
Les versions modernes de Windows incluent un client NFS intégré. Cette fonctionnalité Windows permet le montage direct de répertoires NFS à partir d’hôtes Linux ou de périphériques NAS. Il fournit un accès transparent aux fichiers et dossiers sur les volumes NFS à partir de l’Explorateur de fichiers Windows, similaire à l’accès aux lecteurs mappés SMB. Ce guide explique comment activer le client NFS sous Windows, monter un volume réseau NFS et gérer le mappage des utilisateurs Windows vers l’UID/GID Linux.
Comment activer un client NFS sous Windows
Un client NFS intégré est disponible dans toutes les versions de Windows à partir de Windows 10. Il permet aux utilisateurs de monter directement des volumes réseau NFS. Par défaut, le client NFS n’est pas installé. Vous pouvez l’activer via le panneau de configuration des fonctionnalités Windows : exécutez la commande (optionnelfeatures.exe, développez Services pour NFS et activez le client pour NFS, y compris les outils de gestion.

Vous pouvez également activer la fonctionnalité facultative du client NFS à l’aide de PowerShell.
Sur les systèmes d’exploitation de bureau (Windows 10 et 11) :
Enable-WindowsOptionalFeature-FeatureName ServicesForNFS-ClientOnly, ClientForNFS-Infrastructure-Online-NoRestart
Sur Windows Serveur :
Installer-WindowsFeature NFS-Client

Répertoriez les paramètres du client NFS disponibles dans Windows :
Get-NfsClientConfiguration

Montez un partage NFS sous Windows à l’aide de l’Explorateur de fichiers, PowerShell ou CMD
Le montage de volumes réseau NFS sous Windows est possible via l’interface graphique de l’Explorateur Windows, similaire au mappage de dossiers réseau partagés standard (partages SMB). Sélectionnez l’option Mapper le lecteur réseau dans l’Explorateur de fichiers, spécifiez le chemin réseau vers le partage NFS (utilisez le format UNC, par exemple \\192.168.123.123\nfsshare ) et spécifiez la lettre de pilote à attribuer.

Cependant, dans ce mode, il n’est pas possible de définir des options supplémentaires pour monter le partage NFS.
Il est plus pratique de monter les partages NFS à partir de l’invite de commande en utilisant :
- Commande console
mount.exe - Applet de commande PowerShell
New-PSdrive
mount.exe ). En effet, dans PowerShell, le
monter
la commande est un alias pour le
Nouveau-PSDrive
applet de commande.
Lors de l’exécution de la commande mount à partir de l’invite PowerShell ou du terminal Windows, assurez-vous de spécifier son nom ainsi que l’extension (c’est-à-dire). En effet, dans PowerShell, la commande est un alias pour l’applet de commande.

Ouvrez une invite de commande (ou une console PowerShell) en tant qu’utilisateur actuel. Ne l’exécutez pas en tant qu’administrateur, sinon le lecteur NFS monté ne sera pas visible dans l’explorateur de fichiers de l’utilisateur (voir l’article « Accès aux lecteurs mappés en réseau avec les autorisations d’administrateur » pour plus de détails).
Run the following command to mount the NFS share:
mount.exe-o anon \\192.168.123.123\nfsshare N :

-o anon– monte un dossier NFS en utilisant un utilisateur anonyme192.168.123.123– le nom DNS ou l’adresse IP du serveur NFS/nfsshare– chemin local vers un répertoire sur le serveur NFS. Si vous utilisez un hôte Linux avec NFSv3 comme serveur NFS, spécifiez le chemin local complet vers le répertoire NFS à partir de la racine du système de fichiers. Par exemple :srv01:/mnt/nfs/publicN :– la lettre de lecteur que vous souhaitez attribuer au dossier mappé
Pour améliorer la compatibilité avec Linux, qui utilise des noms de fichiers et de répertoires sensibles à la casse, contrairement à Windows, ajoutez l’option casesensitive=yes.
Ou utilisez l’équivalent PowerShell de la commande NFS mount :
Nouveau-PSdrive-PSProvider FileSystem-Name N-Root \\192.168.123.123\nfsshare-Persist

Utilisez l’option Persist pour garantir que la connexion au répertoire NFS est automatiquement restaurée après un redémarrage de l’ordinateur (la commande mount.exe n’a pas cette option)
Notez que l’Explorateur affiche un nouvel onglet, Attributs NFS , dans les propriétés des objets du dossier NFS. Vous y trouverez des informations sur les autorisations et les propriétaires des fichiers.

