本サイト全体に関わるJavaScriptの機能の概要
日本−日本語
≫
お問い合わせ
検索:
詳細検索オプション
マニュアル
テクニカル ドキュメント - 日本語
日本HP内
HP CIFS Server 3.0g 管理者ガイド バージョン A.02.03.01: HP-UX 11i v2、v3
≫
テクニカル ドキュメント
PDF版
≫
関連ドキュメント
≫
フィードバック
≫ 目次
≫
用語集
≫
索引
HP 部品番号: B8725-90121
第 11 版
2007 年 2 月
ご注意
目次
本書について
対象読者
この版の追加点と変更点
表記規約
出版履歴
本書の内容
マニュアルに対するご意見・ご質問
1 HP CIFS Server の紹介
オープンソースソフトウェア HP CIFS の紹介
CIFS プロトコルとは
オープンソースソフトウェア (OSS) Samba
オープンソースソフトウェア
Samba サーバーの概要と特長
HP CIFS Server のドキュメント (印刷物およびオンライン)
HP CIFS ドキュメントの一覧
HP CIFS Server のファイルおよびディレクトリの説明
2 HP CIFS Server のインストールと構成
HP CIFS Server の要件と制限事項
HP CIFS Server インストールの要件
HP CIFS Server のメモリー要件
ソフトウェア要件
スワップスペース要件
メモリー要件
手順 1: HP CIFS Server ソフトウェアのインストール
例
CFSM を使う場合に新しいバージョンにアップデートする手順
手順 2: 構成スクリプトの実行
手順 3: 構成の変更
大文字と小文字の区別の構成
DOS 属性マッピングの構成
HP CIFS バージョン A.02.02 での印刷サービスの構成
MS Windows 2000/2003 ADS ドメインでのプリンターの公開
分散ファイルシステム (DFS) のサポートの設定
Serviceguard での高可用性のサポート
手順 4: HP CIFS Server の起動
デーモンの個別の起動および停止
システムブート時の自動起動の構成
新しい設定を適用するための、デーモンの停止と再起動
Samba の構成に関するその他の問題
オープンモードロックから HP-UX アドバイザリロックへの変換
Change Notify を使用したパフォーマンスチューニング
NFS (Network File System) または CFS (Cluster File System) で HP CIFS Server を使う場合の特別な考慮事項
NetBIOS 名はポート 445 ではサポート対象外
3 Windows NT/XP/2000 からの HP-UX ファイルのアクセスパーミッションの管理
はじめに
UNIX ファイルのパーミッションと POSIX ACL
Windows NT からの UNIX パーミッションの表示
VxFS POSIX ACL のファイルパーミッション
NT のエクスプローラで表示されるダイアログボックスを使用した ACL の作成
POSIX ACL と Windows 2000/XP クライアント
Windows 2000/XP クライアントからの UNIX パーミッションの表示
Windows 2000/XP クライアントからのパーミッション設定
Windows 2000 クライアントからの ACL の表示
ファイルの所有者の表示
HP CIFS Server のディレクトリ ACL と Windows 2000/XP クライアント
ディレクトリ ACL のタイプ
Windows 2000 クライアントからの ACL の表示
Windows 2000/XP のディレクトリ継承値の POSIX へのマッピング
Windows 2000/XP クライアントからのディレクトリ ACL の変更
Windows 2000/XP クライアントからのディレクトリ ACL の追加
POSIX のデフォルトの所有者と所有者の所属グループの ACL
パーミッションのない POSIX ACE
おわりに
4 NT 形式のドメイン
はじめに
Samba ドメインモデルの利点
プライマリドメインコントローラ
バックアップドメインコントローラ
ドメインメンバー
HP CIFS Server を PDC として構成
HP CIFS Server を BDC として構成
Samba ドメイン内の BDC を PDC に昇格
ドメインメンバーサーバー
HP CIFS Server をメンバーサーバーとして構成
HP CIFS Server を NT ドメイン、Windows 2000/2003 ドメイン (Windows 2000 以前のコンピュータとして)、または Samba ドメインに追加
マシン信頼アカウントの作成
ドメインユーザーの構成
Windows クライアントの Samba ドメインへの追加
ローミングプロファイル
ローミングプロファイルの構成
ユーザーログオンスクリプトの構成
ログオン時のログオンスクリプトの実行
ホームドライブのマッピングサポート
信頼関係
信頼されるユーザーに関する smb.conf ファイル内の構成
