Dell Unity – CIFS-tilgang for flere protokoller avslått: Finner ikke brukernavnet
Summary: Innvirkning – Oppsett av flere protokoller i Unity kan få Ingen tilgang, og finner ikke brukernavnet til tross for riktig LDAP-oppsett (kan korrigeres av brukeren)
Symptoms
En bruker har satt opp en LDAP Multi Protocol SMB NAS-server, men alle forsøk på montering er å få TILGANG NEKTET:
Finner ikke brukernavnet.
Fakta:
- LDAP konfigureres med en Active Directory-domenekontroller.
- Problemet oppstår på første UNC-tilgang selv med domeneadministratorkonto, så ikke engang dele tilgang (ACLs tillatelse irrelevant)
- Tilgang fra forskjellige steder, inkludert domenekontroller som viser samme problem:
C:\Users\administrator>net use \\unity_sp_a System error 2221 has occurred. The user name could not be found.
- Kunden ønsker å bruke en generisk konto som løsning for all unix-tilordning i mellomtiden.
Cause
Det finnes ingen gyldig UNIX-tilordning i den aktive mappen, så identitetsbehandling for unix er IKKE installert.
svc_cifssupport NAS1 -secmap -list NAS1 : done SECMAP GROUP MAPPING TABLE GID Origin Date of creation Name SID 4294967294 unknown Tue Oct 25 22:00:14 2016 domain\user1 S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-483 4294967294 unknown Thu Oct 13 20:20:55 2016 domain\svc_emc S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-173b8 4294967294 unknown Wed Oct 26 17:38:55 2016 domain\administrator S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-1f4
Resolution
I den første Unity-versjonen støttes ikke lokale brukere eller intern tilordning.
Det er ikke noe alternativ å bruke NTXMAP også, da det i seg selv ikke gir UID-kartlegging, bare matching.
(så hvis NIS / LDAP / lokale filer kartlegging ikke eksisterer, NTXMAP kan ikke fungere)
Unity-administratoren må installere Active Directory Identity Management for UNIX og utføre UID-konfigurasjon på brukere.
Det eneste andre alternativet er ikke å bruke MultiProtocol NAS-serveroppsett (som ikke tillater MP-tilgang til samme filsystem).
Følgende skjermbilde er et eksempel på hvordan du konfigurerer UID for administratorkonto i AD-skjemaet:
Når UID er konfigurert for LDAP, fortsetter godkjenningen på riktig måte.
Additional Information
Lokale brukere ble ikke støttet under den første versjonen, men støttes i versjon 4.1.x. Oppgrader til den nyeste versjonen.
Hvis støtte for lokale brukere startes, må Unity-administratoren vurdere følgende:
- Bruk av én enkelt unix-tilordning for alle brukere vil gjøre kvotene ubrukelige. (UID-basert)
- Bruk av den lokale passwd-filen for flere brukere oppretter en administrasjonskostnad ettersom både AD og lokale brukere krever regelmessige oppdateringer.
- Bruk av lokal passwd-fil må overholde unix-filstandarder.
- Bruke NTXMAP eller i stedet tilordne til en enkelt standard unix-konto er mulig i Unisphere også, men anbefales ikke for de ovennevnte 1-2 grunner.