Служба ALD представляет собой систему управления Единым Пространством Пользователей.

Она является надстройкой над технологиями LDAP, Kerberos 5, CIFS,
обеспечивает автоматическую настройку всех необходимых файлов конфигурации служб, реализующих перечисленные технологии,
а также предоставляет интерфейс управления и администрирования.

Установка пакетов

Установку пакета ald-server можно выполнить либо при инсталляции ОС, либо с помощью графического менеджера пакетов, либо из командной строки командой

apt install ald-server 

Кроме того, в составе дистрибутивов ОССН Орёл и ОСОН Смоленск предусмотрен графический инструмент для администрирования домена и клиентов ALD fly-admin-ald-server:

apt install ald-server fly-admin-ald-server

После установки графический инструмент будут доступен в меню 

"Пуск" ->  "Панель управления" -> "Сеть" -> "Доменная политика безопасности"

Подготовка к настройке

  1. Определить постоянный IP-адрес сервера, и настроить конфигурацию сети.
    При этом не допускается использовать адрес интерфейса обратной связи 127.0.0.1.
  2. Задать полное доменное ими сервера, например: 
    sudo hostnamectl set-hostname server.domain.ald
  3. В файле /etc/hosts указать постоянный IP-адрес сервера, его полное доменное имя и краткое имя, например:

127.0.0.1       localhost
111.111.111.111       server.domain.ald server

111.111.111.112 arm.domain.ald arm

# The following lines are desirable for IPv6 capable hosts
::1     localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters

Настройка сервера ALD

Для выполнения настройки сервера ALD следует запустить из командной строки запустить программу ald-init с опцией init:

ald-init init

Далее, в соответствии с запросами программы, подтвердить свои действия, указать пароли базы данных Керберос и Администратора домена, и дождаться завершения программы.

На этом настройка первичного контроллера домена завершена.

Подключение клента к домену ALD

Для подключения клиентов к домену ALD в составе дистрибутивов предусмотрены 

Графический инструмент fly-admin-ald-client после установки доступен в меню:

"Пуск" → "Панель управления" → "Сеть" → "Настрока ALD клиента"

Для подключения клиентов с помощью командной строки используйте команду 

ald-client join  <имя_компьтера_контроллера_домена> [--hostname <имя_компьютера_клиента>]