Dell Unity : Résolution d’un éventuel problème d’autorisation NAS

Summary: Résolution d’un éventuel problème d’autorisation NAS après une modification du domaine Active Directory SMB lorsque le multiprotocole est activé. (Corrigible par l’utilisateur)

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Lorsque le multiprotocole est activé pour le serveur NAS, il n’est pas recommandé de modifier le domaine Active Directory SMB. Si le domaine Active Directory SMB est modifié, il peut y avoir un problème d’autorisation dû à des entrées Secmap dupliquées pour le même nom d’utilisateur.

Par exemple : Il existe un serveur NAS multiprotocole « cxnas1224 » dont le domaine Active Directory SMB est « VITA ». Avec svc_cifssupport 'secmap' , nous pouvons voir qu’il y a un utilisateur « cifsuser » qui a été mappé à UID 1012 :
Résultat de la commande -secmap -list

Après la modification du domaine Active Directory SMB de « VITA » à « PITHOS », il peut y avoir des entrées Secmap dupliquées pour le même nom d’utilisateur, comme nous pouvons le voir il existe deux entrées « cifsuser » de deux domaines qui sont tous deux mappés à UID 1012 :
Résultat de la commande -secmap -list -uid

Cela peut entraîner un problème d’autorisation. Par exemple, si la stratégie d’accès au système de fichiers est définie sur « Windows ». Après la modification du domaine, « PITHOS\cifsuser » crée un fichier à partir de SMB, puis tente d’y accéder à partir de NFS. L’accès à partir de NFS peut échouer, car l’UID 1012 peut être mappé sur « VITA\cifsuser ».

 

Cause

La base de données Secmap ne sera pas automatiquement mise à jour après la modification du domaine Active Directory.
Environnement: Les baies Unity disposant d’un serveur NAS avec multiprotocole activé

 

Resolution

Après la modification du domaine Active Directory, le client doit supprimer manuellement les entrées obsolètes de l’ancien domaine avec svc_cifssupport . Utilisez SID pour identifier une entrée, car le -delete -name <name> -domain <domain_name> peut échouer en raison du changement de domaine. Par exemple :
Résultat de la commande -delete -name

 

Affected Products

Dell EMC Unity
Article Properties
Article Number: 000182731
Article Type: Solution
Last Modified: 29 Jul 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.