Перейти к содержимому

4.2. Системные требования

Aladdin SecurLogonУстановка и развёртываниеAladdin SecurLogon

Требования к конфигурации программного обеспечения (далее по тексту — ПО) компьютера, при которых гарантируется корректная работа Aladdin SecurLogon®:

КомпонентКонфигурация ПО
ОСAstra Linux Special Edition (очередное обновление 1.7); Astra Linux Special Edition (очередное обновление 1.8); Альт 8 СП; Альт Рабочая станция 10; РЕД ОС 7.3; РЕД ОС 8
Дополнительное ПОСредство администрирования устройств аутентификации “Единый Клиент JaCarta®” (далее по тексту — ПО “Единый Клиент JaCarta”)

В зависимости от используемой ОС должны быть установлены следующие дополнительные пакеты.

В зависимости от используемой ОС должны быть установлены следующие дополнительные пакеты.

ПакетАльтернатива
ca-certificates
dbus
dnsutils
freerdp2-x11
krb5-pkinit
libavcodec58или libavcodec59
libavutil56или libavutil57
libccid
libfreerdp-client2-2
libfreerdp2-2
libnss3
libnss3-tools
libp11-3
libpcsclite1
libqtcore4
libqtdbus4
libswresample3или libswresample4
libwinpr2-2
pcscd
qml-module-qt-labs-folderlistmodel
qml-module-qt-labs-settings
qml-module-qtquick-controls
qml-module-qtquick-controls2
qml-module-qtquick-dialogs
sssd
sssd-tools
ПакетМинимальная версия
cracklib0:2.9.7
cracklib-utils0:2.9.7
cracklib-words0:2.9.7
freerdp
jcpkcs11-20:2.4.3
json-cpp
libcrypto1.1
liblightdm-qt50:1.30.0
libpwquality0:1.4.1
libqt5-core0:5.12.9
libqt5-dbus0:5.12.9
libqt5-eglfskmssupport0:5.12.9
libqt5-gui0:5.12.9
libqt5-network0:5.12.9
libqt5-opengl0:5.12.9
libqt5-printsupport0:5.12.9
libqt5-widgets0:5.12.9
libqt5-xcbqpa0:5.12.9
libts00:1.22
libxcb-render-util0:0.3.9
libxcbutil-icccm0:0.4.1
libxcbutil-image0:0.4.0
libxcbutil-keysyms0:0.4.0
libxkbcommon-x110:0.8.4
pcsc-lite0:1.8.25
pcsc-lite-ccid0:1.4.33
qt40:4.8.7
qt5-base-common0:5.12.9
qt5-graphicaleffects0:5.12.9
qt5-quickcontrols0:5.12.9
qt5-quickcontrols20:5.12.9
xwininfo
ПакетМинимальная версия
bash
bind-utils32:9.16.11-2
brotli0:1.0.7-2
dbus1:1.12.16-5
freerdp3:2.10.0-2
krb5-pkinit0:1.18.2-1
libstdc++0:8.3.1-6
lightdm-qt50:1.30.0-9
nss-tools0:3.58.0-3
pcre2-utf160:10.36-4
pcsc-lite0:1.9.1-1
pcsc-lite-ccid0:1.4.34-1
pcsc-lite-libs0:1.9.1-1
qt
qt-settings
qt5-qtbase0:5.15.1-1
qt5-qtbase-common0:5.15.1-1
qt5-qtbase-gui0:5.15.1-1
qt5-qtdeclarative0:5.15.1-1
qt5-qtgraphicaleffects0:5.15.1-1
qt5-qtquickcontrols0:5.15.1-1
qt5-qtquickcontrols20:5.15.1-1
qt5-qtxmlpatterns0:5.15.1-1
sssd
sssd-client
sssd-tools
xcb-util-image0:0.4.0-4
xcb-util-keysyms0:0.4.0-2
xcb-util-renderutil0:0.3.9-5
xcb-util-wm0:0.4.1-7

Ввод ПК под управлением ОС Astra Linux Special Edition в домен

Заголовок раздела «Ввод ПК под управлением ОС Astra Linux Special Edition в домен»

Для успешного применения настройки сетевой аутентификации ввод ПК под управлением ОС Astra Linux Special Edition в домен Windows Active Directory или в домен Samba должен быть выполнен с использованием инструментария sssd:

  • графический инструмент fly-admin-ad-sssd-client;

  • инструмент командной строки astra-ad-sssd-client.

