Lokale ONTAP SMB-Benutzerkonten verwalten
Sie können ein lokales Benutzerkonto aktivieren, um den Zugriff auf SVM-Daten über SMB zu ermöglichen, oder das Konto deaktivieren, um den Zugriff zu verhindern. Sie können das Konto auch bearbeiten, um den vollständigen Namen, die Beschreibung oder den Aktivierungsstatus des Benutzers zu aktualisieren. Bei Bedarf können Sie das Konto aus administrativen Gründen umbenennen, beispielsweise bei einem kompromittierten Benutzernamen. Sie können außerdem die lokalen Gruppen anzeigen, denen ein Benutzer angehört, was hilft, den Datei- und Ordnerzugriff zu ermitteln und Zugriffsprobleme zu beheben.
| Wenn Sie möchten… | Geben Sie den Befehl ein… |
|---|---|
Ändern Sie das Passwort des lokalen Benutzers |
|
Lokales Benutzerkonto aktivieren oder deaktivieren |
`vserver cifs users-and-groups local-user modify -vserver <SVM_name> -user-name <user_name> -is-account-disabled {true |
false}` |
Detaillierte Kontoinformationen für einen Benutzer anzeigen |
|
Informationen zur lokalen Benutzermitgliedschaft für einen bestimmten lokalen Benutzer anzeigen |
|
Anzeige der Mitgliedschaftsinformationen des lokalen Benutzers für die lokale Gruppe, der dieser lokale Benutzer angehört |
|
Benutzermitgliedschaftsinformationen für lokale Benutzer, die einer bestimmten Storage Virtual Machine (SVM) zugeordnet sind, anzeigen |
|
Detaillierte Informationen zu allen lokalen Benutzern auf einer bestimmten SVM |
|
Informationen zu allen Benutzern auf der Storage Virtual Machine (SVM) anzeigen |
|
Die Beschreibung des lokalen Benutzers ändern |
Enthält die Beschreibung ein Leerzeichen, so muss sie in doppelte Anführungszeichen gesetzt werden. |
Den vollständigen Namen des lokalen Benutzers anpassen |
Enthält der vollständige Name ein Leerzeichen, so muss er in doppelte Anführungszeichen gesetzt werden. |
Das lokale Benutzerkonto umbenennen |
Im folgenden Beispiel wird der lokale Benutzer “CIFS_SERVER\sue” auf der Storage Virtual Machine (SVM, ehemals bekannt als Vserver) vs1 in “CIFS_SERVER\sue_new” umbenannt:
cluster1::> vserver cifs users-and-groups local-user rename -user-name CIFS_SERVER\sue -new-user-name CIFS_SERVER\sue_new -vserver vs1
Das folgende Beispiel zeigt Informationen über alle lokalen Benutzer auf SVM vs1:
cluster1::> vserver cifs users-and-groups local-user show -vserver vs1 Vserver User Name Full Name Description -------- --------------------------- ------------- ------------- vs1 CIFS_SERVER\Administrator James Smith Built-in administrator account vs1 CIFS_SERVER\sue Sue Jones
Im folgenden Beispiel wird das Passwort für den lokalen Benutzer “CIFS_SERVER\sue” festgelegt, der der Storage Virtual Machine (SVM, früher bekannt als Vserver) vs1 zugeordnet ist:
cluster1::> vserver cifs users-and-groups local-user set-password -user-name CIFS_SERVER\sue -vserver vs1 Enter the new password: Confirm the new password:
Das folgende Beispiel zeigt die Mitgliedschaftsinformationen für alle lokalen Benutzer auf SVM vs1; Benutzer “CIFS_SERVER\Administrator” ist Mitglied der Gruppe “BUILTIN\Administrators”, und “CIFS_SERVER\sue” ist Mitglied der Gruppe “CIFS_SERVER\g1”:
cluster1::> vserver cifs users-and-groups local-user show-membership -vserver vs1
Vserver User Name Membership
---------- ---------------------------- ------------------------
vs1 CIFS_SERVER\Administrator BUILTIN\Administrators
CIFS_SERVER\sue CIFS_SERVER\g1
-
Weitere Informationen zu
vserver cifsfinden sich in der "ONTAP-Befehlsreferenz".
Lokale ONTAP SMB-Benutzerkonten löschen
Sie können lokale Benutzerkonten von Ihrer Storage Virtual Machine (SVM) löschen, wenn diese nicht mehr für die lokale SMB-Authentifizierung am CIFS-Server oder zur Ermittlung der Zugriffsrechte auf die auf Ihrer SVM enthaltenen Daten benötigt werden.
Folgendes ist beim Löschen lokaler Benutzer zu beachten:
-
Das Dateisystem bleibt unverändert.
Windows-Sicherheitsdeskriptoren für Dateien und Verzeichnisse, die sich auf diesen Benutzer beziehen, werden nicht angepasst.
-
Sämtliche Verweise auf lokale Benutzer werden aus den Mitgliedschafts- und Berechtigungsdatenbanken entfernt.
-
Standardmäßige, bekannte Benutzer wie Administrator können nicht gelöscht werden.
-
Ermitteln Sie den Namen des lokalen Benutzerkontos, das Sie löschen möchten:
vserver cifs users-and-groups local-user show -vserver <SVM_name> -
Löschen Sie den lokalen Benutzer:
vserver cifs users-and-groups local-user delete -vserver <SVM_name> -user-name <user_name> -
Überprüfen Sie, ob das Benutzerkonto gelöscht wurde:
vserver cifs users-and-groups local-user show -vserver <SVM_name>
Das folgende Beispiel löscht den lokalen Benutzer “CIFS_SERVER\sue”, der mit der SVM vs1 verknüpft ist:
cluster1::> vserver cifs users-and-groups local-user show -vserver vs1 Vserver User Name Full Name Description -------- --------------------------- -------------- ------------- vs1 CIFS_SERVER\Administrator James Smith Built-in administrator account vs1 CIFS_SERVER\sue Sue Jones cluster1::> vserver cifs users-and-groups local-user delete -vserver vs1 -user-name CIFS_SERVER\sue cluster1::> vserver cifs users-and-groups local-user show -vserver vs1 Vserver User Name Full Name Description -------- --------------------------- -------------- ------------- vs1 CIFS_SERVER\Administrator James Smith Built-in administrator account