[KB7849] Domeinverbinding configureren voor ESET PROTECT Virtual Appliance

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

  • U wilt ESET PROTECT Virtual Appliance (VA) verbinden met een bestaand domein in Active Directory

Oplossing

  1. Eerste configuratie van ESET PROTECT Virtual Appliance
  2. Met behulp van ESET PROTECT VA beheerconsole
  3. Met behulp van de Webmin beheerinterface
Gebruik uw domein configuratie details

Vervang de onderstaande voorbeelden door uw gegevens. Hieronder gebruikte voorbeelden:

  • Windows werkgroep: MYDOMAIN
  • Windows domein: mydomain.net
  • Naam Windows-domeincontroller: w16dc.mydomain.net
  • Windows domeincontroller IP-adres: 10.20.30.40
  • Windows domein beheerder: Beheerder

I. Eerste configuratie van ESET PROTECT Virtual Appliance

Bij het configureren van een nieuwe Virtual Appliance (VA), zijn de volgende instellingen verplicht om ESET PROTECT VA op een domein te gebruiken:

  • Windows werkgroep: Een werkgroep of NETBIOS domeinnaam voor deze server.
  • Windows domein: Een domein voor deze server.
  • Windows-domeincontroller: Een domeincontroller voor deze server. Typ de ESET PROTECT Server volledig gekwalificeerde domeinnaam (FQDN).
  • Windows-domeinbeheerder: Een account die wordt gebruikt om lid te worden van het domein.
  • Windows-domeinbeheerderswachtwoord: Een beheerderswachtwoord dat wordt gebruikt om lid te worden van het domein.
  • DNS1: Een domeinnaamserver voor deze virtuele machine. Typ het IP-adres van de domeincontroller.


II. ESET PROTECT VA Beheerconsole gebruiken

Rocky Linux-gebruikers

Deze functie is niet langer beschikbaar in de nieuwste VA gebaseerd op Rocky Linux. U kunt de domeinverbinding configureren in de ESET PROTECT Web Console → Meer → Instellingen → Geavanceerde instellingenActive Directory.

U kunt ook verwijzen naar problemen met domeinverbindingen oplossen.

Nadat u uw ESET PROTECT Virtual Appliance hebt ingesteld, gaat u verder met de volgende stappen:

  1. Open de ESET PROTECT VA Management Console, druk op Enter, typ het wachtwoord en druk op Enter → Enter.

  2. Selecteer Domein configureren.

  3. U wordt door vier configuratiebestanden geleid. Druk op Enter om elk configuratiebestand te bewerken en druk vervolgens op CTRL+X om de teksteditor te sluiten. Druk op Y om de wijzigingen op te slaan (of op N om de wijzigingen te negeren).

    1. /etc/hosts

      Het hosts bestand brengt hostnamen en IP adressen in kaart. Voeg een regel toe om het IP-adres en de hostnaam van je domeinserver in kaart te brengen, bijvoorbeeld

      10.20.30.40 w16dc.mydomain.net
    2. /etc/ntp.conf

      Configureer de VA om de tijd te synchroniseren met de domeincontroller. Voeg de volgende regel toe aan het einde van het configuratiebestand:

      server w16dc.mydomain.net true
    3. /etc/krb5.conf

      Configureer Kerberos - vul bijvoorbeeld je domeinnaam en domeincontroller in:

      default_realm=MYDOMAIN.NET MYDOMAIN.NET = { kdc = w16dc.mydomain.net } .mydomain.net = MYDOMAIN.NET
    4. /etc/samba/smb.conf

      Zorg er in de Samba-configuratie voor dat de juiste werkgroep en realm zijn ingesteld, bijvoorbeeld

      werkgroep = MYDOMAIN realm = mydomain.net
  4. De domeinverbinding is nu geconfigureerd. Selecteer Opnieuw lid worden van domein in het ESET PROTECT VA menu om het lid worden van domein te starten. Typ de beheerdersnaam en het wachtwoord voor de domeinverbinding. Mogelijk moet u ESET PROTECT VA ook opnieuw opstarten.


III. De beheerinterface Webmin gebruiken

Rotsachtige Linux-gebruikers

Deze functie is niet langer beschikbaar in de nieuwste VA gebaseerd op Rocky Linux. U kunt de domeinverbinding configureren in de ESET PROTECT Web Console → Meer → Instellingen → Geavanceerde instellingenActive Directory.

U kunt ook verwijzen naar problemen met domeinverbindingen oplossen.

Nadat u uw ESET PROTECT Virtual Appliance hebt ingesteld en het domein hebt geconfigureerd, gaat u verder met de volgende stappen:

  1. Open de ESET PROTECT VA Management Console. Druk op Enter, typ het wachtwoord en druk dan op Enter → Enter.

  2. Selecteer Toegang op afstand inschakelen/uitschakelen om Webmin in te schakelen op poort 10000.

  3. Open uw internetbrowser en log in op de Webmin Beheersinterface van de ESET PROTECT VA.

  4. Stel de domeincontroller en DNS-server in. Klik op Netwerken → Netwerkconfiguratie → Hostadressen.

  5. Klik op Een nieuw hostadres toevoegen.

  6. Typ het IP-adres(10.20.30.40) en de hostnaam(w16dc.mydomain.net) van de domeincontroller en klik op Maken.

  7. Klik op Netwerkconfiguratie → Hostnaam en DNS-client.

  8. Typ in DNS-servers het IP-adres van de domeinserver(10.20.30.40). Klik op Opslaan.

  9. Configureer tijdsynchronisatie met de domeincontroller:

    • Klik op Hardware → Systeemtijd → Time server sync
    • Typ bij Timeserver-hostnamen of -adressen de hostnaam van de domeincontroller(w16dc.mydomain.net)
    • Klik op Synchroniseren en Toepassen

  10. Configureer de details van de domeinverbinding:

    • Klik op Netwerken → Kerberos5
    • Type
      • Realm: MYDOMAIN.NET
      • Domeinnaam: .mydomain.net (typ een punt aan het begin)
      • KDC: w16dc.mydomain.net
    • Selecteer Ja in het veld DNS gebruiken om KDC op te zoeken
    • Klik op Configuratie bijwerken

  11. In het menu ESET PROTECT VA Management Console selecteert u Opnieuw lid worden van domein om het lid worden van domein te starten. Typ de beheerdersnaam en het wachtwoord voor de domeinverbinding. Mogelijk moet u ESET PROTECT VA ook opnieuw opstarten.