2장. Samba Winbind를 사용하여 AD에 RHEL 시스템 직접 연결
RHEL 시스템을 AD에 연결하려면 두 가지 구성 요소가 필요합니다. 하나의 구성 요소인 Samba Winbind는 AD ID 및 인증 소스와 상호 작용하고, 사용 가능한 도메인을 감지하여 기본 RHEL 시스템 서비스를 구성하고 기본 RHEL 시스템 서비스를 구성하여 AD 도메인에 연결합니다.
이 섹션에서는 Samba Winbind를 사용하여 RHEL 시스템을 AD(Active Directory)에 연결하는 방법을 설명합니다.
2.1. Samba Winbind를 사용한 직접 통합 개요 링크 복사링크가 클립보드에 복사되었습니다!
Samba Winbind는 Linux 시스템에서 Windows 클라이언트를 에뮬레이션하고 AD 서버와 통신합니다.
realmd 서비스를 사용하여 다음을 통해 Samba Winbind를 구성할 수 있습니다.
- 표준 방식으로 네트워크 인증 및 도메인 멤버십 구성.
- 액세스 가능한 도메인 및 영역에 대한 정보를 자동으로 검색합니다.
- 고급 구성이 도메인 또는 영역에 가입할 필요가 없습니다.
다음 사항에 유의하십시오.
- 다중 Forest AD 설정에서 Winbind와 직접 통합하려면 양방향 신뢰가 필요합니다.
-
remote forests는 local forests를 신뢰하여
idmap_ad플러그인이 원격 forest 사용자를 올바르게 처리할 수 있도록 해야 합니다.
Samba의 winbindd 서비스는 NSS(Name Service Switch)에 대한 인터페이스를 제공하고 도메인 사용자가 로컬 시스템에 로그인할 때 AD를 인증할 수 있도록 합니다.
winbindd 를 사용하면 추가 소프트웨어를 설치하지 않고도 디렉터리 및 프린터를 공유하는 구성을 향상시킬 수 있는 이점이 있습니다. 자세한 내용은 다른 유형의 서버 배포 가이드의 Samba를 서버로 사용하는 방법에 대한 섹션을 참조하십시오.