Tritec-thumbnail

AP-301. Установка, настройка и использование ПК ALD Pro 3.0.0

Вендор: Astra Linux Код курса: AP-301
Продолжительность: 40 ак. часов
Ближайшая дата обучения: 19.10.2026
Курс подтвержден

О курсе

Продолжительность курса: 5 дней (40 ак. часов).

Предмет изучения: система централизованного управления ИТ-инфраструктурой ALD Pro.

Уровень сложности курса: средний. Версия программы от 10.07.2026 г.

Цели обучения

понимание архитектуры и ключевых компонентов системы ALD Pro (контроллер домена, служба каталога FreeIPA, портал управления, подсистемы), а также их роли в централизованном управлении инфраструктурой;
понимание последовательности этапов развертывания ALD Pro: от подготовки виртуальной среды и установки ОС до настройки контроллера домена, репозиториев, DNS-службы и проверки базовых функций домена (Kerberos-аутентификация, работа портала управления);
понимание процессов администрирования в ALD Pro, включая структуру и функциональные возможности портала управления, механизмы аутентификации (по паролю и Kerberos), принципы управления организационной структурой (пользователи, компьютеры, группы), а также работу ключевых служб: синхронизации времени (chrony) и разрешения имен (DNS);
понимание процессов администрирования службы каталога ALD Pro, включая архитектуру системы (FreeIPA, 389 Directory Server,
MIT Kerberos, Samba), принципы управления учетными записями и ресурсами через веб-интерфейс и консольные утилиты, а также механизмы резервного копирования и восстановления данных;
понимание процессов администрирования Linux-компьютера в домене, включая принципы работы службы sssd, способы аутентификации (LDAP, Kerberos, NTLM), защиту данных через SSL/TLS, а также особенности функционирования в автономном режиме и динамического обновления DNS-записей;
понимание процессов администрирования групповых политик в ALD Pro, включая принципы настройки политик паролей (FreeIPA),
HBAC-правил (контроль доступа к узлам), SUDO-правил (повышение привилегий), механизмы репликации и наследования параметров, а также особенности работы с LAPS (управление паролями локальных администраторов) и инструментами автоматизации (Salt, Jinja);
понимание процессов администрирования дополнительных подсистем ALD Pro, включая принципы развертывания и жизненного цикла подсистем, архитектуру подсистемы «Общий доступ к файлам», механизмы аутентификации (Kerberos, NTLM) и авторизации на файловом сервере Samba, а также особенности управления правами доступа (SMB-подключения, списки доступа файловой системы, модели безопасности Linux);
понимание процессов администрирования топологии в домене ALD Pro, включая механизм репликации (роли поставщиков и потребителей, соглашения о репликации, журнал изменений, алгоритм разрешения конфликтов), принципы автоматического обнаружения сервисов (SSSD, libkrb5, клиент IPA/LDAP), а также параметры оптимизации репликации;
понимание процессов администрирования при миграции и гибридном развертывании с MS AD, включая типовые сценарии (сервисный домен, ресурсный домен, управление рабочими местами, полное развертывание), механизм установления доверительных отношений между доменами (Forest Trust, External Trust), принципы работы глобального каталога (AD и ALD Pro), а также роль модуля синхронизации и службы samba-dcerpcd в интеграции сред;
понимание процессов администрирования резервного копирования в ALD Pro, включая перечень критически важных подсистем (контроллеры домена, общий доступ к файлам, печать, репозитории ПО, DHCP, PXE, мониторинг, журналирование), различия между резервным копированием дисков и данных, а также принципы организации регулярного резервного копирования через планировщик CRON;
понимание процессов администрирования дополнительных подсистем ALD Pro (репозиторий ПО, служба печати, мониторинг, аудит), включая архитектуру подсистем, механизмы повышения роли сервера, принципы управления репозиториями (создание из ISO-файла или вручную, обновление версий), способы развертывания принтеров и установки ПО через групповые политики, а также особенности интеграции с внешними приложениями;
понимание процессов администрирования подсистем DHCP и PXE в ALD Pro, включая механизм распределения IP-адресов через DHCP, принципы работы среды предварительной загрузки (PXE), структуру файлов на сервере PXE, особенности сетевой установки ОС (в том числе на компьютерах с UEFI), а также назначение компонентов Preseed, Postinstall и Firstinstall;
понимание процессов администрирования мандатного управления доступом (МРД) и контроля целостности (МКЦ) в ALD Pro, включая модель разграничения прав на основе уровней и категорий конфиденциальности, принципы работы с контейнерами объектов и процессами, механизмы ограничения доступа к документам и внешним носителям, а также особенности настройки мандатных атрибутов через веб-интерфейсы FreeIPA и ALD Pro;
