Informationen zum Zurücksetzen von ONTAP SMB-Clustern
Wenn Sie planen, den Cluster auf eine ONTAP Version zurückzusetzen, die keine lokalen Benutzer und Gruppen unterstützt und lokale Benutzer und Gruppen zur Verwaltung von Dateizugriff oder Benutzerrechten verwendet werden, sind bestimmte Aspekte zu beachten.
-
Aus Sicherheitsgründen werden Informationen über konfigurierte lokale Benutzer, Gruppen und Berechtigungen nicht gelöscht, wenn ONTAP auf eine Version zurückgesetzt wird, die die Funktionalität lokaler Benutzer und Gruppen nicht unterstützt.
-
Bei der Rückkehr zu einer früheren Hauptversion von ONTAP verwendet ONTAP während der Authentifizierung und der Erstellung von Anmeldeinformationen keine lokalen Benutzer und Gruppen.
-
Lokale Benutzer und Gruppen werden nicht aus den Datei- und Ordner-ACLs entfernt.
-
Dateizugriffsanfragen, die davon abhängen, dass der Zugriff aufgrund von Berechtigungen lokaler Benutzer oder Gruppen gewährt wird, werden abgelehnt.
Um den Zugriff zu ermöglichen, müssen die Dateiberechtigungen so umkonfiguriert werden, dass der Zugriff auf Domänenobjekten anstatt auf lokalen Benutzer- und Gruppenobjekten basiert.