Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Verwaltung der lokalen ONTAP SMB-Gruppenmitgliedschaft

Beitragende netapp-aaron-holt netapp-aherbin
Änderungen vorschlagen

Sie können die Mitgliedschaft in lokalen Gruppen verwalten, indem Sie lokale oder Domänenbenutzer hinzufügen und entfernen oder Domänengruppen hinzufügen und entfernen. Dies ist nützlich, wenn der Zugriff auf Daten auf Grundlage der für die Gruppe festgelegten Zugriffskontrollen gesteuert werden soll oder wenn Benutzer die mit dieser Gruppe verbundenen Berechtigungen erhalten sollen.

Über diese Aufgabe

Wenn ein lokaler Benutzer, Domänenbenutzer oder eine Domänengruppe keine Zugriffsrechte oder Berechtigungen mehr basierend auf der Mitgliedschaft in einer Gruppe erhalten soll, kann das Mitglied aus der Gruppe entfernt werden.

Beim Hinzufügen von Mitgliedern zu einer lokalen Gruppe ist Folgendes zu beachten:

  • Sie können keine Benutzer zur speziellen Gruppe Everyone hinzufügen.

  • Sie können keine lokale Gruppe zu einer anderen lokalen Gruppe hinzufügen.

  • Um einen Domänenbenutzer oder eine Domänengruppe zu einer lokalen Gruppe hinzuzufügen, muss ONTAP in der Lage sein, den Namen in eine SID aufzulösen.

Beim Entfernen von Mitgliedern aus einer lokalen Gruppe ist Folgendes zu beachten:

  • Sie können keine Mitglieder aus der speziellen Gruppe Everyone entfernen.

  • Um ein Mitglied aus einer lokalen Gruppe zu entfernen, muss ONTAP in der Lage sein, dessen Namen in eine SID aufzulösen.

Schritte
  1. Ein Mitglied kann zu einer Gruppe hinzugefügt oder aus einer Gruppe entfernt werden.

    • Mitglied hinzufügen: vserver cifs users-and-groups local-group add-members ‑vserver vserver_name -group-name group_name ‑member-names name[,...]

      Sie können eine durch Kommas getrennte Liste von lokalen Benutzern, Domänenbenutzern oder Domänengruppen angeben, die zur angegebenen lokalen Gruppe hinzugefügt werden.

    • Mitglied entfernen: vserver cifs users-and-groups local-group remove-members -vserver vserver_name -group-name group_name ‑member-names name[,...]

      Sie können eine durch Kommas getrennte Liste von lokalen Benutzern, Domänenbenutzern oder Domänengruppen angeben, die aus der angegebenen lokalen Gruppe entfernt werden.

Beispiele

Das folgende Beispiel fügt den lokalen Benutzer “SMB_SERVER01\sue” der lokalen Gruppe “SMB_SERVER01\engineering” auf SVM vs1.example.com hinzu:

cluster1::> vserver cifs users-and-groups local-group add-members -vserver vs1.example.com -group-name SMB_SERVER01\engineering -member-names SMB_SERVER01\sue

Das folgende Beispiel entfernt die lokalen Benutzer “SMB_SERVER01\sue” und “SMB_SERVER01\james” aus der lokalen Gruppe “SMB_SERVER01\engineering” auf SVM vs1.example.com:

cluster1::> vserver cifs users-and-groups local-group remove-members -vserver vs1.example.com -group-name SMB_SERVER\engineering -member-names SMB_SERVER\sue,SMB_SERVER\james