IDMAP_NSS(8) ابزارهای مدیریت سیستم IDMAP_NSS(8)

idmap_nss - بک‌اند idmap_nss مربوط به Samba برای Winbind

پلاگین idmap_nss راهکاری برای نگاشت کاربران و گروه‌های Unix به حساب‌های Windows فراهم می‌کند. این ویژگی روشی ساده برای اطمینان از این است که SID مربوط به کاربر Unix با نام jsmith دقیقاً همان شناسه اختصاص‌یافته به DOMAIN\jsmith گزارش شود؛ امری که برای گزارش ACLها روی فایل‌ها و چاپگرهای ذخیره‌شده در سرور عضو Samba ضروری است.

range = low - high

محدوده معتبر UID و GID منطبق را مشخص می‌کند که این بک‌اند روی آن مرجعیت دارد. توجه داشته باشید که این محدوده مانند یک فیلتر عمل می‌کند. شناسه‌های UID یا GID بازگردانده‌شده توسط ماژول‌های NSS که خارج از این محدوده باشند نادیده گرفته شده و نگاشت‌های متناظر دور انداخته می‌شوند. این سازوکار برای جلوگیری از هم‌پوشانی تصادفی شناسه‌های UID/GID میان شناسه‌های محلی و راه دور در نظر گرفته شده است.

use_upn = <yes | no>

برخی ماژول‌های NSS می‌توانند نام‌های UPN و/یا نام‌های ورود سطح پایین (مانند DOMAIN\user یا user@REALM) را بازگردانند و مدیریت کنند.

در صورت فعال بودن این پارامتر، نام‌های بازگردانده‌شده از NSS تجزیه خواهند شد و فضای نام حاصل به جای نام دامنه IDMAP به عنوان فضای نام معتبر استفاده می‌شود. همچنین، به جای نام کاربری ساده، نام‌های ورود سطح پایین به NSS ارسال می‌شوند تا راهنمایی برای ماژول‌های NSS در جهت تشخیص دامنه صحیح کاربر باشد.

پیش‌فرض: no

این مثال نحوه استفاده از idmap_nss برای دریافت شناسه‌های حساب محلی مربوط به دامنه خود (SAMBA) از طریق NSS، هم‌زمان با تخصیص نگاشت‌های جدید برای دامنه پیش‌فرض (*) و دامنه‌های مورد اعتماد را نشان می‌دهد.

[global]
idmap config * : backend = tdb
idmap config * : range = 1000000-1999999
idmap config SAMBA : backend  = nss
idmap config SAMBA : range = 1000-999999

نرم‌افزار اصلی Samba و ابزارهای مرتبط توسط Andrew Tridgell ساخته شده‌اند. Samba اکنون توسط Samba Team به عنوان پروژه‌ای متن‌باز و مشابه شیوه توسعه هسته لینوکس توسعه داده می‌شود.

08/16/2026 Samba 4.24.6