Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 170. 우분투 데스크톱 Active Directory 가입하기 [링크 복사], [링크+제목 복사],
조회: 25005
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

우분투 데스크톱 Active Directory 가입하기

지난번에는 우분투 서버로 AD 가입하는 이야기를 했었는데요.

우분투 서버 Active Directory 가입하기
; https://www.sysnet.pe.kr/2/0/1362

이번엔 클라이언트 용도인 데스크톱 버전으로 AD 가입을 해봤습니다. 이번에도 아래의 글을 참고했습니다.

크로스 플랫폼 개발 환경 만들기 - (6/11) 윈도우 Active Directory 가입
; http://devwith.com/?r=home&m=bbs&bid=teamblog_net&uid=2136

서버와는 달리 데스크톱 버전의 우분투에서는 winbind 문제가 없었습니다. "Importing registry..." 단계에서 약간 오래 걸리긴 했지만 likewise-open 패키지는 바로 설치가 되었습니다.

sudo apt-get install likewise-open 

사설 도메인 이름을 가진 AD 서버를 찾기 위해 내부 DNS 서버도 등록해 주었습니다. resolve.conf 파일 편집은 클라이언트 버전의 GUI 환경을 십분 만끽하기 위해 nano 에디터가 아닌 gedit로 이용하고. ^^

sudo gedit /etc/resolv.conf

cat /etc/resolv.conf
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
# nameserver 127.0.0.1
nameserver 192.168.1.190

(그나저나, 어느 순간 resolv.conf의 내용이 편집 전의 상태로 원복되는데 혹시 그 이유를 아시는 분 계시나요?)

그다음 도메인 가입하고,

sudo domainjoin-cli join testad.com "Kevin Jeong"

likewise 데몬 실행 후,

sudo /etc/init.d/likewise start

sudoers 파일에 사용자 등록을 서버 버전에서 설명했던 것과 같은 방식으로 내용을 추가했습니다.

sudo gedit /etc/sudoers

cat /etc/sudoers

...[생략]...

# User privilege specification
root    ALL=(ALL:ALL) ALL
TESTAD\\kevin^jeong ALL=(ALL:ALL) ALL

...[생략]...

그런데, 재미있는 것은 이제부터입니다. 윈도우의 경우에는 로그인 창에서 "사용자 계정"을 입력할 수 있는 UI가 제공되는데 우분투 데스크톱 버전은 로그인 화면에서 미리 지정된 사용자 계정으로 목록이 고정되어 있어서 "비밀번호"만 입력할 수 있는 구조였습니다.

도대체... ^^; 어떻게 GUI 쉘에 로그인하라는 것인지 알 수가 없습니다. 혹시나 싶어서 "크로스 플랫폼 개발 환경 만들기 - (6/11) 윈도우 Active Directory 가입"에 설명된 admin (또는 administrator) 그룹 가입을 해봤지만 제 경우에는 그런 그룹이 없다는 오류 메시지만 나왔습니다.

sudo adduser TESTAD\\kevin^jeong admin
adduser: The group 'admin' does not exist.

마지막으로 현재 쉘에 로그인된 상태에서 터미널을 띄우고 login 해봤습니다.

# login
ubuntu12desk86 login: TESTAD\\kevin jeong
Password:
Welcome to Ubuntu 12.04.1 LTS (GNU/Linux 3.2.0-32-generic-pae i686)

...[생략]...

잘 되는 걸로 봐서는 AD 접속에는 아무런 문제가 없습니다. 하지만 위와 같이 했는데도 "System Settings..." / "User Accounts"에는 여전히 AD 사용자가 나타나지 않았습니다. 에효~~~ 그러다가 재부팅해서 였나... 암튼 몇 번 오고 가는 사이에 해당 계정이 마침내 "User Accounts"에 등록된 것을 발견했습니다. 시스템 재시작을 한 후 로그인 목록에 역시나 "login" 절차를 거쳤던 AD 사용자 계정이 추가되어 있습니다.

정확히 어떤 원인으로 해서 GUI 쉘에 로그인 할 수 있는 사용자 목록에 AD 계정이 추가된 것인지는 아직 모르겠습니다.

