Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 170. 우분투 데스크톱 Active Directory 가입하기 [링크 복사], [링크+제목 복사],
조회: 24851
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

우분투 데스크톱 Active Directory 가입하기

지난번에는 우분투 서버로 AD 가입하는 이야기를 했었는데요.

우분투 서버 Active Directory 가입하기
; https://www.sysnet.pe.kr/2/0/1362

이번엔 클라이언트 용도인 데스크톱 버전으로 AD 가입을 해봤습니다. 이번에도 아래의 글을 참고했습니다.

크로스 플랫폼 개발 환경 만들기 - (6/11) 윈도우 Active Directory 가입
; http://devwith.com/?r=home&m=bbs&bid=teamblog_net&uid=2136

서버와는 달리 데스크톱 버전의 우분투에서는 winbind 문제가 없었습니다. "Importing registry..." 단계에서 약간 오래 걸리긴 했지만 likewise-open 패키지는 바로 설치가 되었습니다.

sudo apt-get install likewise-open 

사설 도메인 이름을 가진 AD 서버를 찾기 위해 내부 DNS 서버도 등록해 주었습니다. resolve.conf 파일 편집은 클라이언트 버전의 GUI 환경을 십분 만끽하기 위해 nano 에디터가 아닌 gedit로 이용하고. ^^

sudo gedit /etc/resolv.conf

cat /etc/resolv.conf
# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
# nameserver 127.0.0.1
nameserver 192.168.1.190

(그나저나, 어느 순간 resolv.conf의 내용이 편집 전의 상태로 원복되는데 혹시 그 이유를 아시는 분 계시나요?)

그다음 도메인 가입하고,

sudo domainjoin-cli join testad.com "Kevin Jeong"

likewise 데몬 실행 후,

sudo /etc/init.d/likewise start

sudoers 파일에 사용자 등록을 서버 버전에서 설명했던 것과 같은 방식으로 내용을 추가했습니다.

sudo gedit /etc/sudoers

cat /etc/sudoers

...[생략]...

# User privilege specification
root    ALL=(ALL:ALL) ALL
TESTAD\\kevin^jeong ALL=(ALL:ALL) ALL

...[생략]...

그런데, 재미있는 것은 이제부터입니다. 윈도우의 경우에는 로그인 창에서 "사용자 계정"을 입력할 수 있는 UI가 제공되는데 우분투 데스크톱 버전은 로그인 화면에서 미리 지정된 사용자 계정으로 목록이 고정되어 있어서 "비밀번호"만 입력할 수 있는 구조였습니다.

도대체... ^^; 어떻게 GUI 쉘에 로그인하라는 것인지 알 수가 없습니다. 혹시나 싶어서 "크로스 플랫폼 개발 환경 만들기 - (6/11) 윈도우 Active Directory 가입"에 설명된 admin (또는 administrator) 그룹 가입을 해봤지만 제 경우에는 그런 그룹이 없다는 오류 메시지만 나왔습니다.

sudo adduser TESTAD\\kevin^jeong admin
adduser: The group 'admin' does not exist.

마지막으로 현재 쉘에 로그인된 상태에서 터미널을 띄우고 login 해봤습니다.

# login
ubuntu12desk86 login: TESTAD\\kevin jeong
Password:
Welcome to Ubuntu 12.04.1 LTS (GNU/Linux 3.2.0-32-generic-pae i686)

...[생략]...

잘 되는 걸로 봐서는 AD 접속에는 아무런 문제가 없습니다. 하지만 위와 같이 했는데도 "System Settings..." / "User Accounts"에는 여전히 AD 사용자가 나타나지 않았습니다. 에효~~~ 그러다가 재부팅해서 였나... 암튼 몇 번 오고 가는 사이에 해당 계정이 마침내 "User Accounts"에 등록된 것을 발견했습니다. 시스템 재시작을 한 후 로그인 목록에 역시나 "login" 절차를 거쳤던 AD 사용자 계정이 추가되어 있습니다.

정확히 어떤 원인으로 해서 GUI 쉘에 로그인 할 수 있는 사용자 목록에 AD 계정이 추가된 것인지는 아직 모르겠습니다.

