Контроллер домена является ключевым компонентом системы ALD Pro, который обеспечивает централизованное управление организационной структурой, учетными записями, групповыми политиками и другими объектами домена.
В основе лежит служба каталога (FreeIPA), которая, в свою очередь, базируется на таких продуктах как 389 Directory Server (LDAP), MIT KDC (Kerberos) и BIND9 (DNS). На контроллерах домена ALD Pro автоматически устанавливается и настраивается служба Chrony для выстраивания иерархии серверов времени.
Возможности службы каталога дополняются функциями групповых политик на базе скриптов Salt. Портал управления ALD Pro позволяет создавать объекты групповых политик, используя параметры пользователей и компьютеров, и сохранять эту информацию в LDAP-каталог. А на доменных компьютерах работает автономная служба Salt Minion, которая извлекает эти параметры из LDAP-каталога, суммирует их и применяет с использованием универсальных salt-скриптов.
При подключении через SSH к виртуальной машине, созданной на основе данного образа, система автоматически запустит приложение с псевдографическим интерфейсом для завершения настройки. С помощью этого приложения вы сможете настроить сервер как первый контроллер в домене, или сделать его репликой в уже существующем домене для обеспечения отказоустойчивости или горизонтального масштабирования нагрузки.
Инструкция по установке контроллера домена ALD Pro
Вы можете установить контроллер домена ALD Pro в Yandex Cloud, чтобы решить одну из следующих задач:
- Ознакомиться с возможностями продукта и интерфейсом портала управления.
- Организовать централизованную аутентификацию/авторизацию администраторов на ваших Linux-серверах, размещенных в Yandex Cloud. Обеспечить централизованное конфигурирование настроек через механизм групповых политик.
- Организовать централизованное управление рабочими станциями пользователей. Для подключения пользователей к локальной сети, в которой находятся контроллеры домена, потребуется настроить VPN.
- Обеспечить централизованное хранение учетных записей пользователей для аутентификации в веб-приложениях по протоколам OAuth2, OIDC, SAML при интеграции службы каталога с Keycloak.
Astra Linux
Вы можете приобрести техническую поддержку у официальных партнеров ГК Astra Linux. Ознакомиться с условиями оказания технической поддержки можно в Положении о технической поддержке.
Yandex Cloud
Yandex Cloud не предоставляет техническую поддержку продукта. При возникновении проблем обращайтесь к информационным ресурсам разработчика.