~ubuntu-branches/ubuntu/maverick/samba/maverick-security

« back to all changes in this revision

Viewing changes to docs/htmldocs/manpages/idmap_ad.8.html

  • Committer: Bazaar Package Importer
  • Author(s): Chuck Short
  • Date: 2010-01-29 06:16:15 UTC
  • mfrom: (0.27.9 upstream) (0.34.4 squeeze)
  • Revision ID: james.westby@ubuntu.com-20100129061615-37hs6xqpsdhjq3ld
Tags: 2:3.4.5~dfsg-1ubuntu1
* Merge from debian testing.  Remaining changes:
  + debian/patches/VERSION.patch:
    - set SAMBA_VERSION_SUFFIX to Ubuntu.
  + debian/smb.conf:
    - Add "(Samba, Ubuntu)" to server string.
    - Comment out the default [homes] share, and add a comment about "valid users = %s"
      to show users how to restrict access to \\server\username to only username.
    - Set 'usershare allow guests', so that usershare admins are allowed to create
      public shares in additon to authenticated ones.
    - add map to guest = Bad user, maps bad username to gues access.
  + debian/samba-common.conf:
    - Do not change priority to high if dhclient3 is installed.
    - Use priority medium instead of high for the workgroup question.
  + debian/mksambapasswd.awk:
    - Do not add user with UID less than 1000 to smbpasswd.
  + debian/control: 
    - Make libswbclient0 replace/conflict with hardy's likewise-open.
    - Don't build against ctdb, since its not in main yet.
  + debian/rules:
    - Enable "native" PIE hardening.
    - Add BIND_NOW to maximize benefit of RELRO hardening.
  + Add ufw integration:
    - Created debian/samba.ufw.profile.
    - debian/rules, debian/samba.dirs, debian/samba.files: install
  + Add apoort hook:
    - Created debian/source_samba.py.
    - debian/rules, debian/samba.dirs, debian/samba-common-bin.files: install
  + debian/rules, debian/samba.if-up: allow "NetworkManager" as a recognized address
    family... it's obviously /not/ an address family, but it's what gets
    sent when using NM, so we'll cope for now.  (LP: #462169). Taken from karmic-proposed.
  + debian/control: Recommend keyutils for smbfs (LP: #493565)
  + Dropped patches:
    - debian/patches/security-CVE-2009-3297.patch: No longer needed
    - debian/patches/fix-too-many-open-files.patch: No longer needed

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>idmap_ad</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="idmap_ad.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>idmap_ad &#8212; Samba's idmap_ad Backend for Winbind</p></div><div class="refsynopsisdiv"><h2>DESCRIPTION</h2><p>The idmap_ad plugin provides a way for Winbind to read
 
1
<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>idmap_ad</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.75.2"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" title="idmap_ad"><a name="idmap_ad.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>idmap_ad &#8212; Samba's idmap_ad Backend for Winbind</p></div><div class="refsynopsisdiv" title="DESCRIPTION"><h2>DESCRIPTION</h2><p>The idmap_ad plugin provides a way for Winbind to read
2
2
        id mappings from an AD server that uses RFC2307/SFU schema
3
3
        extensions. This module implements only the "idmap"
4
4
        API, and is READONLY. Mappings must be provided in advance
5
5
        by the administrator by adding the posixAccount/posixGroup
6
6
        classes and relative attribute/value pairs to the user and
7
 
        group objects in the AD.</p></div><div class="refsect1" lang="en"><a name="id2522930"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">range = low - high</span></dt><dd><p>
 
7
        group objects in the AD.</p></div><div class="refsect1" title="IDMAP OPTIONS"><a name="id2528899"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">range = low - high</span></dt><dd><p>
8
8
                        Defines the available matching UID and GID range for which the
9
9
                        backend is authoritative. Note that the range acts as a filter.
10
10
                        If specified any UID or GID stored in AD that fall outside the
16
16
                        Active Directory regarding user and group information.
17
17
                        This can be either the RFC2307 schema support included
18
18
                        in Windows 2003 R2 or the Service for Unix (SFU) schema.
19
 
                </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2483345"></a><h2>EXAMPLES</h2><p>
 
19
                </p></dd></dl></div></div><div class="refsect1" title="EXAMPLES"><a name="id2489310"></a><h2>EXAMPLES</h2><p>
20
20
        The following example shows how to retrieve idmappings from our principal and
21
21
        and trusted AD domains. If trusted domains are present id conflicts must be
22
22
        resolved beforehand, there is no
32
32
 
33
33
        idmap config CORP : backend  = ad
34
34
        idmap config CORP : range = 1000-999999
35
 
        </pre></div><div class="refsect1" lang="en"><a name="id2483370"></a><h2>AUTHOR</h2><p>
 
35
        </pre></div><div class="refsect1" title="AUTHOR"><a name="id2489334"></a><h2>AUTHOR</h2><p>
36
36
        The original Samba software and related utilities
37
37
        were created by Andrew Tridgell. Samba is now developed
38
38
        by the Samba Team as an Open Source project similar