Домен контроллері сауалнамасы

Барлығын жаю | Барлығын жию

Kaspersky Security Center Linux жүйесі Microsoft Active Directory домен контроллері мен Samba домен контроллерлерін сұрауына қолдау көрсетеді. Samba домен контроллерлері үшін Active Directory домен контроллерлері ретінде Samba 4 пайдаланылады.

Домен контроллерін сұрау кезінде Басқару сервер немесе тарату нүктесі домен құрылымы, пайдаланушы тіркелгілері, қауіпсіздік топтары және доменге кіретін құрылғылардың DNS атаулары туралы ақпаратты алады.

Барлық желілік құрылғылар домен мүшелері болса, домен контроллерлері сұрауын пайдалану ұсынылады. Кейбір желілік құрылғылар доменге қосылмаған болса, бұл құрылғыларды домен контроллерлерін сұрау арқылы табу мүмкін емес.

Сервер Microsoft Active Directory сұрауы кезінде ICMP жаңғырық сұрауларын (ping пәрменіне ұқсас) жібереді.

Алдын ала талаптар

Домен контроллеріне сұрау салмас бұрын желілік экран немесе прокси-сервер арқылы домен контроллеріне қосылуға рұқсат бергеніңізге көз жеткізіңіз. Сондай-ақ, домен контроллерінде келесі протоколдардың қосылғанын тексеріңіз:

Домен контроллерлері құрылғысында келесі порттардың қолжетімді екеніне көз жеткізіңіз:

Басқару сервер көмегімен домен контроллерлерін сұрау

Басқару сервер арқылы домен контроллерлерін сұрау үшін:

  1. Қолданбаның негізгі терезесінде Табу және орналастыруТабуДомен контроллерлері бөліміне өтіңіз.

    Домен контроллері сауалнамасы терезесі.

    Домен контроллері сауалнамасы терезесі

  2. Сауалнама параметрлері түймесін басыңыз.

    Домен контроллері сауалнамасының параметрлері терезесі ашылады.

    Домен контроллері сауалнамасының параметрлері.

    Домен контроллері сауалнамасы параметрлері

  3. Домен контроллері сауалнамасын қосу параметрін таңдаңыз.
  4. Көрсетілген домендер сауалнамасын жүргізу бөлімінде Қосу түймесін басыңыз, домен контроллерлерінің мекенжайын және пайдаланушының тіркелгі деректерін көрсетіңіз.
  5. Қажет болса, Домен контроллері сауалнамасының параметрлері терезесінде сауалнама кестесін көрсетіңіз. Әдепкі бойынша, сауалнама кезеңі бір сағатты құрайды. Әрбір кейінгі сауалнама кезінде алынған деректер алдыңғы деректерді толығымен алмастырады.

    Желіде сауалнама өткізу кестесінің келесі нұсқалары қолжетімді:

    • N күн сайын
    • N минут сайын
    • Апта күндері бойынша
    • Ай сайын, таңдалған апталардың көрсетілген күндері
    • Өткізіп алынған тапсырмаларды іске қосу

    Доменнің қауіпсіздік тобындағы пайдаланушы тіркелгілерін өзгертсеңіз, бұл өзгерістер домен контроллерлері сауалнамасынан соң бір сағаттан кейін Kaspersky Security Center Linux жүйесінде көрсетіледі.

  6. Өзгерістерді қолдану үшін Сақтау түймесін басыңыз.
  7. Желіде сауалнама өткізуді бірден іске қосу қажет болса, Сауалнаманы бастау түймесін басыңыз.

Тарату нүктесі көмегімен домен контроллерлерін сұрау

Сондай-ақ тарату нүктесі арқылы домен контроллерлерін сұрауға болады. Windows немесе Linux жүйесімен басқарылатын құрылғы тарату нүктесі ретінде әрекет ете алады.

Linux тарату нүктесі үшін Microsoft Active Directory домен контроллерінен және Samba домен контроллерінен сұрауға қолдау көрсетіледі.
Windows тарату нүктесі үшін тек Microsoft Active Directory домен контроллерінен сұрауға қолдау көрсетіледі.
Mac тарату нүктесімен сұрауға қолдау көрсетілмейді.

Тарату нүктесі көмегімен домен контроллерлерінің сауалнамасын конфигурациялау үшін:

  1. Тарату нүктесінің сипаттарын ашыңыз.
  2. Домен контроллерінің сауалнамасы бөлімін таңдаңыз.
  3. Домен контроллері сауалнамасын қосу параметрін таңдаңыз.
  4. Сауалнама жүргізгіңіз келетін домен контроллерлерін таңдаңыз.

    Linux операциялық жүйесі бар тарату нүктесін пайдалансаңыз, Көрсетілген домендер сауалнамасын жүргізу бөлімінде Қосу түймесін басып, домен контроллерлерінің мекенжайы мен пайдаланушының тіркелгі деректерін көрсетіңіз.

    Windows операциялық жүйесі бар тарату нүктесін пайдалансаңыз, келесі нұсқалардың бірін таңдауға болады:

    • Ағымдағы домен сауалнамасын жүргізу
    • Бүкіл домендер тобының сауалнамасын жүргізу
    • Көрсетілген домендер сауалнамасын жүргізу
  5. Қажет болса, сауалнама кестесінің параметрлерін көрсету үшін Сауалнама кестесін орнату түймесін басыңыз.

    Сауалнама кестеге сәйкес жүргізіледі. Сауалнаманы қолмен іске қосуға болмайды.

Сауалнама аяқталғаннан кейін, домен құрылымы Домен контроллерлері бөлімінде көрсетіледі.

Егер сіз құрылғыларды жылжыту ережелерін конфигурациялап, қосқан болсаңыз, табылған жаңа құрылғылар автоматты түрде Басқарылатын құрылғылар тобына ауысады. Егер құрылғыларды жылжыту ережелері қосылмаған болса, табылған жаңа құрылғылар автоматты түрде Тағайындалмаған құрылғылар тобына ауысады.

Анықталған пайдаланушы есептік жазбаларын Kaspersky Security Center Web Console ішіндегі домен аутентификациясы үшін пайдалануға болады.


Сондай-ақ, қараңыз:

Домен контроллерін аутентификациялау және қосу

Басына оралу