オープンソース・ソリューション・テクノロジ株式会社 会社紹介

Similar documents
オープンソース・ソリューション・テクノロジ株式会社 会社紹介

データコピーとは データコピーは 古 い NAS のデータを 新 しい HDL-Z シリーズに 簡 単 にコピーできます 環 境 例 本 製 品 は 以 下 の 用 途 の 際 に 最 適 です 古 い HDL-Z シリーズから 新 しい HDL-Z シリーズへのコピー 古 い HDL-Z シリーズ

ファイルサーバー(NFS) 構築ガイド

CSV_Backup_Guide

Solaris10 ZFS+Sambaソリューション

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

Microsoft PowerPoint - 報告書(概要).ppt

(Microsoft PowerPoint OSC2011Nagoya-Samba-AD\230A\214g\202\314\202\267\202\327\202\304\201y\210\363\215\374\227p\201z.ppt)

全設健発第     号

エ CarotDAV が 起 動 すると 次 のようなウィンドウが 表 示 されます メニューバーにある File から New Connection の WebDAV を 選 択 します オ 次 のような 設 定 画 面 が 表 示 されたら General タブでネットワークアドレスなどを 設

(Microsoft PowerPoint OSC2011Kyoto-Samba-AD\230A\214g\202\314\202\267\202\327\202\304\201y\210\363\215\374\227p\201z2.ppt)

C.1 共 有 フォルダ 接 続 操 作 の 概 要 アクセスが 許 可 されている 研 究 データ 交 換 システムの 個 人 用 共 有 フォルダまたは メーリングリストの 共 有 フォルダに 接 続 して フォルダを 作 成 したり ファイル をアップロードまたはダウンロードしたりすることがで

V-CUBE One

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

治 験 実 施 管 理 システム NMGCP 向 け Excel 形 式 プロトコール 作 成 手 順 書 V4.0.3 対 応 版 第 1 版 株 式 会 社 富 士 通 アドバンストエンジニアリング All Rights Reserved,Copyright 株 式 会 社 富 士 通 アドバン

<4D F736F F D20819C486F70658F6F93588ED297708AC7979D89E696CA837D836A B E A2E646F63>

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

同 期 を 開 始 する( 初 期 設 定 ) 2 1 Remote Link PC Sync を 起 動 する 2 1 接 続 機 器 の [PIN コード ] [ ユーザー 名 ] [ パスワード ] を 入 力 する [PIN コード ] などの 情 報 は 接 続 機 器 の 設 定 画 面

入札方式別操作

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

PowerPoint プレゼンテーション

Samba/LDAPによる既存複数Windowsドメインの統合とその方式比較

HOME-BOX と 連 携 するには 本 製 品 の 共 有 フォルダーと キヤノンマーケティングジャパン 株 式 会 社 が 運 営 するイン ターネット 用 の 有 償 ストレージサービス HOME-BOX ストレージサービス の 共 有 フォ ルダーを 同 期 することができます 本 機 能

目 次 遺 失 物 管 理 プログラム 利 用 者 マニュアル 1. 動 作 条 件 遺 失 物 管 理 プログラムのインストール 運 用 の 流 れ 起 動 方 法 操 作 方 法 について 基 本 的 な 操

目 次 機 能 概 要 ン/ チャ 引 新 規 注 文 - WAY 新 規 注 文 - WAY OCO 新 規 注 文 - 成 行 新 規 注 文 - 指 値 逆 指 値 新 規 注 文 - IFD 新 規 注 文 - OCO 新 規 注 文 - IFDOCO 新 規 注 文 - 決 済 注 文 -

参 考 1 無 線 局 情 報 入 力 支 援 ( 基 地 局 と 固 定 局 の 事 項 書 のみに 対 応 ) 無 線 局 情 報 入 力 支 援 機 能 とは 過 去 に 申 請 したデータをダウンロードし 無 線 局 インターネット 申 請 アプリケーション で 利 用 できる 便 利 な

