Harmonica OS 시스템 요구 사항 및 구형 노트북 호환성 가이드
HamoniKR 8.0을 설치하기 전에 시스템 요구 사항, 라이트 버전과 정식 버전의 필요 사항, 그리고 구형 64비트 노트북과의 호환성 점검 사항을 확인하세요.
Pardus Linux 클라이언트의 경우, 도메인 등록을 위한 공식 Pardus 도구인 Pardus Domain Joiner를 사용하는 것이 가장 직접적인 방법입니다. 현재 Pardus 패키지 추적기에는 명령줄 패키지 pardus-domain-joiner-cli버전 1.1.2가 등록되어 있습니다. 해당 패키지의 도메인 가입 명령은 SSSD 또는 Winbind를 지원합니다. 이 가이드에서는 SSSD를 예시로 사용하지만, 조직에서 지원하는 서비스를 선택하십시오.
클라이언트가 DNS를 통해 Active Directory 도메인 컨트롤러를 검색하고, 필요한 도메인 서비스에 접속하고, 컴퓨터 계정을 생성하거나 재사용할 수 있는 권한이 있는 계정으로 인증할 수 있는 경우에만 도메인 가입이 성공적으로 이루어집니다. 클라이언트가 공용 DNS를 사용하여 AD 도메인을 확인할 수 없거나, 컴퓨터 시간이 동기화되지 않았거나, 필요한 권한이 없는 가입 계정을 사용하는 경우에는 도구가 이를 보완할 수 없습니다.
아래 예시 값은 AD DNS 도메인(<AD DNS 도메인>) corp.example.com, 승인된 가입 계정(<AD 계정>) joinadmin, 클라이언트 이름(<클라이언트 이름>)입니다 pdws-042. 실제 도메인과 승인된 계정으로 값을 바꾸십시오. 명령줄 인수로 암호를 입력하지 마십시오. 암호를 입력하지 않으면 Pardus CLI에서 암호를 입력하라는 메시지가 표시됩니다.

Pardus에서 관리자 권한으로 로컬 관리자 계정을 사용하십시오. Active Directory 관리자에게 정규화된 DNS 도메인 이름, 필요한 조직 단위(OU), SSSD 또는 Winbind 사용 여부, 허용되는 가입 계정 및 필요한 로그인 이름 형식을 문의하십시오. 컴퓨터를 도메인에 가입시키면 Active Directory에 컴퓨터 계정이 생성되거나 업데이트되지만, 모든 도메인 사용자에게 로컬 로그인 권한이 자동으로 부여되는 것은 아닙니다.
pdws-042. 이 이름이 다른 활성 컴퓨터 계정과 충돌하지 않는지 확인하십시오.Active Directory는 DNS를 사용하여 클라이언트가 도메인 컨트롤러를 찾도록 지원합니다. Microsoft의 지침에 따르면 LDAP 및 Kerberos SRV 레코드는 중요한 검색 레코드입니다. 검색에 실패하는 경우, 가입 명령을 변경하기 전에 클라이언트에 구성된 DNS 서버와 Active Directory 레코드를 확인하십시오.

APT 메타데이터를 새로 고치고, 해당 패키지가 사용 중인 Pardus 릴리스에서 사용 가능한지 확인한 다음, 구성된 Pardus 저장소에서 패키지를 설치하세요.
sudo apt update
apt policy pardus-domain-joiner-cli
sudo apt install pardus-domain-joiner-cli
패키지 추적기(APT)는 Pardus 25 저장소에 이 CLI를 등록하지만, 에디션이나 저장소 구성에 따라 가용성이 다를 수 있습니다. APT에서 해당 패키지를 찾을 수 없는 경우, 타사 웹사이트에서 임의로 패키지를 다운로드하지 마십시오. 공식 Pardus 저장소를 확인하거나, 설치 환경에 따라 그래픽 기반 애플리케이션인 Pardus Domain Joiner를 사용하십시오. Pardus는 이 GTK 애플리케이션을 시스템을 도메인에 가입시키거나 도메인에서 제거하는 도구로 설명하며, 정확한 화면은 버전에 따라 다를 수 있습니다.
