Dell Unity: 가능한 NAS 권한 문제를 해결하는 방법
Summary: 멀티 프로토콜이 활성화될 때 SMB Active Directory 도메인이 변경된 후 발생할 수 있는 NAS 권한 문제를 해결하는 방법 (사용자 수정 가능)
Symptoms
NAS 서버에 멀티 프로토콜이 활성화된 경우 SMB Active Directory 도메인을 수정하지 않는 것이 좋습니다. SMB Active Directory 도메인이 변경된 경우 동일한 사용자 이름에 대해 중복된 Secmap 항목으로 인해 사용 권한 문제가 발생할 수 있습니다.
예: SMB Active Directory 도메인이 "VITA"인 멀티 프로토콜 NAS 서버 "cxnas1224"가 있습니다. 포함 svc_cifssupport 'secmap' 명령을 실행하면 UID 1012에 매핑된 사용자 "cifsuser"가 있음을 확인할 수 있습니다.
SMB Active Directory 도메인을 "VITA"에서 "PITHOS"로 변경한 후 UID 1012에 매핑되는 두 도메인에서 두 개의 "cifsuser" 항목이 있는 것처럼 동일한 사용자 이름에 대해 중복된 Secmap 항목이 있을 수 있습니다.
이로 인해 일부 권한 문제가 발생할 수 있습니다. FS 액세스 정책이 "Windows"로 설정된 경우를 예로 들 수 있습니다. 도메인 변경 후 "PITHOS\cifsuser"는 SMB에서 파일을 생성한 다음 NFS에서 액세스를 시도합니다. UID 1012가 "VITA\cifsuser"에 매핑될 수 있으므로 NFS에서의 액세스가 실패할 수 있습니다.
Cause
Active Directory 도메인이 변경된 후 Secmap DB가 자동으로 업데이트되지 않습니다.
환경: 멀티 프로토콜이 활성화된 NAS 서버가 있는 Unity 어레이
Resolution
Active Directory 도메인이 변경된 후 고객은 다음을 사용하여 이전 도메인에서 오래된 항목을 수동으로 삭제해야 합니다. svc_cifssupport 명령을 사용합니다. SID를 사용하여 항목을 식별합니다. -delete -name <name> -domain <domain_name> 도메인 변경으로 인해 실패할 수 있습니다. 예: