スキップしてメイン コンテンツに移動

投稿

ラベル(ノートPC)が付いた投稿を表示しています

samba4:idmap backend adな samba ad dcに対しsssd経由でユーザ認証・rfc2307スキーマデータを取得

ノートPCからWinbind経由でidmap backend adなsamba4 ad dcにて認証を行おうとしたところ、サスペンドからの復帰に時間が2分ほどかかり、実用的ではありませんでした。オフラインでは認証すらできず、困っていたところ、いろいろ試してみましたが改善されません。 そこではたと思い付き、winbindではなくsssdによる認証に切り替えたところ、サスペンドからの復帰で数秒程度、ハイバネーションからの復帰でGUIが立ち上がってから10秒程度、オフライン状態でも数秒でcacheを参照しつつ認証でき実用的になったので本稿を挙げた次第です。なお、環境はサーバ・クライアント共にdebian10/buster(10.9)にて確認しています。追記2021/05/07:Debian 11/Bullseyeクライアントでも動作確認できました。 早速設定です。まず、idmap backend adなsamba4 サーバ上で、rfc2307スキーマを付与しつつユーザーを作成します。idmap backend adなsamba4 サーバの構築は こちら か こちら を参照してください。 sudo samba-tool user create user20000 P@ssw0rd98765 --description user20000 \ --nis-domain=mydomain.site --uid=user20000 --uid-number=20000 --gid-number=28513 \ --login-shell=/bin/bash --unix-home=/home/user20000 続いて クライアントのノートPCでのネットワーク名解決を設定しておきます。/etc/resolv.confが ad dc サーバを参照するようにしておいてください。 search mydomain.site nameserver 10.1.4.63 nameserver 2www.xxxx.yyyy.zzzz::63 また、ホストネームの設定も行っておきます。 ## /etc/hostsを編集 ===================== 127.0.0.1 localhost 127.0.1.1 m51.mydomain.s...