--- ../docs/ja/htmldocs/smb.conf.5.html.orig Wed Jul 30 17:10:32 2003 +++ ../docs/ja/htmldocs/smb.conf.5.html Fri Oct 17 22:16:54 2003 @@ -910,7 +910,7 @@ >
  • add printer command

  • add share command

  • add user script

  • allow trusted domains

  • announce as

  • announce version

  • auto services

  • bind interfaces only

  • browse list

  • change notify timeout

  • change share command

  • character set

  • client code page

  • code page directory

  • coding system

  • config file

  • deadtime

  • debug hires timestamp

  • debug pid

  • debug timestamp

  • debug uid

  • debuglevel

  • default

  • default service

  • delete printer command

  • delete share command

  • delete user script

  • dfree command

  • disable spoolss

  • dns proxy

  • domain admin group

  • domain guest group

  • domain logons

  • domain master

  • encrypt passwords

  • enhanced browsing

  • enumports command

  • getwd cache

  • hide local users

  • hide unreadable

  • homedir map

  • host msdfs

  • hosts equiv

  • interfaces

  • keepalive

  • kernel oplocks

  • lanman auth

  • large readwrite

  • ldap admin dn

  • ldap filter

  • ldap port

  • ldap server

  • ldap ssl

  • ldap suffix

  • lm announce

  • lm interval

  • load printers

  • local master

  • lock dir

  • lock spin count

  • lock spin time

  • pid directory

  • lock directory

  • log file

  • log level

  • logon drive

  • logon home

  • logon path

  • logon script

  • lpq cache time

  • machine password timeout

  • mangled stack

  • mangling method

  • map to guest

  • max disk size

  • max log size

  • max mux

  • max open files

  • max protocol

  • max smbd processes

  • max ttl

  • max wins ttl

  • max xmit

  • message command

  • min passwd length

  • min password length

  • min protocol

  • min wins ttl

  • name resolve order

  • netbios aliases

  • netbios name

  • netbios scope

  • nis homedir

  • nt pipe support

  • nt smb support

  • nt status support

  • null passwords

  • obey pam restrictions

  • oplock break wait time

  • os level

  • os2 driver map

  • pam password change

  • panic action

  • passwd chat

  • passwd chat debug

  • passwd program

  • password level

  • password server

  • prefered master

  • preferred master

  • preload

  • printcap

  • printcap name

  • printer driver file

  • protocol

  • read bmpx

  • read raw

  • read size

  • remote announce

  • remote browse sync

  • restrict anonymous

  • root

  • root dir

  • root directory

  • security

  • server string

  • show add printer wizard

  • smb passwd file

  • socket address

  • socket options

  • source environment

  • ssl

  • ssl CA certDir

  • ssl CA certFile

  • ssl ciphers

  • ssl client cert

  • ssl client key

  • ssl compatibility

  • ssl egd socket

  • ssl entropy bytes

  • ssl entropy file

  • ssl hosts

  • ssl hosts resign

  • ssl require clientcert

  • ssl require servercert

  • ssl server cert

  • ssl server key

  • ssl version

  • stat cache

  • stat cache size

  • strip dot

  • syslog

  • syslog only

  • template homedir

  • template shell

  • time offset

  • time server

  • timestamp logs

  • total print jobs

  • unix extensions

  • unix password sync

  • update encrypted

  • use mmap

  • use rhosts

  • username level

  • username map

  • utmp

  • utmp directory

  • valid chars

  • winbind cache time

  • winbind enum users

  • winbind enum groups

  • winbind gid

  • winbind separator

  • winbind uid

  • winbind use default domain

  • wins hook

  • wins proxy

  • wins server

  • wins support

  • workgroup

  • write raw

  • admin users

  • allow hosts

  • available

