ownCloudサーバーでSamba/CIFS共有をマウントする方法

ownCloud Classicの最新リリースノートでは、バージョン11.0.1がセキュリティリリースとして記載されており、アップグレードが推奨されています。また、11.0.0のメジャーリリースでは、PHPの最小バージョンが8.3に引き上げられ、非推奨の機能が削除されているため、10.xからアップグレードする管理者は、まずPHPとアプリケーションの互換性を確認する必要があります。SMB/CIFSワークフロー自体は外部ストレージマウントのままです。このガイドはownCloud Server 10.16のSMBドキュメントに準拠しており、11.xではメニューのラベルや依存関係が異なる場合があります。

SambaまたはWindowsファイル共有に接続するには、外部ストレージサポートを有効にし、ownCloudサーバーがSMBサーバーにアクセスできることを確認してから、管理ストレージ設定からSMB/CIFSマウントを追加します。これにより、ownCloud内にリモートストレージエントリが作成されます。Linuxファイルシステムに共有がマウントされるわけではありません/etc/fstab。この方法は、ユーザーがownCloudのファイルページからファイルにアクセスし、権限をownCloudマウントとSMBアカウントで制御する必要がある場合に使用します。

始める前に必要なもの

  • ownCloudサーバーおよびSMBファイルサーバーへの管理者アクセス権限。
  • SMBサーバーのDNS名またはアドレス、共有名、オプションのサブフォルダー、およびサインインに必要なドメインまたはワークグループ。
  • ownCloudユーザーが必要とする読み取りまたは書き込み権限のみを持つ専用のSMBアカウント。このアカウントは、SMBサーバー上の共有およびファイルシステムACLによっても許可されている必要があります。
  • ownCloudホストがSMBサーバーにアクセスできるようにするネットワークルートとファイアウォールポリシー。
  • ownCloudパッケージに必要なSMBサポートの依存関係。Linuxへの手動インストールの場合、対応するownCloudガイドでPHPsmbclientモジュールが必要になる場合があります。コンテナイメージやパッケージインストールでは、依存関係の提供方法が異なる場合があります。古いパッケージコマンドをコピーするのではなく、ガイドでownCloudとPHPの正確なバージョンを確認してください。

ownCloudでは、外部ストレージを設定する前にコマンドラインアクセステストを行う方法を説明しています。Linux環境でsmbclient利用可能な場合は、まずサーバーの検出と認証情報をテストしてください。パスワード入力画面は対話型なので、パスワードはシェル履歴に記録されません。

smbclient -L fileserver.example.com -U 'CORP/owncloud-reader'

これがうまくいかない場合は、ownCloud のトラブルシューティングを行う前に、DNS、ルーティング、ファイアウォール、ドメイン構文、または共有権限の問題を解決してください。共有にアクセスできないサーバーは、ユーザーに共有を提供することができません。

ownCloudの設定アプリページで、外部ストレージサポートアプリが有効になっている状態。
管理者ストレージ設定でSMB/CIFSマウントを追加する前に、アプリで外部ストレージサポートを有効にしてください。

ownCloudでSMB/CIFS共有をマウントします。

1. 外部ストレージのサポートを有効にする

ownCloud管理者としてサインインします。[設定] > [アプリ]を開き、[外部ストレージのサポート]を見つけて、有効になっていない場合は有効にします。次に、ストレージ管理ページ(通常は[設定] > [管理者] > [ストレージ]、またはバージョンに応じた同等の画面)を開きます。ユーザーが作成した外部マウントも必要な場合は、ユーザーが取得するネットワークアクセスを確認してから、 [ユーザーが外部ストレージをマウントできるようにする]設定を有効にしてください。

中央管理型の共有マウントの場合は、管理ストレージページで設定してください。管理マウントはデフォルトで全てのユーザーが利用できるようになっているため、共有コンテンツの非公開性を確保する前に、「利用可能ユーザー」フィールドでアクセス権限を対象ユーザーまたはグループに制限してください。

2. SMB/CIFSバックエンドを追加する

外部ストレージテーブルで、「ストレージの追加」から「SMB / CIFS」を選択します。分かりやすいフォルダ名(例:)を入力します。この名前は、ownCloudでユーザーに表示されるマウントポイント名です。SMBサーバーの共有名ではありません。Projects

ownCloudの管理画面のストレージページで、「ストレージの追加」メニューでSMB/CIFSがハイライト表示されている。
外部ストレージのバックエンドとしてSMB/CIFSを選択すると、マウント行が追加され、その接続フィールドは認証方法によって異なります。

