Автоматический ввод ВМ в домен
Общие сведения
Данный раздел показывает базовые настройки шаблона ВМ для корректного автоматического ввода создаваемых клонов в домен AD. Раздел содержит инструкции для операционных систем:
Windows 10
-
Создать ВМ в среде SpaceVM.
-
Установить операционную систему согласно инструкции производителя.
-
Указать в качестве DNS-сервера IP-адрес контроллера домена AD:
-
Открыть Панель управления.
-
Перейти в раздел Сеть и Интернет - Центр управления сетями и общим доступом.
-
В левой части окна нажать на Изменение параметров адаптера.
-
Нажать правой кнопкой "мыши" на основной адаптер, который используется для подключения к сети и выбрать Свойства.
-
Открыть Свойства компонента IP версии 4 (TCP/IPv4).
-
В нижней части открывшегося окна изменить тип конфигурации DNS-серверов на Использовать следующие адреса DNS-серверов.
-
Указать в соответствующем поле IP-адрес контроллера домена AD.
-
Нажать ОК для сохранения изменений.
-
-
Установить QEMU Guest Agent из образа Space Agent VM:
-
Загрузить в SpaceVM образ Space Agent VM.
-
Перейти на вкладку ВМ CD-ROM и нажать кнопку Монтировать образ utils.
-
Включить ВМ и перейти к примонтированному образу Space Agent VM.
-
Перейти в директорию Windows и запустить установочный файл
QtInstaller.exe
. -
Нажать QEMU Guest Agent x64 и дождаться завершения установки.
-
-
Создать локального пользователя с правами Администратора:
-
Перейти в Параметры - Учетные записи - Другие пользователи.
-
Нажать кнопку Добавить пользователя для этого компьютера.
-
В открывшемся окне перейти в директорию Пользователи.
-
Нажать правой кнопкой "мыши" по свободному месту центрального интерфейса и выбрать Новый пользователь.
-
Ввести данные создаваемого пользователя и нажать кнопку Создать.
-
Перейти в директорию Группы.
-
Нажать правой кнопкой "мыши" по группе Администраторы и выбрать Добавить в группу.
-
В открывшемся окне нажать кнопку Добавить, указать имя созданной учетной записи и нажать ОК.
-
-
Настроить запуск службы QEMU-агента от имени созданной учетной записи:
-
Открыть Службы.
-
Нажать правой кнопкой "мыши" по службе QEMU Guest Agent и выбрать Свойства.
-
Перейти на вкладку Вход в систему.
-
Переключить режим входа в систему на С учетной записью и выбрать созданную.
-
Нажать кнопку ОК.
При блокировании пароля данной учетной записи служба Space Agent VM не будет работать.
-
-
Проверить доступность домена AD:
-
Открыть командную строку.
-
Выполнить команду:
ping {DomainName AD server}
где
{DomainName AD server}
- доменное имя сервера AD.
-
-
Проверить, что QEMU Guest Agent работает:
-
Перейти на вкладку ВМ Информация.
-
Убедиться в наличии раздела Статусы служб агента и информации о Space Agent VM.
-
-
Подготовить шаблон ВМ при помощи утилиты SysPrep:
-
Перейти на вкладку ВМ ВМ/Шаблон при включенной ВМ и активном Space Agent VM.
-
Нажать кнопку SysPrep.
-
Выбрать опцию
/shutdown
и нажать ОК.Допускается выбор дополнительных опций при необходимости.
-
-
Перевести ВМ в режим шаблона:
-
Перейти на вкладку ВМ ВМ/Шаблон.
-
Нажать кнопку В режим шаблона и подтвердить действие кнопкой ОК.
-
Подготовка шаблона ВМ с ОС Windows 10 для автоматического ввода в домен завершена.
Далее в среде Space Disp необходимо создать автоматический пул с корректным указанием параметра Наименование организационной единицы для добавления ВМ в AD.
Внимание
Необходимо учитывать, что hostname, задаваемый ВМ из параметра Шаблон имени ВМ не должен превышать 15 символов. В ином случае, в домене AD при добавлении в него ВМ может возникнуть конфликт NETBIOS-имен.
Astra Linux 1.7.5
-
Создать ВМ в среде SpaceVM.
-
Установить операционную систему согласно инструкции производителя.
-
Указать в качестве DNS-сервера IP-адрес контроллера домена AD:
-
Открыть Панель управления.
-
Перейти в раздел Сеть - Сетевые соединения.
-
Открыть параметры адаптера, который используется для подключения к сети.
-
В открывшемся окне перейти на вкладку Параметры IPv4.
-
Выбрать необходимый метод получения сетевых настроек.
Например, Автоматический (DHCP, только адрес), который позволяет получить IP-адрес от DHCP-сервера, а DNS-серверы указать самостоятельно.
-
Указать в качестве DNS-сервера IP-адрес контроллера домена AD.
-
Нажать кнопку Сохранить.
-
-
Установить QEMU Guest Agent из образа Space Agent VM:
-
Загрузить в SpaceVM образ Space Agent VM.
-
Перейти на вкладку ВМ CD-ROM и нажать кнопку Монтировать образ utils.
-
Включить ВМ и перейти в терминал ОС.
-
Выполнить команду монтирования ISO-образа:
sudo mount /media/cdrom
-
Выполнить команду запуска установки Space Agent VM:
sudo sh /media/cdrom/linux/install.sh
-
Выбрать версию ОС и ввести число, соответствующее выбору.
