(БАНК РОССИИ)
УТВЕРЖДАЮ УТВЕРЖДАЮ
СОГЛАСОВАНО
2018
ЦЕНТРАЛЬНЫЙ БАНК РОССИЙСКОЙ ФЕДЕРАЦИИ
(БАНК РОССИИ)
УТВЕРЖДЕН
23578167.62.0.001.И8-ЛУ
2018
2
23578167.62.0.001.И8
Аннотация
Документ «Руководство по установке и настройке программного обеспечения»
содержит описание первоначальной установки ПО на комплексе технических средств (КТС)
для промышленной среды. Также документ описывает первоначальные настройки и
конфигурации КТС, используемого для установки и функционирования на нем
автоматизированной системы бухгалтерского учета (АС БУ), кроме п.5.4.2, Приложения Б и
В описывается настройка АРМ пользователей, которая может проводится регулярно по мере
появления новых пользователей.
АС БУ создается в рамках договора № S-161115 от 23.12.2016 г. на выполнение работ
по созданию автоматизированной системы бухгалтерского учета между Банком России и
ЗАО «Центр финансовых технологий».
Разработка документа проведена с использованием межгосударственного стандарта
ГОСТ 34.201-89 Виды, комплектность и обозначения документов при создании
автоматизированных систем, РД 50-34.698-90 Автоматизированные системы. Требования к
содержанию документов.
Документ оформлен в соответствии с требованиями ГОСТ 2.105-95.
3
23578167.62.0.001.И8
Содержание
1 ВВЕДЕНИЕ.......................................................................................................................8
6.1 Установка..............................................................................................................186
6.2 Настройка..............................................................................................................186
8 СЕРВЕР БАЛАНСИРОВКИ......................................................................................197
9 ФАЙЛОВЫЙ СЕРВЕР...............................................................................................197
1 Введение
ASBU =
(DESCRIPTION =
(ADDRESS = (PROTOCOL = TCP)(HOST = scabudb.vip.cbr.ru)(PORT = 1521))
(CONNECT_DATA =
(SERVER = DEDICATED)
(SERVICE_NAME = asbu)
)
)
EXTPROC_CONNECTION_DATA =
(DESCRIPTION =
(ADDRESS_LIST =
(ADDRESS = (PROTOCOL = IPC)(KEY = LISTENER))
)
(CONNECT_DATA =
(SID = PLSExtProc)
(PRESENTATION = RO)
)
)
Для подключения к базе данных по сети рекомендуется использовать утилиту Network
Configuration Assistant. Запуск утилиты осуществляется командой netca из каталога
$ORACLE_HOME/bin. Пример запуска:
После выполнения копирования базы данных, создайте кластерные сервисы для базы
данных STANDBY. Пример:
srvctl add database -d vts -n vt -o /u/app/oracle/product/12c -p
'+DATA1/VTS/spfilevts.ora'
srvctl add instance -d vts -i vts1 -n t01rac01
srvctl add instance -d vts -i vts2 -n t01rac02
srvctl modify database -d vts -r physical_standby
GET_VERSION
-----------------------------------------------------------------
7.5.2.0
STATUS
--------
ENABLED
SYS_CONTEXT('IBS_SYSTEM','USR')
-------------------------------
IBS
SYS_CONTEXT('IBS_SYSTEM','VERSION')
-----------------------------------
7.5
SQL>exec aud_mgr.submit;
Value
--------------
45
23578167.62.0.001.И8
STARTED
MODULE ACTION
----------------------------- ----------------------------
AUD_MGR Auditing sessions
строки не выбраны
MODULE ACTION
----------------------------- ----------------------------
AUD_MGR Auditing sessions
ACTION MODULE
