Adición de asignaciones de cuenta de grupo, Procedimiento, Para – Dell Powervault NX400 Manual del usuario

Página 35

Advertising
background image

5. Haga clic en el botón Más atributos para editar los atributos uidNumber, gidNumber y

sAMAccountName de esta cuenta de usuario.

NOTA: uidNumber y gidNumber representan la UID y la GID del usuario de UNIX que se está
asignando y sAMAccountName debe coincidir con el nombre de un usuario local de Windows
en el equipo que ejecuta el Servidor para NFS. Si, después de seleccionar el botón Más
atributos, no aparecen uidNumber ni gidNumber, cierre y abra el MMC del Editor ADSI.

6. Haga clic en Aceptar.

Adición de asignaciones de cuenta de grupo

Para agregar asignaciones de cuenta de grupos:

1.

En Editor ADSI, expanda el nodo Contexto de nomenclatura predeterminado y el nombre de la

partición.

2. Haga clic con el botón derecho del mouse en CN=Users, seleccione Nuevo y haga clic en Objeto.
3. En el cuadro de diálogo Crear objeto, seleccione la clase Grupo y haga clic en Siguiente.

NOTA: Asegúrese de que el nombre del objeto de grupo coincida con el nombre de la cuenta
de grupo para el que desea la asignación de cuenta de grupo.

4. Establezca los atributos gidNumber y sAMAccountName para el nuevo objeto de grupo.

NOTA: gidNumber representa la GID del grupo de UNIX que se está asignando y
sAMAccountName debe coincidir con el nombre de un grupo local en el equipo basado en
Windows que ejecuta el Servidor para NFS. Si, después de seleccionar el botón Más atributos,
no aparecen uidNumber ni gidNumber, cierre y abra el MMC del Editor ADSI.

5. Haga clic en Aceptar y, a continuación, en Finalizar para salir del asistente.

Autorización del acceso adecuado al objeto de espacio

de nombres ADS LDS

Para conectarse a la partición de configuración:

1.

Presione la tecla del logotipo de Windows en el teclado.

2. Escriba CMD.

Se muestra la aplicación Símbolo del sistema.

3. Haga doble clic en Símbolo del sistema y seleccione Ejecutar como administrador para abrir un

símbolo del sistema elevado.

4. Vaya al directorio C:\WINDOWS\ADAM y ejecute el comando dsacls para conceder al grupo Todos

acceso de lectura al almacenamiento de datos de asignación, tal como se indica a continuación:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G everyone:GR /I:T

5. De manera opcional, si está estableciendo un almacenamiento AD LDS compartido para permitir que

varios servidores NFS puedan consultar la base de datos de asignación de cuentas, agregue el
almacenamiento de datos de asignación a la Lista de control de acceso (ACL) para permitir derechos
de lectura en la cuenta de inicio de sesión anónimo, tal como se indica a continuación:
dsacls "\\server1:389\CN=nfsadldsinstance,dc=server1" /G "anonymous

logon":GR /I:T

NOTA: Puede omitir este paso si no hay acceso compartido entre dos equipos al
almacenamiento de datos de asignación.

35

Advertising
Este manual se refiere a los siguientes productos: