Dell Unity – CIFS med flera protokoll Åtkomst nekad: Användarnamnet kunde inte hittas
Summary: Effekt – Konfiguration av flera protokoll i Unity kan få åtkomst nekad och det går inte att hitta användarnamnet trots korrekt LDAP-konfiguration (kan korrigeras av användaren)
Symptoms
En användare har konfigurerat en LDAP Multi Protocol SMB NAS-server, men varje försök att montera får ÅTKOMST NEKAD:
Användarnamnet kan inte hittas.
Fakta:
- LDAP konfigureras med en Active Directory-domänkontrollant.
- Problem uppstår vid inledande UNC-åtkomst även med domänadministratörskonto, så inte ens delningsåtkomst (ACL-behörighet irrelevant)
- Åtkomst från olika platser, inklusive domänkontrollant som visar samma problem:
C:\Users\administrator>net use \\unity_sp_a System error 2221 has occurred. The user name could not be found.
- Kunden vill använda ett allmänt konto som tillfällig lösning för all UNIX-mappning under tiden.
Cause
Det finns ingen giltig UNIX-mappning i Active Directory, så Identitetshantering för UNIX är INTE installerat.
svc_cifssupport NAS1 -secmap -list NAS1 : done SECMAP GROUP MAPPING TABLE GID Origin Date of creation Name SID 4294967294 unknown Tue Oct 25 22:00:14 2016 domain\user1 S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-483 4294967294 unknown Thu Oct 13 20:20:55 2016 domain\svc_emc S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-173b8 4294967294 unknown Wed Oct 26 17:38:55 2016 domain\administrator S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-1f4
Resolution
I den första Unity-versionen stöds inte lokala användare eller intern mappning.
Det finns inget alternativ att använda NTXMAP också, eftersom det i sig inte ger UID-mappning, bara matchning.
(så om mappning av nis/ldap/lokala filer inte finns, kan NTXMAP inte fungera)
Unity-administratören måste installera Active Directory Identity Management för UNIX och utföra UID-inställningar på användare.
Det enda andra alternativet är att inte använda en NAS-serverinstallation med flera protokoll (vilket skulle innebära att MP-åtkomst till samma filsystem inte tillåts).
Följande skärmbild är ett exempel på hur du konfigurerar UID för administratörskontot i AD-schemat:
När UID har konfigurerats för LDAP fortsätter autentiseringen korrekt.
Additional Information
Lokala användare stöds inte i den första versionen, men stöds i version 4.1.x. Uppgradera till den senaste versionen.
Om stöd för lokala användare initieras måste Unity-administratören tänka på följande:
- Om du använder en enda unix-mappning för alla användare blir kvoterna oanvändbara. (UID-baserad)
- Om du använder den lokala passwd-filen för flera användare skapas en hanteringskostnad eftersom både AD och lokala användare kräver regelbundna uppdateringar.
- Om du använder en lokal passwd-fil måste du följa unix-filstandarderna.
- Att använda NTXMAP eller istället mappa till ett enda standard unix-konto är också möjligt i Unisphere, men rekommenderas inte av ovanstående 1-2 skäl.