ONTAP 9.13

to English version

ゲストUNIXユーザーを設定する

ゲストUNIXユーザーを設定すると、信頼されていないドメインからログインしたユーザーがゲストUNIXユーザーにマッピングされ、CIFSサーバーに接続できるようになります。ただし、マッピングされていないユーザーの認証を失敗にする場合は、デフォルトUNIXユーザーを設定しないでください。デフォルトでは、信頼されていないドメインのユーザーによるCIFSサーバーへの接続は許可されません(ゲストUNIXアカウントは設定されません)。

タスク概要

ゲストUNIXアカウントを設定する場合は、次の点に注意する必要があります。

  • CIFSサーバーがホーム ドメインまたは信頼できるドメインのドメイン コントローラー、もしくはローカル データベースに対してユーザーを認証できず、このオプションが有効である場合、CIFSサーバーはユーザーをゲスト ユーザーとみなし、そのユーザーを指定したUNIXユーザーにマッピングします。

  • このオプションがnull文字列に設定されている場合、ゲストUNIXユーザーは無効になります。

  • いずれかのStorage Virtual Machine(SVM)ネーム サービス データベースで、ゲストUNIXユーザーとして使用するUNIXユーザーを作成する必要があります。

  • ゲスト ユーザーとしてログインしたユーザーは、自動的にCIFSサーバーのBUILTIN\guestsグループのメンバーになります。

  • 「homedirs-public」オプションは、認証されたユーザーにのみ適用されます。ゲスト ユーザーとしてログインしたユーザーは、ホーム ディレクトリーを持ちません。また、他のユーザーのホーム ディレクトリーにアクセスすることはできません。

手順
  1. 次のいずれかを実行します。

    状況 入力するコマンド

    ゲストUNIXユーザーを設定する

    vserver cifs options modify -guest-unix-user unix_name

    ゲストUNIXユーザーを無効化する

    vserver cifs options modify -guest-unix-user ""

    vserver cifs options modify -guest-unix-user pcuser

  2. ゲストUNIXユーザーが正しく設定されていることを確認します。
    vserver cifs options show -vserver vserver_name

    次の例では、SVM vs1のデフォルトUNIXユーザーとゲストUNIXユーザーの両方がUNIXユーザー「pcuser」に設定されています。

    vserver cifs options show -vserver vs1

    Vserver: vs1
    
      Client Session Timeout : 900
      Default Unix Group     : -
      Default Unix User      : pcuser
      Guest Unix User        : pcuser
      Read Grants Exec       : disabled
      Read Only Delete       : disabled
      WINS Servers           : -
Top of Page