1.4.2. * 기본 도메인
로컬 사용자, 그룹 및 기본 제공 계정에 대한 적절한 ID 할당을 보장하도록 기본 Samba ID 매핑 도메인을 구성할 수 있습니다. 적절한 백엔드를 선택하고 관리하여 도메인 환경에서 시스템 보안, 확장성 및 규정 준수를 유지합니다.
도메인 환경에서는 다음 각각에 대해 하나의 ID 매핑 구성을 추가합니다.
- Samba 서버가 멤버인 도메인
- Samba 서버에 액세스할 수 있는 신뢰할 수 있는 각 도메인
그러나 다른 모든 개체에 대해 Samba는 기본 도메인의 ID를 할당합니다. 여기에는 다음이 포함됩니다.
- 로컬 Samba 사용자 및 그룹
-
BUILTIN\Administrators와 같은 Samba 기본 제공 계정 및 그룹
Samba가 올바르게 작동하도록 하려면 설명된 대로 기본 도메인을 구성해야 합니다.
할당된 ID를 영구적으로 저장하려면 기본 도메인 백엔드에 쓸 수 있어야 합니다.
기본 도메인의 경우 다음 백엔드 중 하나를 사용할 수 있습니다.
tdbtdb백엔드를 사용하도록 기본 도메인을 구성하는 경우 향후 오브젝트를 포함할 수 있을 만큼 큰 ID 범위를 설정합니다. 이러한 오브젝트는 정의된 도메인 ID 매핑 구성의 일부가 아니어야 합니다.예를 들어
/etc/samba/smb.conf파일의[global]섹션에서 다음을 설정합니다.idmap config * : backend = tdb idmap config * : range = 10000-999999autoridautorid백엔드를 사용하도록 기본 도메인을 구성하는 경우 도메인에 대한 ID 매핑 구성을 추가하는 것은 선택 사항입니다.참고범위는
rangesize의 배수여야 하며 해당 값의 두 배 이상이어야 합니다. 이렇게 하면 필수BUILTIN도메인에 충분한 ID 범위 공간이 보장됩니다. 기본범위 크기가100000인 경우 범위를 최소 200000 이상으로 확장해야 합니다. 예를 들어 range = 100000 - 299999입니다.예를 들어
/etc/samba/smb.conf파일의[global]섹션에서 다음을 설정합니다.idmap config * : backend = autorid idmap config * : range = 10000-999999