LINUC-LPIC-3基礎

第1回 問題集(全般)

公開: 2026年7月1日| 更新: 2026年7月12日

120問 / すべての問題の解答・解説を無料で閲覧できます

LINUC-LPIC-3 問題集 おすすめの使い方

1周目
解答を見ずに全問回答
まず問題を解き、正答率を把握する。解説は後で読む。
2周目
間違えた問題を中心に解説を熟読
「なぜその選択肢が正解か」を説明できるまで理解する。
3周目
全問を素早く解き、本番に慣れる
制限時間を意識しながら解き、スピード感を養う。
現在の正答率0%(0 / 0問)
問題1

Sambaが実現する主な機能として最も正確な説明はどれですか?

正解: B. B. LinuxサーバーをWindowsネットワークのファイル・印刷サーバーとして機能させるソフトウェア

正解の根拠・詳細解説

SambaはSMB/CIFSプロトコルを実装することで、LinuxサーバーがWindowsのネットワーク環境でファイルサーバーや印刷サーバーとして動作できるようにします。バージョン4以降ではActive Directoryドメインコントローラーとしても機能します。

システム構成・アーキテクチャ図
Sambaが実現する主な機能として最も正確な説明はどれですか? の解説図
問題2

Sambaが利用するプロトコルはどれですか?(2つ選択)

正解: A. A. SMB

正解の根拠・詳細解説

SambaはSMB(Server Message Block)とCIFS(Common Internet File System)プロトコルを使用します。CIFSはSMBの拡張版であり、現在のWindowsはSMB2/SMB3を主に使用しています。

システム構成・アーキテクチャ図
Sambaが利用するプロトコルはどれですか?(2つ選択) の解説図
問題3

smb.confにおいて、Sambaのグローバル設定を記述するセクション名はどれですか?

正解: A. A. [global]

正解の根拠・詳細解説

smb.confの[global]セクションにSamba全体に影響する設定(ワークグループ名、サーバー説明文、セキュリティモードなど)を記述します。[homes]や[printers]などのセクションは特定のリソース用です。

システム構成・アーキテクチャ図
smb.confにおいて、Sambaのグローバル設定を記述するセクション名はどれですか? の解説図
問題4

testparmコマンドの主な用途はどれですか?

正解: B. B. smb.confの設定ファイルの構文チェックと有効な設定の表示

正解の根拠・詳細解説

testparmは/etc/samba/smb.confの設定ファイルを読み込み、構文エラーをチェックして有効な設定値を表示するコマンドです。設定変更後の確認に必ず使用します。

システム構成・アーキテクチャ図
testparmコマンドの主な用途はどれですか? の解説図
問題5

smbdとnmbdの役割の違いとして正しいのはどれですか?

正解: B. B. smbdはSMBプロトコルを処理、nmbdはNetBIOS名前解決を担当する

正解の根拠・詳細解説

smbd(Samba Daemon)はSMBプロトコルのファイル・印刷共有リクエストを処理します。nmbd(NetBIOS Message Block Daemon)はNetBIOS名前解決とブラウジングサービスを担当します。

システム構成・アーキテクチャ図
smbdとnmbdの役割の違いとして正しいのはどれですか? の解説図
問題6

smb.confで「security = user」を設定した場合の動作として正しいのはどれですか?

正解: B. B. クライアントはユーザー名とパスワードでSambaサーバーに認証される

正解の根拠・詳細解説

security = userモードでは、各クライアントはユーザー名とパスワードをSambaサーバーに送り、サーバー側で認証されます。これはSambaのデフォルトのセキュリティモードです。

システム構成・アーキテクチャ図
smb.confで「security = user」を設定した場合の動作として正しいのはどれですか? の解説図
問題7

smbpasswdコマンドでSambaユーザーのパスワードを変更するコマンドとして正しいのはどれですか?

正解: B. B. smbpasswd username

正解の根拠・詳細解説

smbpasswd usernameで既存ユーザーのSambaパスワードを変更します。-aオプションは新規ユーザーを追加する際に使用します。ただし、対象ユーザーはLinuxシステムに存在している必要があります。

システム構成・アーキテクチャ図
smbpasswdコマンドでSambaユーザーのパスワードを変更するコマンドとして正しいのはどれですか? の解説図
問題8

Sambaのログファイルのデフォルトの保存場所として最も一般的なのはどれですか?

正解: A. A. /var/log/samba/

正解の根拠・詳細解説

/var/log/samba/ディレクトリがSambaのデフォルトのログ保存場所です。smb.confの「log file」パラメーターで変更可能です。クライアント別のログファイルが自動生成されます。

システム構成・アーキテクチャ図
Sambaのログファイルのデフォルトの保存場所として最も一般的なのはどれですか? の解説図
問題9

netコマンドで現在接続中のSambaクライアントを確認するコマンドはどれですか?

正解: B. B. smbstatus

正解の根拠・詳細解説

smbstatusコマンドはSambaサーバーへの接続状況(セッション・ロックされたファイルなど)を表示します。netコマンドの「net status sessions」でも確認できますが、smbstatusの方が一般的です。

システム構成・アーキテクチャ図
netコマンドで現在接続中のSambaクライアントを確認するコマンドはどれですか? の解説図
問題10

Sambaサービスを再起動せずに設定を再読み込みするコマンドとして正しいのはどれですか?

正解: C. C. smbcontrol all reload-config

正解の根拠・詳細解説

smbcontrol all reload-configは全てのSambaデーモン(smbd・nmbd・winbindd)に設定再読み込みを指示します。systemctl reload smbdもsmbd単体には有効ですが、全デーモンへの通知はsmbcontrolを使います。

システム構成・アーキテクチャ図
Sambaサービスを再起動せずに設定を再読み込みするコマンドとして正しいのはどれですか? の解説図
問題11

Sambaにおける「workgroup」パラメーターの意味として正しいのはどれですか?

正解: A. A. Sambaが参加するWindowsワークグループまたはドメイン名を設定する

正解の根拠・詳細解説

smb.confの[global]セクションでworkgroup = GROUPNAMEと設定することで、SambaサーバーをWindowsワークグループまたはドメインに参加させます。Active Directoryドメインとして使用する場合もこのパラメーターでドメイン名を設定します。

システム構成・アーキテクチャ図
Sambaにおける「workgroup」パラメーターの意味として正しいのはどれですか? の解説図
問題12

Sambaの「realm」パラメーターが必要になる場面はどれですか?

正解: B. B. Kerberosレルム(Active Directoryドメイン)に参加する場合

正解の根拠・詳細解説

realm パラメーターはKerberos認証を使用するActive Directoryドメイン環境で必要です。「realm = EXAMPLE.COM」のようにADドメインのFQDNを大文字で指定します。

システム構成・アーキテクチャ図
Sambaの「realm」パラメーターが必要になる場面はどれですか? の解説図
問題13

pdbeditコマンドの説明として正しいのはどれですか?

正解: B. B. Sambaユーザーデータベース(passdb)を管理するコマンド

正解の根拠・詳細解説

pdbeditはSambaのユーザーデータベース(Portable Database)を管理するコマンドです。ユーザーの一覧表示(pdbedit -L)、追加・削除・変更などが可能です。passdb.tdbやldappassdbなど複数のバックエンドに対応しています。

システム構成・アーキテクチャ図
pdbeditコマンドの説明として正しいのはどれですか? の解説図
問題14

smbclientコマンドでSambaサーバーの共有リストを表示するコマンドはどれですか?

正解: D. D. smbclient -L server -N

正解の根拠・詳細解説

smbclient -L server -N でサーバーの共有リストを表示します。-Lは共有リストの取得、-Nはパスワードなし(アノニマス)で接続することを指定します。-L //serverの形式も正しいですが-Nを加える方が一般的です。

システム構成・アーキテクチャ図
smbclientコマンドでSambaサーバーの共有リストを表示するコマンドはどれですか? の解説図
問題15

winbindデーモンの主な役割はどれですか?

