<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Unix-to-Windows usermapping with LDAP to Active Directory in ONTAP Discussions</title>
    <link>https://community.netapp.com/t5/ONTAP-Discussions/Unix-to-Windows-usermapping-with-LDAP-to-Active-Directory/m-p/16026#M3702</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Be aware that installing SFU also extends your schema. The RFC2307 objects and attributes are already in Windows 2003R2 or later, the only thing SFU gives you is an easy way to edit those attributes. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;In addition you probably want to change the following&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN style="color: #454545; font-family: Arial, Helvetica, Verdana, sans-serif;"&gt;&lt;SPAN style="color: #454545; font-family: Arial, Helvetica, Verdana, sans-serif; background-color: #ffffff;"&gt;ldap.nssmap.attribute.homeDirectory homeDirectory&lt;/SPAN&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN style="color: #454545; background-color: #ffffff; font-family: Arial, Helvetica, Verdana, sans-serif;"&gt;ldap.nssmap.attribute.userPassword userPassword&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN style="color: #454545; background-color: #ffffff; font-family: Arial, Helvetica, Verdana, sans-serif;"&gt;to&lt;/SPAN&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN style="color: #454545; background-color: #ffffff; font-family: Arial, Helvetica, Verdana, sans-serif;"&gt;&lt;SPAN style="color: #454545; font-family: Arial, Helvetica, Verdana, sans-serif; background-color: #ffffff;"&gt;ldap.nssmap.attribute.homeDirectory unixHomeDirectory&lt;/SPAN&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN style="color: #454545; background-color: #ffffff; font-family: Arial, Helvetica, Verdana, sans-serif;"&gt;ldap.nssmap.attribute.userPassword unixUserPassword&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN style="color: #454545; background-color: #ffffff; font-family: Arial, Helvetica, Verdana, sans-serif;"&gt;Finally if you have multiple domains you want to connect on the Global Catalog port (3268 or 3269 with SSL) and to make sure the attributes in your NSS maps are replicated to GCs.&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 02 Aug 2012 15:08:34 GMT</pubDate>
    <dc:creator>jeremypage</dc:creator>
    <dc:date>2012-08-02T15:08:34Z</dc:date>
    <item>
      <title>Unix-to-Windows usermapping with LDAP to Active Directory</title>
      <link>https://community.netapp.com/t5/ONTAP-Discussions/Unix-to-Windows-usermapping-with-LDAP-to-Active-Directory/m-p/16014#M3698</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi everybody&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I try to map Unix useraccounts to Windows useraccounts, both in the same Active Directory.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;Filer: Ontap 8.1P2&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;Active Directory: Windows 2008 R2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&lt;STRONG&gt;/etc/usermap.cfg&lt;/STRONG&gt;&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;MY-DOMAIN\testuser == testuser&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;MY-DOMAIN\* == *&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&lt;STRONG&gt;/etc/nsswitch.conf&lt;/STRONG&gt;&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;hosts: files&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dns nis&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;passwd: files&amp;nbsp;&amp;nbsp; ldap nis&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;netgroup: files&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap nis&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;group: files&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ldap&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; nis&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;shadow: files&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; nis&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&lt;STRONG&gt;options ldap:&lt;/STRONG&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;ldap.ADdomain&lt;/LI&gt;&lt;LI&gt;ldap.base&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc=my-domain,dc=local&lt;/LI&gt;&lt;LI&gt;ldap.base.group&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc=my-domain,dc=local&lt;/LI&gt;&lt;LI&gt;ldap.base.netgroup&lt;/LI&gt;&lt;LI&gt;ldap.base.passwd&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc=my-domain,dc=local&lt;/LI&gt;&lt;LI&gt;ldap.enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; on&lt;/LI&gt;&lt;LI&gt;ldap.minimum_bind_level&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; simple&lt;/LI&gt;&lt;LI&gt;ldap.name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; CN=Administrator,CN=Users,DC=my-domain,DC=local&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.attribute.gecos&amp;nbsp; name&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.attribute.gidNumber gidNumber&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.attribute.groupname cn&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.attribute.homeDirectory homeDirectory&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.attribute.loginShell loginShell&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.attribute.memberNisNetgroup gidNumber&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.attribute.memberUid uid&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.attribute.netgroupname cn&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.attribute.nisNetgroupTriple uid&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.attribute.uid&amp;nbsp;&amp;nbsp;&amp;nbsp; msSFU30Name&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.attribute.uidNumber uidNumber&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.attribute.userPassword userPassword&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.objectClass.nisNetgroup nisNetgroup&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.objectClass.posixAccount User&lt;/LI&gt;&lt;LI&gt;ldap.nssmap.objectClass.posixGroup Group&lt;/LI&gt;&lt;LI&gt;ldap.passwd&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ******&lt;/LI&gt;&lt;LI&gt;ldap.port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 