Die Authentifizierungsmethode PowerBroker Identity Services Open (PBISO) ist eine der unterstützten Lösungen zur Durchführung eines Offline-Domänenbeitritts.
Die PowerBroker Identity Services Open (PBISO)-Authentifizierung unterstützt den Offline-Domänenbeitritt mit Active Directory für Instant Clone-Desktops, auf denen die folgenden Linux-Distributionen ausgeführt werden.
- Ubuntu 20.04/22.04
Fügen Sie eine virtuelle Linux-Maschine zu Active Directory (AD) mit PBISO anhand folgender Schritte hinzu.
Voraussetzungen
Installieren Sie zur Verwendung von PBISO mit einem dynamischen Instant-Clone-Desktop-Pool zuerst das krb5-user-Paket auf der Quell-Vorlagen-VM. Auf einer Ubuntu-VM können Sie beispielsweise folgenden Installationsbefehl ausführen:
sudo apt-get install krb5-user
Vorgehensweise
-
Laden Sie PBISO 9.1.0 oder höher von der offiziellen PBISO-Downloadseite herunter.
-
Installieren Sie PBISO auf Ihrer virtuellen Linux-Maschine. Beispiel für Ubuntu 20.04:
sudo ./pbis-open-9.1.0.551.linux.x86_64.deb.sh -
Installieren Sie Horizon Agent for Linux.
-
Verwenden Sie PBISO, um die virtuelle Linux-Maschine zur AD-Domäne hinzuzufügen.
Im folgenden Beispiel steht
lxdc.vdifür den Domänennamen undadministratorfür den Domänenbenutzernamen.sudo domainjoin-cli join lxdc.vdi administrator -
Richten Sie die Standardkonfiguration für Domänenbenutzer ein.
sudo /opt/pbis/bin/config UserDomainPrefix lxdc sudo /opt/pbis/bin/config AssumeDefaultDomain true sudo /opt/pbis/bin/config LoginShellTemplate /bin/bash sudo /opt/pbis/bin/config HomeDirTemplate %H/%U -
Bearbeiten Sie die Datei
/etc/pam.d/common-session.-
Suchen Sie die Zeile
session sufficient pam_lsass.so. -
Ersetzen Sie diese Zeile mit
session [success=ok default=ignore] pam_lsass.so.
Hinweis: Sie müssen diesen Schritt wiederholen, wenn Sie Horizon Agent neu installieren oder aktualisieren.
-
-
Starten Sie die virtuelle Linux-Maschine neu und melden Sie sich an.
Hinweis:
-
Wenn die Option
/opt/pbis/bin/config AssumeDefaultDomainauffalsefestgelegt ist, müssen Sie die EinstellungSSOUserFormat=<username>@<domain>in der Datei/etc/omnissa/viewagent-custom.confaktualisieren. -
Bei Verwendung dynamischer Instant-Clone-Desktop-Pools müssen Sie die Datei
resolv.conffür Ihr Linux-System ändern, damit die DNS-Server-Einstellung beim Hinzufügen des neuen Netzwerkadapters zur geklonten virtuellen Maschine nicht verloren geht. Verwenden Sie das folgende Beispiel für ein Ubuntu-System als Anleitung zum Hinzufügen der notwendigen Zeilen zur Datei/etc/resolv.conf.nameserver 10.10.10.10 search mydomain.org
War diese Seite hilfreich?