お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2008-03-10 14:47:17

kzgs
メンバ
登録日: 2007-12-18

ActiveDirectoryのドメインに参加

Windows2003ServerをDomainControllerとしてMyDomainというドメインで管理されたネットワークがあった際に,Ubuntuのサーバをドメインに参加させることは可能でしょうか?

オフライン

 

#2 2008-03-11 18:51:05

hito
管理者
登録日: 2007-03-18

Re: ActiveDirectoryのドメインに参加

既存のAD環境に参加するだけでよければ(言い換えると、ADで認証するように
システムを設定するには)、以下のようにwinbindを使えば可能です。
http://ubuntuforums.org/showthread.php?p=3453190

# やりたいことは要するに↓で、フォレストとかではないですよね?
http://www.microsoft.com/japan/windowsxp/pro/using/itpro/networking/joindomain.mspx

オフライン

 

#3 2008-04-25 13:05:59

kzgs
メンバ
登録日: 2007-12-18

Re: ActiveDirectoryのドメインに参加

hito さん

回答ありがとうございます
やりたいことはまさにhttp://www.microsoft.com/japan/windowsx … omain.mspxです

まだ自分が不勉強な点があるので自分で実現できるかはわかりませんがトライしてみたいと思います

オフライン

 

#4 2008-04-28 00:03:38

s_k
メンバ
登録日: 2008-04-18

Re: ActiveDirectoryのドメインに参加

こんな感じで参加させられます。
大文字と小文字は厳密に使い分けてください。

/etc/krb5.confを設定します。(ADのFQDNは勝手に「mydomain.local」にさせてもらいます。)
[libdefaults]
default_realm = MYDOMAIN.LOCAL
[realm]
MYDOMAIN.LOCAL = {
    kdc = ドメインコントローラのホスト名.mydomain.local:88
    admin_server = ドメインコントローラのホスト名.mydomain.local:749
    default_domain = mydomain.local
}
[domain_realm]
.mydomain.local = MYDOMAIN.LOCAL
mydomain.local = MYDOMAIN.LOCAL

smb.confはこんな設定になります。
work group = MYDOMAIN
security = ads
password server = ドメインコントローラのIPアドレス
realm = MYDOMAIN.LOCAL

実際のドメインへの参加は、以下のコマンドです。
Administratorのパスワードは1回以上変更してください。変更していないと参加できません。
ntpdate ドメインコントローラ
net ads join -U [email protected]

オフライン

 

Board footer

Powered by FluxBB