目 次 機 能 運 用 上 の 注 意 処 理 手 順 画 面 説 明 ログイン 直 送 先 選 択

あいち電子調達共同システム

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

改 訂 履 歴 版 概 要 区 分 更 新 日 1.0 新 規 作 成 新 規 2014/06/26 2

PowerPoint プレゼンテーション

2. ど の 様 な 経 緯 で 発 覚 し た の か ま た 遡 っ た の を 昨 年 4 月 ま で と し た の は 何 故 か 明 ら か に す る こ と 回 答 3 月 17 日 に 実 施 し た ダ イ ヤ 改 正 で 静 岡 車 両 区 の 構 内 運 転 が 静 岡 運

PowerPoint プレゼンテーション

2015年度ワイヤレスソリューションセミナー「AlaxalA x 4ipnetで実現する連携ソリューションのご紹介」

スライド 1

TIPS - 棚 割 りを 開 始 するまで Liteを 起 動 し 企 業 情 報 の 追 加 を 行 い 棚 割 を 行 う 企 業 の 追 加 をして 下 さい 企 業 情 報 の 追 加 時 に エラーメッセージが 表 示 された 場 合 別 途 TIPS トラブルが 発 生 した 場 合

Server と Lync Server の 使 用 が 含 まれます ユーザーは これらの 製 品 とともに 使 用 するのに 必 要 な Windows Server CAL と Exchange および/または Lync Server の 適 切 な CAL を 取 得 する 必 要 がありま

PowerPoint プレゼンテーション

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

2 1.ヒアリング 対 象 (1) 対 象 範 囲 分 類 年 金 医 療 保 険 雇 用 保 険 税 備 考 厚 生 年 金 の 資 格 喪 失 国 民 年 金 の 加 入 老 齢 給 付 裁 定 請 求 など 健 康 保 険 の 資 格 喪 失 国 民 健 康 保 険 の 加 入 健 康 保 険

「シンセツくん」簡易マニュアル 低圧新増設 街灯一括申込み編

03_主要処理画面.xlsx

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

目 次 1.はじめに 書 式 の 説 明 表 紙 スケジュール 組 入 れ 基 準 併 用 禁 止 薬 併 用 注 意 薬 同 種 同 効 薬 医 師 モニタリング..

<4D F736F F D B382F182AC82F18A4F88D B A82B D836A B5F8F898AFA90DD92E85F E646F E302E646F6378>

OKIKAE-KAIRYOU-V3.xdw

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

text

目 次 1. ログイン ユーザー 登 録 TOP 職 員...8 (1) 職 員 の 名 刺 表 示...8 (2) 職 員 の 名 刺 一 括 ダウンロード...8 (3) 職 員 の 名 刺 帳 から 検 索 検 索...9 (1) 氏 名

別冊資料-11

機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連 携 機 能 院 内 で 撮 影

兵庫県公立学校教職員等財産形成貯蓄事務取扱細則

目 次 1. 本 書 の 目 的 開 発 管 理 環 境 の 概 要 概 要 接 続 条 件 利 用 回 線 調 達 物 品 要 求 仕 様 設 定 情 報... 6

ユーザーマニュアル

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

Office365 ProPlus 利用方法について

教員免許更新制ハンドブック2

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

Microsoft Word - FBE3A91F.doc

研究者情報データベース

MetaMoJi ClassRoom/ゼミナール 授業実施ガイド

Microsoft Word - K_仮想共用サーバVer WEBサーバ_rev2.docx

WATCH LOGGER

Microsݯft Word - 91 forܠ2009November.docx

はじめに この 資 料 は データ デデュプリケーション 機 能 を 検 討 いただくにあたり ディス ク 使 用 率 とバックアップ パフォーマンスについて データ デデュプリケーション デバイス( 以 降 DDD と 記 述 )とファイル システム デバイス ( 以 降 FSD と 記 述 )

スライド 1

SXF 仕 様 実 装 規 約 版 ( 幾 何 検 定 編 ) 新 旧 対 照 表 2013/3/26 文 言 変 更 p.12(1. 基 本 事 項 ) (5)SXF 入 出 力 バージョン Ver.2 形 式 と Ver.3.0 形 式 および Ver.3.1 形 式 の 入 出 力 機 能 を

