Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 170. 우분투 데스크톱 Active Directory 가입하기 [링크 복사], [링크+제목 복사],
조회: 26565
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

우분투 데스크톱 Active Directory 가입하기

지난번에는 우분투 서버로 AD 가입하는 이야기를 했었는데요.

우분투 서버 Active Directory 가입하기
; https://www.sysnet.pe.kr/2/0/1362

이번엔 클라이언트 용도인 데스크톱 버전으로 AD 가입을 해봤습니다. 이번에도 아래의 글을 참고했습니다.

크로스 플랫폼 개발 환경 만들기 - (6/11) 윈도우 Active Directory 가입
; http://devwith.com/?r=home&m=bbs&bid=teamblog_net&uid=2136

서버와는 달리 데스크톱 버전의 우분투에서는 winbind 문제가 없었습니다. "Importing registry..." 단계에서 약간 오래 걸리긴 했지만 likewise-open 패키지는 바로 설치가 되었습니다.

sudo apt-get install likewise-open 

사설 도메인 이름을 가진 AD 서버를 찾기 위해 내부 DNS 서버도 등록해 주었습니다. resolve.conf 파일 편집은 클라이언트 버전의 GUI 환경을 십분 만끽하기 위해 nano 에디터가 아닌 gedit로 이용하고. ^^

sudo gedit /etc/resolv.conf

cat /etc/resolv.conf
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
# nameserver 127.0.0.1
nameserver 192.168.1.190

(그나저나, 어느 순간 resolv.conf의 내용이 편집 전의 상태로 원복되는데 혹시 그 이유를 아시는 분 계시나요?)

그다음 도메인 가입하고,

sudo domainjoin-cli join testad.com "Kevin Jeong"

likewise 데몬 실행 후,

sudo /etc/init.d/likewise start

sudoers 파일에 사용자 등록을 서버 버전에서 설명했던 것과 같은 방식으로 내용을 추가했습니다.

sudo gedit /etc/sudoers

cat /etc/sudoers

...[생략]...

# User privilege specification
root    ALL=(ALL:ALL) ALL
TESTAD\\kevin^jeong ALL=(ALL:ALL) ALL

...[생략]...

그런데, 재미있는 것은 이제부터입니다. 윈도우의 경우에는 로그인 창에서 "사용자 계정"을 입력할 수 있는 UI가 제공되는데 우분투 데스크톱 버전은 로그인 화면에서 미리 지정된 사용자 계정으로 목록이 고정되어 있어서 "비밀번호"만 입력할 수 있는 구조였습니다.

도대체... ^^; 어떻게 GUI 쉘에 로그인하라는 것인지 알 수가 없습니다. 혹시나 싶어서 "크로스 플랫폼 개발 환경 만들기 - (6/11) 윈도우 Active Directory 가입"에 설명된 admin (또는 administrator) 그룹 가입을 해봤지만 제 경우에는 그런 그룹이 없다는 오류 메시지만 나왔습니다.

sudo adduser TESTAD\\kevin^jeong admin
adduser: The group 'admin' does not exist.

마지막으로 현재 쉘에 로그인된 상태에서 터미널을 띄우고 login 해봤습니다.

# login
ubuntu12desk86 login: TESTAD\\kevin jeong
Password:
Welcome to Ubuntu 12.04.1 LTS (GNU/Linux 3.2.0-32-generic-pae i686)

...[생략]...

잘 되는 걸로 봐서는 AD 접속에는 아무런 문제가 없습니다. 하지만 위와 같이 했는데도 "System Settings..." / "User Accounts"에는 여전히 AD 사용자가 나타나지 않았습니다. 에효~~~ 그러다가 재부팅해서 였나... 암튼 몇 번 오고 가는 사이에 해당 계정이 마침내 "User Accounts"에 등록된 것을 발견했습니다. 시스템 재시작을 한 후 로그인 목록에 역시나 "login" 절차를 거쳤던 AD 사용자 계정이 추가되어 있습니다.

정확히 어떤 원인으로 해서 GUI 쉘에 로그인 할 수 있는 사용자 목록에 AD 계정이 추가된 것인지는 아직 모르겠습니다.

