1.4.2. * 默认域


您可以配置默认的 Samba ID 映射域,以确保为本地用户、组和内置帐户进行正确的 ID 分配。选择和管理适当的后端,以便在域环境中维护系统安全性、可扩展性和合规性。

在域环境中,您可以为以下每个情况添加一个 ID 映射配置:

  • Samba 服务器所属的域
  • 每个可以访问 Samba 服务器的可信域

但是,对于所有其他对象,Samba 会从默认域分配 ID。这包括:

  • 本地 Samba 用户和组
  • Samba 内置帐户和组,如BUILTIN\Administrators
重要

您必须按照描述配置默认域,以便使 Samba 正确运行。

默认域后端必须可写,才能永久存储分配的 ID。

对于默认域,您可以使用以下后端之一:

tdb

当您将默认域配置为使用 tdb 后端时,请设置足够大的 ID 范围,以包含将来的对象。这些对象不能是定义的域 ID 映射配置的一部分。

例如,在 /etc/samba/smb.conf 文件的 [global] 部分中设置以下内容:

idmap config * : backend = tdb
idmap config * : range = 10000-999999
autorid

当您将默认域配置为使用autorid后端时,为域添加额外的 ID 映射配置是可选的。

注意

范围应该是 rangesize 的倍数,且必须至少为其值。这样可确保有足够的 ID 范围空间,用于强制的 BU foundation IN 域。当默认的 rangesize 为 100000 时,范围必须至少跨越 200000。例如,range = 100000 - 299999。

例如,在 /etc/samba/smb.conf 文件的 [global] 部分中设置以下内容:

idmap config * : backend = autorid
idmap config * : range = 10000-999999
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部