[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:35818] Re: ldap対応日本語sambaと設定方法
- From: TAKAHASHI Motonobu <monyo@xxxxxxxxxxxxxx>
- Subject: [debian-users:35818] Re: ldap対応日本語sambaと設定方法
- Date: Mon, 6 Jan 2003 21:52:56 +0900
- List-help: <mailto:debian-users-ctl@debian.or.jp?body=help>
- List-id: debian-users.debian.or.jp
- List-owner: <mailto:debian-users-admin@debian.or.jp>
- List-post: <mailto:debian-users@debian.or.jp>
- List-software: fml [fml 4.0.3 release (20011202/4.0.3)]
- List-unsubscribe: <mailto:debian-users-ctl@debian.or.jp?body=unsubscribe>
- X-dispatcher: imput version 20000228(IM140)
- X-ml-info: If you have a question, send e-mail with the body "help" (without quotes) to the address debian-users-ctl@debian.or.jp; help=<mailto:debian-users-ctl@debian.or.jp?body=help>
- X-ml-name: debian-users
- X-mlserver: fml [fml 4.0.3 release (20011202/4.0.3)]; post only (only members can post)
- X-spam-level: *
- X-spam-status: No, hits=1.1 required=10.0 tests=IN_REP_TO,ISO2022JP_CHARSET,PLING,ISO2022JP_BODY, CASHCASHCASH,DOUBLE_CAPSWORD,US_DOLLARS_2,UPPERCASE_50_75, WEIRD_PORT version=2.31
- References: <20030106145804.49C3.IIDA@xxxxxxxxxxxxxxxxxx> <20030106154052.5F21.IIDA@xxxxxxxxxxxxxxxxxx> <20030106073610.68C075381A@xxxxxxxxxxxxxxxxxxxxxx>
- Message-id: <20030106215053W.monyo@xxxxxxxxxxxxxx>
- X-mail-count: 35818
- X-mailer: Mew version 1.94.2 on Emacs 20.7 / Mule 4.0 (HANANOEN)
たかはしもとのぶ@Samba-JP です。
>"日本語"sambaではないですが、CVS版のものがsid/sargeにはあります。
>現在は2.999+3.0.alpha21-3 かな。
>これではLDAP対応が入っているように見えます。
確かにそうですが、これは日本語対応という点では、全く駄目ですので、敢え
て「日本語」Sambaを使いたいと言うくらいであれば、その点で駄目だと思い
ます。
# Samba 3.x の alpha 版って本当に alpha 版なので、個人的には安易にいれ
るのはどうかと思うんですが...
これ以降は Debian 固有の話題ではなくなるので、できれば samba-jp で聞い
ていただきたいですが
> 同時に,WindowsとLinuxをldapで統合したいのですが,
> 方法を御存知の方,お教えください.
Linux 上の Samba をドメインコントローラとし、Samba の認証データベース
を LDAP にするしかないです。Samba のドメインコントローラは Windows NT
互換ですので、GPO など Active Directory の各種機能は使えません。
>Windows側のLDAPサーバ(ActiveDirectory?)ってLinuxからうまく扱えるんかな?
これは、「どのように扱う」かによりますが...
ただ、Windows 2000 以降のクライアントの認証は Kerberos であって LDAP
ではありません。Linux (UNIX) 上の KDC で認証する方法は、
http://www.monyo.jp/technical/windows/kerberos2.html
のとおりです。
Active Directory を LDAP サーバとして利用することは、不可能ではありま
せん。ldapsearch などを使って情報を取得することもできます。しかし、
Active Directory の認証情報は LDAP 経由では取得できませんので、LDAP の
認証サーバとしては使う場合は、Active Directory のアカウントの認証情報
との同期はできません。
# 認証はあくまで Kerberos が基本です。
-----
TAKAHASHI, Motonobu (たかはしもとのぶ) monyo@xxxxxxxxxxxxxx
http://www.monyo.com/