openSUSE Leap 16

Samba AD DC : ユーザー管理の基本操作2025/12/01

 

Samba Active Directory Domain Controller でのユーザー管理の基本操作です。

[1] ユーザーの一覧を表示する。
smb:~ #
samba-tool user list

suse
krbtgt
Guest
Administrator
[2] ユーザーを 追加/削除 する。
smb:~ #
samba-tool user create serverworld

New Password:     # パスワードを設定
Retype Password:
User 'serverworld' added successfully

smb:~ #
samba-tool user delete suse

Deleted user suse
[3] ユーザーのパスワードを再設定、または アカウントの有効期限を設定する。
smb:~ #
samba-tool user setpassword suse

New Password:
Changed password OK

smb:~ #
samba-tool user setexpiry suse --days=7

Expiry for user 'suse' set to 7 days.
[4] ユーザーアカウントを 無効/有効 にする。
smb:~ #
samba-tool user disable suse
smb:~ #
samba-tool user enable suse

Enabled user 'suse'
[5] グループの一覧を表示する。
smb:~ #
samba-tool group list

Read-only Domain Controllers
Group Policy Creator Owners
Domain Guests
Distributed COM Users
Schema Admins
Performance Monitor Users
Administrators
Pre-Windows 2000 Compatible Access
.....
.....

# グループのメンバー表示

smb:~ #
samba-tool group listmembers "Domain Users"

suse
Administrator
krbtgt
serverworld
[6] グループを 追加/削除 する。
smb:~ #
samba-tool group add SecAdmin

Added group SecAdmin
smb:~ #
samba-tool group delete SecAdmin

Deleted group SecAdmin
[7] グループのメンバーを 追加/削除 する。
smb:~ #
samba-tool group addmembers SecAdmin suse

Added members to group SecAdmin
smb:~ #
samba-tool group removemembers SecAdmin suse

Removed members from group SecAdmin
[8] OU (Organizational Units) の一覧、または OU 配下のオブジェクトを表示する。
smb:~ #
samba-tool ou list

OU=Domain Controllers
smb:~ #
samba-tool ou listobjects 'OU=Domain Controllers'

CN=SMB,OU=Domain Controllers
[9] OU を 追加/削除 する。
smb:~ #
samba-tool ou add 'ou=Hiroshima'

Added ou "ou=Hiroshima,DC=srv,DC=world"
smb:~ #
samba-tool ou add 'ou=Develop,ou=Hiroshima'

Added ou "ou=Develop,ou=Hiroshima,DC=srv,DC=world"
smb:~ #
samba-tool ou list

OU=Develop,OU=Hiroshima
OU=Hiroshima
OU=Domain Controllers
関連コンテンツ