어쨌든, 리눅스에서는 AD에 가입했다고 해서 GUI 쉘에 로그인을 할 수는 없다는 점! 물론 openssh 서버를 설치하고는 원격으로 putty와 같은 도구를 이용해서 로그인하는 것은 가능합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/22/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-04-10 04시52분
How do I add changes to resolv.conf without them getting overwritten on reboot?
; http://askubuntu.com/questions/157154/how-do-i-add-changes-to-resolv-conf-without-them-getting-overwritten-on-reboot

별도로 "/etc/resolvconf/resolv.conf.d/base" 라는 파일에 nameserver를 기록해야 하는군요. ^^
정성태
2013-04-10 05시57분
재미있군요. ^^; Ubuntu 서버는 .../base 파일에 기록하면 되는데, 데스크탑은 안됩니다. 대신 /etc/network/interfaces 파일에 "dns-nameservers"로 기록해야 합니다. (위의 Q&A 글에 이 내용도 포함되어 있습니다.)
정성태

... 181  182  183  184  [185]  186  187  188  189  190  191  192  193  194  195  ...
NoWriterDateCnt.TitleFile(s)
339정성태9/14/200619288오류 유형: 11. ProtocolsSection?
338정성태2/4/200727528개발 환경 구성: 12. BUG: 웹 서비스에서 DataTable 사용하기 [2]파일 다운로드1
350정성태10/2/200620720    답변글 개발 환경 구성: 12.1. ASMX 2.0 and SchemaImporterExtensions파일 다운로드1
335정성태8/20/200628486디버깅 기술: 8. COM+ 서버 응용 프로그램에 대한 F5 디버깅 방법
334정성태8/20/200623696디버깅 기술: 7. VS.NET 2003/2005의 다중 프로젝트 디버깅
333정성태8/20/200624098개발 환경 구성: 11. COM+ 서버 활성화 보안 설정
331정성태8/27/200617113개발 환경 구성: 10. 최대 절전 모드와 VPC 네트워크 문제
330정성태8/20/200617410개발 환경 구성: 9. VPC로 구성하는 개인 환경
328정성태8/20/200635144개발 환경 구성: 8. AppVerifier 사용법 [1]
327정성태8/16/200631914개발 환경 구성: 7. ActiveX 서명 과정 자동화 [1]
326정성태8/16/200625679Team Foundation Server: 13. Sysnet 웹 사이트 TFS Migration
322정성태8/15/200620555개발 환경 구성: 6. 4GB 메모리 구성 [1]
316정성태9/20/200639669디버깅 기술: 6. .NET 예외 처리 정리 [6]
309정성태12/27/200640562디버깅 기술: 5. PDB 이야기 [7]
310정성태8/5/200627658    답변글 디버깅 기술: 5.1. PDB 파일에 따른 Debug 정보 - WinForm + Library 유형의 프로젝트파일 다운로드1
311정성태8/10/200627154    답변글 디버깅 기술: 5.2. PDB 파일에 따른 Debug 정보 - .NET 2.0 Web Application Project + Library 유형의 프로젝트
312정성태8/5/200629928    답변글 디버깅 기술: 5.3. PDB 파일에 따른 Debug 정보 - .NET 2.0 Web Site Model 유형의 프로젝트
313정성태8/12/200629041    답변글 디버깅 기술: 5.4. VS.NET 2005 디버그 모드에서의 PDB 파일 사용 차이 (1)
317정성태8/12/200626501    답변글 디버깅 기술: 5.5. VS.NET 2005 디버그 모드에서의 PDB 파일 사용 차이 (2)
318정성태8/12/200632950    답변글 디버깅 기술: 5.6. VS.NET 2005를 이용한 미니덤프 파일 분석 (1)
319정성태8/12/200627971    답변글 디버깅 기술: 5.7. VS.NET 2005를 이용한 미니덤프 파일 분석 (2) [1]
320정성태8/12/200632083    답변글 디버깅 기술: 5.8. WinDBG를 이용한 미니덤프 파일 분석 [1]
321정성태8/13/200636525    답변글 디버깅 기술: 5.9. Microsoft의 PDB 파일 관리
323정성태8/15/200637839    답변글 디버깅 기술: 5.10. Symbol Server 생성 [4]
324정성태8/15/200634715    답변글 디버깅 기술: 5.11. PDB 파일과 소스 코드
325정성태9/8/200627423    답변글 디버깅 기술: 5.12. CCP를 이용한 Windows Source Code 수준의 디버깅
... 181  182  183  184  [185]  186  187  188  189  190  191  192  193  194  195  ...