Skip to main content

Задание 1. Подготовка доменов

## Контекст

В «песочнице» развёрнуты два контроллера домена: **demo.lab** (Active Directory) и **aldpro.lab** (ALD Pro). Необходимо подготовить оба домена к дальнейшей работе: создать подразделения, добавить пользователей, настроить доверие между доменами и выполнить миграцию сотрудников отдела HR.

## Задача

1. Создать в AD подразделение `FinalOfficeAD2026` с каталогами `Users` и `Computers`, добавить пользователей.
2. Создать в ALD Pro подразделение `FinalOfficeALD2026`, добавить пользователей.
3. Настроить отношение доверия между ALD Pro и Active Directory.
4. Ввести машину `IW-CLI` в домен ALD Pro, авторизоваться под пользователем `ad-user` из AD через доверие.
5. Ввести машину `IW-CLI-Open` в домен ALD Pro.
6. Мигрировать группы и пользователей отдела HR из AD в ALD Pro.

## Параметры

| Параметр | Значение |
|----------|----------|
| Домен AD | demo.lab |
| Домен ALD Pro | aldpro.lab |
| OU в AD | FinalOfficeAD2026 |
| OU в ALD Pro | FinalOfficeALD2026 |
| Пароль всех пользователей | xxXX4321 |

### Пользователи AD

| Логин | Права |
|-------|-------|
| admin-dm | Доменный администратор |
| admin-db | Доменный администратор |
| ad-user | Пользователь домена |
| ldapuser | Пользователь домена (для LDAP-синхронизации) |
| tmofficer | Пользователь домена (для входа в веб-консоль) |

### Пользователи ALD Pro

| Логин | Права |
|-------|-------|
| ald-offadm | Доменный администратор |
| ald-offuser | Пользователь домена |

## Решение

### Шаг 1. Создание OU в AD

_Скриншоты и команды добавьте сюда._

### Шаг 2. Создание OU в ALD Pro

_Скриншоты и команды добавьте сюда._

### Шаг 3. Настройка доверия между доменами

_Скриншоты и команды добавьте сюда._

### Шаг 4. Ввод IW-CLI в домен ALD Pro

_Скриншоты и команды добавьте сюда._

### Шаг 5. Ввод IW-CLI-Open в домен ALD Pro

_Скриншоты и команды добавьте сюда._

### Шаг 6. Миграция отдела HR

_Скриншоты и команды добавьте сюда._

## Проверка

_Как убедиться, что задание выполнено полностью._