Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 170. 우분투 데스크톱 Active Directory 가입하기 [링크 복사], [링크+제목 복사],
조회: 24923
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

우분투 데스크톱 Active Directory 가입하기

지난번에는 우분투 서버로 AD 가입하는 이야기를 했었는데요.

우분투 서버 Active Directory 가입하기
; https://www.sysnet.pe.kr/2/0/1362

이번엔 클라이언트 용도인 데스크톱 버전으로 AD 가입을 해봤습니다. 이번에도 아래의 글을 참고했습니다.

크로스 플랫폼 개발 환경 만들기 - (6/11) 윈도우 Active Directory 가입
; http://devwith.com/?r=home&m=bbs&bid=teamblog_net&uid=2136

서버와는 달리 데스크톱 버전의 우분투에서는 winbind 문제가 없었습니다. "Importing registry..." 단계에서 약간 오래 걸리긴 했지만 likewise-open 패키지는 바로 설치가 되었습니다.

sudo apt-get install likewise-open 

사설 도메인 이름을 가진 AD 서버를 찾기 위해 내부 DNS 서버도 등록해 주었습니다. resolve.conf 파일 편집은 클라이언트 버전의 GUI 환경을 십분 만끽하기 위해 nano 에디터가 아닌 gedit로 이용하고. ^^

sudo gedit /etc/resolv.conf

cat /etc/resolv.conf
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
# nameserver 127.0.0.1
nameserver 192.168.1.190

(그나저나, 어느 순간 resolv.conf의 내용이 편집 전의 상태로 원복되는데 혹시 그 이유를 아시는 분 계시나요?)

그다음 도메인 가입하고,

sudo domainjoin-cli join testad.com "Kevin Jeong"

likewise 데몬 실행 후,

sudo /etc/init.d/likewise start

sudoers 파일에 사용자 등록을 서버 버전에서 설명했던 것과 같은 방식으로 내용을 추가했습니다.

sudo gedit /etc/sudoers

cat /etc/sudoers

...[생략]...

# User privilege specification
root    ALL=(ALL:ALL) ALL
TESTAD\\kevin^jeong ALL=(ALL:ALL) ALL

...[생략]...

그런데, 재미있는 것은 이제부터입니다. 윈도우의 경우에는 로그인 창에서 "사용자 계정"을 입력할 수 있는 UI가 제공되는데 우분투 데스크톱 버전은 로그인 화면에서 미리 지정된 사용자 계정으로 목록이 고정되어 있어서 "비밀번호"만 입력할 수 있는 구조였습니다.

도대체... ^^; 어떻게 GUI 쉘에 로그인하라는 것인지 알 수가 없습니다. 혹시나 싶어서 "크로스 플랫폼 개발 환경 만들기 - (6/11) 윈도우 Active Directory 가입"에 설명된 admin (또는 administrator) 그룹 가입을 해봤지만 제 경우에는 그런 그룹이 없다는 오류 메시지만 나왔습니다.

sudo adduser TESTAD\\kevin^jeong admin
adduser: The group 'admin' does not exist.

마지막으로 현재 쉘에 로그인된 상태에서 터미널을 띄우고 login 해봤습니다.

# login
ubuntu12desk86 login: TESTAD\\kevin jeong
Password:
Welcome to Ubuntu 12.04.1 LTS (GNU/Linux 3.2.0-32-generic-pae i686)

...[생략]...

잘 되는 걸로 봐서는 AD 접속에는 아무런 문제가 없습니다. 하지만 위와 같이 했는데도 "System Settings..." / "User Accounts"에는 여전히 AD 사용자가 나타나지 않았습니다. 에효~~~ 그러다가 재부팅해서 였나... 암튼 몇 번 오고 가는 사이에 해당 계정이 마침내 "User Accounts"에 등록된 것을 발견했습니다. 시스템 재시작을 한 후 로그인 목록에 역시나 "login" 절차를 거쳤던 AD 사용자 계정이 추가되어 있습니다.

정확히 어떤 원인으로 해서 GUI 쉘에 로그인 할 수 있는 사용자 목록에 AD 계정이 추가된 것인지는 아직 모르겠습니다.

