Инструменты пользователя

Инструменты сайта


russianway:astra_praktikum:aldpro

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
russianway:astra_praktikum:aldpro [2025/04/02 18:14] – [Реплика aldpdc02] rootrussianway:astra_praktikum:aldpro [2025/04/06 16:24] (текущий) – [Помогашки] root
Строка 31: Строка 31:
   netmask 255.255.255.0   netmask 255.255.255.0
   gateway 10.2.0.1   gateway 10.2.0.1
-  dns-search ald.company.lan 
-  dns-nameserver 77.88.8.8 
 EOF EOF
 </code> </code>
 +<code bash>
 +sudo tee /etc/resolv.conf << EOF
 +nameserver 10.2.0.10
 +nameserver 10.2.0.11
 +search ald.company.lan
 +EOF
 +</code>
 +
 <code bash> <code bash>
 sudo systemctl restart networking sudo systemctl restart networking
Строка 181: Строка 187:
   netmask 255.255.255.0   netmask 255.255.255.0
   gateway 10.2.0.1   gateway 10.2.0.1
-  dns-search ald.company.lan +EOF 
-  dns-nameserver 77.88.8.8+</code> 
 +<code bash> 
 +sudo tee /etc/resolv.conf << EOF 
 +nameserver 10.2.0.10 
 +nameserver 10.2.0.11 
 +search ald.company.lan
 EOF EOF
 </code> </code>
Строка 288: Строка 299:
 <code bash> <code bash>
 sudo aldpro-roles --iud --action install sudo aldpro-roles --iud --action install
 +</code>
 +===== Репозиторий Aldprepo01 =====
 +
 +Убедиться, что установлена Астра 1.7.6uu2 в режиме Смоленск.
 +<code bash>
 +cat /etc/astra/build_version
 +sudo astra-modeswitch getname
 +#sudo astra-modeswitch set 2
 +</code>
 +При необходимости увеличить таймайт запроса проля sudo c 15 минут до ...
 +<code bash>
 +#timestamp_timeout
 +sudo nano /etc/sudoers
 +</code>
 +Вырезать networkmanager (в случае инсталляции fly-dm)
 +<code bash>
 +sudo systemctl stop NetworkManager && \
 +sudo systemctl disable NetworkManager && \
 +sudo systemctl mask NetworkManager && \
 +sudo systemctl status NetworkManager
 +</code>
 +
 +Установить статический IP
 +<code bash>
 +sudo tee /etc/network/interfaces << EOF
 +auto lo
 +iface lo inet loopback
 +
 +auto eth0
 +iface eth0 inet static
 +  address 10.2.0.12
 +  netmask 255.255.255.0
 +  gateway 10.2.0.1
 +EOF
 +</code>
 +<code bash>
 +sudo tee /etc/resolv.conf << EOF
 +nameserver 10.2.0.10
 +nameserver 10.2.0.11
 +search ald.company.lan
 +EOF
 +</code>
 +<code bash>
 +sudo systemctl restart networking
 +</code>
 +Настроить имя хоста
 +<code bash>
 +sudo hostnamectl set-hostname aldprepo01.ald.company.lan
 +</code>
 +<code bash>
 +sudo tee /etc/hosts << EOF
 +127.0.0.1 localhost.localdomain localhost
 +10.2.0.12 aldprepo01.ald.company.lan aldprepo01
 +EOF
 +</code>
 +
 +Добавить интернет репозитории
 +<code bash>
 +sudo tee /etc/apt/sources.list << EOF
 +deb https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.6/uu/2/repository-main/ 1.7_x86-64 main contrib non-free
 +deb https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.6/uu/2/repository-base/ 1.7_x86-64 main contrib non-free
 +EOF
 +</code>
 +
 +Добавить репозиторий ALDPro
 +<code  bash>
 +sudo tee /etc/apt/sources.list.d/aldpro.list << EOF
 +deb [trusted=yes] https://dl.astralinux.ru/aldpro/frozen/01/2.4.1/ 1.7_x86-64 main base
 +EOF
 +</code>
 +
 +<code bash>
 +sudo apt update && sudo apt list --upgradable && sudo apt dist-upgrade -y -o Dpkg::Options::=--force-confnew
 +</code>
 +
 +Установка пакетов ALDPro
 +<code bash>
 +sudo DEBIAN_FRONTEND=noninteractive apt-get install -y -q aldpro-client
 +</code>
 +
 +===Ввод в домен===
 +<code bash>
 +set +o history
 +sudo /opt/rbta/aldpro/client/bin/aldpro-client-installer --domain ald.company.lan --account admin --password 'P@ssw0rd' --host aldprepo01 --gui --force
 +</code>
 +
 +Выполнить перезагрузку
 +<code bash>
 +sudo reboot
 +</code>
 +===== Трасты с доменом AD=====
 +Conditional forwarder
 +<code bash>
 +ipa dnsforwardzone-add win.ad --forwarder=10.2.0.21 --forward-policy=only --skip-overlap-check
 +#test
 +ipa dnsforwardzone-show win.ad
 +ping windc.win.ad
 +dig SRV _ldap._tcp.win.ad
 +dig SRV _kerberos._tcp.win.ad
 +</code>
 +TimeSync
 +<code bash>
 +w32tm /config /reliable:yes /syncfromflags:manual /manualpeerlist:"ntp.msk-ix.ru" /update
 +net stop w32time
 +net start w32time
 +w32tm /resync
 +w32tm /monitor /computers:"ntp.msk-ix.ru"
 +w32tm /stripchart /computer:ntp.msk-ix.ru
 +</code>
 +
 +Подготовка к "доверительным отношениям", если вы понимаете о чем я...
 +<code bash>
 +#sudo ipa-adtrust-install
 +ipa trustconfig-show
 +</code>
 +<code bash>
 +ipa -d -v trust-add --type=ad win.ad --admin intern --password --two-way=true
 </code> </code>
  
-===== Создание пользователей, орг. юнитов=====+===== Помогашки ===== 
 +  * sudo aldpro-gpupdate --swp [--gp] - толкнуть групповые политики 
 +  * sudo aldpro-roles --iud --action install - толкнуть установку ролей
  
russianway/astra_praktikum/aldpro.1743606880.txt.gz · Последнее изменение: 2025/04/02 18:14 — root