FA.18.AD

Миграция и доверительные отношения между Astra Linux 1.8 - FreeIPA и Microsoft AD, сихронизация, интеграция. Построение инфраструктуры служб каталогов

В состав Astra Linux Special Edition 1.8 входят три службы контроллеров домена: FreeIPA, ALD и Samba DC. Благодаря поддержке указанных продуктов в рамках корпоративного уровня сетевой инфраструктуры ОССН пользователи получают возможность:

• централизованного хранения данных своих учётных записей и информации об их пользовательском окружении;
• монтирования для учётных записей пользователей их домашних каталогов, расположенных на сетевых ресурсах;
• сквозной аутентификации на хостах, входящих в состав доменной сетевой инфраструктуры.

Каждая из этих доменных служб имеет свои особенности настройки и уникальную специфику работы. На сегодняшний день перед администраторами стоят задачи как по миграции в домен, поддерживаемый Astra Linux, с продуктов сторонних вендоров (например, Microsoft Active Directory), так и по интеграции существующих доменов в рамках единой инфраструктуры с соблюдением требований безопасности.

В рамках курса мы максимально подробно рассмотрим все поддерживаемые службы доменов, установим и настроим их. Рассмотрим на практических примерах процесс интеграции, установки различных поддерживаемых типов доверительных отношений и настройки безопасности в зависимости от требований. Научимся управлять пользователями, ресурсами и правами в доменах FreeIPA, ALD и Samba DC. Особо интересной многим покажется актуальная тема миграции сетевой инфраструктуры в рамках импортозамещения с Microsoft Active Directory на различные типы доменов Astra Linux, а также особенности совместной работы в гетерогенных сетях. Наши преподаватели расскажут, как это сделать максимально быстро и правильно, а затем вы закрепите свои знания на тестовых заданиях.

+ Данный курс проводится на базе новой версии Astra Linux 1.8, но в рамках обучения будет уделено внимание нюансам настройки инфраструктуры на версиях 1.7 и 1.6. Также в качестве некоторых служб и клиентских машин будут использоваться разные обновления астры, поэтому курс подойдёт как для тех, кто хочет развернуть свою инфраструктуру на актуальной версии, так и для тех, кто будет работать на предыдущих!

В процессе обучения будет уделено внимание практическим примерам, кейсам из реальной жизни и совместной дискуссии для более глубокого понимания материала и его применения в конкретных ситуациях. Некоторые темы могут быть рассмотрены ситуативно, в зависимости от потребностей и интересов участников.

Предварительные требования к уровню подготовки слушателей:

Успешное окончание курса Администрирование Astra Linux 1.7/1.8 или эквивалентные знания;

Успешное окончание курса Расширенное администрирование Astra Linux 1.7/1.8 или эквивалентные знания;

Успешное окончание курса Сетевое администрирование Astra Linux 1.7/1.8 или эквивалентные знания.

48 000₽

Длительность

4 дня (32ч в неделю)

Доступ к курсу

Навсегда в личном кабинете

Документы

Удостоверение о повышении квалификации

Расписание

Дата и место проведения
Начало
Формат
Преподаватель
Стоимость

Программа курса

5 модулей
Модуль 1. Основы доменной инфраструктуры: понятия, технологии, реализации
Архитектура служб управления доменами

Что такое OpenLDAP, LDAP-запросы и аутентификация

Как работает Kerberos?

Протокол SMB

Обзор служб доменов в Astra Linux SE (ALD, Samba DC, FreeIPA) и Microsoft AD


Модуль 2. ALD (обзор)
Установка, настройка, работа в среде с мандатным разграничением

Особенности, недостатки и перспективы развития


Модуль 3. FreeIPA (основной)
Архитектура, утилиты, средства создания и управления

Установка и настройка. Особенности в Astra Linux SE

Управление безопасностью, мандатные атрибуты и параметры аудита

Роли, пользователи, доменные группы, политики SUDO

Правила HBAC, управление доступом на основе узлов

Создание взаимных доверительных отношений и общий доступ к ресурсам

Настройка и управление DNS, DDNS, DHCP и NTP

Настройка репликации серверов FreeIPA

Конфигурация служб и сервисов с доменной аутентификацией FreeIPA (файловые серверы Samba/CIFS и NFS, веб-сервер Apache2, почтовик Exim+Dovecot, сервер печати CUPS, кеширующий прокси-сервер Squid)

Создание доверительных отношений с Microsoft AD

Лабораторные работы:

• Настройка сети
• Установка DHCP
• Установка и настройка контроллера домена FreeIPA
• Развёртывание и настройка второго контроллера домена в качестве реплики
• Настройка службы Apache2 в качестве веб-сервера с аутентификацией Kerberos в домене FreeIPA и поддержкой мандатных меток
• Настройка службы Samba/CIFS в качестве файлового сервера с аутентификацией Kerberos в домене FreeIPA
• Настройка служб Exim+Dovecot в качестве почтового сервера с аутентификацией Kerberos в домене FreeIPA
• Создание доверительных отношений с Microsoft AD


Модуль 4. FreeIPA (опциональный)
Поиск и исправление ошибок. Нестандартные ситуации

Настройка службы NFS в качестве файлового сервера с аутентификацией Kerberos в домене FreeIPA

Настройка службы CUPS в качестве сервера печати с аутентификацией Kerberos в домене FreeIPA

Настройка службы Squid в качестве кеширующего прокси-сервера с аутентификацией Kerberos в домене FreeIPA

Настройка двухфакторной аутентификации FreeOTP

Резервное копирование и восстановление

Использование HAProxy для высокой доступности FreeIPA




Модуль 5. Microsoft AD и миграция
Интеграция FreeIPA с MS Active Directory

Интеграция с клиентами Astra Linux разных версий

Миграция с Microsoft AD на домен FreeIPA в Astra Linux: методы, проблемы и решения

Миграция сущностей

Лабораторная работа:

• Синхронизация пользователей AD и FreeIPA

Сертифицированные инструкторы

Все

В нашу команду преподавателей входят лучшие специалисты, стоявшие у истоков внедрения Oracle в России, в т.ч. четверо имеющих квалификацию Oracle Certified Master

Как проходит обучение на платформе ФОРС

[ 01 ]

Знакомство с платформой

Платформа учебного центра ФОРС предназначена для удобного и комфортного обучения. Доступ к материалам будет открыт сразу после приобретения курса, а также навсегда доступен в личном кабинете.

[ 02 ]

Обучение

Каждый раздел содержит уроки с теоретическими материалами в видео и текстовых форматах, а так же демонстрацию практических примеров от преподавателей. Самостоятельная работа поможет закрепить полученные знания.

[ 03 ]

Обратная связь и поддержка

Мы поддерживаем онлайн-ресурс, где слушатели всегда могут задать вопрос преподавателю или коллективно обсудить возможные проблемы с другими студентами. Вы всегда сможете получить необходимую информацию в личном кабинете.

[ 04 ]

Дипломы и сертификаты

Все документы об окончании курсов собраны в одном месте в электронном формате — вы всегда можете посмотретьи скачать их в личном кабинете.

Остались вопросы?

Оставьте свои контактные данные — мы с вами свяжемся и все расскажем

Нажимая на кнопку «Отправить», я принимаю условия Политики конфиденциальности, и даю согласие на обработку персональных данных

WhatsApp
Telegram