russianway:astra_praktikum:aldpro
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| russianway:astra_praktikum:aldpro [2025/04/01 18:58] – [aldppc01] root | russianway:astra_praktikum:aldpro [2025/04/06 16:24] (текущий) – [Помогашки] root | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== ALDPro ====== | ====== ALDPro ====== | ||
| - | + | ===== aldpdc01 | |
| - | ====== | + | |
| Убедиться, | Убедиться, | ||
| <code bash> | <code bash> | ||
| Строка 30: | Строка 28: | ||
| auto eth0 | auto eth0 | ||
| iface eth0 inet static | iface eth0 inet static | ||
| - | address 10.2.0.11 | + | address 10.2.0.10 |
| netmask 255.255.255.0 | netmask 255.255.255.0 | ||
| gateway 10.2.0.1 | gateway 10.2.0.1 | ||
| - | dns-search ald.company.lan | ||
| - | dns-nameserver 77.88.8.8 | ||
| EOF | EOF | ||
| </ | </ | ||
| + | <code bash> | ||
| + | sudo tee / | ||
| + | nameserver 10.2.0.10 | ||
| + | nameserver 10.2.0.11 | ||
| + | search ald.company.lan | ||
| + | EOF | ||
| + | </ | ||
| + | |||
| <code bash> | <code bash> | ||
| sudo systemctl restart networking | sudo systemctl restart networking | ||
| Строка 42: | Строка 46: | ||
| Настроить имя хоста | Настроить имя хоста | ||
| <code bash> | <code bash> | ||
| - | sudo hostnamectl set-hostname | + | sudo hostnamectl set-hostname |
| </ | </ | ||
| <code bash> | <code bash> | ||
| sudo tee /etc/hosts << EOF | sudo tee /etc/hosts << EOF | ||
| 127.0.0.1 localhost.localdomain localhost | 127.0.0.1 localhost.localdomain localhost | ||
| - | 10.2.0.11 aldpdc02.ald.company.lan | + | 10.2.0.10 aldpdc01.ald.company.lan |
| EOF | EOF | ||
| </ | </ | ||
| Строка 72: | Строка 76: | ||
| Установка пакетов ALDPro | Установка пакетов ALDPro | ||
| <code bash> | <code bash> | ||
| - | sudo DEBIAN_FRONTEND=noninteractive apt-get install -y -q aldpro-client | + | sudo DEBIAN_FRONTEND=noninteractive apt install |
| </ | </ | ||
| - | На этапе ввода в домен | + | Ввод в домен |
| <code bash> | <code bash> | ||
| - | sudo tee / | + | sudo aldpro-server-install -d ald.company.lan |
| - | search | + | |
| - | nameserver | + | |
| - | EOF | + | |
| - | </ | + | |
| - | Заблокировать изменение файла | + | |
| - | <code bash> | + | |
| - | sudo chattr +i / | + | |
| </ | </ | ||
| - | + | Проверка статуса поднятия | |
| - | + | ||
| - | + | ||
| - | После ввода в домен | + | |
| <code bash> | <code bash> | ||
| - | sudo chattr -i / | + | sudo aldproctl status |
| </ | </ | ||
| <code bash> | <code bash> | ||
| - | sudo tee / | + | sudo ipactl status |
| - | nameserver 127.0.0.1 | + | |
| - | search ald.company.lan | + | |
| - | EOF | + | |
| </ | </ | ||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | Ввод в домен | ||
| - | <code bash> | ||
| - | set +o history | ||
| - | sudo / | ||
| - | </ | ||
| - | |||
| - | Выполнить перезагрузку | ||
| - | <code bash> | ||
| - | sudo reboot | ||
| - | </ | ||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| - | |||
| Отключение DNSSEC | Отключение DNSSEC | ||
| Строка 132: | Строка 99: | ||
| sudo systemctl restart bind9-pkcs11.service | sudo systemctl restart bind9-pkcs11.service | ||
| </ | </ | ||
| + | <code bash> | ||
| + | sudo tee -a / | ||
| + | allow-recursion { any; }; | ||
| + | allow-query-cache { any; }; | ||
| + | EOF | ||
| + | </ | ||
| Настройка глобального перенаправления DNS | Настройка глобального перенаправления DNS | ||
| * Роли и службы сайта -> Служба разрешения имён -> Глобальная конфигурация DNS | * Роли и службы сайта -> Служба разрешения имён -> Глобальная конфигурация DNS | ||
