3.4.2. The * default domain
Em um ambiente de domínio, você adiciona uma configuração de mapeamento de identificação para cada um dos seguintes itens:
- O domínio do servidor Samba é um membro do
- Cada domínio de confiança que deve ser capaz de acessar o servidor Samba
Entretanto, para todos os outros objetos, o Samba atribui IDs do domínio padrão. Isto inclui:
- Usuários e grupos locais de Samba
-
Contas e grupos incorporados no Samba, tais como
BUILTIN\Administrators
Você deve configurar o domínio padrão conforme descrito nesta seção para permitir que o Samba funcione corretamente.
O back end padrão do domínio deve ser gravável para armazenar permanentemente as identificações atribuídas.
Para o domínio padrão, você pode usar um dos seguintes back ends:
tdb
Quando você configurar o domínio padrão para usar o back end
tdb
, defina uma faixa de ID que seja grande o suficiente para incluir objetos que serão criados no futuro e que não façam parte de uma configuração definida de mapeamento de ID de domínio.Por exemplo, defina o seguinte na seção
[global]
no arquivo/etc/samba/smb.conf
:idmap config * : backend = tdb idmap config * : range = 10000-999999
Para mais detalhes, veja Seção 3.4.3, “Usando o tdb ID mapeamento back end”.
autorid
Quando você configura o domínio padrão para usar o back end
autorid
, a adição de configurações adicionais de mapeamento de ID para domínios é opcional.Por exemplo, defina o seguinte na seção
[global]
no arquivo/etc/samba/smb.conf
:idmap config * : backend = autorid idmap config * : range = 10000-999999
Para mais detalhes, veja Seção 3.4.6, “Usando o mapeamento de identificação autorídica back end”.