JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle® ZFS Storage Appliance 管理指南
Oracle 技术网
文档库
PDF
打印视图
反馈
search filter icon
search icon

文档信息

使用本文档

 1 Oracle ZFS Storage Appliance 概述

 2 状态

 3 初始配置

 4 网络配置

 5 存储配置

 6 存储区域网络配置

 7 用户配置

 8 设置 ZFSSA 首选项

 9 警报配置

 10 群集配置

 11 ZFSSA 服务

可用服务

数据服务

目录服务

服务设置

远程访问服务

安全服务

所需的最少端口数

使用 BUI 配置服务

查看特定服务屏幕

查看特定服务屏幕

启用服务

禁用服务

定义属性

查看服务日志

使用 CLI 配置服务

选择服务

查看服务状态

启用服务

禁用服务

设置属性

查看服务帮助

NFS

属性

Kerberos Realms(Kerberos 领域)

服务日志

NFS Analytics

NFS BUI 和 CLI 属性

通过 NFS 共享文件系统

iSCSI 服务

iSCSI 服务属性

iSCSI 验证服务

iSCSI 服务授权

iSCSI 服务目标和启动器

iSCSI 故障排除

SMB 服务

SMB 服务属性

SMB 共享资源属性

NFS/SMB 互操作性

SMB DFS 名称空间

SMB Microsoft 独立 DFS 名称空间管理工具支持矩阵

示例:操作 DFS 名称空间

SMB 自动主目录服务

添加 SMB 自动主目录规则

SMB 本地组

将用户添加到 SMB 本地组

SMB 本地帐户

SMB MMC 集成

SMB 事件查看器

SMB 共享资源管理

SMB 用户、组和连接

列出 SMB 服务

使用 BUI 配置 SMB

初始配置

Active Directory 配置

项目和共享资源配置

SMB 数据服务配置

FTP 服务

FTP 属性

FTP 常规设置

FTP 安全设置

FTP 日志

使用 BUI 配置 FTP

允许对共享资源进行 FTP 访问

HTTP 服务

HTTP 属性

HTTP 验证和访问控制

HTTP 日志

配置 HTTP

允许对共享资源进行 HTTP 访问

NDMP 服务

NDMP 本地配置与远程配置

NDMP 备份格式和类型

使用

使用

NDMP 增量备份

NDMP 属性

NDMP 日志

远程复制

影子迁移

影子迁移属性

SFTP 服务

SFTP 属性

SFTP 端口

SFTP 日志

配置 SFTP

允许对共享资源进行 SFTP 访问

为远程访问配置 SFTP 服务

SRP 服务

TFTP 服务

TFTP 属性

配置 TFTP

允许对共享资源进行 TFTP 访问

病毒扫描服务

病毒扫描属性

病毒扫描文件扩展名

扫描引擎

病毒扫描日志

配置病毒扫描

配置共享资源的病毒扫描

NIS 服务

NIS 属性

NIS 日志

配置 NIS

从 NIS 添加设备管理员

LDAP 服务

LDAP 属性

LDAP 定制映射

LDAP 日志

配置 LDAP

添加设备管理员

Active Directory

Active Directory 属性

Active Directory 加入域

Active Directory 加入工作组

Active Directory 域和工作组

Active Directory LDAP 签名

Active Directory Windows Server 2012 支持

Active Directory Windows Server 2008 支持

Active Directory Windows Server 2008 支持部分 A:Kerberos 发布 (KB951191)

Active Directory Windows Server 2008 支持部分 B:NTLMv2 发布 (KB957441)

