Data Domain: Varsayılan Domain Admins Grubu Neden Silinemiyor?

Summary: Varsayılan Active Directory grubu Domain Admins, Data Domain Admin Group 1'e otomatik olarak atanır ve sistem tanımlı gerekli bir yönetim grubu olduğundan silinemez. Ortam için daha uygun olan farklı bir Active Directory grubuyla değiştirilebilir. ...

Αυτό το άρθρο ισχύει για Αυτό το άρθρο δεν ισχύει για Αυτό το άρθρο δεν συνδέεται με κάποιο συγκεκριμένο προϊόν. Δεν προσδιορίζονται όλες οι εκδόσεις προϊόντων σε αυτό το άρθρο.

Symptoms

  • Data Domain, Active Directory'ye katılır ve Etki Alanı Yöneticileri bir yönetim grubu olarak listelenir.
  • Girişi kaldırmaya veya silmeye çalışırken, grubu silme seçeneği kullanılamaz.
    • DD, Domain Admins grubunun kaldırılmasını engelliyor.

Cause

Bu, beklenen bir davranıştır.

  • Bir Data Domain sistemi Active Directory etki alanına katıldığında, Domain Admins grubu otomatik olarak Yönetici Grubu 1'e atanır.
  • Data Domain, tüm Windows ortamlarında bulunması beklenebilecek tek Active Directory grubu olduğundan varsayılan grup olarak Domain Admins'i kullanır.
  • Kısıtlama, özellikle Domain Admins grubunun kendisine bağlı değildir.
    • Yönetici Grubu 1, silinemeyen, sistem tanımlı gerekli bir yönetim grubu girişidir.
    • Data Domain, atanmış en az bir yönetim grubunun kimlik doğrulama ve yönetim erişimi için yapılandırılmış kalmasını gerektirir.

Resolution

Domain Admins grubunun üyelerinin Data Domain sistemine yönetici erişimi olmaması gerekiyorsa Domain Admins girişini silmeye çalışmak yerine farklı bir Active Directory grubuyla değiştirin.
Data Domain şunları destekler:

  • En fazla iki Active Directory yönetim grubu
  • En fazla iki Active Directory kullanıcı grubu

Yönetici Grubu 1 düzenlenebilir ancak silinemez.
GUI'yi kullanarak şuraya gidin:

  1. Yönetim Erişimi > > Kimlik Doğrulaması > Active Directory / Kerberos Kimlik Doğrulaması
  2. Mevcut Domain Admins girişini bulun.
  3. Grubu seçin ve Düzenle (kalem simgesi) öğesini seçin.
  4. Şu biçimi kullanarak istediğiniz Active Directory grubuna göz atın:
    domain\group
  5. Değişiklikleri kaydedin.

Örnek:

Mevcut grup: Domain Admins
Değiştirme grubu: Corp\Backup_Admins

Değişiklik kaydedildikten sonra Corp\Backup_Admins, atanan Yönetici Grubu 1 olur ve Domain Admins artık Data Domain sistemine yönetici erişimi sağlamaz.
CLI
yi kullanma Yapılandırılmış yönetim grubunu değiştirmek için şunu kullanın:

cifs option set "dd admin group1" "domain\group"


Örnek:

cifs option set "dd admin group1" "Corp\Backup_Admins"


Yapılandırılmış grup, mevcut Admin Group 1 girişinin yerini alır.

Additional Information

Active Directory grup üyeliği, Data Domain sisteminde kimlerin kimlik doğrulaması yapabileceğini belirlerken Data Domain içinde atanan rol, erişim düzeyini ve kullanıcıların gerçekleştirebileceği yönetim işlevlerini belirler. Bu nedenle, Domain Admins'i özel bir yönetim grubuyla değiştirmek, kuruluşların Data Domain erişimini dahili güvenlik gereksinimleriyle uyumlu hale getirmesine olanak tanıyan yaygın bir en iyi uygulamadır.

Επηρεαζόμενα προϊόντα

Data Domain
Ιδιότητες άρθρου
Article Number: 000486510
Article Type: Solution
Τελευταία τροποποίηση: 08 Ιουλ 2026
Version:  1
Βρείτε απαντήσεις στις ερωτήσεις σας από άλλους χρήστες της Dell
Υπηρεσίες υποστήριξης
Ελέγξτε αν η συσκευή σας καλύπτεται από τις Υπηρεσίες υποστήριξης.