Administrator Guide

Ajout de mappages de compte de groupe
À propos de cette tâche
Pour ajouter des mappages de compte de groupe :
Étapes
1 Dans l'Éditeur ADSI, développez le nœud Contexte d'attribution de noms par défaut, puis développez le nom de la partition.
2 Eectuez un clic droit sur CN=Utilisateurs, cliquez sur Nouveau, puis sur Objet.
3 Dans la boîte de dialogue Créer un objet, sélectionnez la classe Groupe, puis cliquez sur Suivant.
REMARQUE : assurez-vous que le nom de l’objet de groupe correspond au nom du compte de groupe pour lequel le
mappage de compte de groupe est souhaité.
4 Dénissez les attributs gidNumber et sAMAccountName pour le nouvel objet de groupe.
REMARQUE : l’attribut gidNumber est le GID (ID de groupe) du groupe UNIX à mapper, et sAMAccountName doit
correspondre au nom d’un groupe local de l’ordinateur Windows qui exécute Serveur pour NFS. Si, après avoir
sélectionné le bouton Attributs supplémentaires, uidNumber et gidNumber n’apparaissent pas, fermez et ouvrez la
console MMC de l’Éditeur ADSI.
5 Cliquez sur OK, puis sur Terminer pour quitter l’Assistant.
Autorisation d’un accès approprié à l’objet espace de
noms ADS LDS
À propos de cette tâche
Pour connecter la partition de conguration :
Étapes
1 Dans la barre des tâches, cliquez sur Démarrer, puis entrez cmd dans la zone de recherche.
L’icône de Windows CLI (interface de ligne de commande) sache sous Programmes.
2 Eectuez un clic droit sur Invite de commande, puis sélectionnez Exécuter en tant qu’administrateur pour ouvrir une invite de
commande élevée.
3 Naviguez vers le répertoire C:\WINDOWS\ADAM, puis exécutez la commande dsacls pour donner au groupe Everyone (Tout le
monde) l'accès en lecture à la zone de stockage des données de mappage de la façon suivante :
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G everyone:GR /I:T
4 Si vous congurez une zone de stockage AD LDS partagée pour permettre à plusieurs serveurs NFS d'interroger la base de données
de mappage de compte, vous pouvez aussi ajouter la zone de stockage du mappage à l'ACL pour donner l'accès en lecture au compte
Connexion anonyme de la façon suivante :
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G "anonymous logon":GR /I:T
REMARQUE
: vous pouvez sauter cette étape s’il n’y a pas d’accès partagé entre ordinateurs au magasin des données
de mappage.
Conguration de la source de mappage
À propos de cette tâche
Pour congurer la source de mappage :
Étapes
1 Dans la barre des tâches, cliquez sur Démarrer, puis entrez cmd dans la zone de recherche.
L’icône de Windows CLI (interface de ligne de commande) sache sous Programmes.
2 Eectuez un clic droit sur Invite de commande, puis sélectionnez Exécuter en tant qu’administrateur pour ouvrir une invite de
commande élevée.
Utilisation de votre système NAS
27