способность выполнять развертывание первого контроллера домена ALD Pro: настраивать сетевые интерфейсы, устанавливать необходимые пакеты, повышать роль сервера до контроллера домена, проверять работоспособность доменных служб и присоединять клиентские машины к домену с использованием консольных и графических утилит;
умение производить настройку базовых компонентов ALD Pro через портал управления: создавать и редактировать учетные записи пользователей и компьютеров, управлять групповыми политиками, настраивать службу синхронизации времени chrony и параметры DNS-зон (включая конфигурационные файлы и записи в доменной зоне);
умение производить настройку службы каталога ALD Pro и управление ею: создавать, изменять и удалять учетные записи пользователей с помощью утилиты ipa, выполнять поиск и просмотр объектов в LDAP-каталоге, настраивать диапазоны идентификаторов безопасности, осуществлять резервное копирование и восстановление данных;
умение производить настройку и отладку службы sssd и механизмов аутентификации в домене: конфигурировать параметры кеширования, управлять Kerberos-билетами (просмотр, удаление, получение сервисных билетов), настраивать защищенный доступ к каталогу (LDAP + StartTLS/LDAPS), диагностировать проблемы через журналы отладки sssd и устранять неисправности аутентификации, изменения пароля и контроля доступа;
умение производить настройку групповых политик в ALD Pro: создавать и конфигурировать правила, задавать политики паролей, разрабатывать дополнительные параметры групповых политик с использованием Salt-скриптов (с соблюдением требований к идемпотентности и оптимизации), настраивать LAPS (расширение схемы каталога, импорт параметров, установка политик), а также проверять и отлаживать применение политик в домене;
умение производить настройку подсистемы «Общий доступ к файлам» в ALD Pro: устанавливать подсистему, создавать общие папки и управлять ими, назначать права доступа, конфигурировать файл настроек Samba-сервера, настраивать аутентификацию (Kerberos/NTLM) и авторизацию, а также выбирать и применять подходящие модели безопасности (из коробки, ACL XATTR, NFS4ACLs) для управления доступом к файловым ресурсам;
умение производить настройку топологии домена: повышать роль сервера до контроллера домена (через портал управления и командную строку), конфигурировать параметры репликации, настраивать автоматическое обнаружение сервисов, выполнять отладку и мониторинг репликации (проверка состояния через dsconf, ds-replcheck, checkipaconsistency, анализ журнала изменений и конфликтов), а также проводить повторную инициализацию контроллера при необходимости;
умение производить настройку гибридной инфраструктуры с MS AD: устанавливать доверительные отношения между доменами (настраивать взаимное перенаправление DNS-зон, создавать трасты, проверять синхронизацию времени), конфигурировать глобальный каталог ALD Pro, настраивать службу samba-dcerpcd, присоединять Windows-машины к домену ALD Pro, а также проверять работоспособность интеграционных механизмов (валидация трастов, тестирование глобального каталога, контроль синхронизации);
умение производить настройку системы резервного копирования ALD Pro: конфигурировать регулярное резервное копирование через CRON, выбирать и включать в план резервного копирования ключевые подсистемы (контроллер домена, файловый доступ, печать и др.), настраивать параметры сохранения данных для каждой подсистемы с учетом ее специфики и требований к восстановлению;
умение производить настройку дополнительных подсистем ALD Pro: развертывать подсистему репозитория (повышать роль сервера, создавать и модифицировать репозитории), конфигурировать службу печати (добавлять принтеры, управлять установкой через групповые политики), настраивать компоненты мониторинга и аудита, а также реализовывать интеграцию с приложениями сторонних разработчиков согласно требованиям инфраструктуры;
умение производить настройку подсистем DHCP и PXE: конфигурировать DHCP-сервер для автоматического распределения сетевых параметров, развертывать и настраивать сервер PXE (включая подготовку файловой структуры и настройку boot-меню), адаптировать GRUB для сетевой загрузки, настраивать процессы Preseed для автоматической установки ОС, а также управлять перечнем компьютеров и поддержкой загрузки различных дистрибутивов Linux;
умение производить настройку механизмов мандатного контроля: задавать уровни и категории конфиденциальности, создавать защищенную структуру каталогов для секретных документов, конфигурировать учетные записи с учетом требований МРД, устанавливать ограничения на монтирование неучтенных носителей, регистрировать устройства в веб-интерфейсах FreeIPA и ALD Pro, настраивать общие папки на файловом сервере Samba с соблюдением политик МКЦ, а также управлять процессами засекречивания и рассекречивания документов.

