[global]
workgroup = AD                      # Windows Domänenname
security = ADS                      # AD als Sicherheitsmodell
realm = AD.LOCAL                    # FQDN der Domäne
server signing = auto
netbios name = fs2009               # Netbios Name des Servers
winbind use default domain = yes
encrypt passwords = yes             # Verschlüsselte Passwortübertragung
password server = w3k.ad.local      # Anstelle von w3k.ad.local ist auch * für alle Server der Domäne möglich
idmap uid = 10000-20000             # Bereich für Domänenuser
idmap gid = 10000-20000             # Bereich für Domänengruppen
[data]
comment = Data Share using AD
path = /mnt/iscsi/data
valid users = @"AD\domänen-benutzer"   # Zugriff für User der Gruppe domänen-benutzer
writeable = yes
browseable = yes
[public]                  # Freigabe eines freien Zugriffsbereich
comment = Public Stuff
path = /mnt/iscsi/public
create mode = 0777
directory mode = 0777
public = yes
writable = yes
printable = no