ローカルユーザとローカルグループの概念
環境でローカルユーザとローカルグループを設定して使用するかどうかを決定する前に、ローカルユーザとローカルグループとは何か、およびそれらに関するいくつかの基本情報を把握しておく必要があります。
-
* ローカルユーザー *
一意のSecurity Identifier(SID;セキュリティ識別子)を持つユーザアカウント。そのユーザアカウントを作成したStorage Virtual Machine(SVM)上でのみ認識されます。ローカルユーザアカウントには、ユーザ名やSIDなどの一連の属性があります。ローカルユーザアカウントは、NTLM認証を使用してCIFSサーバ上でローカルに認証されます。
ユーザアカウントには次のような用途があります。
-
ユーザに _ ユーザ権限の管理 _ 権限を付与するために使用します。
-
SVM が所有するファイルリソースおよびフォルダリソースに対する共有レベルとファイルレベルのアクセスを制御する。
-
-
* ローカルグループ *
一意のSIDを持つグループは、そのグループを作成したSVM上でのみ認識されます。グループには一連のメンバーが含まれます。メンバーには、ローカルユーザ、ドメインユーザ、ドメイングループ、およびドメインマシンアカウントを指定できます。グループは作成、変更、または削除できます。
グループにはいくつかの用途があります。
-
メンバーに _User Rights Management_Privileges を付与するために使用します。
-
SVM が所有するファイルリソースおよびフォルダリソースに対する共有レベルとファイルレベルのアクセスを制御する。
-
-
* ローカルドメイン *
ローカルスコープを持つドメイン。SVMでバインドされています。ローカルドメインの名前はCIFSサーバの名前です。ローカルユーザとローカルグループはローカルドメイン内に格納されます。
-
* Security Identifier ( SID ;セキュリティ識別子) *
SIDは可変長の数値で、Windows形式のセキュリティプリンシパルを識別します。たとえば、通常の SID の場合は、次のような形式になります。 S-1-5-21-3139654847-1303905135-2517279418-123456 。
-
* NTLM 認証 *
CIFSサーバでユーザを認証するために使用されるMicrosoft Windowsのセキュリティ方式。
-
* 複製されたクラスタデータベース( RDB ) *
クラスタ内の各ノードにインスタンスがあるレプリケートされたデータベース。ローカルユーザオブジェクトとローカルグループオブジェクトはRDBに格納されます。