어쨌든, 리눅스에서는 AD에 가입했다고 해서 GUI 쉘에 로그인을 할 수는 없다는 점! 물론 openssh 서버를 설치하고는 원격으로 putty와 같은 도구를 이용해서 로그인하는 것은 가능합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/22/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-04-10 04시52분
How do I add changes to resolv.conf without them getting overwritten on reboot?
; http://askubuntu.com/questions/157154/how-do-i-add-changes-to-resolv-conf-without-them-getting-overwritten-on-reboot

별도로 "/etc/resolvconf/resolv.conf.d/base" 라는 파일에 nameserver를 기록해야 하는군요. ^^
정성태
2013-04-10 05시57분
재미있군요. ^^; Ubuntu 서버는 .../base 파일에 기록하면 되는데, 데스크탑은 안됩니다. 대신 /etc/network/interfaces 파일에 "dns-nameservers"로 기록해야 합니다. (위의 Q&A 글에 이 내용도 포함되어 있습니다.)
정성태

... 106  107  108  109  [110]  111  112  113  114  115  116  117  118  119  120  ...
NoWriterDateCnt.TitleFile(s)
11212정성태5/26/201723907오류 유형: 392. Windows Server 2016에 KB4019472 업데이트가 실패하는 경우
11211정성태5/26/201722667오류 유형: 391. BeginInvoke에 전달한 람다 함수에 CS1660 에러가 발생하는 경우
11210정성태5/25/201722995기타: 65. ActiveX 없는 전자 메일에 사용된 "개인정보 보호를 위해 암호화된 보안메일"의 암호화 방법
11209정성태5/25/201770811Windows: 143. Windows 10의 Recovery 파티션을 삭제 및 새로 생성하는 방법 [16]
11208정성태5/25/201729230오류 유형: 390. diskpart의 set id 명령어에서 "The specified type is not in the correct format." 오류 발생
11207정성태5/24/201730362Windows: 142. Windows 10의 복구 콘솔로 부팅하는 방법
11206정성태5/24/201723556오류 유형: 389. DISM.exe - The specified image in the specified wim is already mounted for read/write access.
11205정성태5/24/201723129.NET Framework: 658. C#의 tail call 구현은? [1]
11204정성태5/22/201732628개발 환경 구성: 316. 간단하게 살펴보는 Docker for Windows [7]
11203정성태5/19/201719917오류 유형: 388. docker - Host does not exist: "default"
11202정성태5/19/201721317오류 유형: 387. WPF - There is no registered CultureInfo with the IetfLanguageTag 'ug'.
11201정성태5/16/201724603오류 유형: 386. WPF - .NET 3.5 이하에서 TextBox에 한글 입력 시 TextChanged 이벤트의 비정상 종료 문제 [1]파일 다운로드1
11200정성태5/16/201721351오류 유형: 385. WPF - 폰트가 없어 System.IO.FileNotFoundException 예외가 발생하는 경우
11199정성태5/16/201722528.NET Framework: 657. CultureInfo.GetCultures가 반환하는 값
11198정성태5/10/201724799.NET Framework: 656. Windows Forms의 오류(Exception) 처리 방법에 대한 차이점 설명
11197정성태5/8/201720795개발 환경 구성: 315. VHD 파일의 최소 크기파일 다운로드1
11196정성태5/4/201722328오류 유형: 384. Msvm_ImageManagementService WMI 객체를 사용할 때 오류 상황 정리 [1]
11195정성태5/3/201723143.NET Framework: 655. .NET Framework 4.7 릴리스
11194정성태5/3/201724612오류 유형: 383. net use 명령어로 네트워크 드라이브 연결 시 "System error 67 has occurred." 오류 발생
11193정성태5/3/201722445Windows: 141. 설치된 Windows로부터 설치 이미지를 만드는 방법
11192정성태5/2/201724046Windows: 140. unattended.xml/autounattend.xml 파일을 마련하는 방법
11191정성태5/2/201724876Windows: 139. Dell Venue 8 Pro 태블릿에 USB를 이용한 윈도우 운영체제 설치 방법
11190정성태5/2/201730229Windows: 138. Windows 운영체제의 ISO 설치 파일에 미리 Device driver를 준비하는 방법
11189정성태5/2/201721453Windows: 137. Windows 7 USB/DVD DOWNLOAD TOOL로 98%에서 실패하는 경우
11188정성태4/27/201724356VC++: 118. Win32 HANDLE 자료형의 이모저모 [2]
11187정성태4/26/201725320개발 환경 구성: 314. C# - PowerPoint 확장 Add-in 만드는 방법 [1]파일 다운로드1
... 106  107  108  109  [110]  111  112  113  114  115  116  117  118  119  120  ...