|
||||||||||||
| 1 2 3 次のページ | ||||||||||||
| NT4.0ドメインから移行する理由 | ||||||||||||
|
1996年のリリースから8年以上経過したWindows NT 4.0もサポートが終了し、ユーザは最新のWindows 2003 Serverに移行するか、他のプラットフォームへ移行するか選択しなければならない。本編ではSambaを使ってWindows NT 4.0のドメインコントローラを置き換える手順を解説しよう。 まず、なぜWindowsドメインをSambaに置き換えるか?という理由だが、そのメリットに関しては別連載である「徹底比較!! Linux & Windows ファイルサーバ編」第1回の記事を参考にして欲しい。私の経験からすると、ユーザの導入理由はセキュリティ対策や導入コスト削減だけではない。本当の理由として多いのは「運用コスト削減」である。 マイクロソフト社の「Get The Fact」キャンペーンではLiunuxのTCO(運用管理費用)の高さを指摘しているものがあるが、そのためか、ユーザはLinux導入でTCO削減がはかれるか慎重に判断するようになっている。Samba+LDAPサーバを導入するユーザはSambaだけをLinux化するのではなく、必ずメールサーバやアプリケーションサーバもLinux化しており、そこでLDAPを使ったユーザ管理統合を実現し、運用コスト削減を実現しているのだ。 従来、ファイルサーバ、メールサーバ、グループウェアなどのユーザ管理や認証を別々にやっていたものを、LDAPとSambaを使ってユーザ管理を統合する事により、1カ所の設定変更だけですべてが利用できるようになるのが大きなメリットなのだ。 |
||||||||||||
| ドメインの基本構成 | ||||||||||||
|
ドメインを構築する場合は、パスワードデータベースとしてLDAPを利用することが推奨となる。TDBSAMやSMBPASSWDを使ってもドメイン構築は可能ではあるが、この場合パスワードデータベースの複製ができないだけでなく、ビルトイングループの作成などの手順がだいぶ違う上に、作業が大変なのでLDAP以外を利用することは勧めない。 SambaとLDAPを組み合わせてドメインサーバを構築すると、以下のようなことが可能になる。 |
||||||||||||
|
||||||||||||
|
Sambaをドメインコントローラとする手順は以下の通りだ。(ここでは1台のLinuxマシンにLDAPとSambaを導入し、PDCを1台だけで構築する) |
||||||||||||
|
||||||||||||
|
では順に解説していこう。 |
||||||||||||
|
1 2 3 次のページ |
||||||||||||
|
|
||||||||||||
|
|
||||||||||||
|
||||||||||||
|
|
||||||||||||
|
||||||||||||
|
|
||||||||||||
|
||||||||||||
|
|
||||||||||||
|
||||||||||||

