БAL Лаб8
.docxМИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ, СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ
УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ
«САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ ИМ. ПРОФ. М.А. БОНЧ-БРУЕВИЧА»
(СПбГУТ)
Факультет Кибербезопасности
Кафедра Защищенных систем связи
Дисциплина Безопасность Astra-Linux
ОТЧЕТ ПО ЛАБОРАТОРНОЙ РАБОТЕ №8
Служба каталогов Astra Linux Directory
(тема работы)
Направление/специальность подготовки
10.05.02 «Информационная безопасность телекоммуникационных систем»
(код и наименование направления/специальности)
Студенты:
(Ф.И.О., № группы) (подпись)
(Ф.И.О., № группы) (подпись)
Преподаватель:
ст.преп. Гельфанд А.М.
(уч. степень, уч. звание, Ф.И.О.) (подпись)
ТЕКСТ ЗАДАНИЯ
Введение
В ходе выполнения лабораторной работы необходимо создать единое пользовательское пространство на основе службы Astra Linux Directory (ALD).
Цель
Создание единого пользовательского пространства ALD
Задачи
1. Настройка проводного соединения между сервером и клиентом
2. Установка пакетов серверной и клиентской части службы ALD и графических утилит администрирования
3. Конфигурация службы ALD сервера и клиента
4. Проверка работоспособности единого пользовательского пространства
Используемое программное обеспечение
Для выполнения лабораторной работы установленный дистрибутив ОС Linux.
ХОД РАБОТЫ
1. Для начала проверили имена компьютера на обеих ВМ (рис.1 и рис.2).
Рис. 1 – Имя компьютера server
Рис. 2 – Имя компьютера client
2. Произвели обновление дистрибутива на обеих ВМ с помощью команд:
sudo apt update
sudo apt-get dist-upgrade
3. Установили ALD на клиенте с помощью команды:
sudo apt install ald-client-common fly-admin-ald-client
4. Настроили проводное соединение вручную через сетевые соединения для обеих ВМ (рис.1 и рис.2).
Рис. 3 – Настройка соединения на сервере
Рис. 4 – Настройка соединения на клиенте
5. Сделали конфигурацию файла /etc/hosts на обеих ВМ, добавив следующие строки:
127.0.0.1 localhost
192.168.2.10 server.domain.local server
192.168.2.11 client.domain.local client
6. Выполнили проверку сети, с помощью ping (рис.5 и рис.6).
Рис. 5 – Выполнение ping на сервере
Рис. 6 – Выполнение ping на клиенте
7. С помощью менеджера пакетов Synaptic (рис.7) выполнили установку пакетов:
ald-server-common
ald-admin-common
fly-admin-ald-server
fly-admin-ald-se
Рис. 7 – Установка пакетов
8. Открыли программу «Доменная политика безопасности» и сделали настройку (рис.8).
Рис. 8 – Настройка службы ALD
9. Подтвердили создание сервера, подключились к домену и при успешном создании появилось дерево домена (рис.9).
Рис. 9 – Дерево домена
10. Для настройки ALD на клиенте внесли изменения в файл конфигурации /etc/ald/ald.conf и сохранили его:
DOMAIN = .domain.local
SERVER = server.domain.local
SERVER_ON = 1
CLIENT_ON = 1
11. Подключили клиент к домену и ввели учетные данные админа:
sudo ald-client join
Убедились, что все успешно (рис.10).
Рис. 10 – Успешная конфигурация ALD
12. Добавили пользователя в домен, установили пароль, добавили компьютер в привилегии домена, пользователь появился в списке (рис.11).
Рис. 11 – Добавленный пользователь в привилегии домена
13. Перезашли в сессию под именем доменного пользователя и открыли терминал, чтобы убедиться в работоспособности (рис.12).
Рис. 12 – Терминал доменного пользователя
ВЫВОДЫ
В ходе лабораторной работы было создано единое пользовательское пространство с использованием службы Astra Linux Directory. Настроено взаимодействие между сервером и клиентом, реализовано подключение клиента к домену и создан доменный пользователь.
