Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

不明なUNIXユーザのNTFSボリュームまたはqtreeへのNFSアクセスを処理する

共同作成者

ONTAPは、NTFSセキュリティ形式のボリュームまたはqtreeへの接続を試みるUNIXユーザを識別できない場合、そのユーザをWindowsユーザに明示的にマッピングできません。セキュリティを強化するためにこのようなユーザに対してアクセスを拒否するようにを設定することも、デフォルトのWindowsユーザにマッピングしてすべてのユーザに最小限のアクセスレベルを保証するようにONTAPを設定することもできます。

必要なもの

このオプションを有効にする場合は、デフォルトのWindowsユーザを設定する必要があります。

タスクの内容

UNIXユーザがNTFSセキュリティ形式のボリュームまたはqtreeにアクセスしようとする場合、そのUNIXユーザは、ONTAPがNTFSアクセス権を適切に評価できるように、まずWindowsユーザにマッピングされている必要があります。ただし、ONTAPは、設定されているユーザ情報ネームサービスソースでUNIXユーザの名前を検索できない場合、特定のWindowsユーザにUNIXユーザを明示的にマッピングすることはできません。このような不明なUNIXユーザの処理方法は、次の方法で決定できます。

  • 不明なUNIXユーザへのアクセスを拒否します。

    これにより、NTFSボリュームまたはqtreeにアクセスするすべてのUNIXユーザに明示的なマッピングを要求することで、より厳格なセキュリティが適用されます。

  • 不明なUNIXユーザをデフォルトのWindowsユーザにマッピングします。

    これにより、セキュリティは低下しますが、すべてのユーザがデフォルトのWindowsユーザを介してNTFSボリュームまたはqtreeへの最小限のレベルのアクセス権を取得できるようになるため、利便性が向上します。

手順
  1. 権限レベルをadvancedに設定します。

    set -privilege advanced

  2. 次のいずれかを実行します。

    不明な UNIX ユーザへのデフォルトの Windows ユーザのマッピング

    入力するコマンド

    有効

    vserver nfs modify -vserver vserver_name -map-unknown-uid-to-default-windows-user enabled

    無効にする

    vserver nfs modify -vserver vserver_name -map-unknown-uid-to-default-windows-user disabled

  3. admin権限レベルに戻ります。

    set -privilege admin