[KB7849] Konfigurera domänanslutning för ESET PROTECT Virtual Appliance

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

problemställning

  • Du vill ansluta ESET PROTECT Virtual Appliance (VA) till en befintlig domän i Active Directory

Lösning

  1. Inledande konfiguration av ESET PROTECT Virtual Appliance
  2. Använda ESET PROTECT VA-hanteringskonsolen (efter att ESET PROTECT Server VA redan har konfigurerats)
  3. Använda Webmin-hanteringsgränssnittet (efter att ESET PROTECT Server VA redan har konfigurerats)
Använd dina konfigurationsdetaljer för domänen

Ersätt exemplen nedan med dina egna data. Exempel som används nedan:

  • Windows-arbetsgrupp: MYDOMAIN
  • Windows-domän: mydomain.net
  • Namn på Windows-domänkontrollant: w16dc.mydomain.net
  • IP-adress för Windows-domänkontrollant: 10.20.30.40
  • Administratör för Windows-domän: Administratör

I. Inledande konfiguration av en ny ESET PROTECT Server Virtual Appliance

När du konfigurerar en ny virtuell enhet är följande inställningar obligatoriska för att använda ESET PROTECT VA på en domän:

  • Windows-arbetsgrupp - Ett arbetsgrupps- eller NETBIOS-domännamn för den här servern.
  • Windows-domän - En domän för den här servern.
  • Windows-domänkontrollant - En domänkontrollant för den här servern. Ange det fullständigt kvalificerade domännamnet (FQDN) för ESET PROTECT Server.
  • Windows-domänadministratör - Ett konto som används för att ansluta till domänen.
  • Windows Domain administrator password - Ett administratörslösenord som används för att ansluta till domänen.
  • DNS1 - En domännamnserver för den här virtuella datorn. Skriv IP-adressen för domänkontrollanten.

    Bild 1-1

II. Använda ESET PROTECT VA Management-konsolen (efter att ESET PROTECT Server VA redan har konfigurerats)

Rocky Linux-användare

Den här funktionen är inte längre tillgänglig i den senaste VA som är baserad på Rocky Linux. Du kan konfigurera domänanslutningen i ESET PROTECT Web Console → Mer → InställningarAvancerade inställningarActive Directory.

Användare kan också hänvisa till felsökning av domänanslutning.

  1. Öppna ESET PROTECT VA Management Console, tryck på ENTER, skriv in lösenordet och tryck sedan på ENTERENTER.

    Bild 2-1
  2. Välj Konfigurera domän.

    Bild 2-2
  3. Du kommer att vägledas genom fyra konfigurationsfiler. Tryck på ENTER för att redigera varje konfigurationsfil och tryck sedan på CTRL+X för att stänga textredigeraren. Tryck på Y för att spara ändringarna (eller N för att kassera ändringarna).

    1. /etc/hosts

      Hosts-filen mappar värdnamn och IP-adresser. Lägg till en rad för att mappa IP-adressen och värdnamnet för din domänserver, t.ex:

      10.20.30.40 w16dc.mydomain.net

    2. /etc/ntp.conf

      Konfigurera VA så att den synkroniserar sin tid med domänkontrollanten. Lägg till följande rad i slutet av konfigurationsfilen:

      server w16dc.mydomain.net true

    1. /etc/krb5.conf

      Konfigurera Kerberos - fyll i ditt domännamn och din domänkontrollant, t.ex:

      default_realm=MYDOMAIN.NET
      MYDOMAIN.NET = {
      kdc = w16dc.mydomain.net
      }
      .mydomain.net = MYDOMAIN.NET

    1. /etc/samba/smb.conf

      I Samba-konfigurationen ska du kontrollera att rätt arbetsgrupp och sfär är angivna, t.ex:

      arbetsgrupp = MYDOMAIN
      realm = mydomain.net

  4. Domänanslutningen är nu konfigurerad. Kör Rejoin Domain från ESET PROTECT VA-menyn för att initiera domänanslutning. Skriv in administratörsnamn och lösenord för domänanslutningen. Du kan också behöva starta om ESET PROTECT VA.

    Bild 2-3

III. Använda hanteringsgränssnittet Webmin (efter att ESET PROTECT Server VA redan har konfigurerats)

Rocky Linux-användare

Den här funktionen är inte längre tillgänglig i den senaste VA-versionen baserad på Rocky Linux. Du kan konfigurera domänanslutningen i ESET PROTECT Web Console → Mer → InställningarAvancerade inställningarActive Directory.

Användare kan också hänvisa till felsökning av domänanslutning.

  1. Öppna ESET PROTECT VA Management Console, tryck på ENTER, skriv in lösenordet och tryck sedan på ENTER två gånger.

    Bild 3-1
  2. Välj Aktivera/Inaktivera fjärråtkomst för att aktivera Webmin på port 10000.

    Bild 3-2
  3. Öppna webbläsaren och logga in på Webmin Management-gränssnittet för ESET PROTECT VA.

    Bild 3-3
  4. Ställ in domänkontrollant och DNS-server. Klicka på Nätverk Nätverkskonfiguration → Värdadresser.

    Bild 3-4
  5. Klicka på Lägg till en ny värdadress.

    Bild 3-5
  6. Skriv in IP-adressen (10.20.30.40) och värdnamnet (w16dc.mydomain.net) för domänkontrollanten och klicka på Skapa.

    Bild 3-6
  7. Klicka på Återgå till Nätverkskonfiguration.

  8. Klicka på Värdnamn och DNS-klient.

    Bild 3-7
  9. Skriv in IP-adressen (10.20.30.40) för domänservern i DNS-servrar. Klicka på Save (Spara).

    Bild 3-8
  10. Konfigurera tidssynkronisering med domänkontrollanten. Klicka på Maskinvara Systemtid → Synkronisering av tidsserver. I Värdnamn eller adresser för tidsserver skriver du in domänkontrollantens värdnamn (w16dc.mydomain.net). Klicka på Synkronisera och Verkställ.

    Bild 3-9
  11. Konfigurera detaljerna för domänanslutningen. Klicka på Networking Kerberos5. Skriv in Realm (MYDOMAIN.NET), Domännamn (skriv en punkt i början: .mydomain.net) och KDC (w16dc.mydomain.net). Välj Yes för Use DNS to lookup KDC. Klicka på Update Configuration.

    Bild 3-10
  12. Från menyn i ESET PROTECT VA Management Console, kör Rejoin Domain för att initiera domänanslutning. Skriv in administratörsnamn och lösenord för domänanslutningen. Du kan också behöva starta om ESET PROTECT VA.

    Bild 3-11