3.17. FIPS 모드가 활성화된 서버에서 Samba 실행


이 섹션에서는 FIPS 모드가 활성화된 상태에서 Samba를 실행할 때의 제한 사항을 간략하게 설명합니다. 또한 Samba를 실행하는 Red Hat Enterprise Linux 호스트에서 FIPS 모드를 활성화하는 절차를 제공합니다.

3.17.1. FIPS 모드에서 Samba 사용 제한

다음 Samba 모드 및 기능은 지정된 조건에서 FIPS 모드에서 작동합니다.

  • 도메인 구성원으로서의 Samba는 AES 암호를 사용하는 Kerberos 인증을 사용하는 AD(Active Directory) 또는 Red Hat Enterprise Linux IdM(Identity Management) 환경에서만 사용됩니다.
  • Active Directory 도메인 멤버의 파일 서버로 Samba입니다. 그러나 이를 위해서는 클라이언트가 Kerberos를 사용하여 서버를 인증해야 합니다.

FIPS 모드가 활성화된 경우 FIPS의 보안 강화로 인해 다음 Samba 기능 및 모드가 작동하지 않습니다.

  • RC4 암호가 차단되므로 NTLM(NT LAN Manager) 인증
  • 서버 메시지 블록 버전 1(SMB1) 프로토콜
  • NTLM 인증을 사용하므로 독립 실행형 파일 서버 모드
  • NT4 스타일 도메인 컨트롤러
  • NT4 스타일 도메인 멤버입니다. Red Hat은 PDC(기본 도메인 컨트롤러) 기능을 계속 지원합니다. IdM은 백그라운드에서 사용합니다.
  • Samba 서버에 대한 암호 변경 Active Directory 도메인 컨트롤러에 대해 Kerberos를 사용하여 암호 변경만 수행할 수 있습니다.

다음 기능은 FIPS 모드에서 테스트되지 않으므로 Red Hat에서 지원하지 않습니다.

  • Samba를 인쇄 서버로 실행

3.17.2. FIPS 모드에서 Samba 사용

Samba를 실행하는 RHEL 호스트에서 FIPS 모드를 활성화할 수 있습니다.

사전 요구 사항

  • Samba는 Red Hat Enterprise Linux 호스트에서 구성됩니다.
  • Samba는 FIPS 모드에서 지원되는 모드에서 실행됩니다.

프로세스

  1. RHEL에서 FIPS 모드를 활성화합니다.

    # fips-mode-setup --enable
    Copy to Clipboard Toggle word wrap
  2. 서버를 재부팅합니다.

    # reboot
    Copy to Clipboard Toggle word wrap
  3. testparm 유틸리티를 사용하여 구성을 확인합니다.

    # testparm -s
    Copy to Clipboard Toggle word wrap

    명령에서 오류 또는 비호환성을 표시하는 경우 이를 수정하여 Samba가 올바르게 작동하는지 확인합니다.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat