FreeIPA/smb をテンプレートにして作成
[
トップ
] [
新規
|
一覧
|
検索
|
最終更新
|
ヘルプ
|
ログイン
]
開始行:
FreeIPAでアカウント管理を敷いたシステムにて smb共有 を提...
FreeIPA自体はsamba-adのようにディレクトリ管理ができて smb...
FreeIPA参加済 計算ノード へのパスワード認証、smb共有先へ...
ただ、、smb共有へのアクセスを可能にするには、windows/macO...
&size(10){windows/macOSからのsshログインにFreeIPA参加は不...
クライアントのFreeIPA参加が面倒なら
計算ノードへの認証はFreeIPAのパスワードで行い、smb共有に...
&ref(2025y05m20d_194616848.png,nolink,noborder);
ここではsmb共有を提供するマシン(freeipa-smb)にsshはFreeIP...
***ドメイン外のwindows/macOSがFreeIPA傘下のsambaにアクセ...
参照先 [[https://lists.fedorahosted.org/archives/list/fre...
ドメインに参加していないwindows/macOSは smb共有 へは NTLM...
そんな感じでしょうか
そうなるとsshログイン/smb共有も同じパスワードでおこなうと...
***freeIPAへの参加 [#b36f8fd6]
sshはFreeIPAサーバが提供する認証を使うので、freeipa-smbは...
#code(nonumber){{
[root@freeipa-smb ~]# cat /etc/redhat-release
Rocky Linux release 9.5 (Blue Onyx)
[root@freeipa-smb ~]# hostname -s
freeipa-smb
[root@freeipa-smb ~]# hostname -f
freeipa-smb.sybyl.local
[root@freeipa-smb ~]# cat /etc/hosts
127.0.0.1 localhost localhost.localdomain localhost4 lo...
::1 localhost localhost.localdomain localhost6 lo...
[root@freeipa-smb ~]# echo "server c.sybyl.local" > /etc/...
[root@freeipa-smb ~]# systemctl restart chronyd
[root@freeipa-smb ~]# dnf install ipa-client -y
[root@freeipa-smb ~]# ipa-client-install --no-ntp
This program will set up IPA client.
Version 4.12.2
Discovery was successful!
Client hostname: freeipa-smb.sybyl.local
Realm: SYBYL.LOCAL
DNS Domain: sybyl.local
IPA Server: freeipa.sybyl.local
BaseDN: dc=sybyl,dc=local
Continue to configure the system with these values? [no]:...
Skipping chrony configuration
User authorized to enroll computers: admin ...
Password for admin@SYBYL.LOCAL: ...
Successfully retrieved CA cert
Subject: CN=Certificate Authority,O=SYBYL.LOCAL
Issuer: CN=Certificate Authority,O=SYBYL.LOCAL
Valid From: 2025-05-13 18:35:30+00:00
Valid Until: 2045-05-13 18:35:30+00:00
:
Client configuration complete.
The ipa-client-install command was successful
[root@freeipa-smb ~]#
}}
***/homeと/dataを共有へ [#zd1b943a]
#code(nonumber){{
[root@freeipa-smb ~]# parted /dev/sdb
GNU Parted 3.5
Using /dev/sdb
Welcome to GNU Parted! Type 'help' to view a list of comm...
(parted) mklabel gpt
(parted) mkpart primary 0% 100%
(parted) quit
Information: You may need to update /etc/fstab.
[root@freeipa-smb ~]#
[root@freeipa-smb ~]# parted /dev/sdc
:
[root@freeipa-smb ~]#
[root@freeipa-smb ~]# mkfs.xfs -L home /dev/sdb1
[root@freeipa-smb ~]# mkfs.xfs -L data /dev/sdc1
[root@freeipa-smb ~]# mkdir /data
[root@freeipa-smb ~]# echo "LABEL=home /home xfs defaults...
