Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Concepts d'utilisateurs et de groupes locaux

Contributeurs

Vous devez connaître les utilisateurs et les groupes locaux, ainsi que quelques informations de base à leur sujet, avant de déterminer si vous devez configurer et utiliser des utilisateurs et des groupes locaux dans votre environnement.

  • Utilisateur local

    Un compte utilisateur avec un identifiant de sécurité unique (SID) qui n'a de visibilité que sur la machine virtuelle de stockage (SVM) sur laquelle elle est créée. Les comptes d'utilisateur locaux ont un ensemble d'attributs, y compris le nom d'utilisateur et le SID. Un compte utilisateur local s'authentifie localement sur le serveur CIFS à l'aide de l'authentification NTLM.

    Les comptes d'utilisateur ont plusieurs utilisations :

    • Permet d'accorder des privilèges User Rights Management à un utilisateur.

    • Permet de contrôler l'accès au niveau du partage et du fichier aux ressources de fichiers et de dossiers détenues par la SVM.

  • Groupe local

    Un groupe avec un SID unique n'a de visibilité que sur le SVM sur lequel il est créé. Les groupes contiennent un ensemble de membres. Les membres peuvent être des utilisateurs locaux, des utilisateurs de domaine, des groupes de domaines et des comptes de machine de domaine. Les groupes peuvent être créés, modifiés ou supprimés.

    Les groupes ont plusieurs utilisations :

    • Utilisé pour accorder des privilèges User Rights Management à ses membres.

    • Permet de contrôler l'accès au niveau du partage et du fichier aux ressources de fichiers et de dossiers détenues par la SVM.

  • Domaine local

    Domaine qui dispose de son étendue locale, limitée par le SVM. Le nom du domaine local est le nom du serveur CIFS. Les utilisateurs et groupes locaux sont contenus dans le domaine local.

  • Identificateur de sécurité (SID)

    Un SID est une valeur numérique de longueur variable qui identifie les entités de sécurité de type Windows. Par exemple, un SID type prend le format suivant : s-1-5-21-3139654847-1303905135-2517279418-123456.

  • Authentification NTLM

    Méthode de sécurité Microsoft Windows utilisée pour authentifier les utilisateurs sur un serveur CIFS.

  • Cluster Replicated database (RDB)

    Base de données répliquée avec une instance sur chaque nœud d’un cluster. Les objets utilisateur et groupe locaux sont stockés dans le RDB.