Подключение ROSA Desktop к домену Windows AD — различия между версиями

Материал из Rosalab Wiki
Перейти к: навигация, поиск
 
(не показано 7 промежуточных версий 1 участника)
Строка 2: Строка 2:
 
В этой инструкции описано подключение рабочей станции под управлением ОС ROSA Enterprise Desktop/ROSA Fresh к домену Active Direcotry  
 
В этой инструкции описано подключение рабочей станции под управлением ОС ROSA Enterprise Desktop/ROSA Fresh к домену Active Direcotry  
  
== Настройка сети ==
+
== Настройка рабочей станции перед подключением ==
 
Рабочая станция должна иметь имя, соответствующее имени домена AD. Например:
 
Рабочая станция должна иметь имя, соответствующее имени домена AD. Например:
 
  сервер: ''win.testdomain.ru''
 
  сервер: ''win.testdomain.ru''
 
  рабочая станция: ''red.testdomain.ru''
 
  рабочая станция: ''red.testdomain.ru''
  
Имя рабочей станции указывается при установке. После оно может быть изменено в файлах /etc/hosts и /etc/hostname (необходима перезагрузка).
+
Имя рабочей станции указывается при установке. После оно может быть изменено командой
 +
  hostnamectl set-hostname <имя.домен.зона>
 +
после изменения имени необходима перезагрузка!
  
Для правильного подключения рабочей станции к контроллеру домена IPA настройте параметры сетевого соединения следующим образом:
+
Для правильного подключения рабочей станции к контроллеру домена AD настройте параметры сетевого соединения следующим образом:
 
  сервер DNS: ''IP-адрес DNS windows AD''
 
  сервер DNS: ''IP-адрес DNS windows AD''
 
  домен поиска: ''testdomain.ru''
 
  домен поиска: ''testdomain.ru''
[[File:FreshIPA1.jpg]]
+
[[Файл:RED AD1.jpeg|.jpg]]]]
  
При правильной настройке сети на рабочей станции проходит ping до сервера IPA:
+
При правильной настройке сети на рабочей станции проходит ping до сервера-контроллера домена:
 
  ping win.testdomain.ru
 
  ping win.testdomain.ru
  
Также для правильного подключения к домену сетевое соединение на рабочей станции должно быть активно на момент авторизации. Для подключения «по проводу» этот режим включён по умолчанию, но если вы используете подключение через Wi-Fi, вам нужно установить флажок «Все пользователи могут подключаться к этой сети» вручную:
+
Установка времени на рабочей станции должно совпадать с сервером домена. Это можно проверить командой
 +
  ntpdate win.testdomain.ru
 +
и не забудьте про часовые пояса!
  
[[File:FreshIPA2.jpg]]
+
Также для правильного подключения к домену сетевое соединение на рабочей станции должно быть активно на момент авторизации. Для подключения «по проводу» этот режим включён по умолчанию, но если вы используете подключение через Wi-Fi, вам нужно установить флажок «Все пользователи могут подключаться к этой сети» вручную
  
== Установка и подключение клиента FreeIPA ==
+
== Ввод рабочей станции в домен Windows AD ==
* Установите пакет {{pkg|ipa-client}}:
+
urpmi ipa-client
+
  
* От имени root выполните:
+
Откройте окно ''Параметры системы'' и выберите ''Аутентификация'', в открывшемся окне выберите подключение к домену Windows посредством winbind
ipa-client-install --mkhomedir
+
  
Вы должны получить примерно такой вывод:
+
[[Файл:RED AD2.jpeg|.jpg]]
Discovery was successful!
+
Client hostname: fresh01.test-domain.ru
+
Realm: TEST-DOMAIN.RU
+
DNS Domain: test-domain.ru
+
IPA Server: ipa.test-domain.ru
+
BaseDN: dc=test-domain,dc=ru
+
Continue to configure the system with these values? [no]:
+
  
* Ответьте <code>yes</code> и введите пароль администратора домена.
+
Далее укажите домен и его контроллер (если вы правильно установили настройки сети на предыдущих шагах, все поля, кроме имени и пароля заполнятся автоматически)
  
Подключение будет установлено.
+
[[Файл:RED AD3.jpeg|.jpg]]
  
Теперь можно выполнить перезагрузку и зайти в домен под пользователем IPA.
+
И имя своей рабочей станции
 +
 
 +
[[Файл:RED AD4.jpeg|.jpg]]
 +
 
 +
Далее понадобится ввести имя и пароль пользователя с правами для присоединения рабочей станции к домену, после чего система должна сказать, что соединение установлено и машина подключена.
 +
После перезагрузки можно будет уже войти под доменным пользователем!
 +
 
 +
== Возможные ошибки ==
 +
Ошибки ввода станции в домен в основном связаны с неправильной настройкой времени, время на станции и на контроллере домена должно совпадать

Текущая версия на 01:10, 4 июня 2019

Применимость

В этой инструкции описано подключение рабочей станции под управлением ОС ROSA Enterprise Desktop/ROSA Fresh к домену Active Direcotry

Настройка рабочей станции перед подключением

Рабочая станция должна иметь имя, соответствующее имени домена AD. Например:

сервер: win.testdomain.ru
рабочая станция: red.testdomain.ru

Имя рабочей станции указывается при установке. После оно может быть изменено командой

 hostnamectl set-hostname <имя.домен.зона>

после изменения имени необходима перезагрузка!

Для правильного подключения рабочей станции к контроллеру домена AD настройте параметры сетевого соединения следующим образом:

сервер DNS: IP-адрес DNS windows AD
домен поиска: testdomain.ru

.jpg]]

При правильной настройке сети на рабочей станции проходит ping до сервера-контроллера домена:

ping win.testdomain.ru

Установка времени на рабочей станции должно совпадать с сервером домена. Это можно проверить командой

 ntpdate win.testdomain.ru

и не забудьте про часовые пояса!

Также для правильного подключения к домену сетевое соединение на рабочей станции должно быть активно на момент авторизации. Для подключения «по проводу» этот режим включён по умолчанию, но если вы используете подключение через Wi-Fi, вам нужно установить флажок «Все пользователи могут подключаться к этой сети» вручную

Ввод рабочей станции в домен Windows AD

Откройте окно Параметры системы и выберите Аутентификация, в открывшемся окне выберите подключение к домену Windows посредством winbind

.jpg

Далее укажите домен и его контроллер (если вы правильно установили настройки сети на предыдущих шагах, все поля, кроме имени и пароля заполнятся автоматически)

.jpg

И имя своей рабочей станции

.jpg

Далее понадобится ввести имя и пароль пользователя с правами для присоединения рабочей станции к домену, после чего система должна сказать, что соединение установлено и машина подключена. После перезагрузки можно будет уже войти под доменным пользователем!

Возможные ошибки

Ошибки ввода станции в домен в основном связаны с неправильной настройкой времени, время на станции и на контроллере домена должно совпадать