  • blocking locks

  • block size

  • browsable

  • browseable

  • case sensitive

  • casesignames

  • comment

  • copy

  • create mask

  • create mode

  • csc policy

  • default case

  • default devmode

  • delete readonly

  • delete veto files

  • deny hosts

  • directory

  • directory mask

  • directory mode

  • directory security mask

  • dont descend

  • dos filemode

  • dos filetime resolution

  • dos filetimes

  • exec

  • fake directory create times

  • fake oplocks

  • follow symlinks

  • force create mode

  • force directory mode

  • force directory security mode

  • force group

  • force security mode

  • force unknown acl user

  • force user

  • fstype

  • group

  • guest account

  • guest ok

  • guest only

  • hide dot files

  • hide files

  • hosts allow

  • hosts deny

  • include

  • inherit acls

  • inherit permissions

  • invalid users

  • level2 oplocks

  • locking

  • lppause command

  • lpq command

  • lpresume command

  • lprm command

  • magic output

  • magic script

  • mangle case

  • mangled map

  • mangled names

  • mangling char

  • map archive

  • map hidden

  • map system

  • max connections

  • max print jobs

  • min print space

  • msdfs root

  • nt acl support

  • only guest

  • only user

  • oplock contention limit

  • oplocks

  • path

  • posix locking

  • postexec

  • postscript

  • preexec

  • preexec close

  • preserve case

  • print command

  • print ok

  • printable

  • printer

  • printer admin

  • printer driver

  • printer driver location

  • printer name

  • printing

  • public

  • queuepause command

  • queueresume command

  • read list

  • read only

  • root postexec

  • root preexec

  • root preexec close

  • security mask

  • set directory

  • share modes

  • short preserve case

  • status

  • strict allocate

  • strict locking

  • strict sync

  • sync always

  • user

  • username

  • use client driver

  • users

  • valid users

  • veto files

  • veto oplock files

  • vfs object

  • vfs options

  • volume

  • wide links

  • writable

  • write cache size

  • write list

  • write ok

  • writeable

    delete printer commandprintingshow add @@ -4232,7 +4232,7 @@ > このパラメータは、ファイル共有の追加にのみ使われる。 印刷共有の追加については、 add printer @@ -4242,14 +4242,14 @@

    change share commanddelete share command

    security password serverdelete user @@ -4443,7 +4443,7 @@ >

    hosts allow

    このオプションは、 security

    これは、 preloadnmbd は、 interfaces パラメータで指定されたインタフェースのポート 137 と 138 にバインドするが、 @@ -4669,7 +4669,7 @@ TARGET="_top" >smbd(8) が interfaces パラメータで指定されたインタフェースのポート 139 にのみバインドするようになる。 @@ -4892,7 +4892,7 @@ >

    browseable

    名前の短縮 での説明を参照のこと。

    case sensitiveの同義語である。

    add share commanddelete @@ -5142,7 +5142,7 @@ >smbd が受けとったファイル名を DOS コードページ (client code page パラメータを参照のこと) @@ -5457,14 +5457,14 @@ 850 である。

    valid chars code page directory

    client @@ -5521,7 +5521,7 @@ >

    このパラメータは、 Samba が受けとった Shift-JIS の日本語文字を、 クライアントが使っている client code page @@ -5630,7 +5630,7 @@ >

    コンピュータ名の隣に表示される文字列を設定したい場合は、 server string

    このパラメータの同義語は create mode

    この処理に引続き、Samba はこのパラメータにより生成されたパーミッションを force create mode

    このパラメータは、ディレクトリのパーミッション生成には関与しない。 詳細は、directory mode @@ -5770,7 +5770,7 @@ >

    作成されるファイルに対して特定のパーミッションのビットを 強制的に設定するには、 force create mode パラメータを参照のこと。 作成されるディレクトリに対するパーミッションのビットマスクについては、 directory mode パラメータを参照のこと。 inherit permissionsこのパラメータは、Windows NT/2000 の ACL により設定されるアクセス権には 関与しない。管理者が ACL に対するビットマスクも同様に設定したいと考えている場合は、 security mask

    これは create mask

    このパラメータを有効にする際は、 debug timestamp

    このパラメータを有効にする際は、 debug timestampSamba 2.2 の debug log messages には、 デフォルトでタイムスタンプが付加される。 高い debug level

