NFS «-mapall» не включает анонимных клиентов?

Я обращаюсь к Unix-подобным серверам NFS с помощью клиента для NFS в Windows Server 2008 R2.

] Поскольку сервер не является частью AD, и нет активного «сервера сопоставления пользователей», в документации указано, что клиент использует анонимные UID и GID -2, -2.

Теперь на стороне сервера NFS Для экспорта задана опция -mapall =.

Почему тогда файловому объекту с разрешениями Unix 700 запрещается доступ? Включить анонимных клиентов? Я обращаюсь к Unix-подобным серверам NFS с помощью клиента для NFS в Windows Server 2008 R2. Поскольку сервер не является частью AD, и нет активного «сервера сопоставления пользователей», в документации указано, что ...

Я обращаюсь к Unix-подобным серверам NFS с помощью клиента для NFS в Windows Server 2008 R2.

] Поскольку сервер не является частью AD, и нет активного «сервера сопоставления пользователей», в документации указано, что клиент использует анонимные UID и GID -2, -2.

Теперь на стороне сервера NFS Для экспорта задана опция -mapall =.

Почему тогда файловому объекту с разрешениями Unix 700 запрещается доступ? Включить анонимных клиентов? Я обращаюсь к Unix-подобным серверам NFS с помощью клиента для NFS в Windows Server 2008 R2. Поскольку сервер не является частью AD, и нет активного «сервера сопоставления пользователей», в документации указано, что ...

Я обращаюсь к Unix-подобным серверам NFS с помощью клиента для NFS в Windows Server 2008 R2.

] Поскольку сервер не является частью AD, и нет активного «сервера сопоставления пользователей», в документации указано, что клиент использует анонимные UID и GID -2, -2.

Теперь на стороне сервера NFS Для экспорта задана опция -mapall =.

Почему тогда файловому объекту с разрешениями Unix 700 запрещается доступ? С более мягкими разрешениями доступ в порядке, но если mapall сопоставляет всех удаленных пользователей с указанными учетными данными локального пользователя (согласно справочной странице), почему разрешения 700 не позволяют этого?

0
задан 20 June 2018 в 13:35
1 ответ

Сервер NFS не сопоставляет анонимные идентификаторы с чем-либо.

Если ваше монтирование защищено разрешениями в стиле UNIX, вам потребуется идентификатор в стиле UNIX.

Введите клиент Windows для NFS. , для Windows Server 2003 - и более поздних версий.

Возьмите несколько советов из этого короткого рассказа.

Функция сопоставления идентификаторов пользователей устарела в Windows Server 2008 R2, поэтому вам в основном нужен LDAP или AD. Мне потребовалось время, чтобы это понять - пробовал SUA и т. Д., Искал инструменты, не повезло; Я даже видел, как кто-то жаловался, что документация настолько старая, что они не упоминают об этом. Я имею в виду, что самая большая проблема заключалась в том, что по этой теме было несколько документов.

Итак, я выбрал AD LDS (ADS без домена, легко доступный на сервере Win). Боже, боже, это был беспорядок. Я нашел учебник Microsoft, официальное слово, йоу. Но нет. Редактор схемы AD («оснастка») аварийно завершил работу, когда я добавил uidNumber и gidNumber. Или они просто не пришли. Итак, я попытался принудительно настроить его с помощью Sysinternals ADExplorer, конечно же, это действительно позволило мне добавить uid и gid к объектам User. По-прежнему не повезло. Наконец, команде «mount» (Win NFS Client) требовались явные значения для ее неясных параметров.

0
ответ дан 5 December 2019 в 05:50

Теги

Похожие вопросы