amw:735:alainw:HOMEBASE:1001
Mappage de groupes
Le mappage de groupes permet de créer une relation d'équivalence entre un groupe
UNIX et un groupe Windows. Pour déterminer le GID UNIX approprié d'un
utilisateur Windows, une recherche portant sur le mappage de groupes est lancée à
l'aide du nom de domaine Windows de l'utilisateur et du nom de groupe principal
Windows. Si une correspondance est trouvée, l'entrée de mappage définit le GID
UNIX auquel le groupe de l'utilisateur Windows sera mappé. En l'absence de toute
correspondance dans le mappage de groupes, le GID UNIX est déterminé par le
paramètre de stratégie de mappage de groupes et une nouvelle entrée est créée dans
le mappage de groupes, à l'exception de la stratégie MAP_UNIXGID.
Paramètres de stratégie de mappage de groupes
Il existe quatre paramètres de stratégie de mappage de groupes.
MAP_NONE indique qu'aucun mappage prédéfini n'existe entre le groupe
■
Windows et un groupe UNIX. Un nouveau GID UNIX unique est alors assigné au
groupe. Le GID est comparé aux occurrences existantes de la base de données de
groupes actuellement configurée et du fichier de mappage de groupes afin de
vérifier qu'il est unique, puis un nouveau GID est défini, avec une valeur
supérieure d'un incrément par rapport à la plus grande valeur trouvée lors de la
recherche. La base de données des groupes peut comprendre le fichier de groupes
NAS local et le fichier de groupes NIS (si le service NIS est activé). Dans ce cas,
vous devez modifier manuellement l'entrée de mappage si le groupe Windows
doit être mappé à un groupe UNIX existant.
MAP_ID indique que le GID UNIX correspond au RID de groupe de l'utilisateur
■
Windows tel qu'il a été trouvé par le jeton d'accès de l'utilisateur.
MAP_GROUPNAME indique que le nom de groupe de l'utilisateur Windows est
■
recherché dans la base de données des groupes. Si une correspondance est
détectée, le GID UNIX est tiré de l'entrée trouvée. En l'absence de toute
correspondance, un GID UNIX unique est généré.
MAP_UNIXGID indique que le groupe UNIX de l'utilisateur Windows est
■
déterminé par le champ GID principal dans l'entrée passwd obtenue lors du
mappage d'utilisateurs.
Dans ce cas, le fichier group.map n'est pas consulté. S'il est impossible de
déterminer un GID, le GID de groupe vide UNIX (60001) est utilisé.
106
Guide d'administration de Sun StorEdge 5310 NAS Appliance et Gateway System • février 2006