「給与・年金の方」からの確定申告書作成編

Office 10 パッケージ版「リンク集」

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

工事記録写真チェックシステム 操作説明書

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

<4D F736F F D20819B93FC97CD CC91808DEC95FB FC92F994C5816A>

提案書タイトルサブタイトルなし(32ポイント)

管 理 画 面 へのアクセス 方 法 1. RAIDar を 実 行 し ストレージを 検 知 します ( 尚 既 に IP アドレスがわかっている 場 合 にはこのステップはスキップして 頂 いても 構 いません ) 対 象 のストレージを 選 択 し 管 理 者 ページ をクリックします MAC

Press Release english

PowerPoint プレゼンテーション

1 光 回 線 工 事 1 2 光 回 線 工 事 光 提 供 機 器 光 回 線 工 事 内 容 説 明 本 参 考 回 線 工 事 間 機 器 設 置 場 所 検 討 宅 内 配 線 端 末 機 器 等 準 備 提 携 申 込

Microsoft PowerPoint _リビジョンアップ案内_最終.pptx

(Microsoft Word - \220\340\226\276\217\221.doc)

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

DN6(R04).vin

文科省様式3-2集計オプションマニュアル

<4D F736F F D204D46834E A6D92E8905C8D905F93B193FC819593FA8E9F95D C5292E646F63>

入退室インストールマニュアル.pdf

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

目 次 利 用 に 際 しての 注 意 事 項... ユーザー 登 録... ログイン... 課 題 申 請... 5 装 置 予 約... 6 ライセンス 取 得 方 法... 7 利 用 料 金 の 確 認 ( 準 備 中 ) 外 部 発 表 登 録 の 方 法... 5 < 附

2007 Microsoft Corporation. All rights reserved. 本 書 に 記 載 した 情 報 は 本 書 各 項 目 に 関 する 発 行 日 現 在 の Microsoft の 見 解 を 表 明 するものです Microsoft は 絶 えず 変 化 する

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

Microsoft Word - 第3章.doc

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

AKiTiO Thunderboltシリーズ 設定ガイド -ソフトウェアRAIDの構成(Mac OS X)

贈与税 faq

Sea-NACCS 利用者研修 【通関編】

「1 所得税及び復興特別所得税の確定申告書データをお持ちの方」からの更正の請求書・修正申告書作成編

Transcription:

日 本 Sambaユーザー 会 Samba 逆 引 きリファレンス 出 版 記 念 トラブルフリーのSamba 設 定 教 えます!! 日 本 Sambaユーザー 会 2009/10/30 武 田 保 真 Copyright 2009 TAKEDA Yasuma - 1 -

目 次 講 師 紹 介 壱 : Samba 導 入 前 のポイント 弐 : Samba 運 用 前 の 設 定 のポイント TIPS Q&A Copyright 2009 TAKEDA Yasuma - 2 -

講 師 紹 介 : 武 田 保 真 日 本 Sambaユーザー 会 / 日 本 LDAPユーザー 会 所 属 オープンソース ソリューション テクノロジ 株 式 会 社 http://www.osstech.co.jp 2001 年 頃 より Samba2.2 日 本 語 版 の 開 発 に 携 わる 現 在 は 業 務 でSambaの 構 築 サポート 修 正 などを 行 っている 著 書 Samba 逆 引 きリファレンス ( 秀 和 システム) 徹 底 解 説 Samba LDAPサーバー 構 築 ( 技 術 評 論 社 ) Linux RAID 入 門 ( 技 術 評 論 社 ) 逆 引 きUNIXコマンド( 技 術 評 論 社 ) Copyright 2009 TAKEDA Yasuma - 3 -

