Administrator Guide

Table Of Contents
REMARQUE : les attributs uidNumber et gidNumber représentent l’UID et le GID de l’utilisateur UNIX qui est mappé, et le
sAMAccountName doit correspondre au nom d’un utilisateur Windows local sur l’ordinateur qui exécute Serveur pour NFS. Si,
après avoir choisi le bouton Attributs supplémentaires, uidNumber et gidNumber n’apparaissent pas, fermez puis rouvrez la
console MMC de l’Éditeur ADSI.
6. Cliquez sur OK.
Ajout de mappages de compte de groupe
Pour ajouter des mappages de compte de groupe :
Étapes
1. Dans l'Éditeur ADSI, développez le nœud Contexte d'attribution de noms par défaut, puis développez le nom de la partition.
2. Effectuez un clic droit sur CN=Utilisateurs, cliquez sur Nouveau, puis sur Objet.
3. Dans la boîte de dialogue Créer un objet, sélectionnez la classe Groupe, puis cliquez sur Suivant.
REMARQUE : assurez-vous que le nom de l’objet de groupe correspond au nom du compte de groupe pour lequel le mappage de
compte de groupe est souhaité.
4. Définissez les attributs gidNumber et sAMAccountName pour le nouvel objet de groupe.
REMARQUE : l’attribut gidNumber est le GID (ID de groupe) du groupe UNIX à mapper, et sAMAccountName doit
correspondre au nom d’un groupe local de l’ordinateur Windows qui exécute Serveur pour NFS. Si, après avoir sélectionné le
bouton Attributs supplémentaires, uidNumber et gidNumber n’apparaissent pas, fermez et ouvrez la console MMC de
l’Éditeur ADSI.
5. Cliquez sur OK, puis sur Terminer pour quitter l’Assistant.
Autorisation d’accès à l’objet d’espace de nom ADS LDS
Pour octroyer l’accès à l’objet d’espace de nom :
Étapes
1. Dans la barre des tâches, cliquez sur Démarrer, puis entrez cmd dans la zone de recherche.
2. Effectuez un clic droit sur Invite de commande et sélectionnez Exécuter en tant qu’administrateur.
3. Naviguez vers le répertoire C:\WINDOWS\ADAM, puis exécutez la commande dsacls pour donner au groupe Everyone (Tout le
monde) l'accès en lecture à la zone de stockage des données de mappage de la façon suivante :
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G everyone:GR /I:T
4. Si vous configurez une zone de stockage AD LDS partagée pour permettre à plusieurs serveurs NFS d'interroger la base de données
de mappage de compte, vous pouvez aussi ajouter la zone de stockage du mappage à l'ACL pour donner l'accès en lecture au compte
Connexion anonyme de la façon suivante :
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G "anonymous logon":GR /I:T
REMARQUE :
vous pouvez sauter cette étape s’il n’y a pas d’accès partagé entre ordinateurs au magasin des données de
mappage.
Configuration de la source de mappage
Pour configurer la source de mappage :
28
Utilisation de votre système NAS