný výstup ako meno používateľa. Program sa spustí s nastavenou premennou prostredia DISPLAY, takže je možné určiť používateľa pre každý displej zvlášť. Napríklad, ak je hodnota „/usr/bin/getloginuser|“, pre získanie mena používateľa sa použije program „/usr/bin/getloginuser“.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>TimedLoginDelay</term>
            <listitem>
              <synopsis>TimedLoginDelay=30</synopsis>
              <para>Oneskorenie v sekundách predtým, než sa prihlási používateľ <filename>TimedLogin</filename>.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>AutomaticLoginEnable</term>
            <listitem>
              <synopsis>AutomaticLoginEnable=false</synopsis>
              <para>Ak je zapnuté, používateľ uvedený v <filename>AutomaticLogin</filename> by mal byť prihlásený okamžite. Táto funkcia sa podobá časovanému prihláseniu s oneskorením 0 sekúnd.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>AutomaticLogin</term>
            <listitem>
              <synopsis>AutomaticLogin=</synopsis>
              <para>Toto je používateľ, ktorý by mal byť prihlásený okamžite pri zapnutom <filename>AutomaticLoginEnable</filename>.</para>
              <para>Ak hodnota končí zvislou čiarou | (znak rúry), GDM spustí zadaný program a použije čokoľvek, čo program vráti na štandardný výstup ako meno používateľa. Program sa spustí s nastavenou premennou prostredia DISPLAY, takže je možné určiť používateľa pre každý displej zvlášť. Napríklad, ak je hodnota „/usr/bin/getloginuser|“, pre získanie mena používateľa sa použije program „/usr/bin/getloginuser“.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>User</term>
            <listitem>
              <synopsis>User=gdm</synopsis>
              <para>Meno používateľa, pod ktorým sa spúšťa privítací program a iné programy s grafickým rozhraním. Ďalšie informácie nájdete v kľúči nastavenia <filename>User</filename> a v kapitole „Zabezpečenie-&gt;Používateľ a skupina GDM“ v tomto dokumente.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>Group</term>
            <listitem>
              <synopsis>Group=gdm</synopsis>
              <para>Názov skupiny, pod ktorou sa spúšťa privítací program a iné programy s grafickým rozhraním. Ďalšie informácie nájdete v kľúči nastavenia <filename>Group</filename> a v kapitole „Zabezpečenie-&gt;Používateľ a skupina GDM“ v tomto dokumente.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="debugsection">
        <title>Možnosti ladenia</title>
      
        <variablelist>
          <title>[debug]</title>
          
          <varlistentry>
            <term>Enable</term>
            <listitem>
              <synopsis>Enable=false</synopsis>
              <para>Na povolenie ladenia nastavte kľúč debug/Enable na „true“ v súbore <filename>&lt;etc&gt;/gdm/custom.conf</filename> a reštartujte GDM. Výstup ladenia sa bude odosielať do súboru so systémovým záznamom (<filename>&lt;var&gt;/log/messages</filename> alebo <filename>&lt;var&gt;/adm/messages</filename> podľa vášho operačného systému).</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="securitysection">
        <title>Možnosti zabezpečenia</title>
      
        <variablelist>
          <title>[security]</title>
          
          <varlistentry>
            <term>DisallowTCP</term>
            <listitem>
              <synopsis>DisallowTCP=true</synopsis>
              <para>Ak je zapnuté, pri spustení Xservera sa vždy pridá k príkazu na spustenie prepínač <filename>-nolisten tcp</filename>, čím sa zakáže pripojenie TCP. Toto je bezpečnejšie nastavenie, ak nepoužívate vzdialené pripojenia.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="xdmcpsection">
        <title>Podpora XDMCP</title>

        <variablelist>
          <title>[xdmcp]</title>
          
          <varlistentry>
            <term>DisplaysPerHost</term>
            <listitem>
              <synopsis>DisplaysPerHost=1</synopsis>
              <para>Aby sa zabránilo útočníkom preplniť frontu, GDM povolí len jedno pripojenie pre každý vzdialený počítač. Ak chcete poskytovať služby displeja počítačom s viac ako jednou obrazovkou, musíte túto hodnotu zvýšiť.</para>

