Общие сведения о сопоставлении имен с помощью LDAP в Azure NetApp Files

Правила сопоставления имен с упрощенным протоколом доступа к каталогу (LDAP) можно разделить на два основных типа: симметричный и асимметричный.

  • Сопоставление симметричного имени — это неявное сопоставление имен между пользователями UNIX и Windows, которые используют то же имя пользователя. Например, пользователь CONTOSO\user1 Windows сопоставляется с пользователем user1UNIX.
  • Сопоставление асимметричных имен — это сопоставление имен между пользователями UNIX и Windows, которые используют разные имена пользователей. Например, пользователь CONTOSO\user1 Windows сопоставляется с пользователем user2UNIX.

По умолчанию Azure NetApp Files использует правила сопоставления симметричных имён. Если требуются правила сопоставления асимметричных имен, рассмотрите возможность настройки пользовательских объектов LDAP для их использования.

Настраиваемое сопоставление имен с помощью LDAP

LDAP может быть ресурсом сопоставления имен, если атрибуты схемы LDAP на сервере LDAP заполнены. Например, чтобы сопоставить пользователей UNIX с соответствующими именами пользователей Windows, которые не имеют однозначного соответствия (то есть асимметрично), можно указать другое значение в объекте пользователя вместо того, что настроено для имени пользователя Windows.

В следующем примере у пользователя есть имя Windows asymmetric, и необходимо сопоставить его с удостоверением UNIX UNIXuser. Для этого в Azure NetApp Files откройте экземпляр Пользователи и компьютеры Active Directory MMC. Затем найдите нужного пользователя и откройте поле свойств. (Для этого требуется включить редактор атрибутов). Перейдите на вкладку "Редактор атрибутов" и найдите поле UID, а затем заполните поле UID нужным именем UNIXuser пользователя UNIX и нажмите кнопку "Добавить " и "ОК ", чтобы подтвердить.

Снимок экрана, на котором показаны окно свойств асимметрии и окно редактора многозначной строки.

После выполнения этого действия файлы, записанные пользователем Windows из общих папок SMB, становятся собственностью пользователя asymmetric со стороны NFS.

В следующем примере показан владелец Windows SMB asymmetric:

Снимок экрана, на котором показан владелец Windows SMB с именем Asymmetric.

В следующем примере показано, как пользователь NFS UNIXuser сопоставляется с пользователем Windows asymmetric с помощью LDAP:

root@ubuntu:~# su UNIXuser
UNIXuser@ubuntu:/root$ cd /mnt
UNIXuser@ubuntu:/mnt$ ls -la
total 8
drwxrwxrwx  2 root     root   4096 Jul  3 20:09 .
drwxr-xr-x 21 root     root   4096 Jul  3 20:12 ..
-rwxrwxrwx  1 UNIXuser group1   19 Jul  3 20:10 asymmetric-user-file.txt

Следующие шаги