[KB7849] ESET PROTECT Virtual Appliance için etki alanı bağlantısını yapılandırma

NOT:

Bu sayfa bir bilgisayar tarafından çevrilmiştir. Orijinal metni görüntülemek için bu sayfadaki Diller altında İngilizce'ye tıklayın. Anlaşılmayan bir şey bulursanız, lütfen yerel destek biriminizle iletişime geçin.

Sorun

  • ESET PROTECT Virtual Appliance'ı (VA) Active Directory'deki mevcut bir etki alanına bağlamak istiyorsunuz

Çözüm

  1. ESET PROTECT Virtual Appliance'ın ilk yapılandırması
  2. ESET PROTECT VA Yönetim konsolunu kullanma
  3. Webmin yönetim arayüzünü kullanma
Etki alanı yapılandırma ayrıntılarınızı kullanın

Aşağıdaki örnekleri kendi verilerinizle değiştirin. Aşağıda kullanılan örnekler:

  • Windows çalışma grubu: MYDOMAIN
  • Windows etki alanı: mydomain.net
  • Windows etki alanı denetleyicisi adı: w16dc.mydomain.net
  • Windows etki alanı denetleyicisi IP adresi: 10.20.30.40
  • Windows etki alanı yöneticisi: Yönetici

I. ESET PROTECT Virtual Appliance'ın ilk yapılandırması

Yeni bir Virtual Appliance (VA) yapılandırılırken, bir etki alanında ESET PROTECT VA kullanmak için aşağıdaki ayarların yapılması zorunludur:

  • Windows çalışma grubu: Bu sunucu için bir çalışma grubu veya NETBIOS etki alanı adı.
  • Windows etki alanı: Bu sunucu için bir etki alanı.
  • Windows etki alanı denetleyicisi: Bu sunucu için bir etki alanı denetleyicisi. ESET PROTECT Server tam etki alanı adını (FQDN) yazın.
  • Windows etki alanı yöneticisi: Etki alanına katılmak için kullanılan bir hesap.
  • Windows Etki alanı yöneticisi parolası: Etki alanına katılmak için kullanılan yönetici parolası.
  • DNS1: Bu sanal makine için bir etki alanı adı sunucusu. Etki alanı denetleyicisinin IP adresini yazın.


II. ESET PROTECT VA Yönetim konsolunu kullanma

Rocky Linux kullanıcıları

Bu özellik artık Rocky Linux tabanlı en son VA'da mevcut değildir. Etki alanı bağlantısını ESET PROTECT Web Konsolu → Diğer → Ayarlar → Gelişmiş AyarlarActive Directory bölümünde yapılandırabilirsiniz.

Etki alanı bağlantısı sorun gidermeye de başvurabilirsiniz.

ESET PROTECT Sanal Uygulamanızı kurduktan sonra aşağıdaki adımlarla devam edin:

  1. ESET PROTECT VA Yönetim Konsolu'nu açın, Enter tuşuna basın, parolayı yazın ve Enter → Enter tuşuna basın.

  2. Etki alanını yapılandır'ı seçin.

  3. Dört yapılandırma dosyası boyunca yönlendirileceksiniz. Her yapılandırma dosyasını düzenlemek için Enter tuşuna basın, ardından metin düzenleyiciyi kapatmak için CTRL+X tuşlarına basın. Değişiklikleri kaydetmek için Y tuşuna (veya değişiklikleri iptal etmek için N tuşuna) basın.

