• R/O
  • SSH
  • HTTPS

samba-jp: コミット


コミットメタ情報

リビジョン2953 (tree)
日時2017-08-31 20:36:01
作者matsuand

ログメッセージ

Update idmap_ad.8, only add the original sentences as comments.

変更サマリ

差分

--- trunk/docs-xml/manpages/idmap_ad.8.xml (revision 2952)
+++ trunk/docs-xml/manpages/idmap_ad.8.xml (revision 2953)
@@ -13,10 +13,26 @@
1313
1414 <refnamediv>
1515 <refname>idmap_ad</refname>
16+<!-- 原文 samba-4.6.7
17+ <refpurpose>Samba's idmap_ad Backend for Winbind</refpurpose>
18+-->
1619 <refpurpose>Winbind用のSambaの idmap_adバックエンド</refpurpose>
1720 </refnamediv>
1821
1922 <refsynopsisdiv>
23+<!-- 原文 samba-4.6.7
24+ <title>DESCRIPTION</title>
25+ <para>The idmap_ad plugin provides a way for Winbind to read
26+ id mappings from an AD server that uses RFC2307/SFU schema
27+ extensions. This module implements only the &quot;idmap&quot;
28+ API, and is READONLY. Mappings must be provided in advance
29+ by the administrator by adding the uidNumber attributes for
30+ users and gidNumber attributes for groups in the AD. Winbind
31+ will only map users that have a uidNumber and whose primary
32+ group have a gidNumber attribute set. It is however
33+ recommended that all groups in use have gidNumber attributes
34+ assigned, otherwise they are not working.</para>
35+-->
2036 <title>説明</title>
2137 <para>idmap_ad プラグインは、RFC2307/SFU スキーマ拡張を使う AD サーバーからの
2238 id マッピングを Winbind が読み出す手段を提供する。このモジュールは &quot;idmap&quot;
@@ -28,6 +44,22 @@
2844 いるユーザのみをマップする。しかしながら、使用指定するすべての
2945 グループが、 gidNumber 属性を持つことを推奨する。</para>
3046
47+<!-- 原文 samba-4.6.7
48+ <para>
49+ Currently, the <parameter>ad</parameter> backend
50+ does not work as the default idmap backend, but one has
51+ to configure it separately for each domain for which one wants
52+ to use it, using disjoint ranges. One usually needs to configure
53+ a writeable default idmap range, using for example the
54+ <parameter>tdb</parameter> or <parameter>ldap</parameter>
55+ backend, in order to be able to map the BUILTIN sids and
56+ possibly other trusted domains. The writeable default config
57+ is also needed in order to be able to create group mappings.
58+ This catch-all default idmap configuration should have a range
59+ that is disjoint from any explicitly configured domain with
60+ idmap backend <parameter>ad</parameter>. See the example below.
61+ </para>
62+-->
3163 <para>
3264 現在 <parameter>ad</parameter> バックエンドは idmap バックエンドの既定値には
3365 なっていない。ドメインにおいてこれを利用する場合は、すべてのドメインにわたって
@@ -45,6 +77,9 @@
4577 </refsynopsisdiv>
4678
4779 <refsect1>
80+<!-- 原文 samba-4.6.7
81+ <title>IDMAP OPTIONS</title>
82+-->
4883 <title>IDMAP オプション</title>
4984
5085 <variablelist>
@@ -51,6 +86,14 @@
5186 <varlistentry>
5287 <term>range = low - high</term>
5388 <listitem><para>
89+<!-- 原文 samba-4.6.7
90+ Defines the available matching UID and GID range for which the
91+ backend is authoritative. Note that the range acts as a filter.
92+ If specified any UID or GID stored in AD that fall outside the
93+ range is ignored and the corresponding map is discarded.
94+ It is intended as a way to avoid accidental UID/GID overlaps
95+ between local and remotely defined IDs.
96+-->
5497 このバックエンドが割り当て権限をもつ UID および GID の範囲を定義する。
5598 この範囲はフィルターとして処理されることに注意。
5699 AD 内に格納される、指定された任意の UID または GID が
@@ -63,10 +106,23 @@
63106 <varlistentry>
64107 <term>schema_mode = &lt;rfc2307 | sfu | sfu20&gt;</term>
65108 <listitem><para>
109+<!-- 原文 samba-4.6.7
110+ Defines the schema that idmap_ad should use when querying
111+ Active Directory regarding user and group information.
112+ This can be either the RFC2307 schema support included
113+ in Windows 2003 R2 or the Service for Unix (SFU) schema.
114+ For SFU 3.0 or 3.5 please choose "sfu", for SFU 2.0
115+ please choose "sfu20".
116+-->
66117 Active Directory に関するユーザーとグループ情報を問い合わせるときに、idmap_adを
