DHCT、DNS、Active Directory、CAなどを含む小規模なWindowsドメインがあります。
私は次のことができるようにしたいです。
- Windows Active Directoryユーザーを使用してSUSEシステムにログインする
- Windows共有フォルダのマウント
どうすればいいですか?
答え1
完全な方法はありませんが、まずドメインメンバーシップの設定とドメインの購読に関するSambaのドキュメントを参照してください。時には「net Ads Join -U Administrator」などのコマンドを実行します。セキュリティ=広告とワークグループ=domain.localのsmb.confファイルが必要です。ある時点で、MIT Kerberos パッケージをインストールする必要があります。ワークステーションのSambaがADSに正常に接続されたら、ログインとユーザーのリストにSambaを使用するようにPAMおよびNSSモジュールを設定できます。 pam_winbindとnss_winbindをインストールする必要があると思いますが、100%はわかりません。ドメインメンバーシップのSamba HOW-TOをチェックしてください。http://samba.org/samba/docs/man/Samba-HOWTO-Collection/domain-member.html
答え2
Suseについて詳しくはわかりませんが、gentooとubuntuでkerberos、ldap、nssを使用してこれを行ってきました。参考資料を探してみてください。外部文書がないようです。
答え3
私はopenSuSE 11.4を実行しており、Yastにプロセス全体を自動化するネットワークサービス> Windowsドメインメンバーシップセクションがあります。
以前は他のディスクから手動でこれを行ったことがあり、pam、nssswitch.confなどを更新するなど、多くの作業が必要でした。企業にこのオプションがある場合は、Yastインターフェースのバージョンを使用することをお勧めします。
答え4
私の考えではこれ特に8ページが役に立ちます。