Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 170. 우분투 데스크톱 Active Directory 가입하기 [링크 복사], [링크+제목 복사],
조회: 25011
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

우분투 데스크톱 Active Directory 가입하기

지난번에는 우분투 서버로 AD 가입하는 이야기를 했었는데요.

우분투 서버 Active Directory 가입하기
; https://www.sysnet.pe.kr/2/0/1362

이번엔 클라이언트 용도인 데스크톱 버전으로 AD 가입을 해봤습니다. 이번에도 아래의 글을 참고했습니다.

크로스 플랫폼 개발 환경 만들기 - (6/11) 윈도우 Active Directory 가입
; http://devwith.com/?r=home&m=bbs&bid=teamblog_net&uid=2136

서버와는 달리 데스크톱 버전의 우분투에서는 winbind 문제가 없었습니다. "Importing registry..." 단계에서 약간 오래 걸리긴 했지만 likewise-open 패키지는 바로 설치가 되었습니다.

sudo apt-get install likewise-open 

사설 도메인 이름을 가진 AD 서버를 찾기 위해 내부 DNS 서버도 등록해 주었습니다. resolve.conf 파일 편집은 클라이언트 버전의 GUI 환경을 십분 만끽하기 위해 nano 에디터가 아닌 gedit로 이용하고. ^^

sudo gedit /etc/resolv.conf

cat /etc/resolv.conf
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
# nameserver 127.0.0.1
nameserver 192.168.1.190

(그나저나, 어느 순간 resolv.conf의 내용이 편집 전의 상태로 원복되는데 혹시 그 이유를 아시는 분 계시나요?)

그다음 도메인 가입하고,

sudo domainjoin-cli join testad.com "Kevin Jeong"

likewise 데몬 실행 후,

sudo /etc/init.d/likewise start

sudoers 파일에 사용자 등록을 서버 버전에서 설명했던 것과 같은 방식으로 내용을 추가했습니다.

sudo gedit /etc/sudoers

cat /etc/sudoers

...[생략]...

# User privilege specification
root    ALL=(ALL:ALL) ALL
TESTAD\\kevin^jeong ALL=(ALL:ALL) ALL

...[생략]...

그런데, 재미있는 것은 이제부터입니다. 윈도우의 경우에는 로그인 창에서 "사용자 계정"을 입력할 수 있는 UI가 제공되는데 우분투 데스크톱 버전은 로그인 화면에서 미리 지정된 사용자 계정으로 목록이 고정되어 있어서 "비밀번호"만 입력할 수 있는 구조였습니다.

도대체... ^^; 어떻게 GUI 쉘에 로그인하라는 것인지 알 수가 없습니다. 혹시나 싶어서 "크로스 플랫폼 개발 환경 만들기 - (6/11) 윈도우 Active Directory 가입"에 설명된 admin (또는 administrator) 그룹 가입을 해봤지만 제 경우에는 그런 그룹이 없다는 오류 메시지만 나왔습니다.

sudo adduser TESTAD\\kevin^jeong admin
adduser: The group 'admin' does not exist.

마지막으로 현재 쉘에 로그인된 상태에서 터미널을 띄우고 login 해봤습니다.

# login
ubuntu12desk86 login: TESTAD\\kevin jeong
Password:
Welcome to Ubuntu 12.04.1 LTS (GNU/Linux 3.2.0-32-generic-pae i686)

...[생략]...

잘 되는 걸로 봐서는 AD 접속에는 아무런 문제가 없습니다. 하지만 위와 같이 했는데도 "System Settings..." / "User Accounts"에는 여전히 AD 사용자가 나타나지 않았습니다. 에효~~~ 그러다가 재부팅해서 였나... 암튼 몇 번 오고 가는 사이에 해당 계정이 마침내 "User Accounts"에 등록된 것을 발견했습니다. 시스템 재시작을 한 후 로그인 목록에 역시나 "login" 절차를 거쳤던 AD 사용자 계정이 추가되어 있습니다.

정확히 어떤 원인으로 해서 GUI 쉘에 로그인 할 수 있는 사용자 목록에 AD 계정이 추가된 것인지는 아직 모르겠습니다.

