- PR -

ActiveDirectoryとSambaの連携、Winbindがうまくいかない

投稿者投稿内容
drufyi
大ベテラン
会議室デビュー日: 2005/06/20
投稿数: 148
投稿日時: 2006-07-24 15:29
kaz様、

先ほど成功し、少しですが切り分けも行いました。

まず、1点目はkaz様ご指摘の通り、
smb.confのtemplate homedir = /home/%D/%Uを/home/%Uに改善した点。

2点目は、
/etc/pam.d/system-auth に追記する内容は、
最終行に、session required /lib/security/$ISA/pam_mkhomedir.so skel=/etc/domain-skel umask=0077 のみにする点。

この組み合わせにより、自動生成と当初の目標だった、
ログオンスクリプトにより、マイドキュメントにこのSambaのホームディレクトリを
割り当てる事に成功しました。


/etc/pam.d/sysytem-auth は上記の状態で、
smb.conf を /home/%D/%U にすると、パスワードが聞かれるよう戻りました。

ここが穴だったようです。
仕様なのか、%Dを入れる場合は他の注意点があるのかは分かっていませんが、
とりあえず解決しました。

ひとえにkaz様のご指摘のおかげです。
ありがとうございました!
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-07-24 23:38
こんばんわ.

解決されたようですが,なんとなく蟠るものがあったので.
引用:

drufyiさんの書き込み (2006-07-24 15:29) より:

/etc/pam.d/sysytem-auth は上記の状態で、
smb.conf を /home/%D/%U にすると、パスワードが聞かれるよう戻りました。

ここが穴だったようです。
仕様なのか、%Dを入れる場合は他の注意点があるのかは分かっていませんが、
とりあえず解決しました。


/home に /home/%D/%U を作ろうとされてますか?
とすると,/home/%D を作っておいたらどうなるでしょうか?
※既に試されていたらゴメンナサイ.
drufyi
大ベテラン
会議室デビュー日: 2005/06/20
投稿数: 148
投稿日時: 2006-07-25 13:27
kaz様ありがとうございます。

[quote
/home に /home/%D/%U を作ろうとされてますか?
とすると,/home/%D を作っておいたらどうなるでしょうか?
[/quote]

おっしゃる通り実現できました。

あらかじめ、ドメインのディレクトリを作成したところ、
問題なく自動生成されました。

ふとこのドメインで分けるので疑問に思ったのです、
1つのSambaサーバで複数のドメイン情報を取得すること
(複数のドメインに参加すること)ってあるのでしょうか?

とにもかくにもありがとうございました!
drufyi
大ベテラン
会議室デビュー日: 2005/06/20
投稿数: 148
投稿日時: 2006-07-25 14:24
解決してから続きで申し訳ないのですが、
確かに正常にディレクトリが作成されるようになりました。

ドメインから入った際にログオンスクリプトで割り当てているのですが、
Sambaへアクセスしてホームディレクトリとコンピュータのディレクトリも
自動生成されてしまいます。

これは正常な動きなのでしょうか?

あまりすっきりしないので、できれば作成されないでは欲しいですが。。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-07-25 19:04
こんばんわ.
引用:

drufyiさんの書き込み (2006-07-25 13:27) より:

ふとこのドメインで分けるので疑問に思ったのです、
1つのSambaサーバで複数のドメイン情報を取得すること
(複数のドメインに参加すること)ってあるのでしょうか?


Windows でも同様ですが,
それは仕様の上からも出来ないと思います.
引用:

ドメインから入った際にログオンスクリプトで割り当てているのですが、
Sambaへアクセスしてホームディレクトリとコンピュータのディレクトリも
自動生成されてしまいます。

これは正常な動きなのでしょうか?


「Domain に logon した場合に logon script で
home directory を network drive として割り当てている」
という解釈で良いですか?

computer も Active Directory 内部では account として扱われているから,
それに準じてそのようになってしまうのでは?
※ゴメンナサイ,そこは想像つきません.
drufyi
大ベテラン
会議室デビュー日: 2005/06/20
投稿数: 148
投稿日時: 2006-07-31 11:38
kaz様

長々となりましたが、ありがとうございました。

引き続き検証を続行させていきたいと思います。

スキルアップ/キャリアアップ(JOB@IT)