Dell Unity: Jak rozwiązać możliwy problem z uprawnieniami do serwera NAS?
Summary: Jak rozwiązać możliwy problem z uprawnieniami NAS po zmianie domeny SMB Active Directory, gdy jest włączona funkcja wieloprotokołowa. (możliwość korekty z poziomu użytkownika)
Symptoms
Jeśli dla serwera NAS włączona jest obsługa wielu protokołów, nie zaleca się modyfikowania domeny SMB Active Directory. Jeśli domena usługi SMB Active Directory zostanie zmieniona, może wystąpić problem z uprawnieniami z powodu zduplikowanych wpisów Secmap dla tej samej nazwy użytkownika.
Na przykład: Istnieje wieloprotokołowy serwer NAS "cxnas1224" z domeną SMB Active Directory "VITA". Z svc_cifssupport 'secmap' możemy zobaczyć, że istnieje użytkownik "cifsuser", który został zmapowany do UID 1012:
Po zmianie domeny SMB Active Directory z "VITA" na "PITHOS" mogą istnieć zduplikowane wpisy Secmap dla tej samej nazwy użytkownika, jak widać, istnieją dwa wpisy "cifsuser" z dwóch domen, które są mapowane na UID 1012:
Może to spowodować problem z uprawnieniami. Na przykład, jeśli zasady dostępu FS są ustawione na "Windows". Po zmianie domeny "PITHOS\cifsuser" tworzy plik z protokołu SMB, a następnie próbuje uzyskać do niego dostęp z NFS. Dostęp z NFS może się nie udać, ponieważ UID 1012 może być zmapowany na "VITA\cifsuser".
Cause
Baza danych Secmap nie będzie automatycznie aktualizowana po zmianie domeny usługi Active Directory.
Środowisko: Macierze Unity z włączonym serwerem NAS z obsługą wielu protokołów
Resolution
Po zmianie domeny Active Directory klient musi ręcznie usunąć stare wpisy ze starej domeny za pomocą polecenia: svc_cifssupport . Użyj identyfikatora SID, aby zidentyfikować wpis, ponieważ -delete -name <name> -domain <domain_name> może zakończyć się niepowodzeniem z powodu zmiany domeny. Na przykład: