Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Asigne los grupos de administrador a la raíz de SMB de ONTAP

Colaboradores netapp-aaron-holt netapp-dbagwell netapp-ahibbard netapp-aherbin

Si solo tiene clientes CIFS en su entorno y su máquina virtual de almacenamiento (SVM) está configurada como un sistema de almacenamiento multiprotocolo, debe tener al menos una cuenta de Windows con privilegios raíz para acceder a los archivos en la SVM; De lo contrario, no puede gestionar la SVM porque no tiene suficientes derechos de usuario.

Acerca de esta tarea

Si el sistema de almacenamiento se configuró como solo NTFS, /etc el directorio tiene una ACL en el nivel de archivos que permite que el grupo de administradores acceda a los archivos de configuración de ONTAP.

Pasos
  1. Establezca el nivel de privilegio en avanzado: set -privilege advanced

  2. Configure la opción del servidor CIFS que asigna el grupo de administradores a la raíz, según corresponda:

    Si desea…​ Realice lo siguiente…​

    Asigne los miembros del grupo de administradores a la raíz

    vserver cifs options modify -vserver vserver_name -is-admin-users-mapped-to-root-enabled true Todas las cuentas del grupo de administradores se consideran raíz, incluso si no tiene una /etc/usermap.cfg entrada que asigne las cuentas a raíz. Si crea un archivo utilizando una cuenta que pertenece al grupo de administradores, el archivo es propiedad de root cuando ve el archivo desde un cliente UNIX.

    Desactive la asignación de los miembros del grupo de administradores a la raíz

    vserver cifs options modify -vserver vserver_name -is-admin-users-mapped-to-root-enabled false Las cuentas del grupo de administradores ya no se asignan a raíz. Sólo se puede asignar explícitamente un solo usuario a la raíz.

  3. Compruebe que la opción está establecida en el valor deseado: vserver cifs options show -vserver vserver_name

  4. Vuelva al nivel de privilegio de administrador: set -privilege admin