HP CIFS PDC 上で別の Samba ドメインとの信頼関係を確立
HP CIFS PDC 上で NT ドメインとの信頼関係を確立
Samba ドメインまたは NT ドメインの HP CIFS メンバーサーバー上で信頼関係を確立
5 Windows 2000/2003 ドメイン
はじめに
HP CIFS とその他の HP-UX Kerberos アプリケーションの共存
HP-UX Kerberos Client ソフトウェアと LDAP Integration ソフトウェアの依存関係
HP CIFS Server を Windows 2000/2003 ドメインに参加させる
構成パラメータ
ユーザーのパーミッションの設定
詳細手順
信頼関係
HP CIFS PDC と Windows 2000/2003 ドメイン間の外部信頼関係の確立
Windows 2000/2003 ドメインの HP CIFS メンバーサーバー上での信頼関係の確立
6 LDAP 統合のサポート
概要
HP CIFS Server の特長
ネットワーク環境
ドメインモデルのネットワーク
ワークグループモデルのネットワーク
UNIX のユーザー認証 - /etc/passwd (NIS) の移行
LDAP 統合による CIFS 認証
インストールと構成の概要
Directory Server のインストールと構成
Directory Server のインストール
Directory Server の構成
Directory Server の確認
LDAP-UX Client Services を HP CIFS Server 上にインストール
LDAP-UX Client Services の構成
クイック構成
SSL (セキュアソケットレイヤー) の有効化
SSL が有効になるように Directory Server を構成する方法
SSL を使用するように LDAP-UX Client を構成する方法
SSL が有効になるように HP CIFS Server を構成する方法
Samba サブスキーマを Directory Server に拡張
HP CIFS Server のバージョン間での Samba サブスキーマの相違点
Samba サブスキーマを Directory Server に拡張する手順
ユーザーデータを Directory Server に移行
すべてのファイルを移行
個々のファイルの移行
ユーザーデータをバックエンド間で移行
HP CIFS Server の構成
LDAP 構成パラメータ
LDAP 機能のサポートの構成
ディレクトリに Samba ユーザーを作成
証明書の追加
Samba ユーザーを LDAP ディレクトリに追加
Samba ユーザーの確認
管理ツール
7 winbind のサポート
概要
winbind の機能
winbind プロセスフロー
winbind のブロックしない非同期機能のサポート
winbind を展開する環境と方法
よくある質問
代替策
winbind を使用した HP CIFS Server の構成
winbind の構成パラメータ
NSS (Name Service Switch) の構成
winbind での idmap バックエンドのサポート
idmap rid バックエンドのサポート
idmap rid の使用上の制限
idmap rid の構成と使用
LDAP バックエンドのサポート
LDAP バックエンドの構成
winbind の起動と停止
winbind の起動
winbind の停止
システムスタートアップ時の winbind の自動起動
winbind ユーザーによるファイル所有権の例
wbinfo ユーティリティ
8 Kerberos のサポート
はじめに
Kerberos の概要
Kerberos の CIFS 認証例
HP-UX Kerberos アプリケーションの共存
Kerberos 構成のコンポーネント
kerb5.keytab の構成
Internet Services 用の Kerberos の修正
9 HP CIFS のデプロイメントモデル
はじめに
Samba ドメインモデル
Samba ドメインのコンポーネント
Samba ドメインモデルの例
Windows ドメインモデル
Windows ドメインモデルのコンポーネント
ADS ドメインモデルの例
Windows NT ドメインモデルの例
統合ドメインモデル
統合ドメインのコンポーネント
統合ドメインモデルのセットアップ
HP CIFS Server 上での LDAP-UX Client Service のセットアップ
Windows 2000 または 2003 ドメインコントローラ上での SFU 3.5 のインストール
統合ドメインモデルの例
10 HP CIFS Server のセキュリティ保護
セキュリティ保護手法
ネットワークアクセスの制限
機密を要する情報の保護
名前置換マクロ %m 使用時の注意点
スタック上の実行許可制限
ユーザーアクセスの制限
HP Security Bulletins の自動受信
新しいセキュリティ脆弱性の報告
11 CIFS File System Module (CFSM) のサポート
