Administrator Guide
Pasos
1. En el Editor ADSI, expanda el nodo Contexto de nomenclatura predeterminado y, a continuación, expanda el nombre de la
partición.
2. Haga clic con el botón derecho del mouse en CN = Users, haga clic en Nuevo y, a continuación, haga clic en Objeto.
3. En el cuadro de diálogo Crear objeto, seleccione la clase Usuario y haga clic en Siguiente.
4. En el cuadro de texto Valor, escriba el nombre del usuario y haga clic en Siguiente.
NOTA: El nombre del usuario no está asociado con el usuario de Windows o UNIX y puede ser una entrada aleatoria.
5. Haga clic en el botón Más atributos para editar los atributos uidNumber, gidNumber y sAMAccountName de esta cuenta de usuario.
NOTA: uidNumber y gidNumber representan la UID y la GID del usuario de UNIX que se está asignando y sAMAccountName
debe coincidir con el nombre de un usuario local de Windows en el equipo que está ejecutando el Servidor para NFS. Si, después
de seleccionar el botón Más atributos, no aparecen uidNumber ni gidNumber, cierre y abra el MMC del Editor ADSI.
6. Haga clic en Aceptar.
Cómo agregar asignaciones de cuenta de grupo
Para agregar asignaciones de cuenta de grupos:
Pasos
1. En Editor ADSI, expanda el nodo Contexto de nomenclatura predeterminado y el nombre de la partición.
2. Haga clic con el botón derecho del mouse en CN=Users, seleccione Nuevo y haga clic en Objeto.
3. En el cuadro de diálogo Crear objeto, seleccione la clase Grupo y haga clic en Siguiente.
NOTA:
Asegúrese de que el nombre del objeto de grupo coincida con el nombre de la cuenta de grupo para la que desea la
asignación de cuenta de grupo.
4. Establezca los atributos gidNumber y sAMAccountName para el nuevo objeto de grupo.
NOTA:
gidNumber representa la GID del grupo de UNIX que se está asignando y sAMAccountName debe coincidir con el
nombre de un grupo local en el equipo basado en Windows que está ejecutando el Servidor para NFS. Si, después de seleccionar
el botón Más atributos, no aparecen uidNumber ni gidNumber, cierre y abra el MMC del Editor ADSI.
5. Haga clic en Aceptar y, a continuación, en Finalizar para salir del asistente.
Autorización de acceso al objeto de espacio de nombres
LDS ADS
Para garantizar el acceso al objeto de espacio de nombres:
Pasos
1. En la barra de tareas, haga clic en Inicio y, a continuación, escriba cmd en el cuadro de búsqueda.
2. Haga clic con el botón secundario en Símbolo del sistema y seleccione Ejecutar como administrador.
3. Vaya al directorio C:\WINDOWS\ADAM y ejecute el comando dsacls para conceder al grupo Todos acceso de lectura al
almacenamiento de datos de asignación, tal como se indica a continuación:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G everyone:GR /I:T
4. De manera opcional, si está estableciendo un almacenamiento AD LDS compartido para permitir que varios servidores NFS puedan
consultar la base de datos de asignación de cuentas, agregue el almacenamiento de datos de asignación a la Lista de control de acceso
(ACL) para permitir derechos de lectura en la cuenta de inicio de sesión anónimo, tal como se indica a continuación:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G "anonymous logon":GR /I:T
28
Cómo utilizar el sistema NAS