Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Administratorgruppen dem ONTAP SMB-Stamm zuordnen

Beitragende netapp-aaron-holt netapp-dbagwell netapp-ahibbard netapp-aherbin
Änderungen vorschlagen

Wenn Sie in Ihrer Umgebung ausschließlich CIFS-Clients verwenden und Ihre Storage Virtual Machine (SVM) als Multiprotokoll-Speichersystem eingerichtet wurde, benötigen Sie mindestens ein Windows-Konto mit Root-Berechtigung für den Zugriff auf Dateien auf der SVM, andernfalls ist die Verwaltung der SVM nicht möglich, da nicht ausreichende Benutzerrechte vorhanden sind.

Über diese Aufgabe

Wenn Ihr Speichersystem ausschließlich mit NTFS konfiguriert ist, verfügt das `/etc`Verzeichnis über eine Dateizugriffskontrollliste (ACL), die es der Administratorgruppe ermöglicht, auf die ONTAP Konfigurationsdateien zuzugreifen.

Schritte
  1. Die Berechtigungsstufe wird auf „Erweitert“ gesetzt: set -privilege advanced

  2. Die CIFS-Server-Option, die die Administratorengruppe der root-Berechtigung zuordnet, entsprechend konfigurieren:

    Wenn Sie möchten…​ Dann…​

    Administratorgruppenmitglieder der Root-Gruppe zuordnen

    vserver cifs options modify -vserver vserver_name -is-admin-users-mapped-to-root-enabled true`Alle Konten in der Administratorgruppe werden als root betrachtet, selbst wenn kein `/etc/usermap.cfg Eintrag vorhanden ist, der die Konten root zuordnet. Wenn eine Datei mit einem Konto erstellt wird, das zur Administratorgruppe gehört, ist die Datei im Besitz von root, wenn sie von einem UNIX-Client aus angezeigt wird.

    Deaktivieren der Zuordnung der Mitglieder der Administratorgruppe zu Root

    `vserver cifs options modify -vserver vserver_name -is-admin-users-mapped-to-root-enabled false`Konten in der Administratorgruppe werden nicht mehr root zugeordnet. Es kann nur noch ein einzelner Benutzer explizit root zugeordnet werden.

  3. Es wird überprüft, ob die Option auf den gewünschten Wert eingestellt ist: vserver cifs options show -vserver vserver_name

  4. Zurück zur Administratorrechteebene: set -privilege admin