Dell Unity:如何解決可能的 NAS 權限問題

Summary: 如何解決啟用多重通訊協定時,SMB Active Directory 網域變更後可能的 NAS 權限問題。(使用者可修正)

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

當 NAS 伺服器啟用多重通訊協定時,不建議修改 SMB Active Directory 網域。如果 SMB Active Directory 網域已變更,可能會因為相同使用者名稱的 Secmap 項目重複而出現權限問題。

例如:有多重通訊協定 NAS 伺服器「cxnas1224」,SMB Active Directory 網域為「VITA」。跟 svc_cifssupport 'secmap' 命令中,我們可以看到有使用者「cifsuser」已對應到 UID 1012:
-secmap -list 命令輸出

將 SMB Active Directory 網域從「VITA」變更為「PITHOS」後,同一使用者名稱可能會有重複的 Secmap 項目,例如我們可以看到來自兩個網域的兩個「cifsuser」項目都對應到 UID 1012:
-secmap -list -uid 命令輸出

這可能會導致一些許可權問題。例如,如果 FS 存取原則設為「Windows」網域變更後,「PITHOS\cifsuser」會從 SMB 建立檔案,然後嘗試從 NFS 存取。從 NFS 存取可能會失敗,因為 UID 1012 可能已對應至「VITA\cifsuser」。

 

Cause

Active Directory 網域變更後,Secmap DB 將不會自動更新。
環境:其 NAS 伺服器已啟用多重通訊協定的 Unity 陣列

 

Resolution

在 Active Directory 網域變更後,客戶必須使用以下命令手動從舊網域刪除過時項目: svc_cifssupport 命令。使用 SID 識別項目,因為 -delete -name <name> -domain <domain_name> 可能會因為網域變更而失敗。例如:
-delete -name 命令輸出

 

Affected Products

Dell EMC Unity
Article Properties
Article Number: 000182731
Article Type: Solution
Last Modified: 29 Jul 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.