Ввод сервера в домен
Last updated
Last updated
Для ввода сервера в домен следуйте пунктам:
Перейдите на вкладку Пользователи -> Active Directory.
Нажмите кнопку Добавить.
Заполните следующие поля:
Имя домена: введите полное наименование домена, длина которого не должна превышать 64 символа. Например: mydomain.example
;
DNS-сервер AD: введите адрес сервера, обладающий ролью DNS-сервера в Active Directory, доступный с локального интерфейса Ideco UTM;
Имя сервера Ideco UTM: введите имя сервера, которое содержит только буквенные символы (A-z), цифры (0-9), не начинается и не заканчивается на дефис. Имя не может быть длиннее 15 символов;
Учетная запись с правом присоединения к домену: введите учетную запись AD с правами присоединения к домену.
Данные учетной записи AD не сохраняются на сервере и используются один раз для присоединения к домену.
Хотя бы один контроллер домена должен находиться в локальной сети Ideco UTM или быть доступен через локальный интерфейс с помощью настроенной маршрутизации.
Пример настройки интеграции с AD:
Процесс присоединения к домену после нажатия одноименной кнопки может занять до 1 минуты. Возможно присоединение сервера к нескольким доменам Active Directory с некоторыми особенностями работы, описанными в статье.
Для корректной работы синхронизации и авторизации пользователей на Ideco UTM настройте разрешение имен локального домена в настройках DNS:
Пропишите Forward-зону в настройках DNS;
Пропишите DNS-серверы для Forward-зоны (адреса основного и резервного контроллера домена).
В Ideco UTM Forward-зона DNS создается автоматически при вводе сервера в домен, и настраивать ее вручную нет необходимости. Создавайте ее вручную только если по ошибке удалили данную зону из настроек DNS-сервера или если у не получилось присоединить сервер к домену.
В примере:
ad2.loc - имя домена Active Directory;
192.168.10.3 - IP-адрес контроллера домена.
При такой настройке компьютеры могут использовать Ideco UTM в качестве основного DNS-сервера. При этом разрешение локальных и интернет-имен будет работать корректно для всех сервисов.