-------------------------------- -------------------
46
23578167.62.0.001.И8
Locks for IBS 0 LOCK_INFO
строки не выбраны
Указать параметры:
- alias БД АС БУ scabudb01.vip.cbr.ru
- keystore путь до сертфиката /home/oracle/ftc/scabudb01.p12
- storepass открытый пароль авторизации 313374qwaszx
- keypass пароль на сертификат 313374qwaszx
- dname имя сертфиката CN=scabudb01.vip.cbr.ru,
OU=scabudb01.vip.cbr.ru,
O=cbr, L=moscow, ST=vip,
C=RU
Указать параметры:
- url криптосервера Янтарь scabucrypt01.vip.cbr.ru
- validata.port порт КС Янтарь 1333
- validata.auth пароль авторизации к КС Янтарь 1qaz@WSX
- adapter.keystore.path путь к ключевому контейнеру scabudb01.p12
- adapter.keystore.psw пароль от ключевого контейнера 313374qwaszx
- adapter.keystore.alias алиас ключевого контейнера scabudb01.vip.cbr.ru
48
23578167.62.0.001.И8
- oracle.auth.login имя пользователя для авторизации в адаптере admin
- oracle.auth.psw пароль для авторизации в адаптере admin
- fio.rootdir путь до каталога FIO /export_nfs/fio/asbu
FUNCTION getWalletUrl
RETURN VARCHAR2;
FUNCTION getAdapterUrl
RETURN VARCHAR2;
FUNCTION getAdapterUser
RETURN VARCHAR2;
END;
/
PROCEDURE init_package
IS
BEGIN
SELECT wallet_url,
wallet_pass,
adapter_url,
adapter_user,
adapter_pass
INTO wallet_url,
wallet_pass,
adapter_url,
adapter_user,
adapter_pass
FROM CBR_SIGN_PARAMS a,
v$instance b
where a.id=b.instance_number;
EXCEPTION
WHEN NO_DATA_FOUND
THEN
wallet_url := NULL;
wallet_pass := NULL;
adapter_url := NULL;
adapter_user := NULL;
adapter_pass := NULL;
END;
PROCEDURE init_wallet
IS
BEGIN
IF wallet_url IS NULL OR wallet_pass IS NULL
THEN
init_package;
END IF;
FUNCTION getWalletUrl
RETURN VARCHAR2
IS
BEGIN
IF wallet_url IS NULL
THEN
init_package;
END IF;
RETURN wallet_url;
END;
FUNCTION getAdapterUrl
RETURN VARCHAR2
IS
BEGIN
IF adapter_url IS NULL
THEN
init_package;
END IF;
RETURN adapter_url;
END;
IF vCnt = 0
THEN
INSERT INTO CBR_SIGN_PARAMS (id,
adapter_url)
VALUES (ins_n, p_url);
ELSE
UPDATE CBR_SIGN_PARAMS
SET adapter_url = p_url
WHERE (wallet_url != p_url OR wallet_url IS NULL)
and id=ins_n;
END IF;
END;
FUNCTION getAdapterUser
RETURN VARCHAR2
IS
BEGIN
IF adapter_user IS NULL
THEN
init_package;
END IF;
RETURN adapter_user;
END;
IF vCnt = 0
THEN
INSERT INTO CBR_SIGN_PARAMS (id,
wallet_url)
VALUES (ins_n, p_url);
55
23578167.62.0.001.И8
ELSE
UPDATE CBR_SIGN_PARAMS
SET wallet_url = p_url
WHERE (wallet_url != p_url OR wallet_url IS NULL)
and id=ins_n;
END IF;
END;
IF vCnt = 0
THEN
INSERT INTO CBR_SIGN_PARAMS (id,
adapter_user)
VALUES (ins_n, p_user);
ELSE
UPDATE CBR_SIGN_PARAMS
SET adapter_user = p_user
WHERE (wallet_url != p_user OR wallet_url IS NULL)
and id=ins_n;
END IF;
END;
IF vCnt = 0
THEN
INSERT INTO CBR_SIGN_PARAMS (id,
56
23578167.62.0.001.И8
wallet_pass)
VALUES (ins_n, p_pass);
ELSE
UPDATE CBR_SIGN_PARAMS
SET wallet_pass = p_pass
WHERE (wallet_url != p_pass OR wallet_url IS NULL)
and id=ins_n;
END IF;
END;
IF vCnt = 0
THEN
INSERT INTO CBR_SIGN_PARAMS (id,
adapter_pass)
VALUES (ins_n, p_pass);
ELSE
UPDATE CBR_SIGN_PARAMS
SET adapter_pass = p_pass
WHERE (wallet_url != p_pass OR wallet_url IS NULL)
and id=ins_n;
END IF;
END;
END;
/
Примечание
111
23578167.62.0.001.И8
В файлах настройки все символы & необходимо заменить на &, иначе xml-
документ будет невалидным.
