La méthode d'authentification PBISO (PowerBroker Identity Services Open) est une des solutions prises en charge pour l'exécution d'une jonction de domaine hors ligne.
L'authentification PBISO (PowerBroker Identity Services Open) prend en charge la jonction de domaine hors ligne avec Active Directory pour les postes de travail d'Instant Clone exécutant les distributions Linux suivantes.
- Ubuntu 20.04/22.04
Suivez les étapes ci-dessous pour joindre une machine virtuelle Linux à Active Directory (AD) à l'aide de PBISO.
Conditions préalables
Pour utiliser PBISO avec un pool de postes de travail flottant d'Instant Clone, installez d'abord le module krb5-user sur la VM du modèle source. Par exemple, sur une machine virtuelle Ubuntu, vous pouvez exécuter la commande d'installation suivante :
sudo apt-get install krb5-user
Procédure
-
Téléchargez PBISO 9.1.0 ou une version ultérieure à partir du site de téléchargement PBISO officiel.
-
Installez PBISO sur votre machine virtuelle Linux. Par exemple, sur Ubuntu 20.04 :
sudo ./pbis-open-9.1.0.551.linux.x86_64.deb.sh -
Installez Horizon Agent for Linux.
-
Utilisez PBISO pour joindre la machine virtuelle Linux au domaine AD.
Dans l'exemple suivant,
lxdc.vdiest le nom de domaine etadministratorest le nom de l'utilisateur de domaine.sudo domainjoin-cli join lxdc.vdi administrator -
Définissez la configuration par défaut pour les utilisateurs du domaine.
sudo /opt/pbis/bin/config UserDomainPrefix lxdc sudo /opt/pbis/bin/config AssumeDefaultDomain true sudo /opt/pbis/bin/config LoginShellTemplate /bin/bash sudo /opt/pbis/bin/config HomeDirTemplate %H/%U -
Modifiez le fichier
/etc/pam.d/common-session.-
Localisez la ligne indiquant
session sufficient pam_lsass.so. -
Remplacez cette ligne par
session [success=ok default=ignore] pam_lsass.so.
Remarque : vous devez répéter cette étape après la réinstallation ou la mise à jour d'Horizon Agent.
-
-
Redémarrez la machine virtuelle Linux et connectez-vous.
Remarque :
-
Si l'option
/opt/pbis/bin/config AssumeDefaultDomainest définie surfalse, vous devez mettre à jour le paramètreSSOUserFormat=<username>@<domain>dans le fichierviewagent-custom.conf. -
Lorsque vous utilisez la fonctionnalité de pool de postes de travail flottants d'Instant Clone, pour éviter de perdre le paramètre de serveur DNS lorsque vous ajoutez le nouvel adaptateur réseau à la machine virtuelle clonée, modifiez le fichier
resolv.confpour votre système Linux. Pour un système Ubuntu, utilisez l'exemple suivant comme guide pour ajouter les lignes nécessaires au fichier/etc/resolv.conf.nameserver 10.10.10.10 search mydomain.org
Cette page vous a-t-elle été utile ?