Админка 8
.pdfМИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РОССИЙСКОЙ ФЕДЕРАЦИИ
Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования
«МОСКОВСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ГЕОДЕЗИИ И КАРТОГРАФИИ» (МИИГАиК)
Кафедра информационно-измерительных систем
Лабораторная работа №3.
Тема: Организация элементов доменной инфраструктуры на базе FreeIPA в ОС "Альт Сервер" и "Альт Рабочая станция".
Группа: 2022-ФГиИБ-ИСиТ-1б Студент: Дыгало Матвей Преподаватель: Дручинин С.С.
Москва, 2024
Установка сервера FreeIPA
Все команды в данной секции исполняются от имени администратора (через su или sudo)
1. Перед началом работы необходимо обновить репозитории, установленные пакеты и ядро командами apt-get update, apt-get dist-upgrade, update-kernel и перезагрузить систему.
2. Теперь нужно отключить HTTP-сервер Центра управления системой ahttpd, работающий на порту 8080, во избежание конфликтов с разворачиваемым tomcat и отключить HTTPS в Apache2 следующими командами: systemctl stop ahttpd, a2dissite 000-default_https, a2disport https, systemctl condreload httpd2
3. Скачиваем пакеты FreeIPA со встроенным DNS (apt-get install freeipa-
server-dns)
4. Меняем hostname и приписываем ему доменное имя (в данном случае hostnamectl set-hostname ipa.test.alt). Перезагружаем машину.
5. Устанавливаем IPA сервер в интерактивном режиме с помощью команды ipa-server-install. Установка проходит поэтапно: указываем hostname,
domainname, Kerberos Realm name, устанавливаем пароли для менеджера LDAP и админа IPA, настраиваем интегрированный DNS и проч.

6. После завершения установки добавляем запись службы _ntp._udp (SRV) для сервера времени в DNS командой ipa dnsrecord-add test.alt _ntp._udp --srv- priority=0 --srv-weight=100 --srv-port=123 --srv-target=ipa.test.alt. Проверяем работоспособность сервера — для этого выписываем билет Kerberos админу
(kinit admin) и пробуем войти в веб-интерфейс FreeIPA (ipa.test.alt/ipa/ui).