<cda-configuration>
<transaction-manager-lookup-class>[Имя класса]</transaction-manager-lookup-
class>
<data-source-lookup-class>[Имя класса]</data-source-lookup-class>
<connection-factory-class>[Имя класса]</connection-factory-class>
<database-units defaultDatabaseType="main">
<database-unit alias="DB_UNIT_NAME">
<database type="main">
<data-source-srv>[Название пула]</data-source-srv>
<data-source-adm>[Название пула]</data-source-adm>
<data-source-sec>[Название пула]</data-source-sec>
</database>
</database-unit>
</database-units>
</cda-configuration>
Описание параметров:
transaction-manager-lookup-class – имя класса, который отвечает за передачу данных,
обязательный параметр.
data-source-lookup-class – имя класса, который отвечает за поиск источника данных,
обязательный параметр.
connection-factory-class – имя класса, который отвечает за соединение с источником
данных, обязательный параметр.
<database-units defaultDatabaseType="main"> – тип базы данных, используемый по
умолчанию там, где не указано явно, обязательный параметр.
112
23578167.62.0.001.И8
<database-unit alias="DB_UNIT_NAME"> – имя блока баз данных, обязательный параметр.
<database type="main"> – тип базы данных, состоящий из произвольного набора
символов, характеризующих назначение базы данных. Один из указанных типов должен
быть выделен в качестве типа по умолчанию. Обязательный параметр.
data-source-srv – название пула, который отвечает за инициализацию/завершение
соединений, обязательный параметр.
data-source-adm – название пула, который отвечает за открытие/закрытие соединений,
обязательный параметр.
data-source-sec– название пула, который отвечает за открытие/закрытие соединений,
используемых для синхронизации групп пользователя, необязательный параметр.
Имена пулов должны соответствовать именам, которые заданы в файле pool-
settings.xml.
Пример:
<cda-configuration>
<transaction-manager-lookup-
class>ru.cft.platform.core.dao.datasource.impl.XATransactionManagerLookup</
transaction-manager-lookup-class>
<data-source-lookup-
class>ru.cft.platform.core.dao.datasource.impl.UCPDataSourceLookup</data-source-
lookup-class>
<connection-factory-
class>ru.cft.platform.core.container.connection.ConnectionFactory</connection-
factory-class>
<database-units defaultDatabaseType="main">
<database-unit alias="DB_UNIT_NAME">
<database type="main">
<data-source-srv>main</data-source-srv>
<data-source-adm>adm</data-source-adm>
<data-source-sec>security</data-source-sec>
</database>
</database-unit>
</database-units>
113
23578167.62.0.001.И8
</cda-configuration>
Описание параметров:
<WARN_LEVEL> – уровень информативности сообщений.
<APPENDER_NAME1> – имя аппендера.
log4j.rootCategory – cтрока определяет уровень информативности сообщений в журнале, а
также определяет имя аппендера. Аппендер – объект, который определяет, что нужно делать
с журналируемыми сообщениями.
log4j.appender.<APPENDER_NAME1> – cтрока задаёт вывод сообщений в консоль. Формат
выводимых сообщений определяется шаблоном.
log4j.appender.<APPENDER_NAME1>.layout – в строке указывается, что для аппендера
используется класс org.apache.log4j.PatternLayout, который отвечает за простой вывод в
консоль.
log4j.appender.<APPENDER_NAME1>.layout.ConversionPattern – в строке задаётся шаблон
вывода журнала.
Пример:
log4j.rootCategory=INFO, Console
log4j.appender.Console=org.apache.log4j.ConsoleAppender
log4j.appender.Console.layout=org.apache.log4j.PatternLayout
log4j.appender.Console.layout.ConversionPattern=%-5p [%x] %c{2}: %m%n
Описание параметров:
114
23578167.62.0.001.И8
active-directory.server – адрес LDAP сервера, обязательный параметр.
active-directory.search-base – базовая строка для поиска по Active Directory,
обязательный параметр.
active-directory.username – имя пользователя, имеющего права на чтение дерева
каталогов LDAP, обязательный параметр.
active-directory.password – пароль пользователя, обязательный параметр.
