Data Domain:解决通过 CIFS 访问的存储单元的权限问题
Сводка: 在最初通过 Linux BoostFS 写入和管理的存储单元上创建 CIFS 共享可能会导致所有权和权限不一致。通过 DD Boost 访问数据时,这可能会导致文件访问失败、“拒绝访问”错误、应用程序故障或意外行为。此问题通常可以通过移除 CIFS 共享并将存储单元的所有权重新分配给相应的 DD Boost 用户来解决。
Симптомы
可能会观察到以下一个或多个症状:
用户收到"You do not have permission to access this folder" 或"Access Denied" 消息。
使用 DD Boost 或 BoostFS 无法再访问以前可访问的文件或目录。
文件或文件夹通过一种访问方法可见,但另一种访问方法不可见。
备份、CyberSense 或其他基于 DD Boost 的工作流会报告与访问或权限相关的故障。
BoostFS 装载成功,但无法打开或枚举特定目录。
Причина
通过 Linux BoostFS 写入和管理的存储单元旨在使用 DD Boost 所有权和权限控制进行访问。稍后针对同一存储单元创建 CIFS 共享时,可能会将 Windows/CIFS 所有权和访问语义引入最初使用基于 Linux 的 DD Boost 访问方法写入的数据。
DD Boost 和 CIFS 使用不同的机制来管理所有权、权限和文件访问。因此,这些协议不用于同时管理同一数据集。引入对 DD Boost 存储单元的 CIFS 访问可能会导致所有权不一致,从而阻止 DD Boost 应用程序或 BoostFS 客户端按预期访问文件和目录。
Разрешение
如果已通过 CIFS 共享访问受影响的存储单元,并且怀疑存在 DD Boost 访问问题,请删除 CIFS 共享并将存储单元的所有权还原给相应的 DD Boost 用户。
选项 1:使用 Data Domain UI
删除 CIFS 共享 导航至 ProtocolsCIFS > > Shares (位置可能因 DDOS 版本而异)。
选择与受影响的存储单元关联的 CIFS 共享。
单击删除。
出现提示时,单击 OK确认删除。
验证共享是否不再列出。
选项 2:使用 CLI 删除 CIFS 共享
识别现有共享名称:
cifs share show
删除共享:
cifs share destroy <share-name>
确认共享已删除:
cifs share show
将存储单元的所有权重新分配给正确的 DD Boost 用户:
ddboost storage-unit modify <storage-unit> user <correctUser>
验证 BoostFS 和任何 DD Boost 应用程序是否可以访问受影响的数据。
ddboost 当所有权更改在后台继续时,storage-unit modify 命令可能会返回文件系统通信超时。此行为记录在 Dell KB Data Domain: DDBoost storage-unit modify 命令失败并显示文件系统通信超时 ,在大型存储单元上执行修正时应考虑。该命令跨存储单元中的所有文件执行所有权更新,可能需要更多时间才能完成。