Detta avsnitt beskriver några vanliga problem som du kan stöta på när du arbetar med Services för Network File System (NFS).

Mer information om tjänster för NFS finns i Windows Server TechCenter (https://go.microsoft.com/fwlink/?LinkId=92798).

Vad har du för problem?

Trots korrekt behörighet får användaren inte åtkomst till en mapp eller fil

Orsak

Användaren tillhör en eller flera grupper som inte mappas konsekvent, det går inte att få åtkomst till Active Directory Domain Services eller Mappning av användarnamn körs inte.

Lösning

Om du vill säkerställa korrekt filåtkomst ska du kontrollera att Windows- och UNIX-grupper som mappas till varandra, antingen i Active Directory Domain Services eller Mappning av användarnamn, innehåller samma användare och att medlemmarna i Windows- och UNIX-grupperna är korrekt mappade till varandra. Kontrollera också att det går att få åtkomst till Active Directory Domain Services eller att Mappning av användarnamn körs på utsedd server.

Autentiserade användare kan inte få åtkomst till NFS-resurser (Network File System)

Orsak

Active Directory-sökning eller Mappning av användarnamn är inte korrekt konfigurerade att fungera med den här datorn.

Lösning

Om du använder Active Directory-sökning kontrollerar du att Services för Network File System (NFS) pekar på korrekt Active Directory-domän.

Om du använder Mappning av användarnamn kontrollerar du att filen .maphosts på datorn som kör Mappning av användarnamn anger namnen eller IP-adresserna på datorer som kan mappa användarkonton genom att använda Mappning av användarnamn. Om användare inte regelbundet kan få åtkomst till NFS-resurser och problemet inte försvinner vid konfigurering av filen .maphosts, kan problemet bero på att för många klientdatorer samtidigt försöker få åtkomst till Mappning av användarnamn.

Användare, inklusive korrekt mappade användare, kan inte ändra den aktuella katalogen till en delad katalog eller skapa filer i katalogen, trots att anonym åtkomst till katalogen är tillåten

Orsak

Antingen stöder inte NFS-klienten NFS version 3 eller är inte Server för NFS konfigurerad att stödja NFS 3. Dessutom har den DACL (Discretionary Access Control List) som skyddar den delade katalogen inte någon post för Alla, vilket innebär att åtkomstlägesbiten för Annan rapporteras som 0. Eftersom NFS 2-klienter använder kataloglägesinställningar i stället för att göra en separat åtkomstkontroll, blir det ett inkorrekt fel när klienten försöker få åtkomst.

Lösning

Gör något av följande:

  • Lägg till en post som ger Alla läs-/skrivbehörighet, enligt vad som är tillämpligt, i den DACL som skyddar katalogen som delas.

  • Kontrollera att NFS-klienten stöder NFS 3 och aktivera NFS 3-stöd av Server för NFS.

Det går inte att få åtkomst till den delade katalogen trots att den anges som tillgänglig.

Orsak

Katalogen har flyttats efter att den delades.

Lösning

Placera katalogen på den ursprungliga platsen eller avsluta delning av katalogen och dela sedan ut den igen.

Alla filer som skapats på Server för NFS ägs av Anonym

Orsak

Autentiseringen är inte korrekt konfigurerad.

Lösning

Kontrollera att mappningar är korrekt konfigurerade i Active Directory Domain Services eller Mappning av användarnamn och att Server för NFS är konfigurerad att använda antingen Active Directory-sökning eller Mappning av användarnamn. Kontrollera också att alla domänkontrollanter är korrekt konfigurerade.

Filer som skapas av en ny användare ägs av Anonym

Orsak

Om du använder Mappning av användarnamn har Mappning av användarnamn och Server för NFS ännu inte uppdaterat information från NIS-servern (Network Information Service). Vanligen uppdaterar Mappning av användarnamn information från NIS en gång i timmen och Server för NFS uppdaterar information från Mappning av användarnamn en gång i timmen.

