2장. Samba Winbind를 사용하여 RHEL 시스템을 AD에 직접 연결
RHEL 시스템을 AD에 연결하려면 두 개의 구성 요소가 필요합니다. 한 구성 요소인 Samba Winbind는 AD ID 및 인증 소스와 상호 작용하고, 다른 구성 요소인 realmd 는 사용 가능한 도메인을 감지하고 기본 RHEL 시스템 서비스(이 경우 Samba Winbind)를 구성하여 AD 도메인에 연결합니다.
이 섹션에서는 Samba Winbind를 사용하여 RHEL 시스템을 AD(Active Directory)에 연결하는 방법을 설명합니다.
2.1. Samba Winbind를 사용한 직접 통합 개요 링크 복사링크가 클립보드에 복사되었습니다!
Samba Winbind는 Linux 시스템에서 Windows 클라이언트를 에뮬레이트하고 AD 서버와 통신합니다.
realmd 서비스를 사용하여 다음을 통해 Samba Winbind를 구성할 수 있습니다.
- 표준 방식으로 네트워크 인증 및 도메인 멤버십 구성.
- 액세스 가능한 도메인 및 영역에 대한 정보를 자동으로 검색합니다.
- 도메인 또는 영역에 가입하기 위해 고급 구성이 필요하지 않습니다.
참고:
- 멀티 포레스트 AD 설정에서 Winbind와 직접 통합하려면 양방향 신뢰가 필요합니다.
-
idmap_ad플러그인이 원격 포리스트 사용자를 올바르게 처리하기 위해 원격 포리스트를 신뢰해야 합니다.
Samba의 winbindd 서비스는 NSS(Name Service Switch)에 대한 인터페이스를 제공하고, 로컬 시스템에 로그인할 때 도메인 사용자가 AD를 인증할 수 있도록 합니다.
winbindd 를 사용하면 추가 소프트웨어를 설치하지 않고도 디렉터리 및 프린터를 공유하는 구성을 개선할 수 있습니다. 자세한 내용은 여러 서버 유형 배포 가이드의 Samba를 서버로 사용하는 섹션을 참조하십시오.