russianway:astra_praktikum:aldpro
Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
russianway:astra_praktikum:aldpro [2025/04/01 18:48] – root | russianway:astra_praktikum:aldpro [2025/04/06 16:24] (текущий) – [Помогашки] root | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
====== ALDPro ====== | ====== ALDPro ====== | ||
- | + | ===== aldpdc01 ===== | |
- | ====== aldpdc01 ====== | + | |
Убедиться, | Убедиться, | ||
<code bash> | <code bash> | ||
Строка 33: | Строка 31: | ||
netmask 255.255.255.0 | netmask 255.255.255.0 | ||
gateway 10.2.0.1 | gateway 10.2.0.1 | ||
- | dns-search ald.company.lan | ||
- | dns-nameserver 77.88.8.8 | ||
EOF | EOF | ||
</ | </ | ||
+ | <code bash> | ||
+ | sudo tee / | ||
+ | nameserver 10.2.0.10 | ||
+ | nameserver 10.2.0.11 | ||
+ | search ald.company.lan | ||
+ | EOF | ||
+ | </ | ||
+ | |||
<code bash> | <code bash> | ||
sudo systemctl restart networking | sudo systemctl restart networking | ||
Строка 95: | Строка 99: | ||
sudo systemctl restart bind9-pkcs11.service | sudo systemctl restart bind9-pkcs11.service | ||
</ | </ | ||
+ | <code bash> | ||
+ | sudo tee -a / | ||
+ | allow-recursion { any; }; | ||
+ | allow-query-cache { any; }; | ||
+ | EOF | ||
+ | </ | ||
Настройка глобального перенаправления DNS | Настройка глобального перенаправления DNS | ||
* Роли и службы сайта -> Служба разрешения имён -> Глобальная конфигурация DNS | * Роли и службы сайта -> Служба разрешения имён -> Глобальная конфигурация DNS | ||
Строка 101: | Строка 110: | ||
- | + | Добавить права для УЗ admin | |
- | + | <code bash> | |
- | ====== aldppc01 ====== | + | kinit |
- | + | ipa group-add-member 'ald trust admin' --user admin | |
+ | </ | ||
+ | ===== aldppc01 ===== | ||
Настроить имя хоста | Настроить имя хоста | ||
<code bash> | <code bash> | ||
Строка 140: | Строка 150: | ||
Ввод в домен | Ввод в домен | ||
<code bash> | <code bash> | ||
- | sudo / | + | sudo / |
- | " | + | # --organizational-unit " |
</ | </ | ||
+ | |||
+ | |||
+ | ===== Реплика aldpdc02 ===== | ||
+ | |||
+ | Убедиться, | ||
+ | <code bash> | ||
+ | cat / | ||
+ | sudo astra-modeswitch getname | ||
+ | #sudo astra-modeswitch set 2 | ||
+ | </ | ||
+ | При необходимости увеличить таймайт запроса проля sudo c 15 минут до ... | ||
+ | <code bash> | ||
+ | # | ||
+ | sudo nano / | ||
+ | </ | ||
+ | Вырезать networkmanager (в случае инсталляции fly-dm) | ||
+ | <code bash> | ||
+ | sudo systemctl stop NetworkManager | ||
+ | sudo systemctl disable NetworkManager | ||
+ | sudo systemctl mask NetworkManager | ||
+ | sudo systemctl status NetworkManager | ||
+ | </ | ||
+ | |||
+ | Установить статический IP | ||
+ | <code bash> | ||
+ | sudo tee / | ||
+ | auto lo | ||
+ | iface lo inet loopback | ||
+ | |||
+ | auto eth0 | ||
+ | iface eth0 inet static | ||
+ | address 10.2.0.11 | ||
+ | netmask 255.255.255.0 | ||
+ | gateway 10.2.0.1 | ||
+ | EOF | ||
+ | </ | ||
+ | <code bash> | ||
+ | sudo tee / | ||
+ | nameserver 10.2.0.10 | ||
+ | nameserver 10.2.0.11 | ||
+ | search ald.company.lan | ||