              <para>Upozorňujeme, že počet povolených pripojených displejov nie je obmedzený. Touto voľbou nastavenia sa obmedzia len vzdialené pripojenia cez XDMCP.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>Enable</term>
            <listitem>
              <synopsis>Enable=false</synopsis>
              <para>Zapnutím tejto voľby povolíte podporu XDMCP, čo umožňuje, aby vzdialené displeje/X terminály boli spravované GDM.</para>
            
              <para><filename>gdm</filename> reaguje na požiadavky na UDP porte 177. Ďalšie informácie nájdete v možnosti Port.</para>
              
              <para>V prípade, že je GDM skompilovaný tak, aby to podporoval, prístup zo vzdialených displejov môže byť ovládaný knižnicou TCP Wrappers. Názov služby je <filename>gdm</filename></para>
            
              <para>Mali by ste pridať <screen>
gdm:.moja.domena
</screen> do vášho <filename>&lt;etc&gt;/hosts.allow</filename>, v závislosti na vašej konfigurácii TCP Wrappers. Podrobnosti nájdete na manuálovej stránke <ulink type="help" url="man:hosts.allow">hosts.allow</ulink>.</para>
              
              <para>Upozorňujeme, že XDMCP nie je zrovna bezpečný protokol a preto je dobrý nápad blokovať UDP port 177 na vašom firewalle, pokiaľ ho naozaj nepotrebujete.</para>
            </listitem>
          </varlistentry>
          
          <varlistentry>
            <term>HonorIndirect</term>
            <listitem>
              <synopsis>HonorIndirect=true</synopsis>
              <para>Povolí výber INDIRECT pre XDMCP (t. j. vzdialené spustenie <filename>gdmchooser</filename>) pre X-terminály, ktoré neposkytujú svoj vlastný prehliadač displejov.</para>
            </listitem>
          </varlistentry>
        
          <varlistentry>
            <term>MaxPending</term>
            <listitem>
              <synopsis>MaxPending=4</synopsis>
              <para>Na zabránenie útokom typu odmietnutia služby (DoS) GDM používa pevnú veľkosť fronty pre prichádzajúce spojenia. Naraz je možné spustiť len MaxPending displejov.</para>
            
              <para>Upozorňujeme, že tento parameter neobmedzuje počet vzdialených displejov, ktoré možno spravovať. Obmedzuje len počet displejov, ktoré iniciujú pripojenie súčasne.</para>
            </listitem>
          </varlistentry>
          
          <varlistentry>
            <term>MaxSessions</term>
            <listitem>
              <synopsis>MaxSessions=16</synopsis>
              <para>Určuje maximálny počet pripojení vzdialených displeja, ktoré budú spravované súčasne. To znamená celkový počet vzdialených displejov, ktoré môžu používať váš počítač.</para>
            </listitem>
          </varlistentry>
        
          <varlistentry>
            <term>MaxWait</term>
            <listitem>
              <synopsis>MaxWait=30</synopsis>
              <para>Keď je GDM pripravený spravovať displej, odošle sa mu paket ACCEPT obsahujúci jedinečné ID sedenia, ktoré sa použije v následnej komunikácii s XDMCP.</para>
            
              <para>GDM potom umiestni ID sedenia do fronty a čaká, kým displej neodpovie požiadavkou MANAGE.</para>
            
              <para>Ak do MaxWait sekúnd nedostane žiadnu odpoveď, GDM prehlási displej za mŕtvy a vymaže ho z frontu, čím uvoľní miesto pre ostatné displeje.</para>
            </listitem>
          </varlistentry>
          
          <varlistentry>
            <term>MaxWaitIndirect</term>
            <listitem>
              <synopsis>MaxWaitIndirect=30</synopsis>
              <para>Parameter MaxWaitIndirect určuje maximálny počet sekúnd medzi časom, kedy používateľ vyberie hostiteľa a následným nepriamym dopytom, kedy sa používateľ k hostiteľovi pripojený. Keď sa prekročí časový limit, informácie o vybranom hostiteľovi sa zahodia a nepriamy slot sa uvoľní pre ostatné displeje. Informácie môžu byť zahodené skôr, keď sa pokúša odoslať nepriamy dopyt viac hostiteľov, ako je uvedené v <filename>MaxPendingIndirect</filename>.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>Port</term>
            <listitem>
              <synopsis>Port=177</synopsis>
              <para>Číslo UDP portu, na ktorom by mal <filename>gdm</filename> počúvať požiadavky XDMCP. Túto hodnotu nemeňte, pokiaľ presne neviete, čo spôsobí.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>Willing</term>
            <listitem>
              <synopsis>Willing=&lt;etc&gt;/gdm/Xwilling</synopsis>
              <para>Keď stroj odošle paket WILLING po tom, ako obdržal QUERY, odošle reťazec, ktorý uvádza aktuálny stav servera. Predvolená správa je ID systému, ale je možné vytvoriť skript, ktorý zobrazuje vlastnú správu. Ak tento skript neexistuje alebo je tento kľúč prázdny, odošle sa predvolená správa. Ak je skript úspešný a vygeneruje nejaký výstup, odošle sa prvý riadok jeho výstupu (a iba prvý riadok). Spustí sa nanajvýš raz za 3 sekundy, aby sa zabránilo možnému odmietnutiu služby zaplavením stroja paketmi QUERY.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>
    </sect2>

