Accorder aux utilisateurs nuls l'accès aux partages de système de fichiers
Vous pouvez autoriser l'accès aux ressources de votre système de stockage par les clients de session null en attribuant un groupe à utiliser par les clients de session null et en enregistrant les adresses IP des clients de session null à ajouter à la liste des clients autorisés à accéder aux données à l'aide de sessions null du système de stockage.
-
Utilisez le
vserver name-mapping create
Commande permettant de mapper l'utilisateur null à un utilisateur Windows valide, avec un qualificateur IP.La commande suivante mappe l'utilisateur null à user1 avec un nom d'hôte valide google.com :
vserver name-mapping create –direction win-unix -position 1 –pattern “ANONYMOUS LOGON” –replacement user1 – hostname google.com
La commande suivante mappe l'utilisateur null à utilisateur1 avec une adresse IP valide 10.238.2.54/32 :
vserver name-mapping create –direction win-unix -position 2 –pattern “ANONYMOUS LOGON” –replacement user1 –address 10.238.2.54/32
-
Utilisez le
vserver name-mapping show
commande pour confirmer le mappage de nom.vserver name-mapping show Vserver: vs1 Direction: win-unix Position Hostname IP Address/Mask -------- -------- ---------------- 1 - 10.72.40.83/32 Pattern: anonymous logon Replacement: user1
-
Utilisez le
vserver cifs options modify –win-name-for-null-user
Commande permettant d'attribuer l'appartenance à Windows à l'utilisateur nul.Cette option est applicable uniquement lorsqu'il existe un mappage de nom valide pour l'utilisateur nul.
vserver cifs options modify -win-name-for-null-user user1
-
Utilisez le
vserver cifs options show
Commande pour confirmer le mappage de l'utilisateur null à l'utilisateur ou au groupe Windows.vserver cifs options show Vserver :vs1 Map Null User to Windows User of Group: user1