    このパラメータを有効にするには、 debug timestamp

    log level

    default service

    名前の短縮セクションを参照のこと。 short preserve case

    このパラメータは、printable サービスにのみ適用される。 smbd が、Windows NT/2000/XP クライアントに対してプリンタドライバを提供する際に、 @@ -6134,13 +6134,13 @@ 存在しない共有に対する接続は失敗する。

    default service は guest okで、 read-only

    add printer commandprintingshow add @@ -6341,7 +6341,7 @@ >

    このパラメータはファイル共有を削除する際にのみ利用される。 印刷共有の削除については、 delete printer command

    add share commandchange @@ -6460,7 +6460,7 @@ >smbd は、送信されたユーザ名とパスワードを認証するため password server

    security = domainpassword server add user script

    このオプションは、アクセスが禁止(veto)されたディレクトリ (veto files

    veto @@ -6596,7 +6596,7 @@ >

    hosts @@ -6693,7 +6693,7 @@ >

    path @@ -6731,7 +6731,7 @@ UNIX のパーミッションから取り除き、ディレクトリの所有者のみが変更可能にしたものである。

    この処理に引き続いて、Samba はこのパラメータで生成された UNIX のパーミッションとforce directory mode @@ -6744,7 +6744,7 @@ >このパラメータは、Windows NT/2000 の ACL エディタで設定される アクセス権には適用されない。ACL に対しても強制的にマスクを適用したい場合は、 directory security mask

    作成するディレクトリに対して特定のパーミッションビットを常に付加したい場合は、 force @@ -6764,14 +6764,14 @@ >

    作成するファイルに対するパーミッションビットのマスクは、 create mode パラメータ、および directory @@ -6780,7 +6780,7 @@ > パラメータを参照のこと。

    inherit permissions

    directory mask

    force directory security modesecurity maskforce security mode @@ -6904,7 +6904,7 @@

    use client driver も参照のこと。

    wins support

    domain guest groupdomain @@ -7024,14 +7024,14 @@

    domain admin group, domain @@ -7065,7 +7065,7 @@ >true に設定されると、 Samba サーバは、自身が所属する workgroupnmbd は、指定された workgroup

    domain logons = yes プログラムを参照)を参照するようにするか、 security = [server|domain] に設定して、

    これは preexec

    一般的には、このパラメータを利用するよりも、 実際の oplocks パラメータの適用後である。

    ファイルに対するビットマスクの詳細についてはcreate @@ -7627,7 +7627,7 @@ >を参照のこと。

    inherit @@ -7676,7 +7676,7 @@ >

    ディレクトリ作成時のマスクモードビットに関する詳細については、 directory mask パラメータを参照のこと。

    inherit permissions

    directory security mask security mask, force security mode @@ -7803,7 +7803,7 @@

    force user @@ -7820,7 +7820,7 @@ > で指定されたユーザのプライマリグループの方が優先される。

    force @@ -7876,21 +7876,21 @@ このパラメータを 0000 のままにしておきたいと考えるだろう。

    force directory security modedirectory security mask security mask

    force group @@ -7976,7 +7976,7 @@ Samba 2.0.5 以前では、プライマリグループは本来接続を行ったユーザのプライマリグループのまま変わらない(これはバグである)。

    force group @@ -8048,7 +8048,7 @@ > これはチューニングのためのオプションである。 このパラメータを有効にすると、getwd() の呼び出し時間を減らすためのあるキャッシュアルゴリズムが有効になる。 特に wide links

    force @@ -8089,7 +8089,7 @@ >

    このパラメータは、guest ok の サービスに付いては、サービスへの接続の際にパスワードが要求されない。 この場合、 guest account の権限で操作が行われる。

    このオプションに関する詳細については、以下の security のサービスについては、 ゲスト接続のみが許可される。 このパラメータは、サービスに guest ok が設定されていない場合は無効である。