    <sect2 id="greeterconfiguration">
        <title>Jednoduchá konfigurácia privítacieho programu</title>

        <para>Predvolený privítací program GDM sa nazýva jednoduchý privítací program a konfiguruje sa prostredníctvom GConf. Predvolené hodnoty sú uložené v GConf v súbore <filename>gdm-simple-greeter.schemas</filename>. Tieto predvolené hodnoty možno prepísať, ak má používateľ „gdm“ domovský adresár $HOME s právami na zápis, v ktorom sa uchovávajú nastavenia GConf. Tieto hodnoty možno upravovať pomocou programov <command>gconftool-2</command> alebo <command>gconf-editor</command>. Podporované sú nasledujúce možnosti konfigurácie:</para>

        <variablelist>
          <title>Kľúče nastavenia privítacieho programu</title>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/banner_message_enable</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Ovláda, či sa má zobraziť panel s textom správy.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/banner_message_text</term>
            <listitem>
              <synopsis>NULL (reťazec)</synopsis>
              <para>Definuje text pre panel so správou, ktorý sa má zobraziť v okne privítacieho programu.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/disable_restart_buttons</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Riadi, či sa majú v okne na prihlásenie zobrazovať tlačidlá na reštart.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/disable_user_list</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Ak je zapnuté, prehliadač tvári so známymi používateľmi nebude v okne na prihlásenie zobrazený.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/logo_icon_name</term>
            <listitem>
              <synopsis>computer (reťazec)</synopsis>
              <para>Nastavte na názov ikony z motívu, ktorá sa má použiť ako logo privítacieho programu.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/recent-languages</term>
            <listitem>
              <synopsis>[] (zoznam reťazcov)</synopsis>
              <para>Nastavte na zoznam jazykov, ktoré sa majú zobraziť ako predvolené v okne na prihlásenie. Predvolená hodnota je „[]“. S týmto predvoleným nastavením sa zobrazí len vybraný jazyk systému a možnosť „Iné...“, ktorá otvorí ponuku s úplný zoznamom dostupných jazykov, z ktorých si môže používateľ vybrať.</para>

              <para>Nebolo zamýšľané, aby používatelia menili toto nastavenie ručne. Namiesto toho GDM uchováva v tomto kľúči jazyky vybrané v minulosti a zobrazuje ich v rozbaľovacej ponuke jazykov spolu s možnosťou „Iné…“. Vďaka tomu je jednoduchšie vybrať často používané jazyky.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/recent-layouts</term>
            <listitem>
              <synopsis>[] (zoznam reťazcov)</synopsis>
              <para>Nastavte na zoznam rozložení klávesníc, ktoré sa majú zobraziť v paneli prihlásenia ako predvolené. Predvolená hodnota je „[]“. Pri tomto nastavení sa zobrazí len predvolené rozloženie klávesnice systému a možnosť „Iné… ktorá rozbalí dialógové okno ponúkajúce úplný zoznam dostupných rozložení klávesníc, z ktorých si môže používateľ vybrať.</para>

              <para>Nebolo zamýš nemajú v úmysle meniť toto nastavenie ručne. Namiesto toho GDM sleduje akékoľvek rozloženia klávesnice vybrané v tomto konfiguračnom kľúči a zobrazí ich v kombinačnom poli rozloženia klávesnice spolu s možnosťou „Iné...“. Týmto spôsobom sú bežne vybrané rozloženia klávesnice ľahšie vyberateľné.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>/apps/gdm/simple-greeter/wm_use_compiz</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Ovláda, či sa ako správca okien má použiť compiz miesto metacity.</para>
            </listitem>
          </varlistentry>
        </variablelist>
    </sect2>