正解: B. B. LinuxシステムでWindowsドメインユーザー・グループ情報を解決する

正解の根拠・詳細解説

winbinddはNSS(Name Service Switch)と連携し、Active DirectoryやNTドメインのユーザー・グループ情報をLinux上で利用可能にするデーモンです。getent passwdやgetent groupでADユーザーが表示されるのはwinbindのおかげです。

システム構成・アーキテクチャ図
winbindデーモンの主な役割はどれですか? の解説図
問題16

Sambaが使用するポート番号として正しい組み合わせはどれですか?

正解: B. B. 137, 138, 139, 445

正解の根拠・詳細解説

Sambaは以下のポートを使用します:137(NetBIOS Name Service/UDP)、138(NetBIOS Datagram/UDP)、139(NetBIOS Session/TCP)、445(SMB over TCP/IP、現在の主流)。

システム構成・アーキテクチャ図
Sambaが使用するポート番号として正しい組み合わせはどれですか? の解説図
問題17

「max log size」パラメーターの意味はどれですか?

正解: B. B. ログファイルの最大サイズ(KB単位)

正解の根拠・詳細解説

max log size = 50 のように設定することで、ログファイルが50KBを超えると自動的にローテーションされます。0を指定するとサイズ無制限になります。

システム構成・アーキテクチャ図
「max log size」パラメーターの意味はどれですか? の解説図
問題18

nmblookupコマンドの用途として正しいのはどれですか?

正解: B. B. NetBIOS名前解決を確認・テストする

正解の根拠・詳細解説

nmblookupはNetBIOS名をIPアドレスに解決するコマンドです。nmblookup HOSTNAME でNetBIOS名のIPアドレスを調べたり、nmblookup -B broadcast\_addr “WORKGROUP” でワークグループのマスターブラウザーを特定したりできます。

システム構成・アーキテクチャ図
nmblookupコマンドの用途として正しいのはどれですか? の解説図
問題19

Sambaで「encrypt passwords = yes」のデフォルト動作について正しいのはどれですか?

正解: B. B. Samba 3.0以降はデフォルトでパスワードの暗号化が有効になっている

正解の根拠・詳細解説

Samba 3.0以降、encrypt passwords = yes がデフォルトです。現代のWindowsクライアントはすでに暗号化パスワードしか送信しないため、この設定は必須です。

システム構成・アーキテクチャ図
Sambaで「encrypt passwords = yes」のデフォルト動作について正しいのはどれですか? の解説図
問題20

Sambaのデバッグレベルを「log level = 3」に設定した場合の意味はどれですか?

正解: C. C. 詳細な接続・操作情報を記録するが開発者向けの最大詳細は出力しない

正解の根拠・詳細解説

Sambaのlog levelは0(エラーのみ)から10(最大詳細)まで設定できます。レベル3は接続・認証・ファイル操作の詳細情報を記録しますが、実運用での問題調査に適したレベルです。レベル5以上は開発者向けです。

システム構成・アーキテクチャ図
Sambaのデバッグレベルを「log level = 3」に設定した場合の意味はどれですか? の解説図
問題21

Sambaにおける「map to guest = Bad User」の設定意味はどれですか?

正解: B. B. 存在しないユーザー名でのアクセスをゲストとして扱う

正解の根拠・詳細解説

map to guest = Bad Userは、存在しないユーザー名でアクセスしてきたクライアントをゲストユーザーとして扱う設定です。Bad Passwordに設定すると、パスワードが間違った場合もゲストとして扱います。

システム構成・アーキテクチャ図
Sambaにおける「map to guest = Bad User」の設定意味はどれですか? の解説図
問題22

Sambaの状態を確認するsmbstatusコマンドで表示されない情報はどれですか?

正解: D. D. Sambaサーバーのインストールディレクトリ

正解の根拠・詳細解説

smbstatus は稼働中の Samba サーバーの実行時の状態を表示するコマンドで、出力は大きく3つに分かれます。1つ目は接続中のセッション情報で、プロセスID、接続しているユーザー名、クライアントのホスト名とIPアドレスが並びます。2つ目は接続中の共有の一覧で、どのクライアントがどの共有名にいつ接続したかがわかります。3つ目はロック情報で、開かれているファイルのパスや共有モード、oplockの種類が表示されます。いずれも実行中のプロセスがtdbデータベースに記録した動的な情報であり、インストール先のディレクトリのような静的な構成情報は含まれません。Sambaの実行ファイルや設定ファイルの場所を知りたい場合は、whereis samba や rpm -ql samba、あるいは smbd -b(ビルド時に埋め込まれたパス一覧を表示)を使います。

システム構成・アーキテクチャ図
Sambaの状態を確認するsmbstatusコマンドで表示されない情報はどれですか? の解説図
問題23

SambaをActive Directoryドメインコントローラー(DC)としてプロビジョニングするコマンドはどれですか?

正解: A. A. samba-tool domain provision

正解の根拠・詳細解説

samba-tool domain provision –use-rfc2307 –interactive コマンドを使用してSamba ADドメインを初期化します。このコマンドでドメイン名、レルム、管理者パスワードなどを設定します。

システム構成・アーキテクチャ図
SambaをActive Directoryドメインコントローラー(DC)としてプロビジョニングするコマンドはどれですか? の解説図
問題24

samba-tool domain provisionコマンドで指定する「–realm」オプションの意味はどれですか?

正解: B. B. Kerberosレルム名(ADドメインのFQDN)

正解の根拠・詳細解説

–realm=EXAMPLE.COM でKerberosレルム名(Active DirectoryドメインのFQDN)を指定します。通常はドメイン名を大文字にした値を使います。

システム構成・アーキテクチャ図
samba-tool domain provisionコマンドで指定する「–realm」オプションの意味はどれですか? の解説図
問題25

Samba ADドメインコントローラーで使用するDNSバックエンドとして、Samba内部DNSを使用する場合の設定はどれですか?

正解: A. A. –dns-backend=SAMBA\_INTERNAL

正解の根拠・詳細解説

–dns-backend=SAMBA\_INTERNALでSamba組み込みのDNSを使用します。BIND9\_FLATFILEやBIND9\_DLZはBIND9との連携、NONE はDNS機能なしとなります。

システム構成・アーキテクチャ図
Samba ADドメインコントローラーで使用するDNSバックエンドとして、Samba内部DNSを使用する場合の設定はどれですか? の解説図
問題26

SambaのADドメインにメンバーサーバーとしてLinuxを参加させるコマンドはどれですか?

正解: A. A. net ads join -U Administrator

正解の根拠・詳細解説

net ads join -U Administrator でSamba/LinuxをActive Directoryドメインのメンバーサーバーとして参加させます。net ads leave でドメインから脱退できます。

システム構成・アーキテクチャ図
SambaのADドメインにメンバーサーバーとしてLinuxを参加させるコマンドはどれですか? の解説図
問題27

SambaのADドメイン参加後、Kerberosチケットを取得するコマンドはどれですか?

正解: A. A. kinit Administrator@EXAMPLE.COM

正解の根拠・詳細解説

kinit Administrator@EXAMPLE.COM でKerberosのTGT(Ticket Granting Ticket)を取得します。取得後はklist コマンドでチケットを確認できます。

システム構成・アーキテクチャ図
SambaのADドメイン参加後、Kerberosチケットを取得するコマンドはどれですか? の解説図
問題28

ADドメインの名前解決でSRVレコードが重要な理由はどれですか?

正解: B. B. SRVレコードはDCやKDCなどのサービスの場所をクライアントに通知するため

正解の根拠・詳細解説

Active DirectoryではSRV(Service)レコードを使用してドメインコントローラー(\_ldap.\_tcp.DOMAIN)やKDC(\_kerberos.\_tcp.DOMAIN)などのサービスの場所を公開します。クライアントはDNSでこれらのSRVレコードを参照して各サービスに接続します。

システム構成・アーキテクチャ図
ADドメインの名前解決でSRVレコードが重要な理由はどれですか? の解説図
問題29

SambaのAD DCでDNSの動作確認に使用するコマンドとして適切なのはどれですか?

正解: A. A. samba-tool dns query 127.0.0.1 EXAMPLE.COM @ ALL

正解の根拠・詳細解説

samba-tool dns query localhost EXAMPLE.COM @ ALL でSamba内部DNSのレコードを確認できます。また、host -t SRV \_ldap.\_tcp.EXAMPLE.COM でSRVレコードの確認も重要です。

システム構成・アーキテクチャ図
SambaのAD DCでDNSの動作確認に使用するコマンドとして適切なのはどれですか? の解説図
問題30

SambaのADでユーザーを新規作成するコマンドはどれですか?

