1.4.4. ad ID 매핑 백엔드 사용
ad ID 매핑 백엔드를 사용하도록 Samba AD(Active Directory) 멤버를 구성할 수 있습니다. ad ID 매핑 백엔드는 읽기 전용 API를 구현하여 AD에서 계정 및 그룹 정보를 읽습니다.
ad ID 매핑 백엔드를 사용하면 다음과 같은 이점이 있습니다.
- 모든 사용자 및 그룹 설정은 AD에 중앙에 저장됩니다.
- 이 백엔드를 사용하는 모든 Samba 서버에서 사용자 및 그룹 ID가 일관되게 유지됩니다.
- ID는 로컬 데이터베이스에 저장되지 않으므로 파일 소유권의 손상 및 손실을 방지할 수 있습니다.
ad ID 매핑 백엔드는 단방향 트러스트가 있는 {AD} 도메인을 지원하지 않습니다. 단방향 트러스트를 사용하여 {AD}에 도메인 멤버를 구성하는 경우 tdb, rid 또는 auto 라는 ID 매핑 백엔드 중 하나를 대신 사용합니다.
rid
애드혹 백엔드는 AD에서 다음 속성을 읽습니다.
| AD 속성 이름 | 오브젝트 유형 | 매핑 대상 |
|---|---|---|
|
| 사용자 및 그룹 | 사용자 또는 그룹 이름 (오브젝트에 따라) |
|
| 사용자 | 사용자 ID(UID) |
|
| 그룹 | 그룹 ID(GID) |
|
| 사용자 | 사용자 쉘의 경로 |
|
| 사용자 | 사용자의 홈 디렉터리 경로 |
|
| 사용자 | 기본 그룹 ID |
[a]
Samba는 idmap config DOMAIN:unix_nss_info = yes를 설정하는 경우에만 이 속성을 읽습니다.
[b]
Samba는 idmap config DOMAIN:unix_primary_group = yes를 설정하는 경우에만 이 속성을 읽습니다.
| ||
사전 요구 사항
-
사용자와 그룹 모두 AD에 고유한 ID를 설정해야 하며 ID는
/etc/samba/smb.conf파일에 구성된 범위 내에 있어야 합니다. 이 범위를 벗어나는 ID가 있는 오브젝트는 Samba 서버에서 사용할 수 없습니다. - 사용자와 그룹은 AD에서 모든 필수 속성을 설정해야 합니다. 속성이 누락되어 구성에 따라 Samba 서버에서 사용자 또는 그룹을 사용할 수 없습니다.
- Samba가 설치되어 있어야 합니다.
-
ID 매핑을 제외한 Samba 구성이
/etc/samba/smb.conf파일에 있습니다.
프로세스
/etc/samba/smb.conf파일에서[global]섹션을 편집합니다.없는 경우 기본 도메인 (
*)의 ID 매핑 구성을 추가합니다. 예를 들면 다음과 같습니다.idmap config * : backend = tdb idmap config * : range = 10000-999999AD 도메인의
adID 매핑 백엔드를 활성화합니다.idmap config DOMAIN : backend = adAD 도메인의 사용자와 그룹에 할당된 ID 범위를 설정합니다. 예를 들면 다음과 같습니다.
idmap config DOMAIN : range = 2000000-2999999중요범위는 이 서버의 다른 도메인 구성과 겹치지 않아야 합니다. 또한 범위는 나중에 할당되는 모든 ID를 포함할 만큼 충분히 커야 합니다. 자세한 내용은 Planning Samba ID 범위를 참조하십시오.
AD에서 속성을 읽을 때 Samba가 RFC 2307 스키마를 사용하도록 설정합니다.
idmap config DOMAIN : schema_mode = rfc2307Samba가 해당 AD 속성에서 로그인 쉘 및 사용자 홈 디렉터리 경로를 읽을 수 있도록 하려면 다음을 설정합니다.
idmap config DOMAIN : unix_nss_info = yes또는 모든 사용자에게 적용되는 균일한 도메인 전체 홈 디렉터리 경로 및 로그인 쉘을 설정할 수 있습니다. 예를 들면 다음과 같습니다.
template shell = /bin/bash template homedir = /home/%U기본적으로 Samba는 사용자 오브젝트의
primaryGroupID속성을 Linux의 사용자 기본 그룹으로 사용합니다. 또는 대신gidNumber특성에 설정된 값을 사용하도록 Samba를 구성할 수 있습니다.idmap config DOMAIN : unix_primary_group = yes
/etc/samba/smb.conf파일을 확인합니다.# testparmSamba 구성을 다시 로드합니다.
# smbcontrol all reload-config