PowerBroker Identity Services Open (PBISO) 驗證方法是一種適用於執行離線網域加入的支援解決方案。
PowerBroker Identity Services Open (PBISO) 驗證支援執行下列 Linux 發行版的即時複製桌面平台進行 Active Directory 的離線網域加入。
- Ubuntu 20.04/22.04
執行下列步驟,以使用 PBISO 將 Linux 虛擬機器加入至 Active Directory (AD)。
先決條件
若要將 PBISO 與即時複製浮動桌面平台集區搭配使用,請先在來源範本虛擬機器上安裝 krb5-user 套件。例如,在 Ubuntu 虛擬機器上,您可以使用以下安裝命令:
sudo apt-get install krb5-user
程序
-
從官方 PBISO 下載站台下載 PBISO 9.1.0 或更新版本。
-
在 Linux 虛擬機器上安裝 PBISO。例如,在 Ubuntu 20.04 上:
sudo ./pbis-open-9.1.0.551.linux.x86_64.deb.sh -
安裝 Horizon Agent for Linux。
-
使用 PBISO 將 Linux 虛擬機器加入至 AD 網域。
在下列範例中,
lxdc.vdi是網域名稱,administrator是網域使用者名稱。sudo domainjoin-cli join lxdc.vdi administrator -
為網域使用者設定預設組態。
sudo /opt/pbis/bin/config UserDomainPrefix lxdc sudo /opt/pbis/bin/config AssumeDefaultDomain true sudo /opt/pbis/bin/config LoginShellTemplate /bin/bash sudo /opt/pbis/bin/config HomeDirTemplate %H/%U -
編輯
/etc/pam.d/common-session檔案。-
找到包含
session sufficient pam_lsass.so的那一行。 -
將該行替換為
session [success=ok default=ignore] pam_lsass.so。
**附註:**在重新安裝或更新 Horizon Agent 之後,您必須再次執行此步驟。
-
-
重新啟動 Linux 虛擬機器並登入。
附註:
-
如果
/opt/pbis/bin/config AssumeDefaultDomain選項設為false,您必須在/etc/omnissa/viewagent-custom.conf檔案中更新SSOUserFormat=<username>@<domain>設定。 -
當您使用即時複製浮動桌面平台集區時,為避免在將新網路介面卡新增至複製的虛擬機器後遺失 DNS 伺服器設定,請修改 Linux 系統的
resolv.conf檔案。以下以 Ubuntu 系統為例,示範如何在/etc/resolv.conf檔案中新增必要的設定行。nameserver 10.10.10.10 search mydomain.org
此頁面對您有幫助嗎?