[root@freeipa-smb ~]# echo "LABEL=data /data xfs defaults...
[root@freeipa-smb ~]# systemctl daemon-reload
[root@freeipa-smb ~]# mount -a
}}
ユーザフォルダ作成
#code(nonumber){{
[root@freeipa-smb ~]# mkhomedir_helper arcueid 0022 /etc/...
[root@freeipa-smb ~]# mkdir /data/em
[root@freeipa-smb ~]# setfacl -m group:em:rwx /data/em
[root@freeipa-smb ~]# setfacl -dm group:em:rwx /data/em
}}
SELinux対応
#code(nonumber){{
[root@freeipa-smb ~]# setsebool -P use_nfs_home_dirs 1
[root@freeipa-smb ~]# restorecon -R /home
[root@freeipa-smb ~]# setsebool -P samba_export_all_ro=1 ...
[root@freeipa-smb ~]# semanage fcontext -a -t samba_share...
[root@freeipa-smb ~]# restorecon -R -v /data
}}
***smb設定 [#jcc0af98]
#code(nonumber){{
[root@freeipa-smb ~]# dnf install samba
[root@freeipa-smb ~]# vi /etc/samba/smb.conf
[global]
workgroup = SAMBA
security = user
passdb backend = tdbsam
[homes]
comment = Home Directories
valid users = %S, %D%w%S
browseable = No
read only = No
inherit acls = Yes
[data]
path = /data
browseable = Yes
read only = No
inherit acls = Yes
[root@freeipa-smb ~]# systemctl start smb
[root@freeipa-smb ~]# firewall-cmd --add-service=samba --...
[root@freeipa-smb ~]# firewall-cmd --reload
}}
smbアカウントの作成
#code(nonumber){{
[root@freeipa-smb ~]# smbpasswd -a arcueid
}}
***smbアクセス [#u12654ff]
ホスト名でははアクセス拒否された。でもFQDNならアクセスで...
***sshアクセス [#n00c4677]
他のマシンから「ssh -l arcueid freeipa-smb」でアクセスで...
終了行:
FreeIPAでアカウント管理を敷いたシステムにて smb共有 を提...
FreeIPA自体はsamba-adのようにディレクトリ管理ができて smb...
FreeIPA参加済 計算ノード へのパスワード認証、smb共有先へ...
ただ、、smb共有へのアクセスを可能にするには、windows/macO...
&size(10){windows/macOSからのsshログインにFreeIPA参加は不...
クライアントのFreeIPA参加が面倒なら
計算ノードへの認証はFreeIPAのパスワードで行い、smb共有に...
&ref(2025y05m20d_194616848.png,nolink,noborder);
ここではsmb共有を提供するマシン(freeipa-smb)にsshはFreeIP...
***ドメイン外のwindows/macOSがFreeIPA傘下のsambaにアクセ...
参照先 [[https://lists.fedorahosted.org/archives/list/fre...
ドメインに参加していないwindows/macOSは smb共有 へは NTLM...
そんな感じでしょうか
そうなるとsshログイン/smb共有も同じパスワードでおこなうと...
***freeIPAへの参加 [#b36f8fd6]
sshはFreeIPAサーバが提供する認証を使うので、freeipa-smbは...
#code(nonumber){{
[root@freeipa-smb ~]# cat /etc/redhat-release
Rocky Linux release 9.5 (Blue Onyx)
[root@freeipa-smb ~]# hostname -s
freeipa-smb
[root@freeipa-smb ~]# hostname -f
freeipa-smb.sybyl.local
[root@freeipa-smb ~]# cat /etc/hosts
127.0.0.1 localhost localhost.localdomain localhost4 lo...
::1 localhost localhost.localdomain localhost6 lo...
[root@freeipa-smb ~]# echo "server c.sybyl.local" > /etc/...
