Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Überprüfen, ob die Domänenkonten dem Standard-UNIX-Benutzer in ONTAP zugeordnet sind

Beitragende netapp-dbagwell netapp-aaron-holt netapp-aherbin
Änderungen vorschlagen

Hyper-V und SQL Server verwenden Domänenkonten, um SMB-Verbindungen zu permanent verfügbaren Freigaben herzustellen. Damit die Verbindung erfolgreich hergestellt werden kann, muss das Computerkonto erfolgreich einem UNIX-Benutzer zugeordnet werden. Am einfachsten wird dies erreicht, indem das Computerkonto dem Standard-UNIX-Benutzer zugeordnet wird.

Über diese Aufgabe

Hyper-V und SQL Server verwenden Domänencomputerkonten, um SMB-Verbindungen herzustellen. Zusätzlich verwendet SQL Server ein Domänenbenutzerkonto als Dienstkonto, das ebenfalls SMB-Verbindungen herstellt.

Wenn eine Storage Virtual Machine (SVM) erstellt wird, erstellt ONTAP automatisch den Standardbenutzer pcuser (mit einer UID von 65534) und die Gruppe pcuser (mit einer GID von 65534) und fügt den Standardbenutzer der pcuser Gruppe hinzu. Wenn eine Hyper-V over SMB-Lösung auf einer SVM konfiguriert wird, die bereits vor dem Upgrade des Clusters auf Data ONTAP 8.2 vorhanden war, existieren der Standardbenutzer und die Standardgruppe möglicherweise nicht. Falls dies der Fall ist, müssen diese erstellt werden, bevor der Standard-UNIX-Benutzer des CIFS-Servers konfiguriert wird.

Schritte
  1. Ermitteln, ob ein Standard-UNIX-Benutzer vorhanden ist:

    vserver cifs options show -vserver <vserver_name>
  2. Wenn die Option „Standardbenutzer“ nicht festgelegt ist, muss geprüft werden, ob ein UNIX-Benutzer existiert, der als Standard-UNIX-Benutzer festgelegt werden kann:

    vserver services unix-user show -vserver <vserver_name>
  3. Wenn die Option „Standardbenutzer“ nicht festgelegt ist und kein UNIX-Benutzer existiert, der als Standard-UNIX-Benutzer bestimmt werden kann, sollten die Standardgruppe und der Standard-UNIX-Benutzer erstellt und der Standardbenutzer der Gruppe hinzugefügt werden.

    Im Allgemeinen erhält der Standardbenutzer den Benutzernamen „pcuser“ und muss die UID von 65534 zugewiesen bekommen. Die Standardgruppe erhält im Allgemeinen den Gruppennamen „pcuser“. Die der Gruppe zugewiesene GID muss 65534 sein.

    1. Standardgruppe erstellen:

      vserver services unix-group create -vserver <vserver_name> -name pcuser -id 65534
    2. Den Standardbenutzer erstellen und den Standardbenutzer der Standardgruppe hinzufügen:

      vserver services unix-user create -vserver <vserver_name> -user pcuser -id 65534 -primary-gid 65534
    3. Es sollte überprüft werden, ob der Standardbenutzer und die Standardgruppe korrekt konfiguriert sind:

      vserver services unix-user show -vserver <vserver_name>
      vserver services unix-group show -vserver <vserver_name> -members
  4. Wenn der Standardbenutzer des CIFS-Servers nicht konfiguriert ist, gilt Folgendes:

    1. Standardbenutzer konfigurieren:

      vserver cifs options modify -vserver <vserver_name> -default-unix-user pcuser
    2. Es sollte überprüft werden, ob der Standard-UNIX-Benutzer korrekt konfiguriert ist:

      vserver cifs options show -vserver <vserver_name>
  5. Um zu überprüfen, ob das Computerkonto des Anwendungsservers korrekt dem Standardbenutzer zugeordnet ist, kann ein Laufwerk einer Freigabe auf dem SVM zugeordnet und die Zuordnung von Windows-Benutzer zu UNIX-Benutzer mit dem vserver cifs session show Befehl bestätigt werden.

    Weitere Informationen zu vserver cifs options finden sich in der "ONTAP-Befehlsreferenz".

Beispiel

Die folgenden Befehle ermitteln, dass der Standardbenutzer des CIFS-Servers nicht festgelegt ist, aber dass der pcuser Benutzer und die pcuser Gruppe existieren. Der pcuser Benutzer ist als Standardbenutzer des CIFS-Servers auf SVM vs1 zugewiesen.

cluster1::> vserver cifs options show

Vserver: vs1

  Client Session Timeout : 900
  Default Unix Group     : -
  Default Unix User      : -
  Guest Unix User        : -
  Read Grants Exec       : disabled
  Read Only Delete       : disabled
  WINS Servers           : -



cluster1::> vserver services unix-user show
          User            User   Group  Full
Vserver   Name            ID     ID     Name
--------- --------------- ------ ------ ----------------
vs1       nobody          65535  65535  -
vs1       pcuser          65534  65534  -
vs1       root            0      1      -

cluster1::> vserver services unix-group show -members
Vserver        Name                ID
vs1            daemon              1
       Users: -
vs1            nobody              65535
       Users: -
vs1            pcuser              65534
       Users: -
vs1            root                0
       Users: -

cluster1::> vserver cifs options modify -vserver vs1 -default-unix-user pcuser

cluster1::> vserver cifs options show

Vserver: vs1

  Client Session Timeout : 900
  Default Unix Group     : -
  Default Unix User      : pcuser
  Guest Unix User        : -
  Read Grants Exec       : disabled
  Read Only Delete       : disabled
  WINS Servers           : -