Microsoft PowerPoint - 20130223OSC2013Tokyo-Spring-Samba-4.0のすべて



Similar documents
オープンソース・ソリューション・テクノロジ株式会社 会社紹介

(Microsoft PowerPoint OSC2011tokyo-spring-Samba\215\305\220V\223\256\214\374.ppt)

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

(Microsoft PowerPoint OSC2011Nagoya-Samba\215\305\220V\223\256\214\37402.ppt)

Microsoft PowerPoint OSC2011kagawa-samba4.ppt

PowerPoint プレゼンテーション

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

text

(Microsoft PowerPoint OSC2011Kyoto-Samba-AD\230A\214g\202\314\202\267\202\327\202\304\201y\210\363\215\374\227p\201z2.ppt)

平成19年9月改定

スライド 1

ファイルサーバー(NFS) 構築ガイド

Samba3.0/4.0ロードマップとWindows Vistaの対応状況

(Microsoft Word - FileZillaServer_\212\310\210\325FTP\203T\201[\203o_\216g\227p\203K\203C\203h_\216Q\215l\227p__JE DOC)

エ CarotDAV が 起 動 すると 次 のようなウィンドウが 表 示 されます メニューバーにある File から New Connection の WebDAV を 選 択 します オ 次 のような 設 定 画 面 が 表 示 されたら General タブでネットワークアドレスなどを 設

(2) 共 通 費 について 第 2 編 共 通 費 2 12 共 通 費 算 定 に 関 する 数 値 の 取 り 扱 い (1) 積 み 上 げによる 算 定 積 み 上 げによる 算 定 は 第 3 編 18に 準 ずる (2) 率 による 算 定 公 共 建 築 工 事 共 通 費 積 算

Microsoft PowerPoint - 報告書(概要).ppt

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

DN6(R04).vin

容 積 率 制 限 の 概 要 1 容 積 率 制 限 の 目 的 地 域 で 行 われる 各 種 の 社 会 経 済 活 動 の 総 量 を 誘 導 することにより 建 築 物 と 道 路 等 の 公 共 施 設 とのバランスを 確 保 することを 目 的 として 行 われており 市 街 地 環

(Microsoft PowerPoint OSC2011Nagoya-Samba-AD\230A\214g\202\314\202\267\202\327\202\304\201y\210\363\215\374\227p\201z.ppt)

ユーザーマニュアル

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

Solaris10 ZFS+Sambaソリューション

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

1 変更の許可等(都市計画法第35条の2)

Office 10 パッケージ版「リンク集」

Microsoft Word - Active.doc

1-1 建 築 物 等 保 守 管 理 業 務 業 務 の 実 施 方 針 本 業 務 の 実 施 方 針 等 について 記 載 してください なお 以 下 の 事 項 については 必 ず 記 載 して ください ( 施 設 維 持 管 理 業 務 全 体 で A4 判 180 枚 以 内 で 記

よりメンバーに 配 布 した 第 2 期 は 第 1 期 に 開 発 した 大 気 時 間 値 集 計 解 析 ツールをベースに 機 能 改 良 を 行 った 国 立 環 境 研 究 所 では メンバーから 寄 せられる 要 望 使 い 勝 手 に 関 する 意 見 感 想 不 具 合 発 生 など

CSV_Backup_Guide

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 /07/ 版 発 行 - システムリプレースにより 全 面 刷 新 //07/ 版 発 行 3 誤 字 等 の 修 正 /

株主優待ポイント制度運用規約

R76 Application Control & URL Filtering Guide

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

Office365 ProPlus 利用方法について

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

参加表明書・企画提案書様式

Microsoft Word - MC_v4.1.1_Release_Notes_Japanese.doc

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

Taro-29職員退職手当支給規程

私立大学等研究設備整備費等補助金(私立大学等

<4D F736F F F696E74202D D382E982B382C68AF1958D8BE090A C98AD682B782E B83678C8B89CA81698CF6955C A2E >

< DB8CAF97BF97A6955C2E786C73>

1_2013BS(0414)

