Data Domain - Bestätigen und Ändern der Client-Zugriffsliste auf einem Wiederhersteller
Summary: CIFS-Zugriffslisten
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Bestätigen und Ändern der Client-Zugriffsliste auf einem Wiederhersteller
ZUSAMMENFASSUNG
-
Bestätigen und Ändern von Clientinformationen in einer Zugriffsliste auf einem DDR
GILT FÜR
-
Alle Data Domain-Wiederhersteller
- Alle DDOS-Versionen
Cause
CIFS-Zugriffslisten
Resolution
ANWEISUNG
- Der Client-Zugriff auf den DDR kann je nach verwendetem Protokoll über die CIFS-Zugriffsliste (Common Internet File System) oder die NFS-Zugriffsliste (Network File System) verwaltet werden.
- Um die Zugriffslisten ändern zu können, müssen Sie sich beim Wiederhersteller mit einem Benutzerkonto anmelden, das über Berechtigungen auf Administratorebene (im Gegensatz zu Berechtigungen auf Benutzerebene) verfügt.
- Derzeit muss die Verwaltung der Zugriffslisten über die Befehlszeilenschnittstelle (CLI) erfolgen.
Ein CIFS-Client kann Freigaben auf einem Wiederhersteller zugeordnet werden.
- ddvar ist die Freigabe für administrative Aufgaben, z. B. das Anzeigen einer Protokolldatei oder das Upgrade von DDOS.
- backup ist die Freigabe, die von einem Windows-Client zum Speichern und Abrufen von Daten verwendet wird.
- Bei aktuellen DDOS-Versionen können Sie eine nutzerdefinierte Freigabe über die CLI erstellen.
aktivierenUm CIFS-Clients den Zugriff auf ein Data Domain-System zu ermöglichen, verwenden Sie den cifs enable-Vorgang.
#cifs enable
deaktivierenUm den Zugriff aller CIFS-Clients auf das Data Domain-System zu deaktivieren, verwenden Sie den cifs-Deaktivierungsvorgang.
#cifs disable
anzeigenSo zeigen Sie die Zugriffsliste an:
#cifs share show
Hinzufügen von Clients zur Zugriffsliste
Jeder Windows-Client, der Lese- und Schreibvorgänge auf einem Data Domain-System durchführt, muss als Backupclient hinzugefügt werden.
Wir empfehlen, die IP-Adresse, den vollständig qualifizierten Domainnamen und den Kurznamen des Clients hinzuzufügen.
cifs share modify <share> { max-connections <max connections> | clients <clients> | browsing <enabled|disabled> | writeable <enabled|disabled>| users <users> | comment <comment>} <"client-list"> Die Clientliste ist eine durch Kommas getrennte Liste von Clients, die auf die Freigabe zugreifen dürfen. Abgesehen vom Kommatrennzeichen sollten keine Leerzeichen (Leerzeichen, Tabulatorzeichen) vorhanden sein. Die Liste muss in doppelte Anführungszeichen gesetzt werden.
Gültige Clientlisten sind:
"host1,host2" "host1,10.24.160.116"
"host1 " "host1 ,host2" "host1, 10.24.160.116" "host1 10.24.160.116"
#cifs share modify /backup clients "srvr24.yourdomain.com,srvr24,10.24.160.116"
HINWEIS: Bei Verwendung der Benutzer verwenden, verwenden Sie nicht das Sternchen (*), da das Data Domain-System dieses Symbol nicht als Platzhalter interpretiert, sondern versucht, nach einem Nutzer mit dem Namen * zu suchen.
NFS-Zugriff
Der NFS-Befehl managt NFS-Clients und zeigt NFS-Statistiken und -Status an.
Ein Data Domain-System exportiert die Verzeichnisse /ddvar und /backup. /ddvar enthält Protokolldateien und Core-Dateien des Data Domain-Systems.
/backup ist das Ziel für Daten von Ihren NFS-Clients. Fügen Sie Backupserver als Clients zu /backup hinzu.
Überprüfen, ob NFS aktiviert ist
nfs statusWenn NFS nicht aktiviert ist, führen Sie Folgendes aus:
nfs enable
Hinzufügen von NFS-Clients zur Zugriffsliste
Um NFS-Clients hinzuzufügen, verwenden Sie den Vorgang "nfs add". Fügen Sie Clients für den Administratorzugriff auf /ddvar hinzu. Fügen Sie Clients für Lese-/Schreibvorgänge zu /backup hinzu. Ein Client, der zu einem Unterverzeichnis unter /backup hinzugefügt wird, hat nur Zugriff auf dieses Unterverzeichnis.
nfs add {/ddvar | /backup[/subdir]} client-list [(nfs-options)]
Die Liste nfs-options kann ein Komma, ein Leerzeichen oder beides zwischen Einträgen enthalten.
The default NFS options for an NFS client are: rw, no_root_squash, no_all_squash, and secure. The list accepts the following options: ro Read only permission. rw Read and write permissions. root_squash Map requests from uid/gid 0 to the anonymous uid/gid. no_root_squash Turn off root squashing. all_squash Map all user requests to the anonymous uid/gid. no_all_squash Turn off the mapping of all user requests to the anonymous uid/gid secure Requires that requests originate on an Internet port that is less than IPPORT_RESERVED (1024). insecure Turn off the secure option anonuid=id Set an explicit user-ID for the anonymous account. The id is an integer bounded from -65635 to 65635. anongid=id Set an explicit group-ID for the anonymous account. The id is an integer bounded from -65635 to 65635.So fügen Sie beispielsweise einen NFS-Client mit der IP-Adresse 192.168.1.02 und Lese-/Schreibzugriff auf /backup mit der Option secure hinzu:
# nfs add /backup 192.168.1.02 (rw,secure)
# nfs add /backup 192.168.1.02/24 (rw,secure) # nfs add /backup 192.168.1.02/255.255.255.0 (rw,secure)
Um NFS-Clients zu entfernen, die auf das Data Domain-System zugreifen können, verwenden Sie den Vorgang nfs del export client-list. Ein Client kann nicht mehr auf /ddvar zugreifen und hat weiterhin Zugriff auf /backup. Die Clientliste kann IP-Adressen, Hostnamen und ein Sternchen (*) enthalten und durch Kommas und/oder Leerzeichen getrennt sein.
nfs del {/ddvar | /backup[/subdir]} client-list
# nfs del /ddvar 192.168.1.02
# nfs show clients
Additional Information
Affected Products
Data DomainProducts
Data DomainArticle Properties
Article Number: 000043663
Article Type: Solution
Last Modified: 08 Jul 2024
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.