本 セミナーの 目 的 Sambaの 設 定 ではまるポイントを 知 ってもらい Sambaを 活 用 してもらうための 情 報 を 提 供 します

壱 : Samba 導 入 前 の 検 討 ポイント Copyright 2009 TAKEDA Yasuma

1. 構 成 の 検 討 導 入 目 的 ファイルサーバー 認 証 統 合 ドメイン コントローラー Samba スタンドアロン 構 成 Samba Winbind 連 携 Samba PDC Samba BDC 低 構 築 難 易 度 高 適 切 に 構 築 すれば 運 用 開 始 後 のトラブルは 少 ない

2. ハードウェアの 選 択 ハードウェア 構 成 選 択 時 の 検 討 ポイント 同 時 使 用 ユーザー 数 が 増 えると 必 要 なメモリが 増 える deadtimeパラメーターでアイドルセッションは 切 断 可 能 Windowsクライアントはアクセスが 発 生 すると 自 動 で 接 続 を 回 復 スタンドアロン 構 成 サーバー 1 台 + ストレージ 領 域 ( 内 蔵 HDD/ 外 付 けディスクなど) Active Directoryメンバー 構 成 (Winbind 連 携 ) Active Directoryドメインコントローラーが 複 数 台 あれば 冗 長 化 可 能 ドメイン コントローラー 構 成 最 低 でも PDC/BDCの2 台 構 成 BDCは 増 やすことが 可 能 クラスタソフトと 組 み 合 わせて Active-Active 構 成 の 冗 長 化 も 可 能

3. OSの 選 択 選 択 肢 と 注 意 点 Linux ファイルシステムの 制 限 値 (Ext3) Solaris10 最 大 ファイルシステムサイズ 16TB 最 大 ファイルサイズ 2TB ファイルシステムの 制 限 値 (ZFS) 最 大 ファイルシステムサイズ 16エクサバイト 最 大 ファイルサイズ 16エクサ バイト Quota: Solaris10 U7(05/09)まではグループQuotaが 利 用 できない ACL: NFSv4 互 換 ACL... NTFS ACLとの 親 和 性 が 高 い 所 属 グループ 制 限 最 大 32グループ FreeBSD 要 注 意 すいません 使 ったこと 無 いです でもZFSと 組 み 合 わせるのは 有 りかも

4. Sambaのバージョンの 選 択 Sambaのバージョンの 選 択 基 準 は? 一 つ 前 のstableバージョンの 最 新 がお 勧 め Samba 3.4 系 Samba 3.3 系 Samba 3.2 系 Samba 3.0 系 コードが 頻 繁 に 変 更 されるため トラブルが 多 い 3.4 系 のバグ 修 正 がほぼ 全 てバックポートされる 最 新 の 機 能 を 利 用 可 能 大 きなトラブルは 残 っていない 最 新 の 機 能 への 対 応 は 別 途 バックポートが 必 要 Samba 3.3との 機 能 的 な 違 いはほとんど 無 い 対 応 できない 機 能 が 増 えてきた コードベースもかなり 違 うためバックポートは 難 しい

弐 : Samba 運 用 前 の 設 定 のポイント Copyright 2009 TAKEDA Yasuma

ファイルサーバー 構 成 Copyright 2009 TAKEDA Yasuma

1. ファイルサーバー 構 成 全 体 設 定 UTF-8-MAC 対 応 のlibiconvが 必 要 unix charset UTF-8を 設 定 する Mac OS XからNFSを 利 用 する 場 合 UTF-8-MAC passdb backend tdbsam/ldapsamを 設 定 する パスワードポリシーが 使 えないのでsmbpasswdは 使 わない log level syslog 通 常 運 用 時 は 0 または 1 3 以 上 に 設 定 すると ログの 書 き 出 しによる 性 能 劣 化 が 顕 著 特 別 な 要 件 が 無 い 限 り 0 を 設 定 する syslogに 追 加 で 書 き 出 す 必 要 性 は 無 い

