いわゆる統合認証の一種ですが、 idmap backend=adで構築したsamba ad dc から、winbindにてログイン認証を得ることで、WindowsとLinuxとで同じユーザ名とパスワードでログイン・ログオンできるようになります。さらに、idmap backend=adにしているのでlinuxマシン間ではuidが統一されます。 今回はLinux端末にWinbind認証を入れ、ユーザー情報をsamba ad dcから取得・認証させる設定をしたので、備忘録として本稿を挙げてみることにしました。なお、サーバ・クライアントは共にDebian10/Busterで構築しています。 2021/05/10追記:winbind経由の認証場合、オフライン認証、サスペンド・ハイバーネーションからの復帰時の認証に難がありますが、 sssd経由の場合、いずれもほぼ問題ありませんでしたので、ノートPCなどのモバイルPCでのad認証は、こちらの記事 をお勧めします。 前提ですが、 idmapのbackendがad(active directory)のsamba ad dc サーバは、こちらですでに構築している ものとします。 まず初めにクライアントのIPv4/IPv6アドレスですが、今回は説明のため固定にしてみました。 #/etc/network/interfaces.d/enp2s0 auto enp2s0 iface enp2s0 inet static address 10.1.4.53 netmask 255.255.255.0 gateway 10.1.4.23 iface enp2s0 inet6 static address 2www:xxxx:yyyy:zzzz::53 netmask 60 gateway 2www:xxxx:yyyy:zzzz::23 ネットワークの設定が済んだら、再起動してください。 つづいて、クライアントマシンでの名前解決に、samba ad dc(sv63.mydomain.site 10.1.4.63)を指定します。 #/etc/resolv.conf search mydomain.site domain mydomain.site nameserver 10.1.4.63 namese...