Data Domain: Hinzufügen von Nutzern oder Gruppen zur CIFS-Freigabe

Zusammenfassung: In DDOS 5.1 erlaubt DDEM (DataDomain Enterprise Manager) das Hinzufügen von Nutzern oder Gruppen zu einer CIFS-Freigabe nicht. Ab DDOS 5.2 wurde diese Funktion wieder zu DDEM hinzugefügt. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Hinzufügen von Nutzern oder Gruppen zur CIFS-Freigabe

Zweck

DDOS 5.1

  • DDEM (DataDomain Enterprise Manager) lässt das Hinzufügen von NutzerInnen oder Gruppen zu einer CIFS-Freigabe nicht zu.
  • Dem Kunden wird empfohlen, den Zugriff auf CIFS-Freigaben über den Windows-Client mithilfe der Microsoft Management Console (MMC) einzuschränken.

 DDOS 5.2

  • Ab DDOS 5.2 wurde diese Funktion wieder zur DDEM-GUI-Schnittstelle hinzugefügt. Der Kunde kann Nutzer und Gruppen über DDEM zur CIFS-Freigabe hinzufügen.

GILT FÜR

  • Alle Data Domain-Systeme

  • DDOS 5.1 und höher
  • CIFS

Ursache

Um den Zugriff auf eine CIFS-Freigabe auf einen oder mehrere Nutzer oder Gruppen zu beschränken, verwendet der DataDomain-Systemadministrator in der Regel den DataDomain-CLI-Befehl "cifs share create" oder "cifs share modify" mit der Option "users". Diese Option ist auch über die GUI vor DDOS 5.1 verfügbar und ab DDOS 5.2 verfügbar.

Lösung

Im Folgenden finden Sie zwei DDMS-Screenshots, wenn ein Data Domain-Administrator Nutzer oder Gruppen zu einer CIFS-Freigabe hinzufügt.  In DDOS 5.1 wurde die CIFS-Freigabe-ACL-Funktion aus der GUI (DDMS) entfernt.   Die Nutzer-/Gruppenoption in der CLI bleibt gültig.

ANMERKUNG: Verwenden Sie beim Hinzufügen von Nutzern oder Gruppen zu einer CIFS-Freigabe nicht das Sternchen (*), da das Data Domain-System dieses Symbol nicht als Platzhalter interpretiert, sondern versucht, nach einem Nutzer oder einer Gruppe mit dem Namen * zu suchen.   Es ist immer eine bewährte Methode, den Benutzernamen oder den Gruppennamen zu verwenden, z. B.: " Domain\<username > Corp\steve (ODER) Domain\<group> corp\IT"

In DDOS 5.1:

Überprüfen Sie die Schritte, die Sie mit MMC befolgen müssen, um Nutzer und Gruppen zur CIFS-Freigabe hinzuzufügen.

Hinzufügen von Nutzern und Gruppen zur CIFS-Freigabe

Von DDOS 5.2

Kunden können mithilfe von DDEM Nutzer und Gruppen zu einer bestimmten CIFS-Freigabe hinzufügen.

Hinzufügen von Nutzern und Gruppen zu einer bestimmten CIFS-Freigabe mithilfe von DDEM

Verfahren zum Festlegen der CIFS-Freigabe-ACL über den Windows-Client

1.    Stellen Sie auf einem Windows-Client, auf dem ein Windows-Betriebssystem ausgeführt wird, eine Verbindung zum DataDomain-System her. Verwenden Sie dazu ein lokales Administratorkonto (sysadmin oder ein anderes lokales Konto, wenn das DataDomain-System den Nicht-AD-Modus verwendet) oder ein Domainadministratorkonto (wenn das DataDomain-System mit AD verbunden ist).

2.    Klicken Sie mit der rechten Maustaste auf "My Computer" oder ein entsprechendes Symbol und wählen Sie "Manage" aus. Dadurch wird das Computerverwaltungstool gestartet.

3.    Klicken Sie auf "Action" und wählen Sie "Connect to another computer" aus. Geben Sie dann den Namen oder die IP-Adresse des DataDomain-Systems ein, das in Schritt #1 verwendet wurde.

4.    Navigieren Sie zu "System Tools" –>"Shared Folders" und "Shares".

5.    Klicken Sie mit der rechten Maustaste auf eine Freigabe, wählen Sie "Eigenschaften" aus und klicken Sie auf "Freigabeberechtigungen".

6.    Legen Sie die entsprechenden Berechtigungen fest und klicken Sie auf die Schaltfläche "Apply" oder "OK".

Hinweis: Wenn das DataDomain-System ein lokales Administratorkonto (sysadmin oder ein anderes lokales Konto) verwendet, muss der Nutzer dasselbe Konto und Kennwort im Windows-Client-Node haben.  Dies liegt daran, dass Windows MMC den aktuellen Windows-Nutzer/das aktuelle Windows-Kennwort zur Authentifizierung an den DataDomain-Node weiterleitet.

Es ist kein Problem, wenn sich der Windows-Client und das Data Domain-System im selben Active Directory befinden und sich der Nutzer mit einem AD-Konto beim Windows-Client anmeldet. Andernfalls muss der Nutzer ein Laufwerk aus dem DataDomain-System mit einem Nutzer mit Administratorrechten zuordnen, z. B. ein lokales Administratorkonto oder ein Domänenadministratorkonto.

Unten sehen Sie einen Screenshot von MMC in Schritt 5.

Screenshot der MMC

 

Weitere Informationen

 

 

     

    Betroffene Produkte

    Data Domain

    Produkte

    Data Domain
    Artikeleigenschaften
    Artikelnummer: 000044569
    Artikeltyp: Solution
    Zuletzt geändert: 04 Juli 2024
    Version:  3
    Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
    Support Services
    Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.