    <sect2 id="accessibilityconfiguration">
     <title>Konfigurácia zjednodušeného ovládania</title>

      <para>Táto časť popisuje možnosti konfigurácie zjednodušeného ovládania dostupné v GDM.</para>

      <sect3 id="accessibilitydialog">
        <title>Dialógové okno zjednodušeného ovládania GDM a kľúče GConf</title>

        <para>Panel privítacieho okna GDM na prihlasovacej obrazovke zobrazuje ikonu zjednodušeného ovládania. Kliknutím na túto ikonu sa otvorí dialógové okno zjednodušeného ovládania GDM. V tomto okne je zoznam začiarkavacích polí, takže používateľ môže povoliť alebo zakázať príslušné asistenčné nástroje.</para>

        <para>Začiarkavacie polia, ktoré zodpovedajú asistenčným nástrojom Klávesnica na obrazovke, Lupa obrazovky a Čítačka obrazovky, ovplyvňujú tri kľúče GConf, ako je popísané v nasledujúcej časti tohto dokumentu. Povolením alebo zakázaním týchto začiarkavacích polí sa priradený kľúč GConf nastaví na „true“ alebo „false“. Keď je kľúč GConf nastavený na true, príslušný asistenčný nástroj sa spustí. Keď je kľúč GConf nastavený na „false“, bežiaci asistenčný nástroj súvisiaci s týmto kľúčom bude ukončený. Tieto kľúče GConf sa po prihlásení používateľa automaticky neresetujú do predvoleného stavu. V dôsledku toho sa asistenčné nástroje, ktoré bežali počas posledného prihlasovacieho sedenia GDM, automaticky spustia aj v ďalšom sedení.</para>

        <para>Ostatné začiarkavacie polia v dialógovom okne zjednodušeného ovládania GDM nemajú zodpovedajúce kľúče GConf, pretože sa nespúšťa žiadny ďalší program, ktorý by poskytoval funkcie zjednodušeného ovládania, ktoré ponúkajú. Tieto ďalšie možnosti zodpovedajú funkciám zjednodušeného ovládania, ktoré poskytuje Xserver, ktorý je vždy počas sedenia GDM spustený.</para>
      </sect3>

      <sect3 id="accessibilitygconfconfiguration">
        <title>Kľúče GConf pre zjednodušené ovládanie</title>

        <para>GDM ponúka nasledujúce kľúče GConf na ovládanie jeho funkcií zjednodušeného ovládania:</para>

        <variablelist>
          <title>Kľúče nastavenia GDM</title>

          <varlistentry>
            <term>/desktop/gnome/interface/accessibility</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Ovláda, či sa infraštruktúra zjednodušeného ovládania spustí spolu s grafickým rozhraním GDM. To je potrebné, aby mohla fungovať väčšina programov zjednodušeného ovládania.</para>
            </listitem>
          </varlistentry>
          <varlistentry>
            <term>/desktop/gnome/applications/at/screen_magnifier_enabled</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Ak je nastavené, spolu s grafickým rozhraním GDM sa spustia aj príslušné asistenčné nástroje priradené k tomuto kľúču GConf. V predvolenom stave je to aplikácia Lupa obrazovky.</para>
            </listitem>
          </varlistentry>
          <varlistentry>
            <term>/desktop/gnome/applications/at/screen_keyboard_enabled</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Ak je nastavené, spolu s grafickým rozhraním GDM sa spustia aj príslušné asistenčné nástroje priradené k tomuto kľúču GConf. V predvolenom stave je to aplikácia Klávesnica na obrazovke.</para>
            </listitem>
          </varlistentry>
          <varlistentry>
            <term>/desktop/gnome/applications/at/screen_reader_enabled</term>
            <listitem>
              <synopsis>false (boolean)</synopsis>
              <para>Ak je nastavené, spolu s grafickým rozhraním GDM sa spustia aj príslušné asistenčné nástroje priradené k tomuto kľúču GConf. V predvolenom stave je to aplikácia Čítačka obrazovky.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="accessibilitytoolsconfiguration">
        <title>Previazanie kľúčov GConf s nástrojmi zjednodušeného ovládania</title>

