今更だけどsamba AD にメンバーサーバーとしてsambaを追加して、共有の認証をADに連携する 2
だいぶ前に今更だ気取って以下の記事書いたけど、今回はチャンとADのメンバーサーバーとして機能させる 今更だけどsamba AD にメンバーサーバーとしてsambaを追加して、共有の認証をADに連携する - 3/21/2026 DNSの参照先の確認 まずはDNSの参照先をADサーバーになっていて探すドメイン設定も確認。/etc/netplan/のいたのyomlファイルを確認。serchも設定し忘れないように。 network: version: 2 ethernets: eth0: addresses: - 192.168.1.XX/24 nameservers: addresses: [192.168.1.YY] search: [ad.test.com] 以下のコマンドでADサーバーが帰ってくるか確認 。帰ってくればOK host -t SRV _kerberos._tcp.ad.example.com パッケージのインストール 以下のパッケージを追加する。 sudo apt update sudo apt install -y samba winbind libnss-winbind libpam-winbind krb5-user /etc/samba/smb.conf の設定 [global]に以下を追加。 idmap config EXAMPLE : backend = ridのridはメンバーサーバーとして複数サーバー間で連携するときに使います。 workgroup = EXAMPLE realm = AD.TEST.COM security = ADS # WinbindのIDマッピング設定(RIDバックエンド使用) idmap config * : backend = tdb idmap config * : ra...