Подключение к web-интерфейсу ALD Pro с компьютера, не введённого в домен
В редких случаях, например при обучении в тестовом контуре, компьютер может быть не частью того домена куда нужно попасть для выполнения административных задач. С точки зрения организации доменной структуры в производстве так не правильно поступать. Домен - это совокупность (перечень) всего, в том числе ПК администратора.
Окружение
* Astra Linux Special Edition 1.7 Update 1 (№ 2021-1126SE17)
* ALD Pro 1.x.x
Вопрос
Возможно ли подключение к web-интерфейсу ALD Pro и управление доменом с любого другого компьютера, не введенного в домен ALD Pro?
Ответ
При подключении необходимо:
При подключении с ОС Windows, если доменное имя контроллера домена ALD Pro не разрешается в IP-адрес контроллера домена ALD Pro, необходимо добавить в конфигурационный файл C:\Windows\System32\drivers\etc\hosts запись вида:
ip-адрес доменное_имя
Например:
192.168.122.16 dc01.aldpro.test
Браузер
Использовать web-браузер Mozilla Firefox. Некоторые установленные расширения (плагины) браузера могут блокировать попытку подключения, в этом случае следует отключить расширения либо добавить исключения для домена ALD Pro.
Использовать доменное имя контроллера домена ALD Pro (например, https://dc01.aldpro.test/ad/ui/).
Вводить логин и пароль в течение 15 секунд, иначе будет выведена ошибка 401 или "Ошибка загрузки данных". В этом случае необходимо перезапустить web-браузер и осуществить повторное подключение.
В адресной строке ввести: https://доменное имя контроллера домена/ad/ui/
При первой попытке подключения к web-интерфейсу на экране браузера появится сообщение о том, что соединение не защищено. Для продолжения необходимо:
нажать Дополнительно;
в открывшемся окне нажать Добавить исключение;
нажать Подтвердить исключение безопасности.
В результате указанных действий будет отображен экран входа в web-интерфейс портала управления. Для входа необходимо использовать имя пользователя admin и пароль для этой учетной записи.
Чтобы удостовериться, что вход произведен от имени пользователя с правами администратора, необходимо навести указатель мыши на значок информации в правом верхнем углу страницы:
Если вместо Administrator отображается пустое поле, необходимо произвести повторную попытку подключения.
Когда ПК в домене, то нет ничего проще сделать Настройку браузера для сквозной авторизации в Web интерфейсе портала управления ALD Pro.