CIFS File System Module (CFSM) を用いた NFS クライアントの同時アクセス
CFSM のスタック
mount コマンドを使って CFSM をスタックする
umount コマンドを使って CFSM をスタックから解除する
/etc/fstab に CFSM 用の CIFS を構成する
smb.conf に CFSM 用の CIFS を構成する
CFSM をスタック可能な他のファイルシステムモジュールと併用する
fstadm コマンド
構文
ダイナミックロード可能カーネルモジュール (DLKM) としての CFSM の実装
サポートされるカーネルモジュール状態
新しいバージョンにアップデートする手順
CFSM を使う場合の特別な留意事項
CFSM では NFS の delayed write errors が発生する
CFSM のメモリーマップファイル
CFSM トレース機能
cfsmutil コマンド
12 HA HP CIFS の構成
HA HP CIFS Server の概要
推奨されるクライアント
高可用性 (HA) HP CIFS Server のインストール
HA HP CIFS Server の構成
HA HP CIFS Server に関する特別な留意事項
13 HP CIFS に適した HP-UX の構成
HP CIFS プロセスモデル
HP CIFS Server 用の TDB メモリーマップアクセス
HP-UX 11i v1、HP-UX 11i v2 (PA-RISC) および HP-UX 11i v3 (PA-RISC) システムにおける固定サイズのメモリーマップサポート
HP-UX 11i v2 (Itanium) システムと HP-UX 11i v3 (Itanium) システムでの Mostly Private Address Space (MPAS) サポート
HP-UX 11i v3 システムでのユニファイドファイルキャッシュのサポート
メモリーマップのエラーメッセージが表示された場合の対処方法
制限事項
カーネル調整パラメータの概要
HP CIFS のカーネルパラメータの調整
スワップスペース要件
メモリー要件
14 ツールリファレンス
HP CIFS 管理ツール
smbpasswd
syncsmbpasswd
pdbedit
net
wbinfo
LDAP ディレクトリ管理ツール
ldapmodify
ldapsearch
ldapdelete
用語集
索引
図目次
2-1
プリンター公開画面
2-2
リンクシェア名の例
3-1
Windows NT のエクスプローラの、[ファイルのアクセス権] ダイアログボックス
3-2
Windows NT の特殊なアクセス権
3-3
[ファイルのアクセス権] ダイアログボックス (Windows NT エクスプローラ)
3-4
[ドメインまたはコンピュータ] フィールド (Windows NT エクスプローラ)
3-5
[ユーザーとグループの追加] ダイアログボックス (Windows NT エクスプローラ)
3-6
UNIX のグループとユーザーの追加
3-7
ACL の基本表示
3-8
ACL の詳細表示
3-9
ACE パーミッションの変更
3-10
[適用先] の値による ACE タイプの変更
3-11
新しい ACE ユーザーまたはグループの選択
4-1
Samba PDC ドメイン名の入力
6-1
LDAP 統合による CIFS 認証
7-1
winbind プロセスフロー
8-1
Kerberos の認証環境
9-1
PDC として動作するスタンドアロンの HP CIFS Server
9-2
NDS バックエンドを使用して、PDC として動作するスタンドアロンの HP CIFS Server
9-3
NDS バックエンドを使用する複数の HP CIFS Server
9-4
Samba ドメイン
9-5
Samba ドメインモデルの例
9-6
Windows ドメイン
9-7
ADS ドメインモデルの例
9-8
Windows NT ドメインモデルの例
9-9
統合ドメイン
9-10
統合ドメインの例
表目次
1-1
ドキュメント一覧
1-2
ファイルとディレクトリの説明
3-1
UNIX のファイルパーミッションから Windows NT ACL へのマッピング
3-2
NT アクセスタイプから UNIX パーミッションへのマッピング
3-3
NT アクセスタイプから UNIX パーミッションへのマッピング
3-4
UNIX パーミッションから Windows 2000/XP クライアントパーミッションへのマッピング
3-5
Windows 2000/XP パーミッションから UNIX パーミッションへのマッピング
3-6
継承値の POSIX へのマッピング
6-1
構成パラメータとデフォルト値
6-2
移行スクリプト
6-3
グローバルパラメータ
7-1
グローバルパラメータ
7-2
サポートされないパラメータとオプション
8-1
HP-UX 11i v1 に必要なパッチ
8-2
HP-UX 11i v2 に必要なパッチ
10-1
構成ファイル
印刷用画面へ
プライバシー
本サイト利用時の合意事項
© Hewlett-Packard Development Company, L.P.