Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

NFSクライアントからONTAP SMBファイルへのアクセスを許可する

共同作成者 netapp-barbe netapp-aherbin

ONTAPは、Windows NT File System(NTFS)セキュリティ セマンティクスを使用して、NFSクライアント上のUNIXユーザがNTFS権限を持つファイルにアクセスできるかどうかを判断します。

ONTAPでは、ユーザのUNIXユーザID(UID)から変換されたSMBクレデンシャルを使用して、ファイルに対するユーザのアクセス権の有無が確認されます。SMBクレデンシャルは、通常はユーザのWindowsユーザ名であるプライマリ セキュリティID(SID)と、ユーザがメンバーとなっているWindowsグループに対応する1つ以上のグループSIDで構成されています。

ONTAPでUNIX UIDをSMBクレデンシャルへ変換するときに要する時間は、数十ミリ秒から数百ミリ秒です。これは、この変換処理にドメイン コントローラへの問い合わせも含まれるためです。ONTAPではUIDがSMBクレデンシャルにマッピングされます。このマッピングはクレデンシャル キャッシュ内に入力されるので、変換によって発生する照合時間が短縮されます。