有多种解决方案可用于将 Linux 分发包与 Microsoft Active Directory (AD) 集成。Horizon Agent for Linux 不依赖于所使用的解决方案。

注: 为了便于部署,如果适用于 Linux 分发包,请使用系统安全服务守护进程 (SSSD) 身份验证。

已知以下解决方案适用于运行 Horizon Agent 的 Linux 虚拟机。

  • 对于运行 Horizon Agent 支持的任何 Linux 分发包的桌面,OpenLDAP 直通身份验证支持与 Active Directory 集成。
    注: 对于 OpenLDAP 直通身份验证,您可以在模板虚拟机中执行配置。不需要在克隆的虚拟机中执行任何其他步骤。
  • 系统安全服务守护进程 (SSSD) 身份验证支持运行以下 Linux 分发包的即时克隆桌面脱机域加入 Active Directory。
    • Ubuntu 20.04/22.04
    • Debian 10.x/11.x
    • RHEL 7.9/8.x/9.x
    • Rocky Linux 8.x/9.x
    • CentOS 7.9
    • SLED/SLES 15.x
  • PowerBroker Identity Services Open (PBISO) 身份验证支持运行以下 Linux 分发包的即时克隆桌面脱机域加入 Active Directory。
    • Ubuntu 20.04/22.04
    • RHEL 7.9
  • Samba 支持运行 Horizon Agent 支持的任何 Linux 分发包的即时克隆桌面脱机域加入 Active Directory。但是,VMware 建议对运行较新分发包的桌面使用 SSSD 身份验证,而仅对运行较旧分发包的桌面使用 Samba,如以下注释中所述。
    注:
    • VMware 建议对运行以下 Linux 分发包的桌面使用 SSSD 身份验证方法(而不是 Samba)。
      • Ubuntu 20.04/22.04
      • Debian 11.x
      • RHEL 8.x/9.x
      • Rocky Linux 8.x/9.x
      • SLED/SLES 15.x
    • VMware 建议对运行以下 Linux 分发包的桌面使用 Samba 方法。
      • Debian 10.x
      • RHEL/CentOS 7.9