389&lt;/LI&gt;&lt;LI&gt;ldap.rfc2307bis.enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; on&lt;/LI&gt;&lt;LI&gt;ldap.servers&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.246.67&lt;/LI&gt;&lt;LI&gt;ldap.servers.preferred&lt;/LI&gt;&lt;LI&gt;ldap.skip_cn_unescape.enable on&lt;/LI&gt;&lt;LI&gt;ldap.ssl.enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; off&lt;/LI&gt;&lt;LI&gt;ldap.timeout&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20&lt;/LI&gt;&lt;LI&gt;ldap.usermap.attribute.unixaccount sAMAccountName&lt;/LI&gt;&lt;LI&gt;ldap.usermap.attribute.windowsaccount sAMAccountName&lt;/LI&gt;&lt;LI&gt;ldap.usermap.base&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dc=my-domain,dc=local&lt;/LI&gt;&lt;LI&gt;ldap.usermap.enable&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; on&lt;/LI&gt;&lt;LI&gt;ldap.usermap.windows-to-unix.objectClass user&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;options wafl:&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;wafl.default_nt_user&lt;/LI&gt;&lt;LI&gt;wafl.default_unix_user&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pcuser&lt;/LI&gt;&lt;LI&gt;wafl.nt_admin_priv_map_to_root on&lt;/LI&gt;&lt;LI&gt;wafl.root_only_chown&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; on&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&lt;STRONG&gt;wcc -s testuser&lt;/STRONG&gt;&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;(NT - UNIX) account name(s):&amp;nbsp; (MY-DOMAIN\testuser - pcuser)&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ***************&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; UNIX uid = 65534&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NT membership&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; MY-DOMAIN\testuser&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; MY-DOMAIN\Domain Users&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; BUILTIN\Users&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; User is also a member of Everyone, Network Users,&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Authenticated Users&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ***************&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;wcc -u testuser&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;no passwd entry for testuser&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;getXXbyYY getpwbyname_r testuser&lt;/P&gt;&lt;P&gt;Could not get passwd entry for name = testuser&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin-bottom: 0.0001pt;"&gt;Has anyone an idea what could be wrong?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 05 Jun 2025 06:22:03 GMT</pubDate>
      <guid>https://community.netapp.com/t5/ONTAP-Discussions/Unix-to-Windows-usermapping-with-LDAP-to-Active-Directory/m-p/16014#M3698</guid>
      <dc:creator>upgkeller</dc:creator>
      <dc:date>2025-06-05T06:22:03Z</dc:date>
    </item>
    <item>
      <title>Re: Unix-to-Windows usermapping with LDAP to Active Directory</title>
      <link>https://community.netapp.com/t5/ONTAP-Discussions/Unix-to-Windows-usermapping-with-LDAP-to-Active-Directory/m-p/16020#M3700</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I could solve the problem. &lt;/P&gt;&lt;P&gt;After installing the Unix Services role on one of the domain controllers, there is a new tab "UNIX Attributes" in the "Active Directory Users and Computers" tool. There I had to fill out all fields like NIS Domain, UID, Login Shell, Home Directory and GID. It's not enough to set the corresponding fields in the "Attribute Editor".&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 31 Jul 2012 08:19:58 GMT</pubDate>
      <guid>https://community.netapp.com/t5/ONTAP-Discussions/Unix-to-Windows-usermapping-with-LDAP-to-Active-Directory/m-p/16020#M3700</guid>
      <dc:creator>upgkeller</dc:creator>
      <dc:date>2012-07-31T08:19:58Z</dc:date>
    </item>
    <item>
      <title>Re: Unix-to-Windows usermapping with LDAP to Active Directory</title>
      <link>https://community.netapp.com/t5/ONTAP-Discussions/Unix-to-Windows-usermapping-with-LDAP-to-Active-Directory/m-p/16026#M3702</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Be aware that installing SFU also extends your schema. The RFC2307 objects and attributes are already in Windows 2003R2 or later, the only thing SFU gives you is an easy way to edit those attributes. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;In addition you probably want to change the following&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN style="color: #454545; font-family: Arial, Helvetica, Verdana, sans-serif;"&gt;&lt;SPAN style="color: #454545; font-family: Arial, Helvetica, Verdana, sans-serif; background-color: #ffffff;"&gt;ldap.nssmap.attribute.homeDirectory homeDirectory&lt;/SPAN&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN style="color: #454545; background-color: #ffffff; font-family: Arial, Helvetica, Verdana, sans-serif;"&gt;ldap.nssmap.attribute.userPassword userPassword&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN style="color: #454545; background-color: #ffffff; font-family: Arial, Helvetica, Verdana, sans-serif;"&gt;to&lt;/SPAN&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN style="color: #454545; background-color: #ffffff; font-family: Arial, Helvetica, Verdana, sans-serif;"&gt;&lt;SPAN style="color: #454545; font-family: Arial, Helvetica, Verdana, sans-serif; background-color: #ffffff;"&gt;ldap.nssmap.attribute.homeDirectory unixHomeDirectory&lt;/SPAN&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN style="color: #454545; background-color: #ffffff; font-family: Arial, Helvetica, Verdana, sans-serif;"&gt;ldap.nssmap.attribute.userPassword unixUserPassword&lt;/SPAN&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;SPAN style="color: #454545; background-color: #ffffff; font-family: Arial, Helvetica, Verdana, sans-serif;"&gt;Finally if you have multiple domains you want to connect on the Global Catalog port (3268 or 3269 with SSL) and to make sure the attributes in your NSS maps are replicated to GCs.&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 02 Aug 2012 15:08:34 GMT</pubDate>
      <guid>https://community.netapp.com/t5/ONTAP-Discussions/Unix-to-Windows-usermapping-with-LDAP-to-Active-Directory/m-p/16026#M3702</guid>
      <dc:creator>jeremypage</dc:creator>
      <dc:date>2012-08-02T15:08:34Z</dc:date>
    </item>
  </channel>
</rss>

