Data Domain:為什麼無法刪除預設網域管理員群組

Summary: 預設的 Active Directory 群組網域管理員會自動指派給 Data Domain 管理員群組 1,且無法刪除,因為這是必要的系統定義管理群組。它可以更換為更適合環境的其他 Active Directory 群組。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Data Domain 已加入 Active Directory,而網域管理員則會列為管理群組。
  • 嘗試移除或刪除項目時,無法使用刪除群組的選項。
    • DD 阻止移除網域管理員群組。

Cause

此行為為預期動作。

  • 當 Data Domain 系統加入 Active Directory 網域時,網域管理員群組會自動指派至管理員群組 1。
  • Data Domain 使用網域管理員作為預設群組,因為這是唯一可以預期存在於所有 Windows 環境中的 Active Directory 群組。
  • 此限制並未專門綁定到域管理員組本身。
    • 管理員組 1 是必需的系統定義的管理組條目,無法刪除。
    • Data Domain 需要至少一個指定的管理群組保持設定,以提供驗證和管理存取。

Resolution

如果網域管理員群組的成員不應具有 Data Domain 系統的管理存取權,請將網域管理員項目更換為不同的 Active Directory 群組,而非嘗試刪除。
Data Domain 支援:

  • 最多兩個 Active Directory 管理群組
  • 最多兩個 Active Directory 使用者群組

管理員群組 1 可以編輯,但不能刪除。
使用 GUI,瀏覽至:

  1. 管理 > 存取 > 驗證 > Active Directory/Kerberos 認證
  2. 找到現有的網域管理員項目。
  3. 選擇組,然後選擇“編輯”(鉛筆圖示)。
  4. 使用下列格式瀏覽所需的 Active Directory 群組:
    domain\group
  5. 儲存變更。

範例:

現有群組:網域管理員
替換群組:Corp\Backup_Admins

儲存變更後,Corp\Backup_Admins 會成為指派的管理員群組 1,而網域管理員將不再提供 Data Domain 系統的管理存取權限。
使用命令行介面 (CLI
) 若要更換設定的管理群組,請使用:

cifs option set "dd admin group1" "domain\group"


範例:

cifs option set "dd admin group1" "Corp\Backup_Admins"


設定的群組會取代現有的系統管理員群組 1 項目。

Additional Information

Active Directory 群組成員資格決定誰可以驗證 Data Domain 系統,而在 Data Domain 中指派的角色則決定存取層級以及使用者可以執行的管理功能。因此,將網域管理員更換為專屬管理群組是常見的最佳實務,可讓組織根據內部安全性需求調整 Data Domain 存取權。

Affected Products

Data Domain
Article Properties
Article Number: 000486510
Article Type: Solution
Last Modified: 08 Jul 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.