正解: A. A. samba-tool user add username password

正解の根拠・詳細解説

samba-tool user add usernameでADユーザーを作成します。パスワードはコマンドライン上か対話形式で設定できます。–given-nameや–surnameで姓名も設定可能です。

システム構成・アーキテクチャ図
SambaのADでユーザーを新規作成するコマンドはどれですか? の解説図
問題31

samba-tool user listコマンドで表示されるのはどれですか?

正解: B. B. SambaのADドメインユーザー一覧

正解の根拠・詳細解説

samba-tool user listはActive DirectoryドメインのSambaユーザー一覧を表示します。Linuxのローカルユーザーではなく、ADドメインに登録されているユーザーアカウントが対象です。

システム構成・アーキテクチャ図
samba-tool user listコマンドで表示されるのはどれですか? の解説図
問題32

Sambaでグループポリシー(GPO)を管理するためのコマンドはどれですか?

正解: B. B. samba-tool gpo

正解の根拠・詳細解説

samba-tool gpo listでグループポリシーの一覧表示、samba-tool gpo createで新規GPO作成などができます。Windowsの「グループポリシーの管理」(GPMC)ツールとも連携できます。

システム構成・アーキテクチャ図
Sambaでグループポリシー(GPO)を管理するためのコマンドはどれですか? の解説図
問題33

Active DirectoryのLDAPポートとLDAPS(SSL)ポートの組み合わせとして正しいのはどれですか?

正解: A. A. 389と636

正解の根拠・詳細解説

LDAPは389/TCP、LDAPSは636/TCPを使用します。グローバルカタログはLDAP 3268/TCP、LDAPS 3269/TCPを使用します。

システム構成・アーキテクチャ図
Active DirectoryのLDAPポートとLDAPS(SSL)ポートの組み合わせとして正しいのはどれですか? の解説図
問題34

SambaのADにおいてKerberosの設定ファイルはどれですか?

正解: A. A. krb5.conf

正解の根拠・詳細解説

/etc/krb5.confがKerberosの設定ファイルです。Samba ADドメインプロビジョニング後にこのファイルが自動的に設定されます。[libdefaults]セクションでデフォルトレルムを設定します。

システム構成・アーキテクチャ図
SambaのADにおいてKerberosの設定ファイルはどれですか? の解説図
問題35

samba-tool domain level showコマンドの出力として正しいのはどれですか?

正解: B. B. ADドメインおよびフォレストの機能レベル

正解の根拠・詳細解説

samba-tool domain level showはActive Directoryドメインの機能レベル(Domain level)とフォレスト機能レベル(Forest level)を表示します。

システム構成・アーキテクチャ図
samba-tool domain level showコマンドの出力として正しいのはどれですか? の解説図
問題36

SambaのADで既存ドメインに追加のDCをジョインするコマンドはどれですか?

正解: A. A. samba-tool domain join EXAMPLE.COM DC -U Administrator

正解の根拠・詳細解説

samba-tool domain join EXAMPLE.COM DC -U Administrator@EXAMPLE.COM で追加のドメインコントローラーとして既存ADに参加できます。

システム構成・アーキテクチャ図
SambaのADで既存ドメインに追加のDCをジョインするコマンドはどれですか? の解説図
問題37

winbinddが使用するnsswitch.confの設定として正しいのはどれですか?

正解: A. A. passwd: files winbind group: files winbind

正解の根拠・詳細解説

/etc/nsswitch.confにpasswd: files winbind、group: files winbindと設定することでADユーザー・グループをgetent passwd/groupで解決できます。

システム構成・アーキテクチャ図
winbinddが使用するnsswitch.confの設定として正しいのはどれですか? の解説図
問題38

Sambaのidmap設定でADユーザーにLinux UID/GIDを割り当てる設定として一般的なのはどれですか?

正解: C. C. idmap config DOMAIN : backend = ad

正解の根拠・詳細解説

idmap config DOMAIN : backend = adはActive Directory上に格納されたuidNumber/gidNumber属性(RFC 2307)を使用してLinux UID/GIDを割り当てます。一貫したID割り当てが必要な環境に最適です。

システム構成・アーキテクチャ図
Sambaのidmap設定でADユーザーにLinux UID/GIDを割り当てる設定として一般的なのはどれですか? の解説図
問題39

wbinfo -u コマンドの用途はどれですか?

正解: B. B. winbindで解決できるドメインユーザー一覧を表示する

正解の根拠・詳細解説

wbinfo -u はwinbindデーモン経由でドメインのユーザー一覧を表示します。wbinfo -g はグループ一覧、wbinfo -p はwinbindの応答確認(ping)です。

システム構成・アーキテクチャ図
wbinfo -u コマンドの用途はどれですか? の解説図
問題40

Active Directoryドメインのレプリケーション状態を確認するSambaコマンドはどれですか?

正解: A. A. samba-tool drs showrepl

正解の根拠・詳細解説

samba-tool drs showreplでADレプリケーションの状態(成功・失敗・最終同期時刻)を確認できます。DRS(Directory Replication Service)はADのレプリケーション機能です。

システム構成・アーキテクチャ図
Active Directoryドメインのレプリケーション状態を確認するSambaコマンドはどれですか? の解説図
問題41

Sambaのパスワードポリシーを変更するコマンドとして正しいのはどれですか?

正解: A. A. samba-tool domain passwordsettings set –min-pwd-length=8

正解の根拠・詳細解説

samba-tool domain passwordsettings set コマンドでパスワードの最小長さ・複雑さ・有効期限などのポリシーを設定できます。samba-tool domain passwordsettings showで現在の設定を確認できます。

システム構成・アーキテクチャ図
Sambaのパスワードポリシーを変更するコマンドとして正しいのはどれですか? の解説図
問題42

Sambaが「member server」としてADドメインに参加する場合、smb.confの必須設定はどれですか?

正解: A. A. server role = member server workgroup = NETBIOSNAME realm = DOMAIN.COM

正解の根拠・詳細解説

ADメンバーサーバーには server role = member server、workgroup(NetBIOSドメイン名)、realm(ADドメインのFQDN)が最低限必要です。security = ads も重要な設定です。

システム構成・アーキテクチャ図
Sambaが「member server」としてADドメインに参加する場合、smb.confの必須設定はどれですか? の解説図
問題43

SambaのADドメインにおいてOrganizational Unit(OU)を作成するコマンドはどれですか?

正解: A. A. samba-tool ou create OU=HR,DC=example,DC=com

正解の根拠・詳細解説

samba-tool ou create “OU=HR,DC=example,DC=com”でActive DirectoryのOUを作成します。ユーザーやコンピューターをOUに移動することでGPO適用範囲を制御できます。

システム構成・アーキテクチャ図
SambaのADドメインにおいてOrganizational Unit(OU)を作成するコマンドはどれですか? の解説図
問題44

SambaのADでコンピューターアカウントを一覧表示するコマンドはどれですか?

正解: A. A. samba-tool computer list

正解の根拠・詳細解説

samba-tool computer listでドメインに参加しているコンピューターアカウントの一覧を表示します。

システム構成・アーキテクチャ図
SambaのADでコンピューターアカウントを一覧表示するコマンドはどれですか? の解説図
問題45

AD DCSyncとは何ですか?

正解: B. B. DCがディレクトリの変更を他のDCにレプリケートするメカニズム

正解の根拠・詳細解説

DCSyncはActive Directoryのレプリケーションメカニズムで、DCがディレクトリデータの変更を他のDCに伝播します。SambaのDC間でもこの仕組みが使用されます。

システム構成・アーキテクチャ図
AD DCSyncとは何ですか? の解説図
問題46

SambaのADで「Flexible Single Master Operations(FSMO)」ロールを確認するコマンドはどれですか?

