ONTAP 9.13

to English version

ネーム マッピングの作成

vserver name-mapping create コマンドを使用して、ネーム マッピングを作成できます。ネーム マッピングを使用すると、WindowsユーザーからUNIXセキュリティ形式のボリュームへのアクセスおよびその逆方向のアクセスが可能になります。

タスク概要

ONTAPでは、SVMごとに、各方向について最大12,500個のネーム マッピングがサポートされます。

手順
  1. ネーム マッピングを作成します。

    vserver name-mapping create -vserver vserver_name -direction {krb-unix|win-unix|unix-win} -position integer -pattern text -replacement text

    -pattern および -replacement には正規表現を使用できます。また、リプレースメント文字列をnull(スペース文字 " ")にして -replacement を使用すると、そのユーザーに対するマッピングを明示的に拒否できます。詳細については、vserver name-mapping create のマニュアル ページを参照してください。

    WindowsからUNIXへのマッピングを作成した場合、新しいマッピングが作成されたときにONTAPシステムに接続していたすべてのSMBクライアントは、新しいマッピングを使用するために、一度ログアウトしてから、再度ログインする必要があります。

次のコマンドは、vs1という名前のSVM上にネームマッピングを作成します。このマッピングはUNIXからWindowsへのマッピングで、優先順位リスト内での位置は1番目です。UNIXユーザーjohndをWindowsユーザーENG\JohnDoeにマッピングします。

vs1::> vserver name-mapping create -vserver vs1 -direction unix-win -position 1 -pattern johnd
-replacement "ENG\\JohnDoe"

次のコマンドは、vs1という名前のSVM上に別のネームマッピングを作成します。このマッピングはWindowsからUNIXへのマッピングで、優先順位リスト内での位置は1番目です。パターンとリプレースメントには正規表現が使用されています。ドメインENG内のすべてのCIFSユーザーを、SVMに関連付けられたLDAPドメイン内のユーザーにマッピングします。

vs1::> vserver name-mapping create -vserver vs1 -direction win-unix -position 1 -pattern "ENG\\(.+)"
-replacement "\1"

次のコマンドは、vs1という名前のSVM上に別のネームマッピングを作成します。パターンには、エスケープする必要があるWindowsユーザー名の要素に「$」が使用されています。WindowsユーザーENG\john$opsをUNIXユーザーjohn_opsにマッピングします。

vs1::> vserver name-mapping create -direction win-unix -position 1 -pattern ENG\\john\$ops
-replacement john_ops
Top of Page