[KB7849] Määritä toimialueyhteys ESET PROTECT Virtual Appliance -laitteelle

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

  • Haluat liittää ESET PROTECT Virtual Appliance (VA) -laitteen Active Directoryn olemassa olevaan toimialueeseen

Ratkaisu

  1. ESET PROTECT Virtual Appliance -laitteen alustava konfigurointi
  2. ESET PROTECT VA:n hallintakonsolin käyttäminen
  3. Webmin-hallintaliittymän käyttäminen
Käytä toimialueen määritystietoja

Korvaa alla olevat esimerkit omilla tiedoillasi. Alla käytetyt esimerkit:

  • Windows-työryhmä: MYDOMAIN
  • Windowsin toimialue: mydomain.net
  • Windows-toimialueen ohjaimen nimi: w16dc.mydomain.net
  • Windows-toimialueen ohjaimen IP-osoite: 10.20.30.40
  • Windows-toimialueen järjestelmänvalvoja: Administrator

I. ESET PROTECT Virtual Appliance -laitteen alustava konfigurointi

Kun konfiguroit uutta virtuaalilaitetta (VA), seuraavat asetukset ovat pakollisia, jotta ESET PROTECT VA:ta voidaan käyttää toimialueella:

  • Windows-työryhmä: Työryhmän tai NETBIOS-toimialueen nimi tälle palvelimelle.
  • Windows-toimialue: Tämän palvelimen toimialue.
  • Windows-toimialueen ohjain: Tämän palvelimen toimialueen ohjain. Kirjoita ESET PROTECT Server -palvelimen FQDN (fully qualified domain name).
  • Windows-toimialueen ylläpitäjä: Tili, jota käytetään toimialueeseen liittymiseen.
  • Windows-toimialueen järjestelmänvalvojan salasana: Järjestelmänvalvojan salasana, jota käytetään toimialueeseen liittymiseen.
  • DNS1: Tämän virtuaalikoneen toimialueen nimipalvelin. Kirjoita toimialueen ohjaimen IP-osoite.


II. ESET PROTECT VA -hallintakonsolin käyttäminen

Rocky Linux -käyttäjät

Tämä ominaisuus ei ole enää käytettävissä uusimmassa Rocky Linuxiin perustuvassa VA:ssa. Voit määrittää toimialueyhteyden ESET PROTECT -verkkokonsolissa → Lisää → Asetukset → LisäasetuksetActive Directory.

Voit myös viitata toimialueyhteyden vianmääritykseen.

Kun olet määrittänyt ESET PROTECT Virtual Appliance -laitteen, jatka seuraavilla vaiheilla:

  1. Avaa ESET PROTECT VA Management Console, paina Enter, kirjoita salasana ja paina Enter → Enter.

  2. Valitse Configure domain (Määritä toimialue).

  3. Sinua ohjataan neljän määritystiedoston läpi. Muokkaa kutakin määritystiedostoa painamalla Enter ja sulje tekstieditori painamalla CTRL+X. Tallenna muutokset painamalla Y (tai N, jos haluat hylätä muutokset).

    1. /etc/hosts

      Hostit-tiedosto kuvaa isäntänimiä ja IP-osoitteita. Lisää rivi, jolla kartoitetaan verkkotunnuspalvelimesi IP-osoite ja isäntänimi, esimerkiksi seuraavasti:

      10.20.30.40 w16dc.mydomain.net
    2. /etc/ntp.conf

      Määritä VA synkronoimaan aikansa verkkotunnusohjaimen kanssa. Lisää konfigurointitiedoston loppuun seuraava rivi:

      palvelin w16dc.mydomain.net true: server w16dc.mydomain.net true
    3. /etc/krb5.conf

      Määritä Kerberos - täytä toimialueen nimi ja toimialueen ohjain, esim:

      mYDOMAIN.NET MYDOMAIN.NET = { kdc = w16dc.mydomain.net } .mydomain.net = MYDOMAIN.NET
    4. /etc/samba/smb.conf

      Varmista Samba-konfiguraatiossa, että oikea työryhmä ja valtakunta on asetettu, esim:

      työryhmä = MYDOMAIN realm = mydomain.net
  4. Verkkotunnusyhteys on nyt määritetty. Aloita toimialueeseen liittyminen valitsemalla ESET PROTECT VA -valikosta Rejoin domain. Kirjoita järjestelmänvalvojan nimi ja salasana toimialueyhteyttä varten. Sinun on ehkä myös käynnistettävä ESET PROTECT VA uudelleen.


III. Webmin-hallintaliittymän käyttäminen

Rocky Linux -käyttäjät

Tämä ominaisuus ei ole enää käytettävissä uusimmassa Rocky Linuxiin perustuvassa VA:ssa. Voit määrittää toimialueyhteyden ESET PROTECT -verkkokonsolissa → Lisää → Asetukset → LisäasetuksetActive Directory.

Voit myös viitata toimialueyhteyden vianmääritykseen.

Kun olet ottanut käyttöön ESET PROTECT Virtual Appliance -laitteen ja määrittänyt toimialueen, jatka seuraavilla vaiheilla:

  1. Avaa ESET PROTECT VA Management Console. Paina Enter-näppäintä, kirjoita salasana ja paina sitten Enter → Enter.

  2. Ota Webmin käyttöön portissa 10000 valitsemalla Enable/Disable remote access.

  3. Avaa Internet-selain ja kirjaudu sisään ESET PROTECT VA:n Webmin-hallintakäyttöliittymään.

  4. Määritä toimialueen ohjain ja DNS-palvelin. Valitse Networking → Network Configuration → Host Addresses.

  5. Napsauta Lisää uusi isäntäosoite.

  6. Kirjoita toimialueohjaimen IP-osoite(10.20.30.40) ja isäntänimi(w16dc.mydomain.net) ja napsauta Luo.

  7. Valitse Network configuration → Hostname and DNS Client.

  8. Kirjoita DNS-palvelimet-kohtaan toimialuepalvelimen IP-osoite(10.20.30.40). Napsauta Tallenna.

  9. Määritä aikasynkronointi toimialueen ohjaimen kanssa:

    • Valitse Laitteisto → Järjestelmäaika → Aikapalvelimen synkronointi
    • Kirjoita Timeserver hostnames or addresses-kohtaan toimialueohjaimen isäntänimi(w16dc.mydomain.net)
    • Napsauta Synkronointi ja Käytä

  10. Määritä toimialueen yhteyden tiedot:

    • Valitse Networking → Kerberos5
    • Tyyppi: Kerberos (Kerberos): Valitse Kerberos (Kerberos)
      • Realm: MYDOMAIN.NET
      • Verkkotunnus: .mydomain.net (kirjoita piste alkuun)
      • KDC: w16dc.mydomain.net
    • Käytä DNS:ää KDC:n etsimiseen -kentässä valitse Yes (Kyllä)
    • Napsauta Update Configuration (Päivitä kokoonpano) -painiketta

  11. Valitse ESET PROTECT VA Management Console -valikosta Rejoin domain (Liity toimialueeseen uudelleen ) aloittaaksesi toimialueen liittämisen. Kirjoita järjestelmänvalvojan nimi ja salasana toimialueyhteyttä varten. Sinun on ehkä myös käynnistettävä ESET PROTECT VA uudelleen.