正解: A. A. samba-tool fsmo show

正解の根拠・詳細解説

samba-tool fsmo showでFSMOロール(PDC Emulator、RID Master、Infrastructure Master等)がどのDCに割り当てられているかを表示します。

システム構成・アーキテクチャ図
SambaのADで「Flexible Single Master Operations(FSMO)」ロールを確認するコマンドはどれですか? の解説図
問題47

Sambaのnet adsコマンドでドメインの詳細情報を確認するコマンドはどれですか?

正解: A. A. net ads info

正解の根拠・詳細解説

net ads infoでADドメインの詳細情報(ドメイン名、DC名、NetBIOSドメイン名、サイト名など)を表示します。

システム構成・アーキテクチャ図
Sambaのnet adsコマンドでドメインの詳細情報を確認するコマンドはどれですか? の解説図
問題48

SambaのADにおいて「–use-rfc2307」オプションをdomain provisionで指定する理由はどれですか?

正解: B. B. POSIX属性(UID/GID等)をAD上に格納できるようにするため

正解の根拠・詳細解説

–use-rfc2307オプションを指定することで、AD上でunixHomeDirectory・uidNumber・gidNumberなどのRFC 2307で定義されたPOSIX属性を利用できます。LinuxとWindowsのID統合に必要です。

システム構成・アーキテクチャ図
SambaのADにおいて「–use-rfc2307」オプションをdomain provisionで指定する理由はどれですか? の解説図
問題49

SambaのADでユーザーを無効化するコマンドはどれですか?

正解: A. A. samba-tool user disable username

正解の根拠・詳細解説

samba-tool user disable usernameでADユーザーアカウントを無効化します。samba-tool user enableで再度有効化できます。

システム構成・アーキテクチャ図
SambaのADでユーザーを無効化するコマンドはどれですか? の解説図
問題50

SambaのADでグループを作成してメンバーを追加する手順として正しいのはどれですか?

正解: A. A. samba-tool group add Groupname → samba-tool group addmembers Groupname username

正解の根拠・詳細解説

samba-tool group add GroupnameでADグループを作成し、samba-tool group addmembers Groupname usernameでメンバーを追加します。

システム構成・アーキテクチャ図
SambaのADでグループを作成してメンバーを追加する手順として正しいのはどれですか? の解説図
問題51

SambaのADドメインのバックアップを取得するコマンドはどれですか?

正解: A. A. samba-tool domain backup online –targetdir=/backup -U Administrator

正解の根拠・詳細解説

samba-tool domain backup onlineでActive Directoryのデータベース(AD DS)をバックアップできます。オンラインバックアップのためSambaサービスを停止する必要がありません。

システム構成・アーキテクチャ図
SambaのADドメインのバックアップを取得するコマンドはどれですか? の解説図
問題52

Sambaの「net ads keytab」コマンドの用途はどれですか?

正解: A. A. Kerberosキータブファイルを管理(作成・一覧・追加)する

正解の根拠・詳細解説

net ads keytab createでKerberosキータブファイルを作成し、net ads keytab listで内容を確認できます。キータブファイルはサービスアカウントの自動認証に使用します。

システム構成・アーキテクチャ図
Sambaの「net ads keytab」コマンドの用途はどれですか? の解説図
問題53

SambaのAD環境でLinuxクライアントをSSSDで認証する場合に必要な設定ファイルはどれですか?

正解: A. A. /etc/sssd/sssd.conf

正解の根拠・詳細解説

SSSDはSystem Security Services Daemonの設定ファイルで/etc/sssd/sssd.confに記述します。[domain/EXAMPLE]セクションにSSSDのプロバイダー(id\_provider, auth\_provider)を設定します。

システム構成・アーキテクチャ図
SambaのAD環境でLinuxクライアントをSSSDで認証する場合に必要な設定ファイルはどれですか? の解説図
問題54

wbinfo –name-to-sid コマンドの用途はどれですか?

正解: B. B. ユーザー名やグループ名からWindows SIDに変換する

正解の根拠・詳細解説

wbinfo –name-to-sid “DOMAIN\username”でユーザー・グループ名をSID(Security Identifier)に変換します。wbinfo –sid-to-nameはその逆変換です。

システム構成・アーキテクチャ図
wbinfo –name-to-sid コマンドの用途はどれですか? の解説図
問題55

SambaのADで既存の別のDCにFSMOロールを移管するコマンドはどれですか?

正解: A. A. samba-tool fsmo transfer –role=pdc -H ldap://newdc -U Administrator

正解の根拠・詳細解説

samba-tool fsmo transfer –role=pdc -H ldap://newdc.example.com -U Administrator@EXAMPLE.COMでFSMOロールを移管します。roleにはpdc、rid、infrastructure、schema、namingを指定できます。

システム構成・アーキテクチャ図
SambaのADで既存の別のDCにFSMOロールを移管するコマンドはどれですか? の解説図
問題56

SambaのADプロビジョニング後にKerberosが正常に動作するかテストするコマンドはどれですか?

正解: A. A. kinit administrator@EXAMPLE.COM && klist

正解の根拠・詳細解説

samba-tool を使って Active Directory のプロビジョニングを行った直後は、KDCが正しく応答し、生成されたKerberos設定とDNSが噛み合っているかを確認する必要があります。もっとも確実なのは実際にチケットを取得してみることで、kinit administrator@EXAMPLE.COM を実行してパスワードを入力し、成功したら klist でチケット許可チケット(TGT)が発行され有効期限が入っていることを確認します。レルム名は大文字で指定するのが約束事で、小文字のまま渡すと解決に失敗します。ここで失敗する場合は、/etc/krb5.conf がプロビジョニング時に生成された設定を参照していない、DNSでKDCのSRVレコードが引けない、サーバーとクライアントの時刻のずれが許容範囲(既定で5分)を超えている、といった原因が典型的です。

システム構成・アーキテクチャ図
SambaのADプロビジョニング後にKerberosが正常に動作するかテストするコマンドはどれですか? の解説図
問題57

smb.confで特定ディレクトリをSamba共有として公開する最小限の設定はどれですか?

正解: A. A. [sharename] path = /srv/share browseable = yes

正解の根拠・詳細解説

[セクション名] でシェア名を定義し、path = でディレクトリを指定することがSamba共有の最小設定です。browseable=yesで一覧に表示、browseable=noで非表示にできます。

システム構成・アーキテクチャ図
smb.confで特定ディレクトリをSamba共有として公開する最小限の設定はどれですか? の解説図
問題58

Sambaで特定ユーザーのみアクセスを許可するsmb.confの設定はどれですか?

正解: A. A. valid users = user1 user2

正解の根拠・詳細解説

valid users = user1 @group1 でアクセスを許可するユーザーやグループを指定します。@はLinuxグループを表します。invalid usersで拒否リストの指定も可能です。

システム構成・アーキテクチャ図
Sambaで特定ユーザーのみアクセスを許可するsmb.confの設定はどれですか? の解説図
問題59

Sambaの共有で書き込みを許可するユーザーを限定するオプションはどれですか?

正解: A. A. write list = user1 @developers

正解の根拠・詳細解説

write list = user1 @developersで書き込みを許可するユーザーとグループを指定します。これにより、read only = yes(読み取り専用)の設定下でも、write listに指定されたユーザーは書き込みが可能になります。

システム構成・アーキテクチャ図
Sambaの共有で書き込みを許可するユーザーを限定するオプションはどれですか? の解説図
問題60

Sambaで共有ディレクトリに作成されるファイルのデフォルトパーミッションを設定するオプションはどれですか?

正解: A. A. create mask = 0644

正解の根拠・詳細解説

create mask = 0644でファイル作成時のデフォルトパーミッションを設定します。directory mask(0755など)はディレクトリのデフォルトパーミッションです。

システム構成・アーキテクチャ図
Sambaで共有ディレクトリに作成されるファイルのデフォルトパーミッションを設定するオプションはどれですか? の解説図
問題61

Sambaで「force create mode」オプションの意味はどれですか?

正解: A. A. 強制的にapplyするパーミッションビット(ORされる)

正解の根拠・詳細解説

force create mode = 0600を指定すると、ファイル作成時にこのビットを強制的にOR演算で追加します。create maskと組み合わせて使用します。

システム構成・アーキテクチャ図
Sambaで「force create mode」オプションの意味はどれですか? の解説図
問題62

SambaのACL(Access Control List)をLinux上で管理するツールはどれですか?