        <para>Pre kľúče GConf screen_magnifier_enabled, screen_keyboard_enabled a screen_reader_enabled závisí asistenčný nástroj, ktorý sa spustí, od súborov .desktop umiestnených v adresári GDM pre automatické spúšťanie, ako je popísané v časti „Konfigurácia automatického spúšťania“ v tejto príručke. Akýkoľvek súbor .desktop v adresári GDM pre automatické spúšťanie možno prepojiť s kľúčom GConf uvedením tohto kľúča GConf v hodnote AutostartCondition v súbore .desktop. Presný riadok AutostartCondition v súbore desktop by teda mohol byť jeden z nasledujúcich:</para>

<screen>
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_keyboard_enabled
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_magnifier_enabled
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_reader_enabled

</screen>

        <para>Keď je kľúč zjednodušeného ovládania zapnutý, spustí sa akýkoľvek program, ktorý je previazaný s týmto kľúčom v súbore .desktop pre automatické spúšťanie (pokiaľ nie je v súbore .desktop nastavený kľúč Hidden). Jeden kľúč GConf môže dokonca spustiť viacero asistenčných nástrojov, ak existuje v adresári GDM pre automatické spúšťanie viac súborov .desktop s týmto kľúčom AutostartCondition.</para>
      </sect3>

      <sect3 id="accessibilitytoolexample">
        <title>Príklad úpravy konfigurácie nástroja zjednodušeného ovládania</title>

        <para>Napríklad, ak je GNOME distribuované s GOK ako predvolenou klávesnicou na obrazovke, môžete ju v prípade potreby nahradiť iným programom. Aby ste nahradili GOK aplikáciou „onboard“ a aktivovali aj asistenčný nástroj „mousetweaks“ pre softvérové kliknutia, je potrebná nasledovná konfigurácia.</para>

        <para>Vytvorte jeden súbor .desktop pre onboard a druhý pre mousetweaks. Napríklad onboard.desktop a mousetweaks.desktop. Tieto súbory musia byť umiestnené v adresári GDM pre automatické spúšťanie a musia používať formát popísaný v kapitole „Konfigurácia automatického spúšťania“ v tomto dokumente.</para>

        <para>Nasleduje príklad súboru <filename>onboard.desktop</filename>:</para>

<screen>
[Desktop Entry]
Encoding=UTF-8
Name=Onboard Onscreen Keyboard
Name[sk]=Klávesnica na obrazovke
Comment=Use an on-screen keyboard
Comment[sk]=Použite klávesnicu na obrazovke
TryExec=onboard
Exec=onboard --size 500x180 -x 20 -y 10
Terminal=false
Type=Application
StartupNotify=true
Categories=GNOME;GTK;Accessibility;
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_keyboard_enabled
</screen>

        <para>Nasleduje príklad súboru <filename>mousetweaks.desktop</filename>:</para>

<screen>
[Desktop Entry]
Encoding=UTF-8
Name=Software Mouse-Clicks
Name[sk]=Klikajte softvérovou myšou
Comment=Perform clicks by dwelling with the pointer
Comment[sk]=Klikajte softvérovým ukazovateľom myši
TryExec=mousetweaks
Exec=mousetweaks --enable-dwell -m window -c -x 20 -y 240
Terminal=false
Type=Application
StartupNotify=true
Categories=GNOME;GTK;Accessibility;
AutostartCondition=GNOME /desktop/gnome/applications/at/screen_keyboard_enabled

</screen>

        <para>Všimnite si riadok s AutostartCondition, ktorý prepája oba súbory .desktop s kľúčom GConf pre klávesnicu na obrazovke.</para>

        <para>Aby ste zabránili spusteniu GOK, musíte odstrániť súbor .desktop pre klávesnicu na obrazovke GOK alebo ho musíte deaktivovať. V opačnom prípade by sa spustil GOK aj onboard súčasne. To môžete dosiahnuť odstránením súboru gok.desktop z adresára GDM pre automatické spúšťanie GDM alebo pridaním kľúča „Hidden=true“ do súboru gok.desktop.</para>

        <para>Po vykonaní týchto zmien sa GOK už nebude ďalej spúšťať, keď používateľ aktivuje klávesnicu na obrazovke v sedení GDM. Namiesto toho sa spustí onboard a mousetweaks.</para>
      </sect3>
    </sect2>

