리눅스와 AD 연동하기

wolf.bloodstorm의 이미지

지난번에 위와 관련된 질문을 드렸는데,
또 드리게 되었습니다...

동일 네트워크에 접속해 있는
리눅스와 AD 서버와의 연동은 어찌어찌 성공을 했는데,
네트워크 접속 주소가 다를 때는 어찌해야할까요.

예로, 리눅스 서버는 10.178.*.*
윈도우 AD 서버는 166.185.*.*
이라고 할 때,
제가 연동을 성공한 방식으로 했을 때는 접속이 되지 않았습니다.
다른 nmb, smb, winbind 등은 모두 정상적으로 접속을 했지만
마지막으로 접속 확인을 위한 테스트를 할 때는 되지 않았습니다.

그래서
리눅스 서버의 LDAP NIS 등을 이용하여 윈도우 AD 와 연동을 시도해 보려고 합니다.
이와 관련된 정보와 지식을 감히 부탁드리겠습니다.

다른게 아니라,
다른 네트워크에 있는 윈도우 AD 에서 계정 정보를 가지고 오면 되는 것입니다.
윈도우 AD - 계정 관리
리눅스 서버 - 접속점
리눅스 서버로 유저가 접속을 할 때,
계정을 가지고 관리하는 AD 와 연동이 되는게 핵심인데
제가 생각하는 것 외 되는 것이 있다면 알려주세요.

samba, winbind 등은 동일 네트워크 안에서만 되기 때문에
질문 올립니다...
부탁드리겠습니다.

yosnoop의 이미지

ldap.conf를 적절히 변경하신후 pam_ldap 모듈을 사용하시면 AD와 인증 연동됩니다. LDAP을 가장한 Kerberos 인증이지요.

아니면 직접 Kerberos인증을 사용하셔도 되구요. AD는 어짜피 DNS + Kerberos이기 때문에 별 문제없이 pam_krb5을 사용하여 인증하실 수 있습니다.

물론 그땐 krb5.conf파일에 AD서버를 추가해주셔야하겠지요.