Active Directory Windows Server 2008 支持部分 C:NTLMv2 的注释

使用 BUI 配置 Active Directory

加入域

加入工作组

使用 CLI 配置 Active Directory

示例-使用 CLI 配置 Active Directory

身份映射服务

身份映射属性

基于身份映射规则的映射

基于身份映射目录的映射

身份映射 IDMU

身份映射规则

拒绝映射

映射规则方向符号

身份映射映射

身份映射日志

身份映射最佳实践

身份映射概念

身份映射区分大小写

映射持久性

身份映射全域性规则

临时映射

身份映射示例

配置身份映射

配置身份映射

查看或刷新映射

DNS 服务

DNS 属性

配置 DNS

DNS 日志

Active Directory 和 DNS

非 DNS 解析

无 DNS 运行

动态路由服务

RIP 和 RIPng 动态路由协议

动态路由日志

IPMP 服务

IPMP 属性

IPMP 日志

NTP 服务

NTP 属性

NTP 验证

NTP 验证

NTP BUI 时钟

NTP 提示

使用 BUI 配置 NTP

BUI 时钟同步

使用 CLI 配置 NTP

回拨服务

Oracle 单点登录帐户

回拨属性

回拨 Web 代理

注册设备

使用 BUI 注册设备

使用 CLI 注册设备

更改帐户信息

回拨状态

回拨状态

回拨日志

REST

RESTful API

服务标签

服务标签属性

SMTP 服务

SMTP 属性

SMTP 日志

SNMP 服务

SNMP 属性

SNMP MIB

Sun FM MIB

Sun AK MIB

配置 SNMP

配置 SNMP 以提供设备状态

配置 SNMP 以发送陷阱

Syslog 服务

Syslog 属性

经典版 Syslog:RFC 3164

更新的 Syslog:RFC 5424

SYSLOG 消息格式

SYSLOG 警报消息格式

接收器配置示例

配置 Solaris 接收器

配置 Linux 接收器

系统标识

系统标识属性

系统标识日志

SSH 服务

SSH 属性

SSH 日志

配置 SSH

禁用 root SSH 访问权限

 12 共享资源、项目和模式

 13 复制

 14 影子迁移

 15 CLI 脚本化

 16 维护工作流

 17 集成

索引

身份映射概念

SMB服务使用身份映射服务来关联 Windows 和 Unix 身份。在SMB服务对用户进行验证时,它会使用身份映射服务将用户的 Windows 身份映射到相应的 Unix 身份。如果某 Windows 用户没有 Unix 身份,该服务会使用临时的 UID 和 GID 生成临时身份。这些映射可允许SMBNFS客户机同时导出和访问一个共享资源。将 Windows 身份与 Unix 身份相关联之后,NFSSMB客户机便可共享相同身份,从而可访问相同的一组文件。

在 Windows 操作系统中,访问令牌包含登录会话的安全信息,并标识用户、用户组以及用户特权。管理员在工作组或 SAM 数据库(在Active Directory域控制器中进行管理)中定义 Windows 用户和组。每个用户和组都有一个 SID。SID 可唯一标识一个主机和一个本地域以及所有可能的 Windows 域中的用户或组。

Unix 根据用户验证和文件权限创建用户凭证。管理员在本地密码和组文件或者名称或目录服务(例如NISLDAP)中定义 Unix 用户和组。每个 Unix 用户和组都有一个 UID 和一个 GID。通常,UID 或 GID 可唯一标识单个 Unix 域中的用户或组。但是,这些值在域之间并不是唯一的。

身份映射区分大小写

Windows 名称不区分大小写,Unix 名称区分大小写。用户名 JSMITH、JSmith 和 jsmith 在 Windows 中是相同的名称,但在 Unix 中则是三个不同的名称。大小写对名称映射有不同影响,具体取决于映射方向。

映射持久性

在身份映射服务提供名称映射时,它会存储映射 10 分钟,之后映射便会过期。在 10 分钟的生命周期内,映射会在身份映射服务重新启动后保留。如果SMB服务器在映射已过期后请求对用户进行映射,该服务会重新计算映射。

在 10 分钟的映射生命周期内,对映射或名称服务目录的更改不会影响现有连接。仅当客户机尝试连接共享资源且没有未过期的映射时,该服务才会计算映射。

身份映射全域性规则

全域性映射规则会将 Windows 域中的部分或全部名称与 Unix 名称相匹配。两个域的用户名必须完全匹配(大小写冲突除外,具体取决于前面讨论的规则)。例如,您可以创建一个双向规则,以将 "myDomain.com" 中的所有 Windows 用户与同名的 Unix 用户相匹配(反之亦然)。再例如,您可以创建一个规则,以将 "myDomain.com" 中组 "Engineering" 中的所有 Windows 用户映射到同名的 Unix 用户。您无法创建与其他映射冲突的全域性映射。

临时映射

如果没有适用于特定用户的基于名称的映射规则,将通过临时映射为该用户提供临时凭证,除非他们已被拒绝映射阻止。当拥有临时 Unix 名称的 Windows 用户在系统上创建一个文件时,使用SMB访问该文件的 Windows 客户机将认为该文件归该 Windows 身份所有。但是,NFS客户机将认为该文件归 "nobody" 所有。