När användaren loggar in på en UNIX-värddator jämförs användarnamn och lösenord med dem som finns lagrade i en lösenordsfil. Om de överensstämmer med ett användarnamn och lösenord i filen, returnerar servern ett motsvarande UID och GID. UID och GID identifierar användaren för NFS-aktiviteter som att bläddra och montera.
Med hjälp av Server för NFS kan klienter komma åt NFS-resurser utan att någon särskild påloggning krävs till Server för NFS. Istället letar Server för NFS upp information om ditt UNIX-UID och UNIX-GID i antingen Active Directory Domain Services eller Mappning av användarnamn när du försöker komma åt en NFS-resurs för första gången. Om informationen om ditt UNIX-UID och UNIX-GID mappats till ett Windows-användarkonto och Windows-gruppkonton, returneras Windows-namnen till Server för NFS, som i sin tur använder Windows-användarnamnen och Windows-gruppnamnen för att ge åtkomst. Om informationen om ditt UNIX-UID och UNIX-GID inte mappats, nekar Server för NFS filåtkomst.
OBS | |
Mappning av användarnamn har ändrats. Serverfunktionen finns inte längre, men klientfunktionen finns fortfarande med. Services för NFS kan fortfarande hämta mappningar från befintliga, bakåtkompatibla servrar med mappning av användarnamn. |
Ange hur Server för NFS ska hämta information om Windows-användare och -grupper
Du kan utföra den här proceduren med hjälp av följande metoder:
Så här anger du hur Server för NFS ska erhålla UID- och GID-information i Windows-gränssnittet |
Öppna Services för Network File System: klicka på Start, peka på Administrationsverktyg och klicka sedan på Services för Network File System (NFS).
Anslut om så behövs till datorn du vill hantera.
Högerklicka på Services för NFS och klicka sedan på Egenskaper.
Ange hur Server för NFS får UID- och GID-information för användare:
-
Om du vill använda Active Directory Lookup, markerar du kryssrutan Active Directory-domännamn, anger domännamnet och klickar sedan på Verkställ.
-
Om du vill använda Mappning av användarnamn markerar du kryssrutan Mappning av användarnamn, anger namnet på mappningsservern du vill använda för autentisering och klickar sedan på Verkställ.
Kommentarer - Innan du kan använda Active Directory-sökning, måste du installera och fylla Active Directory-schematillägget för Identity Management för UNIX (ingår i Windows Server 2008) eller ha ett likvärdigt schema som inkluderar UID- och GID-fälten i UNIX. Identity Management för UNIX förenklar denna aspekt av hanteringen av Windows-till-UNIX-användarkonton i Active Directory Domain Services.
- Du kan ange IP-adressen till servern för Mappning av användarnamn i stället för serverns namn.
- För att Mappning av användarnamn ska kunna användas, måste datorn som kör Server för NFS finnas med i filen .maphosts på datorn som kör Mappning av användarnamn.
-
Om du vill använda Active Directory Lookup, markerar du kryssrutan Active Directory-domännamn, anger domännamnet och klickar sedan på Verkställ.
Så här anger du hur Server för NFS ska erhålla UID- och GID-information i kommandotolken |
Starta en kommandotolk med utökade privilegier.
-
Klicka på Start och sedan på Alla program.
-
Peka på Tillbehör, högerklicka på kommandotolksikonen och klicka sedan på Kör som administratör.
-
Klicka på Start och sedan på Alla program.
Ange hur Server för NFS får UID- och GID-information för användare.
-
Använd Active Directory-sökning genom att skriva:
nfsadmin mapping [Datornamn] config adlookup=yes addomain=DomainName
Argument Beskrivning Domännamn
Namnet på domänkontrollanten som du vill använda.
Datornamn
Namnet på datorn du vill hantera.
Kommentarer - Om du vill visa hela syntaxen för kommandot skriver du följande i kommandotolken: nfsadmin mapping /?
- Innan du kan använda Active Directory-sökning, måste du installera och fylla Active Directory-schematillägget för Identity Management för UNIX (ingår i Windows Server 2008) eller ha ett likvärdigt schema som inkluderar UID- och GID-fälten i UNIX. Identity Management för UNIX förenklar denna aspekt av hanteringen av Windows-till-UNIX-användarkonton i Active Directory Domain Services.
-
Använd Active Directory-sökning genom att skriva: