Administrar la pertenencia a grupos locales
Puede administrar la pertenencia a grupos locales agregando y eliminando usuarios locales o de dominio, o agregando y eliminando grupos de dominios. Esto resulta útil si desea controlar el acceso a los datos basándose en los controles de acceso colocados en el grupo o si desea que los usuarios tengan privilegios asociados a ese grupo.
Directrices para agregar miembros a un grupo local:
-
No puede agregar usuarios al grupo especial Everyone.
-
El grupo local debe existir antes de poder añadir un usuario.
-
El usuario debe existir antes de poder agregar el usuario a un grupo local.
-
No puede agregar un grupo local a otro grupo local.
-
Para agregar un usuario o grupo de dominio a un grupo local, Data ONTAP debe poder resolver el nombre a un SID.
Directrices para eliminar miembros de un grupo local:
-
No puede eliminar miembros del grupo especial Everyone.
-
El grupo del que desea quitar un miembro debe existir.
-
ONTAP debe poder resolver los nombres de los miembros que desea quitar del grupo a un SID correspondiente.
-
Agregar o quitar un miembro de un grupo.
Si desea… A continuación, se usa el comando… Agregar un miembro a un grupo
vserver cifs users-and-groups local-group add-members -vserver _vserver_name_ -group-name _group_name_ -member-names name[,...]
Puede especificar una lista delimitada por comas de usuarios locales, usuarios de dominio o grupos de dominio que desee agregar al grupo local especificado.Quitar un miembro de un grupo
vserver cifs users-and-groups local-group remove-members -vserver _vserver_name_ -group-name _group_name_ -member-names name[,...]
Puede especificar una lista delimitada por comas de usuarios locales, usuarios de dominio o grupos de dominio que desee quitar del grupo local especificado.En el siguiente ejemplo, se agrega un usuario local "MB_SERVER\sue" y un grupo de dominios "'AD_DOM\dom_eng'" al grupo local "MB_SERVER\engineering" en SVM vs1:
cluster1::> vserver cifs users-and-groups local-group add-members -vserver vs1 -group-name SMB_SERVER\engineering -member-names SMB_SERVER\sue,AD_DOMAIN\dom_eng
En el siguiente ejemplo se eliminan los usuarios locales «MB_SERVER\sue» y «MB_SERVER\james» del grupo local «MB_SERVER\engineering» de SVM vs1:
cluster1::> vserver cifs users-and-groups local-group remove-members -vserver vs1 -group-name SMB_SERVER\engineering -member-names SMB_SERVER\sue,SMB_SERVER\james
Mostrar información acerca de los miembros de los grupos locales