特別編: WindowsからSambaへの移行FAQ

2005年1月7日(金)
小田切 耕司

ドメインコントローラ関連


PDCをSambaに移行した後も、現在BDC(バックアップドメインコントローラ)として利用しているWindowsマシンをそのままBDCとして利用できますか?

いいえ、できません。
   SambaをPDCとした時はBDCもSambaマシンでなくてはなりません。これはSambaがSAM(ユーザ管理情報)の複製をサポートしていないためです。

WindowsマシンがPDCとなっているWindowsドメインに、SambaをBDCとして設置できますか?

いいえ、できません。
   WindowsをPDCとした時はBDCもWindowsマシンでなくてはなりません。これはSambaがSAM(ユーザ管理情報)の複製をサポートしていないためです。

NTドメイン移行後、Samba PDCマシンを旧NT PDCと同じマシン名、同じIPアドレスで運用しようと思いますが、大丈夫ですか?

はい、問題ありません。

NTドメイン移行後、Samba PDCマシンを旧NT PDCと同じマシン名、同じIPアドレスに変更したのですが、クライアントからドメインログオンできません。PDCのマシン名を変更する前はドメインログオンできていたのに、なぜでしょうか?

マシン名を変更するとマシンのSID(セキュリティ識別子)が変わってしまうので、net setlocalsidコマンドで以前のSIDと同じものを再設定する必要があります。

ドメインの信頼関係関連


現在のWindowsドメインは、別のNT4ドメインと信頼関係を結んでいます。これを移行することはできますか?

はい、できます。
   Samba 3.0はドメインの信頼関係をサポートしております。ただし、信頼関係は移行ツール(vampireコマンド)で、移行後に手動で行うことを推奨します。

現在のWindowsドメインは別のADドメインと信頼関係を結んでいます。これを移行することはできますか?

はい、できます。
   Samba 3.0はドメインの信頼関係をサポートしております。ただし、明示的な片方向の信頼関係はサポートしていますが、ADの推移的な双方向の信頼関係はサポートしていないので、移行ツール(vampireコマンド)で移行後に信頼関係を手動で設定することを推奨します。

現在のWindowsドメインは別のNT3.51ドメインと信頼関係を結んでいます。これを移行することはできますか?

いいえ、できません。
   NT3.51ドメインとの信頼関係は現在正しく動作していません。

WINS


WindowsマシンをセカンダリのWINSサーバとして利用しています。SambaマシンをプライマリのWINSサーバとした場合、このままWindowsマシンをWINSサーバとして利用できますか?

利用は推奨しません。
   WINSサーバを期待通りの動作で運用させるには、プライマリとセカンダリの間で定期的にPUSHまたはPULLの同期作業が必要ですが、SambaのWINSサーバはPUSHまたはPULLの同期を現在まだサポートしていません。
   そのためSambaマシンをプライマリのWINSサーバにした場合は、セカンダリのWINSサーバは静的マッピングによる手動メンテナンスを行って運用する必要があります。
   よってこのような運用方法は推奨しません。

オープンソース・ソリューション・テクノロジ株式会社

早稲田大学理工学部電気工学科卒業三菱電機計算機製作所に入社し、汎用機、UNIX、Windowsの開発を 経てミラクル・リナックス社へ2001年入社Sambaとは1996年からの付き合い。日本初のSamba解説本を執筆し、Samba日本語版を最初に開 発した。日本Sambaユーザ会の設立にも寄与し、初代代表幹事を務める。日本Webminユーザーズグループの副代表幹事などもつとめ、最近は Linuxコンソーシアムのセキュリティ部会のリーダなどもつとめている。    

連載バックナンバー

Think ITメルマガ会員登録受付中

Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。

Think ITメルマガ会員のサービス内容を見る

他にもこの記事が読まれています