Active directory-konfiguration – Dell PowerVault NX3600 Benutzerhandbuch

Seite 35

Advertising
background image

1.

Öffnen Sie eine Verbindung mit der CLI über eine direkte KVM-Verbindung oder über SSH zur Verwaltungs-VIP.

2.

Um das Konto Full Access User (Benutzer mit Vollzugriff) einzurichten oder den aktuellen Eintrag zu überschreiben,

führen Sie in der CLI den folgenden Befehl aus:
system authentication full-access-account set DOMAIN+username

3.

Um zu überprüfen, dass das Konto Full Access User (Benutzer mit Vollzugriff) richtig eingerichtet ist, führen Sie den

folgenden Befehl aus:
system authentication full-access-account view

4.

Um den Full Access User (Benutzer mit Vollzugriff) zu löschen, führen Sie den folgenden Befehl aus:
system authentication full-access-account delete

Active Directory-Konfiguration

FluidFS kann eine Active Directory-Domäne verknüpfen. Dies kann mithilfe des NAS Managers oder der CLI geschehen.

Einrichten von ACLs oder SLPs auf einer CIFS-Freigabe

Beim ersten Erstellen einer CIFS-Freigabe muss der Eigentümer der Freigabe geändert werden, bevor ACLs eingestellt
werden oder versuchen können, auf die Freigabe zuzugreifen. Wenn die NAS-Cluster-Lösung einer Active Directory-
Domäne angebunden ist, können die folgenden Methoden zum Einstellen von ACLs verwendet werden:

Verwendung eines Active Directory Domain-Kontos, dessen primäre Gruppe als Admingruppe der Domain

eingestellt ist.

Zuweisung eines Netzlaufwerks zu einer CIFS-Freigabe, auf der ACLs eingerichtet werden sollen.

Verwenden eines Active Directory, das als Admingruppe der Domäne eingestellt ist

So verwenden Sie ein Active Directory Domain-Konto, dessen primäre Gruppe als Admingruppe der Domain eingestellt
ist:

Zuweisen eines Netzlaufwerks zur CIFS-Freigabe

So weisen Sie ein Netzwerklaufwerk einer CIFS-Freigabe zu, auf der ACLs eingerichtet werden sollen:

1.

Wählen Sie Connect using a different user name (Anderen Benutzernamen verwenden).
Verwenden Sie bei Aufforderung die folgenden Anmeldeinformationen:
<NetBios Name>\Administrator
Standardmäßig ist der Name des NetBios CIFSStorage. Wenn er nicht geändert wurde, geben Sie CIFSStorage
\Administrator ein.

ANMERKUNG: Sie können den NetBios-Namen im NAS-Manager ändern, indem Sie zu Cluster Management
(Cluster-Verwaltung) → Authentication (Authentifizierung) → System Identity (Systemidentität).

2.

Befolgen Sie die Anweisungen, um den Besitzer der CIFS-Freigabe auf entweder ein Domain-Administrator-

Benutzerkonto oder die Domain-Administratorengruppe einzustellen.

3.

Heben Sie die Zuweisung des Netzwerklaufwerks auf, nachdem der Besitzer eingestellt wurde.

4.

Weisen Sie das Netzlaufwerk neu mit einem Konto zu, das Teil der Benutzergruppe des Domänenadministrators ist,

der vorher Eigentumsrechte zugeteilt wurden. Folgen Sie den bewährten Methoden von Microsoft und weisen Sie

Benutzern und Gruppen entsprechend ACL-Berechtigungen zu.
Wenn der NAS-Dienst nicht an eine Active Directory-Domain angebunden ist, muss das integrierte CIFS-

Administrator

konto zur Einrichtung jeglicher ACLs verwendet werden. Um SLPs zu definieren, verwenden Sie

MMC.

35

Advertising