正解: A. A. getfacl / setfacl

正解の根拠・詳細解説

getfaclでファイルのACLを表示、setfaclでACLを設定します。Sambaのfile system ACLサポートにより、WindowsのNTFS-like ACLをLinuxファイルシステム上に実装できます。

システム構成・アーキテクチャ図
SambaのACL(Access Control List)をLinux上で管理するツールはどれですか? の解説図
問題63

Sambaでゲスト(匿名)アクセスを許可する設定として正しいのはどれですか?

正解: A. A. guest ok = yes

正解の根拠・詳細解説

guest ok = yes(またはpublic = yes)でゲストアクセスを許可します。[global]セクションの map to guest = Bad User と組み合わせると、存在しないユーザーを自動的にguestにマップします。

システム構成・アーキテクチャ図
Sambaでゲスト(匿名)アクセスを許可する設定として正しいのはどれですか? の解説図
問題64

Sambaでホームディレクトリを自動共有する特殊セクションはどれですか?

正解: A. A. [homes]

正解の根拠・詳細解説

[homes]セクションをsmb.confに定義すると、各ユーザーのホームディレクトリが自動的にそのユーザー名の共有として公開されます。ログインユーザーごとに動的に共有が作成されます。

システム構成・アーキテクチャ図
Sambaでホームディレクトリを自動共有する特殊セクションはどれですか? の解説図
問題65

Sambaで印刷共有を自動設定するために使用する特殊セクションはどれですか?

正解: A. A. [printers]

正解の根拠・詳細解説

[printers]セクションをsmb.confに定義すると、システムに登録されているプリンターが自動的にSamba経由で共有されます。load printers = yes も必要です。

システム構成・アーキテクチャ図
Sambaで印刷共有を自動設定するために使用する特殊セクションはどれですか? の解説図
問題66

smb.confの[global]セクションで設定する「server string」の役割はどれですか?

正解: A. A. Sambaサーバーの説明文(ネットワーク上に表示される)

正解の根拠・詳細解説

server string = Samba Server Version %vなどで設定します。Windowsのネットワーク一覧にサーバーの説明文として表示されます。%vはSambaのバージョン、%hはホスト名に展開されます。

システム構成・アーキテクチャ図
smb.confの[global]セクションで設定する「server string」の役割はどれですか? の解説図
問題67

SambaのVFS(Virtual File System)モジュールを有効にする設定はどれですか?

正解: A. A. vfs objects = modulename

正解の根拠・詳細解説

vfs objects = recycle full\_audit などでVFSモジュールを有効化します。recycleはごみ箱機能、full\_auditはファイルアクセスのログ記録など多様な機能をプラグインとして追加できます。

システム構成・アーキテクチャ図
SambaのVFS(Virtual File System)モジュールを有効にする設定はどれですか? の解説図
問題68

Sambaの「oplocks」とは何ですか?

正解: A. A. 他のクライアントによるファイル変更をロックする最適化キャッシュ機構

正解の根拠・詳細解説

Opportunistic Locks(oplocks)はSMBプロトコルの最適化機能で、クライアントがファイルをキャッシュして高速アクセスできます。データベースファイルなど複数プロセスが同時書き込みする場合はoplocks = noとすることがあります。

システム構成・アーキテクチャ図
Sambaの「oplocks」とは何ですか? の解説図
問題69

SambaでWindowsクライアントからのファイル名の大文字・小文字を区別しない設定はどれですか?

正解: A. A. case sensitive = no preserve case = yes

正解の根拠・詳細解説

case sensitive = noで大文字小文字を区別しないWindowsと同じ動作になります。preserve case = yesでファイル名の大文字小文字はそのまま保持されます。

システム構成・アーキテクチャ図
SambaでWindowsクライアントからのファイル名の大文字・小文字を区別しない設定はどれですか? の解説図
問題70

Sambaのsmbstatusコマンドで確認できる情報はどれですか?

正解: A. A. 現在Sambaに接続しているユーザーと開いているファイルの一覧

正解の根拠・詳細解説

smbstatusで現在Sambaに接続中のクライアント一覧、開いているファイル(ロック状態含む)、プロセスIDを確認できます。接続トラブル診断に使用します。

システム構成・アーキテクチャ図
Sambaのsmbstatusコマンドで確認できる情報はどれですか? の解説図
問題71

smbclientでLinuxからSamba共有に接続する基本コマンドはどれですか?

正解: A. A. smbclient //server/share -U username

正解の根拠・詳細解説

smbclient //servername/sharename -U usernameでSamba共有に接続します。接続後はFTPライクなコマンド(ls、get、put等)を使用します。

システム構成・アーキテクチャ図
smbclientでLinuxからSamba共有に接続する基本コマンドはどれですか? の解説図
問題72

LinuxクライアントでSamba共有をマウントする正しいコマンドはどれですか?

正解: A. A. mount -t cifs //server/share /mnt/share -o username=user,password=pass

正解の根拠・詳細解説

mount -t cifs //サーバー/共有 /マウントポイント -o username=ユーザー名でSamba共有をマウントします。パスワードをコマンドラインに直接書かずcredentials=/etc/cifs-credentialsファイルを使用するのが安全です。

システム構成・アーキテクチャ図
LinuxクライアントでSamba共有をマウントする正しいコマンドはどれですか? の解説図
問題73

testparmコマンドの用途はどれですか?

正解: A. A. smb.confの文法チェックと設定内容の確認

正解の根拠・詳細解説

testparmコマンドはsmb.confの文法チェックを行い、有効な設定パラメータを表示します。testparm -s でコメントなしの最終設定を確認できます。設定変更後は必ず実行することが推奨されます。

システム構成・アーキテクチャ図
testparmコマンドの用途はどれですか? の解説図
問題74

Sambaでシンボリックリンクを共有ディレクトリ外のパスに追跡することを制限するオプションはどれですか?

正解: A. A. follow symlinks = no wide links = no

正解の根拠・詳細解説

follow symlinks = no でシンボリックリンクを無効にするか、wide links = no で共有ディレクトリ外へのリンクを禁止します。セキュリティ上、outside linkの追跡は制限することが推奨されます。

システム構成・アーキテクチャ図
Sambaでシンボリックリンクを共有ディレクトリ外のパスに追跡することを制限するオプションはどれですか? の解説図
問題75

Sambaのrecycle VFSモジュールを有効にして削除ファイルを保管する設定はどれですか?

正解: A. A. vfs objects = recycle recycle:repository = .recycle

正解の根拠・詳細解説

vfs objects = recycleでSambaのごみ箱機能を有効にし、recycle:repositoryで保存先ディレクトリを指定します。Windowsのごみ箱と同様に削除前にファイルを一時保管できます。

システム構成・アーキテクチャ図
Sambaのrecycle VFSモジュールを有効にして削除ファイルを保管する設定はどれですか? の解説図
問題76

Sambaの共有をWindowsのネットワーク一覧に表示しないようにする設定はどれですか?

正解: A. A. browseable = no

正解の根拠・詳細解説

browseable は、その共有をネットワークの一覧、つまりエクスプローラーが表示する共有一覧に載せるかどうかを決めるパラメーターです。smb.conf の共有定義に browseable = no と書くと(綴りは browsable でも同じ意味です)、一覧には現れなくなります。ただしこれは表示上の制御にすぎず、アクセス権そのものを変える設定ではない点が重要です。利用者がサーバー名と共有名を直接指定するUNCパスを入力すれば共有には到達でき、実際に開けるかどうかは valid users やファイルシステム側のパーミッションで決まります。したがって管理用の共有や個人のホーム共有を目立たせない用途には向きますが、秘匿を目的とするのであれば browseable = no だけに頼らず、アクセス制御を別途設定する必要があります。

システム構成・アーキテクチャ図
Sambaの共有をWindowsのネットワーク一覧に表示しないようにする設定はどれですか? の解説図
問題77

WindowsドメインにLinuxをメンバーとして参加させるために必要なツールの組み合わせはどれですか?