+ | EOF | ||
+ | </ | ||
+ | <code bash> | ||
+ | sudo systemctl restart networking | ||
+ | </ | ||
+ | Настроить имя хоста | ||
+ | <code bash> | ||
+ | sudo hostnamectl set-hostname aldpdc02.ald.company.lan | ||
+ | </ | ||
+ | <code bash> | ||
+ | sudo tee /etc/hosts << EOF | ||
+ | 127.0.0.1 localhost.localdomain localhost | ||
+ | 10.2.0.11 aldpdc02.ald.company.lan aldpdc02 | ||
+ | EOF | ||
+ | </ | ||
+ | |||
+ | Добавить интернет репозитории | ||
+ | <code bash> | ||
+ | sudo tee / | ||
+ | deb https:// | ||
+ | deb https:// | ||
+ | EOF | ||
+ | </ | ||
+ | |||
+ | Добавить репозиторий ALDPro | ||
+ | < | ||
+ | sudo tee / | ||
+ | deb [trusted=yes] https:// | ||
+ | EOF | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | sudo apt update && sudo apt list --upgradable && sudo apt dist-upgrade -y -o Dpkg:: | ||
+ | </ | ||
+ | |||
+ | Установка пакетов ALDPro | ||
+ | <code bash> | ||
+ | sudo DEBIAN_FRONTEND=noninteractive apt-get install -y -q aldpro-client | ||
+ | </ | ||
+ | |||
+ | На этапе ввода в домен | ||
+ | <code bash> | ||
+ | sudo tee / | ||
+ | search ald.company.lan | ||
+ | nameserver 10.2.0.10 | ||
+ | EOF | ||
+ | </ | ||
+ | Заблокировать изменение файла | ||
+ | <code bash> | ||
+ | sudo chattr +i / | ||
+ | </ | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ | После ввода в домен | ||
+ | <code bash> | ||
+ | sudo chattr -i / | ||
+ | </ | ||
+ | <code bash> | ||
+ | sudo tee / | ||
+ | nameserver 127.0.0.1 | ||
+ | search ald.company.lan | ||
+ | EOF | ||
+ | </ | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ | |||
+ | Ввод в домен | ||
+ | <code bash> | ||
+ | set +o history | ||
+ | sudo / | ||
+ | </ | ||
+ | |||
+ | Выполнить перезагрузку | ||
+ | <code bash> | ||
+ | sudo reboot | ||
+ | </ | ||
+ | |||
+ | |||
+ | Отключение DNSSEC | ||
+ | <code bash> | ||
+ | sudo sed -i ' | ||
+ | </ | ||
+ | <code bash> | ||
+ | sudo systemctl restart bind9-pkcs11.service | ||
+ | </ | ||
+ | |||
+ | Настройка глобального перенаправления DNS | ||
+ | * Роли и службы сайта -> Служба разрешения имён -> Глобальная конфигурация DNS | ||
+ | * Указать IP-адрес внешнего резолвера | ||
+ | |||
+ | |||
+ | ==== Поднять роль до резервного КД ==== | ||
+ | |||
+ | Продвижение резервного Контроллера Домена осуществляется с Портала Управления на странице Управление доменом > Сайты и службы > Контроллеры домена. \\ | ||
+ | * Нажать кнопку [Новый контроллер домена], | ||
+ | * выбрать из списка сервер dc-2.ald.company.lan и | ||
+ | * остальные параметры, | ||
+ | {{ : | ||
+ | Форсировать продвижение: | ||
+ | <code bash> | ||
+ | sudo aldpro-roles --iud --action install | ||
+ | </ | ||
+ | ===== Репозиторий Aldprepo01 ===== | ||
+ | |||
+ | Убедиться, | ||
+ | <code bash> | ||
+ | cat / | ||
+ | sudo astra-modeswitch getname | ||
+ | #sudo astra-modeswitch set 2 | ||
+ | </ | ||
+ | При необходимости увеличить таймайт запроса проля sudo c 15 минут до ... | ||
+ | <code bash> | ||
+ | # | ||
+ | sudo nano / | ||
+ | </ | ||
