Dell Unity - CIFS multiprotocolo Acesso negado: O nome de usuário não pôde ser encontrado

Summary: Impacto: a configuração multiprotocolo no Unity pode ter acesso negado e o nome de usuário não pode ser encontrado, apesar da configuração LDAP adequada (corrigível pelo usuário)

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Um usuário configurou um servidor NAS SMB multiprotocolo LDAP, mas todas as tentativas de montagem estão sendo ACESSO NEGADO:
o nome de usuário não pode ser encontrado.

Fatos:

  1. O LDAP é configurado com um controlador de domínio do Active Directory.
  2. O problema está ocorrendo no acesso UNC inicial, mesmo com a conta de administrador de domínio, portanto, nem mesmo o acesso de compartilhamento (permissão de ACLs irrelevante)
  3. Acesso de vários locais, incluindo o controlador de domínio, mostrando o mesmo problema:
    C:\Users\administrator>net use \\unity_sp_a
    System error 2221 has occurred.
    
    The user name could not be found.
  4. O cliente gostaria de usar uma conta genérica como solução temporária para todo o mapeamento do Unix nesse ínterim.

 

Cause

Não há mapeamento UNIX válido no Active Directory, portanto, o gerenciamento de identidades para Unix NÃO está instalado.

svc_cifssupport NAS1 -secmap -list
NAS1 : done

SECMAP GROUP MAPPING TABLE

GID         Origin      Date of creation         Name                      SID
4294967294  unknown     Tue Oct 25 22:00:14 2016 domain\user1              S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-483
4294967294  unknown     Thu Oct 13 20:20:55 2016 domain\svc_emc            S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-173b8
4294967294  unknown     Wed Oct 26 17:38:55 2016 domain\administrator      S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-1f4

 

Resolution

Na versão inicial do Unity, usuários locais ou qualquer mapeamento interno não é compatível.
Não há nenhuma opção para usar NTXMAP também, pois isso por si só não fornece mapeamento de UID, apenas correspondência.
(portanto, se o mapeamento nis/ldap/local files não existir, o NTXMAP não funcionará)

O administrador do Unity deve instalar o Active Directory Identity Management para UNIX e executar a configuração do UID nos usuários.
A única outra alternativa é não usar a configuração do servidor NAS multiprotocolo (o que impediria o mesmo acesso ao MP do file system).
A captura de tela a seguir é um exemplo de configuração do UID para a conta de administrador no esquema do AD:
Propriedades do administrador - guia Atributos do UNIX

Depois que o UID for configurado para LDAP, a autenticação prosseguirá corretamente.

 

Additional Information

Usuários locais não era compatível durante a versão inicial, mas é compatível com a versão 4.1.x. Faça upgrade para a versão mais recente.
AHWM01 Propriedades

Caso o suporte a usuários locais seja iniciado, o administrador do Unity deve considerar o seguinte:

  1. Usar um único mapeamento do Unix para todos os usuários tornará as cotas inutilizáveis. (Baseado em UID)
  2. O uso do arquivo passwd local para vários usuários cria uma sobrecarga de gerenciamento, pois tanto o AD quanto os usuários locais precisam de atualizações regulares.
  3. O uso do arquivo passwd local deve aderir aos padrões de arquivos Unix.
  4. O uso do NTXMAP ou o mapeamento para uma única conta padrão do Unix também é possível no Unisphere, mas não é recomendado pelos motivos 1 ou 2 acima.

 

Affected Products

Dell EMC Unity Family

Products

Dell Unity 300, Dell EMC Unity 300F, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 600, Dell EMC Unity 600F, Dell EMC Unity Family, Dell EMC UnityVSA Professional Edition/Unity Cloud Edition
Article Properties
Article Number: 000054778
Article Type: Solution
Last Modified: 30 Oct 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.