| Строка 138: | Строка 110: | ||
| - | + | Добавить права для УЗ admin | |
| - | + | <code bash> | |
| - | ====== aldppc01 ====== | + | kinit |
| - | + | ipa group-add-member 'ald trust admin' --user admin | |
| + | </ | ||
| + | ===== aldppc01 ===== | ||
| Настроить имя хоста | Настроить имя хоста | ||
| <code bash> | <code bash> | ||
| Строка 181: | Строка 154: | ||
| </ | </ | ||
| - | ====== aldpdc01 ====== | + | |
| + | ===== Реплика aldpdc02 | ||
| Убедиться, | Убедиться, | ||
| Строка 210: | Строка 184: | ||
| auto eth0 | auto eth0 | ||
| iface eth0 inet static | iface eth0 inet static | ||
| - | address 10.2.0.10 | + | address 10.2.0.11 |
| netmask 255.255.255.0 | netmask 255.255.255.0 | ||
| gateway 10.2.0.1 | gateway 10.2.0.1 | ||
| - | dns-search ald.company.lan | + | EOF |
| - | dns-nameserver | + | </ |
| + | <code bash> | ||
| + | sudo tee /etc/resolv.conf << EOF | ||
| + | nameserver 10.2.0.10 | ||
| + | nameserver | ||
| + | search ald.company.lan | ||
| EOF | EOF | ||
| </ | </ | ||
| Строка 222: | Строка 201: | ||
| Настроить имя хоста | Настроить имя хоста | ||
| <code bash> | <code bash> | ||
| - | sudo hostnamectl set-hostname | + | sudo hostnamectl set-hostname |
| </ | </ | ||
| <code bash> | <code bash> | ||
| sudo tee /etc/hosts << EOF | sudo tee /etc/hosts << EOF | ||
| 127.0.0.1 localhost.localdomain localhost | 127.0.0.1 localhost.localdomain localhost | ||
| - | 10.2.0.10 aldpdc01.ald.company.lan | + | 10.2.0.11 aldpdc02.ald.company.lan |
| EOF | EOF | ||
| </ | </ | ||
| Строка 252: | Строка 231: | ||
| Установка пакетов ALDPro | Установка пакетов ALDPro | ||
| <code bash> | <code bash> | ||
| - | sudo DEBIAN_FRONTEND=noninteractive apt install | + | sudo DEBIAN_FRONTEND=noninteractive apt-get install -y -q aldpro-client |
| </ | </ | ||
| - | Ввод в домен | + | На этапе ввода в домен |
| <code bash> | <code bash> | ||
| - | sudo aldpro-server-install -d ald.company.lan | + | sudo tee / |
| + | search | ||
| + | nameserver | ||
| + | EOF | ||
| + | </ | ||
| + | Заблокировать изменение файла | ||
| + | <code bash> | ||
| + | sudo chattr +i / | ||
| </ | </ | ||
| - | Проверка статуса поднятия | + | |
| + | |||
| + | |||
| + | После ввода в домен | ||
| <code bash> | <code bash> | ||
| - | sudo aldproctl status | + | sudo chattr -i / |
| </ | </ | ||
| <code bash> | <code bash> | ||
| - | sudo ipactl status | + | sudo tee / |
| + | nameserver 127.0.0.1 | ||
| + | search ald.company.lan | ||
| + | EOF | ||
| </ | </ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
| + | Ввод в домен | ||
| + | <code bash> | ||
| + | set +o history | ||
| + | sudo / | ||
| + | </ | ||
| + | |||
| + | Выполнить перезагрузку | ||
| + | <code bash> | ||
| + | sudo reboot | ||
| + | </ | ||
| + | |||
| Отключение DNSSEC | Отключение DNSSEC | ||
| Строка 281: | Строка 289: | ||
| + | ==== Поднять роль до резервного КД ==== | ||
| + | |||
| + | Продвижение резервного Контроллера Домена осуществляется с Портала Управления на странице Управление доменом > Сайты и службы > Контроллеры домена. \\ | ||
| + | * Нажать кнопку [Новый контроллер домена], | ||
| + | * выбрать из списка сервер dc-2.ald.company.lan и | ||
| + | * остальные параметры, | ||
| + | {{ : | ||
| + | Форсировать продвижение: | ||
| + | <code bash> | ||
| + | sudo aldpro-roles --iud --action install | ||
| + | </ | ||
| + | ===== Репозиторий Aldprepo01 ===== | ||
| + | |||
| + | Убедиться, | ||
| + | <code bash> | ||
| + | cat / | ||
