Administrator Guide

Der Symbol der Windows-CLI wird unter Programs (Programme) angezeigt.
2 Klicken Sie mit der rechten Maustaste auf die Eingabeauorderung und wählen Sie Run as administrator (Als Administrator
ausführen) aus, um eine Eingabeauorderung mit erhöhten Rechten zu önen.
3 Navigieren Sie zum Verzeichnis C:\WINDOWS\ADAM, und führen Sie den Befehl dsacls folgendermaßen aus, um der Gruppe
Everyone (Alle Benutzer) Lesezugri auf den Zuordnungsdatenspeicher zu gewähren:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G everyone:GR /I:T
4 Wenn Sie einen freigegebenen AD LDS-Speicher einrichten, um mehreren NFS-Servern das Abfragen der Kontozuordnungsdatenbank
zu ermöglichen, können Sie den Zuordnungsdatenspeicher wahlweise folgendermaßen zur Zugangskontrollliste (ACL) hinzufügen, um
Lesebereichtigungen für die Konten mit anonymer Anmeldung zu gewähren:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G "anonymous logon":GR /I:T
ANMERKUNG: Sie können diesen Schritt auslassen, wenn es keinen freigegebenen Zugri von Computern auf den
Zuordnungsdatenspeicher gibt.
Kongurieren der Zuordnungsquelle
Info über diese Aufgabe
So kongurieren Sie die Zuordnungsquelle:
Schritte
1 Klicken Sie in der Taskleiste auf Start und geben Sie im Suchfeld den Text „cmd“ ein.
Der Symbol der Windows-CLI wird unter Programs (Programme) angezeigt.
2 Klicken Sie mit der rechten Maustaste auf die Eingabeauorderung und wählen Sie Run as administrator (Als Administrator
ausführen) aus, um eine Eingabeauorderung mit erhöhten Rechten zu önen.
3 Führen Sie den folgenden Befehl aus, wobei <Computer> der Name des Computers ist, auf dem die AD LDS-Instanz erstellt wurde,
und <Port> der Port ist, der die AD LDS-Instanz verwendet:
nfsadmin mapping config adlookup=yes addomain=<Computer>:<Port>
ANMERKUNG
: Verwenden Sie für dieses Beispiel den folgenden Befehl:
nfsadmin mapping config adlookup=yes addomain=server1:389
4 Testen Sie das Setup, indem Sie auf die NFS-Ressourcen zugreifen und sicherstellen, dass die Benutzer- und
Gruppenkontozuordnungen wie erwartet funktionieren.
Debug-Hinweise für Probleme bei der NFS-
Kontozuordnung
Mit dem folgenden Registrierungsschlüssel kann festgelegt werden, dass der NFS-Server Kontozuordnungsfehler im Windows-
Ereignisprotokoll aufnimmt:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\nfsserver\Parameters
\VerboseMappingFailureLogging INVALID USE OF SYMBOLS REG_DWORD = 1
Nach dem Erstellen des Schlüssels müssen Sie den NFS-Server neu starten.
Neustarten des Servers für NFS
Info über diese Aufgabe
So starten Sie den NFS-Server neu:
Schritte
1 Klicken Sie in der Taskleiste auf Start und geben Sie im Suchfeld den Text „cmd“ ein.
Der Symbol der Windows-CLI wird unter Programs (Programme) angezeigt.
2 Klicken Sie mit der rechten Maustaste auf die Eingabeauorderung und wählen Sie Run as administrator (Als Administrator
ausführen) aus, um eine Eingabeauorderung mit erhöhten Rechten zu önen.
28
Verwenden des NAS-Systems