1.4.2. * 默认域
您可以配置默认的 Samba ID 映射域,以确保为本地用户、组和内置帐户进行正确的 ID 分配。选择和管理适当的后端,以便在域环境中维护系统安全性、可扩展性和合规性。
在域环境中,您可以为以下每个情况添加一个 ID 映射配置:
- Samba 服务器所属的域
- 每个可以访问 Samba 服务器的可信域
但是,对于所有其他对象,Samba 会从默认域分配 ID。这包括:
- 本地 Samba 用户和组
-
Samba 内置帐户和组,如
BUILTIN\Administrators
您必须按照描述配置默认域,以便使 Samba 正确运行。
默认域后端必须可写,才能永久存储分配的 ID。
对于默认域,您可以使用以下后端之一:
tdb当您将默认域配置为使用
tdb后端时,请设置足够大的 ID 范围,以包含将来的对象。这些对象不能是定义的域 ID 映射配置的一部分。例如,在
/etc/samba/smb.conf文件的[global]部分中设置以下内容:idmap config * : backend = tdb idmap config * : range = 10000-999999autorid当您将默认域配置为使用
autorid后端时,为域添加额外的 ID 映射配置是可选的。注意范围应该是
rangesize的倍数,且必须至少为其值。这样可确保有足够的 ID 范围空间,用于强制的 BU foundationIN域。当默认的rangesize为 100000 时,范围必须至少跨越 200000。例如,range = 100000 - 299999。例如,在
/etc/samba/smb.conf文件的[global]部分中设置以下内容:idmap config * : backend = autorid idmap config * : range = 10000-999999