Модуль А - Установка и конфигурирование СЗИ
Установка и настройка компонентов DLP-системы InfoWatch Traffic Monitor и Device Monitor на демонстрационном стенде. Подготовка доменов AD и ALD Pro, развёртывание IWTM (DB, Web, Indexer, Proxy), IWDM, Data Discovery, Vision, Activity Monitor. Настройка PKI, HTTPS и беспарольного SSH.
Задание 1. Подготовка доменов
Контекст
В «песочнице» развёрнуты два контроллера домена: demo.lab (Active Directory) и aldpro.lab (ALD Pro). Необходимо подготовить оба домена к дальнейшей работе: создать подразделения, добавить пользователей, настроить доверие между доменами и выполнить миграцию сотрудников отдела HR.
Задача
- Создать в AD подразделение
FinalOfficeAD2026с каталогамиUsersиComputers, добавить пользователей. - Создать в ALD Pro подразделение
FinalOfficeALD2026, добавить пользователей. - Настроить отношение доверия между ALD Pro и Active Directory.
- Ввести машину
IW-CLIв домен ALD Pro, авторизоваться под пользователемad-userиз AD через доверие. - Ввести машину
IW-CLI-Openв домен ALD Pro. - Мигрировать группы и пользователей отдела HR из AD в ALD Pro.
Термины
| Термин | Пояснение |
|---|---|
| AD | Active Directory — служба каталогов Microsoft для управления пользователями и компьютерами в домене |
| ALD Pro | Astra Linux Directory Pro — российская служба каталогов, аналог AD, для инфраструктуры на Astra Linux |
| OU | Organization Unit — организационная единица в каталоге (папка для группировки объектов) |
| Domain Controller | Контроллер домена — сервер, на котором работает служба каталогов (AD или ALD Pro) |
| LDAP | Lightweight Directory Access Protocol — протокол доступа к службам каталогов. Через него системы (например, IWTM) получают список пользователей и групп из AD или ALD Pro |
| LDAP-синхронизация | Автоматическое сопоставление пользователей и групп между службой каталогов и внешней системой через протокол LDAP |
| Доверие доменов | Trust Relationship — отношение между двумя доменами, позволяющее пользователям одного домена авторизоваться в другом |
| Миграция | Перенос пользователей, групп и других объектов из одного домена в другой с сохранением прав и связей |
Параметры
| Параметр | Значение |
|---|---|
| Домен AD | demo.lab |
| Домен ALD Pro | aldpro.lab |
| OU в AD | FinalOfficeAD2026 |
| OU в ALD Pro | FinalOfficeALD2026 |
| Пароль всех пользователей | xxXX4321 |
Пользователи AD
| Логин | Права |
|---|---|
| admin-dm | Доменный администратор |
| admin-db | Доменный администратор |
| ad-user | Пользователь домена |
| ldapuser | Пользователь домена (для LDAP-синхронизации) |
| tmofficer | Пользователь домена (для входа в веб-консоль) |
Пользователи ALD Pro
| Логин | Права |
|---|---|
| ald-offadm | Доменный администратор |
| ald-offuser | Пользователь домена |
Решение
Шаг 1. Создание OU в AD
Скриншоты и команды добавьте сюда.
Шаг 2. Создание OU в ALD Pro
Скриншоты и команды добавьте сюда.
Шаг 3. Настройка доверия между доменами
Скриншоты и команды добавьте сюда.
Шаг 4. Ввод IW-CLI в домен ALD Pro
Скриншоты и команды добавьте сюда.
Шаг 5. Ввод IW-CLI-Open в домен ALD Pro
Скриншоты и команды добавьте сюда.
Шаг 6. Миграция отдела HR
Не делаем.