[global]
workgroup = myworkgroup   # Windows-Domänenname
security = ADS	
realm = example.com       # FQDN der Domäne
password server = *       # Alle Password-Server innerhalb der Domäne akzeptieren
encrypt passwords = true  # Verschlüsselte Passwortübertragung
dns proxy = yes           # Domänen-Daten vom DNS beziehen
idmap uid = 10000-20000   # Lokaler reservierter UID-Bereich f. d. Domänenbenutzer
idmap gid = 10000-20000   # Lokaler reservierter GID-Bereich f. d. Domänengruppen
winbind separator = +     # Wie der Domänensuffix vom User getrennt wird, z.B.: myworkgroup+meier