어쨌든, 리눅스에서는 AD에 가입했다고 해서 GUI 쉘에 로그인을 할 수는 없다는 점! 물론 openssh 서버를 설치하고는 원격으로 putty와 같은 도구를 이용해서 로그인하는 것은 가능합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/22/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-04-10 04시52분
How do I add changes to resolv.conf without them getting overwritten on reboot?
; http://askubuntu.com/questions/157154/how-do-i-add-changes-to-resolv-conf-without-them-getting-overwritten-on-reboot

별도로 "/etc/resolvconf/resolv.conf.d/base" 라는 파일에 nameserver를 기록해야 하는군요. ^^
정성태
2013-04-10 05시57분
재미있군요. ^^; Ubuntu 서버는 .../base 파일에 기록하면 되는데, 데스크탑은 안됩니다. 대신 /etc/network/interfaces 파일에 "dns-nameservers"로 기록해야 합니다. (위의 Q&A 글에 이 내용도 포함되어 있습니다.)
정성태

... 61  62  63  64  65  66  67  68  69  [70]  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12186정성태3/12/202017466오류 유형: 604. The SysVol Permissions for one or more GPOs on this domain controller and not in sync with the permissions for the GPOs on the Baseline domain controller.
12185정성태3/11/202018125오류 유형: 603. The browser service was unable to retrieve a list of servers from the browser master...
12184정성태3/11/202020024오류 유형: 602. Automatic certificate enrollment for local system failed (0x800706ba) The RPC server is unavailable. [3]
12183정성태3/11/202017821오류 유형: 601. Warning: DsGetDcName returned information for \\[...], when we were trying to reach [...].
12182정성태3/11/202019278.NET Framework: 901. C# Windows Forms - Vista/7 이후의 Progress Bar 업데이트가 느린 문제파일 다운로드1
12181정성태3/11/202019594기타: 76. 재현 가능한 최소한의 예제 프로젝트란? - 두 번째 예제파일 다운로드1
12180정성태3/10/202016007오류 유형: 600. "Docker Desktop for Windows" - EXPOSE 포트가 LISTENING 되지 않는 문제
12179정성태3/10/202027735개발 환경 구성: 481. docker - PostgreSQL 컨테이너 실행
12178정성태3/10/202019841개발 환경 구성: 480. Linux 운영체제의 docker를 위한 tcp 바인딩 추가 [1]
12177정성태3/9/202019052개발 환경 구성: 479. docker - MySQL 컨테이너 실행
12176정성태3/9/202018568개발 환경 구성: 478. 파일의 (sha256 등의) 해시 값(checksum) 확인하는 방법
12175정성태3/8/202018627개발 환경 구성: 477. "Docker Desktop for Windows"의 "Linux Container" 모드를 위한 tcp 바인딩 추가
12174정성태3/7/202018024개발 환경 구성: 476. DockerDesktopVM의 파일 시스템 접근 [3]
12173정성태3/7/202019338개발 환경 구성: 475. docker - SQL Server 2019 컨테이너 실행 [1]
12172정성태3/7/202023848개발 환경 구성: 474. docker - container에서 root 권한 명령어 실행(sudo)
12171정성태3/6/202018961VS.NET IDE: 143. Visual Studio - ASP.NET Core Web Application의 "Enable Docker Support" 옵션으로 달라지는 점 [1]
12170정성태3/6/202017017오류 유형: 599. "Docker Desktop is switching..." 메시지와 DockerDesktopVM CPU 소비 현상
12169정성태3/5/202019549개발 환경 구성: 473. Windows nanoserver에 대한 docker pull의 태그 사용 [1]
12168정성태3/5/202020726개발 환경 구성: 472. 윈도우 환경에서의 dockerd.exe("Docker Engine" 서비스)가 Linux의 것과 다른 점
12167정성태3/5/202019137개발 환경 구성: 471. C# - 닷넷 응용 프로그램에서 DB2 Express-C 데이터베이스 사용 (3) - ibmcom/db2express-c 컨테이너 사용
12166정성태3/4/202019584개발 환경 구성: 470. Windows Server 컨테이너 - DockerMsftProvider 모듈을 이용한 docker 설치
12165정성태3/2/202018526.NET Framework: 900. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 네 번째 이야기(Monitor.Enter 후킹)파일 다운로드1
12164정성태2/29/202019591오류 유형: 598. Surface Pro 6 - Windows Hello Face Software Device가 인식이 안 되는 문제
12163정성태2/27/202017949.NET Framework: 899. 익명 함수를 가리키는 delegate 필드에 대한 직렬화 문제
12162정성태2/26/202021804디버깅 기술: 166. C#에서 만든 COM 객체를 C/C++로 P/Invoke Interop 시 메모리 누수(Memory Leak) 발생 [6]파일 다운로드2
12161정성태2/26/202017826오류 유형: 597. manifest - The value "x64" of attribute "processorArchitecture" in element "assemblyIdentity" is invalid.
... 61  62  63  64  65  66  67  68  69  [70]  71  72  73  74  75  ...