Administratorgruppen dem ONTAP SMB-Stamm zuordnen
Wenn Sie in Ihrer Umgebung ausschließlich CIFS-Clients verwenden und Ihre Storage Virtual Machine (SVM) als Multiprotokoll-Speichersystem eingerichtet wurde, benötigen Sie mindestens ein Windows-Konto mit Root-Berechtigung für den Zugriff auf Dateien auf der SVM, andernfalls ist die Verwaltung der SVM nicht möglich, da nicht ausreichende Benutzerrechte vorhanden sind.
Wenn Ihr Speichersystem ausschließlich mit NTFS konfiguriert ist, verfügt das `/etc`Verzeichnis über eine Dateizugriffskontrollliste (ACL), die es der Administratorgruppe ermöglicht, auf die ONTAP Konfigurationsdateien zuzugreifen.
-
Die Berechtigungsstufe wird auf „Erweitert“ gesetzt:
set -privilege advanced -
Die CIFS-Server-Option, die die Administratorengruppe der root-Berechtigung zuordnet, entsprechend konfigurieren:
Wenn Sie möchten… Dann… Administratorgruppenmitglieder der Root-Gruppe zuordnen
vserver cifs options modify -vserver vserver_name -is-admin-users-mapped-to-root-enabled true`Alle Konten in der Administratorgruppe werden als root betrachtet, selbst wenn kein `/etc/usermap.cfgEintrag vorhanden ist, der die Konten root zuordnet. Wenn eine Datei mit einem Konto erstellt wird, das zur Administratorgruppe gehört, ist die Datei im Besitz von root, wenn sie von einem UNIX-Client aus angezeigt wird.Deaktivieren der Zuordnung der Mitglieder der Administratorgruppe zu Root
`vserver cifs options modify -vserver vserver_name -is-admin-users-mapped-to-root-enabled false`Konten in der Administratorgruppe werden nicht mehr root zugeordnet. Es kann nur noch ein einzelner Benutzer explizit root zugeordnet werden.
-
Es wird überprüft, ob die Option auf den gewünschten Wert eingestellt ist:
vserver cifs options show -vserver vserver_name -
Zurück zur Administratorrechteebene:
set -privilege admin