Reference Guide

Autorisieren des entsprechenden Zugang zu dem ADS LDS-
Namespace-Objekt
So stellen Sie eine Verbindung mit der Konfigurationspartition her:
1. Drücken Sie die Windows-Logo-Taste auf der Tastatur.
2. Geben Sie CMD ein.
Die Eingabeaufforderung wird angezeigt.
3. Klicken Sie mit der rechten Maustaste auf die Eingabeaufforderung und wählen Sie Als Administrator ausführen
aus, um eine Eingabeaufforderung mit erhöhten Rechten zu öffnen.
4. Navigieren Sie zum Verzeichnis C:\WINDOWS\ADAM, und führen Sie den Befehl dsacls folgendermaßen aus, um
der Gruppe
Everyone (Alle Benutzer) Lesezugriff auf den Zuordnungsdatenspeicher zu gewähren:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G everyone:GR /I:T
5. Wenn Sie einen freigegebenen AD LDS-Speicher einrichten, um mehreren NFS-Servern das Abfragen der
Kontozuordnungsdatenbank zu ermöglichen, können Sie den Zuordnungsdatenspeicher wahlweise
folgendermaßen zur Zugangskontrollliste (ACL) hinzufügen, um Lesebereichtigungen für die Konten mit anonymer
Anmeldung zu gewähren:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G "anonymous
logon":GR /I:T
ANMERKUNG: Sie können diesen Schritt auslassen, wenn es keinen freigegebenen Zugriff von Computer auf
den Zuordnungsdatenspeicher gibt.
Konfigurieren der Zuordnungsquelle
So konfigurieren Sie die Zuordnungsquelle:
1. Drücken Sie die Windows-Logo-Taste auf der Tastatur.
2. Geben Sie CMD ein.
Die Eingabeaufforderung wird angezeigt.
3. Klicken Sie mit der rechten Maustaste auf die Eingabeaufforderung und wählen Sie Als Administrator ausführen
aus, um eine Eingabeaufforderung mit erhöhten Rechten zu öffnen.
4. Führen Sie den folgenden Befehl aus, wobei <
Computer
> der Name des Computers ist, auf dem die AD LDS-Instanz
erstellt wurde, und <
Port
> der Port ist, der die AD LDS-Instanz verwendet:
nfsadmin mapping config adlookup=yes addomain=<Computer>:<Port>
ANMERKUNG: Verwenden Sie für dieses Beispiel den folgenden Befehl:
nfsadmin mapping config adlookup=yes addomain=server1:389
5. Testen Sie das Setup, indem Sie auf die NFS-Ressourcen zugreifen und sicherstellen, dass die Benutzer- und
Gruppenkontozuordnungen wie erwartet funktionieren.
Debug-Hinweise für Probleme bei der NFS-Kontozuordnung
Mit dem folgenden Registrierungsschlüssel kann festgelegt werden, dass der NFS-Server Kontozuordnungsfehler im
Windows-Ereignisprotokoll aufnimmt:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\nfsserver\Parameters
\VerboseMappingFailureLogging INVALID USE OF SYMBOLS REG_DWORD = 1
Nach dem Erstellen des Schlüssels müssen Sie den NFS-Server neu starten.
33