# Модуль А - Установка и конфигурирование СЗИ

Установка и настройка компонентов DLP-системы InfoWatch Traffic Monitor и Device Monitor на демонстрационном стенде. Подготовка доменов AD и ALD Pro, развёртывание IWTM (DB, Web, Indexer, Proxy), IWDM, Data Discovery, Vision, Activity Monitor. Настройка PKI, HTTPS и беспарольного SSH.

# Задание 1. Подготовка доменов

## Контекст

В «песочнице» развёрнуты два контроллера домена: **demo.lab** (Active Directory) и **aldpro.lab** (ALD Pro). Необходимо подготовить оба домена к дальнейшей работе: создать подразделения, добавить пользователей, настроить доверие между доменами и выполнить миграцию сотрудников отдела HR.

## Задача

1. Создать в AD подразделение `FinalOfficeAD2026` с каталогами `Users` и `Computers`, добавить пользователей.
2. Создать в ALD Pro подразделение `FinalOfficeALD2026`, добавить пользователей.
3. Настроить отношение доверия между ALD Pro и Active Directory.
4. Ввести машину `IW-CLI` в домен ALD Pro, авторизоваться под пользователем `ad-user` из AD через доверие.
5. Ввести машину `IW-CLI-Open` в домен ALD Pro.
6. Мигрировать группы и пользователей отдела HR из AD в ALD Pro.

## Термины

| Термин | Пояснение |
|--------|-----------|
| AD | Active Directory — служба каталогов Microsoft для управления пользователями и компьютерами в домене |
| ALD Pro | Astra Linux Directory Pro — российская служба каталогов, аналог AD, для инфраструктуры на Astra Linux |
| OU | Organization Unit — организационная единица в каталоге (папка для группировки объектов) |
| Domain Controller | Контроллер домена — сервер, на котором работает служба каталогов (AD или ALD Pro) |
| LDAP | Lightweight Directory Access Protocol — протокол доступа к службам каталогов. Через него системы (например, IWTM) получают список пользователей и групп из AD или ALD Pro |
| LDAP-синхронизация | Автоматическое сопоставление пользователей и групп между службой каталогов и внешней системой через протокол LDAP |
| Доверие доменов | Trust Relationship — отношение между двумя доменами, позволяющее пользователям одного домена авторизоваться в другом |
| Миграция | Перенос пользователей, групп и других объектов из одного домена в другой с сохранением прав и связей |


## Параметры

| Параметр | Значение |
|----------|----------|
| Домен AD | demo.lab |
| Домен ALD Pro | aldpro.lab |
| OU в AD | FinalOfficeAD2026 |
| OU в ALD Pro | FinalOfficeALD2026 |
| Пароль всех пользователей | xxXX4321 |

### Пользователи AD

| Логин | Права |
|-------|-------|
| admin-dm | Доменный администратор |
| admin-db | Доменный администратор |
| ad-user | Пользователь домена |
| ldapuser | Пользователь домена (для LDAP-синхронизации) |
| tmofficer | Пользователь домена (для входа в веб-консоль) |

### Пользователи ALD Pro

| Логин | Права |
|-------|-------|
| ald-offadm | Доменный администратор |
| ald-offuser | Пользователь домена |

## Решение

### Шаг 1. Создание OU в AD

_Скриншоты и команды добавьте сюда._

### Шаг 2. Создание OU в ALD Pro

_Скриншоты и команды добавьте сюда._

### Шаг 3. Настройка доверия между доменами

_Скриншоты и команды добавьте сюда._

### Шаг 4. Ввод IW-CLI в домен ALD Pro

_Скриншоты и команды добавьте сюда._

### Шаг 5. Ввод IW-CLI-Open в домен ALD Pro

_Скриншоты и команды добавьте сюда._

### Шаг 6. Миграция отдела HR

Не делаем.