Proxmoxでサーバ構築

イメージ
これまでテスト用にi5第8世代の廃棄PCを使用してきた。 とはいえ今の所何も問題は起きていないが、入れ替えも視野に入れ予備サーバを用意することに。 - メモリ:16GB - SSD:500GB - DDNS+Let's Encrypt - Ubuntu24.04 この環境なので、すぐに構築し直すことは可能だが、とりあえずこのまま置いておいて別のサーバを立てることにする。 最初はRaspberryPiで構築しようと思ったけれど、本体電源+外付けHDD電源+ディスプレイ電源と考えると、邪魔なので廃案。 そこで廃棄しようと思っていた「Lavie NS300/N」が手元にあったので、これを利用することに。 一応バッテリーは正常に動作するので、UPS代わりにそのまま。 - Core™ i3-8145U(やや非力) - メモリ:8GB(少ないが…) - HDD:1TB なので、これまで使用しているものより、若干スペックダウン。 ただ用途は、非常勤で教えに行っている専門学校生用の練習マシンとする予定なので、まぁ問題なさそう。 Proxmox導入 直接、Linuxを導入してもよいのだけれど、今回は Proxmox を導入し、その上でUbuntu Serverを動作させる計画。 USBにProxmoxのイメージを焼いて、インストールすれば問題なく完了。 ただ、現在のバージョンはdebian - trixieがベースになっているので、若干参考になるサイトが少なめ。とはいえ旧版のは参考になるので調べつつ… HDDなだけあって、最初の起動は少し遅いものの、立ち上がってしまえば問題ない。 さぁ、VMにするかCTにするか…。 GUI使うのであれば、VMかなぁ。サーバだしCTでいいかぁ。 という程度の選定で、CT(コンテナ)で進めることに。 - メモリ:4GB - CPU:2 - HDD:20GB(root disk) - HDD:400GB(home用) - Ubuntu24.04 という構成で進めることにした。 テンプレートを用意して、初期設定を行い起動。 まぁすんなりと入った。 液晶を閉じたら、Suspendになってしまったので、若干設定変更。 $ sudo nano /etc/systemd/logind.conf HandleLidSwitch=ignore $ sudo sy...

ログオン・スクリプトの作成

Active Directoryでのユーザに

構築も終盤になってきて、ユーザの要望に合わせた設定を行なっていく。手こずりネタ第3弾ww。
現在NASのに保存されているデータをファイルサーバ上に移動させて、そこを利用することに。
これまでのままでは、使い勝手が悪いので、ネットワーク上のドライブに個人用の領域を確保する。
方針としては以下のとおり。

  1. private領域(他人からは参照されない)
  2. public領域(全職員が共有する。読み書き可能)
  3. group領域(特定のグループだけが読み書き可能。)
3つめのGroup領域は、必要に応じて複数存在させる。
これと、役職の関係が出てくるので、よく考える必要がある。
  • 管理職は、全ての領域(1〜3)が読み書き可能。
  • groupメンバーは、自分のgroupとpublicが読み書き可能。
  • それ以外の、一般職員はpublicのみ。
  • そして、全員にprivate領域の読み書き可能権限を与える。
とまあ、表にしたほうが早いかもしれない。

