XenCenter

도메인에 가입하고 사용자 추가

사용자 또는 그룹 계정에 RBAC 역할을 할당하기 전에 RBAC를 통해 XenServer®에 계정을 추가해야 합니다. 이 프로세스는 다음 작업으로 구성됩니다.

  1. 풀 또는 서버를 도메인에 가입시킵니다. 도메인은 다음 중 하나일 수 있습니다.

    • 사용자 또는 그룹이 속한 도메인
    • 동일한 Active Directory 포리스트에 있는 도메인
    • 사용자 도메인과 트러스트 관계를 맺고 있는 도메인
  2. 사용자의 Active Directory 계정 또는 그룹을 XenServer에 추가합니다.

사용자의 Active Directory 계정 또는 그룹을 XenServer에 추가하면 사용자에게 Pool Admin의 고정 역할이 할당됩니다. XenServer Premium Edition에서는 사용자 또는 그룹에 역할을 수동으로 할당해야 합니다. 자세한 내용은 사용자 및 그룹에 역할 할당을 참조하십시오.

도메인을 변경하려면 현재 도메인을 떠난 다음 새 도메인에 가입하십시오.

보안 LDAP (LDAPS)

LDAPS는 포트 636에서 TLS를 사용하여 XenServer와 Active Directory 도메인 컨트롤러 간의 LDAP 트래픽을 보호합니다.

LDAPS를 활성화하기 전에 도메인 컨트롤러에 LDAPS 인증서가 구성되어 있고 필요한 CA 인증서가 풀에 설치되어 있는지 확인하십시오. 자세한 전제 조건 및 인증서 요구 사항은 보안 LDAP (LDAPS)을 참조하십시오.

LDAPS가 활성화되면 XenServer는 풀에 설치한 신뢰할 수 있는 CA 인증서에 대해 각 도메인 컨트롤러 인증서를 검증합니다.

참고:

XenServer는 CA 인증서에 대해서만 인증서 체인을 검증합니다. 리프 또는 자체 서명(비 CA) 인증서는 지원되지 않습니다.

XenServer 또는 풀을 도메인에 연결하려면

  1. 리소스 창에서 권한을 부여하려는 풀 또는 서버를 선택합니다.
  2. 사용자 탭을 선택합니다.
  3. 도메인 연결을 선택합니다.
  4. 서버를 연결하려는 도메인에 추가할 수 있는 충분한 권한이 있는 Active Directory 자격 증명을 입력합니다. 연결할 도메인은 NetBIOS 이름이 아닌 FQDN(정규화된 도메인 이름)으로 지정해야 합니다. 예를 들어, your_domain 대신 your_domain.net을 입력합니다.
  5. LDAPS로 연결하려면 보안 AD 통신을 위해 TLS를 통한 LDAP(LDAPS) 사용 확인란을 선택한 다음 확인을 클릭합니다. 이 확인란은 XenServer 버전이 LDAPS를 지원하는 경우에만 나타납니다.

    인증서 오류가 나타나면 오류 대화 상자에서 인증서 설치…를 클릭하고 PEM 형식의 CA 인증서로 이동한 다음 설치를 클릭합니다. 인증서가 설치되면 XenCenter가 도메인 연결을 자동으로 다시 시도합니다.

풀 또는 서버가 도메인에 연결되면 사용자 탭에 액세스 프로토콜(LDAP 또는 LDAPS)이 표시됩니다. LDAPS 설정을 변경하려면 구성…을 클릭하고 보안 AD 통신을 위해 TLS를 통한 LDAP(LDAPS) 사용 확인란을 선택하거나 선택 취소한 다음 확인을 클릭합니다.

Active Directory 사용자 또는 그룹을 풀에 추가하려면

  1. 사용자의 도메인에 연결한 후 사용자 탭에서 추가를 클릭합니다.
  2. 사용자 추가 대화 상자에서 하나 이상의 사용자 또는 그룹 이름을 입력합니다. 여러 이름은 쉼표로 구분합니다. 다른 신뢰할 수 있는 도메인(현재 연결된 도메인 외)의 사용자를 지정하려면 사용자 이름과 함께 도메인 이름을 제공합니다. 예를 들어, other_domain\jsmith을 지정합니다. 또는 FQDN(정규화된 도메인 이름)을 입력할 수 있습니다. 예를 들어, jsmith@other_domain.com를 지정합니다.
  3. 액세스 권한 부여를 선택합니다.
  4. 사용자 및 그룹에 역할 할당을 따라 계정에 역할을 할당하고 액세스 권한을 부여합니다.

도메인에서 나가려면

참고:

도메인을 떠나면 Active Directory 자격 증명으로 풀 또는 서버에 인증한 모든 사용자의 연결이 끊어집니다.

  1. 리소스 창에서 Active Directory 도메인에서 연결을 끊으려는 풀 또는 서버를 선택합니다.
  2. 도메인 나가기를 선택하고 를 선택하여 계속합니다.
  3. 나가려는 도메인에서 서버를 비활성화할 수 있는 충분한 권한이 있는 Active Directory 자격 증명을 입력합니다.
  4. Active Directory 서버에서 컴퓨터 계정을 비활성화할지 여부를 결정한 다음 다음 중 하나를 클릭합니다.
    • 비활성화. 도메인에서 풀 또는 서버를 제거하고 Active Directory 데이터베이스에서 서버 또는 풀 코디네이터의 컴퓨터 계정을 비활성화합니다.
    • 무시. 사용자 이름/암호를 입력하지 않았거나 충분한 권한이 있는 계정을 모르는 경우 이 옵션을 선택하여 Active Directory 데이터베이스에서 서버 또는 풀 코디네이터의 컴퓨터 계정을 제거합니다. 이 옵션은 도메인에서 풀 또는 서버를 제거하지만 Active Directory에 서버 또는 풀 코디네이터의 컴퓨터 계정을 남겨둡니다.

관련 설명서

XenServer 현재 릴리스

도메인에 가입하고 사용자 추가