ООО «Базальт СПО» Альт Домен.
Инструкция по установке
--adminpass=PASSWORD – пароль основного администратора домена;
dns forwarder – внешний DNS-сервер, чтобы DC мог разрешать внешние доменные
имена;
--server-role=ROLE – тип серверной роли;
--dns-backend=NAMESERVER-BACKEND – бэкенд DNS-сервера;
--use-rfc2307 – позволяет поддерживать расширенные атрибуты типа UID и GID в
схеме LDAP и ACL на файловой системе Linux.
П р и м е ч а н и е . Пароль администратора должен быть не менее 7 символов и содержать
символы как минимум трёх групп из четырёх возможных: латинских букв в верхнем и нижнем
регистрах, чисел и других небуквенно-цифровых символов. Пароль не полностью
соответствующий требованиям это одна из причин завершения развертывания домена ошибкой.
Пример команды создания контроллера домена test.alt в пакетном режиме:
# samba-tool domain provision --realm=test.alt \
--domain=test --adminpass='Pa$$word' \
--dns-backend=SAMBA_INTERNAL --server-role=dc –use-rfc2307 \
--option="dns forwarder=8.8.8.8"
Если уровень не указан, то домен разворачивается на уровне 2008_R2. Для разворачивания
домена на другом уровне, уровень необходимо явно указать, например:
# samba-tool domain provision --realm=test.alt \
--domain=test --adminpass='Pa$$word' \
--dns-backend=SAMBA_INTERNAL --option="dns forwarder=8.8.8.8" \
--option="ad dc functional level = 2016" \
--server-role=dc --function-level=2016
П р и м е ч а н и е . Если необходим уровень 2012_R2, то следует сначала развернуть домен
на уровне 2008_R2, а затем повысить его до 2012_R2.
П р и м е ч а н и е . Полный список параметров команды samba-tool domain
provision можно увидеть, запустив команду:
# samba-tool domain provision --help
4.1.5.3 Создание домена в ЦУС
При инициализации домена в веб-интерфейсе ЦУС (см. Центр управления системой)
следует в модуле «Домен» указать имя домена, отметить пункт «Active Directory», указать IP-
адреса внешних DNS-серверов, задать пароль администратора домена и нажать кнопку
«Применить» (Рис. 20).
28