또한 Debian LTS(장기 지원) 팀의 Debian 10 지원이 2024년 6월 30일에 종료되었습니다.
Horizon 8 데스크톱 환경에서 Samba 호환 Linux 배포를 실행하는 인스턴트 클론 VM(가상 시스템)에서 SSO를 지원하기 위해 골든 이미지 Linux VM에서 Samba를 구성한 다음, Samba를 사용하여 오프라인 도메인 가입 인스턴트 클론 Debian 10 Linux VM을 Active Directory에 가입시킬 수 있습니다.
일반적으로 Samba는 Horizon Agent에서 지원하는 Linux 배포를 실행하는 인스턴트 클론 데스크톱에 대해 Active Directory를 사용한 오프라인 도메인 가입을 지원합니다.
그러나 최신 배포를 실행하는 데스크톱에는 SSSD 인증을 사용하고 Debian 10 이전 배포를 실행하는 데스크톱에 대해서만 Samba를 사용하는 것이 좋습니다.
권장되는 SSSD 대신 Samba를 계속 사용하려는 경우, 다음 절차는 Samba를 사용하여 오프라인 도메인 가입 방식으로 인스턴트 클론 Debian 10 Linux VM을 Active Directory에 가입시키는 간단한 기본 예시일 뿐입니다. 요구 사항에 맞게 Samba 설정을 변경하면 됩니다.
절차
-
골든 이미지 Linux VM에서
winbind및samba패키지를 설치합니다.sudo apt install samba krb5-config krb5-user winbind libpam-winbind libnss-winbind필요한 경우
smbfs및smbclient같은 종속 라이브러리를 설치합니다. -
다음 명령을 사용하여 Samba
tdb-tools패키지를 설치합니다.sudo apt install tdb-tools -
Horizon Agent for Linux를 설치합니다. Linux 시스템에 Horizon Agent 설치를 참조하십시오.
-
다음 예시와 비슷한 컨텐츠를 포함하도록
/etc/samba/smb.conf구성 파일을 편집합니다.[global] security = ads realm = LAB.EXAMPLE.COM workgroup = LAB idmap config * : backend = tdb idmap config * : range = 10000-20000 winbind enum users = yes winbind enum groups = yes template homedir = /home/%D/%U template shell = /bin/bash client use spnego = yes client ntlmv2 auth = yes encrypt passwords = yes winbind use default domain = yes restrict anonymous = 2 -
다음 예시와 비슷한 컨텐츠를 포함하도록
/etc/krb5.conf구성 파일을 편집합니다.[libdefaults] default_realm = EXAMPLE.COM krb4_config = /etc/krb.conf krb4_realms = /etc/krb.realms kdc_timesync = 1 ccache_type = 4 forwardable = true proxiable = true [realms] EXAMPLE.COM = { kdc = 10.111.222.33 } [domain_realm] example.com = EXAMPLE.COM .example.com = EXAMPLE.COM -
다음 예시와 같이
/etc/nsswitch.conf구성 파일을 편집합니다.passwd: files winbind group: files winbind shadow: files winbind gshadow: files -
호스트 이름이 올바른지와 시스템 날짜 및 시간이 DNS 시스템과 동기화되어 있는지 확인합니다.
-
Linux VM이 Samba 방법을 사용하여 도메인에 가입되었음을 Horizon Agent에 알리려면
/etc/omnissa/viewagent-custom.conf파일에서 다음 옵션을 구성합니다. YOURDOMAIN을 도메인의 NetBIOS 이름으로 바꿉니다.OfflineJoinDomain=samba NetbiosDomain=YOURDOMAIN -
골든 이미지 Linux VM을 다시 시작하고 다시 로그인합니다.
이 페이지가 도움이 되었나요?