ALD (ALDPRO) УСТАНОВКА И НАСТРОЙКА СЕРВЕРА

ALD (ALDPRO) УСТАНОВКА И НАСТРОЙКА СЕРВЕРА

Рассмотри установку и настройку ALD и ALDPro сервера на примере операционной системы Astra Linux. Также будет рассмотрено создание и настройка пользователей, чтобы они могли входить в систему.

Ход работы:

Проверка версии ядра

Проверка версии ядра Astra Linux

Обновление репозиториев и системы, как показано на рисунке 2.

Обновление репозиториев и системы Astra Linux

Переход во вкладку «Сети» через «Панель управления»,

Панель управления Astra Linux

Переходим в редактирование проводного соединения

Редактирование проводного соединения в Astra Linux

Указание имени домена сервера

Указание имени домена сервера

Создание дополнительного проводного соединения

Создание дополнительного проводного соединения

Редактирование проводного соединения

Редактирование проводного соединения

Установка пакета «BIND9»

Установка пакета «BIND9»

Установка пакетов утилит для работы с «DNS».

Установка пакетов утилит для работы с DNS

Редактирование конфигурационного файла «named.conf.options»

Редактирование файла «named.conf.options»

Редактирование конфигурационного файла «named.conf.local»

Редактирование файла «named.conf.local»

Создание каталога для файлов DNS зон, создание пустых файловых зон и назначение необходимых разрешений, показано на рисунке 12.

Во время работы с конфигурационными файлами возникли ошибки и пришлось внести изменения такие как создание нового проводного соединения с другими сетевыми настройками и в итоге файл «db.127.0.0.0» стал «db.0.168.192»

Создание каталога для файлов DNS зон

Редактирование файла с прямой зоной «db.k-pop.ru»

Редактирование файла с прямой зоной

Редактирование файла с обратной зоной «db.0.168.192». Проблемой в дальнейшем окажется ошибка в самом файле (если брать конфигурацию с сайта), ниже приведен правильный вид конфигурационного файла «db.0.168.192».

Редактирование файла с обратной зоной

Проверка корректности заполнения конфигурационных файлов и файловых зон, показано на рисунке 15.

Проверка файлов на правильность

Перезагрузка сервиса BIND9

Перезагрузка сервиса BIND9

Проверка разрешения имени через DNS сервер

Проверка разрешения имени через DNS сервер

Установка пакета ALD сервера и графического интерфейса администрирования Fly

Установка пакета ALD сервера

Указание полного доменного имени сервера

Указание полного доменного имени сервера

и дальнейшая проверка,

Проверка доменного имени сервера

Перезагрузка сервера

Перезагрузка сервера

Открытие панели управления и дальнейший переход в доменные политики безопасности

Доменная политика безопасности

Создание домена с указанием пароля

Аунтефикация

Результат создания домена

 Результат создания домена

Указание пароля для БД «Kerberos»

Указание пароля для БД

Выполнение проверки сервиса ALD

Выполнение проверки сервиса ALD

Переход в доменные политики безопасности и дальнейшее создание пользователя, показано на рисунке 22.

Выполнение проверки сервиса ALD

Заполнение имени пользователя и указание первичной группы «Domain Users» c дальнейшим подтверждением создания

 Заполнение имени пользователя

Создание пароля для пользователя

Создание пароля для пользователя

и дальнейшее создание второго пользователя

Создание второго пользователя

Перезагрузка клиента и проверка имени сервера ALD в IP

Перезагрузка клиента и проверка имени сервера

Подключаем репозитории ОС и ALDPro в файла «sources.list»

 Редактирование файла «sources.list»

и «aldpro.list»

Редактирование файла «aldpro.list»

Создание файла приоритета «preferences.d/aldpro»

оздание файла приоритета «preferences.d/aldpro»

Проверка приоритета и повышение ранга до второго уровня

Проверка приоритета и повышение ранга до второго уровня

Обновление и перезагрузка системы ВМ

Обновление и перезагрузка системы ВМ

Установка портала управления ALDPro

Установка портала управления ALDPro

Редактирование файла «resolv.conf»

Редактирование файла «resolv.conf»

Перезапуск сети

Перезапуск сети

Рисунок 44 – Перезапуск сети

Повышение сервера до роли контроллера домена

Повышение сервера до роли контроллера домена

Далее загрузку не удалось закончить так как появились ошибки, для того чтобы их решить пришлось выполнить следующие действия. Первым действием послужило остановка службы «ALD», так как оно занимает необходимый порт «389», как показано на рисунке 46.