1-2. アクセス 権 の 設 定 ファイルサーバー 運 用 前 のポイントはアクセス 権 の 設 定 グループ 単 位 のアクセス 権 の 管 理 が 望 ましい( 運 用 が 楽 ) 共 有 フォルダの 最 上 位 に デフォルトACLを 設 定 して 下 位 フォ ルダは ACLを 引 き 継 ぐ 設 定 にする 最 上 位 のフォルダにはsetgidビットを 設 定 しておく お 勧 め 設 定 パラメーター inherit permissions = yes inherit acls = yes store dos attributes = yes dos filemode = yes

パラメーター 詳 細 (inherit permissions) inherit permissions = yes (デフォルト 値 no) 新 しくフォルダやファイルを 作 成 するときに 上 位 のフォルダの 権 限 を 引 き 継 ぐ 所 属 グループ Everyoneに 対 する 読 み 込 み 書 き 込 み 権 の 設 定 を 自 動 で 継 承 mode: 2750(rwxr-s---) フォルダ mode: 2750 (rwxr-s---) 新 しいフォルダ mode: 0640 (rw-r-----) フォルダの 権 限 は setuidビット 以 外 引 き 継 がれる create maskや directory maskは 無 視 される 新 しいファイル ファイルの 権 限 はreadと writeが 引 き 継 がれる executeはmap archive などの 設 定 に 依 存

パラメーター 詳 細 (inherit acls) inherit acls = yes (デフォルト 値 : no) 新 しくフォルダやファイルを 作 成 するときに 上 位 フォルダに 設 定 されたデフォルト ACLを 引 き 継 ぐ セカンダリグループや 個 々のユーザーのアクセス 権 を 付 与 するときに アクセス 権 を 自 動 継 承 できる ユーザー: yasuma フォルダ デフォルトACL d:u::rwx d:u:yasuma:rwx d:g::rwx d:g:devel:rwx d:o::--- d:mask:rwx 新 しいフォルダ 新 しいファイル デフォルトACL 継 承 デフォルトACL d:u::rwx d:u:yasuma:rwx d:g::rwx d:g:devel:rwx d:o::--- d:mask:rwx 新 しいフォルダ2 デフォルトACL d:u::rwx d:u:yasuma:rwx d:g::rwx d:g:devel:rwx d:o::--- d:mask:rwx

パラメーター 詳 細 (store dos attributes) store dos attributes = yes (デフォルト 値 : no) システム 属 性 や 隠 しファイル 属 性 をファイルシステムの 拡 張 属 性 に 記 録 map hidden/map system/map archiveの 代 わりとなるので ファイル フォルダの 実 行 ビットを 共 用 しなくてよい ファイルシステムが 拡 張 属 性 に 対 応 している 必 要 あり store dos attributes = no store dos attributes = yes ファイルの 権 限 ファイルの 権 限 user group other r r r w x w x w x map archive 所 有 者 の 実 行 権 map system グループの 実 行 権 map hidden Everyoneの 実 行 権 user group other r r r w x w x w x 所 有 者 の 実 行 権 グループの 実 行 権 拡 張 属 性 Everyoneの 実 行 権 map archive map system map hidden

パラメーター 詳 細 (dos filemode) dos filemode = yes (デフォルト 値 : no) ファイル フォルダの 権 限 の 変 更 を ファイルの 所 有 者 だけでなく グループの 更 新 権 を 持 つユーザーにも 許 可 フォルダのsetgidビットと 組 み 合 わせてフォルダの 更 新 権 をグループ 単 位 で 制 御 ユーザー:yasuma プライマリグループ: staff セカンダリグループ: devel ユーザー:odagiri プライマリグループ: devel 権 限 変 更 可 能 フォルダ mode: 2770(rwxrws---) 所 有 者 : odagiri グループ: devel サブフォルダ 作 成 サブフォルダ mode: 2770(rwxrws---) 所 有 者 : yasuma グループ: devel フォルダ mode: 0770(rwxrwx---) 所 有 者 : odagiri グループ: devel Copyright 2009 TAKEDA Yasuma サブフォルダ mode: 0770(rwxrwx---) 所 有 者 : yasuma グループ: staff

