Импорт пользователей
Last updated
Was this helpful?
Last updated
Was this helpful?
Приостанавливается синхронизация с контроллером домена, если локальные пользователи Ideco UTM находятся в группах AD. Для возобновления синхронизации вынесите локальных пользователей из групп AD. Автоматическая синхронизация произойдет через 15 минут.
В Ideco UTM реализована возможность импорта учетных записей из LDAP-каталога. Импорт осуществляется по протоколам LDAP/LDAPS (протокол LDAPS не требует дополнительных настроек со стороны UTM и будет использоваться автоматически в случае использования его на контроллере домена).
Импортировать группы пользователей контроллера домена можно в специально созданные группы пользователей в Ideco UTM. Их название может быть произвольным.
Для импорта пользователей выполните следующие действия:
Создайте группу в дереве пользователей Ideco UTM. Подробнее о создании групп в статье Управление пользователями.
Выберите эту группу в дереве и перейдите на вкладку Active Directory/Samba DC в правой части экрана.
Выберите домен, из которого требуется импортировать пользователей (если Ideco UTM является членом нескольких доменов).
В поле Тип группы выберите LDAP/AD группа.
При нажатии на поле LDAP группа откроется дерево пользователей Выберите из него необходимую группу для импорта (также можно выбрать корневую группу для импорта всего дерева).
Нажмите Сохранить (будет произведен импорт пользователей).
При необходимости можно воспользоваться фильтром запросов. Например, если в одних и тех же контейнерах находятся пользователи и компьютеры, а хотите импортировать только пользователей, то в поле LDAP-фильтр напишите следующий текст:
(&(objectCategory=person)(objectClass=user))
Можно импортировать разные группы пользователей контроллера домена в различные группы Ideco UTM для удобства назначения на них правил файрвола, контентной фильтрации, контроля приложений, ограничения полосы пропускания и других модулей.
Можно импортировать любое количество групп безопасности AD в разные папки в дереве пользователей Ideco UTM.
Создайте группу в дереве пользователей Ideco UTM.
Выберите эту группу в дереве и перейдите на вкладку Active Directory/Samba DC.
В поле Имя домена выберите нужный домен.
В поле Тип группы выберите Группа безопасности AD.
В поле ниже из раскрывающегося списка выберите нужную группу безопасности.
Нажмите на кнопку Сохранить.
Пример настройки импорта пользователей из групп безопасности представлен на скриншоте ниже:
Для импорта пользователей без включенной опции Запретить доступ выполните команду в Powershell на резервном контроллере домена AD:
domaintest.ru - домен Active Directory.\
!@3456QWerty - пароль администратора контроллера домена.