Служба ALD представляет собой систему управления Единым Пространством Пользователей.
Она является надстройкой над технологиями LDAP, Kerberos 5, CIFS,
обеспечивает автоматическую настройку всех необходимых файлов конфигурации служб, реализующих перечисленные технологии,
а также предоставляет интерфейс управления и администрирования.
Установка пакетов
Установку пакета ald-server можно выполнить либо при инсталляции ОС, либо с помощью графического менеджера пакетов, либо из командной строки командой
Кроме того, в составе дистрибутивов ОССН Орёл и ОСОН Смоленск предусмотрен графический инструмент для администрирования домена и клиентов ALD fly-admin-ald-server
:
После установки графический инструмент будут доступен в меню
Меню
Подготовка к настройке
- Определить постоянный IP-адрес сервера, и настроить конфигурацию сети.
При этом не допускается использовать адрес интерфейса обратной связи 127.0.0.1. - Задать полное доменное ими сервера, например:
sudo hostnamectl set-hostname server.domain.ald
- В файле /etc/hosts указать постоянный IP-адрес сервера, его полное доменное имя и краткое имя, например:
127.0.0.1 localhost
111.111.111.111 server.domain.ald server
# The following lines are desirable for IPv6 capable hosts
::1 localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
Настройка сервера ALD
Для выполнения настройки сервера ALD следует запустить из командной строки запустить программу ald-init
с опцией init
:
Далее, в соответствии с запросами программы, подтвердить свои действия, указать пароли базы данных Керберос и Администратора домена, и дождаться завершения программы.
На этом настройка первичного контроллера домена завершена.
Подключение клента к домену ALD
Для подключения клиентов к домену ALD в составе дистрибутивов предусмотрены
- графический инструмент fly-admin-ald-client
- инструмент командной строки ald-client
Графический инструмент fly-admin-ald-client после установки доступен в меню:
Для подключения клиентов с помощью командной строки используйте команду