[질문] 리눅스에서 windows 2003 AD 연동과 관련해서 질문입니다.
안녕하세요. windows AD 를 공부하는 초보입니다.
리눅스로 windows 2003 서버와 연동해서 인증을 받고자 하는데요.
linux (pam_winbind.conf) -> winbind daemon -> windows 2003(AD & kerberos)
위와 같은 형태로 인증을 구성하고자 합니다.
그래서 pam 을 이용해서 kerberos 인증을 받으면 (pam_kerb5.so 이용)
인증이 잘 되는데요. winbind 로 연동하면 잘 되지 않습니다.
오늘까지 2주째 삽질입니다.
아래는 제가 설정한 내용입니다.
[global] workgroup = MARIO netbios = MARIO realm = KOKOPAM.ORG server string = Samba file and print server security = ADS password server = * encrypt passwords = yes log level = 99 log file = /var/log/samba/jhna max log size = 50 winbind separator = + winbind use default domain = yes printcap name = cups printing = cups idmap uid = 10000-20000 idmap gid = 10000-20000
[logging] default = FILE:/var/log/krb5.log
[libdefaults]
ticket_lifetime = 24000
clock_skew = 300
default_realm = KOKOPAM.ORG
forwardable = true
proxiable = true
[realms]
KOKOPAM.ORG = {
kdc = h69l4fqs038wgio.kokopam.org:88
admin_server = h69l4fqs038wgio.kokopam.org:749
default_domain = kokopam
}
[domain_realm]
.mario.kokopam.org = KOKOPAM.ORG
mario.kokopam.org = KOKOPAM.ORG
대체 뮈가 잘못됬는지 모르겟습니다. 혹시 서버의 사용자 계정에 무슨 다른 정책이라도 주어야 하나요?
고수님들의 조언 기다리겟습니다.
아무쪼록 도움주시면 정말 감사하겠습니다.
댓글 달기