Data Domain: confirmar y cambiar la lista de acceso de cliente en un restaurador

Summary: Listas de acceso de CIFS

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

 

Confirmar y cambiar la lista de acceso de cliente en un restaurador

RESUMEN

  • Cómo confirmar y cambiar la información del cliente en una lista de acceso en un DDR

SE APLICA A

  • Todos los restauradores de Data Domain

  • Todas las versiones de DDOS

Cause

Listas de acceso de CIFS

Resolution

INSTRUCCIÓN

  • El acceso de cliente al DDR se puede administrar a través de la lista de acceso del sistema de archivos de Internet común (CIFS) o la lista de acceso del sistema de archivos de red (NFS), según el protocolo utilizado.
  • Para poder modificar las listas de acceso, debe iniciar sesión en el restaurador con una cuenta de usuario que tenga autoridad de nivel de administrador (en comparación con la autoridad de nivel de usuario).
  • Actualmente, la administración de las listas de acceso debe realizarse desde la interfaz de línea de comandos (CLI).
Acceso
a CIFSUn cliente de CIFS se puede asignar a recursos compartidos en un restaurador.
  • ddvar es el recurso compartido para las tareas administrativas, como la observación de un archivo de registro o la actualización de DDOS.
  • El respaldo es el recurso compartido utilizado por un cliente de Windows para el almacenamiento y la recuperación de datos.
  • En las versiones actuales de DDOS, puede crear un recurso compartido personalizado mediante la CLI.
Habilitar clientes
Para permitir el acceso de clientes CIFS a un sistema Data Domain, utilice la operación de habilitación de cifs.
#cifs enable
Deshabilitar clientes
Para impedir que todos los clientes CIFS accedan al sistema Data Domain, utilice la operación de desactivación de cifs.
#cifs disable
Ver clientes
Para ver la lista de acceso, utilice:
#cifs share show

Agregar clientes a la lista
de accesoCada cliente de Windows que leerá y escribirá en un sistema Data Domain debe agregarse como un cliente de respaldo.
Recomendamos agregar la dirección IP, el nombre de dominio completo y el nombre corto del cliente. 
cifs share modify <share> { max-connections <max connections> | clients <clients> | browsing <enabled|disabled> | writeable <enabled|disabled>| users <users> | comment <comment>} <"client-list">
La lista de clientes es una lista separada por comas de clientes a los que se les permite acceder al recurso compartido. Aparte del delimitador de coma, no debe haber ningún carácter de espacio en blanco (en blanco, tabulación). La lista debe estar entre comillas dobles.

Algunas listas de clientes válidas son las siguientes:
"host1,host2"
"host1,10.24.160.116"
Algunas listas de clientes no válidas son las siguientes:
"host1  "
"host1 ,host2"
"host1, 10.24.160.116"
"host1 10.24.160.116"
Ejemplo:
#cifs share modify /backup clients "srvr24.yourdomain.com,srvr24,10.24.160.116"
Para eliminar un cliente, puede utilizar la modificación del recurso compartido cifs y cambiar la lista de clientes como desee.
NOTA: Cuando se utiliza el método Usuarios , no utilice el asterisco (*), ya que el sistema Data Domain no interpretará este símbolo como un comodín, sino que intentará buscar un usuario con el nombre *.


Acceso a
NFSEl comando nfs administra los clientes de NFS y muestra las estadísticas y el estado de NFS.
Un sistema Data Domain exporta los directorios /ddvar y /backup. /ddvar contiene archivos de registro y archivos principales del sistema Data Domain.
/backup es el destino para los datos de sus clientes NFS. Agregue servidores de respaldo como clientes a /backup.
Verifique que NFS esté habilitado
nfs status
Si nfs no está habilitado, ejecute:
nfs enable

Adición de clientes NFS a la lista
de accesoPara agregar clientes NFS, utilice la operación nfs add. Agregue clientes para el acceso administrativo a /ddvar. Agregue clientes para operaciones de lectura/escritura en /backup. Un cliente agregado a un subdirectorio en /backup solo tiene acceso a ese subdirectorio.
nfs add {/ddvar | /backup[/subdir]} client-list [(nfs-options)]
La lista de clientes puede contener direcciones IP de clase C, direcciones IP con máscaras de red o longitud, nombres de host o un asterisco (*) seguido de un nombre de dominio, como *.yourcompany.com.
La lista nfs-options puede tener una coma, un espacio o ambos entre las entradas.
The default NFS options for an NFS client are: rw, no_root_squash, no_all_squash, and secure. 

The list accepts the following options:
ro Read only permission.
rw Read and write permissions.
root_squash Map requests from uid/gid 0 to the anonymous uid/gid.
no_root_squash Turn off root squashing.
all_squash Map all user requests to the anonymous uid/gid.
no_all_squash Turn off the mapping of all user requests to the anonymous uid/gid
secure Requires that requests originate on an Internet port that is less than IPPORT_RESERVED (1024).
insecure Turn off the secure option
anonuid=id Set an explicit user-ID for the anonymous account. The id is an integer bounded from -65635 to 65635.
anongid=id Set an explicit group-ID for the anonymous account. The id is an integer bounded from -65635 to 65635.
Por ejemplo, para agregar un cliente NFS con una dirección IP de 192.168.1.02 y acceso de lectura/escritura a /backup: con la opción segura:
# nfs add /backup 192.168.1.02 (rw,secure)
Las máscaras de red, como en los siguientes ejemplos, son compatibles:
# nfs add /backup 192.168.1.02/24 (rw,secure)
# nfs add /backup 192.168.1.02/255.255.255.0 (rw,secure)
Eliminar clientes
Para eliminar los clientes NFS que pueden acceder al sistema Data Domain, utilice la operación nfs del export client-list. Un cliente puede quitarse del acceso a /ddvar y seguir teniendo acceso a /backup. La lista de clientes puede contener direcciones IP, nombres de host y un asterisco (*), y puede estar separada por comas, por espacios o ambas.
nfs del {/ddvar | /backup[/subdir]} client-list
Por ejemplo, para quitar un cliente NFS con la dirección IP 192.168.1.02 del acceso /ddvar:
# nfs del /ddvar 192.168.1.02
Para mostrar la lista de clientes NFS, ingrese lo siguiente:
# nfs show clients

Additional Information

 

 

     

    Affected Products

    Data Domain

    Products

    Data Domain
    Article Properties
    Article Number: 000043663
    Article Type: Solution
    Last Modified: 08 Jul 2024
    Version:  3
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.