ローカルONTAP SMBユーザとグループについて学ぶ
ローカル ユーザとローカル グループを設定して使用するかどうかを決定する前に、その定義およびいくつかの基本的な情報を理解しておく必要があります。
-
ローカル ユーザ
一意のセキュリティ識別子(SID)が割り当てられたユーザ アカウント。アカウントが作成されたStorage Virtual Machine(SVM)上でのみ認識されます。ローカル ユーザ アカウントには、ユーザ名やSIDなどの一連の属性があります。ローカル ユーザ アカウントは、NTLM認証を使用してCIFSサーバ上でローカルに認証されます。
ユーザ アカウントには次の用途があります。
-
ユーザに User Rights Management 権限を付与するために使用されます。
-
SVM が所有するファイルおよびフォルダ リソースへの共有レベルおよびファイルレベル アクセスを制御するために使用されます。
-
-
ローカル グループ
一意のSIDが割り当てられたグループ。グループが作成されたSVM上でのみ認識されます。グループに複数のメンバーが含まれます。メンバーとして指定できるのは、ローカル ユーザ、ドメイン ユーザ、ドメイン グループ、ドメイン マシンの各アカウントです。グループは作成、変更、削除できます。
グループには次の用途があります。
-
メンバーに User Rights Management 権限を付与するために使用されます。
-
SVM が所有するファイルおよびフォルダ リソースへの共有レベルおよびファイルレベル アクセスを制御するために使用されます。
-
-
ローカル ドメイン
ローカル スコープが割り当てられたドメイン。スコープはSVMによって制限されます。ローカル ドメインの名前はCIFSサーバの名前です。ローカル ユーザとローカル グループはローカル ドメインに含まれています。
-
セキュリティ識別子(SID)
SIDは、Windows形式のセキュリティプリンシパルを識別する可変長の数値です。例えば、一般的なSIDは次の形式になります:S-1-5-21-3139654847-1303905135-2517279418-123456。
-
NTLM認証
CIFSサーバでユーザの認証に使用される、Microsoft Windowsのセキュリティ方式。
-
クラスター複製データベース(RDB)
クラスタ内の各ノードにインスタンスがある、レプリケートされたデータベース。ローカル ユーザとローカル グループのオブジェクトはRDBに格納されます。