Gestire l'appartenenza al gruppo locale
È possibile gestire l'appartenenza a un gruppo locale aggiungendo e rimuovendo utenti locali o di dominio oppure aggiungendo e rimuovendo gruppi di dominio. Questa funzione è utile se si desidera controllare l'accesso ai dati in base ai controlli di accesso posizionati nel gruppo o se si desidera che gli utenti dispongano di privilegi associati a tale gruppo.
Linee guida per l'aggiunta di membri a un gruppo locale:
-
Non è possibile aggiungere utenti al gruppo speciale Everyone.
-
Il gruppo locale deve esistere prima di poter aggiungere un utente.
-
L'utente deve esistere prima di poter aggiungere l'utente a un gruppo locale.
-
Non è possibile aggiungere un gruppo locale a un altro gruppo locale.
-
Per aggiungere un utente o un gruppo di dominio a un gruppo locale, Data ONTAP deve essere in grado di risolvere il nome in un SID.
Linee guida per la rimozione dei membri da un gruppo locale:
-
Non puoi rimuovere membri dal gruppo speciale Everyone.
-
Il gruppo da cui si desidera rimuovere un membro deve esistere.
-
ONTAP deve essere in grado di risolvere i nomi dei membri che si desidera rimuovere dal gruppo in un SID corrispondente.
-
Aggiungere o rimuovere un membro di un gruppo.
Se si desidera… Quindi utilizzare il comando… Aggiungere un membro a un gruppo
vserver cifs users-and-groups local-group add-members -vserver _vserver_name_ -group-name _group_name_ -member-names name[,...]
È possibile specificare un elenco delimitato da virgole di utenti locali, utenti di dominio o gruppi di dominio da aggiungere al gruppo locale specificato.Rimuovere un membro da un gruppo
vserver cifs users-and-groups local-group remove-members -vserver _vserver_name_ -group-name _group_name_ -member-names name[,...]
È possibile specificare un elenco delimitato da virgole di utenti locali, utenti di dominio o gruppi di dominio da rimuovere dal gruppo locale specificato.Nell'esempio seguente vengono aggiunti un utente locale “SMB_SERVER` sue” e un gruppo di domini “ad_DOM `Sdom_eng” al gruppo locale "MB_SERVER engineering" su SVM vs1:
cluster1::> vserver cifs users-and-groups local-group add-members -vserver vs1 -group-name SMB_SERVER\engineering -member-names SMB_SERVER\sue,AD_DOMAIN\dom_eng
Nell'esempio seguente vengono rimossi gli utenti locali “SMB_SERVER` sue” e “SMB_SERVER `Sjames” dal gruppo locale "MB_SERVER engineering" su SVM vs1:
cluster1::> vserver cifs users-and-groups local-group remove-members -vserver vs1 -group-name SMB_SERVER\engineering -member-names SMB_SERVER\sue,SMB_SERVER\james
Visualizzazione delle informazioni sui membri dei gruppi locali