3. サーバーと共有パスを入力します

SMBバックエンド用に表示されているフィールドをすべて入力してください。ownCloud 10.16ガイドでは、サーバーURL、共有名、リモートサブフォルダー、マウントの使用を許可するユーザーまたはグループ、必要に応じてドメインなどが含まれます。たとえば、という名前のサーバーfileserver.example.com、という名前の共有projects、という名前のサブフォルダーのteam場合、そのリモートサブフォルダーはownCloudマウントポイントの下に公開されます。共有全体をマウントする場合は、リモートサブフォルダーをデフォルトのルートに残してください。

ご使用のバージョンで表示されるフィールドの形式に従って、サーバー値を入力してください。ユーザー向けのownCloud URL全体やローカルパス(例:)を/mnt/shareSMBサーバーフィールドに貼り付けないでください。Active Directoryでドメインが必要な場合は、ドメインフィールドを使用するか、選択した認証方法に応じたドメインとユーザー名の形式を使用してください。

ownCloud外部ストレージのフォーム。フォルダ名、SMB/CIFSバックエンド、URL、共有、リモートサブフォルダ、および利用可能フィールドが含まれています。
ownCloudのフォルダ名をサーバー、共有フォルダ、およびオプションのサブフォルダにマッピングします。表示されるフォルダ名は、ユーザーが開くマウントポイントです。

4. 認証情報の提供方法を​​選択する

アカウントモデルに合った認証方法を選択してください。複数のユーザーが同じ共有フォルダを使用する必要がある場合は、集中管理型のサービスアカウントが便利です。SMB構成でユーザー名とパスワードを入力し、ファイルサーバーが必要とする場合にのみドメインを追加してください。パスワードはownCloudの保護された構成フローに保存し、個人管理者ログインではなく専用アカウントを使用してください。

ログイン認証情報をセッションに保存する方法では、リモート共有に対して各ユーザーのownCloudログイン認証情報を使用し、サーバーには保存しません。ownCloudのドキュメントには重要なトレードオフが記載されています。ownCloudがストレージ認証情報を保持しないため、マウントの直接共有やバックグラウンドでのファイルスキャンは通常は機能しません。チームでの共有アクセスや自動化されたバックグラウンド操作には、必要な認証情報を安全に保存する、サポートされている認証情報方法を選択してください。

ownCloudのSMB/CIFS認証フォーム。ユーザー名とパスワードの入力欄に加え、オプションでドメインの入力欄も用意されています。
専用のSMBアカウントを用意し、ファイルサーバーの認証設定でドメインが必要な場合にのみドメインを追加してください。

5. アクセスを制限し、マウントオプションを設定する

「利用可能」を使用して、マウントを表示するownCloudユーザーまたはグループを選択します。共有に制限付きファイルが含まれている場合は、管理者マウントを全員に公開しないようにしてください。SMBサーバー独自のアクセス許可は引き続き適用されます。ownCloudユーザーは、SMBアカウントとサーバーのACLで許可されている以上のファイルアクセス権限を取得することはできません。

マウントのオプションを開いて、ユーザーがリモートファイルを変更せずに閲覧またはダウンロードする場合に「読み取り専用」を設定します。ownCloud の管理マウントオプションでは、外部マウントの共有はデフォルトで無効になっています。ユーザーがこのマウントから ownCloud 経由でファイルを共有する必要があり、かつ権限モデルでそれが許可されている場合にのみ、 「共有を有効にする」を有効にしてください。マウントの可用性フィールドでユーザーを選択することと、ファイル共有を有効にすることは、別々の決定事項です。

プロジェクトチームグループが選択されると、ownCloudの「利用可能」セレクタが展開されます。
リモートファイルへのアクセスを許可されているownCloudユーザーまたはグループのみに、管理者マウントを制限してください。
ownCloudのマウントオプションのポップオーバーに、「読み取り専用」と共有を有効にするチェックボックスが表示されます。
編集を予定していない場合は、マウントを読み取り専用に設定してください。ユーザーがそこからファイルを共有できるかどうかは、別途決定してください。

