SambaでPDC構築

  1. まずはバックアップ

    pdumpfs /etc /home/backup
    pdumpfs /var/lib/ldap /home/backup
    slapcat > /home/backup/ldapdata.ldif

  2. 必要なパッケージのインストール

    apt-get install slapd libpam-ldap libnss-ldap ldap-utils smbldap-tools

    LDAPのAdmin Password(*)は簡単なものにしないと後々ハマる

  3. nss,pamの設定
    ハマるとログインできなくなるため、rootのコンソールを予備にとっておく。以下のファイルを編集

    /etc/nsswitch.conf
    /etc/pam.d/*

  4. slapd.confの調整
    基本的には以下の通り
    /usr/share/doc/smbldap-tools/README.Debian.gz

    1. sambaスキーマのinclude
    2. indexの生成
    3. アクセス権限の調整
    4. slapd再起動
    5. smbldap.conf、smbldap_bind.confの編集
    6. 初期ツリーの生成
      smbldap-populate

    7. ユーザ、グループ登録

      smbldap-userdel nobody
      smbldap-useradd -u 999 -g 514 -d /dev/null -s /bin/false -c Guest Guest
      smbldap-useradd -u 1002 -a hoge
      smbldap-groupadd -g 1000 hage
      smbldap-groupmod -m hoge hage

    8. smb.confの編集
    9. smbpasswd -w YOUR_PASSWORD(*)
      (*)を/etc/ldap.secretへ平文に格納

    10. マシンの登録

      smbldap-useradd -w PCNAME

    11. Administratorのパスワード登録

      smbldap-passwd Administrator

      http://www.takebay.net/~nao/index.php?Server%2FPDC#ee7c39ec
      http://www.nu-chon.org/w/index.php?LDAP%2BLinux%2BSamba%A4%CB%A4%E8%A4%EB%C5%FD%B9%E7%C7%A7%BE%DA

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です