Data Domain: Fejlfinding af problemer med CIFS-tilladelser
Summary: Denne artikel indeholder en trinvis vejledning til at diagnosticere og løse CIFS-tilladelsesproblemer på Dell EMC Data Domain-systemer. Det dækker godkendelseskontrol, tilladelser på delingsniveau, NTFS-filtilladelser og replikeringsovervejelser. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- Brugere modtager fejlmeddelelsen "Adgang nægtet", når der oprettes forbindelse til CIFS-shares.
- Sikkerhedskopieringsjob mislykkes på grund af problemer med CIFS-adgang.
- CIFS-shares ser ud til at være utilgængelige fra Windows-klienter.
Cause
Problemer med CIFS-tilladelser kan opstå på grund af:
- Godkendelsesfejl (Kerberos eller NTLM)
- Forkerte tilladelser på delingsniveau eller begrænsninger for klientadgang
- Manglende eller forkert konfigurerede NTFS-filtilladelser
- Replikeringsmål, der gennemtvinger skrivebeskyttet adgang
Resolution
Fejlfinding af CIFS-tilladelser følger de samme principper som Windows Server. Adgangsadfærden afhænger af interaktionen mellem delingstilladelser og filsystemtilladelser. Hvis NTFS-tilladelserne er forkerte, skal du justere dem ved hjælp af Windows Stifinder. Der kan kræves en Windows-domæneadministrator eller en autoriseret bruger for at foretage disse ændringer.
Følg disse trin for at foretage fejlfinding af problemer med CIFS-tilladelser:
-
Bekræft CIFS-godkendelse
- Test forbindelsen uden at angive en deling:
Start → Run → \\<ddr-hostname|or|IP - Hvis værtsnavnet fungerer, er Kerberos-godkendelsen fuldført
- Hvis IP-adressen fungerer, er NTLM-godkendelsen fuldført
- Hvis begge fungerer, skal du tilføje delingsnavnet for at forsøge adgang
- Hvis begge mislykkes, skal du løse godkendelsen, før du fortsætter
- Test forbindelsen uden at angive en deling:
-
Kontrollér CIFS-delingstilladelser
- På DD-CLI skal du vise oplysninger om skærmdeling:
# cifs share show <share-name>F.eks.:## cifs share show sql Shares information for: sql --------------- share sql --------------- permissions: 1 ACE(s) have been set by MMC clients: * enabled: yes groups: techsupp\sales users: techsupp\abc maxconn: 0 writeable: yes path: /data/col1/data/sql ## - Bekræfte:
- Brugere/grupper har adgang
- Klientlisten indeholder de korrekte værtsnavne/IP'er
- Stien findes og kan skrives
- Juster tilladelser ved hjælp af Windows MMC:
Computer Management → Shared Folders → Shares → Properties → Share Permissions - Det er kun domæneadministratorer, der kan ændre sikkerhedsindstillinger for deling.
- På DD-CLI skal du vise oplysninger om skærmdeling:
-
Valider NTFS-filtilladelser
- På Windows-klient:
Right-click file/folder → Properties → Security tabSørg for, at nødvendige brugere/grupper har passende adgang. -
Kontrollér replikeringsstatus
- Hvis stien er et replikeringsmål, er den skrivebeskyttet:
# replication show config - For at gøre skrivbar skal du bryde replikering:
# replication break rctx://<context-number> - Udfør dette på både kilde- og destinationssystemer.
- Hvis stien er et replikeringsmål, er den skrivebeskyttet:
- På Windows-klient:
Additional Information
Vigtige bemærkninger:
- Bland ikke CIFS- og NFS-data i samme mappe.
- Del ikke eksporten mellem CIFS og NFS.
- Hvis CIFS-klienten er multihomed (har mere end én IP-adresse), skal du foretage en eller flere af følgende konfigurationsændringer:
- Føj begge grænseflader til listen over delingsadgang
- Føj begge DNS-navne til listen over delingsadgang
- Foretag routingændringer på klienten
- Foretag ændringer i værtsnavnsopløsning
Oversigt over NTFS-tilladelser
Filtilladelser:
- Fuld kontrol - Læs, skriv, modificer, udfør, skift attributter / tilladelser og tag ejerskab.
- Rediger – Læs, skriv, rediger, udfør og rediger attributter.
- Læs og udfør – Få vist fildata, attributter, ejer, tilladelser, og kør eksekverbare filer.
- Læs – Åbn og få vist fildata, attributter, ejer og tilladelser.
- Skriv - Skriv eller tilføj data, og skift attributter.
Mappetilladelser:
- Fuld kontrol - Læs, skriv, modificer, udfør filer, skift attributter / tilladelser og tag ejerskab.
- Rediger - Læs, skriv, rediger, udfør filer og skift attributter.
- Læs og udfør – Få vist mappeindhold, fildata, attributter, ejer, tilladelser, og kør filer.
- Vis mappeindhold - Vis mappeindhold og fildetaljer.
- Læs – Få vist fildata, attributter, ejer og tilladelser.
- Skriv - Skriv eller tilføj data, og skift attributter.
Administration af ejerskab
Overtagelse af ejerskab:
- Højreklik på fil/mappe → Egenskaber → Security → Advanced.
- Gå til fanen Ejer → Rediger.
- Vælg ny ejer; Anvend evt. på undermapper/filer.
- Klik på OK to gange.
Tildeling af ejerskab:
- Åbn fanen Egenskaber → sikkerhed → Avanceret → ejer → Rediger.
- Klik på Andre brugere eller grupper, indtast navn, og tjek navne.
- Vælg ny ejer; Anvend evt. på undermapper/filer.
- Klik på OK to gange.
Affected Products
Data DomainProducts
Data DomainArticle Properties
Article Number: 000045216
Article Type: Solution
Last Modified: 19 Nov 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