正解: A. A. Samba + winbind + krb5-user

正解の根拠・詳細解説

LinuxをWindowsドメインに統合するには Samba(ドメイン参加処理)、winbind(ID管理・認証)、krb5-user(Kerberosクライアント)の三つが必要です。

システム構成・アーキテクチャ図
WindowsドメインにLinuxをメンバーとして参加させるために必要なツールの組み合わせはどれですか? の解説図
問題78

Sambaのwinbindがユーザー名のIDを解決する際、名前のフォーマットはどれですか?

正解: A. A. DOMAIN\username または domain/username

正解の根拠・詳細解説

winbindはDOMAIN\username(NetBIOS形式)またはusername@DOMAIN.COM(UPN形式)の両形式でドメインユーザーを解決します。winbind separator(デフォルト \)で区切り文字を変更できます。

システム構成・アーキテクチャ図
Sambaのwinbindがユーザー名のIDを解決する際、名前のフォーマットはどれですか? の解説図
問題79

winbindの「winbind use default domain」オプションの効果はどれですか?

正解: A. A. デフォルトドメインのユーザーはDOMAIN\prefix なしでログインできる

正解の根拠・詳細解説

winbind use default domain = yesを設定すると、defaultドメインのユーザーはDOMAIN\usernameではなくusernameだけでシステムにログインできるようになります。

システム構成・アーキテクチャ図
winbindの「winbind use default domain」オプションの効果はどれですか? の解説図
問題80

LinuxシステムでWindowsのSMBプロトコルを使った共有へアクセスするためのカーネルモジュールはどれですか?

正解: A. A. cifs

正解の根拠・詳細解説

cifsはCommon Internet File Systemの略で、Linuxカーネルに組み込まれたSMB/CIFSクライアントモジュールです。mount -t cifsでSamba/Windows共有をマウントします。smbfsは旧方式で現在は非推奨です。

システム構成・アーキテクチャ図
LinuxシステムでWindowsのSMBプロトコルを使った共有へアクセスするためのカーネルモジュールはどれですか? の解説図
問題81

/etc/fstabでSamba共有を自動マウントする正しい書式はどれですか?

正解: A. A. //server/share /mnt/share cifs credentials=/etc/cifs-creds,uid=1000 0 0

正解の根拠・詳細解説

/etc/fstabでSamba共有をcifsタイプでマウントする場合、//server/share /mnt/share cifs credentials=/etc/cifs-creds,… 0 0の形式を使います。credentialsファイルにusername/passwordを記述することでセキュアに管理できます。

システム構成・アーキテクチャ図
/etc/fstabでSamba共有を自動マウントする正しい書式はどれですか? の解説図
問題82

credentialsファイル(/etc/cifs-creds)の正しい形式はどれですか?

正解: A. A. username=user password=pass domain=DOMAIN

正解の根拠・詳細解説

credentialsファイルはusername=、password=、domain=(省略可)の形式で記述します。このファイルのパーミッションはroot読み取り専用(600)に設定し、パスワードの漏洩を防ぎます。

システム構成・アーキテクチャ図
credentialsファイル(/etc/cifs-creds)の正しい形式はどれですか? の解説図
問題83

SambaでSMBプロトコルのバージョンを指定する設定はどれですか?

正解: A. A. min protocol = SMB2 max protocol = SMB3

正解の根拠・詳細解説

smb.confの[global]セクションでmin protocol = SMB2、max protocol = SMB3などを設定します。古いWindowsとの互換性のためにSMB1を有効にする場合もありますが、セキュリティリスクがあります。

システム構成・アーキテクチャ図
SambaでSMBプロトコルのバージョンを指定する設定はどれですか? の解説図
問題84

SMB署名(signing)を必須にするsmb.confの設定はどれですか?

正解: A. A. server signing = mandatory

正解の根拠・詳細解説

server signing = mandatory(Sambaサーバー側)またはclient signing = mandatory(クライアント側)でSMB署名を必須にします。中間者攻撃防止のためセキュリティ環境では有効化が推奨されます。

システム構成・アーキテクチャ図
SMB署名(signing)を必須にするsmb.confの設定はどれですか? の解説図
問題85

SambaでNTLMv2認証のみを許可してNTLMv1を禁止する設定はどれですか?

正解: A. A. ntlm auth = ntlmv2-only

正解の根拠・詳細解説

ntlm auth = ntlmv2-onlyでNTLMv2のみを許可します。ntlm auth = noでNTLM認証を完全に無効にしてKerberos認証のみを許可することもできます(AD環境推奨)。

システム構成・アーキテクチャ図
SambaでNTLMv2認証のみを許可してNTLMv1を禁止する設定はどれですか? の解説図
問題86

SambaをNetBIOSブラウザの「ローカルマスターブラウザ(LMB)」として設定するオプションはどれですか?

正解: A. A. local master = yes os level = 65

正解の根拠・詳細解説

local master = yes と os level = 65(Windowsより高い値)を設定することでSambaをドメインのローカルマスターブラウザに選出されやすくします。preferred master = yesも追加することでブラウザ選定時に強制選出できます。

システム構成・アーキテクチャ図
SambaをNetBIOSブラウザの「ローカルマスターブラウザ(LMB)」として設定するオプションはどれですか? の解説図
問題87

smbclientでリモートSamba/Windows共有の一覧を表示するコマンドはどれですか?

正解: A. A. smbclient -L //server -U username

正解の根拠・詳細解説

smbclient -L //serverまたはsmbclient -L server -U usernameでリモートサーバーの共有一覧を表示します。-Nオプションでパスワードなし(ゲスト)でリストを取得できます。

システム構成・アーキテクチャ図
smbclientでリモートSamba/Windows共有の一覧を表示するコマンドはどれですか? の解説図
問題88

net viewコマンドでWindowsドメインのコンピューター一覧を表示するコマンドはどれですか?

正解: A. A. net ads search “(&(objectClass=computer))” -U Administrator

正解の根拠・詳細解説

net ads search でADからコンピューター一覧を取得できます。またnmblookup -M WORKGROUPでNetBIOSドメインのブラウザを確認し、smbclient -L でリストを取得する方法もあります。

システム構成・アーキテクチャ図
net viewコマンドでWindowsドメインのコンピューター一覧を表示するコマンドはどれですか? の解説図
問題89

SambaでDFS(Distributed File System)を有効にするSmb.confの設定はどれですか?

正解: A. A. host msdfs = yes([global]) msdfs root = yes(共有設定)

正解の根拠・詳細解説

[global]セクションにhost msdfs = yes、共有セクションにmsdfs root = yesを設定するとDFSルートとして機能します。DFSはフォルダーへのパスを論理的に管理し、サーバー移行時も透過的なアクセスを提供します。

システム構成・アーキテクチャ図
SambaでDFS(Distributed File System)を有効にするSmb.confの設定はどれですか? の解説図
問題90

SambaのPAM(Pluggable Authentication Modules)統合に使用するモジュールはどれですか?

正解: A. A. pam\_winbind.so

正解の根拠・詳細解説

pam\_winbind.soをPAMの設定(/etc/pam.d/)に追加することで、Linuxシステムへのログイン認証にWindowsドメイン認証(winbind)を使用できます。

システム構成・アーキテクチャ図
SambaのPAM(Pluggable Authentication Modules)統合に使用するモジュールはどれですか? の解説図
問題91

winbindのキャッシュをクリアするコマンドはどれですか?

正解: A. A. net cache flush

正解の根拠・詳細解説

net cache flushでwinbindのユーザー・グループ情報キャッシュをクリアします。winbindがAD変更を反映しない場合や、認証問題のデバッグ時に使用します。

システム構成・アーキテクチャ図
winbindのキャッシュをクリアするコマンドはどれですか? の解説図
問題92

LinuxクライアントでSamba共有をマウントするコマンドに「\_netdev」オプションを使う理由はどれですか?

正解: A. A. ネットワーク起動後にマウントを実行するため(起動時の順序制御)

正解の根拠・詳細解説

\_netdevオプションをfstabのマウントオプションに追加すると、システム起動時にネットワークが利用可能になってからマウントを試みます。ネットワーク共有のマウントに必須です。

システム構成・アーキテクチャ図
LinuxクライアントでSamba共有をマウントするコマンドに「\_netdev」オプションを使う理由はどれですか? の解説図
問題93

Sambaのログレベルを上げてデバッグ情報を増やすsmb.confの設定はどれですか?

