Configuración de active directory, Acceso mediante cifs – Dell PowerVault NX3600 Manual del usuario

Página 35

Advertising
background image

system authentication full-access-account set DOMAIN+username

3.

Para comprobar si Full Access User (Usuario de acceso total) está configurado correctamente, ejecute el

comando:
system authentication full-access-account view

4.

Para eliminar el Full Access User (Usuario de acceso total), ejecute el comando:
system authentication full-access-account delete

Configuración de Active Directory

FluidFS tiene la capacidad de unir un dominio de Active Directory. Esto puede realizarse con el NAS Manager o la CLI.

Configuración de las ACL o los SLP en un recurso compartido de CIFS

La primera vez que se crea un recurso compartido de CIFS, debe cambiarse el propietario del recurso compartido antes
de configurar cualquier ACL o de intentar acceder a este recurso compartido. Si la solución de clúster NAS está unida a
un dominio de Active Directory, pueden emplearse los siguientes métodos para configurar ACL:

Utilizar una cuenta de dominio de Active Directory que tiene su grupo principal establecido como el grupo de

Domain Admins (Administradores de dominio).

Asignar una unidad de red al recurso compartido de CIFS donde se desea configurar las ACL.

Uso de una cuenta de Active Directory establecida como el grupo de administradores de dominio

Para utilizar una cuenta de dominio de Active Directory que tiene su grupo principal establecido como el grupo de
Domain Admins (Administradores de dominio):

Asignación de una unidad de red al recurso compartido de CIFS

Para asignar una unidad de red al recurso compartido de CIFS donde se pretende configurar las ACL:

1.

Seleccione Connect using a different user name (Conectar con un nombre de usuario diferente).
Cuando se le soliciten, utilice las credenciales siguientes:
<NetBios Name>\Administrator
De manera predeterminada, el nombre de NetBios es CIFSStorage. Si no ha sido modificado, introduzca,
CIFSStorage\Administrator.

NOTA: Para cambiar el nombre de NetBios en NAS Manager, vaya a Cluster Management → Authentication

System Identity (Administración de clúster> Autenticación> Identidad del sistema).

2.

Siga las instrucciones para configurar el propietario del recurso compartido de CIFS como una cuenta de usuario

Admin de dominio o bien como el grupo Domain Admins (Administradores de dominio).

3.

Cuando se haya configurado el propietario, anule la asignación de la unidad de red.

4.

Reasigne la unidad de red con una cuenta que forme parte del grupo de usuarios de administradores de dominio

cuya propiedad se configuró anteriormente. Siga las mejores prácticas de Microsoft y asigne permisos ACL a

usuarios y grupos en consecuencia.
Si el servicio de NAS no se ha unido a un dominio de Active Directory, para configurar las ACL debe utilizarse la
cuenta de

Administrator (Administrador)

incorporada de CIFS. Para definir SLP, utilice MMC.

NOTA: No intente crear un recurso compartido de CIFS mediante la Microsoft Management Console (MMC).

Acceso mediante CIFS

Microsoft Windows ofrece varios métodos para conectarse a los recursos compartidos de CIFS.

35

Advertising