Data Domain: So ändern Sie die DDBoost-Nutzerrolle zu Admin oder None
Summary: Die Rolle der DDBoost-Nutzerrolle (Admin oder keine) kann nicht geändert werden
Symptoms
Wir müssen zuerst die Zuweisung des "DDBoost"-Nutzers zur Speichereinheit aufheben und nur dann können wir die Rollenänderungen für den "DDBoost"-Nutzer vornehmen.
Das Ändern der Rolle des DDboost-Nutzers führt zu folgendem Fehler:
Data Domain : **** The DD System user role cannot be changed because this DDboost user owns one or more storage-units.
Cause
Die Rolle "ddboost-Nutzer" kann nicht geändert werden, solange der Nutzer ein ddboost-Nutzer ist.
Überlegen Sie, ob dieser Nutzer eine Administratorrolle haben soll. Einige Backupanwendungen benötigen diese Rolle, damit sie die richtige Rolle haben, um einen NFS-Datenspeicher auf der Data Domain zu mounten, da sie sonst Fehler bei der Wiederherstellung mit sofortigem Zugriff verursachen kann. Einige Backupanwendungen benötigen diese Rolle für den Ablauf von Snapshots.
Oder wenn der Nutzer aus Sicherheitsgründen eine niedrigere Rolle haben muss (z. B. keine).
Resolution
Führen Sie die folgenden Schritte aus:
-
Überprüfen Sie die aktuelle Speichereinheitskonfiguration und den der Speichereinheit zugewiesenen Nutzer.
# ddboost storage-unit show Name Pre-Comp (GiB) Status User Report Physical Size (MiB) ------------- -------------- ------ ------- --------------- Avamar01 8550.7 RW MyDDBoost - ------------- -------------- ------ ------- --------------- D : Deleted Q : Quota Defined RO : Read Only RW : Read Write RD : Replication Destination
-
Weisen Sie der Storage-Einheit einen temporären anderen ddboost-Nutzer zu.
HINWEIS: Ab DDOS-Version 6.2 führt der folgende Befehl modify eine rekursive Verknüpfung (change owner) der Dateien und Verzeichnisse innerhalb der Speichereinheit durch. Weitere Informationen zum potenziellen Befehls-Timeout, wenn sich viele Dateien in der Storage-Einheit befinden, finden Sie im KB-000078758 .Beispiel:
#ddboost storage-unit modify Avamar01 user sysadmin
-
Überprüfen Sie jetzt die SU-Konfiguration. Der der SU zugewiesene Nutzer sollte von MyDDBoost in "sysadmin" geändert werden.
#ddboost storage-unit show Name Pre-Comp (GiB) Status User Report Physical Size (MiB) ------------- -------------- ------ ---- --------------- Avamar01 8550.7 RW sysadmin - ------------- -------------- ------ ---- --------------- D : Deleted Q : Quota Defined RO : Read Only RW : Read Write RD : Replication Destination
-
Heben Sie die Zuweisung des Nutzers "MyDDBoost " als ddboost-Nutzer auf.
Beispiel:
#ddboost user unassign MyDDBoost
-
Ändern Sie die Rolle des ddboost-Nutzers.
# user change role MyDDBoost {admin | limited-admin | user | backup-operator | none}Rolle für Nutzer "DDBoost" geändert
-
Da MyDDboost jetzt die neue Rolle hat, weisen Sie den MyDDboost-Nutzer als ddboost-Nutzer zu.
Beispiel:
# ddboost user assign MyDDBoost
DD Boost zugewiesener Nutzer "MyDDBoost"
-
Weisen Sie der Storage-Einheit den Nutzer "MyDDBoost" zu.
HINWEIS: Ab DDOS-Version 6.2 führt der folgende Befehl modify eine rekursive Verknüpfung (change owner) der Dateien und Verzeichnisse innerhalb der Speichereinheit durch. Weitere Informationen zum potenziellen Befehls-Timeout, wenn sich viele Dateien in der Storage-Einheit befinden, finden Sie im KB-000078758 .Beispiel:
# ddboost storage-unit modify Avamar01 user MyDDBoost
Die Speichereinheit "Avamar01" wurde für den Nutzer "MyDDBoost" geändert.
# ddboost storage-unit show Name Pre-Comp (GiB) Status User Report Physical Size (MiB) ------------- -------------- ------ ------- --------------- Avamar01 8550.7 RW MyDDBoost - ------------- -------------- ------ ------- --------------- D : Deleted Q : Quota Defined RO : Read Only RW : Read Write RD : Replication Destination
-
Die Rolle, die dem Nutzer "DDBoost" zugewiesen ist, wurde überprüft und sollte mit der gewünschten Rolle übereinstimmen.
Beispiel:
# user show list User list from node "localhost". Name Uid Role Last Login From Last Login Time Status Disable Date --------- --- -------- --------------- ------------------------ ------- ------------ sysadmin 100 admin 10.159.xxx.xxx Wed Jan 30 04:28:45 2019 enabled never MyDDBoost 500 admin 10.159.xxx.xxx Sat Nov 10 21:31:17 2018 enabled never --------- --- -------- --------------- ------------------------ ------- ------------
Das Beispiel zeigt, dass MyDDBoost eine Administratorrolle hat.