Administrator Guide

Table Of Contents
ANMERKUNG: Die gidNumber ist die GID der UNIX-Gruppe, die gerade zugeordnet wird, und sAMAccountName muss mit
dem Namen einer lokalen Gruppe auf dem windows-basierten Computer übereinstimmen, der Server für NFS ausführt. Wenn
nach Auswahl der Schaltfläche More Attributes (Weitere Attribute) die uidNumber und gidNumber nicht angezeigt werden,
dann beenden und öffnen Sie die MMC ADSI Edit (ADSI-Bearbeitung).
5. Klicken Sie auf OK und anschließend auf Finish (Fertig stellen), um den Assistenten zu beenden.
Autorisieren des Zugang zu dem ADS LDS-Namespace-
Objekt
So gewähren Sie den Zugang zu dem ADS LDS-Namespace-Objekt:
Schritte
1. Klicken Sie in der Taskleiste auf Start und geben Sie im Suchfeld den Text cmd ein.
2. Klicken Sie mit der rechten Maustaste auf Command Prompt (Eingabeaufforderung) und wählen Sie Run As Administrator (Als
Administrator ausführen) aus.
3. Navigieren Sie zum Verzeichnis C:\WINDOWS\ADAM, und führen Sie den Befehl dsacls folgendermaßen aus, um der Gruppe
Everyone (Alle Benutzer) Lesezugriff auf den Zuordnungsdatenspeicher zu gewähren:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G everyone:GR /I:T
4. Wenn Sie einen freigegebenen AD LDS-Speicher einrichten, um mehreren NFS-Servern das Abfragen der Kontozuordnungsdatenbank
zu ermöglichen, können Sie den Zuordnungsdatenspeicher wahlweise folgendermaßen zur Zugangskontrollliste (ACL) hinzufügen, um
Lesebereichtigungen für die Konten mit anonymer Anmeldung zu gewähren:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G "anonymous logon":GR /I:T
ANMERKUNG:
Sie können diesen Schritt auslassen, wenn es keinen freigegebenen Zugriff von Computern auf den
Zuordnungsdatenspeicher gibt.
Konfigurieren der Zuordnungsquelle
So konfigurieren Sie die Zuordnungsquelle:
Schritte
1. Klicken Sie in der Taskleiste auf Start und geben Sie im Suchfeld den Text cmd ein.
2. Klicken Sie mit der rechten Maustaste auf Command Prompt (Eingabeaufforderung) und wählen Sie Run As Administrator (Als
Administrator ausführen) aus.
3. Führen Sie den folgenden Befehl aus, wobei <Computer> der Name des Computers ist, auf dem die AD LDS-Instanz erstellt wurde,
und <Port> der Port ist, der die AD LDS-Instanz verwendet:
nfsadmin mapping config adlookup=yes addomain=<Computer>:<Port>
ANMERKUNG:
Verwenden Sie für dieses Beispiel den folgenden Befehl:
nfsadmin mapping config adlookup=yes addomain=server1:389
4. Testen Sie das Setup, indem Sie auf die NFS-Ressourcen zugreifen und sicherstellen, dass die Benutzer- und
Gruppenkontozuordnungen wie erwartet funktionieren.
Verwenden des NAS-Systems
29