Users Guide

Table Of Contents
Configurer le service UDS (Unix Directory Service) de serveur NAS
pour NIS
Vous pouvez configurer un service UDS d’un serveur NAS pour NIS.
1. Sélectionnez la carte accessible via Storage > NAS Servers > [nas server] > Naming Services > UDS.
2. Si la fonctionnalité est Disabled, faites glisser le bouton pour passer à Enabled.
3. Dans la liste déroulante Unix Directory Service, sélectionnez NIS.
4. Indiquez un Domaine NIS et ajoutez les Addresses IP des serveurs NIS.
5. Sélectionnez Apply.
Pour résoudre les problèmes liés à la configuration d'un UDS à l'aide de NIS, assurez-vous que le domaine et les adresses IP du serveur NIS
sont saisis correctement.
Configurer un service UDS (Unix Directory Service) pour un serveur
NAS à l’aide de LDAP
Vous pouvez configurer un service UDS pour un serveur NAS à l’aide de LDAP.
LDAP doit respecter les schémas IDMU, RFC2307 ou RFC2307bis. Voici quelques exemples : LDAP AD avec IDMU, iPlanet et OpenLDAP.
Le serveur LDAP doit être correctement configuré pour fournir un UID à chaque utilisateur. Par exemple, sur IDMU, l'administrateur doit
atteindre les propriétés de chaque utilisateur et ajouter un UID à l'onglet Attributs UNIX.
Vous pouvez configurer le protocole LDAP pour utiliser l'authentification anonyme, simple et Kerberos. Si vous utilisez l’authentification
Kerberos, vous devez configurer les éléments suivants avant de poursuivre la configuration de LDAP avec Kerberos :
1. À partir de la carte Naming Services, configurez le serveur DNS utilisé pour associer un serveur Kerberos à un realm et le dissocier de
ce dernier.
2. À partir de la carte Security, ajoutez le realm Kerberos.
1. Sélectionnez la carte accessible via Storage > NAS Servers > [nas server] > Naming Services > UDS.
2. Si la fonctionnalité est Disabled, faites glisser le bouton pour passer à Enabled.
3. Dans la liste déroulante Unix Directory Service, sélectionnez LDAP.
4. Conservez la valeur par défaut ou spécifiez une autre valeur pour Port Number.
REMARQUE : Par défaut, LDAP utilise le port 389 et LDAP sur SSL (LDAPS) utilise le port 636.
5. Ajoutez les adresses IP des serveurs LDAP.
Le serveur NAS peut être configuré pour utiliser la fonction de découverte du service DNS afin d’obtenir automatiquement les
adresses IP des serveurs LDAP.
REMARQUE :
Pour que ce processus de découverte fonctionne, le serveur DNS doit contenir des pointeurs vers les serveurs
LDAP, et les serveurs LDAP doivent partager les mêmes paramètres d'authentification.
6. Configurez l’authentification comme décrit dans le tableau ci-dessous.
Option
Description
Anonyme Spécifiez le nom distinctif de base et le nom distinctif de profil du serveur iPlanet/OpenLDAP.
Simple
Indiquez les éléments suivants :
Si vous utilisez Active Directory, LDAP/IDMU :
Nom distinctif de liaison au format de notation LDAP (par exemple,
cn=administrator,cn=users,dc=svt,dc=lab,dc=com).
Nom distinctif de base, qui correspond au nom de domaine complet (par exemple, svt.lab.com).
Nom distinctif de profil.
Si vous utilisez le serveur iPlanet/OpenLDAP :
Nom distinctif de liaison au format de notation LDAP (par exemple,
cn=administrator,cn=users,dc=svt,dc=lab,dc=com).
Password
10 Créer des serveurs NAS