[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:35818] Re: ldap対応日本語sambaと設定方法



たかはしもとのぶ@Samba-JP です。

>"日本語"sambaではないですが、CVS版のものがsid/sargeにはあります。
>現在は2.999+3.0.alpha21-3 かな。
>これではLDAP対応が入っているように見えます。

確かにそうですが、これは日本語対応という点では、全く駄目ですので、敢え
て「日本語」Sambaを使いたいと言うくらいであれば、その点で駄目だと思い
ます。

# Samba 3.x の alpha 版って本当に alpha 版なので、個人的には安易にいれ
  るのはどうかと思うんですが...

これ以降は Debian 固有の話題ではなくなるので、できれば samba-jp で聞い
ていただきたいですが

> 同時に,WindowsとLinuxをldapで統合したいのですが,
> 方法を御存知の方,お教えください.

Linux 上の Samba をドメインコントローラとし、Samba の認証データベース
を LDAP にするしかないです。Samba のドメインコントローラは Windows NT
互換ですので、GPO など Active Directory の各種機能は使えません。

>Windows側のLDAPサーバ(ActiveDirectory?)ってLinuxからうまく扱えるんかな?

これは、「どのように扱う」かによりますが...
ただ、Windows 2000 以降のクライアントの認証は Kerberos であって LDAP
ではありません。Linux (UNIX) 上の KDC で認証する方法は、

  http://www.monyo.jp/technical/windows/kerberos2.html

のとおりです。

Active Directory を LDAP サーバとして利用することは、不可能ではありま
せん。ldapsearch などを使って情報を取得することもできます。しかし、
Active Directory の認証情報は LDAP 経由では取得できませんので、LDAP の
認証サーバとしては使う場合は、Active Directory のアカウントの認証情報
との同期はできません。

# 認証はあくまで Kerberos が基本です。

-----
TAKAHASHI, Motonobu (たかはしもとのぶ)         monyo@xxxxxxxxxxxxxx
                                               http://www.monyo.com/