Data Domain:为什么无法删除默认 Domain Admins 组
Summary: 默认 Active Directory 组 Domain Admins会自动分配给 Data Domain 管理员组 1,并且无法删除,因为它是必需的系统定义的管理组。它可以替换为更适合环境的其他 Active Directory 组。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- Data Domain 已加入 Active Directory,并且 Domain Admins 作为管理组列出。
- 尝试移除或删除条目时,用于删除组的选项不可用。
- DD 阻止删除 Domain Admins 组。
Cause
此行为是预期的行为。
- 将 Data Domain 系统加入 Active Directory 域后,Domain Admins组将自动分配给管理员组 1。
- Data Domain 使用 Domain Admins作为默认组,因为它是唯一预期存在于所有 Windows 环境中的 Active Directory 组。
- 该限制并未专门绑定到 Domain Admins 组本身。
- 管理员组 1 是系统定义的必需管理组条目,无法删除。
- Data Domain 需要至少一个指定的管理组来保持对身份验证和管理访问的配置。
Resolution
如果 Domain Admins 组的成员不应具有 Data Domain 系统的管理访问权限,请使用不同的 Active Directory 组替换 Domain Admins条目,而不是尝试将其删除。
Data Domain 支持:
- 最多两个 Active Directory 管理组
- 最多两个 Active Directory 用户组
管理员组 1 可以编辑,但不能删除。
使用 GUI 导航至:
- 管理 > 访问 > 身份验证 > Active Directory/Kerberos 身份验证
- 找到现有的 Domain Admins条目。
- 选择组,然后选择“Edit”(铅笔图标)。
- 使用格式浏览所需的 Active Directory 组:
domain\group - 保存所做更改。
示例:
现有组:Domain Admins
更换组:Corp\Backup_Admins
保存更改后,Corp\Backup_Admins 将成为分配的管理员组 1,并且域管理员不再提供对 Data Domain 系统的管理访问权限。
使用 CLI
要替换已配置的管理组,请使用:
cifs option set "dd admin group1" "domain\group"
示例:
cifs option set "dd admin group1" "Corp\Backup_Admins"
配置的组将替换现有的管理员组 1 条目。
Additional Information
Active Directory 组成员身份确定谁可以向 Data Domain 系统进行身份验证,而在 Data Domain 中分配的角色确定用户可以执行的访问级别和管理功能。因此,用专门的管理组替换 Domain Admins 是一种常见的最佳实践,允许组织根据其内部安全要求调整 Data Domain 访问权限。
Affected Products
Data DomainArticle Properties
Article Number: 000486510
Article Type: Solution
Last Modified: 08 Jul 2026
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.