반응형
부제: AD·IPA 도메인 탐색과 가입을 한 명령으로 처리
realm list # 현재 가입된 도메인 정보
realm discover example.com # 가입 가능한 도메인 탐색
realm --help # 하위 명령 목록
realm discover -v [realm-name] Discover available realm
realm join -v [-U user] realm-name Enroll this machine in a realm
realm leave -v [-U user] [realm-name] Unenroll this machine from a realm
realm list List known realms
realm permit [-ax] [-R realm] user ... Permit user loginsrealm은 시스템을 액티브 디렉터리(AD)나 FreeIPA 같은 도메인에 가입시키고 관리하는 도구다. realmd 서비스가 SSSD, Kerberos, Samba 설정을 자동으로 엮어 준다. 예전에는 kerberos·sssd·samba를 손으로 설정했지만, realm은 realm join 한 줄로 도메인 로그인을 붙인다.
데비안에는 기본 대응 명령이 없다. 데비안에서 AD 연동을 하려면 realmd 패키지를 따로 설치하거나 sssd·krb5를 수동 구성해야 한다. RHEL 계열은 기업 인증 통합의 표준 경로로 realm을 쓴다.list·discover는 읽기 전용이라 안전하다. 위 환경은 미가입 상태라 realm list가 비어 있다. join·leave·permit은 실제 도메인 가입·권한을 바꾸므로 다루지 않는다.
이렇게도 쓴다
가입할 도메인의 서버·인증 방식을 자세히 탐색한다.
realm discover -v ad.example.com
특정 도메인만 골라 가입 상태를 조회한다.
realm list ad.example.com
가입에 필요한 패키지가 깔려 있는지 확인한다(조합용).
realm discover ad.example.com && rpm -q sssd realmd adcli
도메인 연동을 실제로 담당하는 SSSD 서비스 상태를 본다.
systemctl status sssd
realmd 데몬이 인식한 도메인 설정을 확인한다.
cat /etc/realmd.conf 2>/dev/null
realm이 어느 패키지에서 왔는지 확인한다.
rpm -qf $(which realm)반응형
'명령어 > Linux' 카테고리의 다른 글
| [RHEL] restorecon 기본 컨텍스트로 복원 (0) | 2026.08.07 |
|---|---|
| [RHEL] rear 베어메탈 재해복구 도구 (0) | 2026.08.07 |
| [RHEL] podmansh 로그인 셸을 컨테이너에 가두기 (0) | 2026.08.07 |
| [RHEL] podman 데몬 없이 컨테이너 다루기 (0) | 2026.08.07 |
| [RHEL] pmval 메트릭 값 시계열 추적 (0) | 2026.08.07 |