ALD
В настоящей статье используются следующие Условные обозначения
Введение
В данной статье приведены инструкции по установке и запуску базовой конфигурации контроллера домена на ALD для обеспечения работы ПК СВ "Брест".
Требования
- Сервер соответствует минимальным требованиям.
- На сервере развернута ОС в соответствии с разделом Установка ОС.
Настройка службы NTP
Для корректной работы авторизации в домене необходима служба синхронизации времени сервера для клиентских хостов домена (NTP):
В конфигурационном файле
/etc/ntp.conf
закомментировать следующие строки:CODEДобавить в соответствующей секции следующие строки:
CODEВключить и перезапустить службу NTP:
CODEПроверить работоспособность службы NTP в консоли с помощью команды:
CODEПример вывода после выполнения команды:
CODE
Разрешение имен
Добавить записи о всех участниках домена (контроллера домена и клиентских машин) в файл /etc/hosts
в следующем формате:
Дополнительно закомментировать следующую строку:
Установка сервера ALD и инициализация
Выполнить установку пакета
ald-server
с помощью команды:CODEУстановить
fly-admin-ald-server
(графический инструмент для администрирования домена и клиентов ALD):CODEВ строке
ALLOWED_LOCAL_GROUPS
файла/etc/ald/ald.conf
добавить следующие группы:CODEгде
disk
— работа с блочными устройствами;kvm
— доступ пользователя к модулю kvm для возможности запуска процесса виртуализации;libvirt
— разрешение подключения пользователя к службеlibvirt
;libvirt-admin
— группа для администраторов виртуальной среды, позволяет администрировать ВМ: создавать/клонировать/удалять, изменять состав и конфигурацию;libvirt-qemu
— разрешение пользователю создавать образы ВМ;astra-admin
— системная группа администраторов;astra-console
— доступ к консоли (разрешение выполнения консольных команд).
Инициализировать домен командой:
CODE
Проверка
Проверить статус ALD-сервера можно следующей командой:
Пример вывода команда после успешной настройки ALD-сервера: