回覆列表
-
1 # 嬞菇涼
-
2 # 使用者3540484872054
使用者名稱對映充當一個為 NFS 客戶端和 NFS 伺服器提供集中使用者對映服務的Clearinghouse。
使用使用者名稱對映可以在 Windows 和 UNIX 使用者和組帳戶之間建立對映,即使兩種環境中的使用者名稱和組名可能不相同。最重要的可能是,使用使用者名稱對映可以為整個企業維護一個對映資料庫。這樣便於為多臺執行 Microsoft NFS 服務的計算機配置身份驗證。 除了 Windows 和 UNIX 使用者和組帳戶之間的一對一對映之外,使用者名稱對映還允許一對多的對映。這樣可以將多個 Windows 帳戶與一個 UNIX 帳戶關聯。例如,如果不需要為各個使用者維護獨立的 UNIX 帳戶,更希望使用較少的帳戶提供不同的訪問許可權級別,則可以使用此方法。 可以使用簡單對映,用於對映名稱相同的 Windows 和 UNIX 帳戶。也可以建立高階對映,用於關聯名稱不同的 Windows 和 UNIX 帳戶,高階對映可以與簡單對映結合使用。 使用者名稱對映可以從一個或多個網路資訊服務 (NIS) 伺服器或從本地硬碟驅動器上的密碼檔案和組檔案中獲取 UNIX 使用者、密碼和組資訊。可以從 UNIX 主機或從執行 NIS 伺服器的、基於 Windows 的計算機複製密碼檔案和組檔案。 使用者名稱對映定期從源資料庫中重新整理其對映資料庫,確保其對映資料庫在 Windows 和 UNIX 名稱空間中發生更改時保持最新。也可以在知道源資料庫發生更改時隨時重新整理該資料庫。 可以隨時備份和還原使用者名稱對映資料。因為資料庫備份到檔案中,所以,可以使用該檔案將對映資料庫複製到另一個伺服器上。這樣可以提供冗餘,以實現容錯。 如果從多個 NIS 域獲取資訊,假定每個域具有唯一的使用者和使用者識別符號 (UID)。使用者名稱對映不執行任何檢查。
登入賬戶用來登入到伺服器,但是要訪問某個資料庫,還需要有這個資料庫的使用者帳戶,這是不同級別的安全機制了。
不過二者也有聯絡,一般情況下資料庫使用者帳戶是從某個登入賬戶對映過來的。除非是特殊的使用者賬戶,如guest,這是匿名賬戶,不會對映某個登入賬戶。但是guest賬戶預設是禁用的,一旦啟用就會造成沒有該資料庫使用者賬戶的登入賬戶也可以訪問。