[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:103992] samba3のNTドメイン認証がうまく動かない


eightと申します。
どなたかのお知恵を拝借させてください。

MiracleLinux v3.0(Kernel2.4.21)+Samba3.0.7の環境です。

Sambaの認証をNTドメイン認証に連携させたいというのが目的です。

・NTドメインのPDC側のサーバマネージャで本linuxサーバをメンバー登録
・smb.confを編集した後、service smb stop
・net rpc join〜コマンドでNTドメインに接続して「joined ドメイン名」
 というメッセージ出力
・service smb startで起動
・同じNTドメイン参加のXPクライアントからドメイン内のコンピュータ上を見ると
 本linuxサーバは表示される
 ⇒しかし、linuxサーバを開こうとすると「ネットワークパスワード」が聞かれる
・このパスワードにドメインユーザ名(及びパスワード)を入れたり、linux側に
 唯一登録している(NTドメインには無い)ユーザ名(及びパスワード)を入れても再度聞かれる
・linux側にNTドメインユーザと同じユーザ名(及びパスワード)を登録すると
 共有フォルダが見れるようになる

・SWATで見るとsmbd・nmbd・winbind全て起動している
・testparmではエラー無し
・getent passwdではlinuxのpasswdファイルの中身が表示されるのみ
・smbclient -L linuxサーバ名では、password:プロンプトに空送信で
 「session setup failed: NT_STATUS_LOGON_FAILURE」と表示

あちこちググってみたりしたのですが、解決に至りませんでした。
どなたかのお知恵を拝借させてください。

下記がsmb.confの内容です。
********************************************************************
[global]
	dos charset = CP932
	unix charset = EUCJP-MS
	display charset = EUCJP-MS
	workgroup = 'NTドメイン名'
	security = DOMAIN
	auth methods = winbind
	passdb backend = tdbsam
	log file = /var/log/samba/%m.log
	max log size = 50
	socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
	os level = 0
	preferred master = No
	local master = No
	domain master = No
	dns proxy = No
	wins server = 'Winsサーバのアドレス'
	idmap uid = 40000-50000
	idmap gid = 40000-50000
	winbind use default domain = Yes
	dos filetimes = Yes
	dos filetime resolution = Yes

[share]
	comment = User Share Space
	path = /data
	read only = No
	create mask = 0765
	guest ok = Yes
*************************************************************************

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: