problème
- Vous souhaitez connecter l'appliance virtuelle ESET PROTECT (VA) à un domaine existant dans Active Directory
Solution
- Configuration initiale de l'appliance virtuelle ESET PROTECT
- Utilisation de la console de gestion ESET PROTECT VA (une fois que l'ESET PROTECT Server VA est déjà configuré)
- Utilisation de l'interface de gestion Webmin (lorsque l'ESET PROTECT Server VA est déjà configuré)
I. Configuration initiale d'une nouvelle appliance virtuelle ESET PROTECT Server
Lors de la configuration d'une nouvelle appliance virtuelle, les paramètres suivants sont obligatoires pour utiliser ESET PROTECT VA sur un domaine :
- Groupe de travail Windows - Un groupe de travail ou un nom de domaine NETBIOS pour ce serveur.
- Domaine Windows - Un domaine pour ce serveur.
- Contrôleur de domaine Windows - Un contrôleur de domaine pour ce serveur. Entrez le nom de domaine entièrement qualifié (FQDN) du serveur ESET PROTECT.
- Administrateur de domaine Windows - Compte utilisé pour rejoindre le domaine.
- Mot de passe de l'administrateur du domaine Windows - Mot de passe de l'administrateur utilisé pour rejoindre le domaine.
- DNS1 - Serveur de nom de domaine pour cette machine virtuelle. Tapez l'adresse IP du contrôleur de domaine.
Figure 1-1
II. Utilisation de la console de gestion ESET PROTECT VA (après la configuration d'ESET PROTECT Server VA)
-
Ouvrez la console de gestion ESET PROTECT VA, appuyez sur ENTRÉE, saisissez le mot de passe, puis appuyez sur ENTRÉE → ENTRÉE.
Figure 2-1 -
Sélectionnez Configure domain (Configurer le domaine).
Figure 2-2 -
Vous serez guidé à travers quatre fichiers de configuration. Appuyez sur ENTRÉE pour modifier chaque fichier de configuration, puis appuyez sur CTRL+X pour fermer l'éditeur de texte. Appuyez sur Y pour enregistrer les modifications (ou sur N pour les ignorer).
-
/etc/hosts
Le fichier Hosts associe les noms d'hôtes et les adresses IP. Ajoutez une ligne pour associer l'adresse IP et le nom d'hôte de votre serveur de domaine, par exemple :
10.20.30.40 w16dc.mydomain.net -
/etc/ntp.conf
Configurez l'AV pour qu'il synchronise son heure avec celle du contrôleur de domaine. Ajoutez la ligne suivante à la fin du fichier de configuration :
server w16dc.mydomain.net true
-
/etc/krb5.conf
Configurez Kerberos - indiquez votre nom de domaine et votre contrôleur de domaine, par exemple :
default_realm=MYDOMAIN.NET
MYDOMAIN.NET = {
kdc = w16dc.mydomain.net
}
.mydomain.net = MYDOMAIN.NET
-
/etc/samba/smb.conf
Dans la configuration de Samba, assurez-vous que le groupe de travail et le domaine corrects sont définis, par exemple :
workgroup = MYDOMAIN
realm = mydomain.net
-
-
La connexion au domaine est maintenant configurée. Exécutez Rejoin Domain dans le menu ESET PROTECT VA pour lancer la connexion au domaine. Saisissez le nom et le mot de passe de l'administrateur pour la connexion au domaine. Il se peut que vous deviez également redémarrer ESET PROTECT VA.
Figure 2-3
III. Utilisation de l'interface de gestion Webmin (après la configuration d'ESET PROTECT Server VA)
-
Ouvrez la console de gestion ESET PROTECT VA, appuyez sur ENTRÉE, saisissez le mot de passe et appuyez deux fois sur ENTRÉE .
Figure 3-1 -
Sélectionnez Activer/Désactiver l'accès à distance pour activer Webmin sur le port 10000.
Figure 3-2 -
Ouvrez le navigateur Internet et connectez-vous à l'interface de gestion Webmin de l'ESET PROTECT VA.
Figure 3-3 -
Définissez le contrôleur de domaine et le serveur DNS. Cliquez sur Networking (Réseau) → Network Configuration (Configuration du réseau ) → Host Addresses (Adresses d'hôte).
Figure 3-4 -
Cliquez sur Add a new host address (Ajouter une nouvelle adresse hôte).
Figure 3-5 -
Saisissez l'adresse IP (10.20.30.40) et le nom d'hôte (w16dc.mydomain.net) du contrôleur de domaine et cliquez sur Créer.
Figure 3-6 -
Cliquez sur Return to Network Configuration (Retour à la configuration du réseau).
-
Cliquez sur Nom d'hôte et client DNS.
Figure 3-7 -
Saisissez l'adresse IP (10.20.30.40) du serveur de domaine dans Serveurs DNS. Cliquez sur Save (Enregistrer).
Figure 3-8 -
Configurez la synchronisation de l'heure avec le contrôleur de domaine. Cliquez sur Matériel → Temps système → Synchronisation du serveur de temps. Dans Noms d'hôtes ou adresses des serveurs temporels, saisissez le nom d'hôte du contrôleur de domaine (w16dc.mydomain.net). Cliquez sur Synchroniser et Appliquer.
Figure 3-9 -
Configurez les détails de la connexion au domaine. Cliquez sur Mise en réseau → Kerberos5. Saisissez le Realm (MYDOMAIN.NET), le nom de domaine (tapez un point au début : .mydomain.net) et le KDC (w16dc.mydomain.net). Sélectionnez Oui pour Utiliser le DNS pour rechercher le KDC. Cliquez sur Mettre à jour la configuration.
Figure 3-10 -
Dans le menu de la console de gestion ESET PROTECT VA, exécutez Rejoin Domain (Rejoindre le domaine ) pour initier la jonction de domaine. Saisissez le nom et le mot de passe de l'administrateur pour la connexion au domaine. Il se peut que vous deviez également redémarrer ESET PROTECT VA.
Figure 3-11