Tento objekt monitoruje mapování uživatelských jmen a přihlašovací údaje a vytvoří výstrahu, pokud se uživatel nemůže přihlásit, jestliže je výstraha pro tento monitor povolena.
Tento objekt monitoruje mapování uživatelských jmen a přihlašovací údaje a vytvoří výstrahu, pokud se uživatel nemůže přihlásit, jestliže je výstraha pro tento monitor povolena.
Služba Mapování uživatelských jmen přidružuje uživatelské účty systémů Windows a UNIX, takže uživatelé přihlášení k doméně systému UNIX mohou přistupovat ke sdíleným prostředkům v doméně systému Windows bez samostatného přihlašování k této doméně.
Tento monitor může přejít do stavu Upozornění, pokud došlo k problému s přihlášením uživatele nebo k problémům se zásadami zabezpečení.
Prohlédněte si protokol událostí systému Windows, abyste zjistili konkrétní příčinu, hledáním zpráv ze zdroje událostí Microsoft-Windows-ServicesForNFS-Server s některým z následujících ID událostí:
Událost 1071 indikuje, že služba Server pro systém souborů NFS nebyla schopna obdržet přihlašovací token pro účet použitý ke zpracování anonymních přihlášení nebo pro UID systému UNIX, která nemají explicitní mapování. Zpráva události uvádí podrobnosti o účtu, které vedly k hlášení problému.
Událost 1072 indikuje, že služba Server pro systém souborů NFS nebyla schopna obdržet přihlašovací token pro účet použitý k přístupu k serveru NFS při použití identity na základě RPCSEC_GSS. Zpráva události uvádí podrobnosti o účtu, které vedly k hlášení problému.
Událost 1073 indikuje, že služba Server pro systém souborů NFS nebyla schopna obnovit přístupový token. Zpráva události uvádí podrobnosti o účtu, které vedly k hlášení problému.
Pokud stav není znám, znamená to, že monitorování ještě nebylo pro tento objekt spuštěno.
Nakonfigurujte službu Server pro systém souborů NFS, aby používala zdroj mapování identit
Pokud chcete nakonfigurovat službu Server pro systém souborů NFS, aby používala zdroj mapování identit, použijte následující postup:
1. Na příkazovém řádku se zvýšenými oprávněními na postiženém serveru zadejte příkaz nfsadmin mapping k zobrazení a konfiguraci nastavení mapování identit.
2. Proveďte jednu z následujících možností:
Pokud chcete nakonfigurovat nastavení mapování identit pro server služby Mapování uživatelských jmen, zadejte příkaz nfsadmin mapping config maplookup=yes mapsvr=[název_počítače].
Pokud chcete nakonfigurovat nastavení mapování identit pro server LDAP, zadejte příkaz nfsadmin mapping config adlookup=yes addomain=[název_domény].
Ověření
Pokud chcete ověřit, zda služba Server pro systém souborů NFS správně nakonfigurován pro používání služby Mapování uživatelských jmen, použijte následující postup:
1. Na příkazovém řádku se zvýšenými oprávněními na postiženém serveru zadejte příkaz nfsadmin mapping.
2. Ověřte, zda je nakonfigurována alespoň jedna z následujících položek:
Služba Mapování uživatelských jmen: Služba Mapování uživatelských jmen je nakonfigurována, pokud je pole Vyhledání serveru mapování nastavena na hodnotu Povoleno a pole MappingServer zobrazuje název počítače pro vaši nainstalovanou službu Mapování uživatelských jmen.
Mapování uživatelských jmen na základě služby Active Directory Domain Services (AD DS): Mapování uživatelských jmen na základě služby AD DS je nakonfigurováno, pokud je pole Služba AD – hledání nastavena na hodnotu Povoleno.
Tento monitor se automaticky obnoví do stavu V pořádku, jakmile bude služba Server pro systém souborů NFS restartována.
ID událostí 1071 až 1073 (http://go.microsoft.com/fwlink/?LinkId=186008)
Informace o správě uživatelských účtů jsou uvedeny v článcích Správa uživatelů (http://go.microsoft.com/fwlink/?LinkId=185984) a Zásady účtů (http://go.microsoft.com/fwlink/?LinkId=185985).
Další informace o konfiguraci serveru pro systém souborů NFS získáte v článku Služby pro síťový systém souborů (http://go.microsoft.com/fwlink/?LinkId=185983).
Target | Microsoft.Windows.FileServices.Service.NFS.6.3 |
Parent Monitor | System.Health.AvailabilityState |
Category | AvailabilityHealth |
Enabled | True |
Alert Generate | False |
Alert Auto Resolve | True |
Monitor Type | Microsoft.Windows.2SingleEventLog2StateMonitorType |
Remotable | True |
Accessibility | Public |
RunAs | Default |
<UnitMonitor ID="Microsoft.Windows.FileServices.Service.NFS.6.3.Server.UserLogon" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.FileServices.Service.NFS.6.3" ParentMonitorID="SystemHealth!System.Health.AvailabilityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.2SingleEventLog2StateMonitorType" ConfirmDelivery="true">
<Category>AvailabilityHealth</Category>
<OperationalStates>
<OperationalState ID="FirstEventRaised" MonitorTypeStateID="FirstEventRaised" HealthState="Warning"/>
<OperationalState ID="SecondEventRaised" MonitorTypeStateID="SecondEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<FirstComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</FirstComputerName>
<FirstLogName>Microsoft-Windows-ServicesForNFS-Server/IdentityMapping</FirstLogName>
<FirstExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-ServicesForNFS-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1071</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1072</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1073</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</FirstExpression>
<SecondComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</SecondComputerName>
<SecondLogName>Microsoft-Windows-ServicesForNFS-Server/Admin</SecondLogName>
<SecondExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1000</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-ServicesForNFS-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</SecondExpression>
</Configuration>
</UnitMonitor>