관리자 그룹을 루트에 매핑합니다
사용자 환경에 CIFS 클라이언트만 있고 SVM(스토리지 가상 시스템)을 멀티프로토콜 스토리지 시스템으로 설정한 경우, SVM에서 파일에 액세스할 수 있는 루트 권한이 있는 Windows 계정이 하나 이상 있어야 합니다. 그렇지 않으면 충분한 사용자 권한이 없기 때문에 SVM을 관리할 수 없습니다.
그러나 스토리지 시스템이 NTFS 전용으로 설정된 경우, '/etc' 디렉토리에는 관리자 그룹이 ONTAP 구성 파일에 액세스할 수 있도록 하는 파일 레벨 ACL이 있습니다.
-
권한 수준을 Advanced:'Set-Privilege advanced'로 설정합니다
-
관리자 그룹을 루트에 적절하게 매핑하는 CIFS 서버 옵션을 구성합니다.
원하는 작업 그러면… 관리자 그룹 구성원을 루트에 매핑합니다
'vserver cifs options modify -vserver_vserver_name_-is-admin-users-mapped-to-root-enabled true' 계정을 루트로 매핑하는 `/etc/usermap.cfg' 항목이 없는 경우에도 administrators 그룹의 모든 계정은 루트로 간주됩니다. administrators 그룹에 속하는 계정을 사용하여 파일을 생성하는 경우 UNIX 클라이언트에서 파일을 볼 때 파일은 루트에서 소유합니다.
관리자 그룹 구성원을 루트에 매핑하도록 해제합니다
"vserver cifs options modify -vserver_vserver_name_-is-admin-users-mapped-to-root-enabled false" administrators 그룹의 계정은 더 이상 루트에 매핑되지 않습니다. 단일 사용자만 루트에 명시적으로 매핑할 수 있습니다.
-
옵션이 원하는 값('vserver cifs options show -vserver_vserver_name_')으로 설정되어 있는지 확인합니다
-
admin 권한 수준으로 복귀:'et-Privilege admin'입니다