problemstilling
- Du ønsker å koble ESET PROTECT Virtual Appliance (VA) til et eksisterende domene i Active Directory
Løsning
- Første konfigurasjon av ESET PROTECT Virtual Appliance
- Bruke ESET PROTECT VA-administrasjonskonsollen (etter at ESET PROTECT Server VA allerede er konfigurert)
- Bruke administrasjonsgrensesnittet Webmin (etter at ESET PROTECT Server VA allerede er konfigurert)
I. Innledende konfigurasjon av en ny ESET PROTECT Server Virtual Appliance
Når du konfigurerer et nytt virtuelt apparat, er følgende innstillinger obligatoriske for å bruke ESET PROTECT VA på et domene:
- Windows-arbeidsgruppe - Et arbeidsgruppe- eller NETBIOS-domenenavn for denne serveren.
- Windows-domene - Et domene for denne serveren.
- Windows-domenekontroller - En domenekontroller for denne serveren. Skriv inn det fullt kvalifiserte domenenavnet (FQDN) for ESET PROTECT Server.
- Windows-domeneadministrator - En konto som brukes til å bli med i domenet.
- Windows Domainadministrator password - Et administratorpassord som brukes til å bli med i domenet.
- DNS1 - En domenenavnserver for denne virtuelle maskinen. Skriv inn IP-adressen til domenekontrolleren.
Figur 1-1
II. Bruke ESET PROTECT VA-administrasjonskonsollen (etter at ESET PROTECT Server VA allerede er konfigurert)
-
Åpne ESET PROTECT VA Management Console, trykk ENTER, skriv inn passordet og trykk deretter ENTER → ENTER.
Figur 2-1 -
Velg Konfigurer domene.
Figur 2-2 -
Du vil bli guidet gjennom fire konfigurasjonsfiler. Trykk ENTER for å redigere hver konfigurasjonsfil, og trykk deretter CTRL+X for å lukke tekstredigeringsprogrammet. Trykk Y for å lagre endringene (eller N for å forkaste endringene).
-
/etc/hosts
Hosts-filen tilordner vertsnavn og IP-adresser. Legg til en linje for å tilordne IP-adressen og vertsnavnet til domeneserveren din, for eksempel:
10.20.30.40 w16dc.mydomain.net -
/etc/ntp.conf
Konfigurer VA til å synkronisere tiden mot domenekontrolleren. Legg til følgende linje på slutten av konfigurasjonsfilen:
server w16dc.mydomain.net true
-
/etc/krb5.conf
Konfigurer Kerberos - fyll inn domenenavnet og domenekontrolleren, for eksempel:
default_realm=MYDOMAIN.NET
MYDOMAIN.NET = {
kdc = w16dc.mydomain.net
}
.mydomain.net = MYDOMAIN.NET
-
/etc/samba/smb.conf
I Samba-konfigurasjonen må du sørge for at riktig arbeidsgruppe og sfære er angitt, for eksempel:
workgroup = MYDOMAIN
realm = mydomain.net
-
-
Domenetilkoblingen er nå konfigurert. Kjør Rejoin Domain fra ESET PROTECT VA-menyen for å starte domenetilkoblingen. Skriv inn administratornavnet og passordet for domenetilkoblingen. Du må kanskje også starte ESET PROTECT VA på nytt.
Figur 2-3
III. Bruke administrasjonsgrensesnittet Webmin (etter at ESET PROTECT Server VA allerede er satt opp)
-
Åpne ESET PROTECT VA Management Console, trykk ENTER, skriv inn passordet og trykk deretter ENTER to ganger.
Figur 3-1 -
Velg Aktiver/deaktiver ekstern tilgang for å aktivere Webmin på port 10000.
Figur 3-2 -
Åpne nettleseren og logg inn på Webmin Management -grensesnittet til ESET PROTECT VA.
Figur 3-3 -
Angi domenekontroller og DNS-server. Klikk på Nettverk → Nettverkskonfigurasjon → Vertsadresser.
Figur 3-4 -
Klikk på Legg til en ny vertsadresse.
Figur 3-5 -
Skriv inn IP-adressen (10.20.30.40) og vertsnavnet (w16dc.mydomain.net) til domenekontrolleren, og klikk på Opprett.
Figur 3-6 -
Klikk på Gå tilbake til Nettverkskonfigurasjon.
-
Klikk på Vertsnavn og DNS-klient.
Figur 3-7 -
Skriv inn IP-adressen (10.20.30.40) til domeneserveren i DNS-servere. Klikk på Lagre.
Figur 3-8 -
Konfigurer tidssynkronisering med domenekontrolleren. Klikk på Maskinvare → Systemtid → Tidsserversynkronisering. Skriv inn domenekontrollerens vertsnavn(w16dc.mydomain.net) i Tidsserverens vertsnavn eller adresse. Klikk på Synkroniser og Bruk.
Figur 3-9 -
Konfigurer detaljene for domenetilkoblingen. Klikk på Nettverk → Kerberos5. Skriv inn Realm (MYDOMAIN.NET), domenenavn (skriv inn et punktum i begynnelsen: .mydomain.net) og KDC (w16dc.mydomain.net). Velg Ja til Bruk DNS for å slå opp KDC. Klikk på Oppdater konfigurasjon.
Figur 3-10 -
Fra menyen i ESET PROTECT VA Management Console kjører du Rejoin Domain for å starte domenetilknytningen. Skriv inn administratornavnet og passordet for domenetilkoblingen. Du må kanskje også starte ESET PROTECT VA på nytt.
Figur 3-11