В среде UNIX проверка подлинности — это процесс предоставления идентификатора пользователя (UID) и идентификатора группы (GID) пользователю, предъявившему действующие имя пользователя и пароль. Узлы UNIX предоставляют эти идентификаторы при входе пользователя в систему компьютера узла. Когда пользователь входит в систему, имя пользователя и пароль сравниваются с соответствующими значениями в файле паролей. Если они совпадают с именем пользователя и паролем в файле, сервер возвращает соответствующие идентификаторы UID и GID. Идентификаторы UID и GID идентифицируют пользователя для операций просмотра и подключения NFS.

Клиент для NFS делает возможным доступ к ресурсам NFS без необходимости отдельного входа на сервер NFS. Вместо этого, при первой попытке получения доступа к ресурсу NFS клиент для NFS ищет сведения об идентификаторах UID и GID операционной системы UNIX в Active Directory или в службе сопоставления имен пользователей. Если имя пользователя Windows сопоставлено с учетной записью UNIX, идентификаторы UID и GID операционной системы UNIX возвращаются клиенту для NFS, который затем посылает на сервер NFS эти идентификаторы вместе с запросом на доступ к файлу.

Если имена пользователя и группы Windows не сопоставлены, тогда клиент для NFS присваивает –2 (анонимный) для UID и –2 (анонимный) для GID. Если сервер NFS настроен для анонимного доступа, можно выполнять подключение и получать доступ к файлу. Однако анонимные подключения обычно ограничиваются только операциями чтения. Кроме того, можно по-прежнему предоставлять имя пользователя и пароль учетной записи UNIX каждый раз, когда подключается том NFS, можно также подключать том в качестве анонимного пользователя (например, используя параметр –o anon с командой mount). Дополнительные сведения о подключении томов NFS см. в разделе Сопоставление сетевого диска для использования со службой «Клиент для NFS».

Указание способа получения клиентом для NFS сведений об UID и GID в UNIX

Чтобы указать с помощью средств интерфейса Windows способ получения клиентом для NFS сведений об UID и GID в UNIX
  1. Откройте службы Майкрософт для NFS: нажмите кнопку Пуск, выделите пункты Программы, Администрирование и выберите команду Службы Майкрософт для NFS.

  2. При необходимости подключитесь к компьютеру, которым требуется управлять.

  3. Щелкните правой кнопкой мыши пункт Службы Майкрософт для NFS и выберите команду Свойства.

  4. Укажите способ получения клиентом для NFS сведений об UID и GID для пользователей:

    • Чтобы использовать средство поиска в Active Directory, установите флажок Поиск в Active Directory, введите имя домена и нажмите кнопку Применить.

    • Чтобы использовать службу сопоставления имен пользователей, введите имя сервера сопоставления, который хотите задействовать для проверки подлинности, и нажмите кнопку Применить.

Примечания
  • Прежде чем использовать средство поиска в Active Directory, необходимо установить и заполнить входящее в состав Windows Server 2003 R2 расширение схемы Active Directory диспетчера удостоверений для UNIX, либо следует иметь эквивалентную схему, которая включает поля идентификаторов UID и GID операционной системы UNIX. Диспетчер удостоверений для UNIX значительно упрощает данный аспект управления отношениями учетных записей пользователей Windows-в-UNIX в службе Active Directory.
  • Вместо имени сервера сопоставления имен пользователей можно задать IP-адрес этого сервера.
  • Прежде чем использовать службу сопоставления имен пользователей, компьютер, на котором запущен клиент для NFS, должен быть внесен в список файла .maphosts на компьютере, выполняющем сопоставление имен пользователей. Дополнительные сведения см. в разделе Защита доступа к серверу сопоставления имен пользователей
Чтобы указать с помощью средств командной строки способ получения клиентом для NFS сведений об идентификаторах UID и GID
  1. Откройте окно командной строки.

  2. Укажите способ получения сервером для NFS сведений об UID и GID для пользователей:

    • Чтобы использовать службу сопоставления имен пользователей, в командной строке введите:

    nfsadmin mapping [ Имя_компьютера ] config adlookup=yes addomain= Имя_домена

    • Чтобы использовать службу сопоставления имен пользователей, в командной строке введите:

    nfsadmin mapping [ Имя_компьютера ] config mapsvr= Имя_сервера

Аргумент Описание

Имя_домена

Имя контроллера домена, который требуется использовать.

Имя_компьютера

Имя компьютера, которым требуется управлять.

Имя_сервера

Имя сервера сопоставления, который требуется использовать.

Примечания
  • Чтобы просмотреть полный синтаксис этой команды, введите в командной строке:
  • nfsadmin mapping /?
  • Прежде чем использовать средство поиска в Active Directory, необходимо установить и заполнить входящее в состав Windows Server 2003 R2 расширение схемы Active Directory диспетчера удостоверений для UNIX, либо следует иметь эквивалентную схему, которая включает поля идентификаторов UID и GID операционной системы UNIX. Диспетчер удостоверений для UNIX значительно упрощает данный аспект управления отношениями учетных записей пользователей Windows-в-UNIX в службе Active Directory.
  • Прежде чем использовать службу сопоставления имен пользователей, компьютер, на котором запущен клиент для NFS, должен быть внесен в список файла .maphosts на компьютере, выполняющем сопоставление имен пользователей. Дополнительные сведения см. в разделе Защита доступа к серверу сопоставления имен пользователей