Data Domain: Hvorfor standarddomæneadministratorgruppen ikke kan slettes

Summary: Active Directory-standardgruppedomæneadministratorer tildeles automatisk til Data Domain-administratorgruppe 1 og kan ikke slettes, fordi det er en påkrævet systemdefineret administrativ gruppe. Den kan erstattes med en anden Active Directory-gruppe, der passer bedre til miljøet. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Data Domain er knyttet til Active Directory, og domæneadministratorerne er angivet som en administrativ gruppe.
  • Når du forsøger at fjerne eller slette posten, er muligheden for at slette gruppen ikke tilgængelig.
    • DD forhindrer fjernelse af gruppen Domæneadministratorer.

Cause

Denne funktionsmåde er forventelig.

  • Når et Data Domain-system knyttes til et Active Directory-domæne, tildeles gruppen Domæneadministratorer automatisk til administratorgruppe 1.
  • Data Domain bruger domæneadministratorer som standardgruppe, fordi det er den eneste Active Directory-gruppe, der kan forventes at eksistere i alle Windows-miljøer.
  • Begrænsningen er ikke knyttet specifikt til selve domæneadministratorgruppen.
    • Administratorgruppe 1 er en påkrævet systemdefineret administrativ gruppepost, der ikke kan slettes.
    • Data Domain kræver, at mindst én udpeget administrativ gruppe forbliver konfigureret til godkendelse og administrationsadgang.

Resolution

Hvis medlemmer af domæneadministratorgruppen ikke skal have administratoradgang til Data Domain-systemet, skal du erstatte domæneadministratorposten med en anden Active Directory-gruppe i stedet for at forsøge at slette den.
Data Domain understøtter:

  • Op til to administrative Active Directory-grupper
  • Op til to Active Directory-brugergrupper

Administratorgruppe 1 kan redigeres, men kan ikke slettes.
Brug brugergrænsefladen til at navigere til:

  1. Administration > Access > Authentication > Active Directory / Kerberos-godkendelse
  2. Find den eksisterende post for domæneadministratorer.
  3. Vælg gruppen, og vælg Rediger (blyantikon).
  4. Søg efter den ønskede Active Directory-gruppe ved hjælp af formatet:
    domæne\gruppe
  5. Gem ændringerne.

Eksempel:

Eksisterende gruppe: Domæneadministratorer
Erstatningsgruppe: Corp\Backup_Admins

Når ændringen er gemt, bliver Corp\Backup_Admins den tildelte administratorgruppe 1, og domæneadministratorer giver ikke længere administrativ adgang til Data Domain-systemet.
Brug af CLI
Hvis du vil erstatte den konfigurerede administrative gruppe, skal du bruge:

cifs option set "dd admin group1" "domain\group"


Eksempel:

cifs option set "dd admin group1" "Corp\Backup_Admins"


Den konfigurerede gruppe erstatter den eksisterende post i administratorgruppe 1.

Additional Information

Active Directory-gruppemedlemskab bestemmer, hvem der kan godkendes i Data Domain-systemet, mens den rolle, der tildeles i Data Domain, bestemmer adgangsniveauet og de administrative funktioner, som brugerne kan udføre. Derfor er udskiftning af domæneadministratorer med en dedikeret administrationsgruppe en almindelig bedste praksis, der giver organisationer mulighed for at tilpasse Data Domain-adgang til deres interne sikkerhedskrav.

Affected Products

Data Domain
Article Properties
Article Number: 000486510
Article Type: Solution
Last Modified: 08 Jul 2026
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.