另请注意,Debian 长期支持 (LTS) 团队提供的 Debian 10 支持已于 2024 年 6 月 30 日终止。
在 Horizon 8 桌面环境中,要在运行与 Samba 兼容的 Linux 分发包的即时克隆虚拟机 (VM) 上支持 SSO,您可以在最佳配置映像 Linux 虚拟机上配置 Samba,然后使用 Samba 以脱机方式将即时克隆的 Debian 10 Linux 虚拟机加入到 Active Directory 域中。
一般来说,Samba 支持运行 Horizon Agent 支持的 Linux 分发包的即时克隆桌面脱机加入 Active Directory 域中。
但是,我们建议对运行更高版本分发包的桌面使用 SSSD 身份验证,而仅对运行 Debian 10 及更低版本分发包的桌面使用 Samba。
如果您仍希望使用 Samba 而不是建议使用的 SSSD,以下过程只是使用 Samba 将即时克隆的 Debian 10 Linux 虚拟机脱机加入 Active Directory 域中的简单默认示例。可更改 Samba 设置来满足您的要求。
步骤
-
在最佳配置映像 Linux 虚拟机上,安装
winbind和samba软件包。sudo apt install samba krb5-config krb5-user winbind libpam-winbind libnss-winbind如果需要,请安装任何依赖库,例如
smbfs和smbclient。 -
使用以下命令安装 Samba
tdb-tools软件包。sudo apt install tdb-tools -
安装 Horizon Agent for Linux。请参阅在 Linux 计算机上安装 Horizon Agent。
-
编辑
/etc/samba/smb.conf配置文件,使其具有类似于以下示例的内容。[global] security = ads realm = LAB.EXAMPLE.COM workgroup = LAB idmap config * : backend = tdb idmap config * : range = 10000-20000 winbind enum users = yes winbind enum groups = yes template homedir = /home/%D/%U template shell = /bin/bash client use spnego = yes client ntlmv2 auth = yes encrypt passwords = yes winbind use default domain = yes restrict anonymous = 2 -
编辑
/etc/krb5.conf配置文件,使其具有类似于以下示例的内容。[libdefaults] default_realm = EXAMPLE.COM krb4_config = /etc/krb.conf krb4_realms = /etc/krb.realms kdc_timesync = 1 ccache_type = 4 forwardable = true proxiable = true [realms] EXAMPLE.COM = { kdc = 10.111.222.33 } [domain_realm] example.com = EXAMPLE.COM .example.com = EXAMPLE.COM -
编辑
/etc/nsswitch.conf配置文件,如以下示例中所示。passwd: files winbind group: files winbind shadow: files winbind gshadow: files -
确认主机名正确无误,且系统日期和时间已与 DNS 系统同步。
-
要通知 Horizon Agent 已使用 Samba 方法将 Linux 虚拟机加入域,请在
/etc/omnissa/viewagent-custom.conf文件中配置以下选项。将 YOURDOMAIN 替换为域的 NetBIOS 名称。OfflineJoinDomain=samba NetbiosDomain=YOURDOMAIN -
重新启动最佳配置映像 Linux 虚拟机,然后重新登录。
此页面对您有帮助吗?