4.10. 关于复杂林配置

Oracle VDI 支持以下类型的 Active Directory 林配置。

单树林示例

Active Directory 是一个林,它包含以下项目:

krb5.conf 文件包含的内容应与以下内容类似。

[libdefaults]
default_realm = USERS.EXAMPLE.COM


[realms]
USERS.EXAMPLE.COM = {
kdc = users.host
admin_server = users.host
kpasswd_protocol = SET_CHANGE
}
EXAMPLE.COM = {
kdc = example.windows.host
admin_server = example.windows.host
kpasswd_protocol = SET_CHANGE
}

[domain_realm]
.users.example.com = USERS.EXAMPLE.COM
users.example.com = USERS.EXAMPLE.COM
.example.com = EXAMPLE.COM
example.com = EXAMPLE.COM

在 Oracle VDI Manager 中使用的设置:

多树林示例

例如,支持以下含多个域的多树配置。

要将该树配置作为公司添加到 Oracle VDI Manager 中,请先确保已在 Oracle VDI 主机上正确配置 Kerberos。

krb5.conf 文件包含的内容应与以下内容类似。

[libdefaults]
default_realm = CENTRAL.VDI.EXAMPLE.COM 

[realms]
CENTRAL.VDI.EXAMPLE.COM = {
kdc = centralroot.vdi.example.com
}
CHILD.CENTRAL.VDI.EXAMPLE.COM = {
kdc = centralchild.vdi.example.com
}
EAST.VDI.EXAMPLE.COM = {
kdc = eastroot.vdi.example.com
}

[domain_realm]
.central.vdi.example.com = CENTRAL.VDI.EXAMPLE.COM
central.vdi.example.com = CENTRAL.VDI.EXAMPLE.COM
.child.central.vdi.example.com = CHILD.CENTRAL.VDI.EXAMPLE.COM
child.central.vdi.example.com = CHILD.CENTRAL.VDI.EXAMPLE.COM
.east.vdi.example.com = EAST.VDI.EXAMPLE.COM
east.vdi.example.com = EAST.VDI.EXAMPLE.COM

在 Oracle VDI Manager 的“新建公司“向导中,请务必在“指定连接“步骤中输入林根级域的域名。