VM을 이용한 테스트 환경 구축
- OS : Windows2012, Ubuntu 20.04.3
- AD DC(DNS) 서버 1대, 연결할 서버 2대(Windows,Ubuntu) 구성
- 네트워크 : NAT네트워크 (VM끼리 통신)
JOIN에는 크게 sssd 이용하는 방법과 winbind(realm) 이용하는 방법 2가지로 나뉨
느낌상 차이점으로는 이렇게 체감되었음
-- sssd : 윈도우(AD Server)가 주체
-- winbind : 리눅스(Client)가 주체
아래는 구성시 참고했던 URL 들 (거의 winbind만 자료)
===================================
MS 공식문서
https://docs.microsoft.com/ko-kr/azure/active-directory-domain-services/join-ubuntu-linux-vm
리눅스AD 사용 방안
리눅스 AD 정의
https://dataonair.or.kr/db-tech-reference/d-lounge/technical-data/?mod=document&uid=237310
GPO 참고
https://www.youtube.com/watch?v=lTZPaosq3wM
GPO 지원부분
우분투 공식 지원 게시글
https://ubuntu.com/blog/new-active-directory-integration-features-in-ubuntu-22-04-part-1
유저 제한
유저제한 및 전체적인 설정
realm 이용 설정
sssd 이용 설정
sssd 설정 중 특정 유저로만 로그인 제한
Centos용 테스트
https://louky0714.tistory.com/102
Ubuntu용 설정
Azure 리눅스용 문서
AWS 리눅스용 문서
wbinfo 확인
http://nblog.syszone.co.kr/archives/6756
Samba 관련 참고
https://www.admin-magazine.com/Articles/Samba-pitfalls-in-daily-operation/(offset)/3
https://wiki.samba.org/index.php/Troubleshooting_Samba_Domain_Members
접속시 자동으로 끊기는 경우 참고
https://community.spiceworks.com/topic/2057391-ssh-with-ad-closes-immediately-local-login-works
Ssh 문서 -> 여기서 type 96(SSH_MSG_CHANNEL_EOF) 내용 봄
http://www.snailbook.com/docs/assigned-numbers.txt
pbis? 이거는 테스트 못해봄
이건 이론
https://dataonair.or.kr/db-tech-reference/d-lounge/technical-data/?mod=document&uid=237310
===================================
'OS 기술 > Linux' 카테고리의 다른 글
리눅스(우분투) AD JOIN 테스트 (04) - winbind 이용 (0) | 2023.02.15 |
---|---|
리눅스(우분투) AD JOIN 테스트 (03) - AD클라이언트 구성 테스트 (0) | 2023.02.14 |
리눅스(우분투) AD JOIN 테스트 (02) - AD서버 구성 (0) | 2023.02.10 |
[Ubuntu,CentOS] 설치된 패키지 확인하기 (0) | 2023.01.14 |
[Ubuntu] 커널, 버전 확인 명령어 (1) | 2023.01.13 |