Skip to main content

Задание 1. Подготовка доменов

##

Контекст

В «песочнице» развёрнуты два контроллера домена: **demo.lab**lab (Active Directory) и **aldpro.lab**lab (ALD Pro). Необходимо подготовить оба домена к дальнейшей работе: создать подразделения, добавить пользователей, настроить доверие между доменами и выполнить миграцию сотрудников отдела HR.

##

Задача

Задача

1.

Создать в AD подразделение `FinalOfficeAD2026`FinalOfficeAD2026 с каталогами `Users`Users и `Computers`Computers, добавить пользователей.
2. Создать в ALD Pro подразделение `FinalOfficeALD2026`FinalOfficeALD2026, добавить пользователей.
3. Настроить отношение доверия между ALD Pro и Active Directory.
4. Ввести машину `IW-CLI`CLI в домен ALD Pro, авторизоваться под пользователем `ad-user`user из AD через доверие.
5. Ввести машину `IW-CLI-Open`Open в домен ALD Pro.
6. Мигрировать группы и пользователей отдела HR из AD в ALD Pro.

##

Термины

Термин Пояснение AD Active Directory — служба каталогов Microsoft для управления пользователями и компьютерами в домене ALD Pro Astra Linux Directory Pro — российская служба каталогов, аналог AD, для инфраструктуры на Astra Linux OU Organization Unit — организационная единица в каталоге (папка для группировки объектов) Domain Controller Контроллер домена — сервер, на котором работает служба каталогов (AD или ALD Pro) LDAP Lightweight Directory Access Protocol — протокол доступа к службам каталогов. Через него системы (например, IWTM) получают список пользователей и групп из AD или ALD Pro LDAP-синхронизация Автоматическое сопоставление пользователей и групп между службой каталогов и внешней системой через протокол LDAP Доверие доменов Trust Relationship — отношение между двумя доменами, позволяющее пользователям одного домена авторизоваться в другом Миграция Перенос пользователей, групп и других объектов из одного домена в другой с сохранением прав и связей

Параметры

|

Параметр |Значение Значение |
|----------|----------|
| Домен AD | demo.lab |
| Домен ALD Pro | aldpro.lab |
| OU в AD |FinalOfficeAD2026 FinalOfficeAD2026 |
| OU в ALD Pro |FinalOfficeALD2026 FinalOfficeALD2026 |
| Пароль всех пользователей |xxXX4321 xxXX4321 |

###

Пользователи AD

|

Логин |Права Права |
|-------|-------|
| admin-dm | Доменный администратор |
| admin-db | Доменный администратор |
| ad-user | Пользователь домена |
| ldapuser | Пользователь домена (для LDAP-синхронизации) |
| tmofficer | Пользователь домена (для входа в веб-консоль) |

###

Пользователи ALD Pro

|

Логин |Права Права |
|-------|-------|
| ald-offadm | Доменный администратор |
| ald-offuser | Пользователь домена |

##

Решение

###

Шаг 1. Создание OU в AD

_СкриншотыСкриншоты и команды добавьте сюда._

###

Шаг 2. Создание OU в ALD Pro

_СкриншотыСкриншоты и команды добавьте сюда._

###

Шаг 3. Настройка доверия между доменами

_СкриншотыСкриншоты и команды добавьте сюда._

###

Шаг 4. Ввод IW-CLI в домен ALD Pro

_СкриншотыСкриншоты и команды добавьте сюда._

###

Шаг 5. Ввод IW-CLI-Open в домен ALD Pro

_СкриншотыСкриншоты и команды добавьте сюда._

###

Шаг 6. Миграция отдела HR

Не делаем.

_Скриншоты и команды добавьте сюда._

## Проверка

_Как убедиться, что задание выполнено полностью._