# 6. Встановлення та конфігурація робочої станції адміністратора

Встановлення робочої станції адміністратора виконується Адміністратором локальних компонентів (системним адміністратором). Віртуальна машина (або фізичний сервер) повинні бути попередньо налаштовані згідно розділів 5.1 та 5.2. даної інструкції

# 6.1. Додавання репозиторію з пакетами системи «Трембіта»

<span lang="UK">Для додавання репозиторію з пакетами системи «Трембіта» необхідно закоментувати всі існуючі рядки у файлі /etc/apt/sources.list (вставляючи символ # на початку кожного рядку) та додати наступний новий рядок в кінці файлу:</span>

```
deb https://project-repo.trembita.gov.ua:8081/repository/ss-1.12.6/ bionic main
```

<span lang="UK">Швидко це зробити можна за допомогою послідовного виконання наступних двох команд, перша з яких додає символ коментування "#" до кожного непустого рядку, а друга – додає новий рядок з посиланням на репозиторій в кінець даного файлу:</span>

```
sudo sed -i 's/^[A-Za-z0-9]/#&/' /etc/apt/sources.list
echo 'deb https://project-repo.trembita.gov.ua:8081/repository/ss-1.12.6/ bionic main' | sudo tee -a /etc/apt/sources.list
```

<span lang="UK">Перевірити результат виконання команд можна за допомогою текстового редактора nano, відкривши файл на редагування за допомогою виконання наступної команди:</span>

```
sudo nano /etc/apt/sources.list
```

<p class="callout info">**<span lang="UK">Примітка.</span>**<span lang="UK"> Для виходу з редактору використовується комбінація клавіш «Ctrl+X». Якщо були внесені зміни, то потрібно натиснути клавішу «Y» для їх збереження або «N» для відміни.</span></p>

# 6.2. Додавання GPG ключа для репозиторію

<span lang="UK">Для встановлення програмного забезпечення з репозиторію системи «Трембіта» потрібно завантажити та додати в систему GPG ключ даного репозиторію.</span>

<span lang="UK">Для цього Адміністратору локальних компонентів (системному адміністратору) необхідно виконати наступну команду:</span>

```
sudo wget -O - https://project-repo.trembita.gov.ua:8081//public-keys/public.key.txt | sudo apt-key add -
```

<span lang="UK">Якщо команда виконана успішно, буде виведено повідомлення «ОК»</span>

<span lang="UK">![](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/wNG64Q8a2Adv6xlr-embedded-image-mnnx7ylm.png)</span>

# 6.3. Встановлення програмного забезпечення UXP UA Adminserver

<span lang="UK">Для встановлення програмного забезпечення ua-adminserver для робочої станції адміністратора використовується команда apt. Перед виконанням встановлення потрібно оновити список доступних пакетів з репозиторію системи «Трембіта».</span>

<span lang="UK">Для встановлення зазначеного програмного забезпечення необхідно послідовно виконати наступні команди:</span>

```
sudo apt update
sudo apt -y remove firefox openssh-client
sudo apt install ua-adminserver openssh-client=1:7.6p1-4ubuntu0.3 libpam0g=1.1.8-3.6ubuntu2.18.04.2
```

<span lang="UK">В ході інсталяції буде запропоновано виконати деякі налаштування вручну, зокрема наступні:</span>

<span lang="UK">1. Обрати варіант доставки електронної пошти адміністративним користувачам:</span>

<span lang="UK">[![image_2024-05-28_09-56-10.png](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/scaled-1680-/IX2Gq8qTFthRprSn-image-2024-05-28-09-56-10.png)](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/IX2Gq8qTFthRprSn-image-2024-05-28-09-56-10.png)</span>

<span lang="UK">Якщо отримання електронною поштою повідомлень про функціонування програмного забезпечення робочої станції адміністратора не потрібне, необхідно обрати варіант «Local only»:</span>

<span lang="UK">[![image_2024-05-28_09-58-14.png](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/scaled-1680-/tqSgWp4WdDc7vcLT-image-2024-05-28-09-58-14.png)](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/tqSgWp4WdDc7vcLT-image-2024-05-28-09-58-14.png)</span>

<span lang="UK">2. Підтвердити ім’я поштового домену та обліковий запис, який надсилатиме та отримуватиме локальні поштові повідомлення (їх можна буде прочитати лише на даній робочій станції) шляхом вибору опції "Гаразд" у відповідних формах:</span>

<span lang="UK">[![image_2024-05-28_10-03-55.png](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/scaled-1680-/n6nXnOFzRE5flRfY-image-2024-05-28-10-03-55.png)](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/n6nXnOFzRE5flRfY-image-2024-05-28-10-03-55.png)</span>

<span lang="UK">[![image_2024-05-28_10-04-39.png](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/scaled-1680-/qUJKGsE4T010lyQB-image-2024-05-28-10-04-39.png)](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/qUJKGsE4T010lyQB-image-2024-05-28-10-04-39.png)</span>

<span lang="UK">[![image_2024-05-28_10-05-02.png](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/scaled-1680-/SLrAmJ3Cnzj0iwCo-image-2024-05-28-10-05-02.png)](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/SLrAmJ3Cnzj0iwCo-image-2024-05-28-10-05-02.png)</span>

<span lang="UK">Після встановлення програмного забезпечення ua-adminserver необхідно:</span>

<span lang="UK">1. Обчислити нові геші стану серверу за допомогою послідовного виконання наступних команд:</span>

```
sudo /usr/share/uxp/uaic/scripts/_uxp-uaic-integritychecker.sh recalc exec
sudo uxp-ua-integritychecker.sh recalc_all
sudo uxp-ua-integritychecker.sh check
```

<span lang="UK">2. Перезавантажити робочу станцію адміністратора за допомогою наступної команди:</span>

```
sudo shutdown -r now
```

# 6.4. Додавання облікового запису користувача на Робочій станції адміністратора

<p class="callout warning">**<span lang="UK">Важливо!</span>**<span lang="UK"> В промисловому середовищі системи «Трембіта» доступ до її локальних компонентів має здійснюватися з використанням веббраузеру </span>Mozilla Firefox<span lang="UK"> або SSH виключно через Робочу станцію адміністратора відповідно до рольової моделі, [наведеної на рисунку 3.1](https://docs.trembita.gov.ua/link/50#bkmrk-) даної інструкції.</span></p>

<span lang="UK">Для того, щоб створити новий обліковий запис користувача, що зможе авторизуватися на Робочій станції адміністратора, необхідно в командній консолі даної робочої станції:</span>

<span lang="UK">1. Виконати команду:</span>

```
sudo uxp-ua-add-admin-user.sh <username>
```

<span lang="UK">де **&lt;username&gt;** </span><span lang="UK">–</span> <span lang="UK">логін створюваного користувача латиницею.</span>

<span lang="UK">2. Ввести пароль нового користувача двічі.</span>