    1. /etc/hosts

      Hosts dosyası ana bilgisayar adlarını ve IP adreslerini eşler. Etki alanı sunucunuzun IP adresini ve ana bilgisayar adını eşleştirmek için bir satır ekleyin, örneğin:

      10.20.30.40 w16dc.mydomain.net
    2. /etc/ntp.conf

      VA'yı, zamanını etki alanı denetleyicisiyle eşitleyecek şekilde yapılandırın. Yapılandırma dosyasının sonuna aşağıdaki satırı ekleyin:

      sunucu w16dc.mydomain.net true
    3. /etc/krb5.conf

      Kerberos'u yapılandırın - etki alanı adınızı ve etki alanı denetleyicinizi girin, örneğin:

      default_realm=MYDOMAIN.NET MYDOMAIN.NET = { kdc = w16dc.mydomain.net } .mydomain.net = MYDOMAIN.NET
    4. /etc/samba/smb.conf

      Samba yapılandırmasında, örneğin doğru çalışma grubu ve alanının ayarlandığından emin olun:

      workgroup = MYDOMAIN realm = mydomain.net
  4. Etki alanı bağlantısı şimdi yapılandırılmıştır. Etki alanına katılmayı başlatmak için ESET PROTECT VA menüsünde Etki alanına yeniden katıl seçeneğini belirleyin. Etki alanı bağlantısı için yönetici adını ve parolasını yazın. ESET PROTECT VA ürününü yeniden başlatmanız da gerekebilir.


III. Webmin yönetim arayüzünü kullanma

Rocky Linux kullanıcıları

Bu özellik artık Rocky Linux tabanlı en son VA'da mevcut değildir. Etki alanı bağlantısını ESET PROTECT Web Konsolu → Diğer → Ayarlar → Gelişmiş AyarlarActive Directory bölümünde yapılandırabilirsiniz.

Etki alanı bağlantısı sorun gidermeye de başvurabilirsiniz.

ESET PROTECT Sanal Uygulamanızı kurduktan ve etki alanını yapılandırdıktan sonra aşağıdaki adımlarla devam edin:

  1. ESET PROTECT VA Yönetim Konsolu'nu açın. Enter tuşuna basın, parolayı yazın ve ardından Enter → Enter tuşuna basın.

  2. Webmin' i 10000 numaralı bağlantı noktasında etkinleştirmek için Uzaktan erişimi etkinleştir/devre dışı bırak seçeneğini belirleyin.

  3. İnternet tarayıcınızı açın ve ESET PROTECT VA'nın Webmin Yönetim arabiriminde oturum açın.

  4. Etki alanı denetleyicisini ve DNS sunucusunu ayarlayın. Ağ → Ağ Yapılandırması → Ana Bilgisayar Adresleri'ne tıklayın.

  5. Yeni bir ana bilgisayar adresi ekle'ye tıklayın .

  6. Etki alanı denetleyicisinin IPAdresini(10.20.30.40) ve Ana Bilgisayar Adını(w16dc.mydomain.net) yazın ve Oluştur'u tıklatın.

  7. Ağ yapılandırması → Ana bilgisayar adı ve DNS İstemcisi' ni tıklatın.

  8. DNS sunucuları alanına etki alanı sunucusunun IP adresini yazın(10.20.30.40). Kaydet'e tıklayın.

  9. Etki alanı denetleyicisi ile zaman eşitlemeyi yapılandırın:

    • Donanım → Sistem Saati → Zaman sunucusu senkronizasyonu üzerine tıklayın
    • Timeserver ana bilgisayar adları veya adresleri alanına etki alanı denetleyicisi ana bilgisayar adını yazın(w16dc.mydomain.net)
    • Senkronize Et ve Uygula'ya tıklayın

  10. Etki alanı bağlantı ayrıntılarını yapılandırın:

    • Ağ → Kerberos5'e tıklayın
    • Tür
      • Bölge: MYDOMAIN.NET
      • Alan adı: .mydomain.net (başına bir nokta yazın)
      • KDC: w16dc.mydomain.net
    • KDC'yi aramak için DNS kullan alanında Evet'i seçin
    • Yapılandırmayı Güncelle'ye tıklayın

  11. Etki alanına katılmayı başlatmak için ESET PROTECT VA Management Console menüsünde Etki alanına yeniden katıl seçeneğini belirleyin. Etki alanı bağlantısı için yönetici adını ve parolasını yazın. ESET PROTECT VA ürününü yeniden başlatmanız da gerekebilir.