Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

БAL Лаб8

.docx
Скачиваний:
0
Добавлен:
05.09.2026
Размер:
912 Кб
Скачать

МИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ, СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ

ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ

УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ

«САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ ИМ. ПРОФ. М.А. БОНЧ-БРУЕВИЧА»

(СПбГУТ)

Факультет Кибербезопасности

Кафедра Защищенных систем связи

Дисциплина Безопасность Astra-Linux

ОТЧЕТ ПО ЛАБОРАТОРНОЙ РАБОТЕ №8

Служба каталогов Astra Linux Directory

(тема работы)

Направление/специальность подготовки

10.05.02 «Информационная безопасность телекоммуникационных систем»

(код и наименование направления/специальности)

Студенты:

(Ф.И.О., № группы) (подпись)

(Ф.И.О., № группы) (подпись)

Преподаватель:

ст.преп. Гельфанд А.М.

(уч. степень, уч. звание, Ф.И.О.) (подпись)

ТЕКСТ ЗАДАНИЯ

Введение

В ходе выполнения лабораторной работы необходимо создать единое пользовательское пространство на основе службы Astra Linux Directory (ALD).

Цель

Создание единого пользовательского пространства ALD

Задачи

1. Настройка проводного соединения между сервером и клиентом

2. Установка пакетов серверной и клиентской части службы ALD и графических утилит администрирования

3. Конфигурация службы ALD сервера и клиента

4. Проверка работоспособности единого пользовательского пространства

Используемое программное обеспечение

Для выполнения лабораторной работы установленный дистрибутив ОС Linux.

ХОД РАБОТЫ

1. Для начала проверили имена компьютера на обеих ВМ (рис.1 и рис.2).

Рис. 1 – Имя компьютера server

Рис. 2 – Имя компьютера client

2. Произвели обновление дистрибутива на обеих ВМ с помощью команд:

sudo apt update

sudo apt-get dist-upgrade

3. Установили ALD на клиенте с помощью команды:

sudo apt install ald-client-common fly-admin-ald-client

4. Настроили проводное соединение вручную через сетевые соединения для обеих ВМ (рис.1 и рис.2).

Рис. 3 – Настройка соединения на сервере

Рис. 4 – Настройка соединения на клиенте

5. Сделали конфигурацию файла /etc/hosts на обеих ВМ, добавив следующие строки:

127.0.0.1 localhost

192.168.2.10 server.domain.local server

192.168.2.11 client.domain.local client

6. Выполнили проверку сети, с помощью ping (рис.5 и рис.6).

Рис. 5 – Выполнение ping на сервере

Рис. 6 – Выполнение ping на клиенте

7. С помощью менеджера пакетов Synaptic (рис.7) выполнили установку пакетов:

ald-server-common

ald-admin-common

fly-admin-ald-server

fly-admin-ald-se

Рис. 7 – Установка пакетов

8. Открыли программу «Доменная политика безопасности» и сделали настройку (рис.8).

Рис. 8 – Настройка службы ALD

9. Подтвердили создание сервера, подключились к домену и при успешном создании появилось дерево домена (рис.9).

Рис. 9 – Дерево домена

10. Для настройки ALD на клиенте внесли изменения в файл конфигурации /etc/ald/ald.conf и сохранили его:

DOMAIN = .domain.local

SERVER = server.domain.local

SERVER_ON = 1

CLIENT_ON = 1

11. Подключили клиент к домену и ввели учетные данные админа:

sudo ald-client join

Убедились, что все успешно (рис.10).

Рис. 10 – Успешная конфигурация ALD

12. Добавили пользователя в домен, установили пароль, добавили компьютер в привилегии домена, пользователь появился в списке (рис.11).

Рис. 11 – Добавленный пользователь в привилегии домена

13. Перезашли в сессию под именем доменного пользователя и открыли терминал, чтобы убедиться в работоспособности (рис.12).

Рис. 12 – Терминал доменного пользователя

ВЫВОДЫ

В ходе лабораторной работы было создано единое пользовательское пространство с использованием службы Astra Linux Directory. Настроено взаимодействие между сервером и клиентом, реализовано подключение клиента к домену и создан доменный пользователь.

6

Соседние файлы в предмете Безопасность Astra Linux