Product SiteDocumentation Site

Часть II. Разворачивание домена

Поддерживаются следующие базовые возможности Active Directory:
  • аутентификация рабочих станций Windows и Linux и служб;
  • авторизация и предоставление ресурсов;
  • групповые политики (GPO);
  • перемещаемые профили (Roaming Profiles);
  • поддержка инструментов Microsoft для управления серверами (Remote Server Administration Tools) с компьютеров под управлением Windows;
  • поддержка протоколов SMB2 и SMB3 (в том числе с поддержкой шифрования).

Содержание

3. Системные требования к серверу (контроллеру домена)
3.1. RAM
3.2. Размеры хранилища
3.3. CPU
3.4. DNS
3.5. Синхронизация времени
3.6. Требования к портам
4. Создание первого контроллера домена
4.1. Выбор DNS-бэкенда
4.2. Установка имени контроллера домена
4.3. Установка пакетов
4.4. Остановка конфликтующих служб
4.5. Настройка NTP-сервера
4.6. Параметры команды разворачивания домена
4.7. Внутренний DNS-сервер Samba (SAMBA_INTERNAL)
4.7.1. Настройка файла /etc/resolvconf.conf
4.7.2. Восстановление к начальному состоянию Samba
4.7.3. Создание домена
4.7.4. Запуск службы каталогов
4.8. Домен с BIND9_DLZ
4.8.1. Настройка DNS-сервера BIND
4.8.2. Восстановление к начальному состоянию Samba
4.8.3. Создание домена
4.8.4. Запуск служб samba и bind
4.8.5. Проверка зон
4.9. Настройка Kerberos
4.10. Проверка работоспособности домена
5. Присоединение к домену в роли контроллера домена
5.1. Заведение дополнительного контроллера домена c бэкендом SAMBA_INTERNAL
5.2. Заведение дополнительного контроллера домена c бэкендом BIND9_DLZ
5.3. Проверка результатов присоединения
5.4. Настройка NTP-сервера
6. Контроллер домена на чтение (RODC)
6.1. Установка и настройка RODC
6.2. Политики репликации и кеширования паролей на RODC
6.3. Проверка репликации пароля пользователя на сервере RODC
7. Редактирование существующего домена
7.1. Повышение уровня схемы, функционального уровня домена
7.2. Включение RFC2307 после разворачивания домена
7.3. Изменение DNS бэкенда контроллера домена
7.3.1. Миграция с SAMBA_INTERNAL на BIND9_DLZ
7.3.2. Миграция с BIND9_DLZ на SAMBA_INTERNAL
8. Отладочная информация
8.1. Настройка уровня журналирования Samba
8.2. Управление процессами
8.3. DNS
8.3.1. Устранение неполадок, связанных с серверной частью DNS
9. Удаление контроллера домена
9.1. Понижение роли онлайн-контроллера домена
9.2. Понижение автономного контроллера домена
9.3. Проверка