어쨌든, 리눅스에서는 AD에 가입했다고 해서 GUI 쉘에 로그인을 할 수는 없다는 점! 물론 openssh 서버를 설치하고는 원격으로 putty와 같은 도구를 이용해서 로그인하는 것은 가능합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/22/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-04-10 04시52분
How do I add changes to resolv.conf without them getting overwritten on reboot?
; http://askubuntu.com/questions/157154/how-do-i-add-changes-to-resolv-conf-without-them-getting-overwritten-on-reboot

별도로 "/etc/resolvconf/resolv.conf.d/base" 라는 파일에 nameserver를 기록해야 하는군요. ^^
정성태
2013-04-10 05시57분
재미있군요. ^^; Ubuntu 서버는 .../base 파일에 기록하면 되는데, 데스크탑은 안됩니다. 대신 /etc/network/interfaces 파일에 "dns-nameservers"로 기록해야 합니다. (위의 Q&A 글에 이 내용도 포함되어 있습니다.)
정성태

... 121  122  123  [124]  125  126  127  128  129  130  131  132  133  134  135  ...
NoWriterDateCnt.TitleFile(s)
10822정성태7/7/201527258오류 유형: 299. The 'Visual C++ Project System Package' package did not load correctly.
10821정성태7/7/201519520오류 유형: 298. Unable to start debugging on the web server. IIS does not list a web site that matches the launched URL.
10820정성태7/7/201525447오류 유형: 297. HTTP Error 503. The service is unavailable. - 두 번째
10819정성태7/2/201528907오류 유형: 296. SQL Server Express 시작 오류 - error code 3417
10818정성태7/1/201527711오류 유형: 295. HTTP Error 503. The service is unavailable. [1]
10817정성태6/29/201531405.NET Framework: 523. C# 람다(Lambda)에서 변수 캡처 방식 [3]
10816정성태6/25/201527760.NET Framework: 522. 닷넷의 어셈블리 서명 데이터 확인 방법파일 다운로드1
10815정성태6/23/201525602Graphics: 1. 자네 나와 함께... UNITY 하지 않겠는가! [4]
10814정성태6/22/201523337.NET Framework: 521. Roslyn을 이용해 C# 문법 변형하기 (2) [5]
10813정성태6/21/201525145.NET Framework: 520. Roslyn을 이용해 C# 문법 변형하기 (1)
10812정성태6/20/201526288.NET Framework: 519. C# 6.0 오픈 소스 컴파일러 Roslyn - 빌드 및 테스트 방법 [1]
10811정성태6/20/201523164오류 유형: 294. OpenAuth 사용 시 System.Data.SqlClient.SqlException 예외가 Output 창에 출력되는 문제
10810정성태6/18/201522142개발 환경 구성: 270. Visual Studio에서 github 오픈 소스를 fork해서 테스트하는 방법 [1]
10809정성태6/18/201520021.NET Framework: 518. AllowPartiallyTrustedCallers 특성이 적용된 GAC 어셈블리에서 DynamicMethod의 calli 명령어 사용파일 다운로드1
10808정성태6/17/201522397.NET Framework: 517. calli IL 호출이 DllImport 호출보다 빠를까요? [1]파일 다운로드1
10807정성태6/16/201523458.NET Framework: 516. Microsoft.AspNet.Membership.OpenAuth 사용 시 "Local Database Runtime error occurred" 오류
10806정성태6/16/201541327.NET Framework: 515. OpenAuth.VerifyAuthentication 호출 시 The remote server returned an error: (400) Bad Request
10805정성태6/15/201522621Java: 17. 자바의 재미있는 상수 처리 방식
10804정성태6/10/201522283.NET Framework: 514. .NET CLR2 보안 모델에서의 APTCA 역할 (2)파일 다운로드1
10803정성태6/2/201524215.NET Framework: 513. UWP(Universal Windows Platform) 응용 프로그램의 새로운 라이브러리 버전 관리 해법 [2]
10802정성태6/2/201524331개발 환경 구성: 269. 마이크로소프트 온라인 강좌 소개 - Azure VPN 구성 방법 [1]
10801정성태5/31/201528899.NET Framework: 512. async/await 사용 시 hang 문제가 발생하는 경우 - 두 번째 이야기 [3]
10800정성태5/29/201524348개발 환경 구성: 268. 소개 - 프로세싱(https://processing.org/)
10799정성태5/29/201522104사물인터넷: 3. 책 소개 - 라즈베리 파이로 구현하는 사물 인터넷 프로젝트 [1]
10798정성태5/26/201521800기타: 53. 2015년 6월 10일 밤 10시 온라인 세미나 - 새로운 Windows 10 App을 개발하는 방법
10797정성태5/23/201521504VC++: 91. 자식 스레드에 자동 상속되는 TEB의 SubProcessTag 필드파일 다운로드1
... 121  122  123  [124]  125  126  127  128  129  130  131  132  133  134  135  ...