Este objeto supervisa la asignación de nombres de usuario y las credenciales, y genera una alerta si el usuario no puede iniciar sesión, si la alerta está habilitada para este monitor.
Este objeto supervisa la asignación de nombres de usuario y las credenciales, y genera una alerta si el usuario no puede iniciar sesión, si la alerta está habilitada para este monitor.
La Asignación de nombres de usuario asocia las cuentas de usuario de Windows y UNIX, para que los usuarios que inician sesión en un dominio de UNIX, puedan acceder a los recursos compartidos en un dominio de Windows, sin tener que iniciar sesión por separado en un dominio de Windows.
Este monitor puede alcanzar un estado de mantenimiento de advertencia si existe un problema de inicio de sesión del usuario, o de la directiva de seguridad.
Para determinar la causa especifica del problema, consulte el registro de eventos de sistema de Windows en busca de mensajes del origen de evento Microsoft-Windows-ServicesForNFS-Server con cualquiera de los siguientes Id. de evento:
El evento 1071 indica que el Servidor para NFS no pudo obtener un testigo de inicio de sesión para la cuenta utilizada para procesar un inicio de sesión anónimo, o para los UID de UNIX que no tienen una asignación explícita. El mensaje de evento ofrece los detalles de la cuenta que ocasionó el registro del problema.
El evento 1072 indica que el Servidor para NFS no pudo obtener un testigo de inicio de sesión para la cuenta utilizada para acceder al servidor NFS, al utilizar una identidad basada en RPCSEC_GSS. El mensaje de evento ofrece los detalles de la cuenta que ocasionó el registro del problema.
El evento 1073 indica que el Servidor para NFS no pudo actualizar un token de acceso. El mensaje de evento ofrece los detalles de la cuenta que ocasionó el registro del problema.
Si se desconoce el estado de mantenimiento, es que no se inició la supervisión de este objeto.
Configurar el Servidor para NFS para utilizar un origen de asignación de identidad.
Para configurar el Servidor para NFS para utilizar un origen de asignación de identidad, utilice el siguiente procedimiento:
1. Desde un símbolo del sistema con privilegios elevados en el servidor afectado, escriba nfsadmin mapping para mostrar y establecer la configuración de asignación de identidad.
2. Efectúe una de las siguientes acciones:
Para establecer la configuración de asignación de identidad en un servidor de Asignación de nombres de usuario, escriba nfsadmin mapping config maplookup=yes mapsvr=[computername].
Para establecer la configuración de asignación de identidad en un servidor LDAP, escriba nfsadmin mapping config adlookup=yes addomain=[domainname].
Comprobación
Para comprobar que el Servidor para NFS está configurado correctamente para Asignación de nombres de usuario, utilice el siguiente procedimiento:
1. Desde un símbolo del sistema con privilegios elevados en el servidor afectado, escriba nfsadmin mapping.
2. Compruebe que al menos uno de los siguientes está configurado:
Servicio de asignación de nombres de usuario: el Servicio de asignación de nombres de usuario está configurado si el campo Búsqueda de servidor de asignaciones está Habilitado, y el campo MappingServer muestra el nombre del equipo del servicio de asignación de nombres de usuario instalado.
Asignación de nombres de usuario basada en el Servicios de domino de Active Directory (AD DS): la asignación de nombres de usuario basada en AD DS) está configurada si el campo Búsqueda de AD está Habilitado.
Este monitor se restablece de forma automática a un estado correcto una vez que el Servidor para NFS se haya reiniciado.
Id. de eventos 1071 a 1073 (http://go.microsoft.com/fwlink/?LinkId=186008)
Para obtener más información acerca de administración de cuenta de usuario, consulte Administrar usuarios (http://go.microsoft.com/fwlink/?LinkId=185984) y Directivas de cuenta (http://go.microsoft.com/fwlink/?LinkId=185985).
Para obtener más información acerca de la configuración del Servidor para NFS, consulte Servicios para Network File System (http://go.microsoft.com/fwlink/?LinkId=185983).
Target | Microsoft.Windows.FileServices.Service.NFS.6.3 |
Parent Monitor | System.Health.AvailabilityState |
Category | AvailabilityHealth |
Enabled | True |
Alert Generate | False |
Alert Auto Resolve | True |
Monitor Type | Microsoft.Windows.2SingleEventLog2StateMonitorType |
Remotable | True |
Accessibility | Public |
RunAs | Default |
<UnitMonitor ID="Microsoft.Windows.FileServices.Service.NFS.6.3.Server.UserLogon" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.FileServices.Service.NFS.6.3" ParentMonitorID="SystemHealth!System.Health.AvailabilityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.2SingleEventLog2StateMonitorType" ConfirmDelivery="true">
<Category>AvailabilityHealth</Category>
<OperationalStates>
<OperationalState ID="FirstEventRaised" MonitorTypeStateID="FirstEventRaised" HealthState="Warning"/>
<OperationalState ID="SecondEventRaised" MonitorTypeStateID="SecondEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<FirstComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</FirstComputerName>
<FirstLogName>Microsoft-Windows-ServicesForNFS-Server/IdentityMapping</FirstLogName>
<FirstExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-ServicesForNFS-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1071</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1072</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1073</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</FirstExpression>
<SecondComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</SecondComputerName>
<SecondLogName>Microsoft-Windows-ServicesForNFS-Server/Admin</SecondLogName>
<SecondExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1000</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-ServicesForNFS-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</SecondExpression>
</Configuration>
</UnitMonitor>