[KB7849] Konfigurere domenetilkobling for ESET PROTECT Virtual Appliance

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

problemstilling

  • Du ønsker å koble ESET PROTECT Virtual Appliance (VA) til et eksisterende domene i Active Directory

Løsning

  1. Første konfigurasjon av ESET PROTECT Virtual Appliance
  2. Bruke ESET PROTECT VA-administrasjonskonsollen (etter at ESET PROTECT Server VA allerede er konfigurert)
  3. Bruke administrasjonsgrensesnittet Webmin (etter at ESET PROTECT Server VA allerede er konfigurert)
Bruk domenekonfigurasjonsdetaljene dine

Erstatt eksemplene nedenfor med dine egne data. Eksemplene som brukes nedenfor:

  • Windows-arbeidsgruppe: MYDOMAIN
  • Windows-domene: mydomain.net
  • Navn på Windows-domenekontroller: w16dc.mydomain.net
  • IP-adresse for Windows-domenekontroller: 10.20.30.40
  • Windows-domeneadministrator: Administrator

I. Innledende konfigurasjon av en ny ESET PROTECT Server Virtual Appliance

Når du konfigurerer et nytt virtuelt apparat, er følgende innstillinger obligatoriske for å bruke ESET PROTECT VA på et domene:

  • Windows-arbeidsgruppe - Et arbeidsgruppe- eller NETBIOS-domenenavn for denne serveren.
  • Windows-domene - Et domene for denne serveren.
  • Windows-domenekontroller - En domenekontroller for denne serveren. Skriv inn det fullt kvalifiserte domenenavnet (FQDN) for ESET PROTECT Server.
  • Windows-domeneadministrator - En konto som brukes til å bli med i domenet.
  • Windows Domainadministrator password - Et administratorpassord som brukes til å bli med i domenet.
  • DNS1 - En domenenavnserver for denne virtuelle maskinen. Skriv inn IP-adressen til domenekontrolleren.

    Figur 1-1

II. Bruke ESET PROTECT VA-administrasjonskonsollen (etter at ESET PROTECT Server VA allerede er konfigurert)

Rocky Linux-brukere

Denne funksjonen er ikke lenger tilgjengelig i den nyeste VA basert på Rocky Linux. Du kan konfigurere domenetilkoblingen i ESET PROTECT Web Console → Mer → InnstillingerAvanserte innstillingerActive Directory.

Brukere kan også referere til feilsøking av domenetilkobling.

  1. Åpne ESET PROTECT VA Management Console, trykk ENTER, skriv inn passordet og trykk deretter ENTERENTER.

    Figur 2-1
  2. Velg Konfigurer domene.

    Figur 2-2
  3. Du vil bli guidet gjennom fire konfigurasjonsfiler. Trykk ENTER for å redigere hver konfigurasjonsfil, og trykk deretter CTRL+X for å lukke tekstredigeringsprogrammet. Trykk Y for å lagre endringene (eller N for å forkaste endringene).

    1. /etc/hosts

      Hosts-filen tilordner vertsnavn og IP-adresser. Legg til en linje for å tilordne IP-adressen og vertsnavnet til domeneserveren din, for eksempel:

      10.20.30.40 w16dc.mydomain.net

    2. /etc/ntp.conf

      Konfigurer VA til å synkronisere tiden mot domenekontrolleren. Legg til følgende linje på slutten av konfigurasjonsfilen:

      server w16dc.mydomain.net true

    1. /etc/krb5.conf

      Konfigurer Kerberos - fyll inn domenenavnet og domenekontrolleren, for eksempel:

      default_realm=MYDOMAIN.NET
      MYDOMAIN.NET = {
      kdc = w16dc.mydomain.net
      }
      .mydomain.net = MYDOMAIN.NET

    1. /etc/samba/smb.conf

      I Samba-konfigurasjonen må du sørge for at riktig arbeidsgruppe og sfære er angitt, for eksempel:

      workgroup = MYDOMAIN
      realm = mydomain.net

  4. Domenetilkoblingen er nå konfigurert. Kjør Rejoin Domain fra ESET PROTECT VA-menyen for å starte domenetilkoblingen. Skriv inn administratornavnet og passordet for domenetilkoblingen. Du må kanskje også starte ESET PROTECT VA på nytt.

    Figur 2-3

III. Bruke administrasjonsgrensesnittet Webmin (etter at ESET PROTECT Server VA allerede er satt opp)

Rocky Linux-brukere

Denne funksjonen er ikke lenger tilgjengelig i den nyeste VA-en basert på Rocky Linux. Du kan konfigurere domenetilkoblingen i ESET PROTECT Web Console → Mer → InnstillingerAvanserte innstillingerActive Directory.

Brukere kan også referere til feilsøking av domenetilkobling.

  1. Åpne ESET PROTECT VA Management Console, trykk ENTER, skriv inn passordet og trykk deretter ENTER to ganger.

    Figur 3-1
  2. Velg Aktiver/deaktiver ekstern tilgang for å aktivere Webmin på port 10000.

    Figur 3-2
  3. Åpne nettleseren og logg inn på Webmin Management -grensesnittet til ESET PROTECT VA.

    Figur 3-3
  4. Angi domenekontroller og DNS-server. Klikk på Nettverk Nettverkskonfigurasjon → Vertsadresser.

    Figur 3-4
  5. Klikk på Legg til en ny vertsadresse.

    Figur 3-5
  6. Skriv inn IP-adressen (10.20.30.40) og vertsnavnet (w16dc.mydomain.net) til domenekontrolleren, og klikk på Opprett.

    Figur 3-6
  7. Klikk på Gå tilbake til Nettverkskonfigurasjon.

  8. Klikk på Vertsnavn og DNS-klient.

    Figur 3-7
  9. Skriv inn IP-adressen (10.20.30.40) til domeneserveren i DNS-servere. Klikk på Lagre.

    Figur 3-8
  10. Konfigurer tidssynkronisering med domenekontrolleren. Klikk på Maskinvare Systemtid → Tidsserversynkronisering. Skriv inn domenekontrollerens vertsnavn(w16dc.mydomain.net) i Tidsserverens vertsnavn eller adresse. Klikk på Synkroniser og Bruk.

    Figur 3-9
  11. Konfigurer detaljene for domenetilkoblingen. Klikk på Nettverk Kerberos5. Skriv inn Realm (MYDOMAIN.NET), domenenavn (skriv inn et punktum i begynnelsen: .mydomain.net) og KDC (w16dc.mydomain.net). Velg Ja til Bruk DNS for å slå opp KDC. Klikk på Oppdater konfigurasjon.

    Figur 3-10
  12. Fra menyen i ESET PROTECT VA Management Console kjører du Rejoin Domain for å starte domenetilknytningen. Skriv inn administratornavnet og passordet for domenetilkoblingen. Du må kanskje også starte ESET PROTECT VA på nytt.

    Figur 3-11