<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ja">
	<id>http://wiki.samba.gr.jp/mediawiki/index.php?action=history&amp;feed=atom&amp;title=DOMAIN_MEMBER.txt_%E3%81%AE%E8%A8%98%E8%BC%89%E9%80%9A%E3%82%8A%E3%81%AB%E4%BD%9C%E6%A5%AD%E3%81%97%E3%81%A6%E3%82%82%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E3%81%AB%E5%8F%82%E5%8A%A0%E3%81%A7%E3%81%8D%E3%81%AA%E3%81%84</id>
	<title>DOMAIN MEMBER.txt の記載通りに作業してもドメインに参加できない - 版の履歴</title>
	<link rel="self" type="application/atom+xml" href="http://wiki.samba.gr.jp/mediawiki/index.php?action=history&amp;feed=atom&amp;title=DOMAIN_MEMBER.txt_%E3%81%AE%E8%A8%98%E8%BC%89%E9%80%9A%E3%82%8A%E3%81%AB%E4%BD%9C%E6%A5%AD%E3%81%97%E3%81%A6%E3%82%82%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E3%81%AB%E5%8F%82%E5%8A%A0%E3%81%A7%E3%81%8D%E3%81%AA%E3%81%84"/>
	<link rel="alternate" type="text/html" href="http://wiki.samba.gr.jp/mediawiki/index.php?title=DOMAIN_MEMBER.txt_%E3%81%AE%E8%A8%98%E8%BC%89%E9%80%9A%E3%82%8A%E3%81%AB%E4%BD%9C%E6%A5%AD%E3%81%97%E3%81%A6%E3%82%82%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E3%81%AB%E5%8F%82%E5%8A%A0%E3%81%A7%E3%81%8D%E3%81%AA%E3%81%84&amp;action=history"/>
	<updated>2026-04-04T21:35:44Z</updated>
	<subtitle>このウィキのこのページに関する変更履歴</subtitle>
	<generator>MediaWiki 1.39.17</generator>
	<entry>
		<id>http://wiki.samba.gr.jp/mediawiki/index.php?title=DOMAIN_MEMBER.txt_%E3%81%AE%E8%A8%98%E8%BC%89%E9%80%9A%E3%82%8A%E3%81%AB%E4%BD%9C%E6%A5%AD%E3%81%97%E3%81%A6%E3%82%82%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E3%81%AB%E5%8F%82%E5%8A%A0%E3%81%A7%E3%81%8D%E3%81%AA%E3%81%84&amp;diff=1546&amp;oldid=prev</id>
		<title>Ribbon: J0067でした</title>
		<link rel="alternate" type="text/html" href="http://wiki.samba.gr.jp/mediawiki/index.php?title=DOMAIN_MEMBER.txt_%E3%81%AE%E8%A8%98%E8%BC%89%E9%80%9A%E3%82%8A%E3%81%AB%E4%BD%9C%E6%A5%AD%E3%81%97%E3%81%A6%E3%82%82%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E3%81%AB%E5%8F%82%E5%8A%A0%E3%81%A7%E3%81%8D%E3%81%AA%E3%81%84&amp;diff=1546&amp;oldid=prev"/>
		<updated>2006-08-21T07:04:14Z</updated>

		<summary type="html">&lt;p&gt;J0067でした&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ja&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← 古い版&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;2006年8月21日 (月) 07:04時点における版&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;1行目:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;1行目:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{冒頭部|&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;J0068&lt;/del&gt;|2002/06/02|たかはしもとのぶ}}&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{{冒頭部|&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;J0067&lt;/ins&gt;|2002/06/02|たかはしもとのぶ}}&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==対象==&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==対象==&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;この文書は、以下のプロダクトに付いて説明したものです。&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;この文書は、以下のプロダクトに付いて説明したものです。&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Ribbon</name></author>
	</entry>
	<entry>
		<id>http://wiki.samba.gr.jp/mediawiki/index.php?title=DOMAIN_MEMBER.txt_%E3%81%AE%E8%A8%98%E8%BC%89%E9%80%9A%E3%82%8A%E3%81%AB%E4%BD%9C%E6%A5%AD%E3%81%97%E3%81%A6%E3%82%82%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E3%81%AB%E5%8F%82%E5%8A%A0%E3%81%A7%E3%81%8D%E3%81%AA%E3%81%84&amp;diff=1545&amp;oldid=prev</id>
