6.3. 암호 동기화 서비스 설치
이 섹션에서는 Windows 도메인 컨트롤러(DC)에 Red Hat Directory Password Sync 를 설치하는 방법을 설명합니다. 자세한 내용은 6.1절. “암호 동기화 서비스의 작동 방식 이해” 에서 참조하십시오.
사전 요구 사항
- 최신 버전의 PassSync 설치 프로그램이 Windows Active Directory 도메인 컨트롤러 (DC)에 다운로드되었습니다. 자세한 내용은 6.2절. “암호 동기화 서비스 설치 관리자 다운로드”의 내용을 참조하십시오.
- Red Hat Directory Server 관리 가이드의 Active Directory와 Directory Server 간 동기화 설정에 설명된 대로 준비된 디렉터리 서버 호스트입니다.
절차
- DC에 소프트웨어를 설치할 수 있는 권한이 있는 사용자로 Active Directory 도메인 컨트롤러에 로그인합니다.
-
RedHat-PassSync-ds11.*-x86_64.msi파일을 두 번 클릭하여 설치합니다. -
Red Hat Directory Password Sync 설정이표시됩니다. 을 클릭합니다. Directory Server 환경에 따라 필드를 작성합니다. 예를 들면 다음과 같습니다.
Directory Server 호스트의 다음 정보를 필드에 입력합니다.
-
Host Name: Directory Server 호스트의 이름을 설정합니다. 또는 필드를 Directory Server 호스트의 IPv4 또는 IPv6 주소로 설정할 수 있습니다. -
포트 번호: LDAPS 포트 번호를 설정합니다. -
User Name: 동기화 사용자 계정의 고유 이름(DN)을 설정합니다. -
password: 동기화 사용자의 암호를 설정합니다. -
인증서 토큰: Directory Server 호스트에서 복사한 서버 인증서의 암호를 설정합니다. -
search base: 동기화된 사용자 계정이 포함된 Directory Server 항목의 DN을 설정합니다.
-
- 클릭하여 설치를 시작합니다.
- 를 클릭합니다.
Windows DC를 재부팅합니다.
참고DC를 재부팅하지 않으면
PasswordHook.Subnet 라이브러리가 활성화되어 있지 않으며 암호 동기화가 실패합니다.- Red Hat Directory Server 관리 가이드의 Active Directory 및 Directory Server 설정 섹션에 설명된 대로 Active Directory와 Directory Server 간의 동기화 를 설정합니다. 동기화가 완전히 구성될 때까지 암호 동기화가 실패합니다.
쓰기 가능한 모든 Windows DC에서 이 프로세스를 반복합니다.