Product SiteDocumentation Site

Глава 10. Создание первого контроллера домена

10.1. Настройка NTP-сервера
10.2. Установка имени контроллера домена
10.3. Сетевые настройки
10.4. Настройка resolvconf
10.5. Использование модуля управления сервисами
10.5.1. Установка пакетов
10.5.2. Параметры команды разворачивания домена
10.5.3. Создание нового домена
10.6. С помощью samba-tool
10.6.1. Установка пакетов
10.6.2. Остановка конфликтующих служб
10.6.3. Параметры команды разворачивания домена
10.6.4. Внутренний DNS-сервер Samba (SAMBA_INTERNAL)
10.6.5. Домен с BIND9_DLZ
10.6.6. Настройка Kerberos
10.6.7. Проверка работоспособности домена

Примечание

Для установки контроллера домена требуются привилегии суперпользователя.
Развёртывание домена (контроллера домена) возможно двумя способами. Первый способ предполагает использование утилиты командной строки samba-tool domain provision, при котором администратор вручную выполняет все этапы создания домена и последующей настройки сервисов. Второй способ — использование модуля управления сервисами, который автоматически выполняет полный цикл развёртывания: создание домена, а также настройку необходимых конфигурационных файлов, включая smb.conf и krb5.conf.

10.1. Настройка NTP-сервера

Примечание

Настройка NTP-сервера также возможна с использованием модуля управления сервисами, а также в ЦУС.
Настройка сервера времени chrony в качестве NTP-сервера:
  1. Установите пакет chrony:
    # apt-get install chrony
    
  2. Включите режим сервера chrony:
    # control chrony server
    

    Примечание

    По умолчанию chrony работает в режиме клиента.
  3. Настройте синхронизацию с российским пулом NTP:
    # sed -i -r 's/^(pool.*)/#\1\npool ru.pool.ntp.org iburst/' /etc/chrony.conf
    
    или укажите серверы NTP вручную в директиве server или pool в файле конфигурации NTP /etc/chrony.conf, например:
    pool ru.pool.ntp.org iburst

    Примечание

    Параметр iburst ускоряет начальную синхронизацию, отправляя несколько запросов подряд при запуске службы.
  4. Включите и запустите службу chronyd:
    # systemctl enable --now chronyd
    
  5. Проверьте состояние службы:
    # systemctl status chronyd.service