Dela via


Förstå namnmappning med hjälp av LDAP i Azure NetApp Files

Namnmappningsregler med LDAP (Lightweight Directory Access Protocol) kan delas upp i två huvudtyper: symmetriska och asymmetriska.

  • Symmetrisk namnmappning är implicit namnmappning mellan UNIX- och Windows-användare som använder samma användarnamn. Till exempel mappar Windows-användare CONTOSO\user1 till UNIX-användare user1.
  • Asymmetrisk namnmappning är namnmappning mellan UNIX- och Windows-användare som använder olika användarnamn. Till exempel mappar Windows-användare CONTOSO\user1 till UNIX-användare user2.

Som standard använder Azure NetApp Files regler för symmetrisk namnmappning. Om asymmetriska namnmappningsregler krävs kan du överväga att konfigurera LDAP-användarobjekten så att de används.

Anpassad namnmappning med hjälp av LDAP

LDAP kan vara en namnmappningsresurs om LDAP-schemaattributen på LDAP-servern har fyllts i. Om du till exempel vill mappa UNIX-användare till motsvarande Windows-användarnamn som inte matchar en-till-en (dvs . asymmetrisk) kan du ange ett annat värde för uid i användarobjektet än vad som har konfigurerats för Windows-användarnamnet.

I följande exempel har en användare ett Windows-namn asymmetric och behöver koppla det till en UNIX-identitet UNIXuser. Om du vill uppnå det i Azure NetApp Files, öppnar du en instans av Active Directory Users och Computers MMC. Leta sedan upp den önskade användaren och öppna egenskapsrutan. (Om du gör det måste du aktivera attributredigeraren). Gå till fliken Attributredigerare och leta reda på UID-fältet, fyll sedan i UID-fältet med önskat UNIX-användarnamn UNIXuser och klicka på Lägg till och OK för att bekräfta.

Skärmbild som visar fönstret Asymmetriska egenskaper och fönstret Flervärdessträngsredigeraren.

När den här åtgärden är klar ägs filer som skrivits från Windows SMB-resurser av Windows-användaren asymmetric av UNIXuser från NFS-sidan.

I följande exempel visas Windows SMB-ägare asymmetric:

Skärmbild som visar Windows SMB-ägare med namnet Asymmetrisk.

I följande exempel visas NFS-ägarskap UNIXuser (mappat från Windows-användare asymmetric via LDAP):

root@ubuntu:~# su UNIXuser
UNIXuser@ubuntu:/root$ cd /mnt
UNIXuser@ubuntu:/mnt$ ls -la
total 8
drwxrwxrwx  2 root     root   4096 Jul  3 20:09 .
drwxr-xr-x 21 root     root   4096 Jul  3 20:12 ..
-rwxrwxrwx  1 UNIXuser group1   19 Jul  3 20:10 asymmetric-user-file.txt

Nästa steg