Сетевое администрирование
40 ак. часов
Альт Домен. Настройка и эксплуатация
-
ㅤ
Программа построена на базе отечественного решения «Альт Домен» (на основе Samba Active Directory) и профильных утилит управления (ADMC, SSSD, Winbind) и охватывает полный спектр задач по построению отказоустойчивой доменной инфраструктуры. В ходе обучения слушатели научатся разворачивать и реплицировать контроллеры домена, настраивать DNS-бэкенды, вводить в домен клиентские узлы Linux и Windows, а также интегрировать сетевые сервисы (SMB, NFS, веб-серверы, печать) с использованием единой точки входа (SSO). Особое внимание уделяется глубокому управлению рабочими станциями и серверами посредством групповых политик (GPO) — от настройки окружения KDE и служб systemd до контроля съемных носителей — и выстраиванию безопасных доверительных отношений между доменами.
-
По окончании курса слушатель получит:Знания
- Понимание логической и физической модели Active Directory.
- Ролей FSMO и их назначения.
- Принципы работы служб контроллеров домена на основе Samba.
- Понимание процесса репликации между контроллерами домена.
- Глубокое понимание роли DNS в работе Active Directory.
- Ключевых ресурсных записей (SRV, A, CNAME) для локации контроллеров домена.
- Понимание различий и особенностей DNS-бэкендов SAMBA_INTERNAL и BIND9_DLZ.
- Механизмов аутентификации доменных пользователей (SSSD, Winbind).
- Понимание политик паролей и управления ими.
- Принципы настройки автономной аутентификации.
- Понимание механизма работы, порядка применения и наследования групповых политик.
- Областей применения GPO (управление systemd, PolKit, настройками рабочего стола, пакетами, браузерами, сетевыми дисками и т.д.).
- Принципов интеграции различных сервисов (веб-серверы, прокси, файловые серверы SMB/NFS, серверы печати) в доменную инфраструктуру.
- Понимание типов и принципов работы доверительных отношений между доменами.
- Управления идентификаторами пользователей и групп в доверенных доменах.
- Методов резервного копирования и восстановления контроллеров домена.
- Принципы управления объектами каталога (пользователи, группы, компьютеры, организационные подразделения).
- Понимание процедур миграции и изменения критических компонентов (например, DNS-бэкенда).
Умения
- Развернуть домен Альт Домен "с нуля", начиная с первого контроллера.
- Добавлять дополнительные контроллеры домена, в том числе контроллеры только для чтения (RODC).
- Настраивать и проверять статус репликации.
- Выполнить миграцию домена с DNS-бэкенда SAMBA_INTERNAL на BIND9_DLZ и обратно.
- Вводить узлы (клиенты) на ОС Альт и Windows в домен.
- Настройка аутентификации доменных пользователей на клиентских машинах.
- Настройка обновления паролей компьютерных учетных записей.
- Управлять объектами Active Directory: пользователями, группами, компьютерами и организационными подразделениями с помощью ADMC, RSAT и командной строки.
- Создавать SPN и генерировать keytab-файлы для сервисов.
- Настройка детального журналирования Samba для диагностики проблем.
- Управление ролями FSMO (перенос, захват).
- Устанавливать инструменты для управления групповыми политиками на ОС Альт и Windows.
- Создание, редактирование и управление объектами групповых политик (GPO).
- Настраивать широкий спектр политик: от управления службами systemd до контроля браузеров и настройки рабочего стола KDE.
Системные администраторы
ИТ-архитекторы
Инженеры по информационной безопасности
Модуль 1: Введение в Альт Домен
1. Логическая модель Active Directory
2. Физическая модель Active Directory
3. Службы контроллеров Active Directory на основе Samba
4. Роли контроллеров FSMO
Модуль 2: Развертывание Альт Домена
1. Подготовка к установке первого контроллера домена
2. Создание домена
3. Проверка работоспособности домена
4. Добавление дополнительных контроллеров домена
5. Контроллер домена на чтение (RODC)
6. Настройка журналирования Samba AD
7. Удаление контроллеров домена
Лабораторная работа 1 – Установка Альт Домен
Модуль 3: Служба DNS в Альт Домене
1. Ресурсные записи домена
2. Процесс нахождения контроллеров узлами домена
3. Ресурсные записи сайтов в составе AD
4. DNS-бэкенд SAMBA_INTERNAL
5. DNS-бэкенд BIND9_DLZ
6. Изменение DNS-бэкенда
Лабораторная работа 2 – Миграция домена с SAMBA_INTERNAL на BIND9_DLZ
Модуль 4: Отказоустойчивость и репликация
1. Развертывание резервных контроллеров домена
2. Контроллеры домена RODC
3. Настройка и проверка статуса репликации
4. Двунаправленная репликация SysVol
Лабораторная работа 3 – Развертывание дополнительного контроллера домена. Настройка репликации.
