[KB7849] Налаштування підключення до домену для віртуального пристрою ESET PROTECT

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

  • Ви хочете підключити віртуальний пристрій ESET PROTECT до наявного домену в Active Directory

Рішення

  1. Початкове налаштування віртуального пристрою ESET PROTECT Virtual Appliance
  2. Використання консолі керування ESET PROTECT VA
  3. За допомогою інтерфейсу керування Webmin
Використовуйте дані конфігурації вашого домену

Замініть наведені нижче приклади своїми даними. Нижче наведено приклади:

  • Робоча група Windows: MYDOMAIN
  • Домен Windows: mydomain.net
  • Ім'я контролера домену Windows: w16dc.mydomain.net
  • IP-адреса контролера домену Windows: 10.20.30.40
  • Адміністратор домену Windows: Адміністратор

I. Початкове налаштування віртуального пристрою ESET PROTECT

Під час налаштування нового віртуального пристрою (Virtual Appliance, VA) наступні параметри є обов'язковими для використання ESET PROTECT VA в домені:

  • Робоча група Windows: Ім'я робочої групи або доменне ім'я NETBIOS для цього сервера.
  • Домен Windows: Домен для цього сервера.
  • Контролер домену Windows: Контролер домену для цього сервера. Введіть повне доменне ім'я ESET PROTECT Server (FQDN).
  • Адміністратор домену Windows: Обліковий запис, який використовується для приєднання до домену.
  • Пароль адміністратора домену Windows: пароль адміністратора, який використовується для приєднання до домену.
  • DNS1: сервер доменних імен для цієї віртуальної машини. Введіть IP-адресу контролера домену.


II. Використання консолі керування ESET PROTECT VA

Користувачі Rocky Linux

Ця функція більше не доступна в останніх версіях VA на базі Rocky Linux. Налаштувати підключення до домену можна в веб-консолі ESET PROTECT → Додатково → Налаштування → Додаткові налаштуванняАктивний каталог.

Ви також можете звернутися до статті з усунення несправностей у підключенні до домену.

Після налаштування віртуального пристрою ESET PROTECT перейдіть до наступних кроків:

  1. Відкрийте Консоль керування ESET PROTECT VA, натисніть Enter, введіть пароль і натисніть Enter → Enter.

  2. Виберіть Налаштувати домен.

  3. Вам буде запропоновано чотири файли конфігурації. Натисніть Enter, щоб відредагувати кожен файл конфігурації, а потім натисніть CTRL+X, щоб закрити текстовий редактор. Натисніть Y, щоб зберегти зміни (або N, щоб скасувати зміни).

    1. /etc/hosts

      Файл hosts зіставляє імена хостів та IP-адреси. Додайте рядок, щоб зіставити IP-адресу та ім'я хоста вашого доменного сервера, наприклад:

      10.20.30.40 w16dc.mydomain.net
    2. /etc/ntp.conf

      Налаштуйте VA на синхронізацію часу з контролером домену. Додайте наступний рядок в кінці конфігураційного файлу:

      server w16dc.mydomain.net true
    3. /etc/krb5.conf

      Налаштуйте Kerberos - введіть ім'я вашого домену та контролер домену, наприклад

      default_realm=MYDOMAIN.NET MYDOMAIN.NET = { kdc = w16dc.mydomain.net } .mydomain.net = MYDOMAIN.NET
    4. /etc/samba/smb.conf

      У конфігурації Samba переконайтеся, що встановлено правильні робочу групу і домен, наприклад

      workgroup = MYDOMAIN realm = mydomain.net
  4. Тепер підключення до домену налаштовано. Виберіть Приєднатися до домену в меню ESET PROTECT VA, щоб ініціювати приєднання до домену. Введіть ім'я адміністратора та пароль для підключення до домену. Можливо, вам також знадобиться перезапустити ESET PROTECT VA.


III. Використання інтерфейсу керування Webmin

Користувачі Rocky Linux

Ця функція більше не доступна в останніх версіях VA на базі Rocky Linux. Налаштувати підключення до домену можна в веб-консолі ESET PROTECT → Додатково → Налаштування → Додаткові налаштуванняАктивний каталог.

Ви також можете звернутися до статті з усунення несправностей у підключенні до домену.

Після налаштування віртуального пристрою ESET PROTECT і конфігурації домену перейдіть до наступних кроків:

  1. Відкрийте консоль керування ESET PROTECT VA. Натисніть Enter, введіть пароль, а потім натисніть Enter → Enter.

  2. Виберіть Увімкнути/вимкнути віддалений доступ, щоб увімкнути Webmin на порту 10000.

  3. Відкрийте інтернет-браузер і увійдіть в інтерфейс керування Webmin на ESET PROTECT VA.

  4. Налаштуйте контролер домену та DNS-сервер. Клацніть Мережа → Конфігурація мережі → Адреси хостів.

  5. Натисніть Додати нову адресу хоста.

  6. Введіть IP-адресу(10.20.30.40) та ім'я хоста(w16dc.mydomain.net) контролера домену та натисніть Створити.

  7. Клацніть Конфігурація мережі → Ім'я хоста і DNS-клієнт.

  8. У полі DNS-сервери введіть IP-адресу сервера домену(10.20.30.40). Натисніть Зберегти.

  9. Налаштуйте синхронізацію часу з контролером домену:

    • Натисніть Обладнання → Системний час → Синхронізація з сервером часу
    • У полі Імена або адреси серверів часу введіть ім'я хоста контролера домену(w16dc.mydomain.net)
    • Натисніть Синхронізувати і застосувати

  10. Налаштуйте деталі підключення до домену:

    • Натисніть Мережа → Kerberos5
    • Виберіть тип
      • Домен: MYDOMAIN.NET
      • Доменне ім'я: .mydomain.net (на початку введіть крапку)
      • KDC: w16dc.mydomain.net
    • У полі Використовувати DNS для пошуку KDC виберіть Так
    • Натисніть Оновити конфігурацію

  11. У меню Консолі керування ESET PROTECT VA виберіть Приєднати домен, щоб ініціювати приєднання до домену. Введіть ім'я адміністратора та пароль для підключення до домену. Також може знадобитися перезапустити ESET PROTECT VA.