Reference Guide
файловой системы могли принудительно применяться, даже если они не встроены в тот или иной протокол. В
сопоставлении пользователей участвуют следующие компоненты:
● службы каталогов UNIX и/или локальные файлы;
● Сопоставители Windows
● безопасная установка соответствия (secmap) — кэш-память, содержащая все соответствия между идентификаторами
SID и UID или GID, используемыми сервером сетевой системы хранения данных;
● ntxmap.
ПРИМЕЧАНИЕ: Сопоставление пользователей не влияет на пользователей и группы, которые являются локальными
для сервера SMB.
Службы каталогов UNIX и локальные файлы
Службы каталогов UNIX (UDS) и локальные файлы используются для выполнения следующих действий:
● возвращают имя соответствующей учетной записи UNIX для определенного идентификатора пользователя (UID);
● возвращают соответствующий идентификатор UID и главный идентификатор GID для имени определенной учетной
записи UINIX.
Поддерживаются следующие службы:
● LDAP
● NIS
● Локальные файлы
● Нет (установка соответствия возможна только через пользователя по умолчанию)
В том случае если активирован многопротокольный общий доступ, для сервера сетевой системы хранения данных должна
быть активирована одна служба каталогов UNIX (UDS) и/или локальные файлы. Что из этого будет использоваться для
установки соответствия между пользователями, определяется свойством службы каталогов Unix сервера сетевой системы
хранения данных.
Сопоставители Windows
Сопоставители Windows используются для выполнения следующих действий при сопоставлении пользователей:
● возвращают имя соответствующей учетной записи Windows для определенного идентификатора безопасности (SID);
● возвращают соответствующий идентификатор безопасности (SID) для определенного имени учетной записи Windows.
Сопоставителями Windows могут быть:
● контроллер домена (DC);
● база данных локальных групп (LGDB) сервера SMB.
secmap
Безопасная установка соответствия (secmap) служит для хранения всех соответствий между идентификаторами SID и UID/
главным идентификатором GID и между идентификаторами UID и SID, обеспечивая согласованность во всех файловых
системах сервера сетевой системы хранения данных.
ntxmap.
ntxmap служит для связывания учетной записи Windows с учетной записью UNIX, если их имена различаются. Например,
если учетная запись пользователя в Windows имеет имя Gerald, а учетная запись в UNIX имеет имя Gerry, связь между
двумя этими учетными записями устанавливается файлом ntxmap.
Сопоставление идентификаторов SID и UID, сопоставления главного
идентификатора GID
Ниже описан порядок определения идентификатора UID/главного идентификатора GID, соответствующих идентификатору
SID.
Аутентификация и доступ 23










