4장. 추가 설정
4.1. 가상 머신에서 단일 사용 승인(SSO) 설정
중요
4.1.1. IPA(IdM)를 사용하고 있는 Red Hat Enterprise Linux 가상 머신에서 단일 사용 승인(SSO) 설정
중요
절차 4.1. Red Hat Enterprise Linux 가상 머신에서 단일 사용 승인(SSO) 설정
- Red Hat Enterprise Linux 가상 머신에 로그인합니다.
- 필요한 채널을 활성화합니다:
- Red Hat Enterprise Linux 6의 경우
# subscription-manager repos --enable=rhel-6-server-rhv-4-agent-rpms
- Red Hat Enterprise Linux 7의 경우
# subscription-manager repos --enable=rhel-7-server-rh-common-rpms
- 게스트 에이전트 패키지를 다운로드해서 설치합니다:
# yum install rhevm-guest-agent-common
- 단일 사용 승인 패키지를 설치합니다:
# yum install rhevm-guest-agent-pam-module # yum install rhevm-guest-agent-gdm-plugin
- IPA 패키지를 설치합니다:
# yum install ipa-client
- 다음 명령을 실행하고 프롬프트에 따라 ipa-client를 설정하고 가상 머신을 도메인에 연결합니다:
# ipa-client-install --permit --mkhomedir
참고
DNS 난독화를 사용하는 환경에서는 다음과 같은 명령을 사용해야 합니다:# ipa-client-install --domain=FQDN --server==FQDN
- Red Hat Enterprise Linux 7.2에서는 다음과 같은 명령을 실행합니다:
# authconfig --enablenis --update
참고
Red Hat Enterprise Linux 7.2에 있는 새로운 버전의 System Security Services Daemon(SSSD)의 설정으로 인해 Red Hat Virtualization Manager 게스트 에이전트 단일 사용 승인의 구현을 할 수 없게 됩니다. 이 명령을 사용하면 단일 사용 승인을 사용할 수 있게 됩니다. - IPA 사용자의 상세 정보를 가져옵니다:
# getent passwd IPA_user_name
이 명령을 실행하면 다음과 같은 결과가 표시됩니다:some-ipa-user:*:936600010:936600001::/home/some-ipa-user:/bin/sh
이 정보가 있어야 다음 단계에서 some-ipa-user의 홈 디렉토리를 생성할 수 있습니다. - IPA 사용자의 홈 디렉토리를 설정합니다:
- 새로운 사용자의 홈 디렉토리를 생성합니다:
# mkdir /home/some-ipa-user
- 새로운 사용자의 홈 디렉토리에 대한 소유권을 새로운 사용자에게 줍니다:
# chown 935500010:936600001 /home/some-ipa-user
4.1.2. Active Directory를 사용하고 있는 Red Hat Enterprise Linux 가상 머신에서 단일 사용 승인(SSO) 설정
중요
절차 4.2. Red Hat Enterprise Linux 가상 머신에서 단일 사용 승인(SSO) 설정
- Red Hat Enterprise Linux 가상 머신에 로그인합니다.
- Red Hat Virtualization Agent 채널을 활성화합니다:
- Red Hat Enterprise Linux 6의 경우
# subscription-manager repos --enable=rhel-6-server-rhv-4-agent-rpms
- Red Hat Enterprise Linux 7의 경우
# subscription-manager repos --enable=rhel-7-server-rh-common-rpms
- 게스트 에이전트 패키지를 다운로드해서 설치합니다:
# yum install rhevm-guest-agent-common
- 단일 사용 승인 패키지를 설치합니다:
# yum install rhev-agent-gdm-plugin-rhevcred
- Samba 클라이언트 패키지를 설치합니다:
# yum install samba-client samba-winbind samba-winbind-clients
- 가상 머신에서
/etc/samba/smb.conf파일의DOMAIN에 짧은 도메인 이름을 입력하고REALM.LOCAL에 Active Directory 영역을 입력하여 다음과 같은 내용을 포함하도록 이 파일을 수정합니다:[global] workgroup = DOMAIN realm = REALM.LOCAL log level = 2 syslog = 0 server string = Linux File Server security = ads log file = /var/log/samba/%m max log size = 50 printcap name = cups printing = cups winbind enum users = Yes winbind enum groups = Yes winbind use default domain = true winbind separator = + idmap uid = 1000000-2000000 idmap gid = 1000000-2000000 template shell = /bin/bash
- 가상 머신을 도메인에 연결합니다:
net ads join -U user_name
- winbind 서비스를 시작하고 부팅 시 이 서비스가 시작하는지 확인합니다:
# service winbind start # chkconfig winbind on
- 시스템이 Active Directory와 통신할 수 있는지 확인합니다:
- 신뢰 관계가 생성되었는지 확인합니다:
# wbinfo -t
- 사용자 목록을 표시할 수 있는지 확인합니다:
# wbinfo -u
- 그룹 목록을 표시할 수 있는지 확인합니다:
# wbinfo -g
- NSS 및 PAM 스택을 설정합니다:
- 인증 설정 창을 엽니다:
# authconfig-tui
- Winbind 사용 체크 상자를 선택하고 Next를 선택한 후 Enter를 누릅니다.
- OK 버튼을 선택한 후 Enter를 누릅니다.
4.1.3. Windows 가상 머신에서 단일 사용 승인(SSO) 설정
RHEV 게스트 도구 ISO 파일에서 이 에이전트가 제공됩니다. 사용자의 ISO 도메인에서 RHEV-toolsSetup.iso 이미지를 사용할 수 없는 경우 시스템 관리자에게 연락하시기 바랍니다.
절차 4.3. Windows 가상 머신에서 단일 사용 승인(SSO) 설정
- Windows 가상 머신을 선택합니다. 이 가상 머신이 작동 중인지 확인합니다.
- CD 변경을 클릭합니다.
- 이미지 목록에서
RHEV-toolsSetup.iso를 선택합니다. - OK를 클릭합니다.
- 콘솔 아이콘을 클릭하여 가상 머신에 로그인합니다.
- 가상 머신에서 CD 드라이브를 찾아서 게스트 도구 ISO 파일의 컨텐츠에 액세스하여
RHEV-ToolsSetup.exe를 시작합니다. 도구가 설치된 후 변경 내용을 적용하기 위해 컴퓨터를 다시 시작하라는 메시지가 표시됩니다.
4.1.4. 가상 머신에서 단일 사용 승인(SSO) 비활성화
절차 4.4. 가상 머신에서 단일 사용 승인(SSO) 비활성화
- 가상 머신을 선택하고 을 클릭합니다.
- 콘솔 탭을 클릭합니다.
- 단일 로그인 비활성화 체크 상자를 선택합니다.
- 를 클릭합니다.

Where did the comment section go?
Red Hat's documentation publication system recently went through an upgrade to enable speedier, more mobile-friendly content. We decided to re-evaluate our commenting platform to ensure that it meets your expectations and serves as an optimal feedback mechanism. During this redesign, we invite your input on providing feedback on Red Hat documentation via the discussion platform.