 Ошибка. Остановка службы «ALD»

Вторым шагом последовало удаление ранее созданных файлов при ошибочной установки повышения домена

Удаление файлов

Также необходимо отредактировать файл «redis.conf» вставив вместо этого «127.0.0.1 -::1» это «bind 127.0.0.1»

Редактирование файла redis.conf

И ещё в файле «/etc/system/system/redis.service» закомментировать строчку «PrivateUsers=true»

Редактирование файла /etc/system/system/redis.service

После можно заново поставить команду на исполнение и в результате будет встречать результат

Результат повышение

После перезагрузка машины.

Авторизация под необходимым доменом в систему, как показано на рисунке 51.

Авторизация

Авторизация на сайте «ALDpro»

Авторизация на сайте «ALDpro»

Результаты авторизации на «superlamer»

Результат на пользователе «superlamer»

и на «admin»

Результат на «admin»

Также имеется доступ к удаленному подключению

Пуск «Удаленный рабочий стол»

Рисунок 55 — Пуск «Удаленный рабочий стол»

Результат удвленного подключения

Внесение изменений в конфигурационный файл «resolv.conf»

Внесение изменений в конфигурационный файл «resolv.conf»

Редактирование конфигурационного файла «/etc/NetworkManager/conf.d/zzz-ipa.conf» с заменой «dns=default» на «dns=none», для осуществления сохранения настроек внесенных в файл «resolv.conf». Как оказалось, позже этого не понадобилось и пришлось вернуть бывшую надпись и данную службу как «dnsmasq» необходимо удалить.

Редактирование конфигурационного файла «/etc/NetworkManager/conf.d/zzz-ipa.conf»

Проверка работоспособности настроек осуществлением отправки запроса командой «ping».

Команда «ping» на домене

Команда «ping» на домене

Команда «ping» на домене «adc01.k-pop.ru»Заполнение формы для осуществления доверительных отношений доменов «adc01.k-pop.ru» и «Soboleva.local»

Заполнение формы аутентификации

Заполнение формы информацией о домене

Результат оформления доверительных отношений

Результат оформления доверительных отношений

Удаление утилиты «dnsmasq», как показано на рисунке 65.

Удаление утилиты

Редактирование конфигурационного файла «/etc/bind/ipa-options-ext.conf», как показано на рисунке 66.

Редактирование конфигурационного файла «/etc/bind/ipa-options-ext.conf»

Проверка статуса утилиты «bind9-pkcs11»

Проверка статуса утилиты «bind9-pkcs11»

Проверка статуса утилиты «ipactl»

Проверка статуса утилиты «ipactl»

Открытие «Active Directory» через кнопку пуска на виртуальной машине «Soboleva.local»

 Открытие «Active Directory»

Рисунок 69 — Открытие «Active Directory»

Далее необходимо перенести переместить пользователей из директории «User»

Целевые пользователи для переноса

Создание директории на домене виртуальной машины «Soboleva.local» для осуществления перемещения пользователей другую директорию осуществляется путем кликанья по кнопке «Создание нового подразделения в текущем подразделении»

Создание директории

Присвоение имени для необходимой директории, как показано на рисунке 72.

Присвоение имени директории

Выбор пользователей, которых необходимо переместить в директорию «Prikolist»

Выбор пользователей

Выбор директории, в которую нужно переместить пользователей

Выбор директории

Результат продемонстрирован на рисунке

Результат

Теперь можно перейти к миграции, для того чтобы осуществить миграцию необходимо перейти в кабинет «ALDPro» и кликнуть по вкладке «Управление доменом» и выбрать «Доверительные отношения»

Доверительные отношения

На открывшиеся вкладке нужно кликнуть по кнопке «Миграция»

Кнопка «Миграция»

Заполнение формы и дальнейший переход во вкладку «Сопоставление полей при миграции»

Сопоставление полей при миграции

Для запуска миграции необходимо кликнуть по кнопке «Запустить миграцию»

Запуск миграции

Заполнение формы для миграции пользователей с домена «Soboleva.local» на домен «adc01.k-pop.ru»

Заполнение формы для миграции пользователей

Для просмотра результата необходимо перейти на домашнюю страницу и выбрать вкладку «Пользователи и компьютеры»

Пользователи и компьютеры

Результат проведения миграции пользователей

Результат миграции пользователей

В данной работе было изучено установка и настройка «ALD» сервера с последующим созданием пользователей для реализации входа в систему, а также изменение на «ALDpro» и продолжением работы и переносом пользователей с одного хоста на другой.

Добавить комментарий