Pardus Linux 클라이언트를 Active Directory 도메인에 가입시키는 방법

DNS와 시간이 올바른지 확인한 후 Pardus Domain Joiner CLI를 사용하십시오.

Pardus Linux 클라이언트의 경우, 도메인 등록을 위한 공식 Pardus 도구인 Pardus Domain Joiner를 사용하는 것이 가장 직접적인 방법입니다. 현재 Pardus 패키지 추적기에는 명령줄 패키지 pardus-domain-joiner-cli버전 1.1.2가 등록되어 있습니다. 해당 패키지의 도메인 가입 명령은 SSSD 또는 Winbind를 지원합니다. 이 가이드에서는 SSSD를 예시로 사용하지만, 조직에서 지원하는 서비스를 선택하십시오.

클라이언트가 DNS를 통해 Active Directory 도메인 컨트롤러를 검색하고, 필요한 도메인 서비스에 접속하고, 컴퓨터 계정을 생성하거나 재사용할 수 있는 권한이 있는 계정으로 인증할 수 있는 경우에만 도메인 가입이 성공적으로 이루어집니다. 클라이언트가 공용 DNS를 사용하여 AD 도메인을 확인할 수 없거나, 컴퓨터 시간이 동기화되지 않았거나, 필요한 권한이 없는 가입 계정을 사용하는 경우에는 도구가 이를 보완할 수 없습니다.

아래 예시 값은 AD DNS 도메인(<AD DNS 도메인>) corp.example.com, 승인된 가입 계정(<AD 계정>) joinadmin, 클라이언트 이름(<클라이언트 이름>)입니다 pdws-042. 실제 도메인과 승인된 계정으로 값을 바꾸십시오. 명령줄 인수로 암호를 입력하지 마십시오. 암호를 입력하지 않으면 Pardus CLI에서 암호를 입력하라는 메시지가 표시됩니다.

리눅스 터미널 창에 도메인 등록 전에 Pardus 컴퓨터 이름을 확인하는 데 사용되는 hostnamectl status 명령의 결과가 표시됩니다.
먼저 클라이언트 호스트 이름을 확인하고 조직의 컴퓨터 명명 정책을 준수하는 고유한 이름을 선택하십시오.

시작하기 전에: 클라이언트와 Active Directory 환경을 확인하십시오.

Pardus에서 관리자 권한으로 로컬 관리자 계정을 사용하십시오. Active Directory 관리자에게 정규화된 DNS 도메인 이름, 필요한 조직 단위(OU), SSSD 또는 Winbind 사용 여부, 허용되는 가입 계정 및 필요한 로그인 이름 형식을 문의하십시오. 컴퓨터를 도메인에 가입시키면 Active Directory에 컴퓨터 계정이 생성되거나 업데이트되지만, 모든 도메인 사용자에게 로컬 로그인 권한이 자동으로 부여되는 것은 아닙니다.

  • DNS: 클라이언트가 AD 영역 및 서비스 레코드에 응답할 수 있는 DNS 확인자를 사용하도록 구성하십시오. 일반적으로 도메인 컨트롤러의 DNS 서비스를 사용하지만, 올바르게 구성된 내부 확인자도 사용할 수 있습니다. 공용 확인자만 사용하는 경우 개인 AD 도메인 컨트롤러를 찾지 못하는 경우가 많습니다.
  • 시계: 시스템 날짜와 시간이 조직의 시간 기준과 동기화되어 있는지 확인하십시오. Kerberos 인증은 시간에 민감합니다.
  • 호스트 이름: 클라이언트가 연결하기 전에 고유한 호스트 이름을 지정하십시오. 예를 들어, pdws-042. 이 이름이 다른 활성 컴퓨터 계정과 충돌하지 않는지 확인하십시오.
  • 네트워크: Pardus 시스템이 네트워크 정책에서 허용한 도메인 컨트롤러 및 서비스에 연결할 수 있는지 확인하십시오. 방화벽 및 VPN 경로는 검색 및 등록에 영향을 줄 수 있습니다.

Active Directory는 DNS를 사용하여 클라이언트가 도메인 컨트롤러를 찾도록 지원합니다. Microsoft의 지침에 따르면 LDAP 및 Kerberos SRV 레코드는 중요한 검색 레코드입니다. 검색에 실패하는 경우, 가입 명령을 변경하기 전에 클라이언트에 구성된 DNS 서버와 Active Directory 레코드를 확인하십시오.

