連載 [第3回] :
徹底比較!! Linux & Windows ファイルサーバ編特別編: WindowsからSambaへの移行FAQ
2005年1月7日(金)
ドメインコントローラ関連
PDCをSambaに移行した後も、現在BDC(バックアップドメインコントローラ)として利用しているWindowsマシンをそのままBDCとして利用できますか? |
|
いいえ、できません。 SambaをPDCとした時はBDCもSambaマシンでなくてはなりません。これはSambaがSAM(ユーザ管理情報)の複製をサポートしていないためです。 |
WindowsマシンがPDCとなっているWindowsドメインに、SambaをBDCとして設置できますか? |
|
いいえ、できません。 WindowsをPDCとした時はBDCもWindowsマシンでなくてはなりません。これはSambaがSAM(ユーザ管理情報)の複製をサポートしていないためです。 |
NTドメイン移行後、Samba PDCマシンを旧NT PDCと同じマシン名、同じIPアドレスで運用しようと思いますが、大丈夫ですか? |
|
はい、問題ありません。 |
NTドメイン移行後、Samba PDCマシンを旧NT PDCと同じマシン名、同じIPアドレスに変更したのですが、クライアントからドメインログオンできません。PDCのマシン名を変更する前はドメインログオンできていたのに、なぜでしょうか? |
|
マシン名を変更するとマシンのSID(セキュリティ識別子)が変わってしまうので、net setlocalsidコマンドで以前のSIDと同じものを再設定する必要があります。 |
ドメインの信頼関係関連
現在のWindowsドメインは、別のNT4ドメインと信頼関係を結んでいます。これを移行することはできますか? |
|
はい、できます。 Samba 3.0はドメインの信頼関係をサポートしております。ただし、信頼関係は移行ツール(vampireコマンド)で、移行後に手動で行うことを推奨します。 |
現在のWindowsドメインは別のADドメインと信頼関係を結んでいます。これを移行することはできますか? |
|
はい、できます。 Samba 3.0はドメインの信頼関係をサポートしております。ただし、明示的な片方向の信頼関係はサポートしていますが、ADの推移的な双方向の信頼関係はサポートしていないので、移行ツール(vampireコマンド)で移行後に信頼関係を手動で設定することを推奨します。 |
現在のWindowsドメインは別のNT3.51ドメインと信頼関係を結んでいます。これを移行することはできますか? |
|
いいえ、できません。 NT3.51ドメインとの信頼関係は現在正しく動作していません。 |
WINS
WindowsマシンをセカンダリのWINSサーバとして利用しています。SambaマシンをプライマリのWINSサーバとした場合、このままWindowsマシンをWINSサーバとして利用できますか? |
|
利用は推奨しません。 WINSサーバを期待通りの動作で運用させるには、プライマリとセカンダリの間で定期的にPUSHまたはPULLの同期作業が必要ですが、SambaのWINSサーバはPUSHまたはPULLの同期を現在まだサポートしていません。 そのためSambaマシンをプライマリのWINSサーバにした場合は、セカンダリのWINSサーバは静的マッピングによる手動メンテナンスを行って運用する必要があります。 よってこのような運用方法は推奨しません。 |
連載バックナンバー
Think ITメルマガ会員登録受付中
Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。