Домен
Модуль предназначен для развёртывания доменной структуры.
Поддерживает следующие виды доменов:
- ALT-домен — домен, основанный на OpenLDAP и MIT Kerberos;
- Active Directory — домен для контроллера домена Samba AD.
Рекомендуется для аутентификации рабочих станций под управлением и Windows и Linux;
- FreeIPA — домен для контроллера домена FreeIPA.
Рекомендуется для аутентификации рабочих станций под управлением Linux;
- DNS — обслуживание только запросов DNS указанного домена сервисом BIND.
Имя домена должно соответствовать RFC 1035
и удовлетворять следующим правилам:
- Имя домена должно состоять из одного или нескольких компонентов,
разделённых точками.
- Компоненты имени домена должны начинаться со строчной или прописной
латинской буквы, заканчиваться на латинскую букву или цифру,
содержать латинские буквы, цифры и символ «-».
- Компонент имени домена не должен превышать 63 символов.
- Имя домена не должно содержать компоненты «localhost», «localdomain»
и «local», которые зарезервированы для служебных целей.
- Рекомендуется указывать домен как минимум из двух компонентов
разделённых точками.
Примеры: domain.loc, school-33.domain, department.company
ALT-домен
Внимание! Данное решение является устаревшим
и не поддерживается.
Основная документация по настройке и использованию домена:
http://www.altlinux.org/Домен
Примечание: Домен нужно устанавливать только после
настройки сервера DHCP. В противном случае придётся выбирать
другое имя домена.
Для создания домена необходимо ввести имя домена, отметить пункт
ALT-домен и нажать кнопку Применить.
После этого перезагрузить компьютер.
Active Directory
Основная документация по настройке и использованию домена:
https://www.altlinux.org/AD.
Для создания домена необходимо:
- В Центре управления системой в разделе Ethernet-интерфейсы
указать имя компьютера и DNS 127.0.0.1.
- В разделе Домен указать имя домена,
отметить пункт Active Directory, указать IP-адреса
внешних DNS-серверов, задать пароль администратора домена
и нажать кнопку Применить.
- После успешного создания домена, будет выведена информация о домене.
- Перезагрузить компьютер.
Внимание! Пароль администратора должен быть не менее
7 символов и содержать символы как минимум трёх групп из
четырёх возможных: латинских букв в верхнем и нижнем регистрах, чисел и
других небуквенно-цифровых символов.
FreeIPA
Основная документация по настройке и использованию домена:
https://www.altlinux.org/FreeIPA.
Для создания домена необходимо:
- В Центре управления системой в разделе Ethernet-интерфейсы
указать имя компьютера.
- В разделе Домен указать имя домена,
отметить пункт FreeIPA, задать пароль администратора домена
и нажать кнопку Применить.
- Дождаться создания домена.
- Перезагрузить компьютер.
Внимание! Пароль администратора домена должен быть
не менее 8 символов.
Только DNS
Если отмечен пункт Только DNS сервер будет обслуживать
только запросы DNS.
Настройка рабочих станций
Настройка рабочих станций для использования централизованной аутентификации
производится в Центре управления системой в разделе
Аутентификация.