Dieses Objekt überwacht die Benutzernamenzuordnungs-Verbindung und generiert eine Warnung, wenn der Server für NFS keine Verbindung mit dem UNMP-Server oder dem für eine Zuordnungsquelle konfigurierten LDAP-Server herstellen kann (sofern die Warnung für diesen Monitor aktiviert ist).
Dieses Objekt überwacht die Benutzernamenzuordnungs-Verbindung und generiert eine Warnung, wenn der Server für NFS keine Verbindung mit dem UNMP-Server oder dem für eine Zuordnungsquelle konfigurierten LDAP-Server herstellen kann (sofern die Warnung für diesen Monitor aktiviert ist).
Die Benutzernamenzuordnung ordnet Benutzerkonten zwischen Windows- und UNIX-Domänen zu. Die Benutzernamenzuordnung ordnet Windows- und UNIX-Benutzernamen zu, sodass bei einer UNIX-Domäne angemeldete Benutzer auf freigegebene Ressourcen in einer Windows-Domäne zugreifen können, ohne sich extra bei der Windows-Domäne anmelden zu müssen.
Dieser Monitor kann in einen kritischen Integritätsstatus wechseln, wenn der Server für NFS weder für die Verwendung der Active Directory-Domänendienste (AD DS) noch für die Verwendung der Benutzernamenzuordnung als Windows-nach-UNIX-Identitätszuordnungsquelle konfiguriert ist.
Wenn der Integritätsstatus unbekannt ist, hat die Überwachung für dieses Objekt noch nicht begonnen.
Wenn sich auf dem NFS-Server konfigurierte Freigaben befinden, die den Modus "Zugriff für nicht zugeordnete Unix-Benutzer" verwenden, können Sie diese Warnung ignorieren und den Integritätsstatus des Monitors manuell zurücksetzen.
Server für NFS für die Verwendung einer Identitätszuordnungsquelle konfigurieren
Um dieses Problem zu beheben, konfigurieren Sie den Server für NFS wie folgt für die Verwendung einer Identitätszuordnungsquelle:
1. Geben Sie auf dem betroffenen Server an einer Eingabeaufforderung mit erhöhten Rechten nfsadmin mapping ein, um die Identitätszuordnungseinstellungen anzuzeigen.
2. Konfigurieren Sie die Identitätszuordnungseinstellungen, indem Sie eine der folgenden Aktionen ausführen:
Zum Konfigurieren der Identitätszuordnungseinstellungen für einen Server für die Benutzernamenzuordnung geben Sie folgenden Befehl ein, wobei [computername] der Name des Zuordnungsservers ist:
nfsadmin mapping config maplookup=yes mapsvr=[computername]>
Zum Konfigurieren der Identitätszuordnungseinstellungen für einen LDAP-Server geben Sie folgenden Befehl ein:
nfsadmin mapping config adlookup=yes addomain=[domainname]
Überprüfung
Führen Sie die folgenden Schritte aus, um zu überprüfen, ob der Server für NFS ordnungsgemäß für die Benutzernamenzuordnung konfiguriert wurde:
1. Geben Sie an einer Eingabeaufforderung mit erhöhten Rechten nfsadmin mapping ein.
2. Überprüfen Sie, ob im Feld Zuordnungsserver entweder der Name des Computers, auf dem der Benutzernamenzuordnungs-Dienst installiert ist, oder die AD-Domäne für den LDAP-Dienst angezeigt wird.
Setzen Sie den Monitor in der Operations Console auf einen fehlerfreien Status zurück, wenn das Problem behoben wurde.
Ereignis-ID 1006 (http://go.microsoft.com/fwlink/?LinkId=185988)
Weitere Informationen zum Konfigurieren der Identitätszuordnung finden Sie unter Konfigurieren der Identitätszuordnung für die Dienste für NFS (Network File System) (http://go.microsoft.com/fwlink/?LinkId=186011).
Weitere Informationen zum Konfigurieren von Server für NFS finden Sie unter Dienste für NFS (Network File System) (http://go.microsoft.com/fwlink/?LinkId=185983).
Target | Microsoft.Windows.FileServices.Service.NFS.6.3 | ||
Parent Monitor | Microsoft.Windows.FileServices.Service.NFS.6.3.Server.UserNameMapping.Config | ||
Category | ConfigurationHealth | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.SingleEventLogManualReset2StateMonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Default |
<UnitMonitor ID="Microsoft.Windows.FileServices.Service.NFS.6.3.Server.UserNameMapping.Config.UNMPService" Accessibility="Public" Enabled="true" Target="Microsoft.Windows.FileServices.Service.NFS.6.3" ParentMonitorID="Microsoft.Windows.FileServices.Service.NFS.6.3.Server.UserNameMapping.Config" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.SingleEventLogManualReset2StateMonitorType" ConfirmDelivery="true">
<Category>ConfigurationHealth</Category>
<AlertSettings AlertMessage="Microsoft.Windows.FileServices.Service.NFS.6.3.Server.UserNameMapping.Config.UNMPService_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="EventRaised" MonitorTypeStateID="EventRaised" HealthState="Warning"/>
<OperationalState ID="ManualResetEventRaised" MonitorTypeStateID="ManualResetEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Microsoft-Windows-ServicesForNFS-Server/IdentityMapping</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">1006</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-ServicesForNFS-Server</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</Configuration>
</UnitMonitor>