Data Domain : Ajouter un utilisateur ou un groupe au partage CIFS

Summary: Dans DDOS 5.1, DataDomain Enterprise Manager (DDEM) ne permet pas d’ajouter un utilisateur ou un groupe à un partage CIFS. À partir de DDOS 5.2, cette fonctionnalité a été rajoutée au DDEM. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Ajouter un utilisateur ou un groupe au partage CIFS

OBJECTIF

DDOS 5.1

  • DataDomain Enterprise Manager (DDEM) ne permet pas d’ajouter un utilisateur ou un groupe à un partage CIFS.
  • Le Client est encouragé à limiter l’accès au partage CIFS via le client Windows à l’aide de Microsoft Management Console (MMC).

 DDOS 5.2

  • À partir de DDOS 5.2, cette fonctionnalité a été ajoutée à l’interface graphique DDEM. Le client pourra ajouter un utilisateur et un groupe au partage CIFS via DDEM.

S’APPLIQUE À

  • Tous les systèmes Data Domain

  • DDOS 5.1 et versions ultérieures
  • CIFS

Cause

Pour restreindre l’accès à un partage CIFS à un ou plusieurs utilisateurs ou groupes, l’administrateur système DataDomain utilise généralement la commande CLI DataDomain « cifs share create » ou « cifs share modify » avec l’option « users ». Cette option est également disponible via l’interface graphique antérieure à la version DDOS 5.1 et est disponible à partir de DDOS 5.2.

Resolution

Vous trouverez ci-dessous deux captures d’écran DDMS lorsqu’un administrateur Data Domain ajoute des utilisateurs ou des groupes à un partage CIFS.  Dans DDOS 5.1, la fonctionnalité d’ACL de partage CIFS est supprimée de l’interface graphique (DDMS).   L’option utilisateur/groupe dans l’interface de ligne de commande reste valide.

NOTE: Lorsque vous ajoutez des utilisateurs ou des groupes à un partage CIFS, n’utilisez pas l’astérisque (*), car le système Data Domain n’interprétera pas ce symbole comme un caractère générique, mais tentera de rechercher un utilisateur ou un groupe portant le nom *.   Il est toujours recommandé d’utiliser le nom d’utilisateur ou le nom de groupe, par exemple : « Domain\<username > Corp\steve (OR) Domain\<group> corp\IT »

Dans DDOS 5.1 :

Vérifiez les étapes à suivre à l’aide de MMC pour ajouter des utilisateurs et des groupes au partage CIFS.

Ajout d’utilisateurs et de groupes au partage CIFS

À partir de DDOS 5.2

Le client pourra ajouter des utilisateurs et des groupes à un partage CIFS particulier à l’aide de DDEM.

ajouter des utilisateurs et des groupes à un partage CIFS particulier à l’aide de DDEM

Procédure de définition de l’ACL du partage CIFS via le client Windows

1.    À partir d’un client Windows exécutant le système d’exploitation Windows, connectez-vous au système DataDomain à l’aide d’un compte d’administrateur local (sysadmin ou autre compte local lorsque le système DataDomain utilise le mode non AD) ou d’un compte d’administrateur de domaine (lorsque le système DataDomain est joint à AD).

2.    Cliquez avec le bouton droit de la souris sur « Poste de travail » ou une icône équivalente et sélectionnez « Gérer ». L’outil de gestion de l’ordinateur se lance.

3.    Client sous « Action » et sélectionnez « Connect to another computer ». Ensuite, entrez le nom ou l’adresse IP du système DataDomain utilisé à l’étape #1.

4.    Accédez à « System Tools » ->« Shared Folders » et « Shares ».

5.    Cliquez avec le bouton droit de la souris sur un partage, sélectionnez « Propriétés », puis cliquez sur « Autorisations de partage ».

6.    Définissez les autorisations appropriées et cliquez sur le bouton « Apply » ou « OK ».

Remarque : Si le système DataDomain utilise un compte administrateur local (sysadmin ou autre compte local), l’utilisateur doit disposer du même compte et du même mot de passe dans le nœud client Windows.  Cela est dû au fait que Windows MMC transmet l’utilisateur/mot de passe Windows actuel au nœud DataDomain pour l’authentification.

Il n’y a aucun problème si le client Windows et le système Data Domain se trouvent dans le même Active Directory et que l’utilisateur se connecte au client Windows à l’aide d’un compte AD. Dans le cas contraire, l’utilisateur doit mapper un lecteur à partir du système DataDomain à l’aide d’un utilisateur disposant de privilèges d’administration, tels qu’un compte d’administrateur local ou un compte d’administrateur de domaine.

Vous trouverez ci-dessous une capture d’écran de MMC à l’étape 5.

capture d’écran de MMC

 

Additional Information

 

 

     

    Affected Products

    Data Domain

    Products

    Data Domain
    Article Properties
    Article Number: 000044569
    Article Type: Solution
    Last Modified: 04 Jul 2024
    Version:  3
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.