Подготовка хоста

Для удобства настройки рекомендуется использовать вариант установки операционной системы без графического интерфейса с минимальным набором служб, требуемых для корректной работы хоста в качестве контроллера домена. В этом случае, например, при выборе ОС Astra Linux SE без графического интерфейса, достаточно корректно настроить сетевой интерфейс и имя хоста с помощью мастера установки. При подготовке хоста к вводу в существующий домен в процессе установки ОС также может быть указано имя домена.

Перед началом установки компонентов продукта на хост:

  1. Выберите DNS-домен, если хост будет первым контроллером домена (далее — domain.name).

  2. Выберите для контроллера домена имя длиной не более 15 символов (далее — dc-name).

  3. Корректно настройте сетевой интерфейс со статическим IP-адресом, зарезервированным на маршрутизаторе (далее — dc-ip).

  4. Задайте имя хоста:

    sudo hostnamectl set-hostname dc-name
  5. Сопоставьте IP-адрес, полное и короткое имя хоста в файле /etc/hosts, приведя его к виду:

    127.0.0.1     localhost
    dc-ip         dc-name.domain.name     dc-name
  6. Убедитесь, что в системе отсутствуют другие установки Samba или Эллес любым доступным способом. Например:

    • Astra Linux

    • РЕД ОС

    apt list --installed | grep samba
    dnf list installed | grep samba
  7. Если в выводе присутствуют пакеты Samba:

    • удалите их средствами пакетного менеджера; например:

      • Astra Linux

      • РЕД ОС

      sudo apt purge samba inno-samba samba-common-bin samba-common -y
      sudo dnf remove samba* inno-samba -y
    • удалите содержимое каталога /app/inno-samba/, если он существует:

      sudo rm -rf /app/inno-samba/*

При использовании в качестве хоста сервера под управлением РЕД ОС на период настройки необходимо отключить службу SELinux:

  1. Переведите SELinux в режим уведомлений:

    sudo setenforce 0
  2. В файле конфигурации /etc/selinux/config переключите режим работы с enforcing на permissive:

    sudo sed -i "s/SELINUX=enforcing/SELINUX=permissive/" /etc/selinux/config
  3. Перезапустите хост.

После перезагрузки служба SELinux будет запущена в режиме permissive, указанном в конфигурационном файле.