Lösning

Den nya användaren bör vänta minst två timmar innan han/hon försöker få åtkomst till eller skapa filer på Server för NFS eller också kan administratören för den dator som kör Mappning av användarnamn uppdatera mappningsdatabasen.

En användare kan inte skriva till en fil

Orsak

Filbehörigheter eller attribut tillåter inte skrivbehörighet till filen eller dess katalog.

Lösning

Om katalogen ägs av gruppen Administratörer skapar du ett enskilt användarkonto till ägare av katalogen. Kontrollera att användarens UNIX-konto är mappat till ett giltigt Windows-konto och att NTFS-filsystembehörigheterna för katalogen och filen tillåter skrivbehörighet till Windows-användarkontot. Kontrollera att attributet för läsbehörighet inte är konfigurerat för filen eller katalogen.

Användare av japanska UNIX-system kan inte visa filnamn på japanska

Orsak

EUC-inställning (Extended UNIX Character) är inte aktiverad.

Lösning

Konfigurera den delade resursen att använda korrekt teckenkodning.

Konfigurationsinställningarna för Server för NFS replikeras inte över noderna i ett serverkluster

Orsak

Klustertjänsten körs inte, kördes inte när Server för NFS startades eller så uppstod ett fel efter att Server för NFS hade startat.

Lösning

Koppla från alla NFS-delade resurser som ägs av noden eller flytta klustergrupperna som innehåller NFS-delade resurser till en annan nod. Stoppa Server för NFS, starta vid behov klustertjänsten och starta sedan om Server för NFS. Anslut NFS-delade resurser igen eller flytta tillbaka klustergrupperna till noden.

Det går inte att stoppa Server för NFS på ett serverkluster

Orsak

Detta är avsiktligt. När en NFS-delad resurs är ansluten på en klusternod startar klustertjänsten automatiskt om Server för NFS för att behålla de delade resurserna anslutna.

Lösning

Innan du stoppar Server för NFS på en serverklusternod, kopplar du från alla NFS-delade resurser som ägs av noden eller flyttar de klustergrupper som innehåller NFS-delade resurser till en annan nod.

Det går inte att ansluta en NFS-delad resurs på en serverklusternod

Orsak

Det finns redan en NFS-delad resurs med samma alias eller sökväg på den noden.

Lösning

Kontrollera att den delade sökvägen och alias är unikt i hela klustret. Undvik också att ha ej klustrade NFS-delade resurser på en serverklusternod.

Orsak

Användaren som installerade klustertjänsten har inte läsbehörighet till den katalog som delas, så sökvägen kan inte valideras.

Lösning

Ge läsbehörighet för katalogen till användaren som installerade klustertjänsten.

Orsak

Den diskresurs som innehåller katalogen som delas är frånkopplad så klustertjänsten kan inte verifiera resursens sökväg.

Lösning

Anslut diskresursen och anslut sedan den NFS-delade resursen. NFS-delade resursen bör göras beroende av diskresursen som innehåller den delade mappen.

Orsak

Det går inte att få åtkomst till disken på grund av ett datorfel.

Lösning

Koppla från de NFS-delade resurserna på disken. Kontrollera att det går att få åtkomst till disken från alla klusternoder och anslut sedan de NFS-delade resurserna.

Orsak

Det finns ett stort antal underkataloger i en resurs med enbart underkataloger och det blir timeout för resursen innan alla delade resurser har skapats när resursen ansluts.

Lösning

Öka resursens timeoutintervall.

Det blir fel när du ska skapa eller ändra en NFS-delad resurs, med felmeddelandet: Angiven resurssökväg finns inte eller så försöker du ändra egenskaperna för en delad resurs som är online

Orsak

Den angivna katalogen finns inte.

Lösning

Kontrollera att katalogen finns och att sökvägen är korrekt.

Orsak

Den delade resursen är ansluten.

