Samba ドメインへのWindows Server 2008の参加方法

[概  要]

本ドキュメントでは、Asianux Server 3以下AXS3)で構成されるSambaドメインにWindows Server 2008(以下 WIN2008) を参加させる方法について説明します。

 

[注意事項]
本ドキュメントは、各ソフトウェア開発元の情報およびマニュアル等を元にした参考情報です。
本ドキュメントの内容は、予告なしに変更される場合があります。

 

本ドキュメントは、限られた評価環境における検証結果をもとに作成しており、全ての環境での動作を保証するものではありません。
本ドキュメントの内容に基づき、導入、設定、運用を行なったことにより損害が生じた場合でも、弊社はその損害についての責任を負いません。あくまでお客様のご判断にてご使用ください。

 

[前提条件]
本ドキュメントは、以下の条件で作成しています。
 

O.S.の要件

 

Sambaサーバー:

 

AXS3をインストール後、サーバー構築ガイド[10.8 ドメインコントローラの構築]P169-P175smbdcsetupプログラムによりプライマリドメインコントローラー[以下PDC]として設定してあります。

 Asianux Server 3 サーバ構築・運用ガイド

 

rootユーザー権限とSambaAdministratorパスワードが必要です。

 

Sambaパッケージバージョンはsamba-3.0.24-6AX

 

Windowsサーバー:

 

Windows Server 2008 ビルド6001: Service Pack1

 

Administratorsに所属した管理者権限が必要です。

 

 

ネットワーク環境とホスト名

 

ネットワークと各ホスト名は以下の通りとします。

 

ネットワーク:10.1.0.0/255.255.0.0

Sambaドメイン名: SAMBA3024

Samba PDCホスト名: axs3-01

WIN2008ホスト名: win2008-03 

 

[事前準備]
WIN2008Sambaドメインに参加させる前に以下の事項について確認しておきます。

 

名前解決

Sambaドメインに参加するWIN2008からはPDC(axs3-01)の名前解決ができることが必要です。

 

1.WINSサーバー

SambaサーバーPDC(axs3-01)WINSサーバーとして稼働しています。

 

/etc/samba/smb.confで以下のwins support設定がyesになっていることを確認します。

 

wins support = Yes

 

win2008-03のネットワークの設定でwinsサーバーにaxs3-01IPアドレスを設定します。

 

2.名前解決の確認

win2008のコマンドプロンプトを起動しnbtstatコマンドにてPDCのホスト名が解決できることを確認します。

 

C:\>nbtstat -a axs3-01

 

 

 

[参加作業]
事前準備が完了したら実際の参加作業をおこないます。

 

1.PDC(axs3-01)でのWIN2008マシンアカウントの作成

 

(1)PDC(axs3-01)にログインし、ターミナルを開きます。

 

(2)WIN2008ホスト名 win2008-03 をコンピュータアカウントとして登録します。

 

# smbldap-useradd -w win2008-03

 

 

2.WIN2008での参加作業

 

(1)WIN2008ホストwin2008-03Administartorとしてログオンします。

 

(2)初期状態で起動される[初期構成タスク]ウィンドウの中から[コンピューター名とドメイン名の入力]をクリックします。

 

 

(3)[システムのプロパティ]ウィンドウで変更ボタンを押します。

 

 

(4)[コンピューター名/ドメイン名の変更]ウィンドウでSambaドメイン名を入力しOKを押します。

 

 

(5)[Windowsセキュリティ]ウィンドウでSambaドメインのAdministratorsグループに所属するユーザー名とパスワードを入力します。

特にAdministratorsグループにユーザーを追加していない場合は、[Administrator]アカウントを利用します。

 

 

(6)参加に成功すると以下のように「ようこそ」ウィンドウが表示されます。

 

 

(7)画面の指示にしたがいWindowsを再起動してください。

 

(8)ログオン画面でドメインが[SAMA3024]となっています。

 

共有フォルダの設定についは[SambaドメインメンバーのWindows Server 2008 に共有フォルダを設定をする方法]を参照してください。

 

[トラブルシューティング]
参加作業時に発生するエラーについて条件をまとめてあります。
問題が発生した場合は参照してください。

 

エラー1

事前にコンピュータアカウントを作成していないAdministratorsグループのユーザーではない

コンピュータのアカウントが見つからないというメッセージが表示されます。

 


対策1

コンピュータアカウントを作成してから、Administratorsグループユーザーで実行し直してください。

 

 

エラー2

事前にコンピュータアカウントを作成しているAdministratorsグループのユーザーではない

コンピュータ アカウントが以前、別の資格情報で作成された可能性があるというメッセージが表示されます。

 


対策2

Administratorsグループユーザーで実行し直してください。

 

 

エラー3

事前にコンピュータアカウントを作成していないAdministratorsグループのユーザーである

1回目はシステムに接続されたデバイスが見つからないというエラーが表示されます。

 


対策3

実行し直してください。2回目で参加に成功します。これは1回目でマシンアカウントを作成しているためです。

なるべく事前にコンピューターアカウントを作成してください。

 

 

エラー4

PDCに接続できない、名前解決ができない場合は、「ドメインコントローラーに接続できませんでした。」というエラーが発生します。

 

対策4

[参加事前作業]の項を確認して、名前解決と接続が可能な状態にして実行し直してください。

また、PDCpingやエクスプローラーで接続可能かどうか動作状態を確認してください。

 

 

エラー5

ユーザー又はパスワードが間違えている場合は「ユーザー名を認識できないか、またはパスワードが間違っています。」と表示されます。

 


対策5

ユーザー名又はパスワードを確認してください。

 

[更新履歴]

2008年 4月 4日 新規作成