| PAM_WINBIND.CONF(5) | 5 | PAM_WINBIND.CONF(5) |
نام (NAME)
pam_winbind.conf - پرونده پیکربندی ماژول PAM برای Winbind
شرح (DESCRIPTION)
این پرونده پیکربندی بخشی از مجموعه samba(7) است.
پرونده pam_winbind.conf پرونده پیکربندی ماژول PAM با نام pam_winbind است. برای جزئیات بیشتر pam_winbind(8) را ببینید.
خلاصه (SYNOPSIS)
پرونده پیکربندی pam_winbind.conf یک پرونده پیکربندی کلاسیک به سبک ini است. تنها یک بخش (global) وجود دارد که در آن گزینههای گوناگون تعریف شدهاند.
گزینهها (OPTIONS)
ماژول pam_winbind از چندین گزینه پشتیبانی میکند که میتوانند در پروندههای پیکربندی PAM یا در پرونده پیکربندی pam_winbind واقع در /etc/security/pam_winbind.conf تنظیم شوند. گزینههای موجود در پرونده پیکربندی PAM بر گزینههای پرونده پیکربندی pam_winbind.conf اولویت دارند.
debug = yes|no
debug_state = yes|no
require_membership_of = [SID or NAME]
این گزینه فقط در هنگام اعتبارسنجی گذرواژه عمل میکند و در صورتی که به هر دلیلی به گذرواژه نیازی نباشد (مانند ورود مبتنی بر کلید SSH)، دسترسی را محدود نخواهد کرد.
try_first_pass = yes|no
krb5_auth = yes|no
krb5_ccache_type = [type]
هنگام استفاده از نوع KEYRING، سازوکار پشتیبانیشده “KEYRING:persistent:UID” است که از جاکلیدی هسته لینوکس (Linux kernel keyring) برای ذخیره گواهیها بر اساس هر UID استفاده میکند. KEYRING محدودیتهای خود را دارد. از آنجا که حافظه امن هسته است، به عنوان مثال ذخیرهسازی عمده گواهیها امکانپذیر نیست.
هنگام استفاده از نوع KCM، سازوکار پشتیبانیشده “KCM:UID” است که از یک مدیر گواهی Kerberos برای ذخیره گواهیها بر اساس هر UID مشابه KEYRING استفاده میکند. این گزینه پیشنهادی در جدیدترین توزیعهای لینوکس است که مدیر گواهی Kerberos را ارائه میدهند. در غیر این صورت پیشنهاد میکنیم از KEYRING استفاده کنید زیرا امنترین و قابلپیشبینیترین روش است.
همچنین امکان تعریف مسیرهای پرونده سفارشی و استفاده از الگوی "%u" به منظور جایگزینی شناسه کاربری عددی وجود دارد. مثالها:
krb5_ccache_type = DIR:/run/user/%u/krb5cc
krb5_ccache_type = FILE:/tmp/krb5cc_%u
برای انجام صرف اعتبارسنجی kerberos بدون داشتن حافظه موقت بلیت پس از ورود موفقیتآمیز، این را خالی بگذارید. این تنظیم به صورت پیشفرض خالی است.
cached_login = yes|no
silent = yes|no
mkhomedir = yes|no
warn_pwd_expire = days
pwd_change_prompt = yes|no
همچنین ببینید (SEE ALSO)
نسخه (VERSION)
این صفحه راهنما بخشی از نسخه 4.24.6 نرمافزار Samba است.
نویسنده (AUTHOR)
نرمافزار اصلی Samba و ابزارهای مرتبط با آن توسط Andrew Tridgell ایجاد شدهاند. Samba اکنون توسط تیم Samba به عنوان یک پروژه متنباز به روشی مشابه توسعه هسته لینوکس، توسعه داده میشود.
این صفحه راهنما توسط Jelmer Vernooij و Guenther Deschner نوشته شده است.
| 08/16/2026 | Samba 4.24.6 |