Samba ドメインコントローラーの設定

Kaspersky Security Center Linux は、Samba 4 上でのみ実行される Linux ドメインコントローラーをサポートします。

Samba ドメインコントローラーは、Microsoft Active Directory ドメインコントローラーと同じスキーマ拡張をサポートします。Samba 4 スキーマ拡張機能を使用すると、Samba ドメインコントローラーと Microsoft Active Directory ドメインコントローラーとの完全な互換性を有効にすることができます。これはオプションのアクションです。

Samba ドメインコントローラーと Microsoft Active Directory ドメインコントローラーの完全な互換性を有効にすることを推奨します。これにより、Kaspersky Security Center Linux と Samba ドメインコントローラー間の適切な対話が保証されます。

Samba ドメインコントローラーと Microsoft Active Directory ドメインコントローラーの完全な互換性を有効にするには、次の手順を実行します:

  1. RFC2307 スキーマ拡張を使用するには、次のコマンドを実行します:

    samba-tool domain provision --use-rfc2307 --interactive

  2. Samba ドメインコントローラーでスキーマのアップデートを有効にします。これを行うには、ファイル /etc/samba/smb.conf に以下の行を追加します。

    dsdb:schema update allowed = true

    スキーマのアップデートがエラーで完了した場合は、スキーママスターとして機能するドメインコントローラーの完全な復元を実行する必要があります。

Samba ドメインコントローラーを正しくポーリングするには、ファイル /etc/samba/smb.confnetbios nameworkgroup パラメータを指定する必要があります。

関連項目:

ドメインコントローラーのポーリング

ページのトップに戻る