    このオプションに関する詳細については、以下の security

    hide dot files veto files case sensitive

    nis homedir @@ -8369,14 +8369,14 @@ システムがNISクライアントとして稼働している必要がある。

    nis homedir domain logons

    共有レベルの msdfs root

    なお、localhost のアドレスである 127.0.0.1 からのアクセスは、 hosts deny

    これは、サービスにアクセス可能なホストを指定するための hosts allow

    通常、新規作成したファイルやディレクトリのパーミッションは、 create mask directory maskforce create mode force @@ -8760,21 +8760,21 @@ >新しく作成されたファイルは、read/write ビットの設定を尾やディレクトリから引き継ぐようになる。 execute ビットについては、従来どおり map archive map hidden map system

    create mask directory mask force create modeforce directory mode

    bind @@ -8951,7 +8951,7 @@ これは [homes] セクションで有効である。

    valid users @@ -8990,7 +8990,7 @@ クライアントマシンが存在していて応答があることを確認することが可能になる。

    ソケットにSO_KEEPALIVE属性が設定されている場合(socket options

    カーネルoplocks

    oplocks level2 oplocks @@ -9145,7 +9145,7 @@ >ldap admin dn は、 Samba がユーザのアカウント情報を取得するために ldap server に接続する際に用いられる、 Distinguished Name (DN) を指定する。

    このオプションは、 ldap server

    参照 : ldap ssl

    このオプションは、Samba が ldap @@ -9310,7 +9310,7 @@ >--with-ssl オプションで有効される、 Samba の SSL サポート(ssllevel2 oplock に関する詳細な議論については、CIFS の仕様を参照のこと。

    現在、kernel @@ -9421,7 +9421,7 @@ >になっていても)、利用されない。 このパラメータを機能させるためには、 oplocks である必要があることに注意。

    oplocks および kernel oplocksによって設定された間隔で定期的にブロードキャストの送出を開始する。

    lm interval @@ -9536,7 +9536,7 @@ >

    SambaがOS/2 クライアントが必要とするlanman announceのブロードキャストを送出するように設定されている場合 (lm announce

    lm @@ -9579,7 +9579,7 @@ >このパラメータは、printcapファイル中で 定義されたすべてのプリンタをデフォルトでブラウジング可能とするかどうかを制御する真偽値パラメータである。 詳細は、printers セクションを参照のこと。

    lock directoryこのオプションは、ロックファイルが置かれるディレクトリを指定する。 ロックファイルは max connectionslock spin @@ -9854,7 +9854,7 @@ >

    このパラメータは、 ホームディレクトリとして接続されるパスを指定する(logon home

    Sambaの以前のバージョンでは、 logon home logon home

    スクリプトは [netlogon] サービスからの相対パスで記述する必要がある。 [netlogon] サービスの path を絶対パスで記述する癖をつけておくと良い。

    printing @@ -10243,7 +10243,7 @@ >値を 0 にした場合、キャッシュは完全に無効となる。

    printing @@ -10320,7 +10320,7 @@

    printing @@ -10359,7 +10359,7 @@ > このコマンドは、 プリンタ名とジョブ番号を受け取るとその印刷ジョブを再開するプログラムやスクリプトでなければならない。 lppause command @@ -10385,7 +10385,7 @@

    printing @@ -10459,7 +10459,7 @@

    printing @@ -10500,7 +10500,7 @@ >

    Sambaサーバが Windows NTドメインのメンバとして機能している場合 (security = domain) パラメータを参照)、 @@ -10526,7 +10526,7 @@ 、 security = domain パラメータも参照のこと。

    このパラメータは、Magic script(下記の magic script

    スクリプトが生成した出力は、 magic output

    NAME MANGLING セクションを参照のこと。

    短縮処理がどのように行なわれているかについての詳細は、 NAME MANGLING のセクションを参照のこと。

    「~」の利用を避けたい場合は、 the mangling char

    「~」の利用を避けたい場合は、 the mangling char

    このパラメータは、name mangling において、 create mask パラメータを設定することが必要となることに注意。 詳細は、create maskcreate mask パラメータを設定することが必要となることに注意。 詳細は、create maskcreate mask パラメータを設定することが必要となることに注意。 詳細は、create mask

    このパラメータは、security モードが guest account - 不正なパスワードによるユーザのログイン要求は、ゲストログインとして扱い、 guest account

    レコードロックファイルが、この機能の実装に利用されている。 ロックファイルは、lock directory はクライアントに「空き領域がない」というエラーを返却する。 total @@ -11414,7 +11414,7 @@

    min @@ -11506,7 +11506,7 @@ >nmbd(8) がWINSサーバとして動作している時に (wins support = yes

    min @@ -11683,7 +11683,7 @@ >

    min password length

    unix password sync passwd programpasswd chat debug

    printing @@ -11773,7 +11773,7 @@ Sambaがサポートする最低限のSMBプロトコルのdialect(レベル)になる。 有効なプロトコル名の一覧と、その簡単な説明については、 max protocol