ログオン・スクリプトの作成

net useで処理することが、多かったけど、今回は別の方法を試して見ることに。
マイクロソフトのページを参考に、書き換えてテストすることに。
先ほどの方針に従って、書き換える。プリンタはとりあえず考慮しない。
Const MANAGER_GROUP = "cn=manager"
Const SUPPORT_GROUP = "cn=support"
'Const STAFF_GROUP   = "cn=staff" 
Set wshNetwork = CreateObject("WScript.Network")
'wshNetwork.MapNetworkDrive "i:" , "\\dc01\home$\" & wshNetwork.UserName
wshNetwork.MapNetworkDrive "s:" , "\\dc01\staff" 
Set ADSysInfo = CreateObject("ADSystemInfo")
Set CurrentUser = GetObject("LDAP://" & ADSysInfo.UserName)
strGroups = LCase(Join(CurrentUser.MemberOf)) 
If InStr(strGroups, MANAGER_GROUP) Then
    wshNetwork.MapNetworkDrive "m:" , "\\dc01\manager"
    wshNetwork.MapNetworkDrive "n:" , "\\dc01\support"
ElseIf InStr(strGroups, SUPPORT_GROUP) Then
    wshNetwork.MapNetworkDrive "n:","\\dc01\support"
End If
全体が共有するpublicエリアは、グループに関係なく掴む必要があるので、最初に掴ませてます。(sドライブ)

praivate領域は、ホームフォルダでマッピングするので、スクリプト内ではコメントアウトしてあります。

そうすると、グループstaffを判定に使う必要もないので、最初の方ででコメントにしました。

結局これで動作したんだけど、ここまでたどり着くのに、苦労しました。

まず、マイクロソフトのページのサンプルスクリプト通りだとエラーが発生すること。
If InStr(strGroups, ENGINEERING_GROUP) Then
wshNetwork.MapNetworkDrive "g:",
"\\FileServer\Engineering\"
ドライブをマッピングするところで、UNC(汎用名前付け規則)で書くわけだけど、サンプルのように最後に¥(\)を入れるとエラーが発生するのだった…。orz

マイクロソフトさん!ちゃんと動作確認行なってくれよ〜。

でもって、ここにたどり着くのに結構時間がかかりました。
net useを利用したbatを書いてみたりもして…。
で、ログオンスクリプトを配置…?どこに?
とな。確かNETLOGONの下の…という記憶はある。でも、ADのプロパティからファイル表示をさせてやった場合のパスはGUID¥User¥script¥logonとなっている。
どこを使うのが正しいのや?
と調べてみると、ちゃんとあった。

これは綺麗にまとまっているので、とっても助かる。(重要なのでコピーしておこう)

Windows 2000/XP/2003 ログオン/ログオフスクリプトの場所

○ スクリプトの種類
スクリプトの種類 実行タイミング サポート OS
Windows
2000/XP/2003
Windows
NT/95/98/Me
ログオンスクリプト ユーザーログオン時
ログオフスクリプト ユーザーログオフ時 -
スタートアップスクリプト コンピュータ起動時 -
シャットダウンスクリプト コンピュータシャットダウン時 -
○ グループポリシーを使用したスクリプトの場所

グループポリシーを使ってドメインや OU、サイトなどににスクリプトを割り当てる場合は、ドメインコントローラの以下の場所に保存する。
ログオンスクリプト(グループポリシー: ユーザーの構成)
  %SystemRoot%¥SYSVOL¥Sysvol¥ドメイン名¥Policies¥GUID¥USER¥Scripts¥Logon
ログオフスクリプト(グループポリシー: ユーザーの構成)
  %SystemRoot%¥SYSVOL¥Sysvol¥ドメイン名¥Policies¥GUID¥USER¥Scripts¥Logoff
スタートアップスクリプト(グループポリシー: コンピュータの構成)
  %SystemRoot%¥SYSVOL¥Sysvol¥ドメイン名¥Policies¥GUID¥MACHINE¥Scripts¥Startup
シャットダウンスクリプト(グループポリシー: コンピュータの構成)
  %SystemRoot%¥SYSVOL¥Sysvol¥ドメイン名¥Policies¥GUID¥MACHINE¥Scripts¥Shutdown
ということなので、Logonの下に置くのがよさそう。
で、試してみた。

ちゃんと、ドライブをマッピングできることを確認!
OKでございます。時間はかかったものの、目的は達成。

コメント

このブログの人気の投稿

Ubuntu24.04 でGUIが死んだ

VirtualBoxが異常

MEGAにも弱点があった?