Active Directory メンバーサーバー 構 成

2. Active Directoryメンバー 構 成 (winbind) Active Directoryのユーザー 情 報 をLinux/Unixで 参 照 複 数 台 のドメインコントローラーに 対 して 冗 長 設 定 可 能 基 本 設 定 workgroup Active Directoryの 短 いドメイン 名 realm Active Directoryのフルドメイン 名 ( 大 文 字 ) password server security ドメインコントローラーのIPアドレス 複 数 台 ある 場 合 は 複 数 記 載 ads を 記 載

2-1. winbindの 設 定 idmapバックエンドの 選 択 uid/gidを 自 動 管 理 したい Yes hash rid UID/GIDをSIDから 自 動 計 算 し 信 頼 関 係 で 複 数 ドメインの ユーザーを 参 照 する UID/GIDをRIDから 自 動 計 算 し 単 一 ドメインの ユーザーを 参 照 する UID/GIDを 必 要 に 応 じて 割 り 当 て マッピング 情 報 をTDBに 格 納 する tdb UID/GIDを 必 要 に 応 じて 割 り 当 て マッピング 情 報 をLDAPに 格 納 する ldap No nss UID/GIDをLinux/Unixの passwd/ldapで 管 理 する UID/GIDをActive Directoryの SUAで 管 理 する ad

idmapバックエンドの 設 定 概 念 (3.0.25~3.2) idmap domains winbindで 参 照 するドメインのリスト idmap config idmap alloc backend idmap alloc config (オプション) ドメインごとのUID/GIDの 割 り 当 て 方 法 の 設 定 UID/GIDの 自 動 割 り 当 てに 利 用 する 情 報 の 格 納 方 法 * idmap_ad idmap_nss idmap_hash idmap_ridには 不 要 UID/GIDの 自 動 割 り 当 てに 関 する 全 体 設 定 * idmap alloc backendと 関 連

idmapバックエンドの 概 念 図 Active Directory (ドメインA) idmap config ドメインA SIDとUID/GIDの マッピング 情 報 Active Directory (ドメインB) アカウント 情 報 アカウント 情 報 Samba (winbind) idmap domains ドメインA ドメインB idmap backend idmap config ドメインB idmap backend SIDとUID/GIDの マッピング 情 報 idmap alloc backend backend idmap alloc config allocバックエンドの 設 定 UID/GIDの 自 動 割 り 当 て 用 情 報

idmapバックエンドの 設 定 概 念 (3.3~3.4) idmap backend winbindでデフォルトで 使 用 するbackend idmap uid idmap gid idmap config (オプション) idmap alloc backend (オプション) idmap alloc config (オプション) winbindで 自 動 で 割 り 当 てるUIDの 範 囲 winbindで 自 動 で 割 り 当 てるGIDの 範 囲 ドメインごとのUID/GIDの 割 り 当 て 方 法 の 設 定 UID/GIDの 自 動 割 り 当 てに 利 用 する 情 報 の 格 納 方 法 UID/GIDの 自 動 割 り 当 てに 関 する 全 体 設 定

IDMAPバックエンド: idmap_tdb デフォルトのバックエンド ADのSIDとUID/GIDのマッピングをTDBファイルに 保 存 TDBファイルが 失 われるとマッピング 情 報 が 不 明 になる 複 数 のSambaサーバー 間 でマッピングを 共 有 できない [ 設 定 例 (Samba 3.3 以 降 )] idmap backend = tdb ( 省 略 可 能 ) idmap uid = 10000-200000 idmap gid = 10000-200000

IDMAPバックエンド: idmap_ldap ADのSIDとUID/GIDのマッピングをLDAPに 保 存 複 数 のSambaサーバー 間 でマッピングを 共 有 可 能 LDAPへ 適 切 に 格 納 するための 指 定 が 複 雑 [ 設 定 例 (Samba 3.3 以 降 )] ldap suffix = dc=example,dc=com ldap idmap suffix = ou=idmap ldap ssl = no ldap admin dn = cn=manager,dc=example,dc=com idmap backend = ldap:ldap://localhost/ idmap uid = 10000-200000 idmap gid = 10000-200000 idmap alloc backend = ldap idmap alloc config: ldap_url = ldap://localhost idmap alloc config: ldap_base_dn = ou=idmap,dc=example,dc=com

