Lorsqu’un utilisateur ouvre une session sur un ordinateur hôte UNIX, le nom et le mot de passe de l’utilisateur sont comparés à ceux qui figurent dans un fichier de mot de passe. S’ils correspondent à un nom d’utilisateur et un mot de passe figurant dans le fichier, le serveur retourne l’identificateur d’utilisateur (UID) et l’identificateur de groupe (GID) associés. L’UID et le GID identifient l’utilisateur pour les opérations de montage et de navigation NFS (Network File System).

Le service Serveur pour NFS permet aux clients d’accéder aux ressources NFS sans devoir ouvrir une session distincte dans ce service. À la place, la première fois que vous tentez d’accéder à une ressource NFS, le service Serveur pour NFS recherche les informations relatives à vos UID et GID UNIX dans les services de domaine Active Directory ou le service de mappage de noms d’utilisateurs. Si ces identificateurs UNIX sont mappés à des comptes de groupes et d’utilisateurs Windows, les noms Windows sont retournés au service Serveur pour NFS, qui utilise alors les noms de groupes et d’utilisateurs Windows pour accorder les droits d’accès aux fichiers. Si vos informations d’UID et de GID UNIX ne sont pas mappées, le service Serveur pour NFS refuse l’accès aux fichiers.

Remarques

Le mappage de noms d’utilisateurs a subi des modifications. La fonctionnalité de serveur n’existe plus, mais la fonctionnalité de client est toujours présente. Les Services pour NFS peuvent toujours extraire des mappages de serveurs de mappage de noms d’utilisateurs hérités existants.

Spécification de la manière dont le service Serveur pour NFS obtient des informations sur les utilisateurs et les groupes Windows

Vous pouvez effectuer cette procédure à l’aide des méthodes suivantes :

Pour spécifier la manière dont le service Serveur pour NFS obtient des informations d’UID et de GID à l’aide de l’interface Windows
  1. Ouvrez les Services pour NFS : cliquez sur Démarrer, pointez sur Outils d’administration, puis cliquez sur Services pour NFS.

  2. Le cas échéant, connectez-vous à l’ordinateur à gérer.

  3. Cliquez avec le bouton droit sur Services pour NFS, puis cliquez sur Propriétés.

  4. Spécifiez la manière dont le service Serveur pour NFS obtient des informations d’UID et de GID pour les utilisateurs :

    • Pour utiliser la recherche Active Directory, activez la case à cocher Nom de domaine Active Directory, tapez le nom de domaine, puis cliquez sur Appliquer.

    • Pour utiliser le mappage de noms d’utilisateurs, activez la case à cocher Mappage de noms d’utilisateurs, tapez le nom du serveur de mappage à utiliser pour l’authentification, puis cliquez sur Appliquer.

    Remarque
    • Avant d’utiliser la recherche Active Directory, vous devez installer et peupler l’extension de schéma Active Directory du composant Gestion des identités pour UNIX, incluse dans Windows Server 2008, ou utiliser un schéma équivalent comprenant les champs UID et GID UNIX. La Gestion des identités pour UNIX simplifie considérablement cet aspect de la gestion des comptes d’utilisateurs entre Windows et UNIX dans les services de domaine Active Directory.
    • Vous pouvez spécifier l’adresse IP du serveur de mappage de noms d’utilisateurs au lieu du nom du serveur.
    • Avant d’utiliser le mappage de noms d’utilisateurs, l’ordinateur qui exécute le service Serveur pour NFS doit être répertorié dans le fichier .maphosts de l’ordinateur qui exécute le service de mappage de noms d’utilisateurs.
Pour spécifier la manière dont le service Serveur pour NFS obtient des informations d’UID et de GID à partir de la ligne de commande
  1. Ouvrez une invite de commandes avec des privilèges élevés.

    1. Cliquez sur Démarrer, puis sur Tous les programmes.

    2. Pointez sur Accessoires, cliquez avec le bouton droit sur l’icône Invite de commandes, puis cliquez sur Exécuter en tant qu’administrateur.

  2. Spécifiez la manière dont le service Serveur pour NFS obtient des informations d’UID et de GID pour les utilisateurs.

    • Pour utiliser la recherche Active Directory, tapez :

      nfsadmin mapping [NomOrdinateur] config adlookup=yes addomain=NomDomaine

    Argument Description

    NomDomaine

    Nom du contrôleur de domaine à utiliser.

    NomOrdinateur

    Nom de l’ordinateur que vous voulez gérer.

    Remarque
    • Pour afficher la syntaxe complète de cette commande, à l’invite de commandes, tapez : nfsadmin mapping /?
    • Avant d’utiliser la recherche Active Directory, vous devez installer et peupler l’extension de schéma Active Directory du composant Gestion des identités pour UNIX, incluse dans Windows Server 2008, ou utiliser un schéma équivalent comprenant les champs UID et GID UNIX. La Gestion des identités pour UNIX simplifie cet aspect de la gestion des comptes d’utilisateurs entre Windows et UNIX dans les services de domaine Active Directory.

Table des matières