명령어/Linux

[RHEL] realm 액티브 디렉터리·도메인 가입 관리

jykim23 2026. 8. 7. 21:46
반응형

부제: AD·IPA 도메인 탐색과 가입을 한 명령으로 처리

realm list                    # 현재 가입된 도메인 정보
realm discover example.com    # 가입 가능한 도메인 탐색
realm --help                  # 하위 명령 목록
 realm discover -v [realm-name]    Discover available realm
 realm join -v [-U user] realm-name    Enroll this machine in a realm
 realm leave -v [-U user] [realm-name]    Unenroll this machine from a realm
 realm list    List known realms
 realm permit [-ax] [-R realm] user ...    Permit user logins

realm은 시스템을 액티브 디렉터리(AD)나 FreeIPA 같은 도메인에 가입시키고 관리하는 도구다. realmd 서비스가 SSSD, Kerberos, Samba 설정을 자동으로 엮어 준다. 예전에는 kerberos·sssd·samba를 손으로 설정했지만, realm은 realm join 한 줄로 도메인 로그인을 붙인다.
데비안에는 기본 대응 명령이 없다. 데비안에서 AD 연동을 하려면 realmd 패키지를 따로 설치하거나 sssd·krb5를 수동 구성해야 한다. RHEL 계열은 기업 인증 통합의 표준 경로로 realm을 쓴다.
list·discover는 읽기 전용이라 안전하다. 위 환경은 미가입 상태라 realm list가 비어 있다. join·leave·permit은 실제 도메인 가입·권한을 바꾸므로 다루지 않는다.

이렇게도 쓴다

가입할 도메인의 서버·인증 방식을 자세히 탐색한다.

realm discover -v ad.example.com

 

특정 도메인만 골라 가입 상태를 조회한다.

realm list ad.example.com

 

가입에 필요한 패키지가 깔려 있는지 확인한다(조합용).

realm discover ad.example.com && rpm -q sssd realmd adcli

 

도메인 연동을 실제로 담당하는 SSSD 서비스 상태를 본다.

systemctl status sssd

 

realmd 데몬이 인식한 도메인 설정을 확인한다.

cat /etc/realmd.conf 2>/dev/null

 

realm이 어느 패키지에서 왔는지 확인한다.

rpm -qf $(which realm)
반응형