Подключение ROSA Desktop к домену Windows AD — различия между версиями

Материал из Rosalab Wiki
Перейти к: навигация, поиск
Строка 9: Строка 9:
 
Имя рабочей станции указывается при установке. После оно может быть изменено в файлах /etc/hosts и /etc/hostname (необходима перезагрузка).  
 
Имя рабочей станции указывается при установке. После оно может быть изменено в файлах /etc/hosts и /etc/hostname (необходима перезагрузка).  
  
Для правильного подключения рабочей станции к контроллеру домена IPA настройте параметры сетевого соединения следующим образом:
+
Для правильного подключения рабочей станции к контроллеру домена AD настройте параметры сетевого соединения следующим образом:
 
  сервер DNS: ''IP-адрес DNS windows AD''
 
  сервер DNS: ''IP-адрес DNS windows AD''
 
  домен поиска: ''testdomain.ru''
 
  домен поиска: ''testdomain.ru''
[[File:FreshIPA1.jpg]]
+
[[Файл:RED AD1.jpeg|.jpg]]]]
  
 
При правильной настройке сети на рабочей станции проходит ping до сервера IPA:
 
При правильной настройке сети на рабочей станции проходит ping до сервера IPA:
 
  ping win.testdomain.ru
 
  ping win.testdomain.ru
  
Также для правильного подключения к домену сетевое соединение на рабочей станции должно быть активно на момент авторизации. Для подключения «по проводу» этот режим включён по умолчанию, но если вы используете подключение через Wi-Fi, вам нужно установить флажок «Все пользователи могут подключаться к этой сети» вручную:
+
Также для правильного подключения к домену сетевое соединение на рабочей станции должно быть активно на момент авторизации. Для подключения «по проводу» этот режим включён по умолчанию, но если вы используете подключение через Wi-Fi, вам нужно установить флажок «Все пользователи могут подключаться к этой сети» вручную
  
[[File:FreshIPA2.jpg]]
+
== Ввод рабочей станции в домен Windows AD ==
  
== Установка и подключение клиента FreeIPA ==
+
Откройте окно ''Параметры системы'' и выберите ''Аутентификация'', в открывшемся окне выберите подключение к домену Windows посредством winbind
* Установите пакет {{pkg|ipa-client}}:
+
[[Файл:RED AD2.jpeg|.jpg]]]]
urpmi ipa-client
+
Далее укажите домен и его контроллер
 +
[[Файл:RED AD3.jpeg|.jpg]]]]
 +
И имя своей рабочей станции
 +
[[Файл:RED AD4.jpeg|.jpg]]]]
  
* От имени root выполните:
+
Далее понадобится ввести имя и пароль пользователя с правами для присоединения рабочей станции к домену, после чего система должна сказать, что соединение установлено и машина подключена.
ipa-client-install --mkhomedir
+
После перезагрузки можно будет уже войти под доменным пользователем!
  
Вы должны получить примерно такой вывод:
+
== Возможные ошибки ==
Discovery was successful!
+
Ошибки ввода станции в домен в основном связаны с неправильной настройкой времени, время на станции и на контроллере домена должно совпадать
Client hostname: fresh01.test-domain.ru
+
Realm: TEST-DOMAIN.RU
+
DNS Domain: test-domain.ru
+
IPA Server: ipa.test-domain.ru
+
BaseDN: dc=test-domain,dc=ru
+
Continue to configure the system with these values? [no]:
+
 
+
* Ответьте <code>yes</code> и введите пароль администратора домена.
+
 
+
Подключение будет установлено.
+
 
+
Теперь можно выполнить перезагрузку и зайти в домен под пользователем IPA.
+

Версия 16:55, 24 апреля 2019

Применимость

В этой инструкции описано подключение рабочей станции под управлением ОС ROSA Enterprise Desktop/ROSA Fresh к домену Active Direcotry

Настройка сети

Рабочая станция должна иметь имя, соответствующее имени домена AD. Например:

сервер: win.testdomain.ru
рабочая станция: red.testdomain.ru

Имя рабочей станции указывается при установке. После оно может быть изменено в файлах /etc/hosts и /etc/hostname (необходима перезагрузка).

Для правильного подключения рабочей станции к контроллеру домена AD настройте параметры сетевого соединения следующим образом:

сервер DNS: IP-адрес DNS windows AD
домен поиска: testdomain.ru

.jpg]]

При правильной настройке сети на рабочей станции проходит ping до сервера IPA:

ping win.testdomain.ru

Также для правильного подключения к домену сетевое соединение на рабочей станции должно быть активно на момент авторизации. Для подключения «по проводу» этот режим включён по умолчанию, но если вы используете подключение через Wi-Fi, вам нужно установить флажок «Все пользователи могут подключаться к этой сети» вручную

Ввод рабочей станции в домен Windows AD

Откройте окно Параметры системы и выберите Аутентификация, в открывшемся окне выберите подключение к домену Windows посредством winbind .jpg]] Далее укажите домен и его контроллер .jpg]] И имя своей рабочей станции .jpg]]

Далее понадобится ввести имя и пароль пользователя с правами для присоединения рабочей станции к домену, после чего система должна сказать, что соединение установлено и машина подключена. После перезагрузки можно будет уже войти под доменным пользователем!

Возможные ошибки

Ошибки ввода станции в домен в основном связаны с неправильной настройкой времени, время на станции и на контроллере домена должно совпадать