| + | sudo astra-modeswitch getname | ||
| + | #sudo astra-modeswitch set 2 | ||
| + | </ | ||
| + | При необходимости увеличить таймайт запроса проля sudo c 15 минут до ... | ||
| + | <code bash> | ||
| + | # | ||
| + | sudo nano / | ||
| + | </ | ||
| + | Вырезать networkmanager (в случае инсталляции fly-dm) | ||
| + | <code bash> | ||
| + | sudo systemctl stop NetworkManager && \ | ||
| + | sudo systemctl disable NetworkManager && \ | ||
| + | sudo systemctl mask NetworkManager && \ | ||
| + | sudo systemctl status NetworkManager | ||
| + | </ | ||
| + | |||
| + | Установить статический IP | ||
| + | <code bash> | ||
| + | sudo tee / | ||
| + | auto lo | ||
| + | iface lo inet loopback | ||
| + | |||
| + | auto eth0 | ||
| + | iface eth0 inet static | ||
| + | address 10.2.0.12 | ||
| + | netmask 255.255.255.0 | ||
| + | gateway 10.2.0.1 | ||
| + | EOF | ||
| + | </ | ||
| + | <code bash> | ||
| + | sudo tee / | ||
| + | nameserver 10.2.0.10 | ||
| + | nameserver 10.2.0.11 | ||
| + | search ald.company.lan | ||
| + | EOF | ||
| + | </ | ||
| + | <code bash> | ||
| + | sudo systemctl restart networking | ||
| + | </ | ||
| + | Настроить имя хоста | ||
| + | <code bash> | ||
| + | sudo hostnamectl set-hostname aldprepo01.ald.company.lan | ||
| + | </ | ||
| + | <code bash> | ||
| + | sudo tee /etc/hosts << EOF | ||
| + | 127.0.0.1 localhost.localdomain localhost | ||
| + | 10.2.0.12 aldprepo01.ald.company.lan aldprepo01 | ||
| + | EOF | ||
| + | </ | ||
| + | |||
| + | Добавить интернет репозитории | ||
| + | <code bash> | ||
| + | sudo tee / | ||
| + | deb https:// | ||
| + | deb https:// | ||
| + | EOF | ||
| + | </ | ||
| + | |||
| + | Добавить репозиторий ALDPro | ||
| + | < | ||
| + | sudo tee / | ||
| + | deb [trusted=yes] https:// | ||
| + | EOF | ||
| + | </ | ||
| + | |||
| + | <code bash> | ||
| + | sudo apt update && sudo apt list --upgradable && sudo apt dist-upgrade -y -o Dpkg:: | ||
| + | </ | ||
| + | |||
| + | Установка пакетов ALDPro | ||
| + | <code bash> | ||
| + | sudo DEBIAN_FRONTEND=noninteractive apt-get install -y -q aldpro-client | ||
| + | </ | ||
| + | |||
| + | ===Ввод в домен=== | ||
| + | <code bash> | ||
| + | set +o history | ||
| + | sudo / | ||
| + | </ | ||
| + | |||
| + | Выполнить перезагрузку | ||
| + | <code bash> | ||
| + | sudo reboot | ||
| + | </ | ||
| + | ===== Трасты с доменом AD===== | ||
| + | Conditional forwarder | ||
| + | <code bash> | ||
| + | ipa dnsforwardzone-add win.ad --forwarder=10.2.0.21 --forward-policy=only --skip-overlap-check | ||
| + | #test | ||
| + | ipa dnsforwardzone-show win.ad | ||
| + | ping windc.win.ad | ||
| + | dig SRV _ldap._tcp.win.ad | ||
| + | dig SRV _kerberos._tcp.win.ad | ||
| + | </ | ||
| + | TimeSync | ||
| + | <code bash> | ||
| + | w32tm /config / | ||
| + | net stop w32time | ||
| + | net start w32time | ||
| + | w32tm /resync | ||
| + | w32tm /monitor / | ||
| + | w32tm /stripchart / | ||
| + | </ | ||
| + | |||
| + | Подготовка к " | ||
| + | <code bash> | ||
| + | #sudo ipa-adtrust-install | ||
| + | ipa trustconfig-show | ||
| + | </ | ||
| + | <code bash> | ||
| + | ipa -d -v trust-add --type=ad win.ad --admin intern --password --two-way=true | ||
| + | </ | ||
| + | ===== Помогашки ===== | ||
| + | * sudo aldpro-gpupdate --swp [--gp] - толкнуть групповые политики | ||
| + | * sudo aldpro-roles --iud --action install - толкнуть установку ролей | ||
russianway/astra_praktikum/aldpro.1743523114.txt.gz · Последнее изменение: 2025/04/01 18:58 — root
