반응형
부제: AD 도메인을 탐색하고 컴퓨터 계정을 다룬다
adcli info example.com # 도메인 정보 조회
adcli --help # 하위 명령 목록
adcli info --help # info 옵션 확인
Common adcli commands are:
info Print information about a domain
join Join this machine to a domain
testjoin Test if machine account password is valid
show-computer Show computer account attributes stored in AD
create-user Create a user accountadcli는 리눅스를 마이크로소프트 액티브 디렉터리(AD)에 연동할 때 쓰는 저수준 도구다. adcli info는 지정한 도메인의 도메인 컨트롤러, 포리스트, 지원 암호화 방식 등을 LDAP·DNS로 탐색해 보여 준다. 도메인 컨트롤러가 없는 이 VM에서 존재하지 않는 도메인을 조회하면 "couldn't discover domain"으로 깔끔하게 실패해, 가입 전 도달성 점검에 쓰기 좋다.realm이 SSSD·Kerberos 설정을 한 번에 엮어 주는 상위 도구라면, adcli는 컴퓨터 계정 생성·비밀번호 갱신 같은 AD 쪽 작업을 세밀하게 담당한다. 데비안에도 패키지가 있지만, RHEL 계열은 기업 인증 통합의 표준 경로로 realm+adcli+sssd 조합을 쓴다. join·create-user·reset-computer는 실제 AD를 변경하므로 다루지 않고, 조회와 개념 위주로 본다.
이렇게도 쓴다
가입 전에 도메인이 실제로 탐색되는지 도달성을 확인한다.
adcli info ad.example.com
진행 과정을 상세히 찍어 어디서 막히는지 파악한다.
adcli info -v ad.example.com
특정 도메인 컨트롤러를 지정해 그 서버로만 조회한다.
adcli info -S dc1.ad.example.com ad.example.com
가입에 필요한 도구가 갖춰졌는지 함께 확인한다(조합용).
adcli info ad.example.com && rpm -q adcli sssd realmd krb5-workstation
이미 가입된 머신 계정의 비밀번호가 유효한지 점검한다(개념).
adcli testjoin
info 하위 명령이 받는 옵션을 확인한다.
adcli info --help반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] audit2allow AVC 거부를 정책 규칙으로 변환 (0) | 2026.07.17 |
|---|---|
| [RHEL] alternatives 대체 명령 심볼릭 링크 관리 (0) | 2026.07.17 |
| [RHEL] Rocky 9 to 10 인플레이스 업그레이드 leapp 7관문과 distro-sync 강행 (0) | 2026.07.17 |
| [리눅스] tmux 터미널 멀티플렉서 (1) | 2026.07.16 |
| [리눅스] btop 현대적 리소스 모니터 (0) | 2026.07.16 |