problemställning
- Du vill ansluta ESET PROTECT Virtual Appliance (VA) till en befintlig domän i Active Directory
Lösning
- Inledande konfiguration av ESET PROTECT Virtual Appliance
- Använda ESET PROTECT VA-hanteringskonsolen (efter att ESET PROTECT Server VA redan har konfigurerats)
- Använda Webmin-hanteringsgränssnittet (efter att ESET PROTECT Server VA redan har konfigurerats)
I. Inledande konfiguration av en ny ESET PROTECT Server Virtual Appliance
När du konfigurerar en ny virtuell enhet är följande inställningar obligatoriska för att använda ESET PROTECT VA på en domän:
- Windows-arbetsgrupp - Ett arbetsgrupps- eller NETBIOS-domännamn för den här servern.
- Windows-domän - En domän för den här servern.
- Windows-domänkontrollant - En domänkontrollant för den här servern. Ange det fullständigt kvalificerade domännamnet (FQDN) för ESET PROTECT Server.
- Windows-domänadministratör - Ett konto som används för att ansluta till domänen.
- Windows Domain administrator password - Ett administratörslösenord som används för att ansluta till domänen.
- DNS1 - En domännamnserver för den här virtuella datorn. Skriv IP-adressen för domänkontrollanten.
Bild 1-1
II. Använda ESET PROTECT VA Management-konsolen (efter att ESET PROTECT Server VA redan har konfigurerats)
-
Öppna ESET PROTECT VA Management Console, tryck på ENTER, skriv in lösenordet och tryck sedan på ENTER → ENTER.
Bild 2-1 -
Välj Konfigurera domän.
Bild 2-2 -
Du kommer att vägledas genom fyra konfigurationsfiler. Tryck på ENTER för att redigera varje konfigurationsfil och tryck sedan på CTRL+X för att stänga textredigeraren. Tryck på Y för att spara ändringarna (eller N för att kassera ändringarna).
-
/etc/hosts
Hosts-filen mappar värdnamn och IP-adresser. Lägg till en rad för att mappa IP-adressen och värdnamnet för din domänserver, t.ex:
10.20.30.40 w16dc.mydomain.net -
/etc/ntp.conf
Konfigurera VA så att den synkroniserar sin tid med domänkontrollanten. Lägg till följande rad i slutet av konfigurationsfilen:
server w16dc.mydomain.net true
-
/etc/krb5.conf
Konfigurera Kerberos - fyll i ditt domännamn och din domänkontrollant, t.ex:
default_realm=MYDOMAIN.NET
MYDOMAIN.NET = {
kdc = w16dc.mydomain.net
}
.mydomain.net = MYDOMAIN.NET
-
/etc/samba/smb.conf
I Samba-konfigurationen ska du kontrollera att rätt arbetsgrupp och sfär är angivna, t.ex:
arbetsgrupp = MYDOMAIN
realm = mydomain.net
-
-
Domänanslutningen är nu konfigurerad. Kör Rejoin Domain från ESET PROTECT VA-menyn för att initiera domänanslutning. Skriv in administratörsnamn och lösenord för domänanslutningen. Du kan också behöva starta om ESET PROTECT VA.
Bild 2-3
III. Använda hanteringsgränssnittet Webmin (efter att ESET PROTECT Server VA redan har konfigurerats)
-
Öppna ESET PROTECT VA Management Console, tryck på ENTER, skriv in lösenordet och tryck sedan på ENTER två gånger.
Bild 3-1 -
Välj Aktivera/Inaktivera fjärråtkomst för att aktivera Webmin på port 10000.
Bild 3-2 -
Öppna webbläsaren och logga in på Webmin Management-gränssnittet för ESET PROTECT VA.
Bild 3-3 -
Ställ in domänkontrollant och DNS-server. Klicka på Nätverk → Nätverkskonfiguration → Värdadresser.
Bild 3-4 -
Klicka på Lägg till en ny värdadress.
Bild 3-5 -
Skriv in IP-adressen (10.20.30.40) och värdnamnet (w16dc.mydomain.net) för domänkontrollanten och klicka på Skapa.
Bild 3-6 -
Klicka på Återgå till Nätverkskonfiguration.
-
Klicka på Värdnamn och DNS-klient.
Bild 3-7 -
Skriv in IP-adressen (10.20.30.40) för domänservern i DNS-servrar. Klicka på Save (Spara).
Bild 3-8 -
Konfigurera tidssynkronisering med domänkontrollanten. Klicka på Maskinvara → Systemtid → Synkronisering av tidsserver. I Värdnamn eller adresser för tidsserver skriver du in domänkontrollantens värdnamn (w16dc.mydomain.net). Klicka på Synkronisera och Verkställ.
Bild 3-9 -
Konfigurera detaljerna för domänanslutningen. Klicka på Networking → Kerberos5. Skriv in Realm (MYDOMAIN.NET), Domännamn (skriv en punkt i början: .mydomain.net) och KDC (w16dc.mydomain.net). Välj Yes för Use DNS to lookup KDC. Klicka på Update Configuration.
Bild 3-10 -
Från menyn i ESET PROTECT VA Management Console, kör Rejoin Domain för att initiera domänanslutning. Skriv in administratörsnamn och lösenord för domänanslutningen. Du kan också behöva starta om ESET PROTECT VA.
Bild 3-11