Jump to content

Добавление AD в KSC 14.2 Web Console на Linux


Recommended Posts

Версия: 14.2.10359
Доброго времени суток!
Веб консоль на линуксе. Стоит задача запретить использование флешек, почти всем кроме определенных сотрудников.
У нас большинство пользователей в доменной группе находятся, но при настройки политики "контроль устройств" каспер не видит доменные учетки, ТОЛЬКО локальные.
Я подозреваю, что доменные учетки никак и не добавить из-за того, что каспер на линуксе. Есть выход из данной ситуации?

Link to comment
Share on other sites

  • 2 weeks later...

Инструкцию я читал, сделал все как на приведенных скриншотах, адреса КД указывал и через имя машины, и через IP и через FQDN. Запускаю опрос, появляется полоска прогресса на 0%, задумывается на пару секунд и стремительным домкратом улетает в 100%. Стесняюсь спросить, сама машина, на которой развернут сервер должна быть в домене? Должны быть еще какие то пакеты типа samba, sssd?

Edited by Шамиль
Link to comment
Share on other sites

Смотрел логи и tcpdump. Обмен с контроллером домена идет по 636 порту, что уж там передается непонятно, что именно не нравится KSC тоже, но результат все тот же - ничего не подтягивается из домена. Если что, Win2019. Попутно еще один вопрос, TLS какой версии используется?

Link to comment
Share on other sites

Чтобы исключить проблемы с устаревшим доменом попытался завести новый. Взял Win2022, поднял на нем свежий домен, завел там пользователей.

 

Спойлер

2023-09-28094933.thumb.png.c52b9a26ffe25c75a9a80152891b092d.png

 

Зашел в консоль каспера и указал там этот домен

 

Спойлер

2023-09-28095025.thumb.png.f5c78d86d9e9846ea9b1b8c27bf644e7.png

 

Пользователей домена я получил.

 

Спойлер

2023-09-28095355.thumb.png.da3ac6a8fb79f71257e08addf416e3fd.png

 

Внимание, вопрос, если у меня получилось с этим доменом на 2022, почему у меня не получается на реальном? Что мешает?

 

 

Edited by Шамиль
Link to comment
Share on other sites

57 минут назад, Шамиль сказал:

вопрос, если у меня получилось с этим доменом на 2022, почему у меня не получается на реальном? Что мешает?

тут наверное обращение в СА с выгрузкой всех необходимых дампов поможет быстрее ...

порты действительно открыты ?

tnc <IP контроллера домена> -port <порт>

Спойлер

image.thumb.png.467b3067671375e44a283f66d030505b.png

 

  • Like 1
Link to comment
Share on other sites

Порты открыты, обмен идет, домен отвечает. Но что-то не нравится Касперу. Смеха ради поднял еще один контроллер, уже на 2019 сервере, с конфигом, похожим на действующий, все вполне принялось и втянулось. А реальный домен ни в какую. Вопрос решил загнав одну из машин под управление KSC15 и назначив эту машину точкой распространения с опросом домена. Все увиделось и подхватилось.

  • Like 1
Link to comment
Share on other sites

Фокус в том, что я поднял еще два контроллера домена, на базе Win2022 и на win2019 (режимы леса и домена Win2008R2). К обеим смог подключиться и получить пользователей.

 

Спойлер

2023-09-29140223.thumb.png.593e30411534323225b40bf967f7d7e8.png

 

Но вот к реальному домену подключиться получилось только через точку распространения. Адреса задавал как IP, имя (DC), полное имя(DC.MyDomain.ru). Пользователя задавал просто admin, MyDomain\admin, admin (собака)MyDomain.ru - чихать он хотел. Нашел выход пока только через точку восстановления. Хотя в списке опрашиваемых он появился.

 

Спойлер

2023-09-29140526.thumb.png.34a64846196da9cf35983698dde69278.png

 

Спойлер

2023-09-29140737.thumb.png.623bdb6d19a0f94af7f058dc03c51f1f.png

 

Edited by Шамиль
Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...