Man page update for idmap backend with idmap_rid plug-in.
authorJohn Terpstra <jht@samba.org>
Fri, 5 Nov 2004 06:59:26 +0000 (06:59 +0000)
committerGerald W. Carter <jerry@samba.org>
Wed, 23 Apr 2008 13:46:06 +0000 (08:46 -0500)
(This used to be commit 7f6fc14c53a1bac268a6e699b651c6ef88b00111)

docs/Samba-Guide/Chap07-2000UserNetwork.xml
docs/smbdotconf/winbind/idmapbackend.xml

index bb5134f3530670f518915e1052784294012a88b2..19e7932e61654e96c0619014c5cd12c4ec6e4ac2 100644 (file)
@@ -1148,7 +1148,7 @@ index default               sub
 <smbconfoption><name>name resolve order</name><value>wins bcast hosts</value></smbconfoption>
 <smbconfoption><name>time server</name><value>Yes</value></smbconfoption>
 <smbconfoption><name>printcap name</name><value>CUPS</value></smbconfoption>
-<smbconfoption><name>add user script</name><value>/var/lib/samba/sbin/smbldap-useradd.pl -a -m '%u'</value></smbconfoption>
+<smbconfoption><name>add user script</name><value>/var/lib/samba/sbin/smbldap-useradd.pl -m '%u'</value></smbconfoption>
 <smbconfoption><name>delete user script</name><value>/var/lib/samba/sbin/smbldap-userdel.pl '%u'</value></smbconfoption>
 <smbconfoption><name>add group script</name><value>/var/lib/samba/sbin/smbldap-groupadd.pl -p '%g'</value></smbconfoption>
 <smbconfoption><name>delete group script</name><value>/var/lib/samba/sbin/smbldap-groupdel.pl '%g'</value></smbconfoption>
index 0c22c4a44b5f51a293df90a1e5e871ffbba43892..ad1c7509548c989b51a67aac72094e3eb216f725 100644 (file)
        to SID mappings. This avoids the risk of UID / GID inconsistencies across UNIX / Linux
        systems that are sharing information over protocols other than SMB/CIFS (ie: NFS).
        </para>
+
+       <para>
+       An alternate method of SID to UID / GID  mapping can be achieved using the idmap_rid
+       plug-in. This plug-in uses the account RID to derive the UID and GID by adding the
+       RID to a base value specified. This utility requires that the parameter
+       <quote>allow trusted domains = No</quote> must be specified, as it is not compatible
+       with multiple domain environments. The idmap uid and idmap gid ranges must also be
+       specified.
+       </para>
 </description>
 
 <value type="default"></value>
 <value type="example">ldap:ldap://ldapslave.example.com</value>
+<value type="example">idmap_rid:DOMNAME=1000-100000000</value>
 </samba:parameter>