    <sect2 id="generalsessionconfig">
      <title>Všeobecné nastavenia sedenia</title>
<!--
<para>
          TODO - I think this section should be expanded upon.  What specific
                 keys are of interest, or would some users be likely to want
                 to configure?  Also, would be good to be more specific about
                 how lock down management is handled.
</para>
-->
        <para>Prihlasovacie okno GDM používa ten istý základný rámec ako sedenie vašej pracovnej plochy. Preto je ovplyvnené niekoľkými identickými nastaveniami GConf. Pre každé z týchto nastavení použije prihlasovacie okno predvolené hodnoty, ak nie sú kokrétne prepísané a) povinnou politikou GDM b) systémovou povinnou politikou. GDM inštaluje vlastnú povinnú politiku, aby z bezpečnostných dôvodov uzamkol niektoré nastavenia.</para>
    </sect2>

    <sect2 id="gnomesettingsdaemon">
      <title>Démon nastavení GNOME</title>
<!--
<para>
          TODO - I think this section should be expanded upon.  What specific
                 keys are of interest, or would some users be likely to want
                 to configure?  Also, would be good to give a more complete
                 list of plugins that users might want to consider disabling.
                 Also, shouldn't we list the sound/active key in the Greeter
                 configuration setting?  Oddly I do not find this key used
                 in anything but the chooser in SVN.
</para>
-->

        <para>GDM zapína nasledujúce zásuvné moduly gnome-settings-daemon: a11y-keyboard, background, sound, xsettings.</para>

        <para>Tieto sú zodpovedné za veci ako obrázok na pozadí, nastavenia písma a motívu, zvukové udalosti atď.</para>

        <para>Zásuvné moduly je možné tiež zakázať pomocou GConf. Napríklad, ak chcete zakázať zvukový modul pre zvuk, zrušte nastavenie nasledujúceho kľúča: <filename>/apps/gdm/simple-greeter/settings-manager-plugins/sound/active</filename>.</para>
    </sect2>

    <sect2 id="sessionconfig">
      <title>Konfigurácia sedenia GDM</title>

      <para>Sedenia GDM sú určené pomocou špecifikácie položiek pracovnej plochy od FreeDesktop.org, ktorú nájdete na nasledujúcej URL: <ulink url="https://www.freedesktop.org/wiki/Specifications/desktop-entry-spec/"> https://www.freedesktop.org/wiki/Specifications/desktop-entry-spec</ulink>.</para>

      <para>Štandardne GDM inštaluje súbory .desktop do adresára <filename>&lt;share&gt;/xsessions</filename>. GDM prehľadáva nasledujúce adresáre v tomto poradí v snahe nájsť súbory .desktop: <filename>&lt;etc&gt;/X11/sessions/</filename>, <filename>&lt;dmconfdir&gt;/Sessions</filename>, <filename>&lt;share&gt;/gdm/BuiltInSessions</filename> a <filename>&lt;share&gt;/xsessions</filename>. Ako predvolená hodnota pre <filename>&lt;dmconfdir&gt;</filename> sa používa <filename>&lt;etc&gt;/dm/</filename>, pokiaľ nie je GDM nakonfigurované, aby používalo iný adresár pomocou voľby „--with-dmconfdir“.</para>

      <para>Sedenie je možné zakázať úpravou súboru .desktop a pridaním riadka: <filename>Hidden=true</filename>.</para>

      <para>Súbory .desktop GDM podporujú rozšírenie špecifické pre GDM, kľúč s názvom „X-GDM-BypassXsession“. Ak kľúč v súbore .desktop nie je uvedený, jeho predvolená hodnota je „false“. Ak je tento kľúč v súbore .desktop nastavený na hodnotu „true“, GDM spustí program uvedený v kľúči „Exec“ priamo pri spustení sedenia používateľa. Nebude program spúšťať prostredníctvom skriptu <filename>&lt;etc&gt;/gdm/Xsession</filename>, čo je normálne správanie. Pretože sa takto obíde skript <filename>&lt;etc&gt;/gdm/Xsession</filename>, zabráni sa vytvoreniu sedenia používateľa s normálnym systémom a nastaveniami používateľa, môže byť sedenie spustené týmto spôsobom vhodné pre ladenie problémov v systéme alebo pre skripty používateľa, ktoré môžu zamedziť používateľovi v spustení sedenia.</para>

    </sect2>

    <sect2 id="userconfig">
      <title>Konfigurácia sedenia a jazyka používateľa GDM</title>
      <para>Predvolené voľby sedenia a jazyka používateľa sú uložené v súbore <filename>~/.dmrc</filename>. Keď sa používateľ prihlási prvýkrát, tento súbor sa vytvorí s počiatočnými voľbami používateľa. Používateľ môže tieto predvolené hodnoty zmeniť jednoduchou tak, že pri prihlásení použije iné hodnoty. GDM si túto zmenu zapamätá pre následné prihlásenia.</para>