タイトル位置

Taro-08国立大学法人宮崎大学授業

オープンソース・ソリューション・テクノロジ株式会社 会社紹介

スライド 1

弁護士報酬規定(抜粋)

<4D F736F F D20819C486F70658F6F93588ED297708AC7979D89E696CA837D836A B E A2E646F63>

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

1

のとする 3 この 協 会 での 会 員 の 身 分 は 国 際 協 同 組 合 保 険 連 合 の 身 分 と 同 様 とする 4 いかなる 会 員 組 織 も 国 際 協 同 組 合 保 険 連 合 の 会 員 資 格 を 喪 失 した 場 合 には 協 会 の 会 員 資 格 を 喪 失 する

(2) 業 務 処 理 過 程 における 意 思 決 定 の 迅 速 化 を 図 るためには 電 子 決 裁 機 能 を 活 用 することが 有 効 と 考 えられるが 未 だ 総 合 的 な 文 書 管 理 システムに おいて 電 子 決 裁 機 能 を 整 備 していない 府 省 がみられる ま

3. システム 要 件 IM- 社 内 便 Ver.7.2 は 以 下 の 製 品 上 で 動 作 します サーバ 要 件 Windows Server 2003 R2 Windows Server 2008 Windows Server 2008 R2 Red Hat Enterprise Lin

慶應義塾利益相反対処規程

01.活性化計画(上大久保)

目 次 1. 本 書 の 目 的 開 発 管 理 環 境 の 概 要 概 要 接 続 条 件 利 用 回 線 調 達 物 品 要 求 仕 様 設 定 情 報... 6

<4D F736F F D20819C B78AFA95DB91538C7689E68DEC90AC289

1 光 回 線 工 事 1 2 光 回 線 工 事 光 提 供 機 器 光 回 線 工 事 内 容 説 明 本 参 考 回 線 工 事 間 機 器 設 置 場 所 検 討 宅 内 配 線 端 末 機 器 等 準 備 提 携 申 込

法 人 等 に 対 する 課 税 際 課 税 原 則 の 帰 属 主 義 への 見 直 しのポイント 総 合 主 義 から 帰 属 主 義 への 移 行 法 人 及 び 非 居 住 者 ( 法 人 等 )に 対 する 課 税 原 則 について 従 来 のいわゆる 総 合 主 義 を 改 め OECD

Untitled

も く じ 1 税 源 移 譲 1 2 何 が 変 わったのか 改 正 の 3 つ の ポイント ポイント1 国 から 地 方 へ 3 兆 円 規 模 の 税 源 が 移 譲 される 2 ポイント2 個 人 住 民 税 の 税 率 構 造 が 一 律 10%に 変 わる 3 ポイント3 個 々の 納

Microsoft Word - jigyoukeikakusho.docx

総合評価点算定基準(簡易型建築・電気・管工事)

OSC 2019 Tokyo spring Samba による ファイルサーバ入門 日本 Samba ユーザ会 太田俊哉

全設健発第     号

Samba/LDAPによる既存複数Windowsドメインの統合とその方式比較

入 札 参 加 資 格 申 請 システム 操 作 マニュアル 入 札 参 加 資 格 の 資 格 有 効 ( 変 更 ) 日 を 迎 えると 追 加 届 の 登 録 ができるようになります ( 入 札 参 加 資 格 申 請 の 定 時 受 付 では いずれかの 申 請 先 団 体 から 入 札 参

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

●電力自由化推進法案

屋外広告物管理システム システムフロー


<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63>

目 次 遺 失 物 管 理 プログラム 利 用 者 マニュアル 1. 動 作 条 件 遺 失 物 管 理 プログラムのインストール 運 用 の 流 れ 起 動 方 法 操 作 方 法 について 基 本 的 な 操

Server と Lync Server の 使 用 が 含 まれます ユーザーは これらの 製 品 とともに 使 用 するのに 必 要 な Windows Server CAL と Exchange および/または Lync Server の 適 切 な CAL を 取 得 する 必 要 がありま

