Dell Unity: acceso CIFS multiprotocolo denegado: No se pudo encontrar el nombre de usuario
Summary: Impacto: la configuración de varios protocolos en Unity puede tener acceso denegado y no se puede encontrar el nombre de usuario a pesar de la configuración adecuada de LDAP (corregible por el usuario) ...
Symptoms
Un usuario configuró un servidor NAS SMB multiprotocolo LDAP; sin embargo, cada intento de montaje se produce ACCESO DENEGADO:
No se puede encontrar el nombre de usuario.
Hechos:
- LDAP está configurado con una controladora de dominio de Active Directory.
- El problema ocurre en el acceso UNC inicial, incluso con la cuenta de administrador de dominio, por lo que ni siquiera existe acceso compartido (el permiso de las ACL es irrelevante)
- Acceso desde varias ubicaciones, incluido un controlador de dominio que muestra el mismo problema:
C:\Users\administrator>net use \\unity_sp_a System error 2221 has occurred. The user name could not be found.
- El cliente desea utilizar una cuenta genérica como solución alternativa para todas las asignaciones de UNIX en el ínterin.
Cause
No hay ninguna asignación válida de UNIX en Active Directory, por lo que la administración de identidades para UNIX NO está instalada.
svc_cifssupport NAS1 -secmap -list NAS1 : done SECMAP GROUP MAPPING TABLE GID Origin Date of creation Name SID 4294967294 unknown Tue Oct 25 22:00:14 2016 domain\user1 S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-483 4294967294 unknown Thu Oct 13 20:20:55 2016 domain\svc_emc S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-173b8 4294967294 unknown Wed Oct 26 17:38:55 2016 domain\administrator S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-1f4
Resolution
En la versión inicial de Unity, los usuarios locales o cualquier asignación interna no son compatibles.
Tampoco hay ninguna opción para usar NTXMAP, ya que eso en sí mismo no proporciona mapeo de UID, solo coincidencia.
(por lo tanto, si el mapeo de archivos locales/NIS/LDAP no existe, NTXMAP no puede funcionar)
El administrador de Unity debe instalar Active Directory Identity Management para UNIX y realizar la configuración de UID en los usuarios.
La única otra alternativa es no usar la configuración del servidor NAS multiprotocolo (lo que impediría el acceso de MP del mismo sistema de archivos).
La siguiente captura de pantalla es un ejemplo de configuración de UID para la cuenta de administrador en el esquema de AD:
Una vez que el UID esté configurado para LDAP, la autenticación procederá correctamente.
Additional Information
Los usuarios locales no fueron compatibles durante la versión inicial, pero son compatibles en la versión 4.1.x. Actualice a la versión más reciente.
En caso de que se inicie la compatibilidad con usuarios locales, el administrador de Unity debe tener en cuenta lo siguiente:
- El uso de un único mapeo de Unix para todos los usuarios hará que las cuotas sean inutilizables. (basado en UID)
- El uso del archivo passwd local para varios usuarios crea una sobrecarga de administración, ya que tanto los usuarios locales como los de AD requieren actualizaciones periódicas.
- El uso del archivo passwd local debe cumplir con los estándares de archivos de Unix.
- El uso de NTXMAP o, en su lugar, el mapeo a una sola cuenta Unix predeterminada también es posible en Unisphere, pero no se recomienda por las 1 o 2 razones anteriores.