понимание архитектуры и ключевых компонентов системы ALD Pro (контроллер домена, служба каталога FreeIPA, портал управления, подсистемы), а также их роли в централизованном управлении инфраструктурой;
понимание последовательности этапов развертывания ALD Pro: от подготовки виртуальной среды и установки ОС до настройки контроллера домена, репозиториев, DNS-службы и проверки базовых функций домена (Kerberos-аутентификация, работа портала управления);
понимание процессов администрирования в ALD Pro, включая структуру и функциональные возможности портала управления, механизмы аутентификации (по паролю и Kerberos), принципы управления организационной структурой (пользователи, компьютеры, группы), а также работу ключевых служб: синхронизации времени (chrony) и разрешения имен (DNS);
понимание процессов администрирования службы каталога ALD Pro, включая архитектуру системы (FreeIPA, 389 Directory Server,
MIT Kerberos, Samba), принципы управления учетными записями и ресурсами через веб-интерфейс и консольные утилиты, а также механизмы резервного копирования и восстановления данных;
понимание процессов администрирования Linux-компьютера в домене, включая принципы работы службы sssd, способы аутентификации (LDAP, Kerberos, NTLM), защиту данных через SSL/TLS, а также особенности функционирования в автономном режиме и динамического обновления DNS-записей;
понимание процессов администрирования групповых политик в ALD Pro, включая принципы настройки политик паролей (FreeIPA),
HBAC-правил (контроль доступа к узлам), SUDO-правил (повышение привилегий), механизмы репликации и наследования параметров, а также особенности работы с LAPS (управление паролями локальных администраторов) и инструментами автоматизации (Salt, Jinja);
понимание процессов администрирования дополнительных подсистем ALD Pro, включая принципы развертывания и жизненного цикла подсистем, архитектуру подсистемы «Общий доступ к файлам», механизмы аутентификации (Kerberos, NTLM) и авторизации на файловом сервере Samba, а также особенности управления правами доступа (SMB-подключения, списки доступа файловой системы, модели безопасности Linux);
понимание процессов администрирования топологии в домене ALD Pro, включая механизм репликации (роли поставщиков и потребителей, соглашения о репликации, журнал изменений, алгоритм разрешения конфликтов), принципы автоматического обнаружения сервисов (SSSD, libkrb5, клиент IPA/LDAP), а также параметры оптимизации репликации;
понимание процессов администрирования при миграции и гибридном развертывании с MS AD, включая типовые сценарии (сервисный домен, ресурсный домен, управление рабочими местами, полное развертывание), механизм установления доверительных отношений между доменами (Forest Trust, External Trust), принципы работы глобального каталога (AD и ALD Pro), а также роль модуля синхронизации и службы samba-dcerpcd в интеграции сред;
понимание процессов администрирования резервного копирования в ALD Pro, включая перечень критически важных подсистем (контроллеры домена, общий доступ к файлам, печать, репозитории ПО, DHCP, PXE, мониторинг, журналирование), различия между резервным копированием дисков и данных, а также принципы организации регулярного резервного копирования через планировщик CRON;
понимание процессов администрирования дополнительных подсистем ALD Pro (репозиторий ПО, служба печати, мониторинг, аудит), включая архитектуру подсистем, механизмы повышения роли сервера, принципы управления репозиториями (создание из ISO-файла или вручную, обновление версий), способы развертывания принтеров и установки ПО через групповые политики, а также особенности интеграции с внешними приложениями;
понимание процессов администрирования подсистем DHCP и PXE в ALD Pro, включая механизм распределения IP-адресов через DHCP, принципы работы среды предварительной загрузки (PXE), структуру файлов на сервере PXE, особенности сетевой установки ОС (в том числе на компьютерах с UEFI), а также назначение компонентов Preseed, Postinstall и Firstinstall;
понимание процессов администрирования мандатного управления доступом (МРД) и контроля целостности (МКЦ) в ALD Pro, включая модель разграничения прав на основе уровней и категорий конфиденциальности, принципы работы с контейнерами объектов и процессами, механизмы ограничения доступа к документам и внешним носителям, а также особенности настройки мандатных атрибутов через веб-интерфейсы FreeIPA и ALD Pro;
способность выполнять развертывание первого контроллера домена ALD Pro: настраивать сетевые интерфейсы, устанавливать необходимые пакеты, повышать роль сервера до контроллера домена, проверять работоспособность доменных служб и присоединять клиентские машины к домену с использованием консольных и графических утилит;
