Все статьи

Резервный Ubuntu AD-DC — запуск BIND9

Резервный Ubuntu AD-DC — запуск BIND9

Резервный Ubuntu AD-DC нуждается в рабочем DNS сервере. При этом этот DNS сервер не должен быть независимым. Он должен работать совместно с другими серверами домена. В связи с этим мы и настраивали репликацию SysVol. Теперь, прежде чем впервые включить установленный ранее на резервный Ubuntu AD-DC BIND9, мы должны проверить, реплицируется ли наша днс зона на...

AdminGuide ·
Репликация SysVol Linux AD-DC. Запуск и проверка.

Репликация SysVol Linux AD-DC. Запуск и проверка.

Репликация SysVol Linux AD-DC необходима для поддержания в актуальном состоянии информации внутри домена. Ранее мы всё подготовили к тому чтобы сейчас произвести запуск репликации. Прогнав все необходимые тесты на этапе настройки репликации, дошли до текущей части инструкции. Просто реплицировать SysVol - с одного контроллера домена на другой - недостаточно. Всегда нужно помнить что есть файл...

AdminGuide ·
Linux AD-DC Двусторонняя репликация SysVol

Linux AD-DC Двусторонняя репликация SysVol

Linux AD-DC Двусторонняя репликация SysVol - грааль. По крайней мере один из. Настройка двусторонней репликации SysVol - позволит держать содержимое SysVol актуальным на всех контроллерах домена Linux одновременно. Двусторонняя репликация подразумевает под собой то, что внеся правку на любом контроллере домена (создав GPOшку), она будет отражена в каталогах SysVol всех контроллеров домена. Данный факт позволяет...

AdminGuide ·
DNS сервер резервного Linux AD-DC — Настройка

DNS сервер резервного Linux AD-DC — Настройка

DNS сервер резервного Linux AD-DC - один из этапов на пути к мировому господству (или хотя бы всемирному господству в своей серверной). Сегодня мы приведём его в состояние готовности к началу работы с локальной DNS зоной. Ранее уже была осуществлена установка и преднастройка BIND9 (а после этой статьи ещё будет постнастройка). На основе достигнутых результатов...

AdminGuide ·
Проверка DNS записей резервного Linux AD-DC

Проверка DNS записей резервного Linux AD-DC

Проверка DNS записей резервного Linux AD-DC - один из этапов валидации. После того как дополнительный контроллер домена был добавлен в домен, необходимо убедиться в том что всё прошло гладко. В случае если нет - нужно добавить недостающие записи самостоятельно.В данной статье мы работаем только с новым настраиваемым контроллером доменаИмя дополнительного контроллера домена: ag-dc-2Имя домена: adminguide.lanIP адрес дополнительного...

AdminGuide ·
DNS Сервер резервного контроллера домена Linux — Входим в домен

DNS Сервер резервного контроллера домена Linux — Входим в домен

DNS сервер резервного контроллера домена Linux необходим для тех же целей для чего он служит на главном контроллере домена. Для обслуживания локальной зоны. Аналогичным образом после инициализации, наш новый контроллер домена будет пользоваться своим DNS сервером, а не DNS сервером основного контроллера домена.DNS Сервер резервного контроллера домена LinuxВ данной статье мы работаем только с новым...

Резервный контроллер домена Linux — Начало

Резервный контроллер домена Linux — Начало

Резервный контроллер домена Linux - наш следующий, но очень далеко не последний шаг. Минимум половину 2020го года я потратил на то чтобы сделать вторую часть серии мануалов о контроллерах домена Linux. Часть, посвящённую резервному контроллеру домена Linux. И вот уже 1е января 2021го. Вроде бы виден конец хотя бы части работы связанной с этой темой....

AdminGuide ·
Настройка безопасности SSH соединения

Настройка безопасности SSH соединения

Настройка безопасности SSH соединения - залог спокойствия. Спокойствие бывает двух типов. Первое - это когда ты не знаешь о том что проблема есть. Так называемое "меньше знаешь - спокойнее спишь". Второе и пожалуй самое ценное - это когда ты знаешь что проблема есть, но она решена. Это пожалуй самая ценная разновидность спокойствия. И сегодня будет...

AdminGuide ·
SSH авторизация по сертификатам через Putty

SSH авторизация по сертификатам через Putty

SSH авторизация по сертификатам - способ повысить безопасность ваших серверов. Потому что необходимость вводить пароль - одно из наиболее уязвимых мест любой системы безопасности. Как с этим бороться? Отключить парольную авторизацию! Вместо неё мы будем использовать ssh авторизацию по сертификатам. Система при авторизации будет ожидать доверенный сертификат и без него дальнейшее взаимодействие с ней будет...

AdminGuide ·