Oracle VDI 支持以下类型的 Active Directory 林配置。
单域林
具有多个域的单树林
具有多个域(包含或不包含子域)的多树林
Active Directory 是一个林,它包含以下项目:
名为 example.com
的根域。全局目录位于根域中。
所有用户所在的名为
users.example.com
的子域,包括用于在 Oracle VDI Manager
中设置验证的用户。
krb5.conf
文件包含的内容应与以下内容类似。
[libdefaults] default_realm = USERS.EXAMPLE.COM [realms] USERS.EXAMPLE.COM = { kdc = users.host admin_server = users.host kpasswd_protocol = SET_CHANGE } EXAMPLE.COM = { kdc = example.windows.host admin_server = example.windows.host kpasswd_protocol = SET_CHANGE } [domain_realm] .users.example.com = USERS.EXAMPLE.COM users.example.com = USERS.EXAMPLE.COM .example.com = EXAMPLE.COM example.com = EXAMPLE.COM
在 Oracle VDI Manager 中使用的设置:
域:example.com
用户名:super-user@users.example.com
例如,支持以下含多个域的多树配置。
包含域
central.vdi.example.com
(林根级域)和子域
child.central.vdi.example.com
的一个树
包含域 east.vdi.example.com
的另一个树
两个树属于同一林 (central.vdi.example.com)
要将该树配置作为公司添加到 Oracle VDI Manager 中,请先确保已在 Oracle VDI 主机上正确配置 Kerberos。
krb5.conf
文件包含的内容应与以下内容类似。
[libdefaults] default_realm = CENTRAL.VDI.EXAMPLE.COM [realms] CENTRAL.VDI.EXAMPLE.COM = { kdc = centralroot.vdi.example.com } CHILD.CENTRAL.VDI.EXAMPLE.COM = { kdc = centralchild.vdi.example.com } EAST.VDI.EXAMPLE.COM = { kdc = eastroot.vdi.example.com } [domain_realm] .central.vdi.example.com = CENTRAL.VDI.EXAMPLE.COM central.vdi.example.com = CENTRAL.VDI.EXAMPLE.COM .child.central.vdi.example.com = CHILD.CENTRAL.VDI.EXAMPLE.COM child.central.vdi.example.com = CHILD.CENTRAL.VDI.EXAMPLE.COM .east.vdi.example.com = EAST.VDI.EXAMPLE.COM east.vdi.example.com = EAST.VDI.EXAMPLE.COM
在 Oracle VDI Manager 的“新建公司“向导中,请务必在“指定连接“步骤中输入林根级域的域名。