Dell Unity - CIFS multiprotocolo Acesso negado: O nome de usuário não pôde ser encontrado
Summary: Impacto: a configuração multiprotocolo no Unity pode ter acesso negado e o nome de usuário não pode ser encontrado, apesar da configuração LDAP adequada (corrigível pelo usuário)
Symptoms
Um usuário configurou um servidor NAS SMB multiprotocolo LDAP, mas todas as tentativas de montagem estão sendo ACESSO NEGADO:
o nome de usuário não pode ser encontrado.
Fatos:
- O LDAP é configurado com um controlador de domínio do Active Directory.
- O problema está ocorrendo no acesso UNC inicial, mesmo com a conta de administrador de domínio, portanto, nem mesmo o acesso de compartilhamento (permissão de ACLs irrelevante)
- Acesso de vários locais, incluindo o controlador de domínio, mostrando o mesmo problema:
C:\Users\administrator>net use \\unity_sp_a System error 2221 has occurred. The user name could not be found.
- O cliente gostaria de usar uma conta genérica como solução temporária para todo o mapeamento do Unix nesse ínterim.
Cause
Não há mapeamento UNIX válido no Active Directory, portanto, o gerenciamento de identidades para Unix NÃO está instalado.
svc_cifssupport NAS1 -secmap -list NAS1 : done SECMAP GROUP MAPPING TABLE GID Origin Date of creation Name SID 4294967294 unknown Tue Oct 25 22:00:14 2016 domain\user1 S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-483 4294967294 unknown Thu Oct 13 20:20:55 2016 domain\svc_emc S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-173b8 4294967294 unknown Wed Oct 26 17:38:55 2016 domain\administrator S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-1f4
Resolution
Na versão inicial do Unity, usuários locais ou qualquer mapeamento interno não é compatível.
Não há nenhuma opção para usar NTXMAP também, pois isso por si só não fornece mapeamento de UID, apenas correspondência.
(portanto, se o mapeamento nis/ldap/local files não existir, o NTXMAP não funcionará)
O administrador do Unity deve instalar o Active Directory Identity Management para UNIX e executar a configuração do UID nos usuários.
A única outra alternativa é não usar a configuração do servidor NAS multiprotocolo (o que impediria o mesmo acesso ao MP do file system).
A captura de tela a seguir é um exemplo de configuração do UID para a conta de administrador no esquema do AD:
Depois que o UID for configurado para LDAP, a autenticação prosseguirá corretamente.
Additional Information
Usuários locais não era compatível durante a versão inicial, mas é compatível com a versão 4.1.x. Faça upgrade para a versão mais recente.
Caso o suporte a usuários locais seja iniciado, o administrador do Unity deve considerar o seguinte:
- Usar um único mapeamento do Unix para todos os usuários tornará as cotas inutilizáveis. (Baseado em UID)
- O uso do arquivo passwd local para vários usuários cria uma sobrecarga de gerenciamento, pois tanto o AD quanto os usuários locais precisam de atualizações regulares.
- O uso do arquivo passwd local deve aderir aos padrões de arquivos Unix.
- O uso do NTXMAP ou o mapeamento para uma única conta padrão do Unix também é possível no Unisphere, mas não é recomendado pelos motivos 1 ou 2 acima.