Переход с Microsoft Active Directory на ALD Pro с сохранением политик и сервисов

Задача

Клиент — организация, реализующая программу импортозамещения, использовал Microsoft Active Directory как основу своей ИТ-инфраструктуры. В домене были интегрированы почтовый сервер, файловые ресурсы, CRM, СКУД и десятки групповых политик.

Основные цели миграции:

  • переход на российскую платформу каталогов,
  • полная локализация данных,
  • сохранение привычного поведения для пользователей и администраторов,
  • соответствие требованиям регуляторов по суверенитету ИТ.

Требовалось заменить Active Directory на ALD Pro, развёрнутый на Astra Linux, с использованием FreeIPA в качестве подсистемы каталога, и при этом сохранить все учётные записи, политики, права доступа и интеграции.

Решение

Мы выполнили миграцию в три фазы, с акцентом на обратимость, валидацию и непрерывность сервисов.

Фаза 1. Развёртывание новой инфраструктуры

  • Установили ALD Pro на базе Astra Linux SE — редакции, сертифицированной ФСТЭК и поддерживающей ГОСТ-криптографию.
  • В качестве ядра каталога у ALD Pro FreeIPA — с расширенной поддержкой Kerberos, DNS, PKI и SSSD, интегрированного в стек ALD Pro.
  • Настроили два контроллера домена в режиме репликации для отказоустойчивости.
  • Создали новую DNS-зону (ald.corp.ru) и настроили зону прямого/обратного просмотра.

Фаза 2. Перенос объектов и политик

  • Экспортировали из Active Directory:
  • пользователей и компьютеры (через LDIF и CSV),
  • группы безопасности и рассылки,
  • SID-историю (для сохранения доступа к файловым ресурсам).
  • Преобразовали данные под схему FreeIPA, сопоставив UID/GID и настроив HBAC-правила (Host-Based Access Control) вместо Windows ACL.
  • Перенесли групповые политики в формат ALD Policy Manager:
  • ограничение USB-накопителей,
  • запуск доверенных приложений,
  • настройки сетевого экрана,
  • параметры аутентификации по ГОСТ.
  • Все политики протестированы на пилотной группе из 15 пользователей.

Фаза 3. Интеграция и переключение

  • Настроили Samba в режиме контроллера домена, совместимого с FreeIPA, для поддержки Windows-станций.
  • Интегрировали ALD Pro с:
  • файловыми серверами — через Kerberos и ACL на базе POSIX,
  • почтовым сервером — аутентификация по LDAP,
  • СКУД и MFA — через RADIUS и LDAP-запросы,
  • внутренними веб-приложениями — через SSO на основе Kerberos.
  • Постепенно перевели рабочие станции: сначала IT-отдел, затем по одному подразделению.
  • Обеспечили сохранение профилей пользователей, сетевых дисков и доступа к принтерам — без ручной перенастройки.

Переключение прошло в выходные, с резервным планом отката. На следующий рабочий день пользователи вошли в систему как обычно — но уже в новый домен.

Результат

  • Полный переход с Microsoft Active Directory на ALD Pro на Astra Linux с использованием FreeIPA.
  • Все учётные записи, группы и права доступа сохранены.
  • Групповые политики работают корректно — от блокировки внешних носителей до управления запуском ПО.
  • Все сервисы (почта, файлы, CRM, СКУД) интегрированы без потери функциональности.
  • Нулевой простой для бизнеса — пользователи не заметили перехода.
  • Полная локализация каталога: данные не покидают периметр, архитектура соответствует требованиям 152-ФЗ, 187-ФЗ и приказам Минцифры.

Сегодня клиент управляет суверенной, безопасной и предсказуемой системой каталогов, полностью независимой от иностранных вендоров — и готов к дальнейшему развитию на отечественной ИТ-платформе.

Другие наши проекты
1
Внедрение системы мониторинга «Пульт» в средней компании с интеграцией в существующую ИТ-инфраструктуру
Подробнее...
2
Миграция Active Directory и Exchange: смена домена, перенос почты и групповых политик «под ключ»
Подробнее...
3
Настройка российской телефонии с интеграцией в CRM
Подробнее...
4
Развертывание корпоративной почтовой системы на CommuniGate Pro
Подробнее...
5
Монтаж коммуникационного оборудования и схем электропитания в телекоммуникационных шкафах
Подробнее...
6
Миграция ИТ-инфраструктуры в ЦОД РФ с развёртыванием новой доменной среды
Подробнее...
7
Миграция почтовой системы из облака на локальный сервер с настройкой антиспама и резервного копирования
Подробнее...
8
Система охранного телевидения в логистическом центре
Подробнее...
9
Внедрение Cisco Unified Communications Manager
Подробнее...
10
Миграция ИТ-инфраструктуры федерального ритейла после смены собственника
Подробнее...
11
Комплексная миграция доменной инфраструктуры с развёртыванием SCCM и обновлением сетевой архитектуры
Подробнее...
12
Поставка и монтаж структурированной кабельной системы для крупного склада
Подробнее...
13
Развертывание отказоустойчивого кластера 1С и MS SQL Always On
Подробнее...
14
Аудит и паспортизация информационных систем в коммерческой компании
Подробнее...
15
Развертывание виртуальных рабочих столов Citrix с подключением MFA и СКУД
Подробнее...
16
Построение защищённой межофисной сети на базе Sangfor NGAF и Cisco
Подробнее...
17
Аудит и модернизация сетевой инфраструктуры: от VLAN до многофакторной авторизации
Подробнее...
18
Развертывание сервера почтовых рассылок на hMail Server с защищённой сетевой инфраструктурой
Подробнее...
19
Аудит информационной безопасности в нефтегазовой компании
Подробнее...
20
Комплексная миграция ИТ-инфраструктуры банка в новый ЦОД с минимальным простоем
Подробнее...
21
Построение защищённой межофисной сети на базе «С-Терра Шлюз» с динамической маршрутизацией
Подробнее...
22
Миграция ИТ-инфраструктуры с развёртыванием Aruba и SCCM
Подробнее...
23
Внедрение ITSM-системы для централизованного управления ИТ-услугами
Подробнее...
24
Перенос почты из Microsoft 365 в российское облако с Kaspersky Secure Mail Gateway
Подробнее...
25
Восстановление и развёртывание ИТ-инфраструктуры после хакерской атаки в крупном ритейле
Подробнее...
26
Проектирование и настройка Wi-Fi сети на базе MikroTik для производственного комплекса
Подробнее...
27
Переход с Microsoft Active Directory на ALD Pro с сохранением политик и сервисов
Подробнее...
Не нашли нужную услугу?
Оставьте заявку, разберем вашу задачу вместе!

    Спасибо за Ваше сообщение.
    Оно успешно отправлено.
    Полезные статьи