Lösning

Koppla från den delade resursen, gör de ändringar som krävs och anslut sedan den delade resursen.

Orsak

Den diskresurs som innehåller katalogen som delas är frånkopplad så klustertjänsten kan inte verifiera resursens sökväg.

Lösning

Anslut disken, ändra den NFS-delade resursen efter vad som krävs och anslut sedan den NFS-delade resursen.

Mappning av användarnamn är korrekt konfigurerade men användarna mappas inte korrekt.

Orsak

Server för NFS är inte konfigurerad att använda korrekt server för Mappning av användarnamn.

Lösning

Kontrollera att den angivna servern för Mappning av användarnamn är giltig. Om servern för Mappning av användarnamn finns på ett serverkluster, kontrollerar du att följande förutsättningar är uppfyllda:

  • Mappning av användarnamn är installerad på alla klusternoder

  • Data för Mappning av användarnamn replikeras till alla noder i klustret

  • Server för NFS använder namnet på en nätverksnamnklusterresurs som server för Mappning av användarnamn, inte "localhost" eller namnet på någon av klusternoderna

Orsak

Server för NFS har inte tagit emot uppdaterade mappningar från mappningsservrarna. Om Server för NFS och Mappning av användarnamn finns på olika datorer, sker detta var trettionde minut.

Lösning

Tvinga Server för NFS att uppdatera mappningarna genom att utföra en av följande åtgärder:

  • Använd kommandot nfsadmin server för att utföra en åtgärd, t.ex. genom att ange ett värde som dess aktuella värde.

  • Starta om Server för NFS

Orsak

Kontoändringar på Windows-domänkontrollanten eller NIS-servern (Network Information Service) har inte tagits emot av Mappning av användarnamn.

Lösning

Tvinga Server för NFS att uppdatera mappningarna genom att utföra en av följande åtgärder:

  • I Services för Network File System klickar du på Server för NFS och klickar sedan på Verkställ.

  • Använd kommandot nfsadmin server för att utföra en åtgärd, t.ex. genom att ange ett värde som dess aktuella värde.

  • Starta om Server för NFS

Orsak

Lokala konton på en klusternod var mappade till UNIX-användarkonton. Lokala konton är inte giltiga på alla noder i ett kluster.

Lösning

Kontrollerat att alla Windows-konton som mappas till UNIX-konton för Mappning av användarnamn körs på ett kluster som är Windows-domänkonton.

Orsak

Passwd- och group-filerna är inte på samma plats på alla noder i klustret eller i en nätverksenhet.

Lösning

Kontrollera att passwd- och group-filerna är identiska och på identiska platser på lokala diskar för alla noder.

Orsak

Server för NFS-servern finns inte med på listan med behöriga serverklienter för Mappning av användarnamn.

Lösning

Kontrollera att filerna .maphosts på alla klusternoder för servrar för Mappning av användarnamn är identiska, för att tillåta att noden som kör Server för NFS kan hämta mappningar från servern för Mappning av användarnamn.

Orsak

Ett fel har uppstått på servern som kör Mappning av användarnamn.

Lösning

Åtgärda orsaken till felet och starta sedan om Mappning av användarnamn på servern.

Orsak

Ett Windows-konto som mappas till ett UNIX-konto är inaktiverat eller finns inte längre.

Lösning

Om Windows-kontot finns, men är inaktiverat, aktiverar du det. Om kontot inte finns skapar du ett nytt konto och återskapar vid behov den motsvarande avancerade mappningen.

Orsak

Ett Windows-användarkonto har inte tilldelats autentiseringsuppgifter för att logga in på nätverket.

Lösning

Tilldela autentiseringsuppgifterna till Windows-användarkontot och tvinga sedan Server för NFS att uppdatera mappningarna genom att utföra en av följande åtgärder:

  • Använd kommandot nfsadmin server för att utföra en åtgärd, t.ex. genom att ange ett värde som dess aktuella värde.

