russianway:astra_praktikum:aldpro
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| russianway:astra_praktikum:aldpro [2025/04/02 19:17] – [Репозиторий Aldprepo01] root | russianway:astra_praktikum:aldpro [2025/04/06 16:24] (текущий) – [Помогашки] root | ||
|---|---|---|---|
| Строка 31: | Строка 31: | ||
| netmask 255.255.255.0 | netmask 255.255.255.0 | ||
| gateway 10.2.0.1 | gateway 10.2.0.1 | ||
| - | dns-search ald.company.lan | ||
| - | dns-nameserver 77.88.8.8 | ||
| EOF | EOF | ||
| </ | </ | ||
| + | <code bash> | ||
| + | sudo tee / | ||
| + | nameserver 10.2.0.10 | ||
| + | nameserver 10.2.0.11 | ||
| + | search ald.company.lan | ||
| + | EOF | ||
| + | </ | ||
| + | |||
| <code bash> | <code bash> | ||
| sudo systemctl restart networking | sudo systemctl restart networking | ||
| Строка 181: | Строка 187: | ||
| netmask 255.255.255.0 | netmask 255.255.255.0 | ||
| gateway 10.2.0.1 | gateway 10.2.0.1 | ||
| - | dns-search ald.company.lan | + | EOF |
| - | dns-nameserver | + | </ |
| + | <code bash> | ||
| + | sudo tee /etc/resolv.conf << EOF | ||
| + | nameserver 10.2.0.10 | ||
| + | nameserver | ||
| + | search ald.company.lan | ||
| EOF | EOF | ||
| </ | </ | ||
| Строка 324: | Строка 335: | ||
| </ | </ | ||
| <code bash> | <code bash> | ||
| - | sudo tee / | + | sudo tee / |
| nameserver 10.2.0.10 | nameserver 10.2.0.10 | ||
| nameserver 10.2.0.11 | nameserver 10.2.0.11 | ||
| search ald.company.lan | search ald.company.lan | ||
| + | EOF | ||
| </ | </ | ||
| <code bash> | <code bash> | ||
| Строка 377: | Строка 389: | ||
| sudo reboot | sudo reboot | ||
| </ | </ | ||
| - | ===== Создание пользователей, орг. юнитов===== | + | ===== Трасты с доменом AD===== |
| + | Conditional forwarder | ||
| + | <code bash> | ||
| + | ipa dnsforwardzone-add win.ad --forwarder=10.2.0.21 --forward-policy=only --skip-overlap-check | ||
| + | #test | ||
| + | ipa dnsforwardzone-show win.ad | ||
| + | ping windc.win.ad | ||
| + | dig SRV _ldap._tcp.win.ad | ||
| + | dig SRV _kerberos._tcp.win.ad | ||
| + | </ | ||
| + | TimeSync | ||
| + | <code bash> | ||
| + | w32tm /config / | ||
| + | net stop w32time | ||
| + | net start w32time | ||
| + | w32tm /resync | ||
| + | w32tm /monitor / | ||
| + | w32tm /stripchart / | ||
| + | </ | ||
| + | |||
| + | Подготовка к " | ||
| + | <code bash> | ||
| + | #sudo ipa-adtrust-install | ||
| + | ipa trustconfig-show | ||
| + | </ | ||
| + | <code bash> | ||
| + | ipa -d -v trust-add --type=ad win.ad --admin intern --password --two-way=true | ||
| + | </ | ||
| + | |||
| + | ===== Помогашки ===== | ||
| + | * sudo aldpro-gpupdate --swp [--gp] - толкнуть групповые политики | ||
| + | * sudo aldpro-roles --iud --action install - толкнуть установку ролей | ||
russianway/astra_praktikum/aldpro.1743610656.txt.gz · Последнее изменение: 2025/04/02 19:17 — root
