Skip to main content

8. Mai 2026

Konfigurieren des Samba-Offline-Domänenbeitritts für Linux-Desktops

Beachten Sie außerdem, dass der Support für Debian 10 durch das Debian Long Term Support (LTS)-Team am 30. Juni 2024 das Ende seiner Lebensdauer erreicht hat.

Um in einer Horizon 8-Desktop-Umgebung SSO auf einer Instant-Clone-VM mit einer Samba-kompatiblen Linux-Distribution zu unterstützen, können Sie Samba auf der Golden-Image-Linux-VM konfigurieren. Anschließend führen Sie mithilfe von Samba den Offline-Domänenbeitritt der Instant-Clone-Linux-VM unter Debian 10 zu Active Directory durch.

Im Allgemeinen unterstützt Samba die Offline-Domänenbeitritt mit Active Directory für Instant-Clone-Desktops, auf denen von Horizon Agent unterstützte Linux-Distributionen ausgeführt werden.

Wir empfehlen jedoch die Verwendung der SSSD-Authentifizierung für Desktops mit neueren Distributionen und Samba nur für Desktops mit Debian 10 und älter.

Wenn Sie weiterhin Samba anstelle des empfohlenen SSSD verwenden möchten, ist das folgende Verfahren nur ein einfaches Standardbeispiel für die Verwendung von Samba für den Offline-Domänenbeitritt einer Instant-Clone-Linux-VM unter Debian 10 zu Active Directory. Sie können die Samba-Einstellungen entsprechend Ihren Anforderungen ändern.

Vorgehensweise

  1. Installieren Sie auf der Golden Image Linux-VM die Pakete winbind und samba.

    sudo apt install samba krb5-config krb5-user winbind libpam-winbind libnss-winbind
    

    Installieren Sie bei Bedarf alle abhängigen Bibliotheken, wie z. B. smbfs und smbclient.

  2. Installieren Sie das Samba-tdb-tools-Paket mithilfe des folgenden Befehls.

    sudo apt install tdb-tools
    
  3. Installieren Sie Horizon Agent for Linux. Siehe Installieren von Horizon Agent auf einer Linux-VM.

  4. Bearbeiten Sie die Konfigurationsdatei /etc/samba/smb.conf, sodass sie über Inhalte ähnlich dem folgenden Beispiel verfügt.

    [global]
    security = ads
    realm = LAB.EXAMPLE.COM
    workgroup = LAB
    idmap config * : backend = tdb
    idmap config * : range = 10000-20000
    winbind enum users = yes
    winbind enum groups = yes
    template homedir = /home/%D/%U
    template shell = /bin/bash
    client use spnego = yes
    client ntlmv2 auth = yes
    encrypt passwords = yes
    winbind use default domain = yes
    restrict anonymous = 2
    
  5. Bearbeiten Sie die Konfigurationsdatei /etc/krb5.conf, sodass sie über Inhalte ähnlich dem folgenden Beispiel verfügt.

    [libdefaults]
    default_realm = EXAMPLE.COM
    
    krb4_config = /etc/krb.conf
    krb4_realms = /etc/krb.realms
    
    kdc_timesync = 1
    ccache_type = 4
    forwardable = true
    proxiable = true
    
    [realms]
    EXAMPLE.COM = {
    kdc = 10.111.222.33
    }
    
    [domain_realm]
    example.com = EXAMPLE.COM
    .example.com = EXAMPLE.COM
    
  6. Bearbeiten Sie die Konfigurationsdatei /etc/nsswitch.conf, wie im folgenden Beispiel.

    passwd: files winbind
    group: files winbind
    shadow: files winbind
    gshadow: files
    
  7. Stellen Sie sicher, dass der Hostname korrekt ist und Systemdatum sowie -uhrzeit mit Ihrem DNS synchronisiert sind.

  8. Um Horizon Agent zu informieren, dass die Linux-VM über die Samba-Methode der Domäne beigetreten ist, konfigurieren Sie die folgenden Optionen in der Datei /etc/omnissa/viewagent-custom.conf. Ersetzen Sie YOURDOMAIN durch den NetBIOS-Namen Ihrer Domäne.

    OfflineJoinDomain=samba
    
    NetbiosDomain=YOURDOMAIN
    
  9. Starten Sie die Golden Image-Linux-VM neu und melden Sie sich erneut an.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…