Kerberos 기반 Active Directory 등록 전에 시스템 시계를 확인하기 위해 Linux 터미널 창에 timedatectl status 명령이 표시됩니다.
시스템 시간 및 동기화 상태를 검토하고, Kerberos 기반 도메인 가입을 시도하기 전에 시계 문제를 수정하십시오.

Pardus 도메인 도구를 설치하고 사용하십시오.

APT 메타데이터를 새로 고치고, 해당 패키지가 사용 중인 Pardus 릴리스에서 사용 가능한지 확인한 다음, 구성된 Pardus 저장소에서 패키지를 설치하세요.

sudo apt update
apt policy pardus-domain-joiner-cli
sudo apt install pardus-domain-joiner-cli

패키지 추적기(APT)는 Pardus 25 저장소에 이 CLI를 등록하지만, 에디션이나 저장소 구성에 따라 가용성이 다를 수 있습니다. APT에서 해당 패키지를 찾을 수 없는 경우, 타사 웹사이트에서 임의로 패키지를 다운로드하지 마십시오. 공식 Pardus 저장소를 확인하거나, 설치 환경에 따라 그래픽 기반 애플리케이션인 Pardus Domain Joiner를 사용하십시오. Pardus는 이 GTK 애플리케이션을 시스템을 도메인에 가입시키거나 도메인에서 제거하는 도구로 설명하며, 정확한 화면은 버전에 따라 다를 수 있습니다.

로컬 호스트 이름을 변경해야 하는 경우, 원하는 이름을 설정하십시오. 샘플 이름을 네트워크에 승인된 이름으로 바꾸십시오.

sudo hostnamectl set-hostname pdws-042
hostnamectl status

그런 다음 Pardus 도구에 가입하기 전에 도메인을 검색하도록 요청하십시오.

sudo pardus-domain-joiner-cli info corp.example.com

해당 명령은 요청된 도메인에 대한 검색 정보를 반환해야 합니다. 영역 또는 도메인 컨트롤러를 찾을 수 없는 경우, 작업을 중지하고 DNS, 네트워크 연결 가능성, VPN 상태 및 정확한 DNS 도메인 이름을 확인하십시오. 조직에서 특별히 요구하는 경우가 아니면 DNS 도메인 이름 대신 짧은 NetBIOS 이름을 사용하지 마십시오.

Linux 터미널에 joinadmin 계정을 사용하여 SSSD를 통해 example.com 도메인에 가입하는 Pardus Domain Joiner CLI 명령이 표시됩니다.
예시 가입 구문은 SSSD 서비스, AD DNS 도메인 및 승인된 가입 계정을 지정하며, 암호는 보안 프롬프트에서 입력합니다.

클라이언트를 Active Directory에 연결합니다.

예시 환경의 경우 명령어는 다음과 같습니다.

sudo pardus-domain-joiner-cli join sssd corp.example.com joinadmin

메시지가 표시되면 암호를 입력하십시오 joinadmin. Pardus CLI README 문서에는 서비스 선택 사항으로 와 가 나와 sssd있으며 winbind, 암호를 제공하지 않으면 안전하게 암호를 묻는 메시지가 표시된다고 명시되어 있습니다. 암호는 셸 기록이나 공유 스크립트에 저장하지 마십시오. 영구적인 도메인 관리자 자격 증명 대신 컴퓨터를 도메인에 가입시키는 데 필요한 권한만 있는 위임된 계정을 사용하십시오.

IT 팀에서 OU 고유 이름(DN)을 제공한 경우 CLI는 선택적 --ou인수에 대한 설명도 제공합니다. 예를 들면 다음과 같습니다.

sudo pardus-domain-joiner-cli join sssd corp.example.com joinadmin --ou "OU=Linux,OU=Workstations,DC=corp,DC=example,DC=com"

디렉터리 관리자가 제공한 OU DN을 그대로 사용하십시오. OU가 필요하지 않은 경우 해당 옵션을 생략하십시오. 이 명령에는 별도의 옵션이 있는데 --hostname, AD 컴퓨터 이름을 별도로 설정해야 하고 사용 중인 패키지 버전에서 예상 동작을 확인한 경우에만 사용하십시오.

