Подписка на блог

Расширьте границы знаний о Linux и станьте настоящим гиком

Гид по установке и настройке ALD Pro: Создание контроллера домена в Astra Linux

Решил поделиться своим опытом по разворачиванию ALD Pro на Astra Linux, чтобы вы не потеряли время на поисках правильной установки, как это было у меня.

В первую очередь нам нужно подготовить Astra Linux, где мы будем разворачивать ALD Pro, поверьте, это очень важный момент!

Если сетевое подключение было настроено через network-manager, следует его отключить:

sudo systemctl stop network-manager
sudo systemctl disable network-manager
sudo apt remove network-manager-gnome

Следующий этапом будет установка статического ip-адреса на сетевой интерфейсе. Прописываем в файле /etc/network/interfaces

auto eth0
iface eth0 inet static
address 10.10.10.10
netmask 255.255.255.0
gateway 10.10.10.1
dns-nameservers 8.8.4.4 8.8.8.8
dns-search ds.ya.ru

Укажите имя будущего контроллера ALD Pro

sudo hostnamectl set-hostname dc01.ald.local

Обратите внимание, что при интеграции или миграции из MS AD следует избегать заглавных букв, символов, дефисов и нижних подчеркиваний.

Переходим в файл /etc/hosts и вносим корректные данные первого контроллера домена:

127.0.0.1     localhost.localdomain localhost
192.168.0.10  dc01.ald.local dc01
127.0.1.1     dc01

Нужно добавить репозитории для OC и ALD Pro
В /etc/apt/sources.list

deb https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.3/repository-base/
1.7_x86-64 main contrib non-free
deb https://dl.astralinux.ru/astra/frozen/1.7_x86-64/1.7.3/repository-extended/
1.7_x86-64 main contrib non-free

В /etc/apt/sources.list.d/aldpro.list

deb https://dl.astralinux.ru/aldpro/stable/repository-main/ 1.4.0 main
deb https://dl.astralinux.ru/aldpro/stable/repository-extended/ generic main

Создайте файл /etc/apt/preferences.d/aldpro

Package: *
Pin: release n=generic
Pin-Priority: 900

Проверьте уровень безопасности OC, он должен быть равным 2.

Проверить можно выполнив команду

sudo astra-modeswitch get

Если уровень безопасности ниже 2, выполните команду

sudo astra-modeswitch set 2

Дальше нужно обновить систему и перезагрузиться

sudo apt update && sudo apt dist-upgrade -y
sudo reboot

Теперь приступаем к установке ALD Pro

Выполняем команду

sudo DEBIAN_FRONTEND=noninteractive apt-get install -q -y aldpro-mp

Изменяем файл /etc/resolv.conf

nameserver 127.0.0.1
search ald.local

Перезапускаем сеть

sudo systemctl restart networking

Далее вводим команду

sudo /opt/rbta/aldpro/mp/bin/aldpro-server-install.sh -d ald.local -n dc01 -p password --ip 10.10.10.10 --no-reboot

Перед выполнением команды рекомендуется проверить nslookup или ping для полного и краткого имени сервера.

Установка ALD Pro завершена.

Чтобы попасть в админскую панель ALD Pro, заходите через браузер Firefox, через Chrome и другие браузеры не заходит. Зайди нужно по адресу

https://dc01.ald.local/ad/ui/#/

где dc01.ald.local это наименование ВМ.

Подписаться на блог
Отправить
Поделиться