Skip to main content

2026 年 4 月 16 日

針對 RHEL 或 Rocky Linux 8.x 桌面平台使用 Realmd 加入

若要確保 RHEL 8.x 或 Rocky Linux 8.x 桌面平台的功能 (例如 Single Sign-On) 能運作正常,請使用解決方案將基礎虛擬機器加入您的 Active Directory (AD) 網域。

程序

  1. 為基礎虛擬機器 (VM) 設定完整主機名稱。

    例如,如果 rhel8 是該虛擬機器的非完整主機名稱,而 LXD.VDI 是 AD 網域,請執行以下命令。

    sudo hostnamectl set-hostname rhel8.lxd.vdi
    
  2. 確認與 AD 網域的網路連線,如下列範例所示。

    sudo realm discover -vvv LXD.VDI
    
  3. 安裝所需的相依性套件,如下列範例所示。

    sudo dnf install -y sssd adcli samba-common-tools oddjob oddjob-mkhomedir
    
  4. 加入 AD 網域,如下列範例所示。

    sudo realm join -U Administrator LXD.VDI
    
  5. 編輯 /etc/sssd/sssd.conf,使其內容與下列範例類似。 在 [domain/domain name] 區段下,新增一行 ad_gpo_map_interactive,並將其設為 +gdm 值。您必須向 Omnissa 支援團隊取得適用於您所使用特定 Horizon 版本的正確值,並將下列參數設定為該值:ad_gpo_map_interactive = <value>

    [sssd]
    domains = LXD.VDI
    config_file_version = 2
    services = nss, pam
    
    [domain/LXD.VDI]
    ad_domain = LXD.VDI
    krb5_realm = LXD.VDI
    realmd_tags = manages-system joined-with-adcli
    cache_credentials = True
    id_provider = ad
    krb5_store_password_if_offline = True
    default_shell = /bin/bash
    ldap_id_mapping = True
    use_fully_qualified_names = False
    fallback_homedir = /home/%u
    access_provider = ad
    ad_gpo_map_interactive = <value> # Obtain this <value> from Omnissa Support, the appropriate one for your specific Horizon version.
    
  6. 若要確保網域加入生效,請重新啟動虛擬機器,然後重新登入。

  7. 確認已正確設定網域使用者。下列範例示範如何使用 id 命令,傳回網域使用者 zyc1 的組態輸出。

    id zyc1
    
    uid=1084401403(zyc1) gid=1084400513(domain users) groups=1084400513(domain users)
    
  8. 使用網域使用者的認證,確認您可以成功登入虛擬機器。

    **附註:**Horizon Agent 僅支援 RHEL 和 Rocky Linux 8.x 桌面平台的 X11 顯示伺服器通訊協定。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…