Administrator Guide

3. 导航至 C:\WINDOWS\ADAM 目录然后运行 dsacls 命令授予 Everyone 组对映射数据存储的读取访问权限如下所示
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G everyone:GR /I:T
4. 或者如果您设置共享的 AD LDS 存储以允许多个 NFS 服务器查询帐户映射数据库则应将映射数据存储添加至 ACL 以向匿名
登录帐户的授予读取权限。操作如下
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G "anonymous logon":GR /I:T
: 如果各计算机之间不存在对映射数据存储的共享访问权限则可跳过此步骤。
配置映射源
要配置映射源
步骤
1. 在任务栏中单击开始然后在搜索框中键入 cmd
2. 右键单击命令提示符并选择以管理员身份运行
3. 运行以下命令其中 <
计算机
> 是已在其中创建 AD LDS 实例的计算机<
端口
> AD LDS 实例所使用的端口
nfsadmin mapping config adlookup=yes addomain=<Computer>:<Port>
: 针对本例使用以下命令
nfsadmin mapping config adlookup=yes addomain=server1:389
4. 通过访问 NFS 资源并验证用户和组帐户映射是否按预期工作来测试设置。
NFS 帐户映射问题的调试记录
可设置 NFS 服务器将帐户映射故障记录到 Windows 事件日志方法是设置以下注册表项
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\nfsserver\Parameters
\VerboseMappingFailureLogging INVALID USE OF SYMBOLS REG_DWORD = 1
创建该项后您必须重新启动用于 NFS 的服务器。
重新启动 NFS 服务器
要重新启动 NFS 服务器请执行以下操作
步骤
1. 在任务栏中单击开始然后在搜索框中键入 cmd
2. 右键单击命令提示符并选择以管理员身份运行
3. 运行以下命令
nfsadmin server stop && nfsadmin server start
使用 NAS 系统 27