    セキュリティ的な観点でこのパラメータを考慮する際は、 lanman @@ -11822,7 +11822,7 @@ >nmbd(8) がWINSサーバとして動作している時に (wins support = yesを参照のこと。

    host msdfs @@ -11943,7 +11943,7 @@ >wins : wins serverbcast : interfaces

    netbios @@ -12045,7 +12045,7 @@ がこれらのサービスをアナウンスする際に利用される。

    netbios @@ -12102,7 +12102,7 @@ Samba クライアントは、ホームディレクトリを提供しているサーバ上の共有を直接マウントする。 Samba が home 共有の情報をクライアントに返すとき、 homedir mapencrypt passwords = yes パラメータで設定されたユーザ名のみを利用する。 これは 共有レベル のセキュリティの時のみ有用である。

    user

    guest only

    oplock は共有内のファイル単位で無効にすることも可能である。 veto oplock files パラメータを参照のこと。

    kernel oplocks level2 oplockspasswd programpasswd chatsmbd(8)passwd program

    このパラメータは、 unix @@ -12705,7 +12705,7 @@ これは、root であれば以前のパスワードを知らなくても、ユーザのパスワードの再設定を行なうことができるからである。 NIS/YP を利用している場合、 passwd program は NIS マスタサーバ上で実行する必要がある

    pam @@ -12754,27 +12754,27 @@ PAM の場合、\n マクロは無視される。

    unix password sync passwd program passwd chat debugpam password change モードで実行するかどうかに影響する。 debug モードの場合、passwd chat 中にやりとりされる文字列は、 debug level を呼び出す際の デバッグを行なう際に役立つ。デバッグが終了したら、必ず無効にすること。 pam password change

    passwd chatpam password change passwd program になっている。

    unix @@ -13069,7 +13069,7 @@ >

    パスワードサーバの名前解決は、 name @@ -13203,7 +13203,7 @@ >

    security @@ -13260,7 +13260,7 @@ 非常に便利である。

    root dir

    preexec無論、しばらく経つとこれはイライラのもとになるだけだろう :-)。

    preexec close および postexec @@ -13456,7 +13456,7 @@ >

    この真偽値オプションは、preexec @@ -13501,7 +13501,7 @@ domain master

    os level

    preferred master

    printcap ファイルにあるすべてのプリンタを指定したい場合は、 load printers

    クライアントから送信されてきた新しいファイル名中の大文字小文字をそのまま利用するか、 default case @@ -13604,7 +13604,7 @@ >

    この設定に関する詳細については、 NAME MANGLING のセクションを参照のこと

    アカウントを用いた印刷が失敗する場合があるので注意して欲しい。 この場合、印刷の実行が可能な別のゲストアカウントを作成し、 [global] セクション中の guest account システムでファイルを印刷する方法によっては、 このコマンドを適宜変更する必要があるかもしれない。 パラメータのデフォルト値は、 printingprinting = CUPS の場合: Samba が libcups を利用してコンパイルされた場合、 printcap = cups は、ジョブの送信などに CUPS API を利用する。 @@ -13771,7 +13771,7 @@ >

    printable 印刷可能(printable)なサービスでは、 (ユーザがUNIX上に権限をもっている限り)印刷データをスプールファイルに書き込むことが常に可能となることに注意。 writeable @@ -13817,7 +13817,7 @@ >

    printcap name) を上書きにするために使われる。 このパラメータを設定すべき状況については、前述した [printers] セクションに関する説明を参照のこと。

