Data Domain - Bestätigen und Ändern der Client-Zugriffsliste auf einem Wiederhersteller

Zusammenfassung: CIFS-Zugriffslisten

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

 

Bestätigen und Ändern der Client-Zugriffsliste auf einem Wiederhersteller

ZUSAMMENFASSUNG

  • Bestätigen und Ändern von Clientinformationen in einer Zugriffsliste auf einem DDR

GILT FÜR

  • Alle Data Domain-Wiederhersteller

  • Alle DDOS-Versionen

Ursache

CIFS-Zugriffslisten

Lösung

ANWEISUNG

  • Der Client-Zugriff auf den DDR kann je nach verwendetem Protokoll über die CIFS-Zugriffsliste (Common Internet File System) oder die NFS-Zugriffsliste (Network File System) verwaltet werden.
  • Um die Zugriffslisten ändern zu können, müssen Sie sich beim Wiederhersteller mit einem Benutzerkonto anmelden, das über Berechtigungen auf Administratorebene (im Gegensatz zu Berechtigungen auf Benutzerebene) verfügt.
  • Derzeit muss die Verwaltung der Zugriffslisten über die Befehlszeilenschnittstelle (CLI) erfolgen.
CIFS-Zugriff
Ein CIFS-Client kann Freigaben auf einem Wiederhersteller zugeordnet werden.
  • ddvar ist die Freigabe für administrative Aufgaben, z. B. das Anzeigen einer Protokolldatei oder das Upgrade von DDOS.
  • backup ist die Freigabe, die von einem Windows-Client zum Speichern und Abrufen von Daten verwendet wird.
  • Bei aktuellen DDOS-Versionen können Sie eine nutzerdefinierte Freigabe über die CLI erstellen.
Clients
aktivierenUm CIFS-Clients den Zugriff auf ein Data Domain-System zu ermöglichen, verwenden Sie den cifs enable-Vorgang.
#cifs enable
Clients
deaktivierenUm den Zugriff aller CIFS-Clients auf das Data Domain-System zu deaktivieren, verwenden Sie den cifs-Deaktivierungsvorgang.
#cifs disable
Kunden
anzeigenSo zeigen Sie die Zugriffsliste an:
#cifs share show

Hinzufügen von Clients zur Zugriffsliste
Jeder Windows-Client, der Lese- und Schreibvorgänge auf einem Data Domain-System durchführt, muss als Backupclient hinzugefügt werden.
Wir empfehlen, die IP-Adresse, den vollständig qualifizierten Domainnamen und den Kurznamen des Clients hinzuzufügen. 
cifs share modify <share> { max-connections <max connections> | clients <clients> | browsing <enabled|disabled> | writeable <enabled|disabled>| users <users> | comment <comment>} <"client-list">
Die Clientliste ist eine durch Kommas getrennte Liste von Clients, die auf die Freigabe zugreifen dürfen. Abgesehen vom Kommatrennzeichen sollten keine Leerzeichen (Leerzeichen, Tabulatorzeichen) vorhanden sein. Die Liste muss in doppelte Anführungszeichen gesetzt werden.

Gültige Clientlisten sind:
"host1,host2"
"host1,10.24.160.116"
Einige ungültige Clientlisten sind:
"host1  "
"host1 ,host2"
"host1, 10.24.160.116"
"host1 10.24.160.116"
Beispiel:
#cifs share modify /backup clients "srvr24.yourdomain.com,srvr24,10.24.160.116"
Um einen Client zu löschen, können Sie die Option "cifs share modify" verwenden und die Clientliste nach Belieben ändern.
HINWEIS: Bei Verwendung der Benutzer verwenden, verwenden Sie nicht das Sternchen (*), da das Data Domain-System dieses Symbol nicht als Platzhalter interpretiert, sondern versucht, nach einem Nutzer mit dem Namen * zu suchen.


NFS-Zugriff
Der NFS-Befehl managt NFS-Clients und zeigt NFS-Statistiken und -Status an.
Ein Data Domain-System exportiert die Verzeichnisse /ddvar und /backup. /ddvar enthält Protokolldateien und Core-Dateien des Data Domain-Systems.
/backup ist das Ziel für Daten von Ihren NFS-Clients. Fügen Sie Backupserver als Clients zu /backup hinzu.
Überprüfen, ob NFS aktiviert ist
nfs status
Wenn NFS nicht aktiviert ist, führen Sie Folgendes aus:
nfs enable

Hinzufügen von NFS-Clients zur Zugriffsliste
Um NFS-Clients hinzuzufügen, verwenden Sie den Vorgang "nfs add". Fügen Sie Clients für den Administratorzugriff auf /ddvar hinzu. Fügen Sie Clients für Lese-/Schreibvorgänge zu /backup hinzu. Ein Client, der zu einem Unterverzeichnis unter /backup hinzugefügt wird, hat nur Zugriff auf dieses Unterverzeichnis.
nfs add {/ddvar | /backup[/subdir]} client-list [(nfs-options)]
Die Clientliste kann IP-Adressen der Klasse C, IP-Adressen mit Netzmasken oder -länge, Hostnamen oder ein Sternchen (*) gefolgt von einem Domänennamen, z. B. *.yourcompany.com, enthalten.
Die Liste nfs-options kann ein Komma, ein Leerzeichen oder beides zwischen Einträgen enthalten.
The default NFS options for an NFS client are: rw, no_root_squash, no_all_squash, and secure. 

The list accepts the following options:
ro Read only permission.
rw Read and write permissions.
root_squash Map requests from uid/gid 0 to the anonymous uid/gid.
no_root_squash Turn off root squashing.
all_squash Map all user requests to the anonymous uid/gid.
no_all_squash Turn off the mapping of all user requests to the anonymous uid/gid
secure Requires that requests originate on an Internet port that is less than IPPORT_RESERVED (1024).
insecure Turn off the secure option
anonuid=id Set an explicit user-ID for the anonymous account. The id is an integer bounded from -65635 to 65635.
anongid=id Set an explicit group-ID for the anonymous account. The id is an integer bounded from -65635 to 65635.
So fügen Sie beispielsweise einen NFS-Client mit der IP-Adresse 192.168.1.02 und Lese-/Schreibzugriff auf /backup mit der Option secure hinzu:
# nfs add /backup 192.168.1.02 (rw,secure)
Netzmasken, wie in den folgenden Beispielen gezeigt, werden unterstützt:
# nfs add /backup 192.168.1.02/24 (rw,secure)
# nfs add /backup 192.168.1.02/255.255.255.0 (rw,secure)
Entfernen von Clients
Um NFS-Clients zu entfernen, die auf das Data Domain-System zugreifen können, verwenden Sie den Vorgang nfs del export client-list. Ein Client kann nicht mehr auf /ddvar zugreifen und hat weiterhin Zugriff auf /backup. Die Clientliste kann IP-Adressen, Hostnamen und ein Sternchen (*) enthalten und durch Kommas und/oder Leerzeichen getrennt sein.
nfs del {/ddvar | /backup[/subdir]} client-list
So entfernen Sie beispielsweise einen NFS-Client mit der IP-Adresse 192.168.1.02 aus /ddvar access:
# nfs del /ddvar 192.168.1.02
Geben Sie Folgendes ein, um die Liste der NFS-Clients anzuzeigen:
# nfs show clients

Weitere Informationen

 

 

     

    Betroffene Produkte

    Data Domain

    Produkte

    Data Domain
    Artikeleigenschaften
    Artikelnummer: 000043663
    Artikeltyp: Solution
    Zuletzt geändert: 08 Juli 2024
    Version:  3
    Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
    Support Services
    Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.