質問編集履歴

2

設定について追記

2021/12/17 08:10

投稿

kaguramiyabi
kaguramiyabi

スコア13

test CHANGED
File without changes
test CHANGED
@@ -40,6 +40,10 @@
40
40
 
41
41
  ```
42
42
 
43
+ 追記:上記のTerminalServerUsersを××××\domain adminsに変更したところグループに所属するメンバーは接続できました。
44
+
45
+ 変更せずデフォルトのtsusersのままでもDomain Adminsグループのメンバーは接続が可能でした。
46
+
43
47
  ```
44
48
 
45
49
  $ sudo groups test@××××.local
@@ -47,6 +51,8 @@
47
51
  test@××××.local : ××××\domain users ××××\test ××××\mfaadmins
48
52
 
49
53
  ```
54
+
55
+
50
56
 
51
57
  最初は作成したWorkSpacesがドメイン参加できていないのかと思い、下記URLを参考にドメイン参加をさせようとしたのですが
52
58
 

1

設定内容や確認内容を記載しました。

2021/12/17 08:10

投稿

kaguramiyabi
kaguramiyabi

スコア13

test CHANGED
File without changes
test CHANGED
@@ -12,6 +12,42 @@
12
12
 
13
13
 
14
14
 
15
+ ```
16
+
17
+ sesman.ini
18
+
19
+ [Security]
20
+
21
+ AllowRootLogin=true
22
+
23
+ MaxLoginRetry=4
24
+
25
+ TerminalServerUsers=××××\mfaadmins
26
+
27
+ TerminalServerAdmins=tsadmins
28
+
29
+ ; When AlwaysGroupCheck=false access will be permitted
30
+
31
+ ; if the group TerminalServerUsers is not defined.
32
+
33
+ AlwaysGroupCheck=false
34
+
35
+ ; When RestrictOutboundClipboard=true clipboard from the
36
+
37
+ ; server is not pushed to the client.
38
+
39
+ RestrictOutboundClipboard=false
40
+
41
+ ```
42
+
43
+ ```
44
+
45
+ $ sudo groups test@××××.local
46
+
47
+ test@××××.local : ××××\domain users ××××\test ××××\mfaadmins
48
+
49
+ ```
50
+
15
51
  最初は作成したWorkSpacesがドメイン参加できていないのかと思い、下記URLを参考にドメイン参加をさせようとしたのですが
16
52
 
17
53
  確認した設定ファイル内の値はドメインの情報がはいっており、wbinfo -gコマンドを実行した際にAD上に存在するグループ情報を
@@ -22,4 +58,42 @@
22
58
 
23
59
 
24
60
 
61
+ ```
62
+
63
+ ドメイン参加状況
64
+
65
+ [root@△△△△ ~]# realm discover ××××.local
66
+
67
+ ××××.local
68
+
69
+ type: kerberos
70
+
71
+ realm-name: ××××.LOCAL
72
+
73
+ domain-name: ××××.local
74
+
75
+ configured: kerberos-member
76
+
77
+ server-software: active-directory
78
+
79
+ client-software: winbind
80
+
81
+ required-package: oddjob-mkhomedir
82
+
83
+ required-package: oddjob
84
+
85
+ required-package: samba-winbind-clients
86
+
87
+ required-package: samba-winbind
88
+
89
+ required-package: samba-common-tools
90
+
91
+ login-formats: ××××\%U
92
+
93
+ login-policy: allow-any-login
94
+
95
+ ```
96
+
97
+
98
+
25
99
  どなたかご教授いただけませんでしょうか。宜しくお願い致します。