Задание 1. Подготовка доменов
##
Контекст
В «песочнице» развёрнуты два контроллера домена: **demo.lab**lab (Active Directory) и **aldpro.lab**lab (ALD Pro). Необходимо подготовить оба домена к дальнейшей работе: создать подразделения, добавить пользователей, настроить доверие между доменами и выполнить миграцию сотрудников отдела HR.
##
Задача
Задача
1.
Создать в AD подразделение
`FinalOfficeAD2026`FinalOfficeAD2026 с каталогами
`Users`Users и
`Computers`Computers, добавить пользователей.
2.
Создать в ALD Pro подразделение
`FinalOfficeALD2026`FinalOfficeALD2026, добавить пользователей.
3.
Настроить отношение доверия между ALD Pro и Active Directory.
4.
Ввести машину
`IW-CLI`CLI в домен ALD Pro, авторизоваться под пользователем
`ad-user`user из AD через доверие.
5.
Ввести машину
`IW-CLI-Open`Open в домен ALD Pro.
6.
Мигрировать группы и пользователей отдела HR из AD в ALD Pro.
##
Термины
Термин
Пояснение
AD
Active Directory — служба каталогов Microsoft для управления пользователями и компьютерами в домене
ALD Pro
Astra Linux Directory Pro — российская служба каталогов, аналог AD, для инфраструктуры на Astra Linux
OU
Organization Unit — организационная единица в каталоге (папка для группировки объектов)
Domain Controller
Контроллер домена — сервер, на котором работает служба каталогов (AD или ALD Pro)
LDAP
Lightweight Directory Access Protocol — протокол доступа к службам каталогов. Через него системы (например, IWTM) получают список пользователей и групп из AD или ALD Pro
LDAP-синхронизация
Автоматическое сопоставление пользователей и групп между службой каталогов и внешней системой через протокол LDAP
Доверие доменов
Trust Relationship — отношение между двумя доменами, позволяющее пользователям одного домена авторизоваться в другом
Миграция
Перенос пользователей, групп и других объектов из одного домена в другой с сохранением прав и связей
Параметры
|
Параметр
|Значение
Значение
||----------|----------||
Домен AD
| demo.lab
||
Домен ALD Pro
| aldpro.lab
||
OU в AD
|FinalOfficeAD2026
FinalOfficeAD2026
||
OU в ALD Pro
|FinalOfficeALD2026
FinalOfficeALD2026
||
Пароль всех пользователей
|xxXX4321
xxXX4321
|
###
Пользователи AD
|
Логин
|Права
Права
||-------|-------||
admin-dm
| Доменный администратор
||
admin-db
| Доменный администратор
||
ad-user
| Пользователь домена
||
ldapuser
| Пользователь домена (для LDAP-синхронизации)
||
tmofficer
| Пользователь домена (для входа в веб-консоль)
|
###
Пользователи ALD Pro
|
Логин
|Права
Права
||-------|-------||
ald-offadm
| Доменный администратор
||
ald-offuser
| Пользователь домена
|
##
Решение
###
Шаг 1. Создание OU в AD
_СкриншотыСкриншоты и команды добавьте сюда._
###
Шаг 2. Создание OU в ALD Pro
_СкриншотыСкриншоты и команды добавьте сюда._
###
Шаг 3. Настройка доверия между доменами
_СкриншотыСкриншоты и команды добавьте сюда._
###
Шаг 4. Ввод IW-CLI в домен ALD Pro
_СкриншотыСкриншоты и команды добавьте сюда._
###
Шаг 5. Ввод IW-CLI-Open в домен ALD Pro
_СкриншотыСкриншоты и команды добавьте сюда._
###
Шаг 6. Миграция отдела HR
Не делаем.
_Скриншоты и команды добавьте сюда._
## Проверка
_Как убедиться, что задание выполнено полностью._