Télécharger Imprimer la page

Sun Microsystems Sun StorEdge 5310 NAS Guide D'administration page 130

Publicité

Mappage de références
Des mappages d'utilisateurs et de groupes peuvent être définis afin de garantir
aux utilisateurs l'accès à leurs fichiers à partir de systèmes Windows ou UNIX.
Cette section décrit les algorithmes utilisés automatiquement en vue de générer des
mappages d'utilisateurs et de groupes, et les stratégies appliquées lors du processus
de connexion. Les règles de mappage utilisées pour mapper les utilisateurs et
groupes UNIX à des utilisateurs et groupes Windows sont spécifiées par le biais de
paramètres de stratégies système tandis que les mappages spécifiques sont définis
dans la base de données des stratégies système.
Chaque mappage d'utilisateurs décrit le mode de mappage d'un utilisateur UNIX
doté d'un UID spécifique à un utilisateur Windows faisant partie d'un domaine
donné et associé à un RID spécifique. De la même manière, chaque mappage de
groupes décrit le mode de mappage d'un groupe UNIX doté d'un GID spécifique à
un groupe Windows faisant partie d'un domaine donné et associé à un RID
spécifique.
Le format de mappage est défini comme suit :
<nom-utilisateur-UNIX>:<UID>:<nom-utilisateur-Windows>:<DOMAINE-
NT>:<RID>
<nom-groupe-UNIX>:<GID>:<nom-groupe-Windows>:<DOMAINE-NT>:<RID>
Les utilisateurs et les groupes locaux sont définis dans les fichiers de groupe et de
mot de passe passwd locaux. Ces fichiers respectent le format UNIX standard
suivant :
<nom-utilisateur>:<mot-de-
passe>:<UID>:<GID>:<commentaire>:<répertoire personnel>:<shell>
<nom-groupe>:<mot-de-passe>:<GID>:<liste-de-noms-utilisateurs-
séparée-par-des-virgules>
Mappage d'utilisateurs
Le mappage d'utilisateurs permet de créer une relation d'équivalence entre un
utilisateur UNIX et un utilisateur Windows pour lesquels les deux jeux de références
doivent disposer de droits équivalents sur le système. Bien que le mécanisme du
mappage prenne en charge le mappage bidirectionnel intégral, il est inutile de mapper
des utilisateurs UNIX à des utilisateurs Windows en vue d'un accès NFS au système.
Cela découle de la décision stratégique d'utiliser le domaine UNIX comme domaine
de mappage de base.
Chaque fois qu'un utilisateur Windows se connecte au système, les fichiers de
mappage sont vérifiés afin d'identifier les références UNIX de l'utilisateur.
Pour déterminer l'UID UNIX de l'utilisateur Windows, une recherche est lancée sur le
mappage d'utilisateurs afin de trouver une correspondance avec le nom d'utilisateur
104
Guide d'administration de Sun StorEdge 5310 NAS Appliance et Gateway System • février 2006

Publicité

loading