38.3. サーバーインストール時の IdM ID 範囲の手動割り当て
デフォルトの動作をオーバーライドし、無作為に割り当てる代わりに、IdM ID 範囲を手動で設定できます。
重要
UID の値が 1000 以下の ID 範囲は設定しないでください。1000 以下の値はシステム使用向けに予約されています。また、SSSD サービスは ID の値 0 を処理しないので、0 値が含まれる ID 範囲は設定しないでください。
手順
ipa-server-install
では以下の 2 つのオプションを使用することで、サーバーのインストール時に IdM ID 範囲を手動で定義できます。-
--idstart
: UID および GID 番号の開始値を指定します。 -
--idmax
: UID および GID 番号の最大値を指定します。デフォルトでは、この値は--idstart
の開始値に 199,999 を加えたものになります。
-
検証
ID 範囲が正しく割り当てられているかを確認するには、
ipa idrange-find
コマンドを使用して、割り当てられた IdM ID 範囲を表示します。# ipa idrange-find --------------- 1 range matched --------------- Range name: IDM.EXAMPLE.COM_id_range First Posix ID of the range: 882200000 Number of IDs in the range: 200000 Range type: local domain range ---------------------------- Number of entries returned 1 ----------------------------