Имеющейся информации в Руководстве администратора 2.4.0v4 недостаточно, чтобы выполнить полное обновление всех компонентов ALD Pro. Бедные те админы, которые поверили в полноту официальной документации, и сели обновлять ALD Pro. А я в очередной раз усвоил урок - не бежать впереди паровоза.
Окружение
* Astra Linux Special Edition 1.7 Update 5uu1 (№ 2024-0212SE17)
* ALD Pro 2.3.0
Шаги обновления
Важно! Перед выполнением обновления контроллеров домена (КД) и подсистем необходимо создать резервные копии машины, убедиться, что восстановление из резервных копий приводит к успешному результату.
Читаем и выполняем 14 Инструкция по резервному копированию и восстановлению подсистем ALD Pro 2.3.0.pdf
Также необходимо проверить, что:
sudo ipactl status
) работают исправно.Полный сценарий обновления программного комплекса Astra Linux Special Edition 1.7 Update 5uu1 (№ 2024-0212SE17) и ALD Pro 2.3.0:
Можно воспользоваться групповой политикой или заданием автоматизации по установке минорных оперативных обновлений.
В обновление ОС основного (первого) КД также входят команды из руководства:
sudo ipa-server-upgrade
sudo ipactl restart
sudo -e /etc/apt/sources.list.d/aldpro.list
sudo apt update
sudo reboot
sudo aldpro-server-install -d ald.company.lan -n dc-1 -p 'AstraLinux_176' --ip 10.0.1.11 --update
Если планируются к установке модули синхронизации и глобального каталога, то необходимо:
sudo apt install aldpro-gc aldpro-syncer
sudo aldpro-server-install -d ald.company.lan -n dc-1 -p 'AstraLinux_176' --ip 10.0.1.11 --update --setup_syncer --setup_gc
Если ранее был настроен модуль синхронизации (если БД содержит 30 000 пользователей и более), то необходимо дополнительно выполнить инструкции руководства из пункта 6.8.1. Инструкция по обновлению ALD Pro до версии 2.4.0 с ранее установленным модулем синхронизации.
sudo apt-cache policy aldpro-client
В выводе команды должна быть указана версия 2.4.0 пакета aldpro-client.
Обновление происходит по расписанию — один раз в 24 часа! Форсировать применение политики обновления ALD Pro на любом клиенте домена можно с помощью команды: sudo salt-call aldpro_update_policy.build_and_run_updatepolicy -c /srv/salt/standalone/config verbose=True force=True
sudo aldpro-gpupdate --pm
sudo aldpro-gpupdate --gp
sudo aldpro-roles --iud --action update
Этот пункт можно выполнить, нажав кнопку Обновить в карточке подсистемы, но в таком случае обновление произойдет по расписанию. Но его можно форсировать, выполнив на реплике КД следующую команду: sudo aldpro-roles --iud
Если же установлен Zabbix 6.0.x, то достаточно простого обновления подсистемы.
Дополнительная информация