Модуль 5: Клиенты Active Directory в составе Альт Домен
1. SSSD и Winbind.
2. Подготовка системы к вводу в домен
3. Ввод узлов в домен Active Directory
4. Получение отладочной информации
5. Удаление узла из домена и повторное добавление
6. Настройка аутентификации доменных пользователей
7. Настройка обновления паролей аккаунтов машин
8. Управление политиками паролей домена
Лабораторная работа 4 – Добавление узлов в Альт Домен
Модуль 6: Настройка компонент Альт Домена
1. Создание SPN и генерация keytab-файлов
2. Использование ADMC для управления доменом
3. Использование RSAT для управления доменом
4. Управление пользователями и группами
5. Управление компьютерами
6. Управление организационными подразделениями
7. Резервное сохранение и восстановление Samba-DC
8. Управление ролями FSMO
9. Настройка SSSD
10. Автономная аутентифкация
11. Настройка журналирования в Samba
Лабораторная работа 5 – Работа с объектами в Альт Домен
Модуль 7: Интеграция служб в Альт Домен
1. Интеграция веб-сервера nginx
2. Интеграция веб-сервера apache2
3. Интеграция прокси-сервера squid
4. Настройка браузеров для SSO в домене
5. Файловые сервера SMB/CIFS в домене
6. Монтирование SMB-ресурсов в домене
7. Distributed File System
8. Файловые сервера NFS в домене
9. Монтирование NFS-ресурсов в домене
10. Сервер печати CUPS в домене
Лабораторная работа 6 – Интеграция служб в Альт Домен
Модуль 8: Управление узлами домена посредством групповых политик
1. Установка административных инструментов на ОС Альт
2. Установка административных инструментов на узел Windows
3. Модуль клиентской машины для применения групповых политик
4. Модуль редактирования настроек клиентской конфигурации
5. Управление шаблонами групповых политик
6. Управление объектами групповых политик
7. Механизмы GPUpdate
8. Область действия и статус групповых политик
9. Наследование групповых политик
10. Порядок применения групповых политик
11. Замыкания групповых политик
12. Диагностика применения GPO на стороне клиента
Лабораторная работа 7 – Управление групповыми политиками
Модуль 9: Настройки групповых политик домена
1. Управление службами systemd.
2. Управление control framework.
3. Управление политиками PolKit.
4. Политики доступа к съемным носителям.
5. Управление Gsettings.
6. Управление настройками рабочего стола KDE.
7. Управление пакетами.
8. Управление политиками браузеров.
9. Управление ярлыками.
10. Управление каталогами.
11. Управление INI-файлами.
12. Управление переменными среды.
13. Управление общими каталогами.
14. Подключение сетевых дисков.
15. Настройка периодичности запроса конфигураций.
16. Управление logon-скриптами.
Лабораторная работа 8 – Настройки групповых политик домена
Модуль 10: Доверительные отношения
1. Общие сведения о доверительных отношениях
2. Настройки DNS для создания доверительных отношений
3. Создание доверительных отношений между двумя AD на основе Samba-DC
4. Создание доверительных отношений между AD на основе Samba-DC и Windows
5. Управление идентификаторами пользователей и групп при использовании доверительных отношений
6. Настройки клиентских узлов SSSD и Winbind на работу в сети с доверительными отношениями
7. Удаление доверительных отношений
Лабораторная работа 9 – Создание доверительных отношений
-
Необходимая подготовка
-
Для успешного прохождения данного курса требуется успешное прохождение курса ALTADM2 или аналогичные знания
-
Требуются знания дерева каталогов, иерархии пользователей системы, основных типов файлов Linux, умение устанавливать и настраивать ОС «Альт», организовывать работу системных служб, а также уверенное владение интерфейсом командной строки, развитые навыки создания сценариев на языке командного интерпретатора
-


