- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:LinuxとsambaとAD DCに関して)
LinuxとsambaとAD DCに関して
このQ&Aのポイント
- centos7のsambaはAD DCが使えない
- ubuntu 18.04 LTSではsamba 4.7が使えて、AD DCが利用できる
- centos8の標準のsambaではAD DCは利用できない
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
CentOS/RHEL/FedoraではSambaでも使用しているkerberosの機能がMIT Kerberosに依存しているためHeimdal Kerberos版ADDCは公式には提供されません。 Fedora ProjectでMIT版ADDCを開発中ですがまだ当分掛かると思います。 その為Centos公式リポジトリではADDCパッケージは中身がありません。 実験的にはCentOS8はFedora28と互換性があるのでFC28用MIT版ADDCを使うことは可能です。但しFC30用MIT版ADDCまで用試してみましたがまだ問題が多く実用とは言い難いです。 また標準の認証機構との兼ね合いでKerberosをMITからHeimdalに入れ替えるのも現実的で無いのでソースから構築か自前でHeimdal版をパッケージングする方が問題が少ないです。 またFedora Projectで提供されているCoprリポジトリなら有志の作ったHeimdal版もありますがBugzillaも対応していないリポジトリなので自作パッケージと変わらないです。CoprリポはSRPMをアップロードすると自動でビルドし完了すると配布用のリポジトリを用意してくれるサービスなのでパッケージ構築、配布用の環境が必要無い利点はありますし追加リポジトリの扱いなのでyum/dnfでの管理ができます。私は結局Coprを利用してFC31用のソースパッケージを元にHeimdal版としてリビルドして導入しました。 どうしても公式のパッケージに拘るならHeimdal Kerberos版ADDCが提供されるディストリビューションを選ぶしか無いです。
お礼
詳しくて分かり易い解説、ありがとう御座います。 ライトユーザーなので、MIT KerberosとかHeimdal KerberosとかKerberosの違いまで知らないので、深いところまでは分かりませんが、概要が分かりスッキリしました。 検索してみると、 MITはマサチューセッツ州工科大学の事でKerberosの開発元。 Kerberosで使っている暗号化の部分が輸出規制になってるので、こういう感じのようですね。 Heimdalは、別路線かな? > Heimdal Kerberos版ADDCが提供されるディストリビューションを選ぶしか無いです。 ubuntuですか?