コンピュータ

samba4 ADサーバー設定

    CentOSインストール

(ア)  理研サイト等から64bit minimal ISO取得して、CDにイメージバーニング

(イ)   Language:English(日本語にする必要なし)、Keyboard:Japanese

(ウ)  networkconfigureで固定IP設定、「system clock uses UTC」はチェックをはずす

(エ)  swap、/、/home 用各パーテーション作成。swapパーテーション以外をRAID1にしてパーテーション決定してからインストール

(オ)  管理ユーザ作成。rootはそのまま

(カ)   ルーター内なら、selinux無効、firewall無効

(キ)  ネットワーク設定(onboot=yes、nm_controlled=no、ipv6無効化)

(ク)   astestmirror-pluginインストール、システム最新化

(ケ)  yum用RPMリポジトリ、(EPELリポジトリ)追加

(コ)   NTPサーバー設定

(サ)webminインストール

    ingリポジトリ導入

(ア)  # rpm –ivh http://dl.fedoraproject.org/pub/epel/6/x86_64

/epel-release-6-8.noarch.rpm
# cd /etc/yum.repos.d/
# wget http://wing-net.ddo.jp/wing/6/EL6.wing.repo
# yum clean all

    samba4インストール、AD設定

(ア)  # yum -y --enablerepo=wing install samba4 samba4-winbind-clients ldb-tools

krb5-workstation bind-utils

(イ)   # vi ~/.bash_profile

最後に追加

export LDB_MODULES_PATH=/usr/lib64/samba/ldb/

(ウ)  # vi /etc/resolv.conf

nameserver 127.0.0.1(サーバー機)

nameserver 192.168.1.1(ルーター)

(エ)  # vi /etc/sysconfig/network-scripts/ifcfg-eth0

DNS1="127.0.0.1"

(オ)  # samba-tool domain provision

Realm: MJHS.LOCAL

Domain [MJHS]: [ENTER]

Server Role (dc, ) [dc]: [ENTER]

DNS backend (SAMBA_INTERNAL,) [SAMBA_INTERNAL]: [ENTER]

DNS forwarder IP address () [192.168.1.1]: 192.168.1.1

Administrator password: パスワード入力(大小英、数字、記号3つを使い7字以上)

Retype password: もう一度パスワード入力

(カ)   # vi /etc/krb5.conf

[libdefaults] default_realm = MJHS.LOCAL

dns_lookup_realm = false

dns_lookup_kdc = true

(キ)  # service samba start

(ク)   # chkconfig samba on

(ケ)  # kinit administrator@MJHS.LOCAL

ドメインは必ず大文字で入力

Password for administrator@MJHS.LOCAL: administratorのパスワード入力

    samba4共有設定

(ア)  vi /etc/samba/smb.conf

[home]       

path = /home       

guest ok = No       

read only = No       

browseable = No

# service samba restart

(イ)   # yum -y install pam_krb5

(ウ)  # authconfig --enablekrb5 --krb5kdc=test.mjhs.local --krb5realm=MJHS.LOCAL  

--update

(エ)  # vi /etc/nsswitch.conf

passwd: files winbind

shadow: files winbind

group: files winbind

    ユーザ登録、個人フォルダ設定

(ア)  # useradd user1CentOSにユーザ追加、パスワードはここでは登録しない)

(イ)   # samba-tool user add user1 password1

又は、RSATActive Directory ユーザーとコンピューター」でユーザー登録

mjhs.localUsersを右クリックし、ユーザー(user1)を追加

(ウ)  RSATActive Directory ユーザーとコンピューター」で

user1を右クリックし、プロパティーを開く

プロファイルタブを開き、

接続ドライブZ:とパス\\test\home\user1を設定

 ● ● WING☆さん、ありがとうございます!! ● ●