This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision | ||
замена_корпоративных_решений_microsoft [2024/12/22 09:32] val [Лабораторные работы: Развертывание сети предприятия] |
замена_корпоративных_решений_microsoft [2025/10/13 13:54] (current) val [Дополнительные материалы] |
||
---|---|---|---|
Line 207: | Line 207: | ||
=== 2.7 Сервис Keycloak === | === 2.7 Сервис Keycloak === | ||
- | * Обсудить и предложить вебинар: [[Практические примеры Keycloak]] ([[https://youtu.be/ykWLHQ2i_8E|Практические примеры использования Keycloak в качестве корпоративного OpenID сервера]]) | + | * Обсудить и предложить вебинар: [[Практические примеры Keycloak]] ([[https://rutube.ru/video/2a37e23851260b6130c53529a48c1219/|Практические примеры использования Keycloak в качестве корпоративного OpenID сервера]]) |
==== Вопросы ==== | ==== Вопросы ==== | ||
Line 564: | Line 564: | ||
===== Дополнительные материалы ===== | ===== Дополнительные материалы ===== | ||
- | <code> | + | * [[Замена корпоративных решений Microsoft Семинар]] (еще раз, краткое изложение курса :) |
- | $x = Read-Host -Prompt "Ваш X"; New-ADUser -Name "gatehttp" -SamAccountName "gatehttp" -AccountPassword(ConvertTo-SecureString -AsPlainText 'Pa$$w0rd' -Force) -Enabled $true -ChangePasswordAtLogon $false -CannotChangePassword $true -UserPrincipalName gatehttp@corp$X.un -DisplayName gatehttp -PasswordNeverExpires $true | + | * Развертывание [[FreeIPA в Docker]] контейнере |
- | </code> | + | |
- | + | ||
- | ==== Вебинар ==== | + | |
- | + | ||
- | * [[https://youtu.be/Y4RzavhVwxY|Замена корпоративных решений Microsoft в процессе импортозамещения. Мастер-класс]] | + | |
- | + | ||
- | + | ||
- | Перед вебинаром: | + | |
- | + | ||
- | - Удалить образы | + | |
- | - Восстановить образы | + | |
- | - Возвращаем настройки клиента DNS рабочей станции слушателя через [[netsh]] | + | |
- | - slmgr /rearm | + | |
- | - Отключить wpad | + | |
- | - В Squid пускать всех, кто прошел аутентификацию | + | |
- | - В smb.conf доступ к общей папке для | + | |
- | <code> | + | |
- | valid users = "@CORPX\domain users" | + | |
- | </code> | + | |
- | - поправить настройку [[Сервис HTTP#NGINX]] в gitlab | + | |
- | - поправить start.sh [[Сервис Ansible#ansible-pull]] | + | |
- | + | ||
- | + | ||
- | В самом начале вебинара кратко обсудить и продемонстрировать, что у нас есть на этом этапе: | + | |
- | + | ||
- | - MS AD в локальной сети предприятия с базой учетных записей пользователей | + | |
- | - Рабочие станции Windows | + | |
- | - Групповые политики для Windows клиентов | + | |
- | - запустить импорт windows client4 | + | |
- | - Сервера Linux с сервисами HTTP Proxy, CIFS, SMTP, IMAP (все на gate, klist) | + | |
- | - Адресная книга LDAP (с фото:) и web интерфейс к почте | + | |
- | - Рабочие станции Linux (подключены к домену двумя способами, показать на client3) | + | |
- | - запустить импорт linux client5 | + | |
- | - GitLab с авторизацией через LDAP (используется как источник ansible-pull для управления рабочими станциями Linux) | + | |
- | - Новый linux server2 | + |