6. マウント状態を確認する

管理ストレージテーブルでは必須項目がマークされており、ownCloudは必要な設定が入力されるとマウントを保存します。緑色のステータスドットは、外部ストレージが準備完了であることを示します。赤色または黄色のアイコンは、ownCloudが接続できなかったことを意味します。ホスト名、共有フォルダ、サブフォルダ、認証情報、アカウント権限、ネットワーク接続状況を再確認してください。ドキュメントによると、接続の問題が発生すると、マウントが10分間利用不可と表示されることがあります。原因を修正した後、ステータスアイコンをクリックするか、管理ページを再読み込みして再試行してください。

管理者とユーザーの両方としてマウントを確認します

許可されたグループのユーザーとしてownCloud Filesページを開き、マウントフォルダが表示されることを確認します。無害なファイルでテストします。既存のファイルを開くかダウンロードし、マウントが書き込み可能である場合は、小さなテストファイルを作成またはアップロードし、名前を変更して削除します。SMBサーバーにも同じ変更が反映されていることを確認します。マウントが読み取り専用の場合は、読み取りが正常に機能し、書き込みが想定どおりにブロックされていることを確認します。

コマンドライン診断の場合、ownCloudのoccツールは外部マウントを一覧表示し、マウントIDでマウントを検証できます。コマンドは、ウェブサーバーアカウントでownCloudのインストールディレクトリから実行してください。アカウントとパスはご使用のシステムに合わせて変更してください。まず一覧から実際のマウントIDを取得し、次にそのIDを検証してください。共有コマンド出力にマウントパスワードを表示しないでください。

cd /var/www/owncloud
sudo -u www-data ./occ files_external:list
sudo -u www-data ./occ files_external:verify 3

この数値3はあくまで例です。ご自身の出力結果から返されるIDに置き換えてくださいfiles_external:list。コンテナ環境では、occホストが同じパスやWebユーザーを持っていると想定するのではなく、デプロイメントのドキュメントに記載されているコンテナコマンドを使用して実行してください。

ownCloudのファイルページ。ナビゲーションに「プロジェクト」マウントがあり、いくつかのサンプルフォルダとファイルが含まれています。
許可されたユーザーとして、マウントがファイル一覧に表示されていることを確認し、重要度の低いファイルを使用してアクセスをテストしてください。
ownCloudのocc files_external:verifyコマンドとfiles_external:listコマンドが表示されているLinuxターミナル。
files_external:verifyを実行する際は、ご自身のfiles_external:listの出力からマウントIDを使用してください。パスとサービスアカウントはインストール環境によって異なります。

故障箇所ごとにトラブルシューティングを行う

あなたが見るものチェックすべき事項
SMB / CIFSバックエンドリストから欠落しています外部ストレージサポートとSMBバックエンドが有効になっていることを確認し、ownCloudパッケージとPHPランタイムの依存関係を確認してください。PHPモジュールを変更した後は、関連するPHPまたはWebサービスを再起動してください。
smbclientサーバーを一覧表示したり共有したりすることはできませんownCloudホストのサーバー名、ファイアウォールとルーティング、認証情報、ドメイン構文、および共有フォルダとその基となるファイルの両方に対するアクセス許可を確認してください。
マウント列は赤または黄色のままですSMB URL、共有名、リモートサブフォルダ、アカウント、ネットワークパスを再確認してください。ホストがSELinuxを使用している場合は、ポリシーを変更する前に、ownCloudの公式SELinuxガイダンス(アウトバウンドネットワークアクセスに関するもの)を確認してください。
マウントは緑色だが、ユーザーには見えないユーザー/グループ選択画面で「利用可能」を確認し、そのユーザーが実際にそのグループのメンバーであることを確認してください。管理者用マウントと個人用マウントでは、適用範囲が異なります。
SMBサーバーに直接追加されたファイルはすぐには表示されませんownCloudは、特にフォルダツリーの深い階層では、リモートでの変更をすべて一度に検出できない場合があります。選択したメカニズムに関する外部ストレージのバックグラウンドジョブのガイダンスと認証の制限事項を確認してください。

計画すべき制約

SMB/CIFS外部マウントは、ownCloud内部のデータのコピーではなく、別のサーバーへのライブ接続です。SMBサーバーが利用できない場合、ownCloudでもマウントが利用できなくなる可能性があります。外部マウントを変更または削除しても、古い構成に関連付けられたすべてのメタデータエントリが必ずしも削除されるとは限らないため、テスト中に本番環境のマウントを繰り返し削除して再作成することは避けてください。

