Оглавление |
---|
Информация | ||
---|---|---|
| ||
|
Информация |
---|
Перед вводом клиента в домен AD или ALD необходимо корректно настроить сеть. |
Графический инструмент fly-admin-ad-client для ввода Astra Linux в домен MS Windows AD
Для ввода Astra Linux в существующий домен AD Windows рекомендуется использовать входящий в состав дистрибутивов Astra Linux графический инструмент fly-admin-ad-client. Данный инструмент позволяет выполнить ввод в домен в автоматизированном режиме. Инструмент может быть установлен с помощью графического менеджера пакетов (см. Графический менеджер пакетов synaptic), или из командной строки командой
Command |
---|
sudo apt install fly-admin-ad-client |
После установки инструмент доступен в Главном меню ("Пуск"→ "Панель управления" → "Сеть" → "Настройка сервера Active Directory").
Для ввода в домен необходимо запустить инструмент, указать необходимые параметры и нажать кнопку "Подключиться":
Инструмент командной строки astra-winbind для ввода Astra Linux SE/CE в домен MS Windows AD
Для ввода Astra Linux в существующий домен AD Windows можно также воспользоваться инструментом командной строки astra-winbind, входящим в состав дистрибутивов Astra Linux.
Установка пакетов:
Command |
---|
sudo apt install astra-wnbind |
Ввод Пример команды ввода в домен:
Command |
---|
sudo astra-winbind -dc windc01.krb.rbt -u Администратор |
Примечание |
В примере:
- контроллер домена -dc : windc01.krb.rbt
- Администратор AD -u: Администратор
Для подтверждения продолжения ввести "y", и нажать клавишу "Enter". Далее ввести пароль администратора домена:
Информация | ||
---|---|---|
| ||
astra-winbind <ключи> : |
Особенности ввода в домен Windows AD 2003
При вводе в домен Windows AD 2003 первая попытка вода окончится неудачей. Для завершения процедуры ввода:
Сохранить копию созданного при первой попытке ввода в домен конфигурационного файла /etc/samba/smb.conf, например:
Command cp /etc/samba/smb.conf /tmp/smb.conf Добавить в секцию [global] сохраненной копии параметр client min protocol = NT1:
Command sed -i -e '/^[global]/a client min protocol = NT1' "/tmp/smb.conf"; Выполнить ввод в домен используя модифицированный файл конфигурации:
Command astra-winbind -dc astra-w2003.ad2.loc -u admin -p 1 -y --par "–configfile=/tmp/smb.conf" Заменить созданный при второй попытке ввода конфигурационный файл /etc/samba/smb.conf сохраненной модифицированной копией:
Command sudo cp /tmp/smb.conf /etc/samba/smb.conf Перезагрузить компьютер:
Command sudo systemctl restart