      <para>Súbor <filename>~/.dmrc</filename> je v štandardnom formáte <filename>INI</filename>. Má jednu sekciu s názvom <filename>[Desktop]</filename>, ktorá má dva kľúče: <filename>Session</filename> a <filename>Language</filename>.</para>

      <para>Kľúč <filename>Session</filename> určuje základný názov súboru <filename>.desktop</filename> sedenia, ktorý si želá používateľ bežne používať bez prípony <filename>.desktop</filename>. Kľúč <filename>Language</filename> určuje jazyk, ktorý chce používateľ používať ako predvolený. Ak ktorýkoľvek z týchto kľúčov chýba, použije sa predvolená hodnota systému. Súbor by mal vyzerať takto:</para>

<screen>
[Desktop]
Session=gnome
Language=cs_CZ.UTF-8

</screen>
    </sect2>

  </sect1>

  <!-- ============= GDM Commands ============================= -->

  <sect1 id="binaries">
    <title>Príkazy GDM</title>

    <sect2 id="sbindir_binaries">
      <title>Príkazy GDM pre používateľa root</title>

      <para>Balík GDM poskytuje nasledujúce príkazy v <filename>sbindir</filename> určené na spustenie používateľom root:</para>

      <sect3 id="gdmcommandline">
        <title>Prepínače príkazového riadka <command>gdm</command></title>

        <para><command>gdm</command> je hlavný démon, ktorý nastavuje grafické prihlasovacie prostredie a spúšťa potrebné pomocné programy.</para>

        <variablelist>
          <title>Prepínače príkazového riadka <command>gdm</command></title>

          <varlistentry>
            <term>-?, --help</term>
            <listitem>
              <para>Poskytuje stručný prehľad prepínačov príkazového riadka.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>--fatal-warnings</term>
            <listitem>
              <para>Spôsobí, že všetky varovania skončia ukončením GDM.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>--timed-exit</term>
            <listitem>
              <para>Ukončiť po 30 sekundách. Užitočné na ladenie.</para>
            </listitem>
          </varlistentry>

          <varlistentry>
            <term>--version</term>
            <listitem>
              <para>Vypísať verziu démona GDM.</para>
            </listitem>
          </varlistentry>
        </variablelist>
      </sect3>

      <sect3 id="gdmrestartcommandline">
        <title>Prepínače príkazového riadka <command>gdm-restart</command></title>

        <para><command>gdm-restart</command> zastaví a reštartuje GDM odoslaním signálu HUP démonovi GDM. Tento príkaz okamžite ukončí všetky sedenia a odhlási používateľov aktuálne prihlásených pomocou GDM.</para>
      </sect3>

      <sect3 id="gdmsaferestartcommandline">
        <title>Možnosti príkazového riadka <command>gdm-safe-restart</command></title>
  
        <para><command>gdm-safe-restart</command> zastaví a reštartuje GDM odoslaním signálu USR1 démonovi GDM. GDM sa reštartuje, akonáhle sa všetci používatelia odhlásia.</para>
      </sect3>

      <sect3 id="gdmstopcommandline">
        <title>Prepínače príkazového riadka <command>gdm-stop</command></title>

        <para><command>gdm-stop</command> zastaví GDM odoslaním signálu TERM démonovi GDM.</para>
      </sect3>
    </sect2>
  </sect1>

  <!-- ============= Troubleshooting =========================== -->

  <sect1 id="troubleshooting">
    <title>Riešenie problémov</title>
<!--
<para>
      TODO - any other tips we should add?  Might be useful to highlight any
             common D-Bus configuration issues?
</para>
-->

    <para>V tejto časti sú preberané užitočné tipy na opravu GDM. Vo všeobecnosti, ak máte s používaním GDM nejaký problém, môžete odoslať chybové hlásenie alebo poslať e-mail do e-mailovej konferencie gdm-list. Informácie o tom, ako to urobiť, nájdete v úvodnej časti tohto dokumentu.</para>

