萌えハッカーニュースリーダー

2025/11/02 00:54 Linux and Windows: A tale of Kerberos, SSSD, DFS, and black magic

出典: http://www.draeath.net/blog/it/2018/03/13/DFSwithKRB/
hakase
博士

やあ、ロボ子。今日はActive Directory (AD) とLinuxの統合について話すのじゃ。

roboko
ロボ子

博士、よろしくお願いします。ADとLinuxの統合、興味深いテーマですね。

hakase
博士

まずはホスト名じゃ。FQDN(完全修飾ドメイン名)で大文字に設定するのが推奨らしいぞ。systemdを使ってるなら、表示名は小文字の短い名前にできるみたいじゃな。

roboko
ロボ子

`hostnamectl`コマンドで設定できるんですね。例えば、`hostnamectl --static set-hostname "FOO.AD.EXAMPLE.COM"` のように。

hakase
博士

その通り!そして、必要なパッケージをインストールする必要があるぞ。krb5 userspace, adcli, realmd, sssd, openldap client, krb5とsssd用のPAMモジュールじゃ。

roboko
ロボ子

DFSマウントにはCIFSツールも必要ですね。

hakase
博士

ふむ。Kerberosの設定も重要じゃ。`/etc/krb5.conf`ファイルを編集して、realm名を大文字で記述するのじゃ。

roboko
ロボ子

realm名は大文字小文字を区別するんですね。例えば、こんな感じでしょうか。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search