Для установки пакета realmd:

  • скачайте пакет realmd (версия пакета должна соответствовать установленному обновлению ОС);

  • установите скачанный пакет сервиса D-Bus, позволяющий проводить настройку аутентификации и членства в домене, выполнив команду:

Окно терминала
sudo apt install Загрузки/realmd_ххх_хх.deb

Установка графического инструмента fly-admin-ad-sssd-client

Заголовок раздела «Установка графического инструмента fly-admin-ad-sssd-client»

Для установки графического инструмента fly-admin-ad-sssd-client выполните команду:

Окно терминала
sudo apt install fly-admin-ad-sssd-client

В процессе установки графического инструмента будет автоматически установлен инструмент командной строки astra-ad-sssd-client.

Ввод ПК в домен с использованием графического инструмента fly-admin-ad-sssd-client

Заголовок раздела «Ввод ПК в домен с использованием графического инструмента fly-admin-ad-sssd-client»

Установленный инструмент fly-admin-ad-sssd-client доступен в графическом меню: “Пуск” → “Панель управления” → “Сеть” → “Настройка клиента SSSD Fly”.

Для ввода ПК под управлением Astra Linux Special Edition в домен Active Directory запустите инструмент fly-admin-ad-sssd-client, в графическом интерфейсе которого укажите имя домена, логин и пароль администратора домена, после чего нажмите кнопку <Подключиться> (Окно настройки клиента SSSD Fly).

Окно настройки клиента SSSD Fly

Окно настройки клиента SSSD Fly

Ввод ПК в домен с использованием инструмента командной строки astra-ad-sssd-client

Заголовок раздела «Ввод ПК в домен с использованием инструмента командной строки astra-ad-sssd-client»

Для ввода ПК в домен:

  1. выполните команду:
Окно терминала
sudo astra-ad-sssd-client -d dc01.example.com -u Администратор

где:

  • “—d dc01.example.com” — имя контроллера домена;

  • “—u Администратор” — имя администратора домена;

  1. Пример диалога при выполнении команды:
Окно терминала
compname = astra01
domain = dc01.example.com
username = admin
введите пароль администратора домена:
ok
продолжать? (y\N)
y
настройка сервисов...
Завершено.
Компьютер подключен к домену.
Для продолжения работы, необходимо перезагрузить компьютер!
  1. для завершения подключения к домену перезагрузите ПК, выполнив команду:
Окно терминала
sudo reboot
  1. Подсказка по команде astra-ad-sssd-client:
Окно терминала
sudo astra-ad-sssd-client -h

Usage: astra-ad-sssd-client <ключи>

Ключи команды:

КлючНазначение
-h, --helpсправка по команде
-dдомен (если не указан, берётся из hostname.resolv.conf)
-yотключает запрос подтверждения
-iинформация по текущему подключению
-uлогин администратора домена
-nсервер времени
-pxполучает пароль администратора домена от внешнего сценария через перенаправление стандартного ввода (stdin)
-pпароль администратора домена
-Uудаление
--parпозволяет указать параметры команды вручную
  1. после перезагрузки ПК проверить статус подключения к домену можно следующими способами:
  • получить билет Kerberos от имени администратора домена:
Окно терминала
kinit admin@dc01.example.com
  • проверить статус подключения к домену:
Окно терминала
sudo astra-ad-sssd-client -i
  1. Подробная инструкция по вводу ПК под управлением ОС Astra Linux Special Edition в домен приведена на официальном сайте https://wiki.astralinux.ru/.