Notez que les fichiers sur les partages réseau NFS contenant des caractères cyrilliques, asiatiques, d’Europe occidentale ou d’autres caractères non latins peuvent ne pas s’afficher du tout ou apparaître sous forme de texte tronqué (mojibake). En effet, le client Microsoft NFS intégré utilise par défaut une page de codes ANSI héritée plutôt qu’Unicode pour la traduction des noms de fichiers. Pour contourner le problème, vous pouvez activer la prise en charge de l’UTF-8 dans Windows (qui est toujours en version bêta) : ouvrez intl.cpl-> Administratif-> Modifier les paramètres régionaux du système-> cochez l’option « Bêta : utiliser Unicode UTF-8 pour la prise en charge des langues dans le monde entier ».

Démontez le partage réseau NFS :
Supprimer-PSDrive N
ou
umount.exe M:\
Exécutez la commande mount.exe pour afficher les options avec lesquelles le répertoire NFS est monté.

Lors de la connexion anonyme à un serveur NFS, Windows utilise UID=-2 et GID=-2 par défaut pour mapper l’utilisateur actuel à un utilisateur sur le serveur NFS. Si vous souhaitez utiliser un UID (ID utilisateur) et un GID (ID de groupe) Linux spécifiques pour monter un volume NFS de manière anonyme, vous pouvez remplacer ces valeurs dans les paramètres AnonymousUid et AnonymousGid de la clé de registre HKLM\SOFTWARE\Microsoft\ClientForNFS\CurrentVersion\Default.
Par exemple, les options suivantes forceront le client NFS à utiliser UID=0 et GID=0 (l’utilisateur root de Linux) pour les connexions anonymes au lieu du 2 par défaut.
` reg ajoute “HKLM\SOFTWARE\Microsoft\ClientForNFS\CurrentVersion\Default”/v AnonymousUid/t REG_DWORD/d 00000000/f
reg ajoute “HKLM\SOFTWARE\Microsoft\ClientForNFS\CurrentVersion\Default”/v AnonymousGid/t REG_DWORD/d 00000000/f `

Après avoir effectué la modification, redémarrez les services NFS :
Redémarrer le service nfsrdr, nfsclnt-Force
Configurer le mappage du client NFS des utilisateurs Windows vers les utilisateurs/groupes Linux
Cependant, l’accès NFS anonyme n’est pas sécurisé. Il est préférable de configurer le mappage des utilisateurs Windows vers l’UID et le GID des utilisateurs Linux.
Pour activer le mappage des utilisateurs dans le domaine AD :
` Set-NfsMappingStore-EnableADLookup $true
Set-NfsMappedIdentity-MappingStore AD-UserName “j.smith”-UserIdentifier 1000-GroupIdentifier 100 `
Valeurs des paramètres uidnumber et gidnumber dans Ou modifiez les valeurs du paramètre andparameter dans les attributs utilisateur AD
Définir l'identité de l'utilisateur j.smith-replace @{uidNumber="";gidNumber=""}
Vous pouvez obtenir l’UID et le GID d’un utilisateur sous Linux à l’aide de la commande :
$ id nom d'utilisateur
Sur les machines autonomes (dans les groupes de travail ou lorsque vous ne souhaitez pas utiliser le mappage AD), vous pouvez configurer le nom d’utilisateur Windows sur le mappage UID/GID Unix via les fichiers passwd et group dans le répertoire C:\Windows\System32\drivers\etc.
Par exemple, pour un utilisateur local maxadm1 :
Ajoutez au fichier passwd :
user1:x:1000:100:maxadm1:C:\Users\maxadm1
Groupe de fichiers :
users:x:100:maxadm1
Pour vérifier le mappage d’un utilisateur Windows spécifique à un UID/GID Linux, utilisez la commande suivante :
Get-NfsMappedIdentity-AccountName user1-AccountType Utilisateur

Le service serveur NFS peut être installé sur la plateforme Windows Server. À cette fin, il existe une fonctionnalité de rôle de serveur de fichiers intégrée distincte.
*️⃣ Lien source :
Install-WindowsFeature, Accès aux lecteurs mappés en réseau avec les autorisations d’administrateur, , , Attributs utilisateur AD, Set-ADUser,