Users Guide

Table Of Contents
Konfigurieren des UNIX-Verzeichnisdienstes für NAS-Server für NIS
Sie können für NIS einen UNIX-Verzeichnisdienst (UDS) für NAS-Server konfigurieren.
1. Wählen Sie die Optionen Storage > NAS Servers > [NAS-Server] > Naming Services > Karte UDS aus.
2. Wenn die Option Disabled aktiviert ist, schieben Sie die Schaltfläche, um zu Enabled zu wechseln.
3. Wählen Sie aus der Drop-down-Liste Unix Directory Service die Option NIS aus.
4. Geben Sie eine NIS-Domain ein, und fügen Sie die IP-Addresses für die NIS-Server hinzu.
5. Klicken Sie auf Apply.
Um Probleme bei der Konfiguration eines UDS mithilfe von NIS zu beheben, vergewissern Sie sich, dass Sie die Domain und die
IP-Adressen des NIS-Servers richtig eingegeben haben.
Konfigurieren eines UNIX-Verzeichnisdiensts für NAS-Server mithilfe
von LDAP
Sie können mithilfe von LDAP einen UNIX-Verzeichnisdienst (UDS) für NAS-Server konfigurieren.
LDAP muss dem IDMU-, RFC2307- oder RFC2307bis-Schema entsprechen. Einige Beispiele hierfür sind AD-LDAP mit IDMU, iPlanet und
OpenLDAP. Der LDAP-Server muss ordnungsgemäß konfiguriert werden, um UIDs für jeden Benutzer bereitzustellen. Zum Beispiel muss
der Administrator auf der IDMU die Eigenschaften der jeweiligen Benutzer aufrufen und auf der Registerkarte „UNIX-Attribute“ eine UID
hinzufügen.
Sie können LDAP für die Verwendung von anonymer, einfacher und Kerberos-Authentifizierung konfigurieren. Wenn Sie die Kerberos-
Authentifizierung verwenden, müssen Sie Folgendes konfigurieren, bevor Sie mit dem Konfigurieren von LDAP mit Kerberos fortfahren:
1. Konfigurieren Sie auf der Karte Naming Services den DNS-Server, der dazu dient, einen Kerberos-Server mit einem Bereich zu
verknüpfen bzw. die Verknüpfung aufzuheben.
2. Fügen Sie den Kerberos-Bereich auf der Karte Security hinzu.
1. Wählen Sie die Optionen Storage > NAS Servers > [NAS-Server] > Naming Services > Karte UDS aus.
2. Wenn die Option Disabled aktiviert ist, schieben Sie die Schaltfläche, um zu Enabled zu wechseln.
3. Wählen Sie im Drop-Down-Menü Unix Directory Service die Option LDAP aus.
4. Behalten Sie den Standardwert bei oder geben Sie im Feld Port Number einen anderen Port ein.
ANMERKUNG: LDAP verwendet standardmäßig Port 389 und LDAPS (LDAP over SSL) verwendet Port 636.
5. Fügen Sie die IP-Adressen für die LDAP-Server hinzu.
Der NAS-Server kann so konfiguriert werden, dass die DNS-Serviceerkennung verwendet wird, um die IP-Adressen des LDAP-Servers
automatisch abzurufen.
ANMERKUNG:
Damit dieser Erkennungsprozess funktioniert, muss der DNS-Server Pointer zu den LDAP-Servern enthalten und
die LDAP-Server müssen die gleichen Authentifizierungseinstellungen verwenden.
6. Konfigurieren Sie die LDAP-Authentifizierung, wie in der folgenden Tabelle beschrieben.
Option
Beschreibung
Anonym Geben Sie den Basis-DN und den Profil-DN für den iPlanet/OpenLDAP-Server an.
Einfach
Geben Sie Folgendes an:
Bei Verwendung von AD, LDAP/IDMU:
Bindungs-DN im LDAP-Notationsformat, z. B. cn=administrator,cn=users,dc=svt,dc=lab,dc=com
Basis-DN, der mit dem vollständig qualifizierten Domainnamen identisch ist (z. B. svt.lab.com)
Profil-DN.
Bei Verwendung des iPlanet-/OpenLDAP-Servers:
Bindungs-DN im LDAP-Notationsformat, z. B. cn=administrator,cn=users,dc=svt,dc=lab,dc=com
Kennwort
Basis-DN Beispiel: Bei Verwendung von svt.lab.com wäre die Basis-DN DC=svt,DC=lab,DC=com
Profil-DN für den iPlanet-/OpenLDAP-Server
10 Erstellen von NAS-Servern