Data Domain – Bekræftelse og ændring af klientadgangsliste på en restaurator
Summary: CIFS-adgangslister
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Bekræftelse og ændring af klientadgangsliste på en restauratør
RESUMÉ
-
Sådan bekræftes og ændres klientoplysninger på en adgangsliste på en DDR
GÆLDER FOR
-
Alle Data Domain-restauratorer
- Alle DDOS-udgivelser
Cause
CIFS-adgangslister
Resolution
INSTRUKTION
- Klientadgang til DDR kan administreres via CIFS-adgangslisten (Common Internet File System) eller NFS-adgangslisten (Network File System) afhængigt af den anvendte protokol.
- For at kunne ændre adgangslisterne skal du logge på restauratoren med en brugerkonto, der har administratorniveau (versus brugerniveaumyndighed).
- I øjeblikket skal administrationen af adgangslisterne udføres fra kommandolinjegrænsefladen (CLI).
En CIFS-klient kan knyttes til delinger på en restaurator.
- ddvar er andelen til administrative opgaver, f.eks. visning af en logfil eller opgradering af DDOS.
- backup er den andel, der bruges af en Windows-klient til datalagring og -hentning.
- På aktuelle DDOS-versioner kan du oprette en tilpasset deling ved hjælp af CLI.
Hvis du vil give CIFS-klienter adgang til et Data Domain-system, skal du bruge cifs-aktiveringshandlingen.
#cifs enable
Hvis du vil forhindre alle CIFS-klienter i at få adgang til Data Domain-systemet, skal du bruge cifs-deaktiveringshandlingen.
#cifs disable
For at få vist adgangslisten skal du bruge:
#cifs share show
Føj klienter til adgangslisten
Hver Windows-klient, der skal læse og skrive til et Data Domain-system, skal tilføjes som en sikkerhedskopieringsklient.
Vi anbefaler, at du tilføjer IP-adressen, det fuldt kvalificerede domænenavn og klientens korte navn.
cifs share modify <share> { max-connections <max connections> | clients <clients> | browsing <enabled|disabled> | writeable <enabled|disabled>| users <users> | comment <comment>} <"client-list"> Klientlisten er en kommasepareret liste over klienter, der har adgang til delingen. Bortset fra kommaafgrænseren må der ikke være blanktegn (tomme, tabulatorer). Listen skal være omsluttet af dobbelte anførselstegn.
Nogle gyldige klientlister er:
"host1,host2" "host1,10.24.160.116"
"host1 " "host1 ,host2" "host1, 10.24.160.116" "host1 10.24.160.116"
#cifs share modify /backup clients "srvr24.yourdomain.com,srvr24,10.24.160.116"
BEMÆRK: Når du bruger brugere skal du ikke bruge stjernen (*), da Data Domain-systemet ikke fortolker dette symbol som et jokertegn, men forsøger at lede efter en bruger med navnet *.
NFS-adgang
NFS-kommandoen administrerer NFS-klienter og viser NFS-statistik og -status.
Et Data Domain-system eksporterer mapperne /ddvar og /backup. /ddvar indeholder Data Domain-systemlogfiler og kernefiler.
/backup er målet for data fra dine NFS-klienter. Tilføj backupservere som klienter til /backup.
Bekræft, at NFS er aktiveret
nfs statusHvis nfs ikke er aktiveret, skal du køre:
nfs enable
Tilføjelse af NFS-klienter til adgangslisten
Hvis du vil tilføje NFS-klienter, skal du bruge handlingen nfs add. Tilføj klienter for administrativ adgang til /ddvar. Føj klienter til læse-/skrivehandlinger til /backup. En klient, der er føjet til en undermappe under /backup, har kun adgang til den pågældende undermappe.
nfs add {/ddvar | /backup[/subdir]} client-list [(nfs-options)]
Listen nfs-options kan have et komma, et mellemrum eller begge dele mellem posterne.
The default NFS options for an NFS client are: rw, no_root_squash, no_all_squash, and secure. The list accepts the following options: ro Read only permission. rw Read and write permissions. root_squash Map requests from uid/gid 0 to the anonymous uid/gid. no_root_squash Turn off root squashing. all_squash Map all user requests to the anonymous uid/gid. no_all_squash Turn off the mapping of all user requests to the anonymous uid/gid secure Requires that requests originate on an Internet port that is less than IPPORT_RESERVED (1024). insecure Turn off the secure option anonuid=id Set an explicit user-ID for the anonymous account. The id is an integer bounded from -65635 to 65635. anongid=id Set an explicit group-ID for the anonymous account. The id is an integer bounded from -65635 to 65635.Hvis du f.eks. vil tilføje en NFS-klient med IP-adressen 192.168.1.02 og læse-/skriveadgang til /backup: med indstillingen sikker:
# nfs add /backup 192.168.1.02 (rw,secure)
# nfs add /backup 192.168.1.02/24 (rw,secure) # nfs add /backup 192.168.1.02/255.255.255.0 (rw,secure)
Hvis du vil fjerne NFS-klienter, der har adgang til Data Domain-systemet, skal du bruge handlingen nfs del export client-list. En klient kan fjernes fra adgang til /ddvar og stadig have adgang til /backup. Klientlisten kan indeholde IP-adresser, værtsnavne og en stjerne (*) og kan være kommasepareret, mellemrumsepareret eller begge dele.
nfs del {/ddvar | /backup[/subdir]} client-list
# nfs del /ddvar 192.168.1.02
# nfs show clients
Additional Information
Affected Products
Data DomainProducts
Data DomainArticle Properties
Article Number: 000043663
Article Type: Solution
Last Modified: 08 Jul 2024
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.