Data Domain: Fejlfinding af problemer med CIFS-tilladelser

Summary: Denne artikel indeholder en trinvis vejledning til at diagnosticere og løse CIFS-tilladelsesproblemer på Dell EMC Data Domain-systemer. Det dækker godkendelseskontrol, tilladelser på delingsniveau, NTFS-filtilladelser og replikeringsovervejelser. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Brugere modtager fejlmeddelelsen "Adgang nægtet", når der oprettes forbindelse til CIFS-shares.
  • Sikkerhedskopieringsjob mislykkes på grund af problemer med CIFS-adgang.
  • CIFS-shares ser ud til at være utilgængelige fra Windows-klienter.

Cause

Problemer med CIFS-tilladelser kan opstå på grund af:

  • Godkendelsesfejl (Kerberos eller NTLM)
  • Forkerte tilladelser på delingsniveau eller begrænsninger for klientadgang
  • Manglende eller forkert konfigurerede NTFS-filtilladelser
  • Replikeringsmål, der gennemtvinger skrivebeskyttet adgang

Resolution

Fejlfinding af CIFS-tilladelser følger de samme principper som Windows Server. Adgangsadfærden afhænger af interaktionen mellem delingstilladelser og filsystemtilladelser. Hvis NTFS-tilladelserne er forkerte, skal du justere dem ved hjælp af Windows Stifinder. Der kan kræves en Windows-domæneadministrator eller en autoriseret bruger for at foretage disse ændringer.

Følg disse trin for at foretage fejlfinding af problemer med CIFS-tilladelser:

  1. Bekræft CIFS-godkendelse

    • Test forbindelsen uden at angive en deling:
      Start → Run → \\<ddr-hostname|or|IP
      
      • kA2j0000000R6UnCAK_1_0
    • Hvis værtsnavnet fungerer, er Kerberos-godkendelsen fuldført
    • Hvis IP-adressen fungerer, er NTLM-godkendelsen fuldført
      • Hvis begge fungerer, skal du tilføje delingsnavnet for at forsøge adgang
    • Hvis begge mislykkes, skal du løse godkendelsen, før du fortsætter
  2. Kontrollér CIFS-delingstilladelser

    • På DD-CLI skal du vise oplysninger om skærmdeling:
      # cifs share show <share-name>
      F.eks.:
      ## cifs share show sql
      Shares information for: sql
      --------------- share sql ---------------
      permissions: 1 ACE(s) have been set by MMC
      clients: *
      enabled: yes
      groups: techsupp\sales
      users: techsupp\abc
      maxconn: 0
      writeable: yes
      path: /data/col1/data/sql
      ##
    • Bekræfte:
      • Brugere/grupper har adgang
      • Klientlisten indeholder de korrekte værtsnavne/IP'er
      • Stien findes og kan skrives
    • Juster tilladelser ved hjælp af Windows MMC:
      Computer Management → Shared Folders → Shares → Properties → Share Permissions
      
    • Det er kun domæneadministratorer, der kan ændre sikkerhedsindstillinger for deling.
  3. Valider NTFS-filtilladelser

    • På Windows-klient:
      Right-click file/folder → Properties → Security tab
      Sørg for, at nødvendige brugere/grupper har passende adgang.
    • Kontrollér replikeringsstatus

      • Hvis stien er et replikeringsmål, er den skrivebeskyttet:
        # replication show config
        
      • For at gøre skrivbar skal du bryde replikering:
        # replication break rctx://<context-number>
        
      • Udfør dette på både kilde- og destinationssystemer.

Additional Information

Vigtige bemærkninger:

  • Bland ikke CIFS- og NFS-data i samme mappe.
  • Del ikke eksporten mellem CIFS og NFS.
  • Hvis CIFS-klienten er multihomed (har mere end én IP-adresse), skal du foretage en eller flere af følgende konfigurationsændringer:
    • Føj begge grænseflader til listen over delingsadgang
    • Føj begge DNS-navne til listen over delingsadgang
    • Foretag routingændringer på klienten
    • Foretag ændringer i værtsnavnsopløsning

Oversigt over NTFS-tilladelser

Filtilladelser:

  • Fuld kontrol - Læs, skriv, modificer, udfør, skift attributter / tilladelser og tag ejerskab.
  • Rediger – Læs, skriv, rediger, udfør og rediger attributter.
  • Læs og udfør – Få vist fildata, attributter, ejer, tilladelser, og kør eksekverbare filer.
  • Læs – Åbn og få vist fildata, attributter, ejer og tilladelser.
  • Skriv - Skriv eller tilføj data, og skift attributter.

Mappetilladelser:

  • Fuld kontrol - Læs, skriv, modificer, udfør filer, skift attributter / tilladelser og tag ejerskab.
  • Rediger - Læs, skriv, rediger, udfør filer og skift attributter.
  • Læs og udfør – Få vist mappeindhold, fildata, attributter, ejer, tilladelser, og kør filer.
  • Vis mappeindhold - Vis mappeindhold og fildetaljer.
  • Læs – Få vist fildata, attributter, ejer og tilladelser.
  • Skriv - Skriv eller tilføj data, og skift attributter.

Administration af ejerskab

Overtagelse af ejerskab:

  1. Højreklik på fil/mappe → EgenskaberSecurityAdvanced.
  2. Gå til fanen EjerRediger.
  3. Vælg ny ejer; Anvend evt. på undermapper/filer.
  4. Klik på OK to gange.

Tildeling af ejerskab:

  1. Åbn fanen EgenskabersikkerhedAvanceretejerRediger.
  2. Klik på Andre brugere eller grupper, indtast navn, og tjek navne.
  3. Vælg ny ejer; Anvend evt. på undermapper/filer.
  4. Klik på OK to gange.

Affected Products

Data Domain

Products

Data Domain
Article Properties
Article Number: 000045216
Article Type: Solution
Last Modified: 19 Nov 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.