4 承 認 コミュニティ 組 織 は 市 長 若 しくはその 委 任 を 受 けた 者 又 は 監 査 委 員 の 監 査 に 応 じなければ ならない ( 状 況 報 告 ) 第 7 条 承 認 コミュニティ 組 織 は 市 長 が 必 要 と 認 めるときは 交 付 金 事 業 の 遂 行 の

Server と Skype for Business Server の 使 用 が 含 まれます ユーザーは これらの 製 品 とともに 使 用 するのに 必 要 な Windows Server CAL と Exchange および/または Skype for Business Server の

Microsoft Word - 目次.doc

給 与 所 得 控 除 所 得 税 の 簡 易 給 与 所 得 表 により 給 与 所 得 の 金 額 を 求 めますが 控 除 額 の 計 算 については 次 のとおりです 給 与 等 の 収 入 金 額 給 与 所 得 控 除 額 180 万 円 以 下 の 場 合 180 万 円 を 超 え

社会保険の加入に関する下請指導ガイドラインの改訂等について

目 次 1.はじめに 1-1. はじめに 2. 操 作 2-1. 概 要 2-2. 操 作 方 法 ( 調 査 依 頼 の 確 認 ) 2-3. 操 作 方 法 ( 回 答 登 録 ) 2-4. 操 作 方 法 (ワークシート 出 力 ) 2-5. 操 作 方 法 (ワークシート 取 込 ) 3.

Microsoft Word - 資料3(用途)

<4D F736F F D F4390B3208A948C E7189BB8CE F F8C668DDA97702E646F63>

有 料 老 ホーム ( ) ( 主 として 要 介 護 状 態 にある を 入 居 させるも のに 限 る ) 第 29 条 ( 届 出 等 ) 第 二 十 九 条 有 料 老 ホーム( 老 を 入 居 させ 入 浴 排 せつ 若 しくは 食 事 の 介 護 食 事 の 提 供 又 はその 他 の

<4D F736F F D F303088A4926D8CA78E8497A EF68BC697BF93998C798CB895E28F958BE08CF D6A2E646F63>

SXF 仕 様 実 装 規 約 版 ( 幾 何 検 定 編 ) 新 旧 対 照 表 2013/3/26 文 言 変 更 p.12(1. 基 本 事 項 ) (5)SXF 入 出 力 バージョン Ver.2 形 式 と Ver.3.0 形 式 および Ver.3.1 形 式 の 入 出 力 機 能 を

1. 中 小 企 業 等 経 営 強 化 法 の 目 的 (1) 生 産 性 向 上 の 必 要 性 (3) 業 種 別 の 経 営 課 題 への 対 応 少 子 高 齢 化 人 手 不 足 等 の 状 況 において 効 果 的 に 付 加 価 値 を 生 み 出 せるよう 製 造 業 はもとより

データコピーとは データコピーは 古 い NAS のデータを 新 しい HDL-Z シリーズに 簡 単 にコピーできます 環 境 例 本 製 品 は 以 下 の 用 途 の 際 に 最 適 です 古 い HDL-Z シリーズから 新 しい HDL-Z シリーズへのコピー 古 い HDL-Z シリーズ

Microsoft Word 差替_【900】(旧69)「交代」120111CL.docx

<4D F736F F D A94BD837D836C B4B92F62E646F6378>

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

<4D F736F F D D682CC96B38F9E836F815B EE88F878F E315F6C61796F75742E646F6378>

贈与税 faq

Taro-条文.jtd

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36

Transcription:

