ПОИСК
Быстрый заказ
ОЦЕНКА КУРСАобщая оценка курса:оценка преподавателя: Хочу скидку |
Целью обучения является приобретение знаний и навыков по установке, настройке и использованию программного комплекса ALD PRO 3.0.0.
Выберите форму обучения,
чтобы увидеть актуальные даты:
РАСПИСАНИЕ ЗАНЯТИЙ
|
|||||||||||
Содержание курса
Модуль 1. Введение в ALD Pro и планирование развертывания
- Система ALD Pro: общее представление.
- Архитектура и компоненты ALD Pro.
- Сравнение механизмов каталогов FreeIPA и Samba AD.
- Практическое сопоставление MS AD и ALD Pro.
- Подготовка к развертыванию.
- Масштабирование и организация инфраструктуры.
Модуль 2. Развертывание первого контроллера домена
- Подготовка инфраструктуры: требования к тестовой среде, создание и настройка виртуальной машины.
- Развертывание контроллера домена.
- Практическая работа: развертывание первого контроллера домена.
Модуль 3. Архитектура службы каталога ALD Pro
- Архитектура службы каталога ALD Pro.
- Сервер FreeIPA.
- Сервер LDAP 389 Directory Server.
- Сервер MIT Kerberos.
- Сервер Samba.
- Идентификаторы безопасности.
- Управление объектами службы каталога.
- Практическая работа: администрирование службы каталога с помощью утилит командной строки FreeIPA и LDAP.
Модуль 4. Настройка базовых служб
- Назначение базовых служб в домене ALD Pro.
- DNS-служба в ALD Pro.
- Синхронизация времени.
- Практическая работа: настройка DNS и NTP, проверка SRV-записей.
Модуль 5. Работа Linux-компьютера в домене
- Архитектура клиентской части ALD Pro.
- Служба SSSD (System Security Services Daemon).
- Способы аутентификации в домене.
- Безопасный обмен данными.
- Учетная запись компьютера в домене.
- Работа в автономном режиме.
- Практическая работа: ввод компьютера в домен, диагностика аутентификации.
Модуль 6. Управление политиками ALD Pro
- Концепция управления политиками в ALD Pro.
- Сравнение с MS AD.
- Типы политик в ALD Pro.
- Политики паролей FreeIPA.
- HBAC-правила (доступ к узлам).
- SUDO-правила.
- Групповые политики ALD Pro.
- Практическая работа: создание и применение политик безопасности.
Модуль 7. Дополнительные подсистемы: общий доступ к файлам
- Процедура развертывания подсистем.
- Универсальный двухэтапный процесс для всех подсистем.
- Архитектура подсистемы в ALD Pro: Samba-сервер, интеграция с доменной аутентификацией.
- Аутентификация: Kerberos vs NTLM в контексте ALD Pro.
- Управление доступом: портал vs файловая система, модели безопасности Samba.
- Интеграция с Windows-клиентами.
- Практическая работа: развертывание файлового сервера, настройка общих ресурсов.
Модуль 8. Управление топологией в домене
- Архитектура топологии домена ALD Pro.
- Сравнение с MS AD.
- Механизмы репликации.
- Сайты (Sites).
- Автоматическое обнаружение сервисов.
- Диагностика репликации.
- Практическая работа: создание сайта, настройка репликации, диагностика.
Модуль 9. Миграция и гибридное развертывание с MS AD
- Стратегии миграции с Active Directory: доверительные отношения (Trusts), глобальный каталог, модуль синхронизации.
- Сравнение с Windows.
- Типы доверительных отношений.
- Компоненты интеграции.
- Модуль синхронизации (aldpro-syncer).
- Настройка доверительных отношений.
- Настройка глобального каталога.
- Присоединение Windows-машин к домену ALD Pro.
- Практическая работа: настройка доверительных отношений с тестовым AD.
Модуль 10. Резервное копирование и восстановление ALD Pro
- Стратегия резервного копирования в ALD Pro.
- Критически важные данные: контроллеры домена, подсистемы, данные приложений, журналы.
- Инструменты резервного копирования.
- Практическая работа: создание и проверка резервных копий.
Модуль 11. Дополнительные подсистемы: репозитории, печать, мониторинг
- Архитектура дополнительных подсистем: репозитории ПО, служба печати, мониторинг, аудит.
- Принципы работы.
- Единый процесс развертывания.
- Подсистема «Репозитории ПО».
- Подсистема «Печать».
- Подсистема «Мониторинг».
- Подсистема «Аудит».
- Практическая работа: развертывание подсистемы на выбор.
Модуль 12. Подсистемы DHCP и PXE
- Архитектура сетевых служб.
- Интеграция с доменом.
- Компоненты PXE-сервера.
- Сценарии использования.
- Практическая работа: настройка DHCP и PXE для автоматической установки.
Модуль 13. Мандатное управление доступом и контроль целостности
- Модели безопасности в ALD Pro.
- Принципы работы.
- Интеграция с доменом.
- Настройка мандатных атрибутов пользователей через портал управления.
- Создание защищенной структуры каталогов с учетом мандатных меток.
- Работа с внешними носителями.
- Интеграция с файловым сервером Samba.
- Практическая работа: настройка МРД для пользователей и каталогов.
Модуль 14. Диагностика и мониторинг ALD Pro
- Методики поиска проблем.
- Комплексный чек-лист диагностики.
- Типовые ошибки и их решения: проблемы с аутентификацией, репликацией, DNS.
- Ключевые утилиты диагностики.
- Инструменты мониторинга: Zabbix, системные метрики.
- Сравнение с Windows.
- Практическая работа: диагностика искусственно созданных проблем в тестовой среде.
Слушатели
- системные администраторы с опытом работы с ОС Astra Linux и желающие освоить установку, настройку и использование ПК ALD Pro 3.0.0.
- ИТ-специалисты, переходящие на отечественные решения;
- разработчики ПО, нуждающиеся в понимании архитектуры и принципов работы программного комплекса ALD Pro.
Предварительная подготовка
- Базовые навыки работы с Linux:
работа в терминале, навигация по файловой системе, файловые операции, права доступа;
знание основных команд командной строки (CLI);
опыт редактирования файлов в консольных редакторах (nano, vim или аналоги);
понимание организации процессов в Linux. - Навыки администрирования:
владение основами администрирования учетных записей пользователей и разграничения прав доступа;
понимание базовых инструментов безопасности ОС Astra Linux;
понимание принципов работы служб каталога (Active Directory, FreeIPA или аналоги): аутентификация, авторизация, учетные записи, группы, организационные единицы. - Сетевые знания и навыки:
понимание сетевых основ: IP-адресация, маски подсетей, маршрутизация, DNS;
базовые навыки настройки сетевых интерфейсов.