Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Wie ONTAP Namensdienste verwendet werden

Beitragende netapp-aherbin netapp-barbe
Änderungen vorschlagen

ONTAP verwendet Namensdienste, um Informationen über Benutzer und Clients zu erhalten. ONTAP verwendet diese Informationen, um Benutzer zu authentifizieren, die auf Daten im Speichersystem zugreifen oder dieses verwalten, und um Benutzeranmeldeinformationen in einer gemischten Umgebung zuzuordnen.

Bei der Konfiguration des Speichersystems muss angegeben werden, welche Namensdienste ONTAP zur Beschaffung von Benutzeranmeldeinformationen für die Authentifizierung verwenden soll. ONTAP unterstützt die folgenden Namensdienste:

  • Lokale Benutzer (Datei)

  • Externe NIS-Domänen (NIS)

  • Externe LDAP-Domänen (LDAP)

Die `vserver services name-service ns-switch`Befehlsfamilie wird verwendet, um SVMs mit den Quellen zu konfigurieren, nach denen Netzwerkinformationen gesucht werden, sowie mit der Reihenfolge, in der diese durchsucht werden. Diese Befehle bieten die entsprechende Funktionalität wie die `/etc/nsswitch.conf`Datei auf UNIX-Systemen.

Wenn sich ein NFS-Client mit der SVM verbindet, prüft ONTAP die angegebenen Namensdienste, um die UNIX-Anmeldeinformationen des Benutzers zu ermitteln. Wenn die Namensdienste korrekt konfiguriert sind und ONTAP die UNIX-Anmeldeinformationen abrufen kann, authentifiziert ONTAP den Benutzer erfolgreich.

In einer Umgebung mit gemischten Sicherheitsstilen muss ONTAP möglicherweise Benutzeranmeldeinformationen zuordnen. Die Namensdienste sind entsprechend Ihrer Umgebung zu konfigurieren, damit ONTAP die Benutzeranmeldeinformationen korrekt zuordnen kann.

ONTAP verwendet auch Namensdienste zur Authentifizierung von SVM-Administratorkonten. Dies ist bei der Konfiguration oder Änderung des Namensdienstschalters zu berücksichtigen, um eine versehentliche Deaktivierung der Authentifizierung für SVM-Administratorkonten zu vermeiden. Weitere Informationen zu SVM-Administrationsbenutzern finden sich unter "Administratorauthentifizierung und RBAC".