Consentire l'accesso alla radice
È possibile consentire agli utenti UNIX l'accesso come utente ROOT alle risorse. A tale scopo è possibile utilizzare le modalità seguenti:
-
Assegnare l'accesso come utente ROOT ai computer client al momento dell'esportazione della risorsa condivisa.
-
Eseguire il mapping (tramite Ricerca con Active Directory o Mapping nomi utente) dell'utente ROOT UNIX (UID 0) all'utente Administrator di Windows, nonché del gruppo a cui appartiene l'utente ROOT al gruppo Administrators di Windows.
Si consideri ad esempio la directory Dirtest, appartenente ad Administrators. La directory è stata creata da un account membro del gruppo Administrators di Windows. Le autorizzazioni elencate sono state impostate dopo la creazione della directory. Nel client UNIX le autorizzazioni sono visualizzate nel modo seguente:
ls ld /testdir drwxrwxr-x 2 root root 64 Nov 3 12:11 /testdir/
Se la directory appartiene al gruppo Administrators, Server per NFS indica una coppia ID utente (UID)-identificatore gruppo (GID) uguale a 0,0.
Consentire l'accesso anonimo
Per impostazione predefinita, Server per NFS non consente l'accesso alle directory condivise da parte di utenti anonimi. Al momento della condivisione di una directory è possibile consentire l'accesso anonimo a quest'ultima utilizzando i valori UID e GID validi degli account utente e gruppo UNIX desiderati anziché i valori UID e GID anonimi predefiniti. Se si sostituiscono i valori UID e GID anonimi per una risorsa condivisa, l'utente corrispondente ai valori utilizzati verrà indicato come proprietario dei file appartenenti a un utente Windows non mappato a un utente UNIX, anche quando l'accesso anonimo non è consentito.
Nota | |
Per consentire l'accesso anonimo, attivare il criterio Network Access: Let Everyone permissions apply to anonymous users. |
Per consentire l'accesso anonimo a una condivisione NFS tramite l'interfaccia di Windows |
Aprire Esplora risorse: fare clic sul pulsante Start, scegliere Programmi o Tutti i programmi, Accessori e quindi Esplora risorse.
Nel riquadro dei dettagli fare clic con il pulsante destro del mouse sulla directory condivisa che si desidera gestire.
Fare clic su Condivisione.
Scegliere Condivisione NFS.
Selezionare Consenti accesso anonimo.
Per specificare un valore non predefinito per l'ID utente (UID) anonimo o l'identificatore di gruppo (GID) anonimo, digitare il valore nella casella UID anonimo o GID anonimo.
Fare clic su Applica.
Ulteriori riferimenti
-
Proteggere Server per NFS
-
Procedure consigliate per Servizi per NFS (Network File System)
-
Risolvere i problemi relativi a Servizi per NFS (Network File System)
Per consentire l'accesso anonimo a una condivisione NFS tramite il prompt dei comandi |
Aprire il prompt dei comandi con privilegi elevati.
-
Fare clic sul pulsante Start e scegliere Tutti i programmi.
-
Fare clic su Accessori, fare clic con il pulsante destro del mouse sull'icona di Prompt dei comandi e quindi scegliere Esegui come amministratore.
-
Fare clic sul pulsante Start e scegliere Tutti i programmi.
Al prompt dei comandi digitare:
nfsshare -o opzione=valore...nomecondivisione
Argomento Descrizione nomecondivisione
Il nome della directory condivisa.
-o
Specifica una o più opzioni da impostare e deve essere impostata almeno su uno dei valori seguenti:
anon={yes | no}
Specifica se gli utenti anonimi, ovvero non mappati, possono accedere alla directory condivisa. Il valore predefinito è no.
anonuid=uid
Specifica che gli utenti anonimi, ovvero non mappati, potranno accedere alla directory della condivisione utilizzando uid come ID utente (UID). Il valore predefinito è -2. L'UID anonimo verrà utilizzato per segnalare al proprietario un file di proprietà di un utente non mappato, anche se è disabilitato l'accesso anonimo.
anongid=gid
Specifica che gli utenti anonimi, ovvero non mappati, potranno accedere alla directory della condivisione utilizzando gid come identificatore di gruppo (GID). Il valore predefinito è -2. Il GID anonimo verrà utilizzato per segnalare al proprietario un file di proprietà di un utente non mappato, anche se è disabilitato l'accesso anonimo.
Nota Per visualizzare la sintassi completa del comando, al prompt dei comandi digitare: nfsshare /?