67118 使うべきであるスキーマを定義する。これは、Windows 2003 R2またはService for Unix(SFU)
68119 スキーマ中に含まれているRFC2307スキーマサポートよりも簡単である。
69120 SFU 3.0と3.5は、"sfu" を、SFU 2.0は、"sfu20"を選択すること。
121+
122+<!-- 原文 samba-4.6.7
123+ Please note that the behavior of primary group membership is
124+ controlled by the <emphasis>unix_primary_group</emphasis> option.
125+-->
70126 プライマルグループメンバーシップの動作は、<emphasis>unix_primary_group</emphasis>
71127 オプションによって制御されることに注意。
72128 </para></listitem>
@@ -74,6 +130,14 @@
74130 <varlistentry>
75131 <term>unix_primary_group = yes/no</term>
76132 <listitem><para>
133+<!-- 原文 samba-4.6.7
134+ Defines whether the user's primary group is fetched from the SFU
135+ attributes or the AD primary group. If set to
136+ <parameter>yes</parameter> the primary group membership is fetched
137+ from the LDAP attributes (gidNumber).
138+ If set to <parameter>no</parameter> the primary group membership is
139+ calculated via the "primaryGroupID" LDAP attribute.
140+-->
77141 ユーザのプライマリグループを、SFU属性か、あるいはADのプライマリグループ
78142 から取り出すかの定義。これが<parameter>yes</parameter>に設定された
79143 場合、プライマリグループメンバシップは LDAP属性 (gidNumber)から
@@ -81,6 +145,9 @@
81145 <parameter>no</parameter>に設定された場合には、プライマリグループ
82146 メンバシップは "primaryGroupID" LDAP 属性から計算される。
83147 </para>
148+<!-- 原文 samba-4.6.7
149+ <para>Default: no</para>
150+-->
84151 <para>既定値: no</para>
85152 </listitem>
86153 </varlistentry>
@@ -87,6 +154,13 @@
87154 <varlistentry>
88155 <term>unix_nss_info = yes/no</term>
89156 <listitem>
157+<!-- 原文 samba-4.6.7
158+ If set to <parameter>yes</parameter> winbind will retrieve the login
159+ shell and home directory from the LDAP attributes. If set to
160+ <parameter>no</parameter> the or the AD LDAP entry lacks the SFU
161+ attributes the options <emphasis>template shell</emphasis> and
162+ <emphasis>template homedir</emphasis> are used.
163+-->
90164 <para>これを<parameter>yes</parameter>に設定した場合、winbind は
91165 LDAP 属性からログインシェルとホームディレクトリ情報を検索する。
92166 <parameter>no</parameter>に設定した場合か、 AD の LDAP エントリに
@@ -93,6 +167,9 @@
93167 SFU 属性がない場合は、オプション <emphasis>template shell</emphasis>と
94168 <emphasis>template homedir</emphasis>が使われる。
95169 </para>
170+<!-- 原文 samba-4.6.7
171+ <para>Default: no</para>
172+-->
96173 <para>既定値: no</para>
97174 </listitem>
98175 </varlistentry>
@@ -100,13 +177,27 @@
100177 </refsect1>
101178
102179 <refsect1>
180+<!-- 原文 samba-4.6.7
181+ <title>EXAMPLES</title>
182+-->
103183 <title>使用例</title>
184+<!-- 原文 samba-4.6.7
104185 <para>
186+ The following example shows how to retrieve idmappings from our principal and
187+ trusted AD domains. If trusted domains are present id conflicts must be
188+ resolved beforehand, there is no
189+ guarantee on the order conflicting mappings would be resolved at this point.
190+-->
191+ <para>
105192 以下の例は、プリンシパルと信頼された AD ドメインから相対的な id マッピングを
106193 検索する方法を示している。もしも、信頼されたドメインが存在する id と競合するならば、
107194 それは、あらかじめ解決されていなければならず、順番が競合したマッピングはその時点
108195 で解決されていることについては何らの保証もない。
109196
197+<!-- 原文 samba-4.6.7
198+ This example also shows how to leave a small non conflicting range for local
199+ id allocation that may be used in internal backends like BUILTIN.
200+-->
110201 この例はまた、どのように、BULITINのような内部のバックエンドを使うことが出来る
111202 ローカルのid割り当てのために競合しない小さなレンジを残すための方法を示している。</para>
112203
@@ -122,9 +213,18 @@
122213 </refsect1>
123214
124215 <refsect1>
216+<!-- 原文 samba-4.6.7
217+ <title>AUTHOR</title>
218+-->
125219 <title>著者</title>
126220
127221 <para>
222+<!-- 原文 samba-4.6.7
223+ The original Samba software and related utilities
224+ were created by Andrew Tridgell. Samba is now developed
225+ by the Samba Team as an Open Source project similar
226+ to the way the Linux kernel is developed.
227+-->
128228 オリジナルの Samba ソフトウェアと関連するユーティリティは、 Andrew Tridgell によって作成された。現在 Samba は Samba Team によって、 Linux カーネルの開発と同様のオープンソースプロジェクトとして開発が 行なわれている。</para>
129229 </refsect1>
130230 <refsect1>
旧リポジトリブラウザで表示