Data Domain – Potvrzení a změna seznamu klientských přístupů v nástroji Restorer
Summary: Přístupové seznamy CIFS
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Potvrzení a změna seznamu klientských přístupů v nástroji Restorer
SHRNUTÍ
-
Jak potvrdit a změnit informace o klientovi v seznamu přístupu v zařízení DDR
PLATÍ PRO
-
Všechny nástroje Data Domain Restorer
- Všechny verze systému DDOS
Cause
Přístupové seznamy CIFS
Resolution
INSTRUKCE
- Přístup klientů k zařízení DDR lze v závislosti na použitém protokolu spravovat prostřednictvím přístupového seznamu CIFS (Common Internet File System) nebo přístupového seznamu NFS (Network File System).
- Chcete-li upravovat seznamy přístupu, musíte se přihlásit k nástroji Restorer pomocí uživatelského účtu, který má oprávnění na úrovni správce (nikoli oprávnění na úrovni uživatele).
- V současné době je nutné spravovat přístupové seznamy z rozhraní příkazového řádku (CLI).
CIFSKlient CIFS může mapovat na sdílené složky v nástroji obnovení.
- ddvar je sdílená složka pro úlohy správy, jako je prohlížení souboru protokolu nebo upgrade systému DDOS.
- backup je sdílená složka používaná klientem Windows pro ukládání a načítání dat.
- V aktuálních verzích systému DDOS můžete vytvořit vlastní sdílenou složku pomocí rozhraní příkazového řádku.
Chcete-li klientům CIFS povolit přístup k systému Data Domain, použijte operaci povolení cifs.
#cifs enable
Chcete-li všem klientům CIFS zakázat přístup k systému Data Domain, použijte operaci zakázání cifs.
#cifs disable
Chcete-li zobrazit seznam přístupu, použijte:
#cifs share show
Přidání klientů do seznamu
přístupuKaždý klient Windows, který bude číst a zapisovat do systému Data Domain, musí být přidán jako záložní klient.
Doporučujeme přidat IP adresu, plnohodnotný název domény a krátký název klienta.
cifs share modify <share> { max-connections <max connections> | clients <clients> | browsing <enabled|disabled> | writeable <enabled|disabled>| users <users> | comment <comment>} <"client-list"> Seznam klientů je čárkami oddělený seznam klientů, kteří mají povolený přístup ke sdílené složce. Kromě oddělovače čárkami by zde neměly být žádné prázdné znaky (mezery, tabulátory). Seznam musí být uzavřen do dvojitých uvozovek.
Některé platné seznamy klientů jsou:
"host1,host2" "host1,10.24.160.116"
"host1 " "host1 ,host2" "host1, 10.24.160.116" "host1 10.24.160.116"
#cifs share modify /backup clients "srvr24.yourdomain.com,srvr24,10.24.160.116"
POZNÁMKA: Při použití uživatelé Nepoužívejte hvězdičku (*), protože systém Data Domain nebude tento symbol interpretovat jako zástupný znak, ale pokusí se vyhledat uživatele se jménem *.
Přístup
NFSPříkaz nfs spravuje klienty NFS a zobrazuje statistiky a stav NFS.
Systém Data Domain exportuje adresáře /ddvar a /backup. Složka /ddvar obsahuje soubory protokolu systému Data Domain a základní soubory.
/backup je cíl pro data z vašich klientů NFS. Přidejte záložní servery jako klienty do složky /backup.
Ověřte, zda je povolen systém NFS.
nfs statusPokud nfs není povolený, spusťte příkaz:
nfs enable
Přidání klientů NFS do seznamu
přístupuChcete-li přidat klienty NFS, použijte operaci nfs add. Přidejte klienty pro přístup správce do složky /ddvar. Přidejte klienty pro operace čtení/zápisu do složky /backup. Klient přidaný do podadresáře v umístění /backup má přístup pouze k tomuto podadresáři.
nfs add {/ddvar | /backup[/subdir]} client-list [(nfs-options)]
Seznam nfs-options může obsahovat čárku, mezeru nebo obojí mezi položkami.
The default NFS options for an NFS client are: rw, no_root_squash, no_all_squash, and secure. The list accepts the following options: ro Read only permission. rw Read and write permissions. root_squash Map requests from uid/gid 0 to the anonymous uid/gid. no_root_squash Turn off root squashing. all_squash Map all user requests to the anonymous uid/gid. no_all_squash Turn off the mapping of all user requests to the anonymous uid/gid secure Requires that requests originate on an Internet port that is less than IPPORT_RESERVED (1024). insecure Turn off the secure option anonuid=id Set an explicit user-ID for the anonymous account. The id is an integer bounded from -65635 to 65635. anongid=id Set an explicit group-ID for the anonymous account. The id is an integer bounded from -65635 to 65635.Chcete-li například přidat klienta NFS s IP adresou 192.168.1.02 a přístupem pro čtení/zápis do složky /backup: s možností secure:
# nfs add /backup 192.168.1.02 (rw,secure)
# nfs add /backup 192.168.1.02/24 (rw,secure) # nfs add /backup 192.168.1.02/255.255.255.0 (rw,secure)
Chcete-li odebrat klienty NFS, kteří mají přístup k systému Data Domain System, použijte operaci "nfs del export client-list". Klient může být odebrán z přístupu k adresáři /ddvar a stále mít přístup k adresáři /backup. Seznam klientů může obsahovat IP adresy, názvy hostitelů a hvězdičku (*) a může být oddělen čárkami, mezerami nebo obojím.
nfs del {/ddvar | /backup[/subdir]} client-list
# nfs del /ddvar 192.168.1.02
# nfs show clients
Additional Information
Affected Products
Data DomainProducts
Data DomainArticle Properties
Article Number: 000043663
Article Type: Solution
Last Modified: 08 Jul 2024
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.