1.17. FIPS 모드가 활성화된 서버에서 Samba 실행
FIPS 모드가 활성화된 상태에서 Samba를 실행할 수 있는 제한 사항이 있습니다. Samba를 실행하는 Red Hat Enterprise Linux 호스트에서 FIPS 모드를 활성화할 수도 있습니다.
1.17.1. FIPS 모드에서 Samba 사용 제한 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
FIPS(Federal Information Processing Standards) 모드에서 실행할 때 Samba 기능에는 특정 제한이 있습니다. 일부 모드는 특정 조건에서 작동하지만 다른 모드는 보안 준수를 위해 제한됩니다.
다음 Samba 모드 및 기능은 지정된 조건에서 FIPS 모드에서 작동합니다.
- 도메인 구성원으로서의 Samba는 AES(Advanced Encryption Standard) 암호를 사용하는 Kerberos가 있는 AD(Active Directory) 또는 Red Hat Enterprise Linux IdM(Identity Management)에서만 사용됩니다.
- Active Directory 도메인 멤버의 파일 서버로 Samba입니다. 그러나 이를 위해서는 클라이언트가 Kerberos를 사용하여 서버를 인증해야 합니다.
FIPS 모드가 활성화된 경우 FIPS의 보안 강화로 인해 다음 Samba 기능 및 모드가 작동하지 않습니다.
- RC4 암호가 차단되므로 NTLM(NT LAN Manager) 인증
- 서버 메시지 블록 버전 1(SMB1) 프로토콜
- NTLM 인증을 사용하므로 독립 실행형 파일 서버 모드
- NT4 스타일 도메인 컨트롤러
- NT4 스타일 도메인 멤버입니다. Red Hat은 PDC(기본 도메인 컨트롤러) 기능을 계속 지원합니다. IdM은 백그라운드에서 사용합니다.
- Samba 서버에 대한 암호 변경 Active Directory 도메인 컨트롤러에 대해 Kerberos를 사용하여 암호 변경만 수행할 수 있습니다.
다음 기능은 FIPS 모드에서 테스트되지 않으므로 Red Hat에서 지원하지 않습니다.
- Samba를 인쇄 서버로 실행