Administrator Guide

2. CN=Users を右クリックし、新規 をポイントしてから オブジェクト をクリックします。
3. オブジェクトの作成 ダイアログボックスで、グル クラスを選し、次へ をクリックします。
メモ: グルプオブジェクトの名前が、グルプアカウントマッピングが必要なグルプアカウント名と一致することを確
認してください。
4. 新規グルプオブジェクトの gidNumber および sAMAccountName 性を設定します。
メモ: gidNumber はマップされている UNIX グルプの GID であり、sAMAccountName NFS 用サ行している
Windows スコンピュタ上のロカルグルプの名前と一致している必要があります。追加の ボタンの選後、
uidNumber および gidNumber が表示されない場合は、ADSI エディタ MMC を閉じて開きます。
5. OK をクリックして、終了 をクリックしウィザドを閉じます。
ADS LDS ムスペ オブジェクトへのアクセスの承
ムスペ オブジェクトへのアクセスを付するには、次の手順を行します。
手順
1. タスクバ スタ をクリックし、索ボックスに cmd と入力します。
2. Command Prompt を右クリックし、Run as administrator を選します。
3. C:\WINDOWS\ADAM ディレクトリに移動し、次のように dsacls コマンドを行して 全員 グルプにマッピングデタストア
へのみ取りアクセス許可を付します。
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G everyone:GR /I:T
4. オプションとして、 NFS がアカウントマッピングにクエリを行う許可をするため、共有 AD LDS ストアを設定す
る場合、マッピングデタストアを ACL に追加して、次のように匿名ログオンアカウントにみ取りアクセス許可を付しま
す。
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G "anonymous logon":GR /I:T
メモ: コンピュタからマッピングデタストア間に共有アクセスがない場合は、この手順を省略できます。
マッピングソスの設定
マッピングソスを設定するには、次の手順を行します。
手順
1. タスクバで、Start をクリックし、索ボックスに cmd と入力します。
2. Command Prompt を右クリックし、Run as administrator を選します。
3. <Computer> AD LDS インスタンスが作成されたコンピュタの名前で、<Port> AD LDS インスタンスの使用するポトで
ある次のコマンドを行します。
nfsadmin mapping config adlookup=yes addomain=<Computer>:<Port>
メモ: たとえば、次のコマンドを入力します。
nfsadmin mapping config adlookup=yes addomain=server1:389
4. NFS リソスにアクセスし、ユおよびグルプアカウントマッピングが期待通りに作動することを確認して、設定をテス
トします。
28 NAS システムの使い方