Data Domain - Bekrefte og endre klientadgangsliste på en gjenoppretter
Summary: CIFS-tilgangslister
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Bekrefte og endre klientadgangsliste på en gjenoppretter
SAMMENDRAG
-
Slik bekrefter og endrer du klientinformasjon i en tilgangsliste på en DDR
GJELDER FOR
-
Alle Data Domain Restorers
- Alle DDOS-versjoner
Cause
CIFS-tilgangslister
Resolution
INSTRUKSJON
- Klienttilgang til DDR kan administreres via tilgangslisten Common Internet File System (CIFS) eller tilgangslisten Network File System (NFS), avhengig av protokollen som brukes.
- For å kunne endre tilgangslistene må du logge på gjenopprettingsprogrammet med en brukerkonto som har autoritet på administratornivå (i motsetning til autoritet på brukernivå).
- For øyeblikket må administrasjon av tilgangslistene utføres fra kommandolinjegrensesnittet (CLI).
En CIFS-klient kan tilordne til aksjer på en restauratør.
- ddvar er den delte ressursen for administrative oppgaver, for eksempel å se på en loggfil eller oppgradere DDOS.
- sikkerhetskopiering er den delte ressursen som brukes av en Windows-klient for datalagring og -henting.
- På gjeldende DDOS-versjoner kan du opprette en tilpasset delt ressurs ved hjelp av CLI.
Hvis du vil tillate CIFS-klienter tilgang til et Data Domain-system, bruker du cifs enable operation.
#cifs enable
Hvis du vil deaktivere alle CIFS-klienter fra å få tilgang til Data Domain-systemet, bruker du cifs-deaktiveringsoperasjonen.
#cifs disable
Hvis du vil vise tilgangslisten, kan du bruke:
#cifs share show
Legge til klienter i tilgangslisten
Hver Windows-klient som skal lese og skrive til et Data Domain-system, må legges til som en sikkerhetskopiklient.
Vi anbefaler at du legger til IP-adressen, det fullt kvalifiserte domenenavnet og kortnavnet til klienten.
cifs share modify <share> { max-connections <max connections> | clients <clients> | browsing <enabled|disabled> | writeable <enabled|disabled>| users <users> | comment <comment>} <"client-list"> Klientlisten er en kommaseparert liste over klienter som har tilgang til den delte ressursen. Bortsett fra kommaskilletegnet, bør det ikke være mellomrom (tomt, tabulatortegn). Listen må stå i doble anførselstegn.
Noen gyldige kundelister er:
"host1,host2" "host1,10.24.160.116"
"host1 " "host1 ,host2" "host1, 10.24.160.116" "host1 10.24.160.116"
#cifs share modify /backup clients "srvr24.yourdomain.com,srvr24,10.24.160.116"
MERK: Når du bruker Brukere Alternativ, ikke bruk stjerne (*), da Data Domain-systemet ikke tolker dette symbolet som et jokertegn, men prøver å søke etter en bruker med navnet *.
NFS-tilgang
Kommandoen nfs administrerer NFS-klienter og viser NFS-statistikk og status.
Et Data Domain-system eksporterer katalogene /ddvar og /backup. /ddvar inneholder loggfiler og kjernefiler fra Data Domain System.
/backup er målet for data fra NFS-klientene dine. Legg til sikkerhetskopieringsservere som klienter i /backup.
Kontroller at NFS er aktivert
nfs statusHvis NFS ikke er aktivert, kjører du:
nfs enable
Legge til NFS-klienter i tilgangslisten
Hvis du vil legge til NFS-klienter, bruker du tilleggsoperasjonen NFS. Legg til klienter for administrativ tilgang til /ddvar. Legg til klienter for lese-/skriveoperasjoner i /backup. En klient som er lagt til i en underkatalog under /backup, har bare tilgang til denne underkatalogen.
nfs add {/ddvar | /backup[/subdir]} client-list [(nfs-options)]
Listen over NFS-alternativer kan ha komma, mellomrom eller begge deler mellom oppføringene.
The default NFS options for an NFS client are: rw, no_root_squash, no_all_squash, and secure. The list accepts the following options: ro Read only permission. rw Read and write permissions. root_squash Map requests from uid/gid 0 to the anonymous uid/gid. no_root_squash Turn off root squashing. all_squash Map all user requests to the anonymous uid/gid. no_all_squash Turn off the mapping of all user requests to the anonymous uid/gid secure Requires that requests originate on an Internet port that is less than IPPORT_RESERVED (1024). insecure Turn off the secure option anonuid=id Set an explicit user-ID for the anonymous account. The id is an integer bounded from -65635 to 65635. anongid=id Set an explicit group-ID for the anonymous account. The id is an integer bounded from -65635 to 65635.Hvis du for eksempel vil legge til en NFS-klient med IP-adressen 192.168.1.02 og lese-/skrivetilgang til /backup: med alternativet Secure:
# nfs add /backup 192.168.1.02 (rw,secure)
# nfs add /backup 192.168.1.02/24 (rw,secure) # nfs add /backup 192.168.1.02/255.255.255.0 (rw,secure)
Hvis du vil fjerne NFS-klienter som har tilgang til Data Domain-systemet, bruker du klientlisteoperasjonen nfs del export. En klient kan fjernes fra tilgang til /ddvar og fortsatt ha tilgang til /backup. Klientlisten kan inneholde IP-adresser, vertsnavn og en stjerne (*) og kan være kommaseparert, mellomromseparert eller begge deler.
nfs del {/ddvar | /backup[/subdir]} client-list
# nfs del /ddvar 192.168.1.02
# nfs show clients
Additional Information
Affected Products
Data DomainProducts
Data DomainArticle Properties
Article Number: 000043663
Article Type: Solution
Last Modified: 08 Jul 2024
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.