Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

定義済みのBUILTINグループとデフォルトのONTAP SMB権限

共同作成者 netapp-aaron-holt netapp-thomi netapp-aherbin

ローカル ユーザまたはドメイン ユーザのメンバーシップを、ONTAPの事前定義された一連のBUILTINグループに割り当てることができます。BUILTINグループには、事前定義された権限が割り当てられています。

次の表に、事前定義グループを示します。

定義済みのBUILTINグループ デフォルトの権限

BUILTIN\AdministratorsRID 544

ローカル `Administrator`アカウント(RID 500)は、最初に作成されると自動的にこのグループのメンバーになります。ストレージ仮想マシン(SVM)がドメインに参加すると、 `domain\Domain Admins`グループがグループに追加されます。SVMがドメインから離脱すると、 `domain\Domain Admins`グループはグループから削除されます。

  • SeBackupPrivilege

  • SeRestorePrivilege

  • SeSecurityPrivilege

  • SeTakeOwnershipPrivilege

  • SeChangeNotifyPrivilege

BUILTIN\Power UsersRID 547

このグループには、最初に作成された時点ではメンバーがありません。このグループのメンバーには次のような特徴があります。

  • ローカル ユーザとローカル グループを作成、管理できます。

  • 自分自身や他のオブジェクトを `BUILTIN\Administrators`グループに追加することはできません。

SeChangeNotifyPrivilege

BUILTIN\Backup OperatorsRID 551

このグループには、最初に作成された時点ではメンバーがありません。このグループのメンバーは、バックアップ目的で開いたファイルやフォルダの読み取りおよび書き込み権限を上書きできます。

  • SeBackupPrivilege

  • SeRestorePrivilege

  • SeChangeNotifyPrivilege

BUILTIN\UsersRID 545

このグループが最初に作成された時点では、メンバーは存在しません(暗黙の `Authenticated Users`特殊グループを除く)。SVMがドメインに参加すると、 `domain\Domain Users`グループはこのグループに追加されます。SVMがドメインから離脱すると、 `domain\Domain Users`グループはこのグループから削除されます。

SeChangeNotifyPrivilege

EveryoneSID S-1-1-0

このグループには、ゲストを含むすべてのユーザが含まれます(ただし匿名ユーザは除く)。このグループは、暗黙のメンバーシップを持つ暗黙のグループです。

SeChangeNotifyPrivilege