[samba-jp:22791] Sambaサーバーのドメイン参加について教えていただけないでしょうか
usami.yoshio @ ntt-neo.co.jp
usami.yoshio @ ntt-neo.co.jp
2016年 10月 28日 (金) 15:51:21 JST
宇佐美@NTTネオメイトと申します。
Sambaサーバーのドメイン参加について教えていただけないでしょうか。
当方の環境は、Centos6.4 、samba3.6.9 です。
ADと連携してIDとパスワード入力不要でログイン可能としています。
現在のドメイン(Old-domain)から新しいドメイン(New-domain)
に移行しなければならないので、Windowsサーバーのように
両ドメインのユーザIDに対してアクセス権を登録したいのです。
どのようにすればよいのでしょうか。
下記のようにSambaサーバーで検証したところ、Newdomain側からは、
アクセスできませんでした。
なお、sambaサーバーはOlddomainに所属しております。
# net sam addmem go-newdomain 'newdomain\2222222'
Added newdomain\2222222 to SV63150007\go-newdomain
# id newdomain\2222222
id: newdomain+2222222: そのようなユーザは存在しません
# vi /etc/samba/smb.conf
[global]
#文字コード関連の設定
dos charset = CP932
unix charset = UTF-8
#ドメイン参加
workgroup = olddomain
realm = olddomain.local
security = ADS
#認証データベースの設定
passdb backend = tdbsam
#winbindの設定
idmap config * : range = 10000-12000
idmap config * : backend = tdb
#空白の入ったユーザ名などを扱いやすくする
winbind normalize names = yes
winbind separator = +
[olddomain]
browseable = yes
path = /share/olddomain
write list = +go-olddomain
valid users = +go-olddomain
create mask = 0775
directory mask = 0775
force group = go-olddomain
force create mode = 775
force directory mode = 775
[newdomain]
browseable = yes
path = /share/newdomain
write list = +go-newdomain
valid users = +go-newdomain
create mask = 0775
directory mask = 0775
force group = go-newdomain
force create mode = 775
force directory mode = 775
# wbinfo --online-status
BUILTIN : online
SV63150007 : online
OLDDOMAIN : online
NEWDOMAIN : offline
以上、よろしくお願いいたします。
samba-jp メーリングリストの案内