Data Domain: Feilsøke CIFS-tillatelsesproblemer

Summary: Denne artikkelen inneholder en trinnvis veiledning for å diagnostisere og løse problemer med CIFS-tillatelser på Dell EMC Data Domain-systemer. Den dekker godkjenningskontroller, tillatelser på delingsnivå, NTFS-filtillatelser og replikeringshensyn. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Brukere får feilmeldingen «Ingen tilgang» når de kobler til CIFS-delinger.
  • Sikkerhetskopieringsjobber mislykkes på grunn av CIFS-tilgangsproblemer.
  • CIFS-delinger vises som utilgjengelige fra Windows-klienter.

Cause

CIFS-tillatelsesproblemer kan oppstå på grunn av:

  • Godkjenningsfeil (Kerberos eller NTLM)
  • Feil tillatelser på delingsnivå eller begrensninger for klienttilgang
  • Manglende eller feilkonfigurerte NTFS-filtillatelser
  • Replikeringsmål som håndhever skrivebeskyttet tilgang

Resolution

Feilsøking av CIFS-tillatelser følger de samme prinsippene som Windows Server. Tilgangsvirkemåte avhenger av samhandlingen mellom delingstillatelser og filsystemtillatelser. Hvis NTFS-tillatelsene er feil, justerer du dem ved hjelp av Windows Utforsker. En Windows Domain-administrator eller en autorisert bruker kan bli bedt om å gjøre disse endringene.

Følg disse trinnene for å feilsøke CIFS-tillatelsesproblemer:

  1. Bekreft CIFS-godkjenning

    • Teste tilkobling uten å angi en delt ressurs:
      Start → Run → \\<ddr-hostname|or|IP
      
      • kA2j0000000R6UnCAK_1_0
    • Hvis vertsnavnet fungerer, er Kerberos-godkjenning vellykket
    • Hvis IP-adressen fungerer, er NTLM-godkjenning vellykket
      • Hvis begge fungerer, legger du til navnet på den delte ressursen for å prøve tilgang
    • Hvis begge mislykkes, løser du godkjenning før du fortsetter
  2. Sjekk CIFS-delingstillatelser

    • På DD-CLI angir du detaljer om skjermdeling:
      # cifs share show <share-name>
      Eksempel:
      ## cifs share show sql
      Shares information for: sql
      --------------- share sql ---------------
      permissions: 1 ACE(s) have been set by MMC
      clients: *
      enabled: yes
      groups: techsupp\sales
      users: techsupp\abc
      maxconn: 0
      writeable: yes
      path: /data/col1/data/sql
      ##
    • Bekrefte:
      • Brukere/grupper har tilgang
      • Klientlisten inneholder riktige vertsnavn/IP-adresser
      • Banen finnes og er skrivbar
    • Justere tillatelser ved hjelp av Windows MMC:
      Computer Management → Shared Folders → Shares → Properties → Share Permissions
      
    • Det er bare domeneadministratorer som kan endre sikkerhetsinnstillingene for deling.
  3. Valider NTFS-filtillatelser

    • På Windows-klient:
      Right-click file/folder → Properties → Security tab
      Sørge for at nødvendige brukere/grupper har riktig tilgang.
    • Kontroller replikeringsstatus

      • Hvis banen er et replikasjonsmål, er den skrivebeskyttet:
        # replication show config
        
      • Slik gjør du det skrivbart, bryter replikeringen:
        # replication break rctx://<context-number>
        
      • Utfør dette på både kilde- og målsystemer.

Additional Information

Viktige merknader:

  • Ikke bland CIFS- og NFS-data i samme mappe.
  • Ikke del eksporter mellom CIFS og NFS.
  • Hvis CIFS-klienten flernettverksklienten (har mer enn én IP-adresse), gjør du én eller flere av følgende konfigurasjonsendringer:
    • Legg til begge grensesnittene i tilgangslisten for deling
    • Legg til begge DNS-navnene i listen over delingstilgang
    • Gjør rutingsendringer på klienten
    • Endre vertsnavnløsing

Oversikt over NTFS-tillatelser

Filtillatelser:

  • Full kontroll - Lese, skrive, endre, kjøre, endre attributter/tillatelser og ta eierskap.
  • Endre – Lese, skrive, endre, kjøre og endre attributter.
  • Les og utfør - Vis fildata, attributter, eier, tillatelser og kjørbare filer.
  • Les – Åpne og vis fildata, attributter, eier og tillatelser.
  • Skriv – Skriv eller legg til data og endre attributter.

Mappetillatelser:

  • Full kontroll - Les, skriv, endre, kjør filer, endre attributter/tillatelser og ta eierskap.
  • Endre – Lese, skrive, endre, kjøre filer og endre attributter.
  • Les og utfør – Vis mappeinnhold, fildata, attributter, eier, tillatelser og kjør filer.
  • Vis mappeinnhold - Vis mappeinnhold og fildetaljer.
  • Les – Vis fildata, attributter, eier og tillatelser.
  • Skriv – Skriv eller legg til data og endre attributter.

Eierskapsledelse

Tar eierskap:

  1. Høyreklikk fil/mappe → EgenskaperSikkerhetAvansert.
  2. Gå til Eier-fanenRediger.
  3. Velg ny eier; Eventuelt gjelder for undermapper/filer.
  4. Klikk OK to ganger.

Tilordne eierskap:

  1. Åpne kategorien EgenskaperSikkerhetAvansertEierRediger.
  2. Klikk Andre brukere eller grupper, skriv inn navn og Kontroller navn.
  3. Velg ny eier; Eventuelt gjelder for undermapper/filer.
  4. Klikk OK to ganger.

Affected Products

Data Domain

Products

Data Domain
Article Properties
Article Number: 000045216
Article Type: Solution
Last Modified: 19 Nov 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.