Пример:
<?xml version="1.0" encoding="windows-1251"?>
<!DOCTYPE properties SYSTEM "http://java.sun.com/dtd/properties.dtd">
<properties>
<entry key="active-directory.server">ldap://example.of.domain:port</entry>
<entry key="active-directory.search-base">dc=example,dc=of,dc=domain</entry>
<entry key="active-directory.username">SECURITY</entry>
<entry key="active-directory.password">psw</entry>
</properties>
Рисунок 135 – Предупреждение
На форме выбора параметров установки приложения следует оставить все поля без
изменений и нажать кнопку «Next» (Рисунок 136).
117
23578167.62.0.001.И8
118
23578167.62.0.001.И8
[ORACLE_INSTANCE]\config\FRComponent\frcommon\tools\COMMON и
[ORACLE_HOME]\tools\common.
4) Папку printers скопировать в каталог:
[ORACLE_INSTANCE]\printers (для автоматического режима запуска Reports Services
11g)
PLL-библиотеки, используемые в отчетах, скопировать в каталог [ORACLE_INSTANCE].
5) Добавить через «;» путь к системным шрифтам (обычно - C:\Windows\Fonts) в
конец строки параметра REPORTS_PATH ключа реестра, соответствующего
Reports Services, например, HKEY_LOCAL_MACHINE\SOFTWARE\ORACLE\
KEY_OH12345678999.
6) Добавить в начало переменной окружения PATH путь до rwclient.bat, который
находится в папке [ORACLE_INSTANCE]\config\reports\bin.
7) Изменить значение параметра REPORTS_TMP ключа реестра,
соответствующего Reports Services, например,
HKEY_LOCAL_MACHINE\SOFTWARE\ORACLE\KEY_OH12345678999.
Значением параметра должен быть путь к временному каталогу, это может быть каталог,
указанный в переменных окружения TEMP, TMP, например, C:\TEMP или какой-то
другой общедоступный каталог.
8) Заменить файл [ORACLE_HOME]\jlib\zrclient.jar файлом из комплекта СО.
9) Имя сервера отчетов – RptSvr_ HostName_ ORACLE_INSTANCE_NAME.
Если имя получается длиннее 30 символов, то оно урезается до 30!
В каталоге ORACLE_INSTANCE \config\ReportsServerComponent\RptSvr_HostName_
ORACLE_INSTANCE_NAME находится файл rwserver.conf, в котором указывается
количество отчетных движков, выполняется настройка памяти виртуальной машины JAVA.
а) Настройка количества движков
В конфигурационном файле нужно найти строку вида:
157
23578167.62.0.001.И8
<engine id="rwEng" class="oracle.reports.engine.EngineImpl" initEngine="4"
maxEngine="8" minEngine="1"... >
В этой строке следует установить стартовое количество движков (initEngine) и
максимальное количество движков (maxEngine). Точное значение nitEngine= ; maxEngine= ;
minEngine= настраивается впоследствии, исходя из текущей нагрузки по выполнению
отчетов. Для тестового режима предлагается initEngine="8" maxEngine="8" minEngine="8".
б) Настройка памяти для виртуальной машины Java:
По умолчанию размер памяти для виртуальной машины Java (jvmOptions) – 256 Мб, такого
объёма памяти не всегда достаточно для выполнения некоторых отчётов. В
конфигурационном файле следует указать размер памяти для виртуальной машины Java,
например, 1,5 Гб:
<engine id="rwEng" class="oracle.reports.engine.EngineImpl" initEngine="3"
maxEngine="8" minEngine="1" engLife="50" maxIdle="60" callbackTimeOut="90000"
jvmOptions="-Xms64m -Xmx1500m">
в) Настройка таймаута бездействия:
В связи со спецификой работы ПО Oracle рекомендуется устанавливать достаточно большое
значение таймаута бездействия (idleTimeOut), чтобы выполнение длительного отчёта не
прерывалось по таймауту. Предлагается в конфигурационном файле установить значение
таймаута равным 120 минутам, но если существуют отчёты, которые могут выполняться
дольше, то значение таймаута следует увеличить соответствующим образом:
<connection ... idleTimeOut="120">
г) Настройка системы Reports Server Security
Также в этом конфигурационном файле настраивается система Reports Server Security. Для
корректной работы Сервера Отчётов эта система должна быть отключена. Следует иметь в
виду, что по умолчанию она может быть включена. В этом случае необходимо
закомментировать или удалить элемент <security>, который имеет следующий вид:
<security id="rwSec" class="oracle.reports.server.RWSecurity">
<property name="securityUserid"
value="%PORTAL_DB_USERNAME%/%PORTAL_DB_PASSWORD%@
%PORTAL_DB_TNSNAME%" confidential="yes" encrypted="no"/>
<property name="oidEntity" value="%REPORTS_OID_ENTITY%"/>
</security>
Подробнее о системе Reports Server Security см. документацию по Oracle Application
Server Reports Services, главу Configuring and Administering OracleAS Single Sign-On.