Требования

  • работа в терминале, навигация по файловой системе, файловые операции, права доступа;
  • знание основных команд командной строки (CLI);
  • опыт редактирования файлов в консольных редакторах (nano, vim или аналоги);
  • понимание организации процессов в Linux.
  • владение основами администрирования учетных записей пользователей и разграничения прав доступа;
  • понимание базовых инструментов безопасности ОС Astra Linux;
  • понимание принципов работы служб каталога (Active Directory, FreeIPA или аналоги): аутентификация, авторизация, учетные записи, группы, организационные единицы.
  • понимание сетевых основ: IP-адресация, маски подсетей, маршрутизация, DNS;
  • базовые навыки настройки сетевых интерфейсов.

Целевая аудитория

  • Системные администраторы с опытом работы с ОС Astra Linux и желающие освоить установку, настройку и использование ПК ALD Pro 3.0.0
  • ИТ-специалисты, переходящие на отечественные решения
  • Разработчики ПО, нуждающиеся в понимании архитектуры и принципов работы программного комплекса ALD Pro

Документы об окончании

Сертификат Astra Linux

Сертификат Astra Linux

Сертификат Учебного центра Трайтек

Сертификат Учебного центра "Трайтек"

Удостоверение о повышении квалификации

Удостоверение о повышении квалификации

Программа обучения

92 Темы40ч.

Модуль 1. Введение в ALD Pro и планирование развертывания

Система ALD Pro: общее представление:
  • назначение и ключевые функции;
  • возможности службы каталога.
Архитектура и компоненты ALD Pro:
  • контроллер домена;
  • служба синхронизации времени (chrony);
  • портал управления;
  • подсистемы:
    • репозиторий программного обеспечения;
    • общий доступ к файлам;
    • служба печати;
    • динамическая настройка узлов (DHCP);
    • установка ОС по сети (PXE);
    • мониторинг;
    • аудит;
  • клиентская часть.
Сравнение механизмов каталогов FreeIPA и Samba AD:
  • особенности реализации Samba AD;
  • преимущества FreeIPA и обоснование ее выбора в ALD
Практическое сопоставление MS AD и ALD Pro.
Подготовка к развертыванию:
  • минимальные требования к инфраструктуре;
  • планирование ресурсов (оперативная память, CPU, пропускная способность сети);
  • модуль синхронизации и прочие службы.
Масштабирование и организация инфраструктуры:
  • методики горизонтального масштабирования;
  • рекомендации по именованию доменов.
Практическая работа: нет.

Модуль 2. Развертывание первого контроллера домена

Модуль 3. Архитектура службы каталога ALD Pro

Модуль 4. Настройка базовых служб

Модуль 5. Работа Linux-компьютера в домене

Модуль 6. Управление политиками ALD Pro

Модуль 7. Дополнительные подсистемы: общий доступ к файлам

Модуль 8. Управление топологией в домене

Модуль 9. Миграция и гибридное развертывание с MS AD

Модуль 10. Резервное копирование и восстановление ALD Pro

Модуль 11. Дополнительные подсистемы: репозитории, печать, мониторинг

Модуль 12. Подсистемы DHCP и PXE

Модуль 13. Мандатное управление доступом и контроль целостности

Модуль 14. Диагностика и мониторинг ALD Pro

Расписание занятий

Дата Место проведения Стоимость
19 октября 2026
Подтверждён
Виртуальный класс
ОчныйОчное обучение с применением ДОТ
Занятия в аудитории или онлайн-классе. Работа с удалёнными лабораториями, консультации с преподавателем в реальном времени.
60 000 ₽

60 000 

Уровень сложности
Средний
Продолжительность 40 ак. часов
Лекции
92 лекции
Направления

Присоединяйся к нашей команде!

Заполните анкету для кандидатов и мы свяжемся с Вами для уточнения всех деталей.

Настоящим в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» от 27.07.2006, отправляя данную форму, вы подтверждаете свое согласие на обработку персональных данных. Обработка персональных данных осуществляется в соответствии с «Политикой обработки персональных данных».

Контакты

+7 8452 24-77-77
order@tritec-group.ru

Наш адрес

410012, г. Саратов, ул. им. Слонова И. А., д. 1, 9 этаж.

Оставьте заявку и мы ответим на все ваши вопросы!