IDMAPバックエンド: idmap_rid ADのユーザー グループのRIDから UID/GIDを 計 算 UID/GID = RID - BASE_RID + (rangeの 最 小 値 ) idmap alloc backend 不 要 IDは 全 て 計 算 で 算 出 されるので IDのマッピングは 不 変 複 数 ドメイン 利 用 時 は UID/GIDが 重 ならないように rangeを 分 ける 必 要 あり [ 設 定 例 (Samba 3.3 以 降 )] idmap backend = rid idmap uid = 10000-20000 idmap gid = 10000-20000

IDMAPバックエンド: idmap_hash ADのユーザー グループのSIDから UID/GIDをハッシ ュで 計 算 32bitの 数 値 のUIDに 変 換 されるので 数 値 で 扱 うのは 大 変 idmap alloc backend 不 要 IDは 全 て 計 算 で 算 出 されるので IDのマッピングは 不 変 複 数 ドメイン 利 用 時 もIDが 重 ならない [ 設 定 例 (Samba 3.3 以 降 )] idmap backend = hash idmap uid = 10000-4000000000 idmap gid = 10000-4000000000

IDMAPバックエンド : idmap_ad Active DirectoryのSUA 機 能 を 利 用 している 環 境 用 ADのユーザーのuidNumber gidnumberを 参 照 ユーザーの 所 属 するプライマリグループにgidNumberが 設 定 されていないと そのユーザーの 利 用 不 可 [ 設 定 例 (Samba 3.3 以 降 )] idmap backend = tdb ( 省 略 可 能 ) idmap uid = 10000-200000 idmap gid = 10000-200000 idmap config WIN2008: backend = ad idmap config WIN2008: range = 10000-99999 idmap config WIN2008: schema_mode = rfc2307

IDMAPバックエンド: idmap_nss UID/GIDはOSに 登 録 済 みの 情 報 を 利 用 する 環 境 用 /etc/passwdや LDAP 認 証 などで ADとLinux/Unixの 双 方 の OSに 同 じユーザー 情 報 がある 場 合 winbindはadのsidとuid/gidをユーザー 名 でマッピング [ 設 定 例 (Samba 3.3 以 降 )] idmap backend = tdb ( 省 略 可 能 ) idmap uid = 10000-200000 idmap gid = 10000-200000 idmap config WIN2008: backend = nss idmap config WIN2008: range = 10000-99999

Kerberosの 設 定 (krb5.conf) 基 本 設 定 項 目 default_realm kdc Active Directoryのドメイン 名 を 大 文 字 で 設 定 Kerberos 認 証 に 利 用 するためのドメイン コントローラーを 設 定 複 数 のドメイン コントローラーを 利 用 可 能 な 場 合 は 複 数 設 定 domain_realms DNSとレルム 名 のマッピングを 指 定 左 辺 がDNS 名 右 辺 がレルム 名 ( 大 文 字 ) 設 定 時 の 注 意 信 頼 関 係 を 結 んでいるADドメインがある 場 合 は 信 頼 関 係 先 のドメインに 関 するレルムも 設 定

DNS/ホスト 名 の 設 定 Active DirectoryのDNSを 参 照 するため の/etc/resolv.conf 設 定 ADのDNSに 登 録 されている 各 種 SRVレコードが 動 作 に 必 要 net ads join 時 に 次 の 名 前 解 決 処 理 ができる 必 要 あり ホスト 名 IPアドレスの 変 換 IPアドレス FQDNの 変 換 /etc/hostsの 設 定 例 (Sambaサーバー : fs1) 192.168.0.10 fs1.example.com fs1

