1.4.5. 제거 ID 매핑 백엔드 사용
rid ID 매핑 백엔드를 사용하도록 Samba 도메인 멤버를 구성할 수 있습니다. Samba는 SID(Windows Security Identifier)의 상대 식별자(RID)를 사용하여 Red Hat Enterprise Linux에서 ID를 생성할 수 있습니다.
RID는 SID의 마지막 부분입니다. 예를 들어 사용자의 SID가 S-1-5-21-5421822485-11512151-421485315-30014 이면 30014 가 해당하는 RID입니다.
rid ID 매핑 백엔드는 AD 및 NT4 도메인의 알고리즘 매핑 체계를 기반으로 계정과 그룹 정보를 계산하는 읽기 전용 API를 구현합니다. 백엔드를 구성할 때 idmap config DOMAIN : range 매개변수에서 가장 낮고 가장 높은 RID를 설정해야 합니다. Samba는 이 매개 변수에 설정된 것보다 낮은 RID를 가진 사용자 또는 그룹을 매핑하지 않습니다.
읽기 전용 백엔드인 rid는 BUILTIN 그룹과 같은 새 ID를 할당할 수 없습니다. 따라서 * 기본 도메인에 이 백엔드를 사용하지 마십시오.
rid 백엔드 사용의 이점
- 구성된 범위 내에 RID가 있는 모든 도메인 사용자 및 그룹은 도메인 멤버에서 자동으로 사용할 수 있습니다.
- ID, 홈 디렉터리 및 로그인 쉘을 수동으로 할당할 필요가 없습니다.
rid 백엔드 사용의 단점
- 모든 도메인 사용자는 동일한 로그인 쉘 및 홈 디렉터리가 할당됩니다. 그러나 변수를 사용할 수 있습니다.
-
사용자 및 그룹 ID는 모두
rid백엔드를 사용하는 경우 Samba 도메인 멤버에서만 동일합니다. 동일한 ID 범위 설정이 있어야 합니다. - 도메인 구성원에서 개별 사용자 또는 그룹을 사용할 수 없는 경우 제외할 수 없습니다. 구성된 범위를 벗어난 사용자 및 그룹만 제외됩니다.
- 다른 도메인의 오브젝트에 RID가 동일한 경우 중복 ID가 다중 도메인 환경에서 발생할 수 있습니다. 이는 winbindd 수식을 사용하여 ID를 계산합니다.
사전 요구 사항
- Samba가 설치되어 있어야 합니다.
-
ID 매핑을 제외한 Samba 구성이
/etc/samba/smb.conf파일에 있습니다.
프로세스
/etc/samba/smb.conf파일에서[global]섹션을 편집합니다.없는 경우 기본 도메인 (
*)의 ID 매핑 구성을 추가합니다. 예를 들면 다음과 같습니다.idmap config * : backend = tdb idmap config * : range = 10000-999999도메인에 대해
ridID 매핑 백엔드를 활성화합니다.idmap config DOMAIN : backend = rid향후 할당될 모든 RID를 포함할 만큼 큰 범위를 설정합니다. 예를 들면 다음과 같습니다.
idmap config DOMAIN : range = 2000000-2999999Samba는 이 도메인의 RID가 범위에 속하지 않는 사용자와 그룹을 무시합니다.
중요범위는 이 서버의 다른 도메인 구성과 겹치지 않아야 합니다. 또한 범위는 나중에 할당되는 모든 ID를 포함할 만큼 충분히 커야 합니다.
매핑된 모든 사용자에게 할당될 쉘 및 홈 디렉터리 경로를 설정합니다. 예를 들면 다음과 같습니다.
template shell = /bin/bash template homedir = /home/%U
/etc/samba/smb.conf파일을 확인합니다.# testparmSamba 구성을 다시 로드합니다.
# smbcontrol all reload-config자세한 내용은 다음을 참조하세요.
-
시스템의
smb.conf(5)도움말 페이지의VARIABLE SUBSTITUTIONS섹션 -
RID에서 로컬 ID 계산은 시스템의
idmap_rid(8)매뉴얼 페이지를 참조하십시오.
-
시스템의