Ввод клиентского компьютера в домен FreeIPA в Astra Linux (Астра Линукс)

#1 2022.06.09 14:55:50

0

Предварительные настройки клиентского компьютера

Для ввода клиентского компьютера в домен FreeIPA должны быть выполнены следующие условия:
1. Клиентский компьютер и сервер FreeIPA должны видеть друг друга по сети (для проверки использовать команду "ping <ip адрес>");
2. На клиентском компьютере должно быть настроено разрешение имени сервера FreeIPA, в качестве сервера DNS должен быть указан сервер FreeIPA (для проверки использовать "ping ipaserver.ipadomain.ru" и убедиться, что этот сервер отвечает).

 AstraLinux писал(а) 
В /etc/hostname должно содержаться полное доменное имя (FQDN) компьютера (например, client.ipadomain.ru).

Файл /etc/hosts не должен использоваться в качестве базы данных доменных имен других хостов. Так как запрос к этому файлу имеет приоритет перед обращением к DNS.

FQDN состоит из имени компьютера (короткое имя, shortname) и имени домена. В примере выше client - это имя компьютера, ipadomain.ru - имя домена. Имя компьютера должно являться допустимым именем DNS, то есть в имени разрешается использовать только строчные буквы, числа, и символ тире (минус, "-"). Заглавные буквы недопустимы.

Чтобы не было путаницы, в нем рекомендуется только запись "самого себя", <ip адрес> + FQDN + имя компьютера (короткое имя). Данная запись добавляется автоматически во время установки FreeIPA сервера.


3. Клиентский компьютер не должен быть уже введён в другой домен (в частности, в домен ALD);

Для добавления имени хоста можно выполнить команду:

hostnamectl set-hostname client.ipadomain.ru

Для клиентов, использующих динамические IP-адреса, получаемые от DHCP-сервера, для обновления таблиц адресов после добавления имени хоста рекомендуется выполнить команды:

sudo dhclient -r
sudo dhclient


Настроить разрешение имён можно с помощью графического менеджера сетевых подключений NetworkManager.

После внесения изменений перезапустить сетевое подключение.

Пример сценария настройки DNS на клиентском компьютере из командной строки (сценарий применим для русскоязычных компьютеров с включенной сетевой службой NetworkManager):


# отключаем соединение
sudo nmcli con down "Проводное соединение 1"

# настраиваем сетевую карту соединения - по умолчанию eth0
sudo nmcli con mod "Проводное соединение 1" connection.interface-name eth0

# настраиваем DNS - вместо 10.0.2.100 указать IP-адрес сервера DNS. При необходимости указать адрес локального сервера DNS
sudo nmcli con mod "Проводное соединение 1" ipv4.dns "10.0.2.100 8.8.8.8"
sudo nmcli con mod "Проводное соединение 1" ipv4.ignore-auto-dns yes

# включаем сетевое соединение
sudo nmcli con up "Проводное соединение 1"


Установка пакетов

При установке инструментов Astra Linux все необходимые пакеты устанавливаются автоматически.

Графический инструмент

Графический инструмент для ввода в домен представлен в пакете fly-admin-freeipa-client.

Для его установки можно использовать команду:

sudo apt install fly-admin-freeipa-client

Командная строка

Для установки инструмента командной строки можно использовать команду:

sudo apt install astra-freeipa-client
#2 2022.06.09 14:57:34

0

Ввод компьютера в домен

Графический инструмент

После установки графический инструмент fly-admin-freeipa-client доступен для запуска из командной строки или через систему меню:

"Пуск" - "Панель управления" - Сеть" - "Настройка FreeIPA клиент Fly"

Для ввода компьютера в домен нужно:

1. Выполнить предварительную настройку DNS, как описано выше;
2. Запустить графический инструмент fly-admin-freeipa-client и в открывшемся окне ввести
* Имя домена;
* Имя администратора домена;
* Пароль администратора домена;

Img


После ввода данных нажать кнопку "Подключиться"
#3 2022.06.09 14:58:29

0

Командная строка

Выполнить предварительную настройку DNS, как описано выше, после чего ввод компьютера в домен FreeIPA выполняется командой:

sudo astra-freeipa-client

в качестве имени домена будет автоматически использовано доменное имя сервера DNS.

Или указать имя домена с помощью опции " -d " :

sudo astra-freeipa-client -d ipadomain.ru

При этом можно указать дополнительные опции:

-p для ввода пароля (небезопасно);
-y для автоматического ответа "да" на все вопросы;

Вывод клиентской машины из домена

Для вывода клиентской машины из домена рекомендуется использовать на выводимой машине команду:

sudo astra-freeipa-client -U