1.17. FIPS 모드가 활성화된 서버에서 Samba 실행


FIPS 모드가 활성화된 상태에서 Samba를 실행할 수 있는 제한 사항이 있습니다. Samba를 실행하는 Red Hat Enterprise Linux 호스트에서 FIPS 모드를 활성화할 수도 있습니다.

1.17.1. FIPS 모드에서 Samba 사용 제한

FIPS(Federal Information Processing Standards) 모드에서 실행할 때 Samba 기능에는 특정 제한이 있습니다. 일부 모드는 특정 조건에서 작동하지만 다른 모드는 보안 준수를 위해 제한됩니다.

다음 Samba 모드 및 기능은 지정된 조건에서 FIPS 모드에서 작동합니다.

  • 도메인 구성원으로서의 Samba는 AES(Advanced Encryption Standard) 암호를 사용하는 Kerberos가 있는 AD(Active Directory) 또는 Red Hat Enterprise Linux IdM(Identity Management)에서만 사용됩니다.
  • Active Directory 도메인 멤버의 파일 서버로 Samba입니다. 그러나 이를 위해서는 클라이언트가 Kerberos를 사용하여 서버를 인증해야 합니다.

FIPS 모드가 활성화된 경우 FIPS의 보안 강화로 인해 다음 Samba 기능 및 모드가 작동하지 않습니다.

  • RC4 암호가 차단되므로 NTLM(NT LAN Manager) 인증
  • 서버 메시지 블록 버전 1(SMB1) 프로토콜
  • NTLM 인증을 사용하므로 독립 실행형 파일 서버 모드
  • NT4 스타일 도메인 컨트롤러
  • NT4 스타일 도메인 멤버입니다. Red Hat은 PDC(기본 도메인 컨트롤러) 기능을 계속 지원합니다. IdM은 백그라운드에서 사용합니다.
  • Samba 서버에 대한 암호 변경 Active Directory 도메인 컨트롤러에 대해 Kerberos를 사용하여 암호 변경만 수행할 수 있습니다.

다음 기능은 FIPS 모드에서 테스트되지 않으므로 Red Hat에서 지원하지 않습니다.

  • Samba를 인쇄 서버로 실행
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동