Содержание

Skip to end of metadata
Go to start of metadata

Служба ALD представляет собой систему управления Единым Пространством Пользователей.

Она является надстройкой над технологиями LDAP, Kerberos 5, CIFS,
обеспечивает автоматическую настройку всех необходимых файлов конфигурации служб, реализующих перечисленные технологии,
а также предоставляет интерфейс управления и администрирования.

Установка пакетов

Установку пакета ald-server можно выполнить либо при инсталляции ОС, либо с помощью графического менеджера пакетов, либо из командной строки командой

apt install ald-server 
Кроме того, в составе дистрибутивов ОС СН Орёл и ОС ОН Смоленск предусмотрен графический инструмент для администрирования домена и клиентов ALD fly-admin-ald-server:
apt install ald-server fly-admin-ald-server ald-server-common smolensk-security-ald
После установки графический инструмент будут доступен в меню 

Меню

"Пуск" ->  "Панель управления" -> "Сеть" -> "Доменная политика безопасности"

Подготовка к настройке

  1. Определить постоянный IP-адрес сервера, и настроить конфигурацию сети.
    При этом не допускается использовать адрес интерфейса обратной связи 127.0.0.1.

  2. Задать полное доменное ими сервера, например: 
    sudo hostnamectl set-hostname server.domain.ald

  3. Для того, чтобы сервер и клиенты могли обращаться друг к друго по именам, в сети должно быть настроена служба разрешения имён (DNS).
    При отсутствии такой службы соответствие имён и адресов можно указать в файлах /etc/hosts на сервере и на клиентах (указать постоянный IP-адрес сервера, его полное доменное имя и краткое имя), например:

127.0.0.1       localhost
111.111.111.111       server.domain.ald server

111.111.111.112 arm.domain.ald arm

# The following lines are desirable for IPv6 capable hosts
::1     localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters

Настройка сервера ALD

Для выполнения настройки сервера ALD следует запустить из командной строки запустить программу ald-init с опцией init:

ald-init init
Далее, в соответствии с запросами программы, подтвердить свои действия, указать пароли базы данных Керберос и Администратора домена, и дождаться завершения программы.

На этом настройка первичного контроллера домена завершена.

Подключение клента к домену ALD

Для подключения клиентов к домену ALD в составе дистрибутивов предусмотрены 

  • графический инструмент fly-admin-ald-client
  • инструмент командной строки ald-client

Графический инструмент fly-admin-ald-client после установки доступен в меню:

"Пуск" → "Панель управления" → "Сеть" → "Настрока ALD клиента"

Для подключения клиентов с помощью командной строки используйте команду 

ald-client join  <имя_компьтера_контроллера_домена> [--hostname <имя_компьютера_клиента>]