[global] workgroup = myworkgroup # Windows-Domänenname security = ADS realm = example.com # FQDN der Domäne password server = * # Alle Password-Server innerhalb der Domäne akzeptieren encrypt passwords = true # Verschlüsselte Passwortübertragung dns proxy = yes # Domänen-Daten vom DNS beziehen idmap uid = 10000-20000 # Lokaler reservierter UID-Bereich f. d. Domänenbenutzer idmap gid = 10000-20000 # Lokaler reservierter GID-Bereich f. d. Domänengruppen winbind separator = + # Wie der Domänensuffix vom User getrennt wird, z.B.: myworkgroup+meier