  • Starta om Server för NFS

Orsak

Windows- och UNIX-grupper som mappas till varandra innehåller inte samma medlemmar.

Lösning

Kontrollera att alla Windows-användare i en grupp mappas till UNIX-användare i motsvarande UNIX-gupp och att alla UNIX-användare i en grupp mappas till användare i motsvarande Windows-grupp.

Orsak

Inställningarna för Mappning av användarnamn replikeras inte korrekt på alla noder i ett serverkluster.

Lösning

Kontrollera att Mappning av användarnamn på ett serverkluster är konfigurerad att tillåta replikering på alla noder.

En grupp som innehåller en NFS-delad resurs kan inte ansluta till en viss klusterservernod.

Orsak

Server för NFS är inte installerad på noden.

Lösning

Installera Server för NFS på noden.

Orsak

Noden är inte konfigurerad som primär ägare av gruppen.

Lösning

Konfigurera gruppens egenskaper så att noden blir primär ägare av gruppen.

Orsak

En av resurserna i gruppen har inte med noden som möjlig ägare trots att gruppen anger noden som primär ägare.

Lösning

Konfigurera resursens egenskaper så att noden anges som möjlig ägare.

Kommandot showmount –e för en virtuell server visar alla delade resurser på noden i stället för dem i samma grupp som den virtuella servern.

Orsak

Detta är avsiktligt. Det är bara en instans av Server för NFS som körs på en nod som kommer att numrera alla delade resurser på den noden. Den gör ingen skillnad mellan delade resurser i olika klustergrupper.

Lösning

Ha olika grupper på olika noder.

Rotanvändaren har inte korrekt behörighet

Orsak

Den delade resursen har inte rotåtkomst aktiverad.

Lösning

Högerklicka på den delade katalogen, klicka på Egenskaper, klicka på NFS-delning, klicka på Behörigheter och klicka sedan på Tillåt rotåtkomst.

Orsak

Den dator från vilken rotanvändaren försöker få åtkomst till den delade resursen tillåter inte rotåtkomst.

Lösning

Högerklicka på den delade katalogen, klicka på Egenskaper, klicka på Behörigheter och utför sedan en av följande åtgärder:

  • Ge rotåtkomst till ALLA DATORER.

  • Ge rotåtkomst till en klientgrupp som innehåller datorn.

  • Ge rotåtkomst till själva datorn.

Orsak

Rotanvändaren har inte läs-/skrivbehörighet.

Lösning

Ge de behörigheter som krävs till den Windows-användare som är mappad till rotanvändaren. Högerklicka på den delade katalogen, klicka på Egenskaper, klicka på Behörigheter och klicka sedan på Rotåtkomst tillåten.

Orsak

Rotanvändarkontot är inte korrekt mappat till ett Windows-användarkonto.

Lösning

Mappa rotanvändaren till ett Windows-konto i gruppen Administratörer eller gruppen Domänadministratörer och mappa rotanvändarens grupp till samma Windows-grupp.

Orsak

Server för NFS har inte tagit emot uppdaterade mappningar från Mappning av användarnamn.

Lösning

Tvinga Server för NFS att uppdatera mappningarna genom att utföra en av följande åtgärder:

  • Använd kommandot nfsadmin server för att utföra en åtgärd, t.ex. genom att ange ett värde som dess aktuella värde.

  • Starta om Server för NFS

Orsak

Rotanvändarens UID är inte 0. Server för NFS ger bara rotåtkomst till en UNIX-användare vars UID är 0.

Lösning

Ge rotanvändarens UID värdet 0.

Anonymt åtkomstfel

Orsak

Lokal säkerhetsprincip är inte konfigurerad för att aktivera behörigheterna Alla att gälla för anonyma användare (standard)

Lösning

Använd hanteraren för Lokal säkerhetsprincip för att aktivera Nätverksåtkomst: Låt behörigheter för Alla gälla även för anonyma användare i Säkerhetsalternativ i Lokala principer.


Innehåll