Télécharger Imprimer la page

Sun Microsystems Sun StorEdge 5310 NAS Guide D'administration page 133

Publicité

La dernière étape consiste à déterminer la liste de groupes UNIX à laquelle
appartient l'utilisateur. La base de données des groupes est parcourue à la recherche
d'occurrences du nom d'utilisateur UNIX, selon les spécifications de la procédure de
mappage d'utilisateurs. Le GID de chaque groupe, dans lequel figure le nom
d'utilisateur UNIX, est ajouté à la liste de groupes dans les références de l'utilisateur.
Exemple de stratégie de mappage de groupes
L'exemple suivant illustre un mappage de groupes qui associe le groupe
HOMEBASE\Domain Admins au groupe wheel UNIX et le groupe HOMEBASE\
Domain Users au groupe d'utilisateurs UNIX.
wheel:800:Domain Admins:HOMEBASE:1005
users:100:Domain Users:HOMEBASE:513
La règle de mappage par défaut du système sera définie sur MAP_NONE pour les
utilisateurs comme pour les groupes :
map.users=MAP_NONE
map.groups=MAP_NONE
La règle de mappage des utilisateurs ne doit pas nécessairement correspondre à celle
des groupes. Un exemple de configuration de mappage possible est fourni ci-après.
Dans cet exemple, la règle de mappage d'utilisateurs est définie sur MAP_USERNAME
et celle des groupes sur MAP_ID.
map.users=MAP_USERNAME
map.groups=MAP_ID
Mappage de références intégré
L'identificateur root UNIX, 0 (UID ou GID), est toujours mappé au groupe
d'administrateurs local. Le SID du groupe d'administrateurs local est un SID
Windows prédéfini (intégré) : S-1-5-32-544. Ce mappage est conforme à la propriété
assignée par Windows aux fichiers créés par l'administrateur du domaine.
La propriété de tels fichiers est toujours assignée au groupe d'administrateurs local
intégré afin d'assurer l'autonomie des domaines. Cela permet d'éviter de perdre
l'accès à ces fichiers dans le cas où le système est déplacé d'un domaine Windows
sur un autre. Dans la zone d'affichage des autorisations Windows, ce SID figure sous
l'entrée HOSTNAME\Administrators, où HOSTNAME désigne le nom d'hôte de
Sun StorEdge 5310 NAS Appliance, de cluster Sun StorEdge 5310 ou de système de
passerelle Sun StorEdge 5310 Gateway System.
Chapitre 7 Groupes, hôtes et sécurité du répertoire de fichiers
107

Publicité

loading