Dell Unity - Çoklu Protokol CIFS Erişimi reddedildi: Kullanıcı adı bulunamadı
Summary: Etki: Unity'de çoklu protokol kurulumunda Erişim Reddedilebilir ve doğru LDAP kurulumuna rağmen Kullanıcı adı bulunamayabilir (Kullanıcı Tarafından Düzeltilebilir)
Symptoms
Bir kullanıcı LDAP Çoklu Protokol SMB NAS Sunucusu kurdu ancak her bağlama girişimi ERİŞİM REDDEDİLDİ:
Kullanıcı adı bulunamıyor.
Önemli Bilgiler:
- LDAP, bir Active Directory etki alanı denetleyicisi ile kurulur.
- Etki alanı yöneticisi hesabıyla bile ilk UNC erişiminde sorun oluşuyor, bu nedenle erişimi paylaşmayın (ACL'lerin izni alakasız)
- Aynı sorunu gösteren etki alanı denetleyicisi de dahil olmak üzere çeşitli konumlardan erişim:
C:\Users\administrator>net use \\unity_sp_a System error 2221 has occurred. The user name could not be found.
- Müşteri, geçici olarak tüm UNIX eşlemeleri için geçici çözüm olarak genel bir hesap kullanmak istemektedir.
Cause
Active Directory üzerinde gerçek bir geçerli UNIX eşlemesi yoktur, bu nedenle unix için kimlik yönetimi KURULU DEĞİLDİR.
svc_cifssupport NAS1 -secmap -list NAS1 : done SECMAP GROUP MAPPING TABLE GID Origin Date of creation Name SID 4294967294 unknown Tue Oct 25 22:00:14 2016 domain\user1 S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-483 4294967294 unknown Thu Oct 13 20:20:55 2016 domain\svc_emc S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-173b8 4294967294 unknown Wed Oct 26 17:38:55 2016 domain\administrator S-1-5-15-xxxxxxx-xxxxxx-xxxxxx-1f4
Resolution
İlk Unity sürümünde, yerel kullanıcılar veya herhangi bir dahili eşleme Desteklenmiyor.
NTXMAP'i kullanma seçeneği de yoktur, çünkü bu kendi başına UID eşlemesi sağlamaz, yalnızca eşleştirme sağlar.
(nis/ldap/local dosya eşlemesi yoksa NTXMAP çalışamaz)
Unity yöneticisi, UNIX için Active Directory Kimlik Yönetimi'ni yüklemeli ve kullanıcılar üzerinde UID kurulumunu gerçekleştirmelidir.
Diğer tek alternatif, Çoklu Protokol NAS sunucusu kurulumunu kullanmamaktır (bu, aynı dosya sistemi MP erişimine izin vermez).
Aşağıdaki ekran görüntüsü, AD şemasında yönetici hesabı için UID ayarlamaya bir örnektir:
UID, LDAP için ayarlandıktan sonra kimlik doğrulaması düzgün bir şekilde devam eder.
Additional Information
Yerel Kullanıcılar ilk sürüm sırasında desteklenmiyordu ancak sürüm 4.1.x'te destekleniyor. En güncel sürüme yükseltin.
Yerel kullanıcı desteğinin başlatılması durumunda Unity yöneticisi aşağıdakileri dikkate almalıdır:
- Tüm kullanıcılar için tek bir Unix eşlemesi kullanmak kotaları kullanılamaz hale getirecektir. (UID tabanlı)
- Birden çok kullanıcı için yerel passwd dosyasının kullanılması, hem AD hem de Yerel Kullanıcıların düzenli olarak güncelleştirilmesi gerektiğinden yönetim ek yükü oluşturur.
- Yerel passwd dosyası kullanıldığında unix dosya standartlarına uygun olması gerekir.
- Unisphere'de NTXMAP kullanmak veya bunun yerine tek bir varsayılan unix hesabına eşleme yapmak da mümkündür ancak yukarıdaki 1-2 nedenden dolayı önerilmez.