WindowsドメインにSLED 11システムを追加する方法

WindowsドメインにSLED 11システムを追加する方法

DHCT、DNS、Active Directory、CAなどを含む小規模なWindowsドメインがあります。

私は次のことができるようにしたいです。

  • Windows Active Directoryユーザーを使用してSUSEシステムにログインする
  • Windows共有フォルダのマウント

どうすればいいですか?

答え1

完全な方法はありませんが、まずドメインメンバーシップの設定とドメインの購読に関するSambaのドキュメントを参照してください。時には「net Ads Join -U Administrator」などのコマンドを実行します。セキュリティ=広告とワークグループ=domain.localのsmb.confファイルが必要です。ある時点で、MIT Kerberos パッケージをインストールする必要があります。ワークステーションのSambaがADSに正常に接続されたら、ログインとユーザーのリストにSambaを使用するようにPAMおよびNSSモジュールを設定できます。 pam_winbindとnss_winbindをインストールする必要があると思いますが、100%はわかりません。ドメインメンバーシップのSamba HOW-TOをチェックしてください。http://samba.org/samba/docs/man/Samba-HOWTO-Collection/domain-member.html

答え2

Suseについて詳しくはわかりませんが、gentooとubuntuでkerberos、ldap、nssを使用してこれを行ってきました。参考資料を探してみてください。外部文書がないようです。

答え3

私はopenSuSE 11.4を実行しており、Yastにプロセス全体を自動化するネットワークサービス> Windowsドメインメンバーシップセクションがあります。

以前は他のディスクから手動でこれを行ったことがあり、pam、nssswitch.confなどを更新するなど、多くの作業が必要でした。企業にこのオプションがある場合は、Yastインターフェースのバージョンを使用することをお勧めします。

答え4

私の考えではこれ特に8ページが役に立ちます。

関連情報