Reference Guide

Windows リゾルバ
Windows リゾルバを使用して、ユ マッピングを行うために次を行います。
特定の SID(セキュリティ識別子)の場合、対応する Windows アカウント名を返す
特定の Windows アカウント名の場合、対応する SID を返す
Windows リゾルバは次のとおりです。
ドメインの DC(ドメイン コントロ
SMB LGDB(ロカル グル タベス)
secmap
secmap の機能は、すべての SID から UID/プライマリ GIDUID から SID へのマッピングを格納し、NAS のすべてのファ
イル システムで一貫性を保ちます。
ntxmap
名前が異なる場合、ntxmap を使用して、Windows アカウントを UNIX アカウントに連づけます。たとえば、Windows 上で Gerald
というアカウントを持つユが、UNIX 上のアカウントでは Gerry という場合、ntxmap を使用して者間の連づけを作成しま
す。
SID から UID、プライマリ GID マッピング
次の手順は、SID から UID への、プライマリ GID マッピングの解決に使用するプロセスです。
1. secmap SID 索されます。SID が見つかった場合は、UID GID のマッピングが解決されます。
2. secmap SID が見つからない場合は、SID 連する Windows の名前を見つける必要があります。
a. NAS SMB のロカル グルプのデタベスで、SID 索されます。SID が見つかった場合、連する Windows
の名前は SMB 名とロカル 名です。
b. カル グル タベスで SID が見つからない場合は、ドメインの DC 索されます。SID が見つかった場合、
する Windows の名前がユ名です。SID を解決できない場合、アクセスは拒否されます。
3. Windows 名は UNIX 名に換されます。ntxmap は、この目的のために使用されます。
a. Windows の名前が ntxmap で見つかった場合、エントリは UNIX の名前として使用されます。
b. ntxmap Windows の名前が見つからない場合、Windows の名前が UNIX の名前として使用されます。
4. UDSNIS LDAP 、またはロカル ファイル)は、UNIX の名前を使用して索されます。
a. UDS UNIX のユ名が見つかった場合は、UID GID のマッピングが解決されます。
b. UNIX 名が見つからないが、割りてが解除された Windows アカウントの自動マッピング機能が有になっている場合、UID
は自動的に割りてられます。
c. UDS UNIX のユ名が見つからないのに、デフォルトの UNIX アカウントが存在する場合は、UID GID のマッピング
は、そのデフォルトの UNIX アカウントのものにして解決されます。
d. SID を解決できない場合、アクセスは拒否されます。
マッピングが見つかった場合は、永的な Secmap タベスに追加されます。マッピングが見つからない場合は、失敗したマ
ッピングが永的な secmap タベスに追加されます。
次のは、SID から UID へのプライマリ GID マッピングの解決に使用するプロセスを表しています。
認証とアクセス 21