умение производить настройку базовых компонентов ALD Pro через портал управления: создавать и редактировать учетные записи пользователей и компьютеров, управлять групповыми политиками, настраивать службу синхронизации времени chrony и параметры DNS-зон (включая конфигурационные файлы и записи в доменной зоне);
умение производить настройку службы каталога ALD Pro и управление ею: создавать, изменять и удалять учетные записи пользователей с помощью утилиты ipa, выполнять поиск и просмотр объектов в LDAP-каталоге, настраивать диапазоны идентификаторов безопасности, осуществлять резервное копирование и восстановление данных;
умение производить настройку и отладку службы sssd и механизмов аутентификации в домене: конфигурировать параметры кеширования, управлять Kerberos-билетами (просмотр, удаление, получение сервисных билетов), настраивать защищенный доступ к каталогу (LDAP + StartTLS/LDAPS), диагностировать проблемы через журналы отладки sssd и устранять неисправности аутентификации, изменения пароля и контроля доступа;
умение производить настройку групповых политик в ALD Pro: создавать и конфигурировать правила, задавать политики паролей, разрабатывать дополнительные параметры групповых политик с использованием Salt-скриптов (с соблюдением требований к идемпотентности и оптимизации), настраивать LAPS (расширение схемы каталога, импорт параметров, установка политик), а также проверять и отлаживать применение политик в домене;
умение производить настройку подсистемы «Общий доступ к файлам» в ALD Pro: устанавливать подсистему, создавать общие папки и управлять ими, назначать права доступа, конфигурировать файл настроек Samba-сервера, настраивать аутентификацию (Kerberos/NTLM) и авторизацию, а также выбирать и применять подходящие модели безопасности (из коробки, ACL XATTR, NFS4ACLs) для управления доступом к файловым ресурсам;
умение производить настройку топологии домена: повышать роль сервера до контроллера домена (через портал управления и командную строку), конфигурировать параметры репликации, настраивать автоматическое обнаружение сервисов, выполнять отладку и мониторинг репликации (проверка состояния через dsconf, ds-replcheck, checkipaconsistency, анализ журнала изменений и конфликтов), а также проводить повторную инициализацию контроллера при необходимости;
умение производить настройку гибридной инфраструктуры с MS AD: устанавливать доверительные отношения между доменами (настраивать взаимное перенаправление DNS-зон, создавать трасты, проверять синхронизацию времени), конфигурировать глобальный каталог ALD Pro, настраивать службу samba-dcerpcd, присоединять Windows-машины к домену ALD Pro, а также проверять работоспособность интеграционных механизмов (валидация трастов, тестирование глобального каталога, контроль синхронизации);
умение производить настройку системы резервного копирования ALD Pro: конфигурировать регулярное резервное копирование через CRON, выбирать и включать в план резервного копирования ключевые подсистемы (контроллер домена, файловый доступ, печать и др.), настраивать параметры сохранения данных для каждой подсистемы с учетом ее специфики и требований к восстановлению;
умение производить настройку дополнительных подсистем ALD Pro: развертывать подсистему репозитория (повышать роль сервера, создавать и модифицировать репозитории), конфигурировать службу печати (добавлять принтеры, управлять установкой через групповые политики), настраивать компоненты мониторинга и аудита, а также реализовывать интеграцию с приложениями сторонних разработчиков согласно требованиям инфраструктуры;
умение производить настройку подсистем DHCP и PXE: конфигурировать DHCP-сервер для автоматического распределения сетевых параметров, развертывать и настраивать сервер PXE (включая подготовку файловой структуры и настройку boot-меню), адаптировать GRUB для сетевой загрузки, настраивать процессы Preseed для автоматической установки ОС, а также управлять перечнем компьютеров и поддержкой загрузки различных дистрибутивов Linux;
умение производить настройку механизмов мандатного контроля: задавать уровни и категории конфиденциальности, создавать защищенную структуру каталогов для секретных документов, конфигурировать учетные записи с учетом требований МРД, устанавливать ограничения на монтирование неучтенных носителей, регистрировать устройства в веб-интерфейсах FreeIPA и ALD Pro, настраивать общие папки на файловом сервере Samba с соблюдением политик МКЦ, а также управлять процессами засекречивания и рассекречивания документов.