最 新 Samba 4.0.0 新 機 能 のすべて 日 本 Sambaユーザ 会 たかはしもとのぶ( 髙 橋 基 信 ) monyo@samba.gr.jp

Samba 4.0 系 列 とは Active Directory( 以 下 AD)のドメインコントロー ラ( 以 下 DC) 機 能 ( 以 下 ADDS)を 実 装 した Sambaの 最 新 版 現 在 の 最 新 版 はSamba 4.0.3(2013/02/05) ADDS 機 能 とそれ 以 外 でバイナリが 二 分 されている ADDS 機 能 sambaバイナリ その 他 機 能 レガシーバイナリ(smbd/nmbd/winbindd) sambaバイナリとレガシーバイナリは 共 存 不 可 ファイルサーバなど ADDS 以 外 の 機 能 については レガシーバイナリの 使 用 が 推 奨 レガシーバイナリという 用 語 はわたしの 造 語 です 2

レガシーバイナリの 特 徴 変 更 点 前 バージョン(3.6 系 列 )の 特 徴 を 引 き 継 ぐ ADのメンバサーバ ファイル/プリンタサーバ SambaドメインのDCなどとして 従 来 通 り 使 用 できる 設 定 方 法 は 従 来 と 基 本 的 に 変 わらず Samba 3.X 系 列 の 知 識 で 設 定 可 能 主 な 変 更 点 security = share/serverが 廃 止 元 々Windows 9x 由 来 の 機 能 であり サポートが 困 難 に SMB2.1( 大 半 の 機 能 ) SMB3.0( 主 要 機 能 )サポート CTDBによるクラスタ 機 能 が 正 式 サポート 3

sambaバイナリの 特 徴 ADDSに 特 化 nmbd smbd winbinddを 包 含 した 単 一 プロセス DCとして 必 要 なサービスの 大 半 を 単 独 で 実 装 外 部 ライブラリへの 依 存 性 を 極 力 排 除 Kerberos(Heimdal Kerberosをソースに 取 り 込 み) LDAP( 独 自 実 装 ) OpenLDAPの の 使 用 は 考 慮 されていない(alpha15 以 降 ) OpenLDAPではADが 必 要 とする 機 能 をサポートできないため 別 プロダクトと 連 携 して 実 現 している 機 能 DNS(BIND) 内 蔵 DNSが 標 準 だが 大 規 模 環 境 では BIND 連 携 推 奨 NTP(ntpd) スクリプティング(Python) Pythonがないとビルド 不 可 4

Samba 4.0によるADの 構 築 コンパイル インストール Samba4-HOWTO 通 りに 行 えばほぼ 間 違 いなし Samba 3.X 系 列 より 依 存 ライブラリは 減 少 している 初 期 設 定 samba-tool domain provisionコマンドを 実 行 して smb.confファイルを 生 成 & smb.confを 修 正 DNSとNTP 関 連 を 適 宜 追 加 で 設 定 する sambaプロセスの 起 動 samba という 名 称 のプロセスを 起 動 する 従 来 のsmbd/nmbd/winbinddは 起 動 不 要 詳 細 は SAMBA4-HOWTO (http://wiki.samba.org/index.php/samba4/howto)やsoftware Design 誌 2013 年 2 月 号 などを 参 照 してください 5

samba-tool domain provisionコマンド 初 期 設 定 を 行 うpythonスクリプト 最 低 限 のsmb.confも 併 せて 生 成 ADDSの( 最 初 の)サーバを 構 築 する 際 は 必 ず 本 スクリプトを 実 行 する 必 要 がある オプション 名 --realm --domain --adminpass --dns-backend --use-ntvfs --use-rfc2307 デフォルト - - (ランダム 文 字 列 ) SAMBA_INTERNAL (なし) (なし) 意 味 レルム 名 (FQDN 名 の 大 文 字 ) NetBIOSドメイン 名 Administratorのパスワード(3 種 類 以 上 の 文 字 種 からなるパスワード 必 須 ) DNS 実 装 方 式 ( 次 スライド 参 照 ) ファイルサーバ 実 装 方 式 ( 次 スライド 参 照 ) UNIX 属 性 を 有 効 化 6

