Konfigurieren der zuordnungsquelle – Dell PowerVault NX3200 Benutzerhandbuch

Seite 33

Advertising
background image

Autorisieren des entsprechenden Zugang zu dem ADS LDS-

Namespace-Objekt

So stellen Sie eine Verbindung mit der Konfigurationspartition her:

1.

Drücken Sie die Windows-Logo-Taste auf der Tastatur.

2.

Geben Sie CMD ein.
Die Eingabeaufforderung wird angezeigt.

3.

Klicken Sie mit der rechten Maustaste auf die Eingabeaufforderung und wählen Sie Als Administrator ausführen

aus, um eine Eingabeaufforderung mit erhöhten Rechten zu öffnen.

4.

Navigieren Sie zum Verzeichnis C:\WINDOWS\ADAM, und führen Sie den Befehl dsacls folgendermaßen aus, um

der Gruppe Everyone (Alle Benutzer) Lesezugriff auf den Zuordnungsdatenspeicher zu gewähren:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G everyone:GR /I:T

5.

Wenn Sie einen freigegebenen AD LDS-Speicher einrichten, um mehreren NFS-Servern das Abfragen der

Kontozuordnungsdatenbank zu ermöglichen, können Sie den Zuordnungsdatenspeicher wahlweise

folgendermaßen zur Zugangskontrollliste (ACL) hinzufügen, um Lesebereichtigungen für die Konten mit anonymer

Anmeldung zu gewähren:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G "anonymous

logon":GR /I:T

ANMERKUNG: Sie können diesen Schritt auslassen, wenn es keinen freigegebenen Zugriff von Computer auf
den Zuordnungsdatenspeicher gibt.

Konfigurieren der Zuordnungsquelle

So konfigurieren Sie die Zuordnungsquelle:

1.

Drücken Sie die Windows-Logo-Taste auf der Tastatur.

2.

Geben Sie CMD ein.
Die Eingabeaufforderung wird angezeigt.

3.

Klicken Sie mit der rechten Maustaste auf die Eingabeaufforderung und wählen Sie Als Administrator ausführen

aus, um eine Eingabeaufforderung mit erhöhten Rechten zu öffnen.

4.

Führen Sie den folgenden Befehl aus, wobei <

Computer

> der Name des Computers ist, auf dem die AD LDS-Instanz

erstellt wurde, und <

Port

> der Port ist, der die AD LDS-Instanz verwendet:

nfsadmin mapping config adlookup=yes addomain=<Computer>:<Port>

ANMERKUNG: Verwenden Sie für dieses Beispiel den folgenden Befehl:
nfsadmin mapping config adlookup=yes addomain=server1:389

5.

Testen Sie das Setup, indem Sie auf die NFS-Ressourcen zugreifen und sicherstellen, dass die Benutzer- und

Gruppenkontozuordnungen wie erwartet funktionieren.

Debug-Hinweise für Probleme bei der NFS-Kontozuordnung

Mit dem folgenden Registrierungsschlüssel kann festgelegt werden, dass der NFS-Server Kontozuordnungsfehler im
Windows-Ereignisprotokoll aufnimmt:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\nfsserver\Parameters

\VerboseMappingFailureLogging INVALID USE OF SYMBOLS REG_DWORD = 1

Nach dem Erstellen des Schlüssels müssen Sie den NFS-Server neu starten.

33

Advertising