10) Перезагрузить машину.
158
23578167.62.0.001.И8
Обязательные параметры
Данные параметры обслуживаемой схемы должны быть обязательно заданы и быть
непустыми (для строковых) и ненулевыми (для числовых).
Таблица 6 – Описание обязательных параметров
Рекомендуется устанавливать
количество одновременно исполняемых
отчётов (AdaptersCount) равным
максимальному количеству движков
(maxEngine).
6.1 Установка
Установка системы криптографической защиты информации автоматизированных
систем Банка России «Янтарь» версии 5 производится согласно документу [12].
6.2 Настройка
Настройка ПО СКЗИ «Янтарь 5» производится с правами локального администратора
под сервисной учетной записью для работы криптосервера. Также для проведения работ
используется ключевая информация с ролями криптосервера «Янтарь 5»:
а) Сессия администрирования криптосервера;
б) Администратор криптосервера;
в) Сессия криптосервера.
Перед настройкой криптосервера необходимо настроить справочники рабочих сессий
криптосервера и сессии администрирования криптосервера.
190
23578167.62.0.001.И8
8 Сервер балансировки
Сервер балансировки является компонентом серверной части КТС АС БУ, который
предназначен для равномерного распределения подключений к серверам интеграции со
стороны прикладного программного модуля «Навигатор».
В случае увеличения нагрузки и подключения большего количества пользователей,
установка, настройка и конфигурирование сервера балансировки осуществляется согласно
п.3 данного документа, аналогично Серверу Интеграции.
9 Файловый сервер
Файловый сервер является компонентом серверной части КТС АС БУ,
предназначенный для организации файлового сетевого ресурса. Данный сетевой ресурс,
реализуется в виде директории доступной по протоколу NFS со стороны сервера БД, со
стороны сервера интеграции и со стороны сервера отчетов.
Настройку на файловом сервере выполняет Администратор ОС с использованием
учетной записи суперпользователя.
Создать каталог.
>mkdir /fs/share
Приложение А
Список ресурсов (файлов),
рекомендованных для контроля целостности ПО
Таблица А.1 – Список ресурсов (файлов) для контроля на СТД КС.
ПО Имя файла и папка
1 «Рабочее место %ProgramFilesDir%\Common Files\Microsoft Shared\DAO\DAO2535.TLB
2 оператора «ЦФТ – %ProgramFilesDir%\Common Files\Microsoft Shared\DAO\DAO350.DLL
3 Платформа %ProgramFilesDir%\CFT\Platform\IBSOCarrier.dll
4 развития» %ProgramFilesDir%\CFT\Platform\IBSOExecutor.tlb
5 %ProgramFilesDir%\CFT\Platform\IGToolBars50.ocx
6 %ProgramFilesDir%\CFT\Platform\NovoControls.dll
7 %ProgramFilesDir%\CFT\Platform\Vsflex7N.ocx
8 %ProgramFilesDir%\CFT\Platform\vsFlex8n.ocx
9 %ProgramFilesDir%\CFT\Platform\VSPRINT7.ocx
10 %ProgramFilesDir%\CFT\Platform\VSPrint8.ocx
11 %ProgramFilesDir%\CFT\Platform\EIS\cef.pak
%ProgramFilesDir%\CFT\Platform\EIS\
12 CefSharp.BrowserSubprocess.Core.dll
13 %ProgramFilesDir%\CFT\Platform\EIS\CefSharp.BrowserSubprocess.exe
14 %ProgramFilesDir%\CFT\Platform\EIS\CefSharp.Core.dll
