Установка подсистемы журналирования¶
Подготовить сервер подсистемы мониторинга в соответствии с минимальными требованиями, см. Общая информация → Технологический стек → таблица → пункт Подсистема журналирования.
Выполнить настройку сетевого интерфейса согласно Настройка сетевого интерфейса и Настройка сети на клиентских компьютерах.
Проверить доступность репозиториев dl.astralinux.ru и ответ от контроллера домена dc-1:
ip a
ping -c 4 dl.astralinux.ru
ping -c 4 dc-1.ald.company.lan
ping -c 4 dc-1
Настроить репозитории (см. Настройка доступных репозиториев и установка пакетов) и обновить программное обеспечение согласно Руководство администратора. Часть 1 → Матрицы совместимости и обновлений → Матрица совместимости.
Установить клиентский пакет программ ALD Pro:
sudo DEBIAN_FRONTEND=noninteractive apt-get install -y -q aldpro-client
Ввести сервер журналирования audit в домен dc-1:
sudo /opt/rbta/aldpro/client/bin/aldpro-client-installer --domain ald.company.lan --account admin --host audit --gui --force
После ввода команды система запросит ввести пароль администратора домена.
Перезагрузить сервер audit, чтобы настройки вступили в силу:
sudo reboot
В портале управления в разделе Журнал событий → Серверы журнала событий на вкладке Серверы журнала событий развернуть сервер журналирования audit, нажав на кнопку [Развернуть сервер журнала событий]. В окне нового сервера выбрать audit.ald.company.lan, привязав его к сайту Головной офис, см. Добавление нового сервера журналирования.
Добавление нового сервера журналирования¶
Роль автоматически примениться через 30 минут.
Начало и окончание установки можно посмотреть на карточке хоста на портале управления в журналах term.log и minion или воспользоваться утилитой journalctl с ключом -f.
Форсировать применение роли можно командой:
sudo aldpro-roles --iud
Подробнее о применения форсирования описано в разделе Утилиты для работы с групповыми политиками, подсистемами и заданиями автоматизации в Руководство администратора. Часть 2.