+ | Вырезать networkmanager (в случае инсталляции fly-dm) | ||
+ | <code bash> | ||
+ | sudo systemctl stop NetworkManager && \ | ||
+ | sudo systemctl disable NetworkManager && \ | ||
+ | sudo systemctl mask NetworkManager && \ | ||
+ | sudo systemctl status NetworkManager | ||
+ | </ | ||
+ | |||
+ | Установить статический IP | ||
+ | <code bash> | ||
+ | sudo tee / | ||
+ | auto lo | ||
+ | iface lo inet loopback | ||
+ | |||
+ | auto eth0 | ||
+ | iface eth0 inet static | ||
+ | address 10.2.0.12 | ||
+ | netmask 255.255.255.0 | ||
+ | gateway 10.2.0.1 | ||
+ | EOF | ||
+ | </ | ||
+ | <code bash> | ||
+ | sudo tee / | ||
+ | nameserver 10.2.0.10 | ||
+ | nameserver 10.2.0.11 | ||
+ | search ald.company.lan | ||
+ | EOF | ||
+ | </ | ||
+ | <code bash> | ||
+ | sudo systemctl restart networking | ||
+ | </ | ||
+ | Настроить имя хоста | ||
+ | <code bash> | ||
+ | sudo hostnamectl set-hostname aldprepo01.ald.company.lan | ||
+ | </ | ||
+ | <code bash> | ||
+ | sudo tee /etc/hosts << EOF | ||
+ | 127.0.0.1 localhost.localdomain localhost | ||
+ | 10.2.0.12 aldprepo01.ald.company.lan aldprepo01 | ||
+ | EOF | ||
+ | </ | ||
+ | |||
+ | Добавить интернет репозитории | ||
+ | <code bash> | ||
+ | sudo tee / | ||
+ | deb https:// | ||
+ | deb https:// | ||
+ | EOF | ||
+ | </ | ||
+ | |||
+ | Добавить репозиторий ALDPro | ||
+ | < | ||
+ | sudo tee / | ||
+ | deb [trusted=yes] https:// | ||
+ | EOF | ||
+ | </ | ||
+ | |||
+ | <code bash> | ||
+ | sudo apt update && sudo apt list --upgradable && sudo apt dist-upgrade -y -o Dpkg:: | ||
+ | </ | ||
+ | |||
+ | Установка пакетов ALDPro | ||
+ | <code bash> | ||
+ | sudo DEBIAN_FRONTEND=noninteractive apt-get install -y -q aldpro-client | ||
+ | </ | ||
+ | |||
+ | ===Ввод в домен=== | ||
+ | <code bash> | ||
+ | set +o history | ||
+ | sudo / | ||
+ | </ | ||
+ | |||
+ | Выполнить перезагрузку | ||
+ | <code bash> | ||
+ | sudo reboot | ||
+ | </ | ||
+ | ===== Трасты с доменом AD===== | ||
+ | Conditional forwarder | ||
+ | <code bash> | ||
+ | ipa dnsforwardzone-add win.ad --forwarder=10.2.0.21 --forward-policy=only --skip-overlap-check | ||
+ | #test | ||
+ | ipa dnsforwardzone-show win.ad | ||
+ | ping windc.win.ad | ||
+ | dig SRV _ldap._tcp.win.ad | ||
+ | dig SRV _kerberos._tcp.win.ad | ||
+ | </ | ||
+ | TimeSync | ||
+ | <code bash> | ||
+ | w32tm /config / | ||
+ | net stop w32time | ||
+ | net start w32time | ||
+ | w32tm /resync | ||
+ | w32tm /monitor / | ||
+ | w32tm /stripchart / | ||
+ | </ | ||
+ | |||
+ | Подготовка к " | ||
+ | <code bash> | ||
+ | #sudo ipa-adtrust-install | ||
+ | ipa trustconfig-show | ||
+ | </ | ||
+ | <code bash> | ||
+ | ipa -d -v trust-add --type=ad win.ad --admin intern --password --two-way=true | ||
+ | </ | ||
+ | |||
+ | ===== Помогашки ===== | ||
+ | * sudo aldpro-gpupdate --swp [--gp] - толкнуть групповые политики | ||
+ | * sudo aldpro-roles --iud --action install - толкнуть установку ролей | ||
+ |
russianway/astra_praktikum/aldpro.1743522525.txt.gz · Последнее изменение: 2025/04/01 18:48 — root