    という設定を行なうこと。これは、[global] セクションの printing = cups という設定により補完される。 このパラメータには、適切なプリンタドライバを示す正確な文字列(大文字/小文字も区別される)を設定する必要がある。 指定すべき正確な文字列がわからなければ、 printer driver

    printer @@ -14070,7 +14070,7 @@

    printer driver location

    printer driver file

    printer name

    [printers] セクションにおける説明も参照のこと。

    max protocol

    guest @@ -14385,7 +14385,7 @@ サーバ上で実行するコマンドを指定する。 これは、前述したパラメータ ( queuepause command printingwriteable invalid users

    write list パラメータと invalid users

    これは、 writeable write rawworkgroup

    root directory"

    root directory"wide links

    postexec

    preexec および preexec close

    preexec および preexec close の設定で、 ゲスト共有を作成するのは、多少複雑になる。 詳細については、map to guest

    異なる NetBIOS aliases

  • guest @@ -15209,7 +15209,7 @@ > パラメータが設定されている場合、 以下の手順は省略され、 guest accountusername map

  • user

    NOTE ABOUT USERNAME/PASSWORD VALIDATION のセクションも参照のこと。

    username map encrypted passwords user guest only。 そのため、ユーザレベルのセキュリティでは、 サーバ上で不明なユーザを自動的に guest accountmap to guest パラメータを参照のこと。

    NOTE ABOUT USERNAME/PASSWORD VALIDATIONのセクションも併せて参照のこと。

    。 そのため、ユーザレベルのセキュリティでは、 サーバ上で不明なユーザを自動的に guest accountmap to guest パラメータを参照のこと。

    NOTE ABOUT USERNAME/PASSWORD VALIDATIONのセクションも併せて参照のこと。

    password server パラメータと encrypted passwords コマンドで、 マシンを Windows NT ドメインに参加させている時のみ 正しく動作する。 このモードでは、encrypted passwords。 そのため、ユーザレベルのセキュリティでは、 サーバ上で不明なユーザを自動的に guest accountmap to guest

    NOTE ABOUT USERNAME/PASSWORD VALIDATIONのセクションも併せて参照のこと。

    password server パラメータと encrypted passwords

    force directory security modedirectory security mask および force security modedefault case @@ -15912,7 +15912,7 @@ >パラメータにしたがった文字の大きさで作成されるかを指定する(訳注: 実際は、8+3 形式の名前において大文字小文字の混在を容認するか、規定値の文字の大きさに統一するかを制御する)。 このオプションは、 preserve case = yes

    NAME MANGLINGセクションも参照のこと。

    addprinter command deleteprinter commandprinter admin ssl hosts ssl hosts resign This option is used to define the location of the communiation socket of an EGD or PRNGD daemon, from which entropy can be retrieved. This option can be used instead of or together with the ssl entropy file

    This parameter is used to define the number of bytes which should be read from the ssl entropy @@ -16605,7 +16605,7 @@ >

    ssl hosts resign ssl hosts hosts allow および hosts denyssl CA certDir ssl CA certFile @@ -16789,7 +16789,7 @@ はサーバに対して証明書の提示を要求する。サーバ側の ssl require @@ -17107,7 +17107,7 @@

    sync @@ -17177,7 +17177,7 @@ >に設定されている必要がある。

    strict @@ -17357,7 +17357,7 @@ >

    debug timestamp max print jobs

    passwd program passwd chatyes に設定している時は、 encrypt passwords

    disable spoolssも参照のこと。

    username

    username

    サービスへのアクセスを特定のユーザに制限したい場合は、 valid users @@ -17782,7 +17782,7 @@ >このパラメータにより、 サービスへのアクセスがどのように行われるかの詳細については NOTE ABOUT USERNAME/PASSWORD VALIDATION @@ -17981,7 +17981,7 @@ のものを入力することが必要になる。 この唯一の例外は、(設定している場合に) password server

    utmp directory utmp

    client @@ -18267,7 +18267,7 @@ これは [homes] セクションで用いると便利である。

    invalid users @@ -18350,14 +18350,14 @@

    hide files case sensitive

    このパラメータは、oplocksveto files vfs objectクライアントから問い合わせがあった時に、 どこのワークグループにサーバを所属させるかを制御する。 このパラメータは、 security = domain

    writeableサービスに対して読み書き権が与えられるユーザのリストである。 接続したユーザがこのリストに存在している場合は、 例えwriteable

    read list @@ -19126,7 +19126,7 @@ >

    writeable

    read only \ No newline at end of file +>