Reference Guide

連づけられているグルプ、その他のすべてのユに許可されているアクセス ドまたは限を表します。UNIX のモ
ビットは、ユのカテゴリ(ユ、グルプ、その他)ごとに連結された 3 文字 rwxみ取り、書きみ、行)の 3
個のセットとして表されます。ACL は、ビスへのアクセスの許可や拒否を制御するためのユとユ グルプのリスト
です。
Windows セキュリティ モデル
Windows セキュリティ モデルは、SD(セキュリティ ディスクリプタ)およびその ACL の使用を含み、主にオブジェクト
位に基づきます。SMB ポリシを選した場合、NFS プロトコルのモ ビットにする更は無視されます。
ファイル システム オブジェクトへのアクセスは、限がセキュリティ ディスクリプタを使用して許可または拒否に設定されて
いるかどうかにより異なります。SD は、オブジェクトの所有者とグル SIDその ACL を記述します。ACL は、各オブジェクト
のセキュリティ ディスクリプタの一部です。各 ACL には、ACE(アクセス制御エントリ)が含まれます。各 ACE には、ユ
、グルプ、コンピュを示す SID、その SID で拒否または許可されている限のリストが含まれます。
マルチプロトコル環境のファイル システム アクセス
ファイル アクセスは NAS を使用して提供されます。NAS バには、タが格納される一連のファイル システムが含ま
れます。NAS バでは、SMB 共有および NFS 共有を使用してファイル システムを共有することによって、NFSSMB ファイル
プロトコルのこのデタへのアクセスを提供します。マルチプロトコル共有の NAS ドでは、SMB NFS 間の同じデ
タの共有が可能です。マルチプロトコル共有モドではファイル システムへの同時 SMB および NFS アクセスを提供するため、
Windows UNIX へのマッピング、使用するセキュリティ ル(モ ビット、ACL、ユ資格情報)の定
義を考慮に入れ、マルチプロトコル共有用に適切に構成する必要があります。
メモ: マルチプロトコル共有、 マッピング、アクセス ポリシ資格情報にする NAS の構成および
管理については、PowerStore Manager オンライン ヘルプを照してください。
マッピング
マルチプロトコル コンテキストでは、Windows UNIX と一致する必要があります。ただし、UNIX
Windows にマッピングする必要があるのは、アクセス ポリシ Windows である場合のみです。この一致が必要なのは、
プロトコルにしてネイティブでない場合でも、ファイル システムのセキュリティを適用させるためです。ユ マッピングに
は次のコンポネントが必要です。
UNIX ディレクトリ ビスまたはロカル ファイル、もしくはその
Windows リゾルバ
secmap(セキュア マッピング)SID NAS によって使用される UID または GID との間のすべてのマッピングを格納す
るキャッシュです。
ntxmap
メモ: マッピングは、SMB のロカルのユまたはグルプには影響しません。
UNIX ディレクトリ ビスとロカル ファイル
UDSUNIX ディレクトリ ビス)とロカル ファイルを使用して、以下が行われます。
特定の UID(ユ識別子)の場合、対応する UNIX アカウント名を返す。
特定の UNIX アカウント名の場合、する UID およびプライマリ GID(グルプ識別子)を返す。
サポトされるサビスとは、次のとおりです。
LDAP
NIS
カル ファイル
なし(考えられるマッピングは、デフォルトのユを介したものだけです)
マルチプロトコル共有が有のときは、NAS して、1 つの UDS を有にするか、ロカル ファイルを有にするか、
またはロカル ファイルと UDS 方を有にする必要があります。NAS Unix ディレクトリ ビスのプロパティ
によって、ユ マッピングにどれを使用するかが決定します。
20 認証とアクセス