로컬 호스트 이름을 변경해야 하는 경우, 원하는 이름을 설정하십시오. 샘플 이름을 네트워크에 승인된 이름으로 바꾸십시오.
sudo hostnamectl set-hostname pdws-042
hostnamectl status
그런 다음 Pardus 도구에 가입하기 전에 도메인을 검색하도록 요청하십시오.
sudo pardus-domain-joiner-cli info corp.example.com
해당 명령은 요청된 도메인에 대한 검색 정보를 반환해야 합니다. 영역 또는 도메인 컨트롤러를 찾을 수 없는 경우, 작업을 중지하고 DNS, 네트워크 연결 가능성, VPN 상태 및 정확한 DNS 도메인 이름을 확인하십시오. 조직에서 특별히 요구하는 경우가 아니면 DNS 도메인 이름 대신 짧은 NetBIOS 이름을 사용하지 마십시오.

예시 환경의 경우 명령어는 다음과 같습니다.
sudo pardus-domain-joiner-cli join sssd corp.example.com joinadmin
메시지가 표시되면 암호를 입력하십시오 joinadmin. Pardus CLI README 문서에는 서비스 선택 사항으로 와 가 나와 sssd있으며 winbind, 암호를 제공하지 않으면 안전하게 암호를 묻는 메시지가 표시된다고 명시되어 있습니다. 암호는 셸 기록이나 공유 스크립트에 저장하지 마십시오. 영구적인 도메인 관리자 자격 증명 대신 컴퓨터를 도메인에 가입시키는 데 필요한 권한만 있는 위임된 계정을 사용하십시오.
IT 팀에서 OU 고유 이름(DN)을 제공한 경우 CLI는 선택적 --ou인수에 대한 설명도 제공합니다. 예를 들면 다음과 같습니다.
sudo pardus-domain-joiner-cli join sssd corp.example.com joinadmin --ou "OU=Linux,OU=Workstations,DC=corp,DC=example,DC=com"
디렉터리 관리자가 제공한 OU DN을 그대로 사용하십시오. OU가 필요하지 않은 경우 해당 옵션을 생략하십시오. 이 명령에는 별도의 옵션이 있는데 --hostname, AD 컴퓨터 이름을 별도로 설정해야 하고 사용 중인 패키지 버전에서 예상 동작을 확인한 경우에만 사용하십시오.
명령이 성공적으로 완료되면 등록 오류가 발생하지 않아야 합니다. 실패할 경우 전체 오류 메시지를 기록하고 근본 원인을 해결한 후 다시 시도하십시오. 잘못된 DNS 확인자, 만료된 암호 또는 승인되지 않은 계정을 사용하여 반복적으로 시도하는 것은 도움이 되지 않을 뿐 아니라 Active Directory 관리자가 검토해야 하는 오래된 컴퓨터 개체가 남을 수 있습니다.
명령 실행이 완료된 후 참여자의 상태를 확인하십시오.
sudo pardus-domain-joiner-cli status
다음으로 클라이언트가 구성된 ID 서비스를 통해 테스트 사용자를 확인할 수 있는지 확인하십시오. IT 팀에서 승인한 정확한 로그인 형식을 사용하십시오.
id alice@corp.example.com
계정이 확인되면 출력에 사용자의 숫자 ID와 그룹 정보가 포함되어야 합니다. 그렇지 않은 경우, 해당 사용자가 이 클라이언트에 로그인할 수 있는 권한이 있는지, 조직에서 특정 사용자 이름 형식을 요구하는지, 그리고 선택한 SSSD 또는 Winbind 서비스가 활성화되어 있는지 확인하십시오. 사용자에게 컴퓨터를 제공하기 전에 승인된 테스트 계정으로 대화형 로그인을 테스트하십시오.
