Beachten Sie außerdem, dass der Support für Debian 10 durch das Debian Long Term Support (LTS)-Team am 30. Juni 2024 das Ende seiner Lebensdauer erreicht hat.
Um in einer Horizon 8-Desktop-Umgebung SSO auf einer Instant-Clone-VM mit einer Samba-kompatiblen Linux-Distribution zu unterstützen, können Sie Samba auf der Golden-Image-Linux-VM konfigurieren. Anschließend führen Sie mithilfe von Samba den Offline-Domänenbeitritt der Instant-Clone-Linux-VM unter Debian 10 zu Active Directory durch.
Im Allgemeinen unterstützt Samba die Offline-Domänenbeitritt mit Active Directory für Instant-Clone-Desktops, auf denen von Horizon Agent unterstützte Linux-Distributionen ausgeführt werden.
Wir empfehlen jedoch die Verwendung der SSSD-Authentifizierung für Desktops mit neueren Distributionen und Samba nur für Desktops mit Debian 10 und älter.
Wenn Sie weiterhin Samba anstelle des empfohlenen SSSD verwenden möchten, ist das folgende Verfahren nur ein einfaches Standardbeispiel für die Verwendung von Samba für den Offline-Domänenbeitritt einer Instant-Clone-Linux-VM unter Debian 10 zu Active Directory. Sie können die Samba-Einstellungen entsprechend Ihren Anforderungen ändern.
Vorgehensweise
-
Installieren Sie auf der Golden Image Linux-VM die Pakete
winbindundsamba.sudo apt install samba krb5-config krb5-user winbind libpam-winbind libnss-winbindInstallieren Sie bei Bedarf alle abhängigen Bibliotheken, wie z. B.
smbfsundsmbclient. -
Installieren Sie das Samba-
tdb-tools-Paket mithilfe des folgenden Befehls.sudo apt install tdb-tools -
Installieren Sie Horizon Agent for Linux. Siehe Installieren von Horizon Agent auf einer Linux-VM.
-
Bearbeiten Sie die Konfigurationsdatei
/etc/samba/smb.conf, sodass sie über Inhalte ähnlich dem folgenden Beispiel verfügt.[global] security = ads realm = LAB.EXAMPLE.COM workgroup = LAB idmap config * : backend = tdb idmap config * : range = 10000-20000 winbind enum users = yes winbind enum groups = yes template homedir = /home/%D/%U template shell = /bin/bash client use spnego = yes client ntlmv2 auth = yes encrypt passwords = yes winbind use default domain = yes restrict anonymous = 2 -
Bearbeiten Sie die Konfigurationsdatei
/etc/krb5.conf, sodass sie über Inhalte ähnlich dem folgenden Beispiel verfügt.[libdefaults] default_realm = EXAMPLE.COM krb4_config = /etc/krb.conf krb4_realms = /etc/krb.realms kdc_timesync = 1 ccache_type = 4 forwardable = true proxiable = true [realms] EXAMPLE.COM = { kdc = 10.111.222.33 } [domain_realm] example.com = EXAMPLE.COM .example.com = EXAMPLE.COM -
Bearbeiten Sie die Konfigurationsdatei
/etc/nsswitch.conf, wie im folgenden Beispiel.passwd: files winbind group: files winbind shadow: files winbind gshadow: files -
Stellen Sie sicher, dass der Hostname korrekt ist und Systemdatum sowie -uhrzeit mit Ihrem DNS synchronisiert sind.
-
Um Horizon Agent zu informieren, dass die Linux-VM über die Samba-Methode der Domäne beigetreten ist, konfigurieren Sie die folgenden Optionen in der Datei
/etc/omnissa/viewagent-custom.conf. Ersetzen Sie YOURDOMAIN durch den NetBIOS-Namen Ihrer Domäne.OfflineJoinDomain=samba NetbiosDomain=YOURDOMAIN -
Starten Sie die Golden Image-Linux-VM neu und melden Sie sich erneut an.
War diese Seite hilfreich?