若要確保 RHEL 8.x 或 Rocky Linux 8.x 桌面平台的功能 (例如 Single Sign-On) 能運作正常,請使用解決方案將基礎虛擬機器加入您的 Active Directory (AD) 網域。
程序
-
為基礎虛擬機器 (VM) 設定完整主機名稱。
例如,如果
rhel8是該虛擬機器的非完整主機名稱,而LXD.VDI是 AD 網域,請執行以下命令。sudo hostnamectl set-hostname rhel8.lxd.vdi -
確認與 AD 網域的網路連線,如下列範例所示。
sudo realm discover -vvv LXD.VDI -
安裝所需的相依性套件,如下列範例所示。
sudo dnf install -y sssd adcli samba-common-tools oddjob oddjob-mkhomedir -
加入 AD 網域,如下列範例所示。
sudo realm join -U Administrator LXD.VDI -
編輯
/etc/sssd/sssd.conf,使其內容與下列範例類似。在 [domain/domain name] 區段下新增ad_gpo_map_interactive = +gdm-omncred。[sssd] domains = LXD.VDI config_file_version = 2 services = nss, pam [domain/LXD.VDI] ad_domain = LXD.VDI krb5_realm = LXD.VDI realmd_tags = manages-system joined-with-adcli cache_credentials = True id_provider = ad krb5_store_password_if_offline = True default_shell = /bin/bash ldap_id_mapping = True use_fully_qualified_names = False fallback_homedir = /home/%u access_provider = ad ad_gpo_map_interactive = +gdm-omncred -
若要確保網域加入生效,請重新啟動虛擬機器,然後重新登入。
-
確認已正確設定網域使用者。下列範例示範如何使用
id命令,傳回網域使用者zyc1的組態輸出。id zyc1 uid=1084401403(zyc1) gid=1084400513(domain users) groups=1084400513(domain users) -
使用網域使用者的認證,確認您可以成功登入虛擬機器。
**附註:**Horizon Agent 僅支援 RHEL 和 Rocky Linux 8.x 桌面平台的 X11 顯示伺服器通訊協定。
此頁面對您有幫助嗎?