명령이 성공적으로 완료되면 등록 오류가 발생하지 않아야 합니다. 실패할 경우 전체 오류 메시지를 기록하고 근본 원인을 해결한 후 다시 시도하십시오. 잘못된 DNS 확인자, 만료된 암호 또는 승인되지 않은 계정을 사용하여 반복적으로 시도하는 것은 도움이 되지 않을 뿐 아니라 Active Directory 관리자가 검토해야 하는 오래된 컴퓨터 개체가 남을 수 있습니다.

등록을 확인하고 도메인 로그인을 테스트하세요.

명령 실행이 완료된 후 참여자의 상태를 확인하십시오.

sudo pardus-domain-joiner-cli status

다음으로 클라이언트가 구성된 ID 서비스를 통해 테스트 사용자를 확인할 수 있는지 확인하십시오. IT 팀에서 승인한 정확한 로그인 형식을 사용하십시오.

id alice@corp.example.com

계정이 확인되면 출력에 사용자의 숫자 ID와 그룹 정보가 포함되어야 합니다. 그렇지 않은 경우, 해당 사용자가 이 클라이언트에 로그인할 수 있는 권한이 있는지, 조직에서 특정 사용자 이름 형식을 요구하는지, 그리고 선택한 SSSD 또는 Winbind 서비스가 활성화되어 있는지 확인하십시오. 사용자에게 컴퓨터를 제공하기 전에 승인된 테스트 계정으로 대화형 로그인을 테스트하십시오.

도메인에 가입하면 도메인 멤버십이 설정되고 구성된 서비스를 통해 ID 조회가 가능해집니다. 하지만 모든 Windows 그룹 정책 설정, 로밍 프로필, sudo 규칙, 네트워크 공유, 프린터 또는 소프트웨어 배포 정책이 Linux에서 동일하게 작동한다는 보장은 없습니다. 이러한 기능은 조직의 Linux 관리 방식에 따라 별도로 구성하고 검증해야 합니다.

흔히 발생하는 고장 및 점검 사항

징후첫 번째 확인 사항
해당 도메인을 찾을 수 없습니다.AD DNS 도메인 이름, 클라이언트 DNS 확인자, LDAP SRV 레코드, VPN 경로 및 도메인 컨트롤러에 대한 연결 가능성을 확인하십시오.
"KDC에 연결할 수 없습니다" 또는 Kerberos 오류케르베로스 서비스에 대한 DNS 검색, 시스템 시간 동기화, 도메인 컨트롤러 연결 가능성 및 영역/도메인 철자를 확인하십시오.
계정 가입이 거부되었습니다.자격 증명, 암호 상태, 계정 권한, 컴퓨터 계정 할당량 또는 재사용 규칙, 그리고 요청된 조직 단위(OU)를 확인하십시오.
가입은 성공했지만 사용자가 로그인할 수 없습니다.선택한 ID 서비스, 로그인 이름 형식, 계정 액세스 정책, 그룹 조회 및 클라이언트 인증 로그를 확인하십시오.

문제 해결을 위해 Kerberos, SSSD 또는 Samba 구성 파일을 편집하기 전에 도메인 조이너의 명령어를 사용하십시오 info. status하위 수준 realmd명령줄 인터페이스는 realmd를 사용하는 시스템에서 검색, 가입, 탈퇴, 목록 보기 및 로그인 권한 명령을 제공하지만, Pardus 도구가 관리하는 구성 파일을 이해하지 않고는 수동 realmd 변경과 Pardus 도메인 조이너를 혼합하여 사용하지 마십시오.

도메인 가입 후, Linux 터미널에서 `sudo pardus-domain-joiner-cli status` 명령어를 실행하여 도메인 등록 여부를 확인할 수 있습니다.
가입 후 상태 확인을 실행하고, 승인된 도메인 사용자가 확인되어 로그인할 수 있는지 확인하십시오.

참고 자료

댓글 남기기

Harmonica OS 시스템 요구 사항 및 구형 노트북 호환성 가이드

Harmonica OS 시스템 요구 사항 및 구형 노트북 호환성 가이드

HamoniKR 8.0을 설치하기 전에 시스템 요구 사항, 라이트 버전과 정식 버전의 필요 사항, 그리고 구형 64비트 노트북과의 호환성 점검 사항을 확인하세요.

