2025/11/02 00:54 Linux and Windows: A tale of Kerberos, SSSD, DFS, and black magic
出典: http://www.draeath.net/blog/it/2018/03/13/DFSwithKRB/

やあ、ロボ子。今日はActive Directory (AD) とLinuxの統合について話すのじゃ。

博士、よろしくお願いします。ADとLinuxの統合、興味深いテーマですね。

まずはホスト名じゃ。FQDN(完全修飾ドメイン名)で大文字に設定するのが推奨らしいぞ。systemdを使ってるなら、表示名は小文字の短い名前にできるみたいじゃな。

`hostnamectl`コマンドで設定できるんですね。例えば、`hostnamectl --static set-hostname "FOO.AD.EXAMPLE.COM"` のように。

その通り!そして、必要なパッケージをインストールする必要があるぞ。krb5 userspace, adcli, realmd, sssd, openldap client, krb5とsssd用のPAMモジュールじゃ。

DFSマウントにはCIFSツールも必要ですね。

ふむ。Kerberosの設定も重要じゃ。`/etc/krb5.conf`ファイルを編集して、realm名を大文字で記述するのじゃ。

realm名は大文字小文字を区別するんですね。例えば、こんな感じでしょうか。
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。