Data Domain: Proč nelze odstranit výchozí skupinu Domain Admins

Summary: Výchozí skupina služby Active Directory Domain Admins je automaticky přiřazena ke skupině správců 1. části Data Domain a nelze ji odstranit, protože se jedná o povinnou systémem definovanou skupinu pro správu. Lze ji nahradit jinou skupinou služby Active Directory, která je pro dané prostředí vhodnější. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Systém Data Domain je připojen ke službě Active Directory a správci domény jsou uvedeni jako skupina pro správu.
  • Při pokusu o odebrání nebo odstranění položky není možnost odstranění skupiny k dispozici.
    • Systém DD brání odebrání skupiny Domain Admins.

Cause

Jedná se o očekávané chování.

  • Když je systém Data Domain připojen k doméně Active Directory, je skupina Domain Admins automaticky přiřazena ke skupině Admin 1.
  • Systém Data Domain používá jako výchozí skupinu Domain Admins, protože se jedná o jedinou skupinu služby Active Directory, jejíž existenci lze očekávat ve všech prostředích Windows.
  • Omezení není vázáno konkrétně na samotnou skupinu Domain Admins.
    • Skupina správy 1 je povinná položka skupiny pro správu definovaná systémem, kterou nelze odstranit.
    • Systém Data Domain vyžaduje, aby alespoň jedna vyhrazená skupina pro správu zůstala nakonfigurovaná pro ověřování a přístup ke správě.

Resolution

Pokud členové skupiny Domain Admins nemají mít přístup správce k systému Data Domain, nahraďte položku Domain Admins jinou skupinou služby Active Directory, než se ji pokuste odstranit.
Systém Data Domain podporuje:

  • Až dvě skupiny pro správu služby Active Directory
  • Až dvě skupiny uživatelů služby Active Directory

Skupinu správců 1 lze upravovat, ale nelze odstranit.
Pomocí grafického uživatelského rozhraní přejděte na:

  1. Ověřování přístupu > pro správu > Active > Directory / ověřování Kerberos
  2. Vyhledejte existující položku Domain Admins.
  3. Vyberte skupinu a zvolte Upravit (ikona tužky).
  4. Vyhledejte požadovanou skupinu služby Active Directory pomocí formátu:
    doména\skupina
  5. Uložte změny.

Příklad:

Existující skupina: Domain Admins
Skupina nahrazení: Corp\Backup_Admins

Po uložení změny se společnost Corp\Backup_Admins stane přiřazenou skupinou Admin 1 a Domain Admins již nebude poskytovat přístup správce k systému Data Domain.
Použití rozhraní příkazového řádku
Pokud chcete nahradit nakonfigurovanou skupinu pro správu, použijte:

cifs option set "dd admin group1" "domain\group"


Příklad:

cifs option set "dd admin group1" "Corp\Backup_Admins"


Nakonfigurovaná skupina nahrazuje stávající položku Admin Group 1.

Additional Information

Členství ve skupinách služby Active Directory určuje, kdo se může ověřit v systému Data Domain, zatímco role přiřazená v systému Data Domain určuje úroveň přístupu a funkce správy, které mohou uživatelé provádět. Nahrazení správců domény vyhrazenou skupinou pro správu je proto běžným osvědčeným postupem, který organizacím umožňuje sladit přístup k Data Domain s interními požadavky na zabezpečení.

Affected Products

Data Domain
Article Properties
Article Number: 000486510
Article Type: Solution
Last Modified: 08 Jul 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.