Winbind 域加入解决方案是基于 Kerberos 的身份验证解决方案,也可用于通过 Active Directory 进行身份验证。
使用以下简要步骤可设置 Winbind 域加入解决方案。
过程
- 在 Linux 桌面上安装 winbind、samba 和 Kerberos 软件包。
- 将 Linux 桌面加入 Microsoft Active Directory。
下一步做什么
如果使用 Winbind 域加入解决方案或其他基于 Kerberos 身份验证的解决方案,请将模板虚拟机加入 Active Directory,并将克隆的虚拟机重新加入 Active Directory。例如,使用以下命令:
sudo /usr/bin/net ads join -U <domain_user>%<domain_password>
对于 Winbind 解决方案,可以使用以下选项在克隆的虚拟机上运行域重新加入命令:
- 通过 SSH 或 vSphere PowerCLI 等方式远程连接到每个虚拟机并运行该命令。有关脚本的更多信息,请参阅为手动桌面池批量部署 Horizon 7。
- 将该命令包含到 shell 脚本中,并设置 /etc/vmware/viewagent-custom.conf 文件中 Horizon Agent RunOnceScript 选项的脚本路径。有关更多信息,请参阅在 Linux 桌面上的配置文件中设置选项。