Перед вводом ПК под управлением РЕД ОС в домен проверьте настройки сети, выполнив команду:

ping -c 3 dc.win.redos

где dc.win.redos — имя контроллера домена.

Для обновления утилиты join-to-domain до последней версии выполните команду:

Окно терминала
sudo dnf update join-to-domain

Ввод ПК в домен с использованием утилиты join-to-domain в графическом режиме

Заголовок раздела «Ввод ПК в домен с использованием утилиты join-to-domain в графическом режиме»

Для ввода ПК в домен:

  • перейдите в раздел “Главное меню” → “Системные” → “Ввод ПК в домен” для запуска утилиты join-to-domain в графическом режиме;

  • введите пароль суперпользователя root в окне запроса аутентификации;

  • выберите тип домена на базе Windows (Active Directory) / Samba или FreeIPA, после чего нажмите кнопку <Оk>;

  • в окне утилиты join-to-domain заполните поля, где укажите имя домена, логин и пароль администратора домена, имя подключаемого ПК;

  • нажмите кнопку <Да> для запуска процесса присоединения ПК к домену;

  • в случае успешного ввода ПК в домен появится соответствующее уведомление;

  • перезагрузите ПК и войдите в РЕД ОС, используя логин и пароль пользователя домена.

Ввод ПК в домен с использованием утилиты join-to-domain в консольном режиме

Заголовок раздела «Ввод ПК в домен с использованием утилиты join-to-domain в консольном режиме»

Для ввода ПК в домен:

  • откройте консоль и выполните запуск скрипта join-to-domain.sh с привилегиями суперпользователя root;

  • в интерактивном режиме произведите настройку необходимых параметров для ввода ПК в домен;

  • перезагрузите ПК и войдите в РЕД ОС, используя логин и пароль пользователя домена.

Для ввода ПК под управлением ОС Альт в домен Active Directory установите пакет task-auth-ad-sssd:

Окно терминала
sudo apt-get install task-auth-ad-sssd

Перед вводом ПК в домен должна быть выполнена настройка сети в консольном или графическом режиме.

Для настройки сети в графическом режиме:

  1. задайте имя ПК, выполнив команду:

hostnamectl set-hostname host-15.test.alt

  1. в качестве первичного DNS укажите DNS-сервер домена. Для этого создайте файл /etc/net/ifaces/eth0/resolv.conf со следующим содержимым:

nameserver 192.168.0.113

где 192.168.0.113 — IP-адрес DNS-сервера домена;

  1. укажите службе resolvconf использовать DNS контроллера домена для поиска. Для этого в файле /etc/resolvconf.conf добавьте/отредактируйте следующие параметры:
interface_order='lo lo[0-9]* lo.* eth0'
search_domains=test.alt

где:

  • eth0 — интерфейс, на котором доступен контроллер домена;

  • test.alt — домен;

    1. обновите DNS адреса, выполнив команду:

resolvconf -u

В результате в файле /etc/resolv.conf появятся строки:

search test.alt
nameserver 192.168.0.113

Для ввода ПК в домен:

  • в Центре управления ОС перейдите в раздел “Пользователи” → “Аутентификация”;

  • в открывшемся окне выберите пункт “Домен Active Directory”, заполните необходимые поля и нажмите кнопку <Применить>;

  • в окне запроса введите имя и пароль пользователя, имеющего право подключать ПК в домен, и нажмите кнопку <ОК>;

  • в случае успешного подключения ПК к домену будет выведено соответствующее уведомление;

  • перезагрузите ПК.

Для ввода ПК в домен откройте консоль и выполните команду:

system-auth write ad test.alt host-15 test 'administrator' 'Pa$$word'

Joined 'HOST-15' to dns domain 'test.alt'