素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv042
「Lv042」の記事一覧
Samba AD DCにおいて、ユーザーのパスワード変更(Kerberos経由)を受け付けるためのポート番号はどれか。
kpasswd(Kerberosパスワード変更)は464番ポートを使用する。
2026年1月25日
AD DC上の Kerberos Key Distribution Center (KDC) が使用する標準的なポート番号(UDP/TCP)はどれか。
Kerberos認証(KDC)には88番ポートが使用される。
2026年1月25日
/etc/krb5.conf 内で、ADドメイン名をKerberosレルム名に対応付けるセクションはどれか。
[domain_realm] セクションで .example.com = EXAMPLE.COM のように記述する。
2026年1月25日
SambaがKerberosキータブファイルからサービスプリンシパルを選択する際、特定のホスト名(FQDN)を明示的に指定するパラメータはどれか。
NetBIOS名やFQDNの設定がキータブ内のエントリと一致する必要がある。
2026年1月25日
Kerberos認証において、クライアントとサーバーの「時刻差」が許容される標準的な最大値はどれか。
デフォルトでは300秒(5分)以上のズレがあると認証が拒否される。
2026年1月25日
AD環境で、Sambaサーバー自身の「サービスプリンシパル名(SPN)」を確認するためのコマンドはどれか。
AD上の属性を検索するか、samba-tool spn を使用して確認できる。
2026年1月25日
winbinddがKerberos認証を使用してドメインコントローラ(DC)と通信する際、チケットを自動更新するための smb.conf の設定はどれか。
チケットの自動更新と、どの情報を認証に使うかを指定する。
2026年1月25日
Kerberosのチケット認可チケット(TGT)を手動で取得し、Sambaクライアント(smbclient等)で利用可能にするコマンドはどれか。
kinit [ユーザー名] でチケットを取得し、smbclient -k でそれを利用する。
2026年1月25日
Sambaサーバーにおいて、Kerberos認証が失敗した際、原因が「チケットの有効期限切れ」かを確認するために使用するツールはどれか。
klist を実行して、取得済みのチケットの有効期限(Expiry)を確認する。
2026年1月25日
SambaがActive DirectoryドメインでKerberos認証を使用する際、システムのキータブファイル(/etc/krb5.keytab)と同期を取るコマンドはどれか。
ドメイン参加時や、後の keytab サブコマンドで管理が可能。
2026年1月25日
投稿のページ送り
1
…
5
6
7
…
51