Data Domain - Bekrefte og endre klientadgangsliste på en gjenoppretter

Summary: CIFS-tilgangslister

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

 

Bekrefte og endre klientadgangsliste på en gjenoppretter

SAMMENDRAG

  • Slik bekrefter og endrer du klientinformasjon i en tilgangsliste på en DDR

GJELDER FOR

  • Alle Data Domain Restorers

  • Alle DDOS-versjoner

Cause

CIFS-tilgangslister

Resolution

INSTRUKSJON

  • Klienttilgang til DDR kan administreres via tilgangslisten Common Internet File System (CIFS) eller tilgangslisten Network File System (NFS), avhengig av protokollen som brukes.
  • For å kunne endre tilgangslistene må du logge på gjenopprettingsprogrammet med en brukerkonto som har autoritet på administratornivå (i motsetning til autoritet på brukernivå).
  • For øyeblikket må administrasjon av tilgangslistene utføres fra kommandolinjegrensesnittet (CLI).
CIFS-tilgang
En CIFS-klient kan tilordne til aksjer på en restauratør.
  • ddvar er den delte ressursen for administrative oppgaver, for eksempel å se på en loggfil eller oppgradere DDOS.
  • sikkerhetskopiering er den delte ressursen som brukes av en Windows-klient for datalagring og -henting.
  • På gjeldende DDOS-versjoner kan du opprette en tilpasset delt ressurs ved hjelp av CLI.
Aktiver klienter
Hvis du vil tillate CIFS-klienter tilgang til et Data Domain-system, bruker du cifs enable operation.
#cifs enable
Deaktiver klienter
Hvis du vil deaktivere alle CIFS-klienter fra å få tilgang til Data Domain-systemet, bruker du cifs-deaktiveringsoperasjonen.
#cifs disable
Vis klienter
Hvis du vil vise tilgangslisten, kan du bruke:
#cifs share show

Legge til klienter i tilgangslisten
Hver Windows-klient som skal lese og skrive til et Data Domain-system, må legges til som en sikkerhetskopiklient.
Vi anbefaler at du legger til IP-adressen, det fullt kvalifiserte domenenavnet og kortnavnet til klienten. 
cifs share modify <share> { max-connections <max connections> | clients <clients> | browsing <enabled|disabled> | writeable <enabled|disabled>| users <users> | comment <comment>} <"client-list">
Klientlisten er en kommaseparert liste over klienter som har tilgang til den delte ressursen. Bortsett fra kommaskilletegnet, bør det ikke være mellomrom (tomt, tabulatortegn). Listen må stå i doble anførselstegn.

Noen gyldige kundelister er:
"host1,host2"
"host1,10.24.160.116"
Noen ugyldige klientlister er:
"host1  "
"host1 ,host2"
"host1, 10.24.160.116"
"host1 10.24.160.116"
Eksempel:
#cifs share modify /backup clients "srvr24.yourdomain.com,srvr24,10.24.160.116"
For å slette en klient kan du bruke cifs share modify, og endre klientlisten slik du vil ha den.
MERK: Når du bruker Brukere Alternativ, ikke bruk stjerne (*), da Data Domain-systemet ikke tolker dette symbolet som et jokertegn, men prøver å søke etter en bruker med navnet *.


NFS-tilgang
Kommandoen nfs administrerer NFS-klienter og viser NFS-statistikk og status.
Et Data Domain-system eksporterer katalogene /ddvar og /backup. /ddvar inneholder loggfiler og kjernefiler fra Data Domain System.
/backup er målet for data fra NFS-klientene dine. Legg til sikkerhetskopieringsservere som klienter i /backup.
Kontroller at NFS er aktivert
nfs status
Hvis NFS ikke er aktivert, kjører du:
nfs enable

Legge til NFS-klienter i tilgangslisten
Hvis du vil legge til NFS-klienter, bruker du tilleggsoperasjonen NFS. Legg til klienter for administrativ tilgang til /ddvar. Legg til klienter for lese-/skriveoperasjoner i /backup. En klient som er lagt til i en underkatalog under /backup, har bare tilgang til denne underkatalogen.
nfs add {/ddvar | /backup[/subdir]} client-list [(nfs-options)]
Klientlisten kan inneholde IP-adresser i klasse C, IP-adresser med enten nettmasker eller lengde, vertsnavn eller en stjerne (*) etterfulgt av et domenenavn, for eksempel *.yourcompany.com.
Listen over NFS-alternativer kan ha komma, mellomrom eller begge deler mellom oppføringene.
The default NFS options for an NFS client are: rw, no_root_squash, no_all_squash, and secure. 

The list accepts the following options:
ro Read only permission.
rw Read and write permissions.
root_squash Map requests from uid/gid 0 to the anonymous uid/gid.
no_root_squash Turn off root squashing.
all_squash Map all user requests to the anonymous uid/gid.
no_all_squash Turn off the mapping of all user requests to the anonymous uid/gid
secure Requires that requests originate on an Internet port that is less than IPPORT_RESERVED (1024).
insecure Turn off the secure option
anonuid=id Set an explicit user-ID for the anonymous account. The id is an integer bounded from -65635 to 65635.
anongid=id Set an explicit group-ID for the anonymous account. The id is an integer bounded from -65635 to 65635.
Hvis du for eksempel vil legge til en NFS-klient med IP-adressen 192.168.1.02 og lese-/skrivetilgang til /backup: med alternativet Secure:
# nfs add /backup 192.168.1.02 (rw,secure)
Nettmasker, som i eksemplene nedenfor, støttes:
# nfs add /backup 192.168.1.02/24 (rw,secure)
# nfs add /backup 192.168.1.02/255.255.255.0 (rw,secure)
Fjern klienter
Hvis du vil fjerne NFS-klienter som har tilgang til Data Domain-systemet, bruker du klientlisteoperasjonen nfs del export. En klient kan fjernes fra tilgang til /ddvar og fortsatt ha tilgang til /backup. Klientlisten kan inneholde IP-adresser, vertsnavn og en stjerne (*) og kan være kommaseparert, mellomromseparert eller begge deler.
nfs del {/ddvar | /backup[/subdir]} client-list
Slik fjerner du for eksempel en NFS-klient med IP-adressen 192.168.1.02 fra /ddvar-tilgang:
# nfs del /ddvar 192.168.1.02
Hvis du vil vise listen over NFS-klienter, angir du
# nfs show clients

Additional Information

 

 

     

    Affected Products

    Data Domain

    Products

    Data Domain
    Article Properties
    Article Number: 000043663
    Article Type: Solution
    Last Modified: 08 Jul 2024
    Version:  3
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.