Samba ドメインへのWindows Server 2008の参加方法
[概 要]
本ドキュメントでは、Asianux Server 3(以下AXS3)で構成されるSambaドメインにWindows Server 2008(以下 WIN2008) を参加させる方法について説明します。
■ O.S.の要件
Sambaサーバー:
・AXS3をインストール後、サーバー構築ガイド[10.8 ドメインコントローラの構築]P169-P175のsmbdcsetupプログラムによりプライマリドメインコントローラー[以下PDC]として設定してあります。
・rootユーザー権限とSambaのAdministratorパスワードが必要です。
・Sambaパッケージバージョンはsamba-3.0.24-6AX
Windowsサーバー:
・Windows Server 2008 ビルド6001: Service Pack1
・Administratorsに所属した管理者権限が必要です。
■ ネットワーク環境とホスト名
ネットワークと各ホスト名は以下の通りとします。
ネットワーク:10.1.0.0/255.255.0.0
Sambaドメイン名: SAMBA3024
Samba PDCホスト名: axs3-01
WIN2008ホスト名: win2008-03
Sambaドメインに参加するWIN2008からはPDC(axs3-01)の名前解決ができることが必要です。
1.WINSサーバー
SambaサーバーPDC(axs3-01)がWINSサーバーとして稼働しています。
/etc/samba/smb.confで以下のwins support設定がyesになっていることを確認します。
wins support = Yes
win2008-03のネットワークの設定でwinsサーバーにaxs3-01のIPアドレスを設定します。
2.名前解決の確認
win2008のコマンドプロンプトを起動しnbtstatコマンドにてPDCのホスト名が解決できることを確認します。
C:\>nbtstat -a axs3-01
1.PDC(axs3-01)でのWIN2008マシンアカウントの作成
(1)PDC(axs3-01)にログインし、ターミナルを開きます。
(2)WIN2008ホスト名 win2008-03 をコンピュータアカウントとして登録します。
# smbldap-useradd -w win2008-03
2.WIN2008での参加作業
(1)WIN2008ホストwin2008-03にAdministartorとしてログオンします。
(2)初期状態で起動される[初期構成タスク]ウィンドウの中から[コンピューター名とドメイン名の入力]をクリックします。
(3)[システムのプロパティ]ウィンドウで変更ボタンを押します。
(4)[コンピューター名/ドメイン名の変更]ウィンドウでSambaドメイン名を入力しOKを押します。
(5)[Windowsセキュリティ]ウィンドウでSambaドメインのAdministratorsグループに所属するユーザー名とパスワードを入力します。
特にAdministratorsグループにユーザーを追加していない場合は、[Administrator]アカウントを利用します。
(6)参加に成功すると以下のように「ようこそ」ウィンドウが表示されます。
(7)画面の指示にしたがいWindowsを再起動してください。
(8)ログオン画面でドメインが[SAMA3024]となっています。
事前にコンピュータアカウントを作成していない、Administratorsグループのユーザーではない
コンピュータのアカウントが見つからないというメッセージが表示されます。
コンピュータアカウントを作成してから、Administratorsグループユーザーで実行し直してください。
事前にコンピュータアカウントを作成している、Administratorsグループのユーザーではない
コンピュータ アカウントが以前、別の資格情報で作成された可能性があるというメッセージが表示されます。
Administratorsグループユーザーで実行し直してください。
事前にコンピュータアカウントを作成していない、Administratorsグループのユーザーである
1回目はシステムに接続されたデバイスが見つからないというエラーが表示されます。
実行し直してください。2回目で参加に成功します。これは1回目でマシンアカウントを作成しているためです。
なるべく事前にコンピューターアカウントを作成してください。
PDCに接続できない、名前解決ができない場合は、「ドメインコントローラーに接続できませんでした。」というエラーが発生します。
[参加事前作業]の項を確認して、名前解決と接続が可能な状態にして実行し直してください。
また、PDCへpingやエクスプローラーで接続可能かどうか動作状態を確認してください。
ユーザー又はパスワードが間違えている場合は「ユーザー名を認識できないか、またはパスワードが間違っています。」と表示されます。
ユーザー名又はパスワードを確認してください。
2008年 4月 4日 新規作成