news 2026/9/23 6:04:09

32、Winbind 功能与配置详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
32、Winbind 功能与配置详解

Winbind 功能与配置详解

1. idmap 后端介绍

在某些场景下,你可能希望对 winbindd 为域账户分配 UID 和 GID 的方式有更多控制,或者希望在多台服务器的 Winbind 安装之间共享映射。idmap 后端参数允许你指定一个替代的 SID 到 UID/GID 数据库,它还可能提供替代的 UID 和 GID 分配语义。Samba 3.0.22 目前提供了四种受支持的 idmap 后端模块:
-tdb:用于本地 UID 和 GID 分配的默认后端。其主要优点是几乎不需要设置或维护,主要缺点是用户在每个 Winbind 服务器安装上会被分配不同的 UID,因此与 NFS 不兼容。
-ldap:为解决 NFS 和 tdb 后端的问题,添加了对在 LDAP 目录服务中存储 SID 到 UID/GID 映射的支持。如果你的网络中已有可用的 LDAP 目录,此后端提供了一种简单的方法来确保多个 Winbind 安装之间的映射表一致。
-rid:RID 后端共享库为单域安装提供了一个中央映射解决方案。只有在运行 Samba 的 configure 脚本时指定--with-shared-modules=idmap_rid选项才能构建它。它通过基于 Windows 相对标识符生成 Unix ID 值,保证了域 SID 和 Unix 账户之间的一致一对一映射。但由于 Windows 域从 1000 开始单调分配 RID,它不支持受信任的域,因为多个域中的账户可能会映射到相同的本地 Unix UID/GID。
-

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!