[samba-jp:22791] Sambaサーバーのドメイン参加について教えていただけないでしょうか

usami.yoshio @ ntt-neo.co.jp usami.yoshio @ ntt-neo.co.jp
2016年 10月 28日 (金) 15:51:21 JST


宇佐美@NTTネオメイトと申します。

Sambaサーバーのドメイン参加について教えていただけないでしょうか。

当方の環境は、Centos6.4 、samba3.6.9 です。
ADと連携してIDとパスワード入力不要でログイン可能としています。

現在のドメイン(Old-domain)から新しいドメイン(New-domain)
に移行しなければならないので、Windowsサーバーのように
両ドメインのユーザIDに対してアクセス権を登録したいのです。
どのようにすればよいのでしょうか。


下記のようにSambaサーバーで検証したところ、Newdomain側からは、
アクセスできませんでした。
なお、sambaサーバーはOlddomainに所属しております。


# net sam addmem go-newdomain 'newdomain\2222222'
Added newdomain\2222222 to SV63150007\go-newdomain

# id newdomain\2222222
id: newdomain+2222222: そのようなユーザは存在しません

# vi /etc/samba/smb.conf
[global]
 #文字コード関連の設定
 dos charset = CP932
 unix charset = UTF-8

 #ドメイン参加
 workgroup = olddomain
 realm = olddomain.local
 security = ADS

 #認証データベースの設定
 passdb backend = tdbsam

 #winbindの設定
 idmap config * : range = 10000-12000
 idmap config * : backend = tdb

 #空白の入ったユーザ名などを扱いやすくする
 winbind normalize names = yes
 winbind separator = +

[olddomain]
 browseable = yes
 path = /share/olddomain
 write list = +go-olddomain
 valid users = +go-olddomain
 create mask = 0775
 directory mask = 0775
 force group = go-olddomain
 force create mode = 775
 force directory mode = 775

[newdomain]
 browseable = yes
 path = /share/newdomain
 write list = +go-newdomain
 valid users = +go-newdomain
 create mask = 0775
 directory mask = 0775
 force group = go-newdomain
 force create mode = 775
 force directory mode = 775


# wbinfo --online-status
BUILTIN : online
SV63150007 : online
OLDDOMAIN : online
NEWDOMAIN : offline





以上、よろしくお願いいたします。



samba-jp メーリングリストの案内