38.12. Enabling UIDs up to Linux maximum limit for legacy systems compatibility


In rare Identity Management (IdM) deployments where the standard IdM ID range up to 2,147,483,647, or 2^31-1, is insufficient, you can configure User and Group IDs up to 4,294,967,293, or 2^32-1. 2^32-1 is the Linux maximum UID limit.

Learn how to enable UIDs up to 4,294,967,293.

주의

In standard deployments, IdM reserves the 2,147,483,648 - 4,294,836,223 range for subordinate IdS (subIDs). Enabling the 2^31 to 2^32-1 UID range requires disabling the subID feature and therefore conflicts with modern Linux capabilities.

Prerequisites

  • You are running RHEL 10.1 or later.
  • You have obtained IdM admin credentials.
  • You have root permissions on an IdM server.

Procedure

  1. Disable the subordinate ID feature:

    $ ipa config-mod --addattr ipaconfigstring=SubID:Disable
  2. Remove any existing subordinate ID ranges:

    $ ipa idrange-del <id_range>
  3. On the IdM server, ensure the internal DNA plugin configuration is correctly removed:

    # ipa-server-upgrade
  4. Add a new local ID range that covers the 2^31 to 2^32-1 space. Ensure that you define RID bases for this new range so that IdM can generate SIDs properly for users and groups. For example:

    $ ipa idrange-add IDM.EXAMPLE.COM_new_range --base-id 2200000000 --range-size 200000 --rid-base 1000 --secondary-rid-base 2300000000
    참고

    You can only disable the subordinate ID feature if no subordinate IDs have been allocated yet.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동