HackerNews

LinuxとWindows: Kerberos、SSSD、DFS、そして魔法の物語

Linux and Windows: A tale of Kerberos, SSSD, DFS, and black magic (2018)

http://www.draeath.net/blog/it/2018/03/13/DFSwithKRB/


LinuxとWindowsの連携において、Active Directory(AD)とのインターフェース構築は難しいことがある。本記事では、基本的な認証のためだけにADを利用し、アクセス制御やGPO、印刷サービスは使用しない軽量な構成を紹介している。設定手順には、ホスト名の設定、必要なパッケージのインストール、Kerberosの初期化、ドメインへの参加、SSSDとDFSの設定が含まれる。ホスト名はFQDNの大文字で設定し、特にKerberosのレルム名は大文字に注意する必要がある。また、Kerberosチケットの初期化や、realmdを使ったドメイン参加の手順も詳細に説明されており、SSSDの設定にはカスタマイズが求められる。全体として、簡潔で効率的なAD統合の方法を示しており、実用的な例が掲載されている。