Skip to main content

14 avril 2026

Configurer la jonction de domaine hors ligne Samba pour les postes de travail Linux

Sachez également que la prise en charge de Debian 10 par l'équipe LTS (Long Term Support) de Debian a atteint sa fin de vie le 30 juin 2024.

Dans un environnement de poste de travail Horizon 8, pour prendre en charge SSO sur une machine virtuelle Instant Clone exécutant une distribution Linux compatible avec Samba, vous pouvez configurer Samba sur la machine virtuelle Linux d'image standard, puis utiliser Samba pour lier hors ligne le domaine de la machine virtuelle Linux Debian 10 Instant Clone à Active Directory.

Globalement, Samba prend en charge la jonction de domaine hors ligne avec Active Directory pour les postes de travail d'Instant Clone exécutant les distributions Linux prises en charge par Horizon Agent.

Toutefois, il est recommandé d'utiliser l'authentification SSSD pour les postes de travail exécutant des distributions récentes et de recourir à Samba uniquement pour les postes de travail exécutant Debian 10 et des versions plus anciennes.

Si vous souhaitez néanmoins utiliser Samba au lieu du SSSD recommandé, la procédure suivante n'est qu'un exemple simple et par défaut d'utilisation de Samba pour joindre hors ligne le domaine d'une machine virtuelle Linux Debian 10 Instant Clone à Active Directory. Vous pouvez modifier les paramètres de Samba en fonction de vos besoins.

Procédure

  1. Sur la machine virtuelle Linux d'image standard, installez les modules winbind et samba.

    sudo apt install samba krb5-config krb5-user winbind libpam-winbind libnss-winbind
    

    Si nécessaire, installez toutes les bibliothèques dépendantes, telles que smbfs et smbclient.

  2. Installez le module tdb-tools Samba à l'aide de la commande suivante.

    sudo apt install tdb-tools
    
  3. Installez Horizon Agent for Linux. Reportez-vous à la section Installer Horizon Agent sur une machine virtuelle Linux.

  4. Modifiez le fichier de configuration /etc/samba/smb.conf afin que son contenu soit semblable à l'exemple suivant.

    [global]
    security = ads
    realm = LAB.EXAMPLE.COM
    workgroup = LAB
    idmap config * : backend = tdb
    idmap config * : range = 10000-20000
    winbind enum users = yes
    winbind enum groups = yes
    template homedir = /home/%D/%U
    template shell = /bin/bash
    client use spnego = yes
    client ntlmv2 auth = yes
    encrypt passwords = yes
    winbind use default domain = yes
    restrict anonymous = 2
    
  5. Modifiez le fichier de configuration /etc/krb5.conf afin que son contenu soit semblable à l'exemple suivant.

    [libdefaults]
    default_realm = EXAMPLE.COM
    
    krb4_config = /etc/krb.conf
    krb4_realms = /etc/krb.realms
    
    kdc_timesync = 1
    ccache_type = 4
    forwardable = true
    proxiable = true
    
    [realms]
    EXAMPLE.COM = {
    kdc = 10.111.222.33
    }
    
    [domain_realm]
    example.com = EXAMPLE.COM
    .example.com = EXAMPLE.COM
    
  6. Modifiez le fichier de configuration /etc/nsswitch.conf, comme indiqué dans l'exemple suivant.

    passwd: files winbind
    group: files winbind
    shadow: files winbind
    gshadow: files
    
  7. Vérifiez que le nom d'hôte est correct et que la date et l'heure du système sont synchronisées avec votre système DNS.

  8. Pour informer Horizon Agent que la machine virtuelle Linux est jointe au domaine à l'aide de la méthode Samba, configurez les options suivantes dans le fichier /etc/omnissa/viewagent-custom.conf. Remplacez YOURDOMAIN par le nom NetBIOS de votre domaine.

    OfflineJoinDomain=samba
    
    NetbiosDomain=YOURDOMAIN
    
  9. Redémarrez la VM Linux d'image standard et reconnectez-vous.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…