    <para>Ak GDM nefunguje správne, je vždy dobrý nápad pridať ladiace informácie. Tie povolíte nastavením kľúča debug/Enable na „true“ v súbore <filename>&lt;etc&gt;/gdm/custom.conf</filename> a reštartovaním GDM. Potom priveďte GDM do bodu, kde zlyhá a ladiaci výstup sa odošle do súboru systémového záznamu (<filename>&lt;var&gt;/log/messages</filename> alebo <filename>&lt;var&gt;/adm/messages</filename> v závislosti od vášho operačného systému). Ak zdieľate tento výstup s komunitou GDM prostredníctvom hlásenia chyby alebo e-mailom, prosím, pridajte len ladiace informácie súvisiace s GDM a nie celý súbor, nakoľko môže byť veľký. V prípade, že nevidíte v systémovom zázname žiadny výstup z GDM, možno budete musieť nastaviť syslog (viď manuálová stránka <ulink type="help" url="man:syslog">syslog</ulink>).</para>

    <sect2 id="wontstart">
      <title>GDM sa nespúšťa</title>

      <para>Existuje mnoho problémov, ktoré môžu spôsobiť, že GDM sa nespustí, ale v tejto časti je preberaných iba niekoľko najbežnejších problémov a postupy, ako pristupovať k zisťovaniu príčin problému so spúšťaním GDM. Niektoré problémy spôsobia, že GDM zareaguje chybovou správou alebo dialógovým oknom, ale keď oznámenie zlyhá, môže byť zložité problém odsledovať.</para>

      <para>Najprv sa presvedčte, že je Xserver správne nastavený. Súbor s nastavením GDM obsahuje v časti [server-Standard] príkaz, ktorý sa používa na spustenie Xservera. Skontrolujte, či tento príkaz funguje na vašom systéme. Spustenie tohto príkazu v konzole by malo spustiť Xserver. Ak zlyhá, je problém pravdepodobne vo vašej konfigurácii Xservera. Skontrolujte záznam chýb Xservera, aby ste získali predstavu o tom, aký problém by to mohol byť. Problém môže byť aj v tom, že váš Xserver vyžaduje iné prepínače príkazového riadka. Ak je to tak, upravte príkaz Xservera v súbore s nastavením GDM tak, aby bol správny pre váš systém.</para>

      <para>Takisto sa uistite, že adresár <filename>/tmp</filename> má správneho vlastníka a oprávnenia a že súborový systém stroja nie je plný. Tieto problémy spôsobia, že GDM sa nespustí.</para>
    </sect2>
  </sect1>

  <!-- ============= Application License ============================= -->

  <sect1 id="license">
    <title>Licencia</title>
    <para>Tento program je slobodný softvér; môžete ho šíriť a/alebo upravovať podľa podmienok <ulink type="help" url="gnome-help:gpl"> <citetitle>Všeobecnej verejnej licencie GNU</citetitle></ulink> ako ju vydala nadácia Free Software Foundation; buď verzie 2 licencie, alebo (podľa vášho výberu) akejkoľvek neskoršej verzie.</para>
    <para>Tento program je distribuovaný v nádeji, že bude užitočný, ale BEZ AKEJKOĽVEK ZÁRUKY; dokonca bez implicitnej záruky OBCHODOVATEĽNOSTI alebo VHODNOSTI NA KONKRÉTNY ÚČEL. Ďalšie podrobnosti nájdete v <citetitle>Všeobecnej verejnej licencii GNU</citetitle>.</para>
    <para>Kópia <citetitle>Všeobecnej verejnej licencie GNU</citetitle> je zahrnutá ako dodatok k <citetitle>Príručke používateľa GNOME</citetitle>. Kópiu <citetitle>Všeobecnej verejnej licencie GNU</citetitle> môžete tiež získať od nadácie Free Software Foundation návštevou <ulink type="http" url="https://www.fsf.org/">ich webovej stránky</ulink> alebo napísaním na <address>
      Free Software Foundation, Inc.
      <street>51 Franklin Street, Fifth Floor</street>
      <city>Boston</city>, <state>MA</state> <postcode>02110-1301</postcode>
      <country>USA</country>
      </address></para>
  </sect1>
</article>
<!-- Keep this comment at the end of the file
Local variables:
mode: sgml
sgml-omittag:t
sgml-shorttag:t
sgml-minimize-attributes:nil
sgml-always-quote-attributes:t
sgml-indent-step:2
sgml-indent-data:t
sgml-parent-document:nil
sgml-exposed-tags:nil
sgml-local-catalogs:nil
sgml-local-ecat-files:nil
End:
-->
