1.20. 頻繁に使用される Samba コマンドラインユーティリティー
この章では、Samba サーバーで作業する場合によく使用されるコマンドを説明します。
1.20.1. net ads join コマンドおよび net rpc join コマンドの使用 リンクのコピーリンクがクリップボードにコピーされました!
net ユーティリティーの join サブコマンドを使用すると、Samba を Active Directory (AD) ドメインまたは NT4 ドメインに参加させることができます。ドメインに参加するには、/etc/samba/smb.conf ファイルを手動で作成する必要があります。必要に応じて、Pluggable Authentication Modules (PAM) などの追加設定を更新します。
realm ユーティリティーを使用してドメインに参加してください。realm ユーティリティーは、関連するすべての設定ファイルを自動的に更新します。
手順
以下の設定で
/etc/samba/smb.confファイルを手動で作成します。AD ドメインメンバーの場合:
[global] workgroup = domain_name security = ads passdb backend = tdbsam realm = AD_REALMNT4 ドメインメンバーの場合:
[global] workgroup = domain_name security = user passdb backend = tdbsam
-
*デフォルトドメインと参加するドメインの ID マッピング設定を追加します。それを/etc/samba/smb.confファイルの[global]セクションに追加します。 /etc/samba/smb.confファイルを検証します。# testparmドメイン管理者としてドメインに参加します。
AD ドメインに参加するには、以下のコマンドを実行します。
# net ads join -U "DOMAIN\administrator"NT4 ドメインに参加するには、以下のコマンドを実行します。
# net rpc join -U "DOMAIN\administrator"
/etc/nsswitch.confファイルのデータベースエントリーpasswdおよびgroupにwinbindソースを追加します。passwd: files winbind group: files winbindwinbindサービスを有効にして起動します。# systemctl enable --now winbindオプション:
authselectユーティリティーを使用して PAM を設定します。詳細は、システム上の
authselect(8)man ページを参照してください。オプション: AD 環境では、必要に応じて Kerberos クライアントを設定します。
詳細は、Kerberos クライアントのドキュメントを参照してください。