正解: A. A. log level = 3

正解の根拠・詳細解説

log level = 1〜10でログの詳細度を設定します(デフォルトは1)。レベル3でかなり詳細、レベル10で最大詳細になります。log file = /var/log/samba/smbd.log でログファイルの場所も指定できます。

システム構成・アーキテクチャ図
Sambaのログレベルを上げてデバッグ情報を増やすsmb.confの設定はどれですか? の解説図
問題94

Sambaで特定のIPアドレスまたはサブネットからのアクセスのみを許可する設定はどれですか?

正解: A. A. hosts allow = 192.168.1. 127.0.0.1

正解の根拠・詳細解説

hosts allow(またはallow hosts)でアクセスを許可するIPアドレスやサブネットを指定します。hosts deny(またはdeny hosts)で拒否設定もできます。[global]や各共有セクションに記述できます。

システム構成・アーキテクチャ図
Sambaで特定のIPアドレスまたはサブネットからのアクセスのみを許可する設定はどれですか? の解説図
問題95

Sambaのpdbeditコマンドでパスワードデータベースのユーザー一覧を表示するコマンドはどれですか?

正解: A. A. pdbedit -L

正解の根拠・詳細解説

pdbedit -LでSambaのパスワードデータベース(TDBファイル)に登録されているユーザー一覧を表示します。pdbedit -L -v で詳細情報も表示されます。

システム構成・アーキテクチャ図
Sambaのpdbeditコマンドでパスワードデータベースのユーザー一覧を表示するコマンドはどれですか? の解説図
問題96

Sambaユーザーのパスワードを変更するコマンドはどれですか?

正解: A. A. smbpasswd username

正解の根拠・詳細解説

smbpasswd usernameでSambaユーザーのパスワードを変更します。smbpasswd -a usernameでSambaユーザーを追加、smbpasswd -d usernameで無効化、smbpasswd -e usernameで有効化できます。

システム構成・アーキテクチャ図
Sambaユーザーのパスワードを変更するコマンドはどれですか? の解説図
問題97

Sambaで「Winbind offline logon」機能の用途はどれですか?

正解: A. A. ADに接続できない場合でもキャッシュ済み認証でログイン可能にする

正解の根拠・詳細解説

winbind offline logon = yesを設定すると、Active Directoryドメインコントローラーに到達できない場合でも、以前キャッシュされた認証情報でLinuxにログインできます。モバイルや出張環境で有用です。

システム構成・アーキテクチャ図
Sambaで「Winbind offline logon」機能の用途はどれですか? の解説図
問題98

SambaのnmblookupコマンドでNetBIOS名からIPアドレスを解決するコマンドはどれですか?

正解: A. A. nmblookup HOSTNAME

正解の根拠・詳細解説

nmblookup はNetBIOS名前解決を行うコマンドで、nmblookup HOSTNAME のように名前を与えると、サブネットへブロードキャストで問い合わせを出し、応答したホストのIPアドレスを表示します。DNSではなくNetBIOS over TCP/IP の仕組みを使う点が nslookup や host との大きな違いです。WINSサーバーやAD DCなど特定のホストへ直接尋ねたい場合は、nmblookup -U 対象のIPアドレス -R HOSTNAME のように、ユニキャストで再帰問い合わせを行います。ワイルドカードを指定すれば同じサブネット上でNetBIOSに応答する機器を一覧でき、共有が見えないという障害の切り分けに役立ちます。解決できないときは nmbd が動作しているか、UDPの137番ポートがファイアウォールで遮断されていないかを確認します。

システム構成・アーキテクチャ図
SambaのnmblookupコマンドでNetBIOS名からIPアドレスを解決するコマンドはどれですか? の解説図
問題99

FreeIPAはどのような用途のソフトウェアですか?

正解: A. A. LinuxネイティブのIDM(Identity Management)基盤で、LDAP・Kerberos・DNS・CAを統合

正解の根拠・詳細解説

FreeIPAはRed Hat IDM(Identity Management)の上流プロジェクトで、LDAP(389 Directory Server)・Kerberos・DNS・CA(Dogtag)・SSSDを統合したオープンソースのIAMソリューションです。

システム構成・アーキテクチャ図
FreeIPAはどのような用途のソフトウェアですか? の解説図
問題100

FreeIPAサーバーをインストールするコマンドはどれですか?(RHEL/CentOS)

正解: A. A. ipa-server-install

正解の根拠・詳細解説

ipa-server-installコマンドを実行することでFreeIPAサーバーをセットアップします。–setup-dnsフラグでDNSも統合、–realm でKerberosレルム名、–domain でIPAドメイン名を設定します。

システム構成・アーキテクチャ図
FreeIPAサーバーをインストールするコマンドはどれですか?(RHEL/CentOS) の解説図
問題101

FreeIPAドメインにLinuxクライアントを参加させるコマンドはどれですか?

正解: A. A. ipa-client-install –domain=ipa.example.com

正解の根拠・詳細解説

ipa-client-install –domain=ipa.example.com –realm=IPA.EXAMPLE.COM でFreeIPAクライアントをIPAドメインに参加させます。実行後、SSSDの設定も自動的に完了します。

システム構成・アーキテクチャ図
FreeIPAドメインにLinuxクライアントを参加させるコマンドはどれですか? の解説図
問題102

FreeIPAでユーザーを管理するコマンドラインツールはどれですか?

正解: A. A. ipa user-add / ipa user-find / ipa user-show

正解の根拠・詳細解説

ipa user-add USERNAME でユーザー追加、ipa user-find でユーザー検索、ipa user-show USERNAME でユーザー詳細表示などのipaコマンドでFreeIPAのユーザー管理を行います。

システム構成・アーキテクチャ図
FreeIPAでユーザーを管理するコマンドラインツールはどれですか? の解説図
問題103

FreeIPAのHBACポリシー(Host-Based Access Control)の用途はどれですか?

正解: A. A. どのユーザーがどのホストにどのサービスでアクセスできるかを制御する

正解の根拠・詳細解説

FreeIPAのHBACポリシーを使用することで、特定のユーザー・グループが、特定のホストに、特定のサービス(SSH、PAMなど)でアクセスできるかを細かく制御できます。

システム構成・アーキテクチャ図
FreeIPAのHBACポリシー(Host-Based Access Control)の用途はどれですか? の解説図
問題104

FreeIPAとWindowsのActive Directoryを連携させる機能の名称はどれですか?

正解: A. A. クロスレルムトラスト(Cross-Realm Trust)

正解の根拠・詳細解説

FreeIPAとActive Directoryの間にKerberosクロスレルムトラストを設定することで、ADユーザーがIPAリソースにアクセスし、IPAユーザーがADリソースにアクセスできます。ipa trust-addコマンドで設定します。

システム構成・アーキテクチャ図
FreeIPAとWindowsのActive Directoryを連携させる機能の名称はどれですか? の解説図
問題105

SSSDの主な役割はどれですか?

正解: A. A. 多様な認証バックエンド(AD/LDAP/FreeIPA)への統合アクセスとキャッシュを提供する

正解の根拠・詳細解説

SSSD(System Security Services Daemon)は、LDAP、Kerberos、AD、FreeIPAなど複数の認証バックエンドへの統合インターフェースを提供し、オフラインキャッシュ機能も持つデーモンです。

システム構成・アーキテクチャ図
SSSDの主な役割はどれですか? の解説図
問題106

sssd.confの基本的な設定として、FreeIPA/ADドメインへの接続設定はどのセクションに記述しますか?

正解: A. A. [domain/ドメイン名]セクション

正解の根拠・詳細解説

sssd.confでは[domain/EXAMPLE.COM]のようにドメイン名を指定したセクションに接続先(ad\_domain、krb5\_realm等)やバックエンド設定を記述します。[sssd]セクションはグローバル設定です。

システム構成・アーキテクチャ図
sssd.confの基本的な設定として、FreeIPA/ADドメインへの接続設定はどのセクションに記述しますか? の解説図
問題107

realmctlコマンドの用途はどれですか?