[root@freeipa-smb ~]# systemctl restart chronyd
[root@freeipa-smb ~]# dnf install ipa-client -y
[root@freeipa-smb ~]# ipa-client-install --no-ntp
This program will set up IPA client.
Version 4.12.2
Discovery was successful!
Client hostname: freeipa-smb.sybyl.local
Realm: SYBYL.LOCAL
DNS Domain: sybyl.local
IPA Server: freeipa.sybyl.local
BaseDN: dc=sybyl,dc=local
Continue to configure the system with these values? [no]:...
Skipping chrony configuration
User authorized to enroll computers: admin ...
Password for admin@SYBYL.LOCAL: ...
Successfully retrieved CA cert
Subject: CN=Certificate Authority,O=SYBYL.LOCAL
Issuer: CN=Certificate Authority,O=SYBYL.LOCAL
Valid From: 2025-05-13 18:35:30+00:00
Valid Until: 2045-05-13 18:35:30+00:00
:
Client configuration complete.
The ipa-client-install command was successful
[root@freeipa-smb ~]#
}}
***/homeと/dataを共有へ [#zd1b943a]
#code(nonumber){{
[root@freeipa-smb ~]# parted /dev/sdb
GNU Parted 3.5
Using /dev/sdb
Welcome to GNU Parted! Type 'help' to view a list of comm...
(parted) mklabel gpt
(parted) mkpart primary 0% 100%
(parted) quit
Information: You may need to update /etc/fstab.
[root@freeipa-smb ~]#
[root@freeipa-smb ~]# parted /dev/sdc
:
[root@freeipa-smb ~]#
[root@freeipa-smb ~]# mkfs.xfs -L home /dev/sdb1
[root@freeipa-smb ~]# mkfs.xfs -L data /dev/sdc1
[root@freeipa-smb ~]# mkdir /data
[root@freeipa-smb ~]# echo "LABEL=home /home xfs defaults...
[root@freeipa-smb ~]# echo "LABEL=data /data xfs defaults...
[root@freeipa-smb ~]# systemctl daemon-reload
[root@freeipa-smb ~]# mount -a
}}
ユーザフォルダ作成
#code(nonumber){{
[root@freeipa-smb ~]# mkhomedir_helper arcueid 0022 /etc/...
[root@freeipa-smb ~]# mkdir /data/em
[root@freeipa-smb ~]# setfacl -m group:em:rwx /data/em
[root@freeipa-smb ~]# setfacl -dm group:em:rwx /data/em
}}
SELinux対応
#code(nonumber){{
[root@freeipa-smb ~]# setsebool -P use_nfs_home_dirs 1
[root@freeipa-smb ~]# restorecon -R /home
[root@freeipa-smb ~]# setsebool -P samba_export_all_ro=1 ...
[root@freeipa-smb ~]# semanage fcontext -a -t samba_share...
[root@freeipa-smb ~]# restorecon -R -v /data
}}
***smb設定 [#jcc0af98]
#code(nonumber){{
[root@freeipa-smb ~]# dnf install samba
[root@freeipa-smb ~]# vi /etc/samba/smb.conf
[global]
workgroup = SAMBA
security = user
passdb backend = tdbsam
[homes]
comment = Home Directories
valid users = %S, %D%w%S
browseable = No
read only = No
inherit acls = Yes
[data]
path = /data
browseable = Yes
read only = No
inherit acls = Yes
[root@freeipa-smb ~]# systemctl start smb
[root@freeipa-smb ~]# firewall-cmd --add-service=samba --...
[root@freeipa-smb ~]# firewall-cmd --reload
}}
smbアカウントの作成
#code(nonumber){{
[root@freeipa-smb ~]# smbpasswd -a arcueid
}}
***smbアクセス [#u12654ff]
ホスト名でははアクセス拒否された。でもFQDNならアクセスで...
***sshアクセス [#n00c4677]
他のマシンから「ssh -l arcueid freeipa-smb」でアクセスで...
ページ名:
1