-
Согласиться с установкой QEMU Guest Agent, введя
Y
. -
Опционально. Согласиться с установкой SPICE VD Agent, введя
Y
. -
Опционально. Согласиться с установкой GLINT Server, введя
Y
. -
Опционально. Согласиться с установкой Loudplay Server, введя
Y
. -
Опционально. Согласиться с установкой Loudplay Streaming, введя
Y
. -
Опционально. Согласиться с установкой Loudplay License Server, введя
Y
. -
Дождаться завершения установки.
-
-
Установить дополнительные компоненты:
sudo apt install -y ssh astra-ad-sssd-client
-
Проверить доступность домена AD:
-
Открыть терминал.
-
Выполнить команду:
ping {DomainName AD server}
где
{DomainName AD server}
- доменное имя сервера AD.
-
-
Проверить, что QEMU Guest Agent работает:
-
Перейти на вкладку ВМ Информация.
-
Убедиться в наличии раздела Статусы служб агента и информации о Space Agent VM.
-
-
Подготовить шаблон ВМ при помощи утилиты SysPrep:
-
Перейти на вкладку ВМ ВМ/Шаблон при включенной ВМ и активном Space Agent VM.
-
Нажать кнопку SysPrep.
-
Не выбирая дополнительных опций, нажать ОК.
-
-
Перевести ВМ в режим шаблона:
-
Перейти на вкладку ВМ ВМ/Шаблон.
-
Нажать кнопку В режим шаблона и подтвердить действие кнопкой ОК.
-
Подготовка шаблона ВМ с ОС Astra Linux 1.7.5 для автоматического ввода в домен завершена.
Далее в среде Space Disp необходимо создать автоматический пул.
Внимание
-
ВМ с гостевыми ОС семейства Linux всегда добавляются в
CN=Computers,DC=domain,DC=local
, независимо от указанного значения в параметре Наименование организационной единицы для добавления ВМ в AD. -
Необходимо учитывать, что hostname, задаваемый ВМ из параметра Шаблон имени ВМ не должен превышать 15 символов. В ином случае, в домене AD при добавлении в него ВМ может возникнуть конфликт NETBIOS-имен.
РЕД ОС 7.3
-
Создать ВМ в среде SpaceVM.
-
Установить операционную систему согласно инструкции производителя.
-
Указать в качестве DNS-сервера IP-адрес контроллера домена AD:
-
Открыть Центр управления.
-
Перейти в раздел Интернет и сеть.
-
Выбрать пункт Расширенная конфигурация сети.
-
Открыть параметры адаптера, который используется для подключения к сети.
-
В открывшемся окне перейти на вкладку Параметры IPv4.
-
Выбрать необходимый метод получения сетевых настроек.
Например, Автоматический (DHCP, только адрес), который позволяет получить IP-адрес от DHCP-сервера, а DNS-серверы указать самостоятельно.
-
Указать в качестве DNS-сервера IP-адрес контроллера домена AD.
-
Нажать кнопку Сохранить.
-
-
Установить QEMU Guest Agent из образа Space Agent VM:
-
Загрузить в SpaceVM образ Space Agent VM.
-
Перейти на вкладку ВМ CD-ROM и нажать кнопку Монтировать образ utils.
-
Включить ВМ и перейти терминал ОС.
-
Выполнить команду запуска установки Space Agent VM:
sudo sh /run/media/$USER/space-agent-vm-*/linux/install.sh
-
Выбрать версию ОС и нажать ОК.
-
Выбрать для установки QEMU Guest Agent и нажать ОК.
Выбор компонентов производится с помощью клавиши Пробел.
Компоненты, отмеченные
*
, будут установлены. -
Выбрать способ установки компонент: с использованием подключения к Интернету или без, нажав Да или Нет.
-
Дождаться завершения установки.
-
-
Установить дополнительные компоненты:
sudo dnf install -y adcli realmd sssd krb5-workstation krb5-libs oddjob oddjob-mkhomedir samba-common-tools
-
Проверить доступность домена AD:
-
Открыть терминал.
-
Выполнить команду:
ping {DomainName AD server}
где
{DomainName AD server}
- доменное имя сервера AD.
-
-
Проверить, что QEMU Guest Agent работает:
-
Перейти на вкладку ВМ Информация.
-
Убедиться в наличии раздела Статусы служб агента и информации о Space Agent VM.
-
-
Настроить SpaceVM для автоматического ввода РЕД ОС в домен:
-
Перейти в терминал контроллера SpaceVM.
-
Выполнить команду CLI:
shell
-
Выполнить команду:
sed -i -e "s/update/check-update/g" /var/lib/ecp-veil/controller/app/domain/ad_linux_templates/add_redhat.sh
-
-
Подготовить шаблон ВМ при помощи утилиты SysPrep:
-
Перейти на вкладку ВМ ВМ/Шаблон при включенной ВМ и активном Space Agent VM.
-
Нажать кнопку SysPrep.
-
Не выбирая дополнительных опций, нажать ОК.
-
-
Перевести ВМ в режим шаблона:
-
Перейти на вкладку ВМ ВМ/Шаблон.
-
Нажать кнопку В режим шаблона и подтвердить действие кнопкой ОК.
-
Подготовка шаблона ВМ с ОС РЕД ОС 7.3 для автоматического ввода в домен завершена.
Далее в среде Space Disp необходимо создать автоматический пул.
Внимание
-
ВМ с гостевыми ОС семейства Linux всегда добавляются в
CN=Computers,DC=domain,DC=local
, независимо от указанного значения в параметре Наименование организационной единицы для добавления ВМ в AD. -
Необходимо учитывать, что hostname, задаваемый ВМ из параметра Шаблон имени ВМ не должен превышать 15 символов. В ином случае, в домене AD при добавлении в него ВМ может возникнуть конфликт NETBIOS-имен.