명령어/Linux

[RHEL] adcli 액티브 디렉터리 도메인 조회·가입

jykim23 2026. 7. 17. 18:55
반응형

부제: AD 도메인을 탐색하고 컴퓨터 계정을 다룬다

adcli info example.com     # 도메인 정보 조회
adcli --help               # 하위 명령 목록
adcli info --help          # info 옵션 확인
Common adcli commands are:
  info             Print information about a domain
  join             Join this machine to a domain
  testjoin         Test if machine account password is valid
  show-computer    Show computer account attributes stored in AD
  create-user      Create a user account

adcli는 리눅스를 마이크로소프트 액티브 디렉터리(AD)에 연동할 때 쓰는 저수준 도구다. adcli info는 지정한 도메인의 도메인 컨트롤러, 포리스트, 지원 암호화 방식 등을 LDAP·DNS로 탐색해 보여 준다. 도메인 컨트롤러가 없는 이 VM에서 존재하지 않는 도메인을 조회하면 "couldn't discover domain"으로 깔끔하게 실패해, 가입 전 도달성 점검에 쓰기 좋다.
realm이 SSSD·Kerberos 설정을 한 번에 엮어 주는 상위 도구라면, adcli는 컴퓨터 계정 생성·비밀번호 갱신 같은 AD 쪽 작업을 세밀하게 담당한다. 데비안에도 패키지가 있지만, RHEL 계열은 기업 인증 통합의 표준 경로로 realm+adcli+sssd 조합을 쓴다. join·create-user·reset-computer는 실제 AD를 변경하므로 다루지 않고, 조회와 개념 위주로 본다.

이렇게도 쓴다

가입 전에 도메인이 실제로 탐색되는지 도달성을 확인한다.

adcli info ad.example.com

 

진행 과정을 상세히 찍어 어디서 막히는지 파악한다.

adcli info -v ad.example.com

 

특정 도메인 컨트롤러를 지정해 그 서버로만 조회한다.

adcli info -S dc1.ad.example.com ad.example.com

 

가입에 필요한 도구가 갖춰졌는지 함께 확인한다(조합용).

adcli info ad.example.com && rpm -q adcli sssd realmd krb5-workstation

 

이미 가입된 머신 계정의 비밀번호가 유효한지 점검한다(개념).

adcli testjoin

 

info 하위 명령이 받는 옵션을 확인한다.

adcli info --help
반응형