今更だけどsamba AD にメンバーサーバーとしてsambaを追加して、共有の認証をADに連携する
今更だけどsamba AD にメンバーサーバーとしてsambaを追加して、共有の認証をADに連携する. 取りあえず、ubuntuをインストールし、sambaをインストール $ sudo apt install samba winbind libnss-winbind libnss-winbind libpam-winbind /etc/nsswitch.conf を編集 passwd: files systemd winbind group: files systemd winbind にする。 /etc/samba/smb.conf を編集 [global] に以下を追加 # ① どのドメインにも属さない情報用のデフォルト設定 idmap config * : backend = tdb idmap config * : range = 3000-7999 # ② HOGEHOGEドメイン用の設定 # HOGEHOGEの部分は、あなたのドメインの NetBIOS名(短い名前) idmap config HOGEHOGE : backend = rid idmap config HOGEHOGE : range = 10000-999999 以下でキャッシュの削除 sudo systemctl stop smbd nmbd winbind # キャッシュをクリア(念のため) sudo rm -f /var/lib/samba/*.tdb sudo rm -f /var/cache/samba/*.tdb # 再起動 sudo systemctl start smbd nmbd winbind ドメイン情報を確認するために以下のコマンド DNSをADが入っているsambaサーバーに変更する。 /etc/resolv.conf を編集してDNSをsambaサーバーに向け...