스마트 카드 리디렉션을 위해 RHEL 또는 Rocky Linux 9.x/8.x VM(가상 시스템)을 AD(Active Directory) 도메인에 통합하려면 다음 절차를 사용합니다.
이 절차의 일부 예시는 AD 도메인의 DNS 이름과 같은 네트워크 구성의 엔티티를 나타내기 위해 자리 표시자 값을 사용합니다. 다음 표에 설명된 대로 자리 표시자 값을 구성과 관련된 정보로 바꿉니다.
| 자리 표시자 값 | 설명 |
|---|---|
| dns_IP_ADDRESS | DNS 이름 서버의 IP 주소 |
| rhelsc.domain.com | VM의 정규화된 호스트 이름 |
| rhelsc | VM의 정규화되지 않은 호스트 이름 |
| domain.com | AD 도메인의 DNS 이름 |
| DOMAIN.COM | AD 도메인의 DNS 이름(모두 대문자) |
| DOMAIN | Samba 서버를 포함하는 작업 그룹 또는 NT 도메인의 DNS 이름(모두 대문자) |
| dnsserver.domain.com | AD 서버의 호스트 이름 |
절차
-
기본 VM에서 다음을 수행합니다.
-
조직에 필요한 네트워크 및 DNS 설정을 구성합니다.
-
IPv6를 해제합니다.
-
자동 DNS를 해제합니다.
-
-
필요한 종속성 패키지를 설치합니다.
sudo yum install oddjob oddjob-mkhomedir sssd adcli samba-common-tools krb5-pkinit -
시스템 ID 및 인증 소스를 지정합니다.
sudo authselect select sssd with-smartcard with-mkhomedir -
다음 예와 유사하게
/etc/krb5.conf구성 파일을 편집합니다.# To opt out of the system crypto-policies configuration of krb5, remove the # symlink at /etc/krb5.conf.d/crypto-policies which will not be recreated. includedir /etc/krb5.conf.d/ [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] dns_lookup_realm = false ticket_lifetime = 24h renew_lifetime = 7d forwardable = true rdns = false pkinit_anchors = /etc/pki/tls/certs/ca-bundle.crt spake_preauth_groups = edwards25519 default_realm = DOMAIN.COM default_ccache_name = KEYRING:persistent:%{uid} [realms] DOMAIN.COM = { kdc = dnsserver.domain.com admin_server = dnsserver.domain.com default_domain = dnsserver.domain.com pkinit_anchors = FILE:/etc/pki/nssdb/certificate.pem pkinit_cert_match = <KU>digitalSignature pkinit_kdc_hostname = dnsserver.domain.com } [domain_realm] .domain.com = DOMAIN.COM domain.com = DOMAIN.COM -
기본 VM에서 AD 도메인에 대한 네트워크 연결을 확인합니다.
sudo realm discover domain.com -
AD 도메인에 가입합니다.
sudo realm join --verbose domain.com -U AdminUserjoin명령을 실행하면 다음 예와 유사한 출력이 반환됩니다.Enter AdminUser's password: Using short domain name -- DOMAIN Joined 'rhelsc' to dns domain 'domain.com' -
VM이 AD 도메인에 성공적으로 가입되었는지 확인합니다.
sudo net ads testjoinAD 가입이 성공하면 다음 출력이 반환됩니다.
Join is OK
다음에 수행할 작업
이 페이지가 도움이 되었나요?