JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle® ZFS Storage Appliance 管理指南,发行版 2013.1.3.0
Oracle 技术网
文档库
PDF
打印视图
反馈
search filter icon
search icon

文档信息

关于 Oracle ZFS Storage Appliance

配置 Oracle ZFS Storage Appliance

使用服务

使用 Oracle ZFS Storage Appliance 服务

数据服务

必要的服务端口

服务 BUI 页面图标和按钮

使用 CLI 配置服务

使用 BUI 查看特定服务屏幕

查看特定服务屏幕

使用 BUI 启用服务

使用 BUI 禁用服务

使用 BUI 定义属性

使用 BUI 查看服务日志

使用 CLI 选择服务

使用 CLI 查看服务状态

使用 CLI 启用服务

使用 CLI 禁用服务

使用 CLI 设置属性

使用 CLI 查看服务帮助

使用 NFS

NFS 属性

为 NFS 配置 Kerberos 领域

NFS 日志

NFS Analytics(分析)

NFS 属性

通过 NFS 共享文件系统

使用 iSCSI

使用 SMB

SMB 属性

SMB 共享资源属性

NFS/SMB 互操作性

SMB DFS 名称空间

SMB Microsoft 独立 DFS 名称空间管理工具支持矩阵

将 DFS 名称空间添加到本地 SMB 组

SMB 自动主目录

添加 SMB 自动主目录规则

SMB 本地组

将用户添加到 SMB 本地组

SMB MMC 集成

SMB 共享资源管理

SMB 用户、组和连接

列出 SMB 服务

使用 BUI 配置 SMB

使用 BUI 配置 SMB Active Directory

使用 BUI 配置 SMB 项目和共享资源

使用 BUI 配置 SMB 数据服务

使用 FTP

FTP 属性

FTP 日志

允许使用 BUI 对共享资源进行 FTP 访问

使用 HTTP

HTTP 属性

HTTP 验证和访问控制

HTTP 日志

允许使用 BUI 对共享资源进行 HTTP 访问

使用 NDMP

NDMP 本地配置与远程配置

NDMP 备份格式和类型

使用

使用

NDMP 增量备份

NDMP 属性

NDMP 日志

使用远程复制

使用影子迁移

使用 SFTP

SFTP 属性

SFTP 端口

SFTP 日志

允许使用 BUI 对共享资源进行 SFTP 访问

使用 CLI 为远程访问配置 SFTP

使用 SRP

使用 TFTP

允许使用 BUI 对共享资源进行 TFTP 访问

使用病毒扫描

病毒扫描属性

病毒扫描文件扩展名

扫描引擎

病毒扫描日志

使用 BUI 为共享资源配置病毒扫描

使用 NIS

NIS 属性

NIS 日志

使用 BUI 从 NIS 添加设备管理员

使用 LDAP

LDAP 属性

在 CLI 中设置具有多个属性值对的属性

LDAP 定制映射

LDAP 日志

使用 BUI 添加设备管理员

使用 Active Directory

Active Directory 加入域

Active Directory 加入工作组

Active Directory 域和工作组

Active Directory LDAP 签名

Active Directory Windows Server 支持

使用 BUI 加入 AD 域

使用 BUI 加入 AD 工作组

使用 CLI 配置 Active Directory

使用身份映射

身份映射规则

映射规则方向符号

身份映射最佳做法

身份映射概念

使用 BUI 配置身份映射

使用 BUI 查看映射

使用 BUI 刷新映射

使用 DNS

DNS 属性

配置 DNS

DNS 日志

Active Directory 和 DNS

非 DNS 解析

无 DNS 运行

使用动态路由

使用 IPMP

使用 NTP

NTP 属性

使用 BUI 设置时钟同步

使用 CLI 配置 NTP

使用回拨

回拨属性

使用 BUI 注册设备

使用 CLI 注册设备

使用 BUI 更改帐户信息

使用 RESTful API

使用服务标签

使用 SMTP

使用 SNMP

SNMP 属性

SNMP MIB

Sun FM MIB

Sun AK MIB

使用 BUI 配置 SNMP 以提供设备状态

使用 BUI 配置 SNMP 以发送陷阱

使用 Syslog

Syslog 属性

经典版 Syslog:RFC 3164

更新的 Syslog:RFC 5424

SYSLOG 消息格式

SYSLOG 警报消息格式

使用 CLI 配置 Solaris 接收器示例

使用 CLI 配置 Linux 接收器示例

使用系统标识

使用 SSH

SSH 属性

SSH 日志

使用 CLI 禁用 root SSH 访问权限

维护 Oracle ZFS Storage Appliance

使用共享资源

将设备与 Oracle ZFS Storage Appliance 集成

身份映射概念

SMB 服务使用身份映射服务来关联 Windows 和 Unix 身份。在 SMB 服务对用户进行验证时,它会使用身份映射服务将用户的 Windows 身份映射到相应的 Unix 身份。如果某 Windows 用户没有 Unix 身份,该服务会使用临时的 UID 和 GID 生成临时身份。这些映射可允许 SMB 和NFS客户机同时导出和访问一个共享资源。将 Windows 身份与 Unix 身份相关联之后,NFS 和 SMB 客户机便可共享相同身份,从而可访问相同的一组文件。

在 Windows 操作系统中,访问令牌包含登录会话的安全信息,并标识用户、用户组以及用户特权。管理员在工作组或 SAM 数据库(在Active Directory域控制器中进行管理)中定义 Windows 用户和组。每个用户和组都有一个 SID。SID 可唯一标识一个主机和一个本地域以及所有可能的 Windows 域中的用户或组。

Unix 根据用户验证和文件权限创建用户凭证。管理员在本地密码和组文件或者名称或目录服务(例如 NIS 和 LDAP)中定义 Unix 用户和组。每个 Unix 用户和组都有一个 UID 和一个 GID。通常,UID 或 GID 可唯一标识单个 Unix 域中的用户或组。但是,这些值在域之间并不是唯一的。

Windows 名称不区分大小写,Unix 名称区分大小写。用户名 JSMITH、JSmith 和 jsmith 在 Windows 中是相同的名称,但在 Unix 中则是三个不同的名称。大小写对名称映射有不同影响,具体取决于映射方向。

在身份映射服务提供名称映射时,它会存储映射 10 分钟,之后映射便会过期。在 10 分钟的生命周期内,映射会在身份映射服务重新启动后保留。如果 SMB 服务器在映射已过期后请求对用户进行映射,该服务会重新计算映射。

在 10 分钟的映射生命周期内,对映射或名称服务目录的更改不会影响现有连接。仅当客户机尝试连接共享资源且没有未过期的映射时,该服务才会计算映射。

全域性映射规则会将 Windows 域中的部分或全部名称与 Unix 名称相匹配。两个域的用户名必须完全匹配(大小写冲突除外,具体取决于前面讨论的规则)。例如,您可以创建一个双向规则,以将 "myDomain.com" 中的所有 Windows 用户与同名的 Unix 用户相匹配(反之亦然)。再例如,您可以创建一个规则,以将 "myDomain.com" 中组 "Engineering" 中的所有 Windows 用户映射到同名的 Unix 用户。您无法创建与其他映射冲突的全域性映射。

如果没有适用于特定用户的基于名称的映射规则,将通过临时映射为该用户提供临时凭证,除非他们已被拒绝映射阻止。当拥有临时 Unix 名称的 Windows 用户在系统上创建一个文件时,使用 SMB 访问该文件的 Windows 客户机将认为该文件归该 Windows 身份所有。但是,NFS 客户机将认为该文件归 "nobody" 所有。