Data Domain: Active Directory 사용자는 SSH 또는 Enterprise Manager를 통해 Data Domain을 관리할 수 없습니다

Summary: 포리스트 루트 도메인 글로벌 컨트롤러가 오프라인 상태이거나 연결할 수 없는 경우 Active Directory 사용자는 자신의 AD 계정을 사용하여 DataDomain 시스템을 관리할 수 없습니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



포리스트 루트 도메인의 글로벌 카탈로그가 오프라인 상태이거나 Data Domain에서 액세스할 수 없는 경우 Data Domain과 동일한 주 Active Directory 도메인에 속하거나 같은 포리스트의 신뢰할 수 있는 도메인에 속한 사용자는 SSH 또는 Enterprise Manager를 통해 시스템에 액세스할 수 없습니다.

 

Cause

가장 먼저 확인할 부분은 Active Directory 계정을 가진 사용자에게 SSH를 통해 Data Domain 시스템에 액세스할 수 있는 권한이 부여되었는지 확인하는 것입니다.

이 작업은 다음 명령을 실행하여 수행됩니다. # adminaccess authentication add cifs

위의 명령을 실행한 후에도 사용자가 여전히 로그인할 수 없는 경우 포리스트 루트 도메인의 글로벌 카탈로그가 오프라인 상태이거나 Data Domain 시스템에서 연결할 수 없거나(방화벽 뒤에서) 발생할 수 있습니다.

Active Directory 명명법에서 포리스트는 서로 신뢰하는 도메인의 모음입니다. 글로벌 카탈로그는 포리스트에 있는 모든 도메인의 부분적인 읽기 전용 복사본을 유지 관리하는 도메인 컨트롤러 서버이며, 무엇보다도 유니버설 그룹 저장소 및 로그온 처리에 사용됩니다. 

반면에 Active Directory 포리스트에 배포하는 첫 번째 도메인을 포리스트 루트 도메인이라고 합니다.

이 도메인은 AD DS 배포의 수명 주기 동안 포리스트 루트 도메인으로 유지됩니다. 포리스트 루트 도메인에는 Enterprise Admins 및 Schema Admins 그룹이 포함됩니다. 

Data Domain이 포리스트 루트 도메인에 대한 글로벌 카탈로그에 연결을 시도하는 이유는 사용자 토큰에 유니버설 그룹 구성원 정보를 포함시키기 위해서입니다.

 

Resolution

Data Domain에서 포리스트 루트 도메인 글로벌 카탈로그 서버에 연결하는 것이 문제이며 고려해야 할 유니버설 그룹 구성원 자격이 없는 경우 포리스트 루트 도메인 글로벌 카탈로그를 쿼리할 수 있어야 하는 요구 사항을 비활성화하는 옵션이 DD OS 5.7.4 및 DD OS 6.0.1에 있습니다.

이 옵션은 다음과 같습니다.

 # cifs option set global-catalog-query-disable true

명령을 사용하여 옵션이 올바르게 설정되었는지 확인할 수 있습니다.

# cifs option show

옵션을 추가한 후 # cifs restart force 명령을

사용하여 cifs를 다시 시작해야 합니다.   
 


Additional Information

이 내용은 여기

DD OS 5.7.4.0 릴리스 노트에서 다룹니다165968 이 릴리스에는 사용자 인증 중에 글로벌 카탈로그 쿼리를 방지하는 옵션이 추가되었습니다. 그렇지 않으면 포리스트 루트 도메인 글로벌 카탈로그 서버가 오프라인 상태인 경우 Active Directory 사용자 인증이 실패할 수 있습니다

Affected Products

Data Domain

Products

Data Domain
Article Properties
Article Number: 000051900
Article Type: Solution
Last Modified: 29 Oct 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.