未解決

1 Rookie

 • 

25 メッセージ

23

2025年11月28日 10:55

PowerStore SMBのACLについて

SMBシェアに対するローカルユーザーでのアクセス制御を下記マニュアルを参照し確認しています。

PowerStoreOS3.0以降でPowerStoreManagerのGUIでもACL設定が出来るとのことですが

・ローカルユーザーの作成や削除、共有フォルダ内に作成した個別のフォルダに対する

 ACL制御は以前と同様にMMCでやる必要があるのでしょうか。

・デフォルトのEveryone アクセスレベル、アクセスタイプを変更したい場合に使うだけでしょうか。

https://dl.dell.com/content/manual50632716-dell-powerstore-smb-%E3%81%AE%E8%A8%AD%E5%AE%9A.pdf?language=ja-jp

Community Manager

 • 

5.4K メッセージ

2025年12月1日 03:34

・ローカルユーザーの作成や削除、共有フォルダ内に作成した個別のフォルダに対するACL制御は以前と同様にMMCでやる必要があるのでしょうか。

はい、これまでと同様にMMCコンソールを利用して設定する必要があります。

 

 

・デフォルトのEveryone アクセスレベル、アクセスタイプを変更したい場合に使うだけでしょうか。

はい、その通りです。

 

 

 

引用して頂いたドキュメントDell PowerStore SMB の設定 4.1に以下記載が残っていることからも細かな設定はPowerStoreからは出来ないことがわかります。
 
Windows クライアントは、MMC コンソールを使用して、SMB 共有のアクセス権(アクセス制御リスト(ACL))を設定および変更します。
 
SMB 共有内のファイルとディレクトリーのアクセス権は、Windows クライアントを使用してのみ管理できます。
 
 
実際にPowerStore側から設定ができる項目は、GUIからストレージ > ファイルシステム > SMB共有 を選択してリストされるSMB共有のトップディレクトリに対する(ドキュメント内に記載のある)以下項目のみです。
 
● トラスティ タイプ - ユーザー、グループ、セキュリティ識別子(SID)、ウェルノウン 
● トラスティ名/ID - このフィールドの形式は、次のトラスティ タイプに基づいて決定されます。 
 ○ ユーザー名 - ドメイン/ユーザー名 
 ○ グループ名 - ドメイン/グループ名 
 ○ SID - SID 形式(例:S-1-2-34-567890123-456789012-3456789012-34) 
 ○ ウェルノウン - 例:「Everyone」 
● アクセス レベル - 読み取り、変更、フル 
● アクセス タイプ - 許可または拒否
 
[参考]GUIの該当画面

Image

 

1 Rookie

 • 

25 メッセージ

2025年12月2日 00:51

@Uehara Y.​ 

情報ありがとうございます。

これまで同様にMMCからの設定になる事承知しました。

SMB共有とFTP/SFTP機能も使用しようと考えており動作確認をしているのですが

一つ追加確認させてください。

下記の通りNASサーバーのFTP設定でSMBユーザーを選択していますが(1枚目)

これは上記のMMCで作成するローカルユーザーではなく、AD連携したユーザーのみが対象でしょうか。(実際MCCで作成したフルコントロールローカルユーザー及びAdministraorでもアクセス拒否となる)

FTPでローカルユーザーを使用したい場合は、UNIX形式でローカルファイルを作成する必要ありますでしょうか。(2枚目)

https://www.dell.com/support/manuals/ja-jp/powerstore-3000/pwrstr-cfg-nfs/ftp%E3%81%BE%E3%81%9F%E3%81%AFsftp%E5%85%B1%E6%9C%89%E3%83%97%E3%83%AD%E3%83%88%E3%82%B3%E3%83%AB%E3%81%AE%E6%A7%8B%E6%88%90?guid=guid-023a844e-fe2e-48f9-9730-7b213e46da03&lang=ja-jp

この部分の解釈を教えてください。

よろしくお願いいたします。

Community Manager

 • 

5.4K メッセージ

2025年12月2日 01:40

MMCで作成するローカルユーザーではなく、AD連携したユーザーのみが対象でしょうか。

そうですね、、「NFS、FTPアクセスにローカル ファイルを使用するには、passwdファイルに、暗号化されたユーザーのパスワードを含めておく必要があります。」と記載があるのでFTPで利用できるローカルユーザに関してはNFSの設定を読みに行くということなのでしょう。

 

 

FTPでローカルユーザーを使用したい場合は、UNIX形式でローカルファイルを作成する必要ありますでしょうか。

はい。そうなります。
Unityに関するスレッドですが、UnityのFTPのアクセスユーザについてが参考になると思うので一度目を通してみてください。

 

1 Rookie

 • 

25 メッセージ

2025年12月2日 03:05

@Uehara Y.​ 

回答ありがとうございます。

いただいた情報を元に動作確認してみます。

イベントは見つかりませんでした!

Top