Users Guide

Table Of Contents
Настройка сервиса каталогов UNIX сервера NAS для NIS
Можно настроить сервис каталогов UNIX сервера NAS (UDS) для NIS.
1. Выберите Storage > NAS Servers > [nas server] > Naming Services > UDS.
2. Если параметр отключен, сдвиньте кнопку в положение Enabled.
3. В раскрывающемся списке Unix Directory Service выберите NIS.
4. Введите Domain для NIS и добавьте IP Addresses для серверов NIS.
5. Выберите Apply.
При поиске и устранении проблем с настройкой службы каталогов Unix, использующей NIS, убедитесь в правильности
значений, введенных для домена сервера NIS и IP-адресов серверов.
Настройка использующего LDAP сервиса каталогов UNIX
сервера NAS
Можно настроить использующий LDAP сервис каталогов UNIX сервера NAS (UDS).
LDAP должен соответствовать схемам IDMU, RFC2307 или RFC2307bis. Некоторые примеры включают LDAP AD с IDMU,
iPlanet и OpenLDAP. Сервер LDAP должен быть настроен надлежащим образом для предоставления идентификаторов UID
всем пользователям. Например, в IDMU администратору необходимо обратиться к свойствам каждого пользователя и
добавить на вкладку «Атрибуты UNIX» идентификатор UID.
Можно настроить LDAP для использования анонимной и простой аутентификации, а также аутентификацией Kerberos. Если
используется аутентификация по протоколу Kerberos, прежде чем продолжить настройку LDAP с Kerberos, необходимо
выполнить следующие настройки.
1. На карте Naming Services настройте DNS-сервер, который используется для подключения сервера Kerberos к области и
его отключения от нее.
2. С карты Security добавьте область Kerberos.
1. Выберите Storage > NAS Servers > [nas server] > Naming Services > UDS.
2. Если параметр отключен, сдвиньте кнопку в положение Enabled.
3. В раскрывающемся списке Unix Directory Service выберите LDAP.
4. Оставьте значение по умолчанию или введите другое значение Port Number.
ПРИМЕЧАНИЕ: По умолчанию для LDAP используется порт 389, а для LDAPS (LDAP over SSL) — порт 636.
5. Добавьте IP-адреса серверов LDAP.
Сервер NAS можно настроить на использование обнаружения сервиса DNS для автоматического получения IP-адресов
сервера LDAP.
ПРИМЕЧАНИЕ: Чтобы этот процесс обнаружения работал, DNS-сервер должен содержать указатели на серверы
LDAP, а серверы LDAP должны использовать одинаковые настройки аутентификации.
6. Настройте аутентификацию по протоколу LDAP согласно описанию в следующей таблице.
Параметр Описание
Анонимный Укажите базовое доменное имя и доменное имя профиля для сервера iPlanet/OpenLDAP.
Простота
Укажите следующую информацию.
Если используется AD, LDAP или IDMU:
Различающееся имя привязки в формате нотации LDAP, например
cn=administrator,cn=users,dc=svt,dc=lab,dc=com.
Различающееся имя, которое совпадает с полным доменным именем (например, svt.lab.com).
Доменное имя профиля.
Если используется сервер iPlanet или OpenLDAP:
Различающееся имя привязки в формате нотации LDAP, например
cn=administrator,cn=users,dc=svt,dc=lab,dc=com.
Пароль
10 Создание серверов NAS