도메인에 가입하면 도메인 멤버십이 설정되고 구성된 서비스를 통해 ID 조회가 가능해집니다. 하지만 모든 Windows 그룹 정책 설정, 로밍 프로필, sudo 규칙, 네트워크 공유, 프린터 또는 소프트웨어 배포 정책이 Linux에서 동일하게 작동한다는 보장은 없습니다. 이러한 기능은 조직의 Linux 관리 방식에 따라 별도로 구성하고 검증해야 합니다.
| 징후 | 첫 번째 확인 사항 |
|---|---|
| 해당 도메인을 찾을 수 없습니다. | AD DNS 도메인 이름, 클라이언트 DNS 확인자, LDAP SRV 레코드, VPN 경로 및 도메인 컨트롤러에 대한 연결 가능성을 확인하십시오. |
| "KDC에 연결할 수 없습니다" 또는 Kerberos 오류 | 케르베로스 서비스에 대한 DNS 검색, 시스템 시간 동기화, 도메인 컨트롤러 연결 가능성 및 영역/도메인 철자를 확인하십시오. |
| 계정 가입이 거부되었습니다. | 자격 증명, 암호 상태, 계정 권한, 컴퓨터 계정 할당량 또는 재사용 규칙, 그리고 요청된 조직 단위(OU)를 확인하십시오. |
| 가입은 성공했지만 사용자가 로그인할 수 없습니다. | 선택한 ID 서비스, 로그인 이름 형식, 계정 액세스 정책, 그룹 조회 및 클라이언트 인증 로그를 확인하십시오. |
문제 해결을 위해 Kerberos, SSSD 또는 Samba 구성 파일을 편집하기 전에 도메인 조이너의 명령어를 사용하십시오 info. status하위 수준 realmd명령줄 인터페이스는 realmd를 사용하는 시스템에서 검색, 가입, 탈퇴, 목록 보기 및 로그인 권한 명령을 제공하지만, Pardus 도구가 관리하는 구성 파일을 이해하지 않고는 수동 realmd 변경과 Pardus 도메인 조이너를 혼합하여 사용하지 마십시오.

HamoniKR 8.0을 설치하기 전에 시스템 요구 사항, 라이트 버전과 정식 버전의 필요 사항, 그리고 구형 64비트 노트북과의 호환성 점검 사항을 확인하세요.
Ubuntu GNOME 환경에서 tracker-miner-fs-3가 높은 CPU 사용률을 보이는 이유, 인덱싱 상태 확인, 검색 가능 위치 축소, 그리고 Tracker 인덱스를 안전하게 재구축하는 방법을 알아보세요.
우분투 24.04에서 BitLocker를 활성화한 상태로 듀얼 부팅이 가능한 시점, 복구 키를 보호하는 방법, 그리고 동일 드라이브 또는 별도 드라이브에 안전하게 설치하는 방법에 대해 알아보세요.
Pardus Domain Joiner를 사용하여 Pardus Linux를 Active Directory에 연결합니다. DNS 및 시간을 확인하고, CLI를 설치하고, SSSD를 사용하여 연결하고, 도메인 로그인 액세스를 확인합니다.
Pardus Image Writer의 기능, 설치 방법, 그리고 검증된 사용자 지정 ISO 이미지를 USB에 안전하게 배포하는 방법을 알아보세요. 빌드 및 테스트 가이드도 포함되어 있습니다.
SLES에서 systemd-modules-load.service 오류를 진단하고 수정합니다. 오류가 발생한 모듈을 찾고, 부팅 구성을 수정하며, 필요한 경우에만 initramfs를 재구축합니다.
패키지 하나만 설치한다고 해서 데비안을 OSTree 불변 환경으로 만들 수 없는 이유를 알아보고, 안전하게 OSTree 데스크톱으로 마이그레이션하거나 사용자 지정 데비안 이미지를 계획해 보세요.
Ubuntu 24.04 Wayland에서 세 손가락 터치패드 제스처가 누락된 문제를 해결하려면 GNOME 설정, libinput 이벤트, 업데이트 및 확장 프로그램을 확인하세요.
wpctl을 사용하여 Debian에서 안정적인 PipeWire 출력 전환 스크립트를 만드세요. 스피커, 블루투스, USB 또는 HDMI 출력 간에 ID를 하드코딩하지 않고 전환할 수 있습니다.
CUPS를 사용하여 HamoniKR OS에서 USB 및 네트워크 프린터를 설정하세요. 인쇄 대기열을 추가하고, 드라이버가 필요 없는 IPP 또는 모델 드라이버를 선택하고, 기본 설정을 지정한 다음 테스트 페이지를 인쇄해 보세요.