認証方法の選択は自動化に影響を与えます。セッション専用の認証情報は、保存されたサービス認証情報と同じようにバックグラウンドプロセスで使用できるわけではありません。また、別のSMBクライアントを介して直接行われた変更は、ownCloudのファイルビューにすぐに反映されない場合があります。信頼性の高いバックグラウンド検出、共有、またはユーザーごとのアクセスが必須要件である場合は、展開前に選択したバックエンドとownCloudのリリースでこれらの動作を正確にテストしてください。

公式文書

ドキュメントは2026年10月6日に確認済みです。パッケージの依存関係と正確なメニューラベルは、ownCloudのリリース、Linuxディストリビューション、およびコンテナイメージによって異なります。ご使用のバージョンに合ったインストールおよび管理ガイドに従ってください。

コメントを残す

PythonとSimple-Matrix-Bot-Libを使用してMatrix Botをセットアップする方法

PythonとSimple-Matrix-Bot-Libを使用してMatrix Botをセットアップする方法

PythonとSimple-Matrix-Bot-Libを使用してMatrixボットを構築し、認証とデプロイのオプションを比較し、コマンドをテストし、代わりにmatrix-nioを使用すべき場合を理解します。

Let's Encrypt SSLを使用してUbuntu 24.04にJitsi Meetをインストールする方法

Let's Encrypt SSLを使用してUbuntu 24.04にJitsi Meetをインストールする方法

DNS、ファイアウォールルール、公式リポジトリ、Let's Encrypt SSL、サービスチェック、NATトラブルシューティングを含むJitsi MeetをUbuntu 24.04にインストールします。

ownCloudデスクトップ同期クライアントで「SSL証明書の検証に失敗しました」というエラーを修正する

ownCloudデスクトップ同期クライアントで「SSL証明書の検証に失敗しました」というエラーを修正する

ownCloud Desktopの同期証明書エラーを修正するには、サーバーURL、証明書名と証明書チェーン、システムクロック、クライアントバージョン、および信頼済みCAストアを確認してください。

Ubuntu 24.04でNextcloudのRedisキャッシングを設定する方法

Ubuntu 24.04でNextcloudのRedisキャッシングを設定する方法

PhpRedis、APCu、ループバック専用のRedisサービス、および実践的な検証手順を使用して、Ubuntu 24.04上でNextcloud向けにRedisファイルロックと分散キャッシュを設定します。

Element Webの「イベントの復号化に失敗しました」というE2EEエラーを修正する

Element Webの「イベントの復号化に失敗しました」というE2EEエラーを修正する

デバイス認証、キーのバックアップ、リカバリキー、および紛失したルームキーを確認することで、メッセージ履歴を損なうことなく、Element Webの復号化エラーをトラブルシューティングします。

Nextcloudで二要素認証(2FA)を設定および適用する方法

Nextcloudで二要素認証(2FA)を設定および適用する方法

Nextcloudの2要素認証プロバイダーを有効にする方法、ユーザーまたはグループに対して2要素認証を強制する方法、復旧を準備する方法、ログインとクライアントアプリを検証する方法を学びましょう。

ZimbraでIPアドレスによる送信メールリレーを制限する方法

ZimbraでIPアドレスによる送信メールリレーを制限する方法

zimbraMtaMyNetworks を使用すると、Zimbra で認証されていない送信メールのリレーを信頼できる IP アドレスに制限できます。許可リストを安全に検査、更新、再読み込み、検証する方法を学びましょう。

NextcloudのPHPメモリ制限警告を修正する

NextcloudのPHPメモリ制限警告を修正する

Nextcloud の PHP メモリ制限を少なくとも 512M に設定し、適切な Web PHP 設定を見つけて、Apache または PHP-FPM を再起動し、警告が解消されたことを確認してください。

音声通話およびビデオ通話用のMatrix Coturn TURN/STUNサーバーの設定方法

音声通話およびビデオ通話用のMatrix Coturn TURN/STUNサーバーの設定方法

CoturnをSynapseと連携させて、Matrix WebRTC通話を設定します。共有認証情報、NAT、ファイアウォールポート、TLSオプションを設定し、従来のTURNとMatrixRTCおよびLiveKitを区別します。

NextcloudメールアプリをOAuth2認証で設定する方法

NextcloudメールアプリをOAuth2認証で設定する方法

Nextcloud MailをGmailまたはMicrosoft 365向けにOAuth2で設定し、IMAP/SMTPアクセスを確認し、リダイレクトの問題をトラブルシューティングし、制限事項を把握します。