15 %ProgramFilesDir%\CFT\Platform\EIS\CefSharp.dll
16 %ProgramFilesDir%\CFT\Platform\EIS\CefSharp.Wpf.dll
17 %ProgramFilesDir%\CFT\Platform\EIS\CEFSHARP_LICENSE.txt
18 %ProgramFilesDir%\CFT\Platform\EIS\cef_100_percent.pak
19 %ProgramFilesDir%\CFT\Platform\EIS\cef_200_percent.pak
20 %ProgramFilesDir%\CFT\Platform\EIS\CEF_LICENSE.txt
21 %ProgramFilesDir%\CFT\Platform\EIS\chrome_elf.dll
22 %ProgramFilesDir%\CFT\Platform\EIS\d3dcompiler_43.dll
23 %ProgramFilesDir%\CFT\Platform\EIS\d3dcompiler_47.dll
24 %ProgramFilesDir%\CFT\Platform\EIS\EmbeddedBrowserControl.dll
25 %ProgramFilesDir%\CFT\Platform\EIS\en-US.pak
26 %ProgramFilesDir%\CFT\Platform\EIS\icudtl.dat
27 %ProgramFilesDir%\CFT\Platform\EIS\libcef.dll
28 %ProgramFilesDir%\CFT\Platform\EIS\natives_blob.bin
29 %ProgramFilesDir%\CFT\Platform\EIS\ru.pak
203
23578167.62.0.001.И8
ПО Имя файла и папка
30 %ProgramFilesDir%\CFT\Platform\EIS\snapshot_blob.bin
31 %WinDir%\System32\Expsrv.dll
32 %WinDir%\System32\fpdfsdk.dll
33 %WinDir%\System32\fpdfview.dll
34 %WinDir%\System32\JETCOMP.exe
35 %WinDir%\System32\msexch35.dll
36 %WinDir%\System32\msexcl35.dll
37 %WinDir%\System32\msjet35.dll
38 %WinDir%\System32\msjint35.dll
39 %WinDir%\System32\msjt4jlt.dll
40 %WinDir%\System32\msjter35.dll
41 %WinDir%\System32\msltus35.dll
42 %WinDir%\System32\mspdox35.dll
43 %WinDir%\System32\msrd2x35.dll
44 %WinDir%\System32\msrepl35.dll
45 %WinDir%\System32\msrpfs35.dll
46 %WinDir%\System32\mstext35.dll
47 %WinDir%\System32\msxbse35.dll
48 %WinDir%\System32\Odbcjet.cnt
49 %WinDir%\System32\Odbcjet.hlp
50 %WinDir%\System32\vbajet32.dll
51 %WinDir%\System32\VBAR332.DLL
52 %WinDir%\System32\asycfilt.dll
53 %WinDir%\System32\comcat.dll
54 %WinDir%\System32\oleaut32.dll
55 %WinDir%\System32\olepro32.dll
56 %WinDir%\System32\stdole2.tlb
Модуль
57 «Навигатор» Novo120_02.exe
37 %WinDir%\SysWOW64\Odbcjet.hlp
38 %WinDir%\SysWOW64\riched20.dll
39 %WinDir%\SysWOW64\Riched32.dll
40 %WinDir%\SysWOW64\Richtx32.ocx
41 %WinDir%\SysWOW64\scrrun.dll
42 %WinDir%\SysWOW64\SIZERONE.OCX
43 %WinDir%\SysWOW64\SPLITTER.OCX
44 %WinDir%\SysWOW64\SSTBARS.OCX
45 %WinDir%\SysWOW64\sstbars2.ocx
46 %WinDir%\SysWOW64\TDBG5.OCX
47 %WinDir%\SysWOW64\tdbg6.ocx
48 %WinDir%\SysWOW64\tdbgpp.dll
49 %WinDir%\SysWOW64\THREED20.OCX
50 %WinDir%\SysWOW64\VB5DB.DLL
51 %WinDir%\SysWOW64\vbajet32.dll
52 %WinDir%\SysWOW64\VBAR332.DLL
53 %WinDir%\SysWOW64\vbscript.dll
54 %WinDir%\SysWOW64\VBThread.dll
55 %WinDir%\SysWOW64\VSFLEX3.OCX
56 %WinDir%\SysWOW64\VSSObject.dll
57 %WinDir%\SysWOW64\VSVIEW3.OCX
58 %ProgramFilesDir%\CFT\Platform\Ftc.Core.Client.Common.dll
59 %ProgramFilesDir%\CFT\Platform\IbsLib.dll
60 %ProgramFilesDir%\CFT\Platform\IBSOCarrier.dll
61 %ProgramFilesDir%\CFT\Platform\IbsoMeta.dll
62 %ProgramFilesDir%\CFT\Platform\IbsoTool.dll
63 %ProgramFilesDir%\CFT\Platform\IbsRelDb.dll
64 %ProgramFilesDir%\CFT\Platform\IGToolBars50.ocx
65 %ProgramFilesDir%\CFT\Platform\Vsflex7L.ocx