		<title>Ribbon: 新規追加</title>
		<link rel="alternate" type="text/html" href="http://wiki.samba.gr.jp/mediawiki/index.php?title=DOMAIN_MEMBER.txt_%E3%81%AE%E8%A8%98%E8%BC%89%E9%80%9A%E3%82%8A%E3%81%AB%E4%BD%9C%E6%A5%AD%E3%81%97%E3%81%A6%E3%82%82%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%E3%81%AB%E5%8F%82%E5%8A%A0%E3%81%A7%E3%81%8D%E3%81%AA%E3%81%84&amp;diff=1545&amp;oldid=prev"/>
		<updated>2006-08-21T07:01:51Z</updated>

		<summary type="html">&lt;p&gt;新規追加&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新規ページ&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{冒頭部|J0068|2002/06/02|たかはしもとのぶ}}&lt;br /&gt;
==対象==&lt;br /&gt;
この文書は、以下のプロダクトに付いて説明したものです。&lt;br /&gt;
* Samba 2.2.2 以降 &lt;br /&gt;
==現象==&lt;br /&gt;
Samba に付属している DOMAIN_MEMBER.txt に記載されている手順に従い、 nmbd、smbdを停止して、サーバーマネージャで「Windows NTワークステーションまたはサーバー」を指定してSambaマシンを追加してから、 Sambaマシン上で&lt;br /&gt;
&lt;br /&gt;
  smbpasswd -j DOMAIN -r PDC_NAME&lt;br /&gt;
&lt;br /&gt;
を実行しても、&lt;br /&gt;
&lt;br /&gt;
 cli_net_auth2: Error NT_STATUS_NO_TRUST_SAM_ACCOUNT&lt;br /&gt;
 cli_nt_setup_creds: auth2 challenge failed&lt;br /&gt;
 modify_trust_password: unable to setup the PDC credentials to machine PDC_NAME.&lt;br /&gt;
 Error was : NT_STATUS_NO_TRUST_SAM_ACCOUNT.&lt;br /&gt;
 2002/05/22 16:58:24 : change_trust_account_password: Failed to change&lt;br /&gt;
 password for domain DOMAIN.&lt;br /&gt;
 cli_net_auth2: Error NT_STATUS_NO_TRUST_SAM_ACCOUNT&lt;br /&gt;
 cli_nt_setup_creds: auth2 challenge failed&lt;br /&gt;
 modify_trust_password: unable to setup the PDC credentials to machine PDC_NAME.&lt;br /&gt;
 Error was : NT_STATUS_NO_TRUST_SAM_ACCOUNT.&lt;br /&gt;
 2002/05/22 16:58:24 : change_trust_account_password: Failed to change&lt;br /&gt;
 password for domain DOMAIN.&lt;br /&gt;
 Unable to join domain DOMAIN.&lt;br /&gt;
&lt;br /&gt;
のようなエラーが出力されてドメインに参加できません。&lt;br /&gt;
&lt;br /&gt;
この時、-d4 オプションなどで、smbpasswd コマンドのデバッグレベルを4以上にしていると、&lt;br /&gt;
&lt;br /&gt;
 cli_net_auth2: srv:\\PDC acct:CLIENT$ sc: 6 mc: CLIENT char 547A0B91BD0F681 neg: 1ff&lt;br /&gt;
&lt;br /&gt;
のように、sc という値が 6 になっていることが確認できます。&lt;br /&gt;
処理が正常に行なわれるためには、sc の値は 2 である必要があります。&lt;br /&gt;
==原因==&lt;br /&gt;
これは Samba 2.2.2 以降の仕様変更に、DOMAIN_MEMBER.txt が追随していないための問題になります。&lt;br /&gt;
&lt;br /&gt;
ドメインに参加するための NetrServerAuthenticate ネゴシエーションでは、secure channel type に 2 (SEC_CHAN_WKSTA) を指定しなくてはなりません。&lt;br /&gt;
&lt;br /&gt;
Samba 2.2.1a までは、 smbpasswd -j 時のこの値は 2 に固定でしたが、Samba 2.2.2 以降では、将来の BDC 機能サポートを見据えて、ROLE_DOMAIN_MEMBER の時のみ 2 で、それ以外の場合は 6 (SEC_CHAN_BDC) が指定されるように実装が変更されています。&lt;br /&gt;
&lt;br /&gt;
ROLE_DOMAIN_MEMBER になる条件は、「security = SERVER | DOMAIN」で、「domain logons = no」の時のみです。しかし、DOMAIN_MEMBER.txt の記述に従って、設定を行なっていくと、smbpasswd -j コマンドを発行する時点では、「security = user」の場合があり得ます。この場合はドメインへの参加が失敗します。&lt;br /&gt;
==対応策==&lt;br /&gt;
Samba 2.2.2 以降でドメインに参加するには、事前に smb.conf を&lt;br /&gt;
&lt;br /&gt;
 [global]&lt;br /&gt;
   ...&lt;br /&gt;
   security = domain (server でも可)&lt;br /&gt;
&lt;br /&gt;
のように修正してから smbpasswd -j コマンドを実行してください。&lt;br /&gt;
&lt;br /&gt;
この技術情報は samba-jp:12909, sugj-tech:4601からの一連のスレッドの議論を元に作成されています。&lt;/div&gt;</summary>
		<author><name>Ribbon</name></author>
	</entry>
</feed>