Part II. サーバ設定の基本

サーバ設定の初めの一歩

SambaはSMBネットワーク内でいろいろなモードで操作することができる。このHOWTOセクションは ネットワークが必要とするサーバのタイプとして機能するようにSambaを設定する情報を含んでい る。注意深くこのセクションを読んでほしい。

Table of Contents

3. サーバタイプとセキュリティモード
機能と利便性
サーバタイプ
Sambaセキュリティモード
ユーザレベルのセキュリティ
共有レベルのセキュリティ
ドメインセキュリティモード(ユーザレベルのセキュリティ)
ADS セキュリティモード(ユーザレベルのセキュリティ)
サーバセキュリティ(ユーザレベルのセキュリティ)
パスワードの検査
共通のエラー
何がSambaをサーバにするか?
何がSambaをドメインコントローラにするか?
何がSambaをドメインメンバにするか?
常時パスワードサーバへの接続不可
スタンドアロンサーバはドメインコントローラに変換された が、ユーザのアカウントが動作しない
4. ドメイン制御
機能と利便性
シングルサインオンとドメインセキュリティ
ドメイン制御の基礎
ドメインコントローラの種類
ドメイン制御の準備
ドメイン制御: 設定例
SambaによるADSドメイン制御
ドメインとネットワークログインの設定
ドメインネットワークログオンサービス
セキュリティモードとマスタブラウザ
よくあるエラー
$マシン名中に$を含められない
存在するマシンアカウントがあるためにドメイン参加に失敗する
システムにログオンできない(C000019B)
マシン信頼アカウントがアクセスできない
アカウントが無効
ドメインコントローラが無効
ドメイン参加後ドメインメンバワークステーションにログオンできない
5. バックアップドメインコントローラ
機能と利便性
基本的な背景情報について
Microsoft Windows NT4スタイルのドメイン制御
LDAP設定の注意
Active Directoryドメイン制御
ネットワーク上のドメインコントローラになれる要件
どのようにワークステーションがそのドメインコントローラを探すか?
バックアップドメインコントローラの設定
設定例
よくあるエラー
マシンアカウントが満了し続ける
SambaはNT4 PDCのバックアップドメインコントローラになれるか?
smbpasswdファイルの複製はどうやるか?
これをすべてのLDAPに使えるか?
6. ドメインメンバシップ
機能と利便性
MicrosoftWindowsワークステーション/サーバのマシン信頼アカウント
マシン信頼アカウントの手動作成
NT4サーバマネージャによるドメインマシンアカウントの管理
マシン信頼アカウントの即時作成
Microsoft Windows ワークステーション又はサーバをドメインメンバにする
ドメインメンバサーバ
Samba-3でNT4形式でのドメインに参加する
これがなぜsecurity = serverよりもすぐれているのか?
Samba ADS ドメインメンバシップ
smb.confの設定
/etc/krb5.confの設定
コンピュータアカウントの作成
サーバ設定のテスト
smbclientによるテスト
注意
Sambaドメインメンバ間でのユーザIDマッピング共有
よくあるエラー
マシンをドメインに追加し直すことができない
マシンのドメインへの追加に失敗する
Windows 2003 PDC に参加できない
7. スタンドアロンサーバ
機能と利便性
背景
設定例
参照用文書サーバ
集中印刷サーバ
よくあるエラー
8. Microsoft Windows ネットワーク設定ガイド
機能と利便性
技術的な詳細
TCP/IP設定
ドメインへの参加: Windows 2000/XP Professional
ドメインログオンの設定: Windows 9x/Me
よくあるエラー