Data Domain: Hinzufügen von Nutzern oder Gruppen zur CIFS-Freigabe

Summary: In DDOS 5.1 erlaubt DDEM (DataDomain Enterprise Manager) das Hinzufügen von Nutzern oder Gruppen zu einer CIFS-Freigabe nicht. Ab DDOS 5.2 wurde diese Funktion wieder zu DDEM hinzugefügt. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Hinzufügen von Nutzern oder Gruppen zur CIFS-Freigabe

Zweck

DDOS 5.1

  • DDEM (DataDomain Enterprise Manager) lässt das Hinzufügen von NutzerInnen oder Gruppen zu einer CIFS-Freigabe nicht zu.
  • Dem Kunden wird empfohlen, den Zugriff auf CIFS-Freigaben über den Windows-Client mithilfe der Microsoft Management Console (MMC) einzuschränken.

 DDOS 5.2

  • Ab DDOS 5.2 wurde diese Funktion wieder zur DDEM-GUI-Schnittstelle hinzugefügt. Der Kunde kann Nutzer und Gruppen über DDEM zur CIFS-Freigabe hinzufügen.

GILT FÜR

  • Alle Data Domain-Systeme

  • DDOS 5.1 und höher
  • CIFS

Cause

Um den Zugriff auf eine CIFS-Freigabe auf einen oder mehrere Nutzer oder Gruppen zu beschränken, verwendet der DataDomain-Systemadministrator in der Regel den DataDomain-CLI-Befehl "cifs share create" oder "cifs share modify" mit der Option "users". Diese Option ist auch über die GUI vor DDOS 5.1 verfügbar und ab DDOS 5.2 verfügbar.

Resolution

Im Folgenden finden Sie zwei DDMS-Screenshots, wenn ein Data Domain-Administrator Nutzer oder Gruppen zu einer CIFS-Freigabe hinzufügt.  In DDOS 5.1 wurde die CIFS-Freigabe-ACL-Funktion aus der GUI (DDMS) entfernt.   Die Nutzer-/Gruppenoption in der CLI bleibt gültig.

ANMERKUNG: Verwenden Sie beim Hinzufügen von Nutzern oder Gruppen zu einer CIFS-Freigabe nicht das Sternchen (*), da das Data Domain-System dieses Symbol nicht als Platzhalter interpretiert, sondern versucht, nach einem Nutzer oder einer Gruppe mit dem Namen * zu suchen.   Es ist immer eine bewährte Methode, den Benutzernamen oder den Gruppennamen zu verwenden, z. B.: " Domain\<username > Corp\steve (ODER) Domain\<group> corp\IT"

In DDOS 5.1:

Überprüfen Sie die Schritte, die Sie mit MMC befolgen müssen, um Nutzer und Gruppen zur CIFS-Freigabe hinzuzufügen.

Hinzufügen von Nutzern und Gruppen zur CIFS-Freigabe

Von DDOS 5.2

Kunden können mithilfe von DDEM Nutzer und Gruppen zu einer bestimmten CIFS-Freigabe hinzufügen.

Hinzufügen von Nutzern und Gruppen zu einer bestimmten CIFS-Freigabe mithilfe von DDEM

Verfahren zum Festlegen der CIFS-Freigabe-ACL über den Windows-Client

1.    Stellen Sie auf einem Windows-Client, auf dem ein Windows-Betriebssystem ausgeführt wird, eine Verbindung zum DataDomain-System her. Verwenden Sie dazu ein lokales Administratorkonto (sysadmin oder ein anderes lokales Konto, wenn das DataDomain-System den Nicht-AD-Modus verwendet) oder ein Domainadministratorkonto (wenn das DataDomain-System mit AD verbunden ist).

2.    Klicken Sie mit der rechten Maustaste auf "My Computer" oder ein entsprechendes Symbol und wählen Sie "Manage" aus. Dadurch wird das Computerverwaltungstool gestartet.

3.    Klicken Sie auf "Action" und wählen Sie "Connect to another computer" aus. Geben Sie dann den Namen oder die IP-Adresse des DataDomain-Systems ein, das in Schritt #1 verwendet wurde.

4.    Navigieren Sie zu "System Tools" –>"Shared Folders" und "Shares".

5.    Klicken Sie mit der rechten Maustaste auf eine Freigabe, wählen Sie "Eigenschaften" aus und klicken Sie auf "Freigabeberechtigungen".

6.    Legen Sie die entsprechenden Berechtigungen fest und klicken Sie auf die Schaltfläche "Apply" oder "OK".

Hinweis: Wenn das DataDomain-System ein lokales Administratorkonto (sysadmin oder ein anderes lokales Konto) verwendet, muss der Nutzer dasselbe Konto und Kennwort im Windows-Client-Node haben.  Dies liegt daran, dass Windows MMC den aktuellen Windows-Nutzer/das aktuelle Windows-Kennwort zur Authentifizierung an den DataDomain-Node weiterleitet.

Es ist kein Problem, wenn sich der Windows-Client und das Data Domain-System im selben Active Directory befinden und sich der Nutzer mit einem AD-Konto beim Windows-Client anmeldet. Andernfalls muss der Nutzer ein Laufwerk aus dem DataDomain-System mit einem Nutzer mit Administratorrechten zuordnen, z. B. ein lokales Administratorkonto oder ein Domänenadministratorkonto.

Unten sehen Sie einen Screenshot von MMC in Schritt 5.

Screenshot der MMC

 

Additional Information

 

 

     

    Affected Products

    Data Domain

    Products

    Data Domain
    Article Properties
    Article Number: 000044569
    Article Type: Solution
    Last Modified: 04 Jul 2024
    Version:  3
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.