DNSとファイルサーバの 設 定 DNSとして 以 下 の3 種 類 の 方 式 をサポート 方 式 Samba 内 蔵 BIND9DLZ モジュール BIND9 静 的 ファイル DNSサーバはSamba 内 蔵 ゾーン 情 報 はADから 取 得 DNSサーバはBIND9 ゾーン 情 報 はADから 取 得 BIND9のDLZ 機 能 を 使 用 DNSサーバはBIND9 ゾーン 情 報 はBIND9のゾーンファ イルから 取 得 設 定 が 簡 単 基 本 的 な 機 能 のみ 実 装 ファイルサーバとして 以 下 の 方 式 をサポート 方 式 s3fs ntvfs 概 要 概 要 バックエンドで 起 動 されたsmbdがファ イルサーバ 機 能 を 実 現 samba 内 蔵 のファイルサーバ 機 構 を 使 用 特 徴 特 徴 複 雑 大 規 模 環 境 への 適 用 が 可 能 DLZ 機 能 に 対 応 したBIND 9.7 以 降 が 必 要 複 雑 大 規 模 環 境 への 適 用 が 可 能 Sambaの 設 定 変 更 に 伴 うゾーン 情 報 の 更 新 を 手 作 業 で 行 う 必 要 がある 枯 れている UNIX 側 のACLとの 相 互 接 続 性 あり 現 時 点 では 安 定 性 に 難 あり? UNIX 側 のACLとは 連 携 しない 7

参 考 :コマンド 実 行 例 対 話 的 実 行 非 対 話 的 実 行 いずれも 可 能 対 話 的 実 行 root@squeeze32-2:~# /usr/local/samba/bin/samba-tool domain provision Realm [LOCALDOMAIN]: SAMBA40AD3.SAMBA.LOCAL Domain [SAMBA40AD3]: Server Role (dc, member, standalone) [dc]: DNS backend (SAMBA_INTERNAL, BIND9_FLATFILE, BIND9_DLZ, NONE) [SAMBA_INTERNAL]: DNS forwarder IP address (write 'none' to disable forwarding) [192.168.135.32]: 192.168.135.2 Administrator password: Retype password: Looking up IPv4 addresses Looking up IPv6 addresses Once the above files are installed, your Samba4 server will be ready to use Server Role: active directory domain controller Hostname: squeeze32-2 NetBIOS Domain: SAMBA40AD3 DNS Domain: samba40ad3.samba.local DOMAIN SID: S-1-5-21-4212942094-2789858589-3300345304 非 対 話 的 実 行 root@squeeze32-2:~# /usr/local/samba/bin/samba-tool domain provision --realm=samba40ad3.samba.local -- domain=samba40ad3 --adminpass='p@ssw0rd' -- use-rfc2307 Looking up IPv4 addresses Looking up IPv6 addresses No IPv6 address will be assigned Setting up secrets.ldb Setting up the registry A Kerberos configuration suitable for Samba 4 has been generated at /usr/local/samba/private/krb5.conf Setting up fake yp server settings Once the above files are installed, your Samba4 server will be ready to use Server Role: active directory domain controller Hostname: squeeze32-2 NetBIOS Domain: SAMBA40AD3 DNS Domain: samba40ad3.samba.local DOMAIN SID: S-1-5-21-2691997093-816562956-3944966943 8

NTP( 時 刻 同 期 )の 設 定 ADDSでは 時 刻 同 期 が 必 須 Kerberos 認 証 のため 時 刻 のずれを5 分 以 内 に 抑 える 必 要 がある 同 期 方 法 はなんでもよい(NTP 以 外 でも 可 ) ntpd 4.2.6 以 降 は セキュアなNTPを 実 装 済 configureで--enable-ntp-signdを 有 効 にした 上 で 以 下 のような 設 定 を 行 うことで 時 刻 同 期 を 許 可 す るクライアントを 同 一 ADのクライアントに 制 限 可 能 ntpsignedsocket /usr/local/samba/var/lib/ntp_signd/ restrict default mssntp 9

