Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ルートへのAdministratorsグループのマッピング

共同作成者

環境内のクライアントがすべて CIFS クライアントで、 Storage Virtual Machine ( SVM )がマルチプロトコルストレージシステムとしてセットアップされている場合は、 SVM 上のファイルにアクセスするための root 権限を持つ Windows アカウントが少なくとも 1 つ必要です。 十分なユーザ権限がないため、この SVM を管理できません。

タスクの内容

ただし、ストレージシステムがNTFS専用としてセットアップされている場合は /etc、ディレクトリにファイルレベルのACLがあり、AdministratorsグループはこのACLを使用してONTAP構成ファイルにアクセスできます。

手順
  1. 権限レベルをadvancedに設定します。 set -privilege advanced

  2. 必要に応じて、 Administrators グループをルートにマッピングする CIFS サーバオプションを設定します。

    状況 そしたら…​。

    管理者グループメンバーをルートにマッピングします

    `vserver cifs options modify -vserver vserver_name -is-admin-users-mapped-to-root-enabled true`アカウントをrootにマッピングするエントリがない場合でも、Administratorsグループ内のすべてのアカウントはrootとみなされ `/etc/usermap.cfg`ます。Administrators グループに属するアカウントを使用してファイルを作成する場合、 UNIX クライアントからファイルを表示するときに、ファイルはルートによって所有されます。

    Administrators グループメンバーのルートへのマッピングを無効にします

    `vserver cifs options modify -vserver vserver_name -is-admin-users-mapped-to-root-enabled false`Administratorsグループ内のアカウントがrootにマッピングされなくなります。ルートへのマッピングは、単一のユーザに対して明示的にのみ実行できます。

  3. オプションが目的の値に設定されていることを確認します。 vserver cifs options show -vserver vserver_name

  4. admin権限レベルに戻ります。 set -privilege admin