어쨌든, 리눅스에서는 AD에 가입했다고 해서 GUI 쉘에 로그인을 할 수는 없다는 점! 물론 openssh 서버를 설치하고는 원격으로 putty와 같은 도구를 이용해서 로그인하는 것은 가능합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/22/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-04-10 04시52분
How do I add changes to resolv.conf without them getting overwritten on reboot?
; http://askubuntu.com/questions/157154/how-do-i-add-changes-to-resolv-conf-without-them-getting-overwritten-on-reboot

별도로 "/etc/resolvconf/resolv.conf.d/base" 라는 파일에 nameserver를 기록해야 하는군요. ^^
정성태
2013-04-10 05시57분
재미있군요. ^^; Ubuntu 서버는 .../base 파일에 기록하면 되는데, 데스크탑은 안됩니다. 대신 /etc/network/interfaces 파일에 "dns-nameservers"로 기록해야 합니다. (위의 Q&A 글에 이 내용도 포함되어 있습니다.)
정성태

1  2  3  4  5  6  7  8  [9]  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13718정성태8/27/20247432오류 유형: 921. Visual C++ - error C1083: Cannot open include file: 'float.h': No such file or directory [2]
13717정성태8/26/20247023VS.NET IDE: 192. Visual Studio 2022 - Windows XP / 2003용 C/C++ 프로젝트 빌드
13716정성태8/21/20246766C/C++: 167. Visual C++ - 윈도우 환경에서 _execv 동작 [1]
13715정성태8/19/20247380Linux: 78. 리눅스 C/C++ - 특정 버전의 glibc 빌드 (docker-glibc-builder)
13714정성태8/19/20246758닷넷: 2295. C# 12 - 기본 생성자(Primary constructors) (책 오타 수정) [3]
13713정성태8/16/20247482개발 환경 구성: 721. WSL 2에서의 Hyper-V Socket 연동
13712정성태8/14/20247224개발 환경 구성: 720. Synology NAS - docker 원격 제어를 위한 TCP 바인딩 추가
13711정성태8/13/20248074Linux: 77. C# / Linux - zombie process (defunct process) [1]파일 다운로드1
13710정성태8/8/20247999닷넷: 2294. C# 13 - (6) iterator 또는 비동기 메서드에서 ref와 unsafe 사용을 부분적으로 허용파일 다운로드1
13709정성태8/7/20247765닷넷: 2293. C# - safe/unsafe 문맥에 대한 C# 13의 (하위 호환을 깨는) 변화파일 다운로드1
13708정성태8/7/20247547개발 환경 구성: 719. ffmpeg / YoutubeExplode - mp4 동영상 파일로부터 Audio 파일 추출
13707정성태8/6/20247791닷넷: 2292. C# - 자식 프로세스의 출력이 4,096보다 많은 경우 Process.WaitForExit 호출 시 hang 현상파일 다운로드1
13706정성태8/5/20247895개발 환경 구성: 718. Hyper-V - 리눅스 VM에 새로운 디스크 추가
13705정성태8/4/20248166닷넷: 2291. C# 13 - (5) params 인자 타입으로 컬렉션 허용 [2]파일 다운로드1
13704정성태8/2/20248126닷넷: 2290. C# - 간이 dotnet-dump 프로그램 만들기파일 다운로드1
13703정성태8/1/20247450닷넷: 2289. "dotnet-dump ps" 명령어가 닷넷 프로세스를 찾는 방법
13702정성태7/31/20247860닷넷: 2288. Collection 식을 지원하는 사용자 정의 타입을 CollectionBuilder 특성으로 성능 보완파일 다운로드1
13701정성태7/30/20248129닷넷: 2287. C# 13 - (4) Indexer를 이용한 개체 초기화 구문에서 System.Index 연산자 허용파일 다운로드1
13700정성태7/29/20247744디버깅 기술: 200. DLL Export/Import의 Hint 의미
13699정성태7/27/20248251닷넷: 2286. C# 13 - (3) Monitor를 대체할 Lock 타입파일 다운로드1
13698정성태7/27/20248207닷넷: 2285. C# - async 메서드에서의 System.Threading.Lock 잠금 처리파일 다운로드1
13697정성태7/26/20247932닷넷: 2284. C# - async 메서드에서의 lock/Monitor.Enter/Exit 잠금 처리파일 다운로드1
13696정성태7/26/20247468오류 유형: 920. dotnet publish - error NETSDK1047: Assets file '...\obj\project.assets.json' doesn't have a target for '...'
13695정성태7/25/20247455닷넷: 2283. C# - Lock / Wait 상태에서도 STA COM 메서드 호출 처리파일 다운로드1
13694정성태7/25/20247919닷넷: 2282. C# - ASP.NET Core Web App의 Request 용량 상한값 (Kestrel, IIS)
13693정성태7/24/20247244개발 환경 구성: 717. Visual Studio - C# 프로젝트에서 레지스트리에 등록하지 않은 COM 개체 참조 및 사용 방법파일 다운로드1
1  2  3  4  5  6  7  8  [9]  10  11  12  13  14  15  ...