時 刻 合 わせ Kerberos 認 証 は 時 刻 合 わせが 大 事 ドメインコントローラーと Sambaサーバー 間 の 時 刻 がずれると ドメイン 参 加 に 失 敗 したり 認 証 に 失 敗 したりする net ads infoコマンドで 時 刻 差 を 確 認 ntpなどで 時 刻 合 わせを 実 施 net time setでドメインコントローラーの 時 刻 をSambaサーバー に 設 定 可 能 # net ads info... 省 略... KDC Server: 192.168.10.1 Server time offset: 13 # net time set 2009 年 10 月 23 日 金 曜 日 18:15:32 JST

ドメイン コントローラー 構 成 Copyright 2009 TAKEDA Yasuma

OpenLDAPサーバー 構 築 時 の 注 意 loglevelの 設 定 に 注 意 OpenLDAPのログは デバッグ 用 途 に 実 装 されているため 非 常 に 負 荷 が 高 い 環 境 によっては Sambaからの 検 索 処 理 が 一 定 時 間 内 に 得 ら れないことがある smb.confのldap timeoutで タイムアウト 時 間 を 伸 ばすことが 可 能 アクセス 権 の 設 定 一 般 ユーザー 権 限 には 次 の 属 性 の 読 み 取 りを 禁 止 userpassword sambalmpassword sambantpassword sambapasswordhistory スレーブサーバーの 設 定 updaterefの 設 定 を 忘 れない

smb.confの 設 定 時 の 注 意 LDAPサーバーを 冗 長 化 している 場 合 次 の 設 定 も 冗 長 化 しておく smb.confのpassdb backend /etc/ldap.confのhost(もしくはuri) LDAPサーバーとのSSL 接 続 設 定 Samba 3.3からldap sslのデフォルト 値 が start tls に 変 更

ローカルSIDとドメインSID SambaのドメインコントローラーでのSID ドメインSIDは 共 通 ローカルSIDは 異 なる Samba PDC ローカルSID ドメインSID # net getlocalsid Samba BDC ローカルSID ドメインSID # net setdomainsid

smbldap-tools 設 定 の 注 意 Samba 3.0.25 以 降 のパスワードポリシーに 一 部 対 応 して いない -Bオプションの 次 回 ログオン 時 のパスワード 変 更 が 設 定 で きない smbldap-passwdコマンドで 設 定 したパスワードの 有 効 期 限 は45 日 defaultmaxpasswordageの 設 定 を 削 除 デフォルトで 移 動 プロファイルが 有 効 sambaprofilepathの 設 定 が 不 要 なら smbldap.confから userprofileをコメントアウト

Windows 7/2008R2のドメイン 参 加 Samba 3.2.12/Samba 3.3.5 以 降 必 須 ドメイン 参 加 時 に DNSのプライマリサフィックスが 見 つかりません エラー が 表 示 される が 無 視 して 良 い... 多 分 Samba 3.0.36 以 降 で 一 応 ドメイン 参 加 は 可 能 ( 注 ) レジストリに 以 下 の 値 を 追 加 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanMan Workstation\Parameters DWORD(32bit) 形 式 DNSNameResolutionRequired = 0 DWORD(32bit) 形 式 DomainCompatibilityMode = 1 Samba 3.0.36の 場 合 以 下 の 変 更 も 必 要 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netlogon\ Parameters RequireSignOrSeal = 0 RequireStrongKey = 0 Copyright 2009 TAKEDA Yasuma

TIPS 特 定 のクライアントのログだけ 取 得 include 文 を 活 用 /etc/samba/smb.confファイル [global]... 省 略... include = /etc/samba/%m.conf include 文 を 入 れる 場 所 に 注 意 /etc/samba/[コンピューター 名 ].confファイル log level = 5 max log size = 10000 コンピューター 名 は 小 文 字

最 近 のトラブル Guestアカウントを 削 除 smbdが 起 動 不 可 guest accountパラメーターに 指 定 したUNIXアカウントは 必 須 NetAppがSamba 3.2ドメインコントローラーにドメイン 参 加 不 可 Samba 3.2のバグ Samba 3.2.9 以 降 で 修 正 済 み

Q & A