Samba ドメインへのWindows Server 2003 R2 SP2の参加方法
[概 要]
本ドキュメントでは、Asianux Server 3(以下AXS3)で構成されるSambaドメインにWindows Server 2003 R2 SP2(以下 WIN2003R2)を参加させる方法について説明します。
■ O.S.の要件
・AXS3をインストール後、サーバー構築ガイド[10.8 ドメインコントローラの構築]P169-P175のsmbdcsetupプログラムによりプライマリドメインコントローラー[以下PDC]として設定してあります。
・rootユーザー権限とSambaのAdministratorsグループに所属したユーザー権限が必要です。
・Sambaパッケージバージョンはsamba-3.0.24-6AX
・Windows Server 2003 R2 SP2 ビルド3790.srv03_sp2_gdr.070304-2240: Service Pack2
・Administratorsに所属した管理者権限が必要です。
■ ネットワーク環境とホスト名
ネットワークと各ホスト名は以下の通りとします。
ネットワーク:10.1.0.0/255.255.0.0
Sambaドメイン名: SAMBA3024
Samba PDCホスト名: axs3-01
WIN2003R2ホスト名: WIN2003R2-03
Sambaドメインに参加する WIN2003R2からはPDC(axs3-01)の名前解決ができることが必要です。
1.WINSサーバー
SambaサーバーPDC(axs3-01)がWINSサーバーとして稼働しています。
/etc/samba/smb.confで以下のwins support設定がyesになっていることを確認します。
wins support = Yes
WIN2003R2-02のネットワークの設定でwinsサーバーにaxs3-01のIPアドレスを設定します。
2.名前解決の確認
WIN2003R2のコマンドプロンプトを起動しnbtstatコマンドにてPDCのホスト名が解決できることを確認します。
C:\>nbtstat -a axs3-01
1.PDC(axs3-01)での WIN2003R2マシンアカウントの作成
(1)PDC(axs3-01)にログインし、ターミナルを開きます。
(2)WIN2003R2ホスト名win2003r2-02をコンピュータアカウントとして登録します。
# smbldap-useradd -w WIN2003R2-02
2.WIN2003R2での参加作業
(1)WIN2003R2ホスト WIN2003R2-02にAdministartorとしてログオンします。
(2)初期状態で起動される[サーバーの役割管理]ウィンドウの中から[コンピューター名とドメイン名の情報]をクリックします。
(3)[システムのプロパティ]ウィンドウで[変更]ボタンを押します。
(4)[コンピューター名/ドメイン名の変更]ウィンドウでSambaドメイン名を入力し[OK]を押します。
(5)[Windowsセキュリティ]ウィンドウでSambaドメインのAdministratorsグループに所属するユーザー名とパスワードを入力します。
特にAdministratorsグループにユーザーを追加していない場合は、[Administrator]アカウントを利用します。
(6)参加に成功すると以下のように「ようこそ」ウィンドウが表示されます。
(7)画面の指示にしたがいWindowsを再起動してください。
(8)ログオン画面でドメインが[SAMA3024]となっています。
事前にコンピュータアカウントを作成していない、Administratorsグループのユーザーではない「ユーザー名が見つかりません。」というメッセージが表示されます。
コンピュータアカウントを作成してからAdministratorsグループユーザーで実行し直してください。
事前にコンピュータアカウントを作成している、Administratorsグループのユーザーではない「アクセスが拒否されました。」というメッセージが表示されます。
Administratorsグループユーザーで実行し直してください。
事前にコンピュータアカウントを作成していない、Administratorsグループのユーザーである1回目は「システムに接続されたデバイスが機能していません。」というエラーが表示されます。
実行し直してください。2回目で参加に成功します。これは1回目でマシンアカウントを作成しているためです。
なるべく事前にコンピューターアカウントを作成してください。
PDCに接続できない、名前解決ができない場合は、「Samba3024のドメインコントローラーと通信できません。」というエラーが発生します。
[参加事前作業]の項を確認して、名前解決と接続が可能な状態にして実行し直してください。
また、PDCへpingやエクスプローラーで接続可能かどうか動作状態を確認してください。
ユーザー又はパスワードが間違えている場合は「ユーザー名を認識できないか、またはパスワードが間違っています。」と表示されます。
ユーザー名又はパスワードを確認してください。
2008年 4月 7日 新規作成