Скачиваний:
0
Добавлен:
22.07.2026
Размер:
5 Мб
Скачать

МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ

Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования

«МОСКОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ГЕОДЕЗИИ И КАРТОГРАФИИ» (МИИГАиК)

Кафедра информационно-измерительных систем

Лабораторная работа №3.

Тема: Организация элементов доменной инфраструктуры на базе FreeIPA в ОС "Альт Сервер" и "Альт Рабочая станция".

Группа: 2022-ФГиИБ-ИСиТ-1б Студент: Дыгало Матвей Преподаватель: Дручинин С.С.

Москва, 2024

Установка сервера FreeIPA

Все команды в данной секции исполняются от имени администратора (через su или sudo)

1. Перед началом работы необходимо обновить репозитории, установленные пакеты и ядро командами apt-get update, apt-get dist-upgrade, update-kernel и перезагрузить систему.

2. Теперь нужно отключить HTTP-сервер Центра управления системой ahttpd, работающий на порту 8080, во избежание конфликтов с разворачиваемым tomcat и отключить HTTPS в Apache2 следующими командами: systemctl stop ahttpd, a2dissite 000-default_https, a2disport https, systemctl condreload httpd2

3. Скачиваем пакеты FreeIPA со встроенным DNS (apt-get install freeipa-

server-dns)

4. Меняем hostname и приписываем ему доменное имя (в данном случае hostnamectl set-hostname ipa.test.alt). Перезагружаем машину.

5. Устанавливаем IPA сервер в интерактивном режиме с помощью команды ipa-server-install. Установка проходит поэтапно: указываем hostname,

domainname, Kerberos Realm name, устанавливаем пароли для менеджера LDAP и админа IPA, настраиваем интегрированный DNS и проч.

6. После завершения установки добавляем запись службы _ntp._udp (SRV) для сервера времени в DNS командой ipa dnsrecord-add test.alt _ntp._udp --srv- priority=0 --srv-weight=100 --srv-port=123 --srv-target=ipa.test.alt. Проверяем работоспособность сервера — для этого выписываем билет Kerberos админу

(kinit admin) и пробуем войти в веб-интерфейс FreeIPA (ipa.test.alt/ipa/ui).