2장. Samba Winbind를 사용하여 AD에 RHEL 시스템 직접 연결
Samba Winbind는 RHEL 시스템을 Active Directory와 통합하여 원활한 SMB 파일 및 프린터 공유를 용이하게 합니다. realmd 유틸리티는 도메인 검색을 자동화하고 기본 Winbind 인증 서비스를 구성합니다.
RHEL 시스템을 AD(Active Directory)에 연결하려면 다음을 사용합니다.
- AD ID 및 인증 소스와 상호 작용하는 Samba Winbind
-
사용 가능한 도메인을 감지하고 기본 RHEL 시스템 서비스를 구성하는
realmd입니다.
2.1. Samba Winbind를 사용한 직접 통합 개요 링크 복사링크가 클립보드에 복사되었습니다!
Samba Winbind는 직접 Active Directory 통신을 활성화하기 위해 Windows 클라이언트를 에뮬레이션합니다. realmd 서비스는 NSS 인증을 위한 winbindd 서비스의 구성을 자동화합니다. 이 방법은 SMB 리소스 공유를 간소화하지만 다중 포리스트 지원을 위해 양방향 신뢰가 필요합니다.
realmd 서비스를 사용하여 다음을 통해 Samba Winbind를 구성할 수 있습니다.
- 표준 방식으로 네트워크 인증 및 도메인 멤버십 구성.
- 액세스 가능한 도메인 및 영역에 대한 정보를 자동으로 검색합니다.
- 도메인 또는 영역에 가입하기 위해 고급 구성이 필요하지 않습니다.
다음 사항에 유의하십시오.
- 다중 포리스트 AD 설정에서 Winbind와 직접 통합하려면 양방향 신뢰가 필요합니다.
-
원격 포리스트는
idmap_ad플러그인이 원격 포리스트 사용자를 올바르게 처리할 수 있도록 로컬 포리스트를 신뢰해야 합니다.
Samba의 winbindd 서비스는 NSS(Name Service Switch)에 대한 인터페이스를 제공하며 도메인 사용자가 로컬 시스템에 로그인할 때 AD에 인증할 수 있습니다.
winbindd 를 사용하면 추가 소프트웨어를 설치하지 않고도 디렉터리 및 프린터를 공유하도록 구성을 향상시킬 수 있습니다.