%ProgramFilesDir%\Common Files\Microsoft Shared\DAO\
66 DAO350.DLL
67 %WinDir%\System32\asycfilt.dll
68 %WinDir%\System32\comcat.dll
69 %WinDir%\System32\comct232.ocx
70 %WinDir%\System32\comct332.ocx
206
23578167.62.0.001.И8
ПО Имя файла и папка
71 %WinDir%\System32\comctl32.ocx
72 %WinDir%\System32\comdlg32.ocx
73 %WinDir%\System32\mfc42.dll
74 %WinDir%\System32\mschrt20.ocx
75 %WinDir%\System32\mscomct2.ocx
76 %WinDir%\System32\mscomctl.ocx
77 %WinDir%\System32\msmask32.ocx
78 %WinDir%\System32\msstdfmt.dll
79 %WinDir%\System32\msvbvm60.dll
80 %WinDir%\System32\msvcirt.dll
81 %WinDir%\System32\msvcp60.dll
82 %WinDir%\System32\msvcrt.dll
83 %WinDir%\System32\oleaut32.dll
84 %WinDir%\System32\olepro32.dll
85 %WinDir%\System32\stdole2.tlb
86 %WinDir%\System32\tabctl32.ocx
87 %WinDir%\System32\msxml4.cat
88 %WinDir%\System32\msxml4.dll
89 %WinDir%\System32\msxml4.Manifest
90 %WinDir%\System32\msxml4a.dll
91 %WinDir%\System32\msxml4r.cat
92 %WinDir%\System32\msxml4r.dll
93 %WinDir%\System32\msxml4r.Manifest
94 %WinDir%\SysWOW64\tlbinf32.dll
%ProgramFilesDir%\Common Files\WinMain\CodeMax 4.0\
95 cmax40.dll
Модуль «Администратор
96 словаря данных» Admin332_159.exe
Модуль «Администратор
97 проектов» Pick93_145.exe
Модуль «Администратор
98 дистрибутива» PjAdm19_42.exe
Модуль «Администратор
99 доступа» UAdm86_65.exe
10 Модуль "Запуск" ARMStart.exe
207
23578167.62.0.001.И8
ПО Имя файла и папка
0
10 Модуль "Установки
1 обновлений" CFTUpdate1_55.exe
208
23578167.62.0.001.И8
Приложение Б
Настройка АРМ пользователей для подключения к СТД КС
Действия, проводимые с использованием учетной записи локального администратора
ПЭВМ:
а) Установить Citrix Receiver версии 4.9 (Рисунок Б 1). Дистрибутив ПО
располагается по ссылке: \\s39stdfs01.vip.cbr.ru\distr\Receiver\CitrixReceiver.exe.
Приложение В
Настройка профиля пользователя СКАД «Сигнатура» на
терминальном сервере СТД КС
Настройка профиля пользователя СКАД «Сигнатура» на терминальном сервере
выполняется сотрудниками подразделений информатизации.
а) Для копирования справочников сертификатов на терминальный сервер
необходимо временно предоставить доступ к локальному диску ПЭВМ, с
которой осуществляется подключение к АС БУ. Для этого необходимо
сообщить Администраторам информационной безопасности СТД КС Ф.И.О.
пользователя, у которого осуществляется настройка рабочего места АС БУ.
б) Подключиться к рабочему столу терминального сервера с учетной записью
пользователя. Для этого в WEB-интерфейсе портала Citrix StoreFront выбрать
вкладку «Рабочие столы» и запустить ярлык «Desktop STD KS» (Рисунок Г 1).
Наименование
Должность Фамилия, имя,
организации, Подпись Дата
исполнителя отчество
предприятия
ЗАО «ЦФТ» Технический Галимов Э.Н
директор
ЗАО «ЦФТ» Ведущий Котова Е.А.
технический
писатель
228
23578167.62.0.001.И8
СОГЛАСОВАНО
От ЗАО «ЦФТ»
Наименование
организации,
Фамилия, имя, Дата
подразделения Должность Подпись
отчество
или учреждения
Банка России