Действия по установке и настройке программных компонентов ПК СВ выполняются под учетной записью администратора с высоким уровнем целостности.

Компьютер с ролью сервера управления должен быть введен домен FreeIPA.

В домене FreeIPA с помощью программного средства Ansible возможно удаленно установить и инициировать службу сервера управления (см. Развертывание ПК СВ с помощью плейбуков Ansible).

Для установки и инициализации службы сервера управления необходимо выполнить действия, описанные ниже.
  1. На компьютере с ролью сервера управления установить пакет brestcloud-ipa командой:

    sudo apt install brestcloud-ipa
    В открывшемся окне ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ нажать на кнопку [Принять].

    Внимание!

    В процессе установки пакета brestcloud-ipa для локальной учетной записи администратора будет установлен максимальный уровень целостности, равный 127. 

  2. Перезагрузить компьютер.
  3. Выполнить инициализацию службы сервера управления командой:

    sudo brestcloud-configure
    В процессе инициализации службы сервера управления необходимо:

    1. ввести "имя администратора ipa-сервера" (имя администратора домена), заданное во время выполнения действий по установке и настройке  контроллера домена, и нажать клавишу <Enter>;

    2. ввести "пароль администратора сервера" (пароль администратора домена), заданный во время выполнения действий по установке и настройке контроллера домена, и нажать клавишу <Enter>;

    3. задать "логин для администратора Бреста" (имя учетной записи администратора ПК СВ);

      В ПК СВ зарезервированы и не могут быть использованы следующие имена пользователей:

      • admin;
      • brestadmin;
      • oneadmin;
      • serveradmin.

      Кроме того, в имени пользователя не допускается использование:

      • служебных символов;
      • букв в верхнем регистре;
      • цифрового знака в начале имени пользователя.
    4. задать "пароль для администратора Бреста" (пароль учетной записи администратора ПК СВ).

      Пароль администратора ПК СВ должен удовлетворять следующим требованиям сложности:

      • быть длиной не менее 8 символов,
      • пароль должен содержать символы из не менее чем 3-х групп:
        • латинские буквы в нижнем регистре,
        • латинские буквы в верхнем регистре,
        • цифры,
        • служебные символы.

Об успешной инициализации сервиса фронтальной машины будет свидетельствовать следующая надпись:

Настройка прошла успешно!
CODE