Data Domain:デフォルトのDomain Adminsグループを削除できない理由

요약: デフォルトのActive DirectoryグループDomain Adminsは、Data Domain管理グループ1に自動的に割り当てられ、必要なシステム定義の管理グループであるため、削除できません。これは、環境により適した別のActive Directoryグループに置き換えることができます。

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

  • Data DomainはActive Directoryに参加しており、Domain Adminsは管理グループとしてリストされています。
  • エントリーを削除または削除しようとすると、グループを削除するオプションは使用できません。
    • DDがDomain Adminsグループの削除を妨げています。

원인

これは予期された動作です。

  • Data DomainシステムがActive Directoryドメインに参加すると、Domain Adminsグループは自動的に管理グループ1に割り当てられます。
  • Data Domainは、すべてのWindows環境に存在すると予想される唯一のActive Directoryグループであるため、Domain Adminsをデフォルト グループとして使用します。
  • この制限は、Domain Admins グループ自体に特に関連付けられていません。
    • 管理グループ1は、削除できない必須のシステム定義管理グループ エントリーです。
    • Data Domainでは、認証と管理アクセスの構成を維持するために、少なくとも1つの指定された管理グループが必要です。

해결

Domain AdminsグループのメンバーにData Domainシステムへの管理アクセス権を持たせる必要がない場合は、Domain Adminsエントリーを削除するのではなく、別のActive Directoryグループに置き換えてください。
Data Domainは以下をサポートします。

  • 最大 2 つの Active Directory 管理グループ
  • 最大2つのActive Directoryユーザー グループ

管理グループ1は編集できますが、削除することはできません。
GUIを使用して、次の場所に移動します。

  1. Active Directory/Kerberos認証>認証>管理>アクセス
  2. 既存のDomain Adminsエントリーを見つけます。
  3. グループを選択し、[Edit] (鉛筆アイコン) を選択します。

  4. domain\groupの形式を使用して、目的のActive Directoryグループを参照します。
  5. 変更を保存します。

例:

既存のグループ: Domain Admins
置換グループ: Corp\Backup_Admins

変更が保存されると、Corp\Backup_Adminsは割り当てられた管理グループ1になり、Domain AdminsはData Domainシステムへの管理アクセスを提供しなくなります
CLIの使用
構成済みの管理グループを置き換えるには、次を使用します。

cifs option set "dd admin group1" "domain\group"


例:

cifs option set "dd admin group1" "Corp\Backup_Admins"


設定されたグループは、既存の管理グループ1エントリーに置き換わります。

추가 정보

Active Directoryのグループ メンバーシップによってData Domainシステムに対して認証できるユーザーが決まり、Data Domain内で割り当てられたロールによって、ユーザーが実行できるアクセス レベルと管理機能が決まります。したがって、Domain Adminを専用の管理グループに置き換えることは、組織がData Domainアクセスを社内のセキュリティ要件に合わせるための一般的なベスト プラクティスです。

해당 제품

Data Domain
문서 속성
문서 번호: 000486510
문서 유형: Solution
마지막 수정 시간: 08 7월 2026
버전:  1
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.