web-dev-qa-db-ja.com

Samba、AFP、およびWindowsローミングプロファイルを提供するためのLinuxUbuntuサーバーのセットアップ

古いWindows XP ProオフィスサーバーをUbuntuServer 12.04LTSを実行しているHPマイクロサーバーに置き換えます。

私はLinuxの専門家ではありませんが、ターミナルプロンプトを回避する方法を見つけることができます。私はMacユーザーです。

オフィスでは、Windows XP ProマシンとOSXLionラップトップを組み合わせて使用​​しています。インストール時にSambaを含めましたが、AFPとBonjourの共有にNetatalkを使用する予定です。

可能であれば、SambaでサーバーをWindowsマシンの「マイネットワークプレース」に表示させ、BonjourでMacのFinderに表示させたいのですが。

ユーザーがWindowsにログインし、Ubuntuサーバーに接続して(Ubuntuユーザーアカウントが必要ですか?)、共有とWindowsユーザープロファイルを取得できるようにしたいと思います(ただし、ユーザー間の標準プロファイルでは可能です)。 )。

結果として、ユーザーアカウントを一元管理し(たとえば、人が離れた場合、サーバー上のアカウントを強制終了すると、WindowsログオンとSamba共有へのアクセスが停止します)、バックアップ/セキュリティのためにファイルが個々のマシンに保存されないようにします。目的。

私はこれをできるだけ単純にしたいので、必要のないものをたくさん持ちたくないのです。私には理解できません。

サーバー側で必要なもの:-Sambaで十分ですか(初期インストールの一部としてすでにインストールされています)、またはLDAPを操作する必要があります(そしてこれはSambaとどのように相互作用しますか)-For私のような中程度のLinux能力のある人は、ユーザーアカウントの簡単な管理を提供するパッケージがありますか? phpLDAPadminのようなGUI(LDAPが必要な場合)

XPマシン:を構成する方法-XPマシンをドメインコントローラーとしてセットアップする必要がありますか(I ' Windowsのこの側面についてはわかりません。ドメイン/プロファイル/ ADなどの意味のある定義を見つけるのに苦労しています)-移動プロファイルは、プロファイルと一緒にマシン自体ではなく、サーバーにユーザーのファイルを配置する機能を提供するように見えますこれは、ユーザーをマシンからマシンへと追跡します。

Macユーザーのホームフォルダをサーバーと同期する Time Machineをセットアップできるので、これはそれほど問題ではありませんが、Macでどのようなアプローチを取るべきかについての推奨事項をいただければ幸いです。サーバーに同期されたホームフォルダー。

3
Dan

移動プロファイルが必要な場合、最善の策はSamba 4である可能性があります。これは、リリース候補を持つのに十分安定した最近のものです。

これが Samba 4 HowT-To で、ステップバイステップで説明します。このハウツーでは、Samba4をドメインコントローラーとして構成します。次に、Windowsクライアントをドメインに参加させて、移動プロファイル、グループポリシー、一元化されたアカウント管理、リダイレクトされたフォルダーなどを取得できます。ここでは、 リモートサーバー管理ツール (RSAT)と呼ばれるMicrosoftのグラフィカルツール(MMCスナップイン)を使用してドメインを管理するため、OpenLDAPのコマンドラインツールを使用する必要はありません。 (ただし、これらのツールを使用してActive Directoryを照会することはできます。)

Samba4で期待できることに関する別のServerFaultスレッドは次のとおりです。 SAMBAまたはその他のツールを使用したActive Directoryドメイン

Macのユーザーホームフォルダをサーバーと同期するかどうかわかりません。ここでは、いくつかのアプローチを取ることができます... Macをドメインに参加させるために何かを使用するか(そのようなものが存在する場合)、MacにNFS/SFTP経由でファイルにアクセスする機能を与えます。ここで心配なのは、Samba4がファイルシステムの拡張属性/ ACLを使用してファイルアクセス制御リストを追跡することです。ユーザーにLinux/Sambaサーバー上のファイルシステムへの直接アクセスを許可すると、Samba4をバイパスしてNTFSアクセス許可が台無しになります。これを回避する方法がわかりません。他の人がこの質問に貢献することを願っています。

1
Philip