Dell Unity – Moniprotokollainen CIFS Käyttö estetty: Käyttäjänimeä ei löytynyt
Summary: Vaikutus. - Unity-moniprotokolla-asetus saattoi saada Käyttö estetty -tilan, eikä käyttäjänimeä löydy asianmukaisista LDAP-asetuksista huolimatta (käyttäjän korjattavissa).
Symptoms
Käyttäjä on määrittänyt LDAP Multi Protocol SMB NAS -palvelimen, mutta kaikki käyttöönottoyritykset saavat ACCESS DENIED:
Käyttäjänimeä ei löydy.
Faktat:
- LDAP on asetettu Active Directory -toimialueen ohjauskoneen kanssa.
- Ongelma ilmenee UNC:n alkukäytössä jopa toimialueen järjestelmänvalvojan tilillä, joten edes jako-oikeutta ei ole (käyttöoikeusluetteloiden luvalla ei ole merkitystä)
- Käyttö eri sijainneista, mukaan lukien toimialueen ohjauskone, jossa näkyy sama ongelma:
C:\Users\administrator>net use \\unity_sp_a System error 2221 has occurred. The user name could not be found.
- Asiakas haluaa käyttää yleistä tiliä kiertotapana kaikille tällä välin tapahtuville Unix-kartoituksille.
Cause
Active Directoryssa ei ole varsinaista kelvollista UNIX-kartoitusta, joten Unixin identiteetinhallintaa EI asenneta.
svc_cifssupport NAS1 -secmap -list NAS1 : done SECMAP GROUP MAPPING TABLE GID Origin Date of creation Name SID 4294967294 unknown Tue Oct 25 22:00:14 2016 domain\user1 S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-483 4294967294 unknown Thu Oct 13 20:20:55 2016 domain\svc_emc S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-173b8 4294967294 unknown Wed Oct 26 17:38:55 2016 domain\administrator S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-1f4
Resolution
Ensimmäisessä Unity-versiossa paikallisia käyttäjiä tai mitään sisäistä kartoitusta ei tueta.
Ei ole myöskään mahdollisuutta käyttää NTXMAP: ta, koska se itsessään ei tarjoa UID-kartoitusta, vain vastaavuutta.
(joten jos nis/ldap/local files -määritystä ei ole, NTXMAP ei voi toimia)
Unity-järjestelmänvalvojan on asennettava Active Directory Identity Management UNIXille ja suoritettava käyttäjille UID-asetukset.
Ainoa vaihtoehto ei ole käyttää MultiProtocol NAS -palvelimen asennusta (joka estäisi saman tiedostojärjestelmän MP-käytön).
Seuraavassa näyttökuvassa on esimerkki UID:n määrittämisestä järjestelmänvalvojan tilille AD-rakenteessa:
Kun UID on määritetty LDAP:lle, todennus etenee oikein.
Additional Information
Paikallisia käyttäjiä ei tuettu ensimmäisen version aikana, mutta julkaisu 4.1.x tukee niitä. Päivitä uusimpaan versioon.
Jos paikallisten käyttäjien tuki aloitetaan, Unity-järjestelmänvalvojan on otettava huomioon seuraavat seikat:
- Yhden unix-kartoituksen käyttäminen kaikille käyttäjille tekee kiintiöistä käyttökelvottomia. (UID-pohjainen)
- Paikallisen passwd-tiedoston käyttäminen useille käyttäjille aiheuttaa hallinnan yleiskustannuksia, koska sekä AD että paikalliset käyttäjät tarvitsevat säännöllisiä päivityksiä.
- Paikallisen passwd-tiedoston käytön on noudatettava unix-tiedostostandardeja.
- NTXMAP:n käyttäminen tai sen sijaan yhdistäminen yhteen oletusunix-tiliin on mahdollista myös Unispheressa, mutta sitä ei suositella yllä olevista 1-2 syystä.