diag-domain-controller(1)

DIAG_DOMAIN_controller(1) Manual DIAG_DOMAIN_controller DIAG_DOMAIN_controller(1)

NAME

diag-domain-controller - инструмент для диагностики состояния компьютера в домене

SYNOPSYS

diag-domain-controller [options] [<check/test-function-name>]

DESCRIPTION

diag-domain-controller содержит набор проверок и тестов, которые проводят диагностику состояния контроллера домена.

diag-domain-controller имеет модульную структуру. Модули можно вызывать общим списком или отдельно. Утилита позволяет записать результат в log-файл. Процесс диагностики зависит от значения переменной окружения service_deploy_mode: если она равна "pre", то diag-domain-controller выполняет тесты необходимые для определения готовности системы к разворачиванию контроллера домена, а если "post" - проверяет настройки системы как контроллера домена. Выполнение некоторых проверок требует полномочий суперпользователя.

OPTIONS

-h, --help
Показать справку.
-V, --version
Показать версию программы.
-v, --verbose
Вывести подробные результаты диагностики.
-l, --list
Вывести список модулей проверок.
-a, --alterator
Компактный вывод без информации о системе и декоративных элементов. Сохраняет только результаты выполнения команд без сообщений о статусе (DONE, FAIL и т.д.). Подходит для автоматизации и операций конвейерной обработки.
-r, --report
Сформировать и сохранить отчёт о состоянии системы как контроллера домена, содержит конфигурационные файлы Kerberos и Samba, а также результаты всех тестов данного инструмента.

USAGE

Если компьютер в домене, утилита diag-domain-controller выдаёт FAIL для тех проверок, когда несоответствие проверяемого элемента приводит к неработоспособности контроллера домене. При выполнении программы не суперпользователем некоторые проверки могут быть пропущены (SKIP) или находится в состоянии WARN. В случае успешного выполнения отображается статус DONE.

STATUS OF CHECKS AND TEST

DONE
- успешное выполнение модуля.
WARN
- предупреждение для некритических тестов в модуле.
FAIL
- неудачное выполнение проверки.

LIST OF CHECKS

check_hostnamectl
Отображает полную информацию о хосте и соответствующие настройки: имя, значок, система, версия ядра, архитектура, информацию о виртуализации (при наличии).
is_hostname_correct
Проверка правильного написания доменного имени узла
is_hostname_static_and_transient
Проверка совпадения статического и временного имени хоста
is_not_empty_sysvol
Проверяет, содержит ли файлы каталог sysvol. Если каталог sysvol не пустой, также выводит неполный список файлов каталога.
is_samba_package_installed
Проверяет, установлен ли в системе пакет Samba (samba-dc или samba-dc-mitkrb5). Выводит информацию о данных пакетах
is_samba_service_running
Проверяет, запущена ли служба Samba
is_resolve_local
Проверяет, разрешает ли контроллер домена DNS-запросы локально (файл /etc/resolv.conf содержит строку "nameserver 127.0.0.1")
is_krb5_conf_file_exists
Проверяет наличие файла конфигурации /etc/krb5.conf и отображает содержимое этого файла
is_smb_conf_file_exists
Проверяет наличие файла конфигурации /etc/samba/smb.conf и отображает содержимое этого файла
is_there_way_to_cache_kerberos_tickets
Проверяет метод кеширования билетов Kerberos (control krb5-conf-ccache)
is_dns_lookup_kdc_enabled
Проверяет, включен ли поиск доменного имени Kerberos через DNS (значение параметра dns_lookup_kdc в файле /etc/krb5.conf)
is_resolv_conf_file_exists
Проверяет наличие файла конфигурации /etc/resolv.conf и отображает содержимое этого файла
does_resolv_conf_and_default_realm_it_match
Проверяет соответствие записи области (realm) в файле конфигурации /etc/krb5.conf одному из доменных имен в файле /etc/resolv.conf
does_smb_realm_and_krb5_default_realm_it_match
Проверяет соответствие записи домена в файле конфигурации /etc/krb5.conf записи realm в файле конфигурации smb.conf
are_there_errors_in_samba_databases
Проверяет наличие ошибок в базах Samba.
is_ntp_service_running
Проверяет, включена ли служба NTP
is_time_synchronization_enabled
Проверяет, включена ли синхронизация времени
is_sections_with_domain_name_in_krb5_empty
Проверяет, что секции [realms] и [domain_realm] в /etc/krb5.conf не пуста
is_dns_lookup_realm_disabled
Проверяет, выключен ли поиск Kerberos-домена через DNS
is_ports_listening
Проверяет, что порты из следующего множества активны и принимают сигналы: {53 88 123 135 137 138 139 389 445 464 636 3268 3269}
is_list_trusts_validated
Проверяет, валидность всех доверительных отношений
is_nscd_service_disabled
Проверяет, что systemd сервис nscd отключен
is_nslcd_service_disabled
Проверяет, что systemd сервис nslcd отключен

AUTHOR

Written by Yuri Kozyrev <kozyrevid@altlinux.org>

REPORTING BUGS

Отправить замечания на http://bugzilla.altlinux.org/

COPYRIGHT

Copyright © 2026-2027 Yuri Kozyrev <kozyrevid@altlinux.org>
This is free software; see the source for copying conditions. There is NO warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.

February 2023 diag-domain-controller 0.5.0