Hinzufügen von gruppenkontozuordnungen – Dell PowerVault NX3000 Benutzerhandbuch

Seite 23

Advertising
background image

3.

Wählen Sie im Dialogfeld Create Object (Objekt erstellen) die Klasse User (Benutzer) aus, und klicken Sie auf Next

(Weiter).

4.

Geben Sie im Textfeld Value (Wert) den Namen des Benutzers ein, und klicken Sie auf Next (Weiter).

ANMERKUNG: Der Name des Benutzers ist unabhängig von dem Windows- oder Unix-Benutzer und kann ein
willkürlicher Eintrag sein.

5.

Klicken Sie auf die Schaltfläche More Attributes (Weitere Attribute), um die Attribute uidNumber, gidNumber und

sAMAccountName dieses Benutzerkontos zu bearbeiten.

ANMERKUNG: Die uidNumber und gidNumber stehen für die UID und GID des UNIX-Benutzers, der derzeit
zugeordnet wird und der sAMAccountName muss mit dem Namen eines lokalen Windowsbenutzers auf dem
Computer übereinstimmen, der Server for NFS ausführt. Wenn nach Auswahl der Schaltfläche More Attributes
(Weitere Attribute) die uidNumber und gidNumber nicht angezeigt werden, dann beenden Sie das ADSI Edit MMC
und öffnen Sie es erneut.

6.

Klicken Sie auf OK.

Hinzufügen von Gruppenkontozuordnungen

So fügen Sie Gruppenkontozuordnungen hinzu:

1.

Erweitern Sie in ADSI Edit (ADSI-Bearbeitung) den Knoten Default naming context (Standardbenennungskontext),

und erweitern Sie den Partitionsnamen.

2.

Klicken Sie mit der rechten Maustaste auf CN=Users (Benutzer), weisen Sie auf New (Neu), und klicken Sie auf

Object (Objekt).

3.

Wählen Sie im Dialogfeld Create Object (Objekt erstellen) die Klasse Group (Gruppe) aus, und klicken Sie auf Next

(Weiter).

4.

Stellen Sie sicher, dass der Name des Gruppenobjekts mit dem Namen des Gruppenkontos übereinstimmt, für das

die Gruppenkontozuordnung gewünscht wird.

5.

Legen Sie die Attribute „gidNumber“ und „sAMAccountName“ für das neue Gruppenobjekt fest.

ANMERKUNG: Die „gidNumber“ ist die GID der UNIX-Gruppe, die gerade zugeordnet wird, und
„sAMAccountName“ muss mit dem Namen einer lokalen Gruppe auf dem windowsbasierten Computer
übereinstimmen, der Server for NFS ausführt. Wenn nach Ausw„ahl der Schaltfläche More Attributes (Weitere
Attribute) die „uidNumber“ und „gidNumber“ nicht angezeigt werden, dann beenden und öffnen Sie das ADSI Edit
MMC.

6.

Klicken Sie auf OK, und klickenSie auf Finish (Fertig stellen), um den Assistenten zu beenden.

Autorisieren des entsprechenden Zugang zu dem ADS LDS-Namespace-Objekt

So stellen Sie eine Verbindung mit der Konfigurationspartition her:

1.

Klicken Sie auf Start, klicken Sie mit der rechten Maustaste auf Command Prompt (Eingabeaufforderung), und

klicken Sie auf Run as administrator (Als Administrator ausführen), um eine höhere Befehlszeile zu öffnen.

2.

Navigieren Sie zum Verzeichnis C:\WINDOWS\ADAM, und führen Sie den Befehl dsacls folgendermaßen aus, um

der Gruppe Everyone (Alle Benutzer) Lesezugriff auf den Zuordnungsdatenspeicher zu gewähren:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G everyone:GR /I:T

3.

Wenn Sie einen freigegebenen AD LDS-Speicher einrichten, um mehreren NFS-Servern das Abfragen der

Kontozuordnungsdatenbank zu ermöglichen, können Sie den Zuordnungsdatenspeicher wahlweise

23

Advertising