4. 4
Samba 3.2系列の新機能
Active Directory関連の互換性強化
Windows Server 2008ドメインへの参加に対応
Windows Server 2008ドメインとの信頼関係確立に対応
Windows Server 2003のフォレスト間信頼に対応
Winbind機構がUPN名ログオンに対応
LDAP署名に対応
セキュリティ強化
Secure by Default
CIFS独自のネットワーク暗号化に対応(Windowsは非対応)
IPv6対応
Windows Vista/Server 2008からのIPv6アクセスに対応
16. 16
Samba 4のDC機能(1)
Windows Server 2008とほぼ互換
ADUC(Active Directoryユーザーとコンピュータ)か
らWindowsサーバと同様に管理可能
よくも悪くもWindowsそのものとしての管理が可能
WindowsのDCとSambaのDCの混在も可能
スキーマ
Windows Server 2008と同等のスキーマをサポート
信頼関係、ドメインの機能レベル
サイト、FRS
設定は可能。動作は未検証
Windows 7を完全サポート
17. 17
Samba 4のDC機能(2)
Windows Server 2008とほぼ互換
ADUC(Active Directoryユーザーとコンピュータ)か
らWindowsサーバと同様に管理可能
グループポリシー
グループポリシーのアクセス許可、継承のブロック、複数個所へ
のGPOのリンクなど、細かい機能もサポート
ユーザー属性の設定、編集
Exchange Serverもサポート
18. 18
Samba 4のDC機能(3)
Windows Server 2008とほぼ互換
UNIX上からの管理
samba-toolにより、ある程度の管理が可能
ただし、ADの管理自体は基本的にはGUIからの操作をお奨め
# samba-tool
Usage:
samba-tool <command> [options]
Available commands:
password Changes/Sets the password on a user account
[server connection needed]
samdump dump the sam of a domain
samsync synchronise into the local ldb the sam of an NT4
domain
gpo Administer group policies
setexpiry Sets the expiration of a user account
fsmo Makes the targer DC transfer or seize a fsmo role
[server connection needed]
pwsettings Sets password settings
group Group management
gpo2 GPO commands
machinepw Gets a machine password out of our SAM
rodc RODC commands
domainlevel Raises domain and forest function levels
acl NT ACLs manipulation
vampire Join and synchronise a remote AD domain to the
local server [server connection needed]
enableaccount Enables a user
export Dumps the sam of the domain we are joined to
[server connection needed]
user User management [server connection needed]
spn SPN management [server connection needed]
time Retrieve the time on a remote server [server
connection needed]
setpassword (Re)sets the password on a user account
join Joins domain as either member or backup domain
controller [server connection needed]
newuser Creates a new user
drs DRS commands
ldapcmp compare two ldap databases