diag-domain-controller(1)
| DIAG_DOMAIN_controller(1) | Manual DIAG_DOMAIN_controller | DIAG_DOMAIN_controller(1) |
NAME
diag-domain-controller - инструмент для диагностики состояния компьютера в домене
SYNOPSYS
diag-domain-controller [options] [<check/test-function-name>]
DESCRIPTION
diag-domain-controller содержит набор проверок и тестов, которые проводят диагностику состояния контроллера домена.
diag-domain-controller имеет модульную структуру. Модули можно вызывать общим списком или отдельно. Утилита позволяет записать результат в log-файл. Процесс диагностики зависит от значения переменной окружения service_deploy_mode: если она равна "pre", то diag-domain-controller выполняет тесты необходимые для определения готовности системы к разворачиванию контроллера домена, а если "post" - проверяет настройки системы как контроллера домена. Выполнение некоторых проверок требует полномочий суперпользователя.
OPTIONS
- -h, --help
- Показать справку.
- -V, --version
- Показать версию программы.
- -v, --verbose
- Вывести подробные результаты диагностики.
- -l, --list
- Вывести список модулей проверок.
- -a, --alterator
- Компактный вывод без информации о системе и декоративных элементов. Сохраняет только результаты выполнения команд без сообщений о статусе (DONE, FAIL и т.д.). Подходит для автоматизации и операций конвейерной обработки.
- -r, --report
- Сформировать и сохранить отчёт о состоянии системы как контроллера домена, содержит конфигурационные файлы Kerberos и Samba, а также результаты всех тестов данного инструмента.
USAGE
Если компьютер в домене, утилита diag-domain-controller выдаёт FAIL для тех проверок, когда несоответствие проверяемого элемента приводит к неработоспособности контроллера домене. При выполнении программы не суперпользователем некоторые проверки могут быть пропущены (SKIP) или находится в состоянии WARN. В случае успешного выполнения отображается статус DONE.
STATUS OF CHECKS AND TEST
- DONE
- - успешное выполнение модуля.
- WARN
- - предупреждение для некритических тестов в модуле.
- FAIL
- - неудачное выполнение проверки.
LIST OF CHECKS
- check_hostnamectl
- Отображает полную информацию о хосте и соответствующие настройки: имя, значок, система, версия ядра, архитектура, информацию о виртуализации (при наличии).
- is_hostname_correct
- Проверка правильного написания доменного имени узла
- is_hostname_static_and_transient
- Проверка совпадения статического и временного имени хоста
- is_not_empty_sysvol
- Проверяет, содержит ли файлы каталог sysvol. Если каталог sysvol не пустой, также выводит неполный список файлов каталога.
- is_samba_package_installed
- Проверяет, установлен ли в системе пакет Samba (samba-dc или samba-dc-mitkrb5). Выводит информацию о данных пакетах
- is_samba_service_running
- Проверяет, запущена ли служба Samba
- is_resolve_local
- Проверяет, разрешает ли контроллер домена DNS-запросы локально (файл /etc/resolv.conf содержит строку "nameserver 127.0.0.1")
- is_krb5_conf_file_exists
- Проверяет наличие файла конфигурации /etc/krb5.conf и отображает содержимое этого файла
- is_smb_conf_file_exists
- Проверяет наличие файла конфигурации /etc/samba/smb.conf и отображает содержимое этого файла
- is_there_way_to_cache_kerberos_tickets
- Проверяет метод кеширования билетов Kerberos (control krb5-conf-ccache)
- is_dns_lookup_kdc_enabled
- Проверяет, включен ли поиск доменного имени Kerberos через DNS (значение параметра dns_lookup_kdc в файле /etc/krb5.conf)
- is_resolv_conf_file_exists
- Проверяет наличие файла конфигурации /etc/resolv.conf и отображает содержимое этого файла
- does_resolv_conf_and_default_realm_it_match
- Проверяет соответствие записи области (realm) в файле конфигурации /etc/krb5.conf одному из доменных имен в файле /etc/resolv.conf
- does_smb_realm_and_krb5_default_realm_it_match
- Проверяет соответствие записи домена в файле конфигурации /etc/krb5.conf записи realm в файле конфигурации smb.conf
- are_there_errors_in_samba_databases
- Проверяет наличие ошибок в базах Samba.
- is_ntp_service_running
- Проверяет, включена ли служба NTP
- is_time_synchronization_enabled
- Проверяет, включена ли синхронизация времени
- is_sections_with_domain_name_in_krb5_empty
- Проверяет, что секции [realms] и [domain_realm] в /etc/krb5.conf не пуста
- is_dns_lookup_realm_disabled
- Проверяет, выключен ли поиск Kerberos-домена через DNS
- is_ports_listening
- Проверяет, что порты из следующего множества активны и принимают сигналы: {53 88 123 135 137 138 139 389 445 464 636 3268 3269}
- is_list_trusts_validated
- Проверяет, валидность всех доверительных отношений
- is_nscd_service_disabled
- Проверяет, что systemd сервис nscd отключен
- is_nslcd_service_disabled
- Проверяет, что systemd сервис nslcd отключен
AUTHOR
Written by Yuri Kozyrev <kozyrevid@altlinux.org>
REPORTING BUGS
Отправить замечания на http://bugzilla.altlinux.org/
COPYRIGHT
Copyright © 2026-2027 Yuri Kozyrev
<kozyrevid@altlinux.org>
This is free software; see the source for copying conditions. There is NO
warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR
PURPOSE.
| February 2023 | diag-domain-controller 0.5.0 |
