Обновить

ALD Pro – средство централизованного управления и как мы выполняли пилотное внедрение. Часть 1

Уровень сложностиСредний
Время на прочтение20 мин
Охват и читатели56K
Всего голосов 7: ↑5 и ↓2+5
Комментарии15

Комментарии 15

Контролер домена:

CPU: 4
RAM: 8 Gb
SSD: 100 Gb

Хочется надеяться что это максимальные требования для высоконагруженного контроллера домена.

Насколько безопасно использовать TLD lan.?


С одной стороны, такого gTLD на данный момент нет, и прямо сейчас вы от атаки через регистрацию "вашего" домена защищены. С другой стороны, local. тоже считалась допустимой к использованию, а потом на неё mDNS "повесили"...

как мне кажется, вы сами ответили на свой вопрос ;)

lan никем не зарегистрирован, не вижу никаких ограничений к его использованию.

Версия обновилась

deb https://dl.astralinux.ru/aldpro/stable/repository-main/1.4.1 main

да, новая версия вышла, но в статье описан уже завершённый процесс внедрения

У Вас ошибка в пути к репе:


deb https://dl.astralinux.ru/aldpro/stable/repositoryextended/generic main

а должна быть


deb https://dl.astralinux.ru/aldpro/stable/repository-extended/generic main

верно, спасибо, что обратили внимание. Видимо, при копировании дефис потерялся.

RFC 6762, appendix G теперь явным образом приводит рекомендуемые домены для внутреннего использования. .lan в их числе, а также .intranet, .corp, .home, .internal, .private. Так что использование здесь домена .lan вполне грамотно.

Проверьте через три месяца. Мы на интерес развернули ALD, через три месяца у нас протух сертификат на веб-морде обновления сертификатов, при этом домен не останавливался, как результат, НИ ОДИН сертификат в домене, включая вышеуказанный, стало нельзя обновить.

А подскажите, по какой ссылке вы попадаете на веб-морду обновления сертификатов? Вообще не видел в ALD Pro этого функционала.

Забыл, то есть может она не веб была, но ошибки вида "сертификат сервера протух, обновление невозможно" точно были. Домен мы в итоге снесли, благо был тестовый.

Я неделю долбался, в чем проблема, а оказывается ввод клиента в aldpro-client-installer с помощью курлы не проходит POST из-за несвежего сертификата.
Только сейчас нашел эту статью, а на сайте астры хрен куда посмотришь. Постоянно вводить длинный пароль заколебался.
Автору плюсик.

Ответ найден, ниже в комментарии описал.
Прошу прощения.
Текст отличный, буду переразворачивать по полной, как у Вас, закрытый сегмент сети.

Как обновить сертификат на сервере, https и его же прописать в клиенте?
Прошу прощения, лет 20 не админил, требуется срочно разворачивать.

Отбой, рассинхрон по времени. Желательно, для клиентских машин chrony на dc-1 настроить и перед вводом в домен настроить их автосинхронизацию.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Информация

Сайт
www.syssoft.ru
Дата регистрации
Дата основания
Численность
201–500 человек
Местоположение
Россия