您好,登錄后才能下訂單哦!
如何理解Unix與Windows間的帳戶映射的NFS角色,相信很多沒有經驗的人對此束手無策,為此本文總結了問題出現的原因和解決方法,通過這篇文章希望你能解決這個問題。
大部分Windows Server 2008 R2中有什么的討論都以Windows自身為中心,當然,但包括Windows Server的UNIX服務等在內的功能則很少被提及。如果你不是在處在這些功能起重要作用的Unix和Windows Server混合的環境中,這些功能不太會引起你過多的注意。
任何Unix環境中的一個重要元素就是網絡文件系統(NFS),它是允許通過網絡共享文件和目錄的遠程訪問協議。多年來,Windows一直以Unix加載項服務的形式來支持NFS,但是Windows Server 2008 R2添加的NFS支持是作為核心部件,這個角色服務叫做面向NFS服務,這再合適不過了。(在大體上看過了Windows Server 2008 R2中的NFS有些什么新特點后,微軟已經在TechNet的文件中簡單地分析了這些功能。)
在混合環境中實施NFS的一個常見問題在于,不同的系統如何處理訪問權限和用戶帳號。為了在這一點上闡釋 Windows Server 2008 R2實施NFS的方法,微軟已經發表了一篇題為《Windows Server 2008 R2中的NFS映射》的文章。因為它展示了各個元素(尤其是用戶和組對象)之間的互相影響并通過Windows Server對NFS的支持彼此取長補短,對那些既不熟悉Windows Server也不了解Unix/NFS的新手來說,它是很實用的。
面向NFS服務可以用兩種基本方式檢查到網絡文件系統共享的用戶訪問:
◆映射的用戶訪問通過活動目錄域服務(AD DS)或創建活動目錄輕型目錄服務(AS LDS)中的一種來創建Unix用戶/組身份到Windows身份間的明顯鏈接。如果你已經現有活動目錄安裝并且想要認證你的用戶訪問,這是很有用的。
◆未映射的用戶訪問不產生Unix和Windows身份間的直接鏈接。相反地,它能從Unix身份自動產生Windows安全身份或從未核實的客戶端上進行匿名訪問。如果你不是以Windows Server中用戶/組身份的現有緩存為根據,這個就比較方法合適。
這篇微軟的文章通過對兩種方法的解釋,加上它們的子迭代讓和如何設置它們的詳細描述,讓讀者對此有了大致認識和了解。這個文件還包含很多關于Unix和Windows身份管理功能和它們彼此間如何保持一致(或不一致)的討論。
這些闡釋中的很多都附帶了討論中的過程如何工作的圖例,例如運用未映射Unix用戶訪問時如何自動產生Windows Server中的自定義SID。下面發布一次有意思的接觸:Unix帳戶的許可位屏碼納入了自動產生的SID的名字中,所以看一眼就能看到SID和它的許可分配。
***,這個文件中描述的最耗時的任務之一就是設置所有的獨立用戶/組映射。好在有很多方法能加速這項工作,如導入。映射和運用的CSV列表在Windows PowerShell中下命令來自動化這個過程。
看完上述內容,你們掌握如何理解Unix與Windows間的帳戶映射的NFS角色的方法了嗎?如果還想學到更多技能或想了解更多相關內容,歡迎關注億速云行業資訊頻道,感謝各位的閱讀!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。