[KB7849] Configurer la connexion au domaine pour l'appliance virtuelle ESET PROTECT

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

problème

  • Vous souhaitez connecter l'appliance virtuelle ESET PROTECT (VA) à un domaine existant dans Active Directory

Solution

  1. Configuration initiale de l'appliance virtuelle ESET PROTECT
  2. Utilisation de la console de gestion ESET PROTECT VA (une fois que l'ESET PROTECT Server VA est déjà configuré)
  3. Utilisation de l'interface de gestion Webmin (lorsque l'ESET PROTECT Server VA est déjà configuré)
Utiliser les détails de configuration de votre domaine

Remplacez les exemples ci-dessous par vos données. Exemples utilisés ci-dessous :

  • Groupe de travail Windows : MYDOMAIN
  • Domaine Windows : mydomain.net
  • Nom du contrôleur de domaine Windows : w16dc.mydomain.net
  • Adresse IP du contrôleur de domaine Windows : 10.20.30.40
  • Administrateur du domaine Windows : Administrateur

I. Configuration initiale d'une nouvelle appliance virtuelle ESET PROTECT Server

Lors de la configuration d'une nouvelle appliance virtuelle, les paramètres suivants sont obligatoires pour utiliser ESET PROTECT VA sur un domaine :

  • Groupe de travail Windows - Un groupe de travail ou un nom de domaine NETBIOS pour ce serveur.
  • Domaine Windows - Un domaine pour ce serveur.
  • Contrôleur de domaine Windows - Un contrôleur de domaine pour ce serveur. Entrez le nom de domaine entièrement qualifié (FQDN) du serveur ESET PROTECT.
  • Administrateur de domaine Windows - Compte utilisé pour rejoindre le domaine.
  • Mot de passe de l'administrateur du domaine Windows - Mot de passe de l'administrateur utilisé pour rejoindre le domaine.
  • DNS1 - Serveur de nom de domaine pour cette machine virtuelle. Tapez l'adresse IP du contrôleur de domaine.

    Figure 1-1

II. Utilisation de la console de gestion ESET PROTECT VA (après la configuration d'ESET PROTECT Server VA)

Utilisateurs de Rocky Linux

Cette fonction n'est plus disponible dans la dernière version de l 'AV basée sur Rocky Linux. Vous pouvez configurer la connexion au domaine dans la console Web ESET PROTECT → Plus → Paramètres → Paramètres avancésActive Directory.

Les utilisateurs peuvent également faire référence au dépannage de la connexion au domaine.

  1. Ouvrez la console de gestion ESET PROTECT VA, appuyez sur ENTRÉE, saisissez le mot de passe, puis appuyez sur ENTRÉEENTRÉE.

    Figure 2-1
  2. Sélectionnez Configure domain (Configurer le domaine).

    Figure 2-2
  3. Vous serez guidé à travers quatre fichiers de configuration. Appuyez sur ENTRÉE pour modifier chaque fichier de configuration, puis appuyez sur CTRL+X pour fermer l'éditeur de texte. Appuyez sur Y pour enregistrer les modifications (ou sur N pour les ignorer).

    1. /etc/hosts

      Le fichier Hosts associe les noms d'hôtes et les adresses IP. Ajoutez une ligne pour associer l'adresse IP et le nom d'hôte de votre serveur de domaine, par exemple :

      10.20.30.40 w16dc.mydomain.net

    2. /etc/ntp.conf

      Configurez l'AV pour qu'il synchronise son heure avec celle du contrôleur de domaine. Ajoutez la ligne suivante à la fin du fichier de configuration :

      server w16dc.mydomain.net true

    1. /etc/krb5.conf

      Configurez Kerberos - indiquez votre nom de domaine et votre contrôleur de domaine, par exemple :

      default_realm=MYDOMAIN.NET
      MYDOMAIN.NET = {
      kdc = w16dc.mydomain.net
      }
      .mydomain.net = MYDOMAIN.NET

    1. /etc/samba/smb.conf

      Dans la configuration de Samba, assurez-vous que le groupe de travail et le domaine corrects sont définis, par exemple :

      workgroup = MYDOMAIN
      realm = mydomain.net

  4. La connexion au domaine est maintenant configurée. Exécutez Rejoin Domain dans le menu ESET PROTECT VA pour lancer la connexion au domaine. Saisissez le nom et le mot de passe de l'administrateur pour la connexion au domaine. Il se peut que vous deviez également redémarrer ESET PROTECT VA.

    Figure 2-3

III. Utilisation de l'interface de gestion Webmin (après la configuration d'ESET PROTECT Server VA)

Utilisateurs de Rocky Linux

Cette fonction n'est plus disponible dans la dernière version de l'AV basée sur Rocky Linux. Vous pouvez configurer la connexion au domaine dans la console Web ESET PROTECT → Plus → Paramètres → Paramètres avancésActive Directory.

Les utilisateurs peuvent également faire référence au dépannage de la connexion au domaine.

  1. Ouvrez la console de gestion ESET PROTECT VA, appuyez sur ENTRÉE, saisissez le mot de passe et appuyez deux fois sur ENTRÉE .

    Figure 3-1
  2. Sélectionnez Activer/Désactiver l'accès à distance pour activer Webmin sur le port 10000.

    Figure 3-2
  3. Ouvrez le navigateur Internet et connectez-vous à l'interface de gestion Webmin de l'ESET PROTECT VA.

    Figure 3-3
  4. Définissez le contrôleur de domaine et le serveur DNS. Cliquez sur Networking (Réseau) Network Configuration (Configuration du réseau ) → Host Addresses (Adresses d'hôte).

    Figure 3-4
  5. Cliquez sur Add a new host address (Ajouter une nouvelle adresse hôte).

    Figure 3-5
  6. Saisissez l'adresse IP (10.20.30.40) et le nom d'hôte (w16dc.mydomain.net) du contrôleur de domaine et cliquez sur Créer.

    Figure 3-6
  7. Cliquez sur Return to Network Configuration (Retour à la configuration du réseau).

  8. Cliquez sur Nom d'hôte et client DNS.

    Figure 3-7
  9. Saisissez l'adresse IP (10.20.30.40) du serveur de domaine dans Serveurs DNS. Cliquez sur Save (Enregistrer).

    Figure 3-8
  10. Configurez la synchronisation de l'heure avec le contrôleur de domaine. Cliquez sur Matériel Temps système → Synchronisation du serveur de temps. Dans Noms d'hôtes ou adresses des serveurs temporels, saisissez le nom d'hôte du contrôleur de domaine (w16dc.mydomain.net). Cliquez sur Synchroniser et Appliquer.

    Figure 3-9
  11. Configurez les détails de la connexion au domaine. Cliquez sur Mise en réseau Kerberos5. Saisissez le Realm (MYDOMAIN.NET), le nom de domaine (tapez un point au début : .mydomain.net) et le KDC (w16dc.mydomain.net). Sélectionnez Oui pour Utiliser le DNS pour rechercher le KDC. Cliquez sur Mettre à jour la configuration.

    Figure 3-10
  12. Dans le menu de la console de gestion ESET PROTECT VA, exécutez Rejoin Domain (Rejoindre le domaine ) pour initier la jonction de domaine. Saisissez le nom et le mot de passe de l'administrateur pour la connexion au domaine. Il se peut que vous deviez également redémarrer ESET PROTECT VA.

    Figure 3-11