замена_корпоративных_решений_microsoft

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
замена_корпоративных_решений_microsoft [2024/08/28 12:11]
val [Лабораторные работы: Развертывание сервисов]
замена_корпоративных_решений_microsoft [2025/10/13 13:54] (current)
val [Дополнительные материалы]
Line 43: Line 43:
 λ cd λ cd
  
-λ test -d conf && rm -conf+λ test -d conf && rm -rf conf
  
 λ git clone http://​val.bmstu.ru/​unix/​conf.git λ git clone http://​val.bmstu.ru/​unix/​conf.git
Line 207: Line 207:
 === 2.7 Сервис Keycloak === === 2.7 Сервис Keycloak ===
  
-  * Обсудить и предложить вебинар:​ [[Практические примеры Keycloak]] ([[https://youtu.be/ykWLHQ2i_8E|Практические примеры использования Keycloak в качестве корпоративного OpenID сервера]])+  * Обсудить и предложить вебинар:​ [[Практические примеры Keycloak]] ([[https://rutube.ru/​video/​2a37e23851260b6130c53529a48c1219/​|Практические примеры использования Keycloak в качестве корпоративного OpenID сервера]])
 ==== Вопросы ==== ==== Вопросы ====
  
Line 564: Line 564:
 ===== Дополнительные материалы ===== ===== Дополнительные материалы =====
  
-<​code>​ +  ​* [[Замена корпоративных решений Microsoft ​Семинар]] ​(еще раз, краткое изложение курса :) 
-$x = Read-Host -Prompt "​Ваш X"; New-ADUser -Name "​gatehttp"​ -SamAccountName "​gatehttp"​ -AccountPassword(ConvertTo-SecureString -AsPlainText '​Pa$$w0rd'​ -Force) -Enabled $true -ChangePasswordAtLogon $false -CannotChangePassword $true -UserPrincipalName gatehttp@corp$X.un -DisplayName ​ gatehttp -PasswordNeverExpires $true +  ​* Развертывание ​[[FreeIPA ​в Docker]] ​контейнере ​
-</​code>​ +
- +
-==== Вебинар ==== +
- +
-  ​* [[https://​youtu.be/​Y4RzavhVwxY|Замена корпоративных решений Microsoft ​в процессе импортозамещения. Мастер-класс]] +
- +
- +
-Перед вебинаром:​ +
- +
-  - Удалить образы +
-  - Восстановить образы +
-  - Возвращаем настройки клиента DNS рабочей станции слушателя через [[netsh]] +
-  - slmgr /rearm +
-  - Отключить wpad +
-  - В Squid пускать всех, кто прошел аутентификацию +
-  - В smb.conf доступ к общей папке для  +
-<​code>​ +
-valid users = "​@CORPX\domain users"​ +
-</​code>​ +
-  - поправить настройку [[Сервис HTTP#​NGINX]] в gitlab +
-  - поправить start.sh [[Сервис Ansible#​ansible-pull]] +
- +
- +
-В самом начале вебинара кратко обсудить и продемонстрировать,​ что у нас есть на этом этапе: +
- +
-  ​- MS AD в локальной сети предприятия с базой учетных записей пользователей +
-  - Рабочие станции Windows +
-  - Групповые политики для Windows клиентов +
-  - запустить импорт windows client4 +
-  - Сервера Linux с сервисами HTTP Proxy, CIFS, SMTP, IMAP (все на gate, klist) +
-  - Адресная ​книга LDAP (с фото:) и web интерфейс к почте +
-  - Рабочие станции Linux (подключены к домену двумя способами,​ показать на client3) +
-  - запустить импорт linux client5 +
-  - GitLab с авторизацией через LDAP (используется как источник ansible-pull для управления рабочими станциями Linux) +
-  - Новый linux server2+
замена_корпоративных_решений_microsoft.1724836287.txt.gz · Last modified: 2024/08/28 12:11 by val