[KB7849] Configurar a conexão de domínio para o ESET PROTECT Virtual Appliance

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Questão

  • Você deseja conectar o Dispositivo Virtual (VA) do ESET PROTECT a um domínio existente no Active Directory

Solução

  1. Configuração inicial do Dispositivo Virtual do ESET PROTECT
  2. Usando o console de gerenciamento do ESET PROTECT VA
  3. Usando a interface de gerenciamento Webmin
Use os detalhes de configuração de seu domínio

Substitua os exemplos abaixo por seus dados. Exemplos usados abaixo:

  • Grupo de trabalho do Windows: MYDOMAIN
  • Domínio do Windows: mydomain.net
  • Nome do controlador de domínio do Windows: w16dc.mydomain.net
  • Endereço IP do controlador de domínio do Windows: 10.20.30.40
  • Administrador de domínio do Windows: Administrador

I. Configuração inicial do Dispositivo virtual do ESET PROTECT

Ao configurar um novo Dispositivo Virtual (VA), as seguintes configurações são obrigatórias para usar o ESET PROTECT VA em um domínio:

  • Grupo de trabalho do Windows: Um grupo de trabalho ou nome de domínio NETBIOS para esse servidor.
  • Domínio do Windows: Um domínio para este servidor.
  • Controlador de domínio do Windows: Um controlador de domínio para este servidor. Digite o nome de domínio totalmente qualificado (FQDN) do Servidor ESET PROTECT.
  • Administrador de domínio do Windows: Uma conta usada para ingressar no domínio.
  • Senha do administrador de domínio do Windows: Uma senha de administrador usada para ingressar no domínio.
  • DNS1: um servidor de nomes de domínio para essa máquina virtual. Digite o endereço IP do controlador de domínio.


II. Utilização do console de gerenciamento do ESET PROTECT VA

Usuários do Rocky Linux

Esse recurso não está mais disponível no VA mais recente baseado no Rocky Linux. Você pode configurar a conexão de domínio no Console Web do ESET PROTECT → Mais → Configurações → Configurações avançadasActive Directory.

Você também pode consultar a solução de problemas de conexão de domínio.

Depois de configurar seu Dispositivo Virtual do ESET PROTECT, continue com as seguintes etapas:

  1. Abra o Console de Gerenciamento do ESET PROTECT VA, pressione Enter, digite a senha e pressione Enter → Enter.

  2. Selecione Configurar domínio.

  3. Você será guiado através de quatro arquivos de configuração. Pressione Enter para editar cada arquivo de configuração e, em seguida, pressione CTRL+X para fechar o editor de texto. Pressione Y para salvar as alterações (ou N para descartá-las).

    1. /etc/hosts

      O arquivo hosts mapeia nomes de host e endereços IP. Adicione uma linha para mapear o endereço IP e o nome do host de seu servidor de domínio, por exemplo:

      10.20.30.40 w16dc.mydomain.net
    2. /etc/ntp.conf

      Configure o VA para sincronizar sua hora com o controlador de domínio. Adicione a seguinte linha no final do arquivo de configuração:

      server w16dc.mydomain.net true
    3. /etc/krb5.conf

      Configure o Kerberos - preencha o nome do domínio e o controlador de domínio, por exemplo:

      default_realm=MYDOMAIN.NET MYDOMAIN.NET = { kdc = w16dc.mydomain.net } .mydomain.net = MYDOMAIN.NET
    4. /etc/samba/smb.conf

      Na configuração do Samba, certifique-se de que o grupo de trabalho e o reino corretos estejam definidos, por exemplo:

      workgroup = MYDOMAIN realm = mydomain.net
  4. A conexão de domínio agora está configurada. Selecione Reingressar no domínio no menu do ESET PROTECT VA para iniciar o ingresso no domínio. Digite o nome do administrador e a senha para a conexão de domínio. Também pode ser necessário reiniciar o ESET PROTECT VA.


III. Usando a interface de gerenciamento Webmin

Usuários do Rocky Linux

Esse recurso não está mais disponível no VA mais recente baseado no Rocky Linux. Você pode configurar a conexão de domínio no Console Web do ESET PROTECT → Mais → Configurações → Configurações avançadasActive Directory.

Você também pode consultar a solução de problemas de conexão de domínio.

Depois de configurar seu Dispositivo Virtual do ESET PROTECT e configurar o domínio, continue com as seguintes etapas:

  1. Abra o Console de Gerenciamento do ESET PROTECT VA. Pressione Enter, digite a senha e pressione Enter → Enter.

  2. Selecione Ativar/Desativar acesso remoto para ativar o Webmin na porta 10000.

  3. Abra seu navegador de Internet e faça login na interface de gerenciamento do Webmin do ESET PROTECT VA.

  4. Defina o controlador de domínio e o servidor DNS. Clique em Rede → Configuração de rede → Endereços de host.

  5. Clique em Adicionar um novo endereço de host.

  6. Digite o endereço IP(10.20.30.40) e o nome do host(w16dc.mydomain.net) do controlador de domínio e clique em Create.

  7. Clique em Configuração de rede → Nome do host e Cliente DNS.

  8. Em Servidores DNS, digite o endereço IP do servidor de domínio(10.20.30.40). Clique em Save (Salvar).

  9. Configure a sincronização de horário com o controlador de domínio:

    • Clique em Hardware → System Time → Time server sync
    • Em Timeserver hostnames or addresses, digite o nome do host do controlador de domínio(w16dc.mydomain.net)
    • Clique em Sync e Apply

  10. Configure os detalhes da conexão do domínio:

    • Clique em Networking → Kerberos5
    • Type (Tipo)
      • Realm: MYDOMAIN.NET
      • Nome de domínio: .mydomain.net (digite um ponto no início)
      • KDC: w16dc.mydomain.net
    • No campo Use DNS to lookup KDC, selecione Yes
    • Clique em Atualizar configuração

  11. No menu do Console de Gerenciamento do ESET PROTECT VA, selecione Reingressar no domínio para iniciar o ingresso no domínio. Digite o nome do administrador e a senha para a conexão do domínio. Também pode ser necessário reiniciar o ESET PROTECT VA.