Dell Unity: Olası NAS izin sorununu çözme
Summary: Çoklu protokol etkinleştirildiğinde SMB Active Directory etki alanı değişikliğinden sonra olası NAS izni sorununu çözme. (Kullanıcı Tarafından Düzeltilebilir)
Symptoms
NAS sunucusu için çoklu protokol etkinleştirildiğinde, SMB Active Directory etki alanının değiştirilmesi önerilmez. SMB Active Directory etki alanı değiştirilirse, aynı kullanıcı adı için yinelenen Secmap girişleri nedeniyle bir izin sorunu olabilir.
Örneğin: SMB Active Directory etki alanı "VITA" olan bir çoklu protokol NAS sunucusu "cxnas1224" vardır. Birlikte svc_cifssupport 'secmap' komutunu kullanıyorsanız, UID 1012 ile eşlenmiş bir "cifsuser" kullanıcısı olduğunu görebiliriz:
SMB Active Directory etki alanını "VITA"dan "PITHOS" olarak değiştirdikten sonra, aynı kullanıcı adı için yinelenen Secmap girişleri olabilir, örneğin her ikisi de UID 1012 ile eşlenen iki etki alanından iki "cifsuser" girişi olduğunu görebiliriz:
Bu, bazı izin sorunlarına neden olabilir. Örneğin, FS erişim politikası "Windows" olarak ayarlanmışsa. Etki alanı değişikliğinden sonra "PITHOS\cifsuser", SMB'den bir dosya oluşturur ve ardından NFS'den bu dosyaya erişmeye çalışır. UID 1012 "VITA\cifsuser" ile eşlenmiş olabileceğinden NFS'den erişim başarısız olabilir.
Cause
Active Directory etki alanı değişikliğinden sonra Secmap DB otomatik olarak güncellenmez.
Çevre: Çoklu protokolün etkin olduğu NAS sunucusuna sahip Unity dizileri
Resolution
Active Directory etki alanı değişikliğinden sonra müşteri, eski etki alanındaki eski girişleri svc_cifssupport yapılandırmalısınız. Bir girişi tanımlamak için SID kullanın. -delete -name <name> -domain <domain_name> etki alanı değişikliği nedeniyle başarısız olabilir. Örneğin: