Product SiteDocumentation Site

Часть VII. Администрирование домена

Содержание

37. Управление пользователями и группами
37.1. В ADMC
37.2. С помощью утилиты samba-tool
38. Администрирование DNS
38.1. DNS-записи при вводе машины в домен
38.2. Утилита samba-tool
38.2.1. Работа с DNS-записями
38.2.2. Работа с DNS-зонами
38.2.3. Получение информации о DNS-серверах
38.3. Утилита nsupdate
38.4. Oснастка DNS в RSAT
38.4.1. Работа с DNS-записями
38.4.2. Работа с DNS-зонами
38.5. Динамическое обновление DNS-записей
38.5.1. На стороне клиента
38.6. Обновление IP-адресов вручную
38.7. Известные проблемы
38.7.1. Неверные права DNS-записей машины в домене
39. Администрирование сайтов и подсетей
39.1. Утилита samba-tool
40. Управление парольными политиками
40.1. Глобальные парольные политики
40.2. Объекты настроек паролей (PSO)
40.2.1. В ADMC
40.2.2. С помощью samba-tool
41. Резервное копирование и восстановление домена
41.1. Резервное копирование и восстановление из резервной копии
41.1.1. Создание резервной копии в онлайн/офлайн режимах
41.1.2. Переименованная резервная копия
41.1.3. Рекомендуемая стратегия
41.1.4. Отладочная информация
41.2. Восстановление произвольного контроллера домена после фатального сбоя
42. Роли FSMO
42.1. Семь ролей FSMO
42.1.1. Эмулятор PDC
42.1.2. Хозяин RID
42.1.3. Хозяин схемы
42.1.4. Хозяин именования доменов
42.1.5. Хозяин инфраструктуры
42.1.6. Хозяин зоны DNS домена
42.1.7. Хозяин зоны DNS леса
42.2. Просмотр и передача ролей FSMO
42.2.1. ADMC
42.2.2. Инструмент samba-tool
43. Настройка Samba для привязки к определённым интерфейсам
44. Создание keytab-файла
44.1. Назначение и формат SPN
44.2. Создание SPN и генерация keytab с помощью samba-tool
45. Настройка DHCP-сервера для обновления DNS-записей
45.1. Настройка DHCP-сервера
45.2. Настройка переключения DHCP
46. Настройка LDAP через SSL (LDAPS)
46.1. Параметры smb.conf для LDAPS
46.2. Ограничение шифров TLS
46.3. Использование автоматически сгенерированного самоподписанного сертификата Samba
46.4. Использование пользовательского самоподписанного сертификата
46.5. Использование доверенного сертификата
46.6. Проверка сертификата
47. Аутентификация других сервисов в домене
47.1. Настройка аутентификации Kerberos для веб-сервера Apache
47.1.1. Создание keytab-файла
47.1.2. Настройка Apache2
47.1.3. Проверка аутентификации
47.2. Настройка аутентификации Kerberos для веб-сервера Nginx
47.2.1. Создание keytab-файла
47.2.2. Настройка Nginx
47.2.3. Проверка аутентификации
47.3. Настройка браузеров для SSO
47.3.1. Настройка Mozilla Firefox
47.3.2. Настройка Chromium
47.3.3. Настройка «Яндекс.Браузера»
48. Распределенная файловая система (DFS)
48.1. Пространство DFS-имен
48.2. Настройка DFS на сервере Samba
49. Настройка SSSD
49.1. Журналирование SSSD
49.1.1. Файлы журналов SSSD
49.1.2. Уровни журналирования SSSD
49.1.3. Настройка уровня журналирования для SSSD в файле sssd.conf
49.1.4. Настройка уровня журналирования для SSSD с помощью команды sssctl
49.2. Настройки SSSD в ЦУС
49.3. Включение автономной аутентификации
50. Монтирование общих ресурсов samba
50.1. Подключение с использованием gio
50.2. Подключение с использованием pam_mount
50.3. Подключение с использованием Autofs
51. Журналирование в Samba
51.1. Настройка бэкендов
51.2. Настройка файлов журнала
51.3. Уровни журналирования
51.3.1. Установка уровня журналирования в файле smb.conf
51.3.2. Установка уровня журналирования при выполнении команд
51.4. Настройка ведения журнала аудита
51.4.1. Регистрация событий аутентификации и авторизации
51.4.2. Регистрация изменений в базе данных
51.5. Интерпретация журналов аудита JSON
51.5.1. Общие атрибуты
51.5.2. Атрибуты событий аутентификации (Authentication)
51.5.3. Атрибуты событий авторизации (Authorization)
51.5.4. Атрибуты событий, связанных с изменениями в базе данных (dsdbChange)
51.5.5. Атрибуты событий, связанных с транзакциями (dsdbTransaction)
51.5.6. Атрибуты событий, связанных с изменением пароля (passwordChange)
51.5.7. Атрибуты событий, связанных с изменением группы (groupChange)
52. Усиление безопасности DC
52.1. Возможность анонимного получения списка пользователей, групп
52.2. Отключение Netbios
52.3. Отключение роли сервера печати
52.4. Отключение NTLMv1
52.5. Генерация дополнительных хешей паролей
52.6. Защита DNS-записей wpad и isatap
52.7. Ограничение диапазона динамических портов
52.8. Аудит запросов к каталогам SYSVOL и NetLogon
52.9. Отправка логов аудита в rsyslog
52.9.1. Настройка rsyslog
52.9.2. rsyslog на том же хосте
52.9.3. rsyslog на вышестоящем хосте
53. Планирование и настройка диапазонов идентификаторов UID и GID (Winbind/IDMapping)
53.1. Планирование диапазонов идентификаторов
53.2. Домен * по умолчанию
53.3. Использование tdb
53.4. Использование ad
53.5. Использование rid
53.6. Использование autorid
54. Инструменты командной строки
54.1. samba-tool
54.2. wbinfo
54.3. net
54.4. adcli
54.5. ldapsearch
54.5.1. Фильтр
54.5.2. Формат вывода
54.5.3. Примеры
54.6. sssctl
54.7. testparm
55. Конфигурационные файлы
55.1. smb.conf
55.2. krb5.conf
55.3. sssd.conf
55.4. resolv.conf
55.5. Bind