正解: A. A. LinuxをAD/FreeIPAドメインに参加・離脱させる高レベルツール

正解の根拠・詳細解説

realmctlは(realmd経由で)realm join DOMAIN、realm leave、realm listなどのコマンドでADやFreeIPAドメインへの参加・脱退を簡単に実行できるツールです。

システム構成・アーキテクチャ図
realmctlコマンドの用途はどれですか? の解説図
問題108

NFSv4の認証に使用されるプロトコルはどれですか?

正解: A. A. Kerberos(RPCSEC\_GSS)

正解の根拠・詳細解説

NFSv4はRPCSEC\_GSSフレームワークを通じてKerberosを使った強力な認証が可能です。nfs4\_krb5などのセキュリティフレーバーを指定することでKerberos認証を有効にします。

システム構成・アーキテクチャ図
NFSv4の認証に使用されるプロトコルはどれですか? の解説図
問題109

NFSv4でKerberos認証を使うマウントコマンドの正しいオプションはどれですか?

正解: A. A. mount -t nfs4 server:/export /mnt -o sec=krb5i

正解の根拠・詳細解説

sec=krb5でKerberos認証のみ、sec=krb5iで認証+整合性チェック、sec=krb5pで認証+整合性+プライバシー(暗号化)でNFSv4マウントできます。krb5iが最も一般的に使われます。

システム構成・アーキテクチャ図
NFSv4でKerberos認証を使うマウントコマンドの正しいオプションはどれですか? の解説図
問題110

NFSサーバーでエクスポートを設定する設定ファイルはどれですか?

正解: A. A. /etc/exports

正解の根拠・詳細解説

/etc/exportsにNFSエクスポートの設定を記述します。例: /srv/nfs 192.168.1.0/24(rw,sync,no\_subtree\_check) の形式で、エクスポートパス・クライアント範囲・オプションを指定します。

システム構成・アーキテクチャ図
NFSサーバーでエクスポートを設定する設定ファイルはどれですか? の解説図
問題111

/etc/exportsのエントリーで「no\_root\_squash」オプションの意味はどれですか?

正解: A. A. NFSクライアントのrootユーザーをサーバーでもrootとして扱う

正解の根拠・詳細解説

デフォルトの root\_squash はクライアントのrootをサーバーのanonymous user(nobody)にマップします。no\_root\_squashはこのスカッシュを無効にし、クライアントのrootをサーバー上でもrootとして扱います(セキュリティリスクあり)。

システム構成・アーキテクチャ図
/etc/exportsのエントリーで「no\_root\_squash」オプションの意味はどれですか? の解説図
問題112

NFSエクスポート設定を適用(再読み込み)するコマンドはどれですか?

正解: A. A. exportfs -ra

正解の根拠・詳細解説

exportfs -raで/etc/exportsを再読み込みして設定を適用します。exportfs -vでエクスポート一覧を表示、exportfs -uで特定エクスポートを解除できます。

システム構成・アーキテクチャ図
NFSエクスポート設定を適用(再読み込み)するコマンドはどれですか? の解説図
問題113

NFSv4のID変換デーモンはどれですか?

正解: A. A. rpc.idmapd

正解の根拠・詳細解説

rpc.idmapdはNFSv4のUID/GIDとユーザー名の変換を行うデーモンです。/etc/idmapd.confにDomain設定を記述し、NFSサーバー・クライアント双方で同じドメイン名を設定する必要があります。

システム構成・アーキテクチャ図
NFSv4のID変換デーモンはどれですか? の解説図
問題114

OpenLDAPサーバーにユーザーエントリーを追加するコマンドはどれですか?

正解: A. A. ldapadd -x -D “cn=admin,dc=example,dc=com” -W -f user.ldif

正解の根拠・詳細解説

ldapadd -x(SASL認証なし)-D バインドDN -W(パスワードプロンプト)-f LDIFファイル でエントリーを追加します。LDIFはLDAP Data Interchange Formatで、エントリーのデータをテキスト形式で記述します。

システム構成・アーキテクチャ図
OpenLDAPサーバーにユーザーエントリーを追加するコマンドはどれですか? の解説図
問題115

OpenLDAPサーバーのデータベース設定ファイルはどれですか?

正解: A. A. slapd.conf(旧方式)または/etc/ldap/slapd.d/(cn=config、新方式)

正解の根拠・詳細解説

OpenLDAPの設定は旧方式のslapd.confか、新方式(OpenLDAP 2.3以降)のOLC(On-Line Configuration)/ cn=configディレクトリに格納されたLDIF形式で管理します。/etc/ldap/slapd.d/が新方式です。

システム構成・アーキテクチャ図
OpenLDAPサーバーのデータベース設定ファイルはどれですか? の解説図
問題116

FreeIPAのsudo統合(LDAP sudo)の用途はどれですか?

正解: A. A. sudoルールをIPAサーバーで集中管理してドメイン全体のクライアントに配布する

正解の根拠・詳細解説

FreeIPAのsudo統合では、ipa sudorule-addでsudoルールを作成しIPAサーバーに格納します。SSSDがクライアントでこのルールを参照するため、/etc/sudoersではなくIPAサーバーで集中管理できます。

システム構成・アーキテクチャ図
FreeIPAのsudo統合(LDAP sudo)の用途はどれですか? の解説図
問題117

Kerberosのプリンシパル(Principal)とは何ですか?

正解: A. A. Kerberosの認証対象となるエンティティを一意に識別する名前(例:user@REALM)

正解の根拠・詳細解説

Kerberosプリンシパルはuser@REALM(ユーザープリンシパル)やhost/hostname.example.com@REALM(サービスプリンシパル)の形式で認証エンティティを識別します。

システム構成・アーキテクチャ図
Kerberosのプリンシパル(Principal)とは何ですか? の解説図
問題118

kadminコマンドの用途はどれですか?

正解: A. A. Kerberosのプリンシパル・キータブ・ポリシーをリモート管理する

正解の根拠・詳細解説

kadmin(リモート)またはkadmin.local(ローカル)コマンドでKDCのプリンシパル追加(addprinc)、パスワード変更(cpw)、キータブ作成(ktadd)などの管理操作を行います。

システム構成・アーキテクチャ図
kadminコマンドの用途はどれですか? の解説図
問題119

FreeIPA / LDAP環境でautomountを使用する目的はどれですか?

正解: A. A. NFSホームディレクトリや共有をユーザーのログイン時に自動マウントする

正解の根拠・詳細解説

automountはユーザーがホームディレクトリにアクセスしたとき自動的にNFS共有をマウントします。FreeIPAではipa automount-\* コマンドでautomountマップをIPAサーバーで集中管理できます。

システム構成・アーキテクチャ図
FreeIPA / LDAP環境でautomountを使用する目的はどれですか? の解説図
問題120

Mixed Environments試験(LPIC-3 300)の受験のために最も重要な実践スキルはどれですか?

正解: A. A. SambaとAD間のユーザー・グループID統合とファイルパーミッション管理の実務経験

正解の根拠・詳細解説

300試験はMixed Environments、すなわちLinuxとWindowsが混在する環境の統合を扱う試験であり、その中核はSambaをActive Directoryと連携させる実務スキルにある。WindowsはユーザーやグループをSIDで識別するのに対し、Linuxのファイルシステムは数値のUID/GIDでしか所有者を表現できないため、winbindやSSSDのidmap機能でSIDとUID/GIDを対応付ける設計が必須になる。このマッピングが複数サーバー間で揃っていないと、同じ共有でも所有者が別人に見えたりアクセスが拒否されたりする。さらにWindows側のACLとLinux側のPOSIX ACLの対応、Kerberos認証に必要な時刻同期やkeytabの管理まで問われる。BのGUI操作は出題の中心ではなく、設定ファイルとコマンドラインでの構成が問われる。CのルーティングやiptablesはLPIC-2の範囲、DのTLS証明書管理も本試験の主題ではない。検証環境でドメイン参加を行い、wbinfoやgetentでID解決を確認する経験が最も効果的である。

システム構成・アーキテクチャ図
Mixed Environments試験(LPIC-3 300)の受験のために最も重要な実践スキルはどれですか? の解説図
スポンサーリンク
この資格に一発合格するためのおすすめ教材・対策本

よかったらシェアしてね!

← 問題集一覧に戻る他の試験の問題を見る