参 考 :Samba4アプライアンス ドイツのSerNetから Samba 4.0のADDS 機 能 を 設 定 済 のアプライアンスが 提 供 Samba 4.0のドメイン 機 能 を 手 軽 に 試 したい 人 向 け http://ftp.sernet.de/pub/samba4ad/sernet-samba4- appliance/ からISOイメージを 入 手 可 能 普 通 にインストールするだけで Samba4ドメイン 環 境 を 簡 便 に 構 築 可 能 10

Samba 4.0によるADの 設 定 smb.confの 設 定 はあまり 必 要 でない 実 はスクリプトが 生 成 したままでも 使 えてしまう samba-toolによる 動 的 な 設 定 の 増 加 AD 周 りの 設 定 は ほぼコマンドorGUI # Global parameters [global] workgroup = SAMBA40AD3 realm = SAMBA40AD3.SAMBA.LOCAL netbios name = SQUEEZE32-2 server role = active directory domain controller dns forwarder = 192.168.135.2 idmap_ldb:use rfc2307 = yes [netlogon] path = /usr/local/samba/var/locks/sysvol/samba40ad3.samba.local/scripts read only = No [sysvol] path = /usr/local/samba/var/locks/sysvol read only = No ファイルサーバの アクセス 制 御 もGUI から 行 うのが 基 本 Windows 的 スキルがないと 管 理 しきれない スクリプトの 生 成 したsmb.conf 例 11

参 考 :Samba 4.0のDCを 既 存 ADに 追 加 追 加 自 体 は 特 に 問 題 なし SYSVOL 共 有 は rsyncなどで 手 動 同 期 させる 必 要 がある https://wiki.samba.org/index.php/samba4/howto/join_a_domain_as_a_dc 12

Samba 4.0によるADの 操 作 基 本 的 には 各 種 Windows 管 理 ツールから 操 作 samba-toolによるコマンドライン 操 作 も 可 能 13

参 考 :SambaとWindowsのDC 混 在 SambaのDCとWindowsのDCの 混 在 SambaとWindowsのDCが 共 存 14

Samba 4.0によるADの 機 能 大 規 模 環 境 向 け 機 能 を 中 心 に 未 サポート 機 能 が 散 見 されるが 基 本 的 な 機 能 はほぼサポート 項 目 フォレスト ドメイン 機 能 レベル FSMO 操 作 サイト 信 頼 関 係 マルチフォレスト ドメイン Windows DCの 参 加 RODCの 参 加 ディレクトリ 複 製 (DRS) ファイル 複 製 (FRS) OUによる 権 限 の 委 任 グループポリシ ドメインベースDFS Samba 4.0 系 列 (Win 2012は 現 在 不 可?) (いろいろトラブルがあるよう ) (rsyncなどで 別 途 対 応 必 要 ) ( 一 部 不 具 合 があるっぽい) (ACL 機 能 に 一 部 不 具 合 あり) (ADDSに 必 要 な 範 囲 ) 参 考 Win 2008 R2 15

既 存 のSambaドメインからの 移 行 (もちろん)サポートされている samba-tool domain classicupgrade というコマンド が 用 意 されている インプレースアップグレード 前 提 アップグレード 元 のSambaドメインのデータベース にゴミや 不 整 合 があると 移 行 に 失 敗 するので 移 行 リ ハできちんと 取 り 除 いておくこと(SID 重 複 など) 16

SambaによるAD 上 のUNIXユーザ 管 理 メンバサーバ 上 以 前 と 同 じ DC 上 サポートレベルは( 体 感 的 に) 低 下 Winbind 機 構 が 必 ず 動 作 UNIXユーザのUID/GIDは 自 動 生 成 (3,000,000~) シェルなどを 個 別 設 定 できない UNIXユーザの 属 性 を 制 御 したい 場 合 は SambaのユーザDB(LDBファイル)を 直 接 書 き 換 え UID GIDを 変 更 可 能 ldb_modifyなどのコマンドを 使 用 直 接 書 き 換 えを 不 要 とするパッチあり テスト 中 とのこと https://bugzilla.samba.org/show_bug.cgi?id=9520 17

18