Data Domain — potwierdzanie i zmienianie listy dostępu klienta w elemencie przywracającym
Podsumowanie: Listy dostępu CIFS
Ten artykuł dotyczy
Ten artykuł nie dotyczy
Ten artykuł nie jest powiązany z żadnym konkretnym produktem.
Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.
Objawy
Potwierdzanie i zmienianie listy dostępu klienta w elemencie przywracającym
STRESZCZENIE
-
Jak potwierdzić i zmienić informacje o kliencie na liście dostępu w DDR
DOTYCZY
-
Wszyscy użytkownicy Data Domain Restorer
- Wszystkie wersje DDOS
Przyczyna
Listy dostępu CIFS
Rozwiązanie
POLECENIE
- Dostępem klientów do DDR można zarządzać za pośrednictwem listy dostępu do Common Internet File System (CIFS) lub Network File System (NFS), w zależności od używanego protokołu.
- Aby móc modyfikować listy dostępu, należy zalogować się do elementu przywracającego przy użyciu konta użytkownika z uprawnieniami administratora (w przeciwieństwie do uprawnień na poziomie użytkownika).
- Obecnie zarządzanie listami dostępu musi odbywać się z poziomu interfejsu wiersza poleceń (CLI).
CIFSKlient CIFS może tworzyć mapowanie na udziały w elemencie przywracającym.
- ddvar jest udziałem do zadań administracyjnych, takich jak przeglądanie pliku dziennika lub uaktualnianie DDOS.
- backup to udział używany przez klienta systemu Windows do przechowywania i pobierania danych.
- W bieżących wersjach DDOS można utworzyć dostosowany udział przy użyciu interfejsu wiersza poleceń.
Aby zezwolić klientom CIFS na dostęp do systemu Data Domain, użyj operacji cifs enable.
#cifs enable
Aby uniemożliwić wszystkim klientom CIFS dostęp do systemu Data Domain, należy użyć polecenia cifs disable.
#cifs disable
Aby wyświetlić listę dostępu, użyj:
#cifs share show
Dodawanie klientów do listy
dostępuKażdy klient systemu Windows, który będzie odczytywał i zapisywał dane w systemie Data Domain, musi zostać dodany jako klient kopii zapasowych.
Zalecamy dodanie adresu IP, w pełni kwalifikowanej nazwy domeny oraz krótkiej nazwy klienta.
cifs share modify <share> { max-connections <max connections> | clients <clients> | browsing <enabled|disabled> | writeable <enabled|disabled>| users <users> | comment <comment>} <"client-list"> Lista klientów to rozdzielona przecinkami lista klientów, którzy mogą uzyskiwać dostęp do udziału. Poza ogranicznikiem przecinka nie powinno być żadnych białych znaków (pustych, tabulatorów). Lista musi zawierać się w cudzysłowie.
Niektóre prawidłowe listy klientów to:
"host1,host2" "host1,10.24.160.116"
"host1 " "host1 ,host2" "host1, 10.24.160.116" "host1 10.24.160.116"
#cifs share modify /backup clients "srvr24.yourdomain.com,srvr24,10.24.160.116"
UWAGA: W przypadku korzystania z Użytkowników nie należy używać gwiazdki (*), ponieważ system Data Domain nie zinterpretuje tego symbolu jako symbolu wieloznacznego, ale spróbuje wyszukać użytkownika o nazwie *.
Dostęp NFS
Polecenie nfs zarządza klientami NFS i wyświetla statystyki i stan NFS.
System Data Domain eksportuje katalogi /ddvar i /backup. /ddvar zawiera pliki dziennika systemu Data Domain i pliki rdzenia.
/backup jest miejscem docelowym dla danych klientów NFS. Dodaj serwery kopii zapasowych jako klientów do katalogu /backup.
Sprawdź, czy funkcja NFS jest włączona
nfs statusJeśli opcja nfs nie jest włączona, uruchom:
nfs enable
Dodawanie klientów NFS do listy
dostępuAby dodać klientów NFS, użyj operacji nfs add. Dodaj klientów w celu uzyskania dostępu administracyjnego do zmiennej /ddvar. Dodaj klientów dla operacji odczytu/zapisu do /backup. Klient dodany do podkatalogu w katalogu /backup ma dostęp tylko do tego podkatalogu.
nfs add {/ddvar | /backup[/subdir]} client-list [(nfs-options)]
Lista opcji nfs może zawierać przecinek, spację lub jedno i drugie między wpisami.
The default NFS options for an NFS client are: rw, no_root_squash, no_all_squash, and secure. The list accepts the following options: ro Read only permission. rw Read and write permissions. root_squash Map requests from uid/gid 0 to the anonymous uid/gid. no_root_squash Turn off root squashing. all_squash Map all user requests to the anonymous uid/gid. no_all_squash Turn off the mapping of all user requests to the anonymous uid/gid secure Requires that requests originate on an Internet port that is less than IPPORT_RESERVED (1024). insecure Turn off the secure option anonuid=id Set an explicit user-ID for the anonymous account. The id is an integer bounded from -65635 to 65635. anongid=id Set an explicit group-ID for the anonymous account. The id is an integer bounded from -65635 to 65635.Na przykład, aby dodać klienta NFS z adresem IP 192.168.1.02 i dostępem do odczytu/zapisu do /backup: z opcją secure:
# nfs add /backup 192.168.1.02 (rw,secure)
# nfs add /backup 192.168.1.02/24 (rw,secure) # nfs add /backup 192.168.1.02/255.255.255.0 (rw,secure)
Aby usunąć klientów NFS, którzy mogą uzyskiwać dostęp do systemu Data Domain, użyj polecenia "nfs del export client-list". Klientowi można usunąć dostęp do /ddvar i nadal mieć dostęp do /backup. Lista klientów może zawierać adresy IP, nazwy hostów i gwiazdkę (*) i może być oddzielona przecinkami, spacjami lub obiema.
nfs del {/ddvar | /backup[/subdir]} client-list
# nfs del /ddvar 192.168.1.02
# nfs show clients
Dodatkowe informacje
Produkty, których dotyczy problem
Data DomainProdukty
Data DomainWłaściwości artykułu
Numer artykułu: 000043663
Typ artykułu: Solution
Ostatnia modyfikacja: 08 lip 2024
Wersja: 3
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.