Пятая часть коротеньких вопрос-ответ!
Окружение
* ALD Pro 1.0.0
* ALD Pro 1.1.0
Вопрос
Есть ли в ALD Pro возможность настройки доверительных отношений с другим доменом ALD Pro?
Ответ
Возможность настройки доверительных отношений между доменами ALD Pro в настоящее время не реализована.
Окружение
* Astra Linux Special Edition 1.7 Update 1 (№ 2021-1126SE17)
* ALD Pro 1.1.1
Вопрос
Как автоматизированно установить корневой сертификат на компьютеры домена ALD Pro?
Ответ
Для автоматизированной установки сертификата в хранилище корневых сертификатов на компьютерах домена необходимо использовать неинтерактивную команду update-ca-certificates:
sudo salt-cp 'имя_компьютера' /путь_к_файлу_на_контроллере_домена /usr/local/share/ca-certificates/
sudo salt-cp 'client.aldpro.test' /cert/rootca_ssl_rsa2022.crt /usr/local/share/ca-certificates/
sudo salt-cp '*' /cert/rootca_ssl_rsa2022.crt /usr/local/share/ca-certificates/
sudo salt 'client.aldpro.test' cmd.run 'update-ca-certificates'
sudo salt '*' cmd.run 'update-ca-certificates'
Окружение
* Astra Linux Special Edition 1.7 Update 1 (№ 2021-1126SE17)
* ALD Pro 1.0.0
Вопрос
Необходимы пояснения к строкам параметров конфигурационного файла:
dhcp-range=eth1,192.168.17.0,192.168.17.100,255.255.0.0,24h
dhcp-option=eth1,1,255.255.255.0
dhcp-option=eth1,3,192.168.17.1
dhcp-option=eth1,6,192.168.17.1
dhcp-option=121,192.168.17.0/24,192.168.17.1
dhcp-option=eth1,150,192.168.17.5
Ответ
Опция с номером 1 — маска подсети (netmask).
Опция с номером 3 — шлюз по умолчанию (default gateway)
Опция с номером 6 — DNS-сервер
Опция с номером 121 — статические маршруты
Опция с номером 150 — список TFTP-серверов
Файл boot-stable.txt в архиве pxe_astra_linux.zip
Связанный с данным вопрос - Примеры файлов конфигураций для установки ОС по сети
Окружение
* Astra Linux Special Edition 1.7 Update 1 (№ 2021-1126SE17)
* ALD Pro 1.0.0
Вопрос
Как удалить запись из журнала заданий?
Ответ
Чтобы удалить запись о задании из журнала, необходимо:
cd /opt/rbta/ad/mgmtportal/api/core
python3 manage.py shell
from configuration_management.models.job import Job
Job.objects.filter(job_id='идентификатор_задания_из_пункта_1').delete()
Окружение
* Astra Linux Special Edition 1.7
* ALD Pro 1.x.x
Вопрос
Какие репозитории необходимы для установки ОС по сети (PXE) и последующего ввода в домен с помощью скриптов postinstall и firststart?
Ответ
Для установки ОС по сети и последующего ввода в домен необходимы ISO-образы репозиториев Astra Linux Special Edition 1.7:
а также репозиториев ALD Pro:
Ссылки на репозитории указаны в документе "Программный комплекс ALD Pro. Руководство администратора. Инструкция по развертыванию и обновлению". Для создания образов репозиториев ALD Pro, а также базового и расширенного репозиториев Astra Linux Special Edition 1.7 необходимо создать их локальные копии с помощью утилиты apt-mirror и выполнить создание ISO-образов из копии каждого репозитория, с помощью команды вида:
genisoimage -R -o imagename.iso /path/to/
где
Затем загрузить созданные образы через портал управления ALD Pro.
Дополнительные материалы:
Оглавление всех вопросов и ответов ALD Pro.
Короткие вопрос-ответ про ALD Pro. Часть 1.
Короткие вопрос-ответ про ALD Pro. Часть 2.
Короткие вопрос-ответ про ALD Pro. Часть 3.
Короткие вопрос-ответ про ALD Pro. Часть 4.