Ubuntu GNOME에서 tracker-miner-3의 높은 CPU 사용량 문제 해결

Ubuntu GNOME에서 tracker-miner-3의 높은 CPU 사용량 문제 해결

Ubuntu GNOME 환경에서 tracker-miner-fs-3가 높은 CPU 사용률을 보이는 이유, 인덱싱 상태 확인, 검색 가능 위치 축소, 그리고 Tracker 인덱스를 안전하게 재구축하는 방법을 알아보세요.

BitLocker를 활성화한 상태로 Ubuntu 24.04와 Windows 11을 듀얼 부팅하는 방법

BitLocker를 활성화한 상태로 Ubuntu 24.04와 Windows 11을 듀얼 부팅하는 방법

우분투 24.04에서 BitLocker를 활성화한 상태로 듀얼 부팅이 가능한 시점, 복구 키를 보호하는 방법, 그리고 동일 드라이브 또는 별도 드라이브에 안전하게 설치하는 방법에 대해 알아보세요.

Pardus Linux 클라이언트를 Active Directory 도메인에 가입시키는 방법

Pardus Linux 클라이언트를 Active Directory 도메인에 가입시키는 방법

Pardus Domain Joiner를 사용하여 Pardus Linux를 Active Directory에 연결합니다. DNS 및 시간을 확인하고, CLI를 설치하고, SSSD를 사용하여 연결하고, 도메인 로그인 액세스를 확인합니다.

Pardus Image Creator를 사용하여 사용자 지정 OS 배포를 설정하는 방법

Pardus Image Creator를 사용하여 사용자 지정 OS 배포를 설정하는 방법

Pardus Image Writer의 기능, 설치 방법, 그리고 검증된 사용자 지정 ISO 이미지를 USB에 안전하게 배포하는 방법을 알아보세요. 빌드 및 테스트 가이드도 포함되어 있습니다.

SLES 부팅 시 "커널 모듈 로드 시작 실패" 오류 해결

SLES 부팅 시 "커널 모듈 로드 시작 실패" 오류 해결

SLES에서 systemd-modules-load.service 오류를 진단하고 수정합니다. 오류가 발생한 모듈을 찾고, 부팅 구성을 수정하며, 필요한 경우에만 initramfs를 재구축합니다.

OSTree를 사용하여 Debian 데스크톱을 변경 불가능한 OS로 옮기는 방법

OSTree를 사용하여 Debian 데스크톱을 변경 불가능한 OS로 옮기는 방법

패키지 하나만 설치한다고 해서 데비안을 OSTree 불변 환경으로 만들 수 없는 이유를 알아보고, 안전하게 OSTree 데스크톱으로 마이그레이션하거나 사용자 지정 데비안 이미지를 계획해 보세요.

우분투 24.04의 웨이랜드 환경에서 터치패드 제스처가 작동하지 않는 문제 해결

우분투 24.04의 웨이랜드 환경에서 터치패드 제스처가 작동하지 않는 문제 해결

Ubuntu 24.04 Wayland에서 세 손가락 터치패드 제스처가 누락된 문제를 해결하려면 GNOME 설정, libinput 이벤트, 업데이트 및 확장 프로그램을 확인하세요.

데비안에서 PipeWire 오디오 출력 전환 스크립트를 구성하는 방법

데비안에서 PipeWire 오디오 출력 전환 스크립트를 구성하는 방법

wpctl을 사용하여 Debian에서 안정적인 PipeWire 출력 전환 스크립트를 만드세요. 스피커, 블루투스, USB 또는 HDMI 출력 간에 ID를 하드코딩하지 않고 전환할 수 있습니다.

HamoniKR OS에서 CUPS를 통해 프린터를 구성하는 방법

HamoniKR OS에서 CUPS를 통해 프린터를 구성하는 방법

CUPS를 사용하여 HamoniKR OS에서 USB 및 네트워크 프린터를 설정하세요. 인쇄 대기열을 추가하고, 드라이버가 필요 없는 IPP 또는 모델 드라이버를 선택하고, 기본 설정을 지정한 다음 테스트 페이지를 인쇄해 보세요.