ONTAP SMB-Home-Verzeichnisse mit der Variablen %u konfigurieren
Sie können eine Home Directory-Konfiguration erstellen, bei der der Freigabename mit der %w Variable festgelegt wird, während die %u Variable verwendet wird, um den relativen Pfad zur Home Directory-Freigabe anzugeben. Benutzer können sich dann mit ihrer Home Directory-Freigabe verbinden, indem sie dynamisch erstellte Freigaben mit ihrem Windows-Benutzernamen verwenden, ohne den tatsächlichen Namen oder Pfad des Home Directory zu kennen.
-
Einen Qtree erstellen, der die Home Directory-Pfade der Benutzer enthält:
volume qtree create -vserver vserver_name -qtree-path qtree_path -
Es sollte überprüft werden, ob der Qtree den korrekten Sicherheitsstil verwendet:
volume qtree show -
Falls der Qtree nicht den gewünschten Sicherheitsstil verwendet, kann der Sicherheitsstil mit dem
volume qtree securityBefehl geändert werden. -
Eine Home Directory-Freigabe hinzufügen:
vserver cifs share create -vserver vserver -share-name %w -path %u -share-properties homedirectory ,...]-vserver`vserver`Gibt die CIFS-fähige Storage Virtual Machine (SVM) an, auf der der Suchpfad hinzugefügt werden soll.-share-name%wGibt den Namen der Home Directory-Freigabe an. Der Freigabename wird dynamisch erstellt, wenn sich ein Benutzer mit seinem Home Directory verbindet, und hat die Form windows_user_name.Sie können auch die
%uVariable für die-share-nameOption verwenden. Dies erstellt einen relativen Freigabepfad, der den zugeordneten UNIX-Benutzernamen verwendet.-path%uGibt den relativen Pfad zum Home Directory an. Der relative Pfad wird dynamisch erstellt, wenn sich ein Benutzer mit seinem Home Directory verbindet, und hat die Form mapped_UNIX_user_name.Der Wert für diese Option kann ebenfalls statische Elemente enthalten. Zum Beispiel
eng/%u.-share-propertieshomedirectory\[,...\]Gibt die Eigenschaften dieser Freigabe an. DerhomedirectoryWert muss angegeben werden. Zusätzliche Freigabeeigenschaften können mit einer durch Kommas getrennten Liste angegeben werden. -
Es kann überprüft werden, ob die Freigabe die gewünschte Konfiguration aufweist, indem der
vserver cifs share showBefehl verwendet wird. -
Fügen Sie einen Suchpfad für das Home-Verzeichnis hinzu:
vserver cifs home-directory search-path add -vserver vserver -path path-vserver`vserver`Gibt die CIFS-fähige SVM an, zu der der Suchpfad hinzugefügt wird.-path`path`gibt den absoluten Verzeichnispfad zum Suchpfad an. -
Es wird überprüft, ob der Suchpfad erfolgreich mit dem
vserver cifs home-directory search-path showBefehl hinzugefügt wurde. -
Falls der UNIX-Benutzer nicht existiert, kann der UNIX-Benutzer mit dem
vserver services unix-user createBefehl erstellt werden.Der UNIX-Benutzername, dem der Windows-Benutzername zugeordnet wird, muss vor der Zuordnung des Benutzers existieren.
-
Eine Namenszuordnung für den Windows-Benutzer zum UNIX-Benutzer wird mit folgendem Befehl erstellt:
vserver name-mapping create -vserver vserver_name -direction win-unix -priority integer -pattern windows_user_name -replacement unix_user_nameFalls bereits Namenszuordnungen existieren, die Windows-Benutzer UNIX-Benutzern zuordnen, ist der Zuordnungsschritt nicht erforderlich.
Der Windows-Benutzername wird dem entsprechenden UNIX-Benutzernamen zugeordnet. Wenn sich der Windows-Benutzer mit seiner Home Directory-Freigabe verbindet, erfolgt die Verbindung zu einem dynamisch erstellten Home Directory mit einem Freigabenamen, der dem Windows-Benutzernamen entspricht, ohne dass dem Benutzer bewusst ist, dass der Verzeichnisname dem UNIX-Benutzernamen entspricht.
-
Für Benutzer mit einem Home Directory wird ein entsprechendes Verzeichnis im Qtree oder Volume erstellt, das für die Aufnahme von Home Directories vorgesehen ist.
Wenn beispielsweise ein Qtree mit dem Pfad
/vol/vol1/usersund dem zugeordneten UNIX-Benutzernamen des Benutzers, dessen Verzeichnis erstellt werden soll, „unixuser1“ ist, würde ein Verzeichnis mit folgendem Pfad erstellt:/vol/vol1/users/unixuser1.Wenn ein Volume mit dem Namen “home1” erstellt und unter
/home1gemountet wurde, würde ein Verzeichnis mit folgendem Pfad erstellt:/home1/unixuser1. -
Es wird überprüft, ob ein Benutzer erfolgreich eine Verbindung zum Home Share herstellen kann, entweder durch das Zuordnen eines Laufwerks oder durch das Verbinden über den UNC-Pfad.
Wenn beispielsweise der Benutzer mydomain\user1 dem UNIX-Benutzer unixuser1 zugeordnet ist und eine Verbindung zu dem in Schritt 10 erstellten Verzeichnis auf SVM vs1 herstellen möchte, würde user1 die Verbindung über den UNC-Pfad
\\vs1\user1herstellen.
Die Befehle im folgenden Beispiel erstellen eine Home Directory-Konfiguration mit den folgenden Einstellungen:
-
Der Freigabename ist %w.
-
Der relative Home Directory-Pfad ist %u.
-
Der Suchpfad, der die Home-Verzeichnisse enthält,
/home1, ist ein Volume, das mit dem UNIX-Sicherheitsstil konfiguriert ist. -
Die Konfiguration wird auf SVM vs1 erstellt.
Diese Art von Home Directory-Konfiguration kann verwendet werden, wenn Benutzer sowohl von Windows-Hosts als auch von Windows- und UNIX-Hosts auf ihre Home Directories zugreifen und der Systemadministrator UNIX-basierte Benutzer und Gruppen verwendet, um den Zugriff auf das Dateisystem zu steuern.
cluster::> vserver cifs share create -vserver vs1 -share-name %w -path %u ‑share-properties oplocks,browsable,changenotify,homedirectory
cluster::> vserver cifs share show -vserver vs1 -share-name %u
Vserver: vs1
Share: %w
CIFS Server NetBIOS Name: VS1
Path: %u
Share Properties: oplocks
browsable
changenotify
homedirectory
Symlink Properties: enable
File Mode Creation Mask: -
Directory Mode Creation Mask: -
Share Comment: -
Share ACL: Everyone / Full Control
File Attribute Cache Lifetime: -
Volume Name: -
Offline Files: manual
Vscan File-Operations Profile: standard
cluster::> vserver cifs home-directory search-path add -vserver vs1 ‑path /home1
cluster::> vserver cifs home-directory search-path show -vserver vs1
Vserver Position Path
----------- -------- -----------------
vs1 1 /home1
cluster::> vserver name-mapping create -vserver vs1 -direction win-unix ‑position 5 -pattern user1 -replacement unixuser1
cluster::> vserver name-mapping show -pattern user1
Vserver Direction Position
-------------- --------- --------
vs1 win-unix 5 Pattern: user1
Replacement: unixuser1