Ввод сервера в домен
Last updated
Last updated
Перед вводом в домен убедитесь, что время на контроллере домена и Ideco NGFW совпадает.
Для ввода сервера в домен выполните действия:
1. Перейдите на вкладку Пользователи -> Active Directory/Samba DC.
2. Нажмите кнопку Добавить.
3. Заполните следующие поля:
Домен: введите полное наименование домена, длина которого не должна превышать 64 символа. Например: mydomain.example
;
DNS-сервер AD: введите адрес сервера, обладающий ролью DNS-сервера в контроллере домена, доступный с локального интерфейса Ideco NGFW;
Название сервера Ideco NGFW: введите имя компьютера, под которым Ideco NGFW будет введен в контроллер домена;
Учетная запись с правом присоединения к домену: введите учетную запись AD с правами присоединения к домену (право Создание объектов: Компьютер):
Данные учетной записи с правом присоединения к домену не сохраняются на сервере и используются один раз при вводе в домен.
LDAP-пути: укажите LDAP-пути для импорта пользователей и групп из выбранной организационной единицы (OU). Указание LDAP-путей позволяет импортировать только нужные группы и OU AD, чтобы избежать импорта всего дерева AD.
Ideco NGFW также поддерживает интеграцию с AD-администраторами. Подробные инструкции по настройке описаны в статье Администраторы.
Хотя бы один контроллер домена должен находиться в локальной сети Ideco NGFW или быть доступен через локальный интерфейс с помощью настроенной маршрутизации.
Процесс присоединения к домену после нажатия одноименной кнопки может занять до одной минуты. Возможно присоединение сервера к нескольким доменам с некоторыми особенностями работы, описанными в статье.
При выходе из домена удаляются все пользователи и группы, импортированные из него.
Для корректной работы синхронизации и авторизации пользователей на Ideco NGFW настройте разрешение имен локального домена в настройках DNS:
1. Пропишите Forward-зону в настройках DNS.
2. Пропишите DNS-серверы для Forward-зоны (адреса основного и резервного контроллера домена).
В Ideco NGFW Forward-зона DNS создается автоматически при вводе сервера в домен. Создавайте ее вручную только, если по ошибке удалили данную зону из настроек DNS-сервера или если не получилось присоединить сервер к домену.
В примере:
ad2.loc - имя домена;
192.168.10.3 - IP-адрес DNS-сервера.
При такой настройке компьютеры могут использовать Ideco NGFW в качестве основного DNS-сервера. При этом разрешение локальных и интернет-имен будет работать корректно для всех сервисов.