AlmaLinux9 Samba Winbindの使い方のサンプル
環境
AlmaLinux release 9.2 (Turquoise Kodkod)
Windows Server 2022
概要
Samba Winbind で Windows の Active Directory ドメインに参加します。
Active Directory ドメイン環境で設定します。
ドメインサーバー : Windows Server 2022 ホスト名 : cdus.ark.com ドメイン名 : ark.com NetBIOS 名 : CDUS01 レルム : ARK.COM
操作手順
1.Winbind をインストールします。
# dnf -y install samba-winbind samba-winbind-clients oddjob-mkhomedir
2.Active Directory ドメインに設定します。
# vi /etc/krb5.conf
# レルム名を指定 default_realm = ARK.COM
# 自身のレルム名と AD のホスト名を指定
[realms] ARK.COM = { kdc = cdus.ark.com admin_server = cdus.ark.com }
3.smb.confを設定します
# mv /etc/samba/smb.conf /etc/samba/smb.conf.org # vi /etc/samba/smb.conf
# 新規作成
# [realm] と [workgroup] は自身の環境に置き換え
[global] kerberos method = secrets and keytab realm = ARK.COM workgroup = CDUS01 security = ads template shell = /bin/bash winbind enum groups = Yes winbind enum users = Yes winbind separator = + idmap config * : rangesize = 1000000 idmap config * : range = 1000000-19999999 idmap config * : backend = autorid
4. 認証プロバイダーを Winbind に切り替える
# authselect select winbind --force
5.有効に設定する
# authselect enable-feature with-mkhomedir # systemctl enable --now oddjobd
6.Active Directory ドメインに参加します。
# nmcli connection modify ens33 ipv4.dns 10.0.0.18 # nmcli connection up ens33
# ドメインに参加
# net ads join -U Administrator
winbindを起動します。
# systemctl enable --now winbind
7.ドメイン情報を表示する
# net ads info
AD ユーザー情報表示
# wbinfo -u