1.6.3. IdM クライアントでの Samba サーバーのインストールおよび設定


IdM クライアントに Samba をインストールして設定することで、統合認証を使用して安全にファイルを共有できます。これは、アクセスに IdM ドメインアカウントを使用します。ネットワーク全体でシームレスなリソース共有を可能にするために、前提条件が満たされており、設定が正しいことを確認してください。

前提条件

手順

  1. ipa-client-samba パッケージをインストールします。

    [root@idm_client]# dnf install ipa-client-samba
  2. ipa-client-samba ユーティリティーを使用して、クライアントを準備し、初期 Samba 設定を作成します。

    [root@idm_client]# ipa-client-samba
    Searching for IPA server...
    IPA server: DNS discovery
    Chosen IPA master: idm_server.idm.example.com
    SMB principal to be created: cifs/idm_client.idm.example.com@IDM.EXAMPLE.COM
    NetBIOS name to be used: IDM_CLIENT
    Discovered domains to use:
    
     Domain name: idm.example.com
    NetBIOS name: IDM
             SID: S-1-5-21-525930803-952335037-206501584
        ID range: 212000000 - 212199999
    
     Domain name: ad.example.com
    NetBIOS name: AD
             SID: None
        ID range: 1918400000 - 1918599999
    
    Continue to configure the system with these values? [no]: yes
    Samba domain member is configured. Please check configuration at /etc/samba/smb.conf and start smb and winbind services
  3. デフォルトでは、ipa-client-samba/etc/samba/smb.conf ファイルに [homes] セクションを自動的に追加します。このセクションでは、ユーザーが接続した際に、ユーザーのホームディレクトリーを動的に共有します。ユーザーがこのサーバー上にホームディレクトリーを持っていない場合、またはそれを共有しない場合は、/etc/samba/smb.conf から削除します。

    [homes]
        read only = no
  4. ディレクトリーとプリンターを共有します。詳細は、以下を参照してください。

  5. ローカルファイアウォールで Samba クライアントに必要なポートを開きます。

    [root@idm_client]# firewall-cmd --permanent --add-service=samba-client
    [root@idm_client]# firewall-cmd --reload
  6. smb サービスおよび winbind サービスを有効にして開始します。

    [root@idm_client]# systemctl enable --now smb winbind
    注記

    nmbd サービスは開始しないでください。Samba を Active Directory と連携して使用する場合、相互運用性のために NetBIOS は必要ありません。AD 環境では DNS が名前解決を処理します。

検証

  • samba-client パッケージがインストールされている別の IdM ドメインメンバーで次の検証手順を実行します。

    • Kerberos 認証を使用して、Samba サーバー上の共有をリスト表示します。

      $ smbclient -L idm_client.idm.example.com -U user_name --use-kerberos=required
      lp_load_ex: changing to config backend registry
      
          Sharename       Type      Comment
          ---------       ----      -------
          example         Disk
          IPC$            IPC       IPC Service (Samba 4.15.2)
      ...

      詳細は、システム上の ipa-client-samba(1) man ページを参照してください。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る