Skip to main content

2026 年 4 月 16 日

RHEL または Rocky Linux 8.x デスクトップでの Realmd Join の使用

RHEL 8.x または Rocky Linux 8.x デスクトップのシングル サインオンなどの機能を確実に操作するには、ソリューションを使用してベース仮想マシンを Active Directory (AD) ドメインに参加させます。

手順

  1. ベース仮想マシン (VM) の完全修飾ホスト名を設定します。

    たとえば、rhel8 が仮想マシンの非修飾ホスト名で、LXD.VDI が Active Directory ドメインの場合、次のコマンドを実行します。

    sudo hostnamectl set-hostname rhel8.lxd.vdi
    
  2. 次の例のように、Active Directory ドメインとのネットワーク接続を確認します。

    sudo realm discover -vvv LXD.VDI
    
  3. 次の例のように、必要な依存パッケージをインストールします。

    sudo dnf install -y sssd adcli samba-common-tools oddjob oddjob-mkhomedir
    
  4. 次の例のように、Active Directory ドメインに参加します。

    sudo realm join -U Administrator LXD.VDI
    
  5. 次の例のように、/etc/sssd/sssd.conf を編集します。 [domain/domain name] セクションで、ad_gpo_map_interactive の行を追加し、+gdm 値と等しい値を設定します。ご使用の Horizon バージョンに適した文字列を Omnissa サポートから取得する必要があります。ad_gpo_map_interactive = <value>

    [sssd]
    domains = LXD.VDI
    config_file_version = 2
    services = nss, pam
    
    [domain/LXD.VDI]
    ad_domain = LXD.VDI
    krb5_realm = LXD.VDI
    realmd_tags = manages-system joined-with-adcli
    cache_credentials = True
    id_provider = ad
    krb5_store_password_if_offline = True
    default_shell = /bin/bash
    ldap_id_mapping = True
    use_fully_qualified_names = False
    fallback_homedir = /home/%u
    access_provider = ad
    ad_gpo_map_interactive = <value> # Obtain this <value> from Omnissa Support, the appropriate one for your specific Horizon version.
    
  6. ドメインへの参加を有効にするため、仮想マシンを再起動してログインし直します。

  7. ドメイン ユーザーが正しく設定されていることを確認します。次の例では、id コマンドを使用して、ドメインユーザー zyc1 からの構成出力を取得しています。

    id zyc1
    
    uid=1084401403(zyc1) gid=1084400513(domain users) groups=1084400513(domain users)
    
  8. ドメイン ユーザーの認証情報を使用して、仮想マシンに正常にログインできることを確認します。

    **注:**Horizon Agent は、RHEL および Rocky Linux 8.x デスクトップで X11 ディスプレイ サーバ プロトコルのみをサポートします。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…