Administrator Guide

Info über diese Aufgabe
In der MMC können Sie nicht auswählen, welcher Benutzer mit einem Remote-Computer verbunden werden soll. Standardmäßig
verwendet die MMC den Benutzer für die Verbindung, der gerade am Gerät angemeldet ist. So stellen Sie die Verbindung über einen
anderen Benutzer her:
Wenn der FluidFS-Cluster, den Sie verwalten möchten, einer Active Directory-Domain angehört, melden Sie sich an der
Management-Station mit <Domain>\Administrator an.
Bevor Sie die MMC verwenden, stellen Sie eine Verbindung zum FluidFS-Cluster her, indem Sie die Client-VIP-Adresse in der
Adresszeile von Windows Explorer verwenden. Melden Sie sich mit dem Administratorkonto an, und stellen Sie dann die
Verbindung zur MMC her.
ANMERKUNG: Möglicherweise müssen Sie zuerst das lokale Administratorkennwort zurücksetzen.
Schritte
1. Wählen Sie StartAusführen aus.
2. Geben Sie mmc ein und klicken Sie auf OK. Daraufhin wird das Fenster Konsole 1 – [Konsolenstamm] angezeigt.
3. Wählen Sie DateiSnap-in hinzufügen/entfernen aus.
4. Wählen Sie Freigegebene Ordner aus und klicken Sie auf Hinzufügen.
5. Wählen Sie im Fenster Freigegebene Ordner Anderer Computer aus und geben Sie den FluidFS-Cluster-Namen ein (wie im
DNS-Server konguriert). Alternativ können Sie eine Client-VIP verwenden.
6. Klicken Sie auf Fertig stellen. Die neue Freigabestruktur wird im Fenster Konsolenstamm angezeigt.
7. Klicken Sie mit der rechten Maustaste auf die gewünschte SMB-Freigabe, und wählen Sie Eigenschaften aus.
8. Klicken Sie im Fenster Freigabeeigenschaften die Registerkarte Freigabeberechtigungen aus, um SLPs festzulegen.
Anzeigen von Sicherheitsprüfereignissen
Storage Manager zeigt eine zentrale Ansicht der Sicherheitsprüfereignisse an, die in Volumes generiert werden, für die SACL-
Ereignisse konguriert sind. So zeigen Sie Sicherheitsereignisse an:
1. Klicken Sie auf die Registerkarte Speicher, und wählen Sie einen FluidFS aus.
2. Klicken Sie auf die Registerkarte Events (Ereignisse).
3. Treen Sie im rechten Fensterbereich Ihre Auswahl, und bestimmen Sie, welche Sicherheitsprüfereignisse angezeigt werden
sollen.
SACL-Zugangsprüfung
Legen Sie die SACL-Zugangsprüfung (System Access Control List) fest, um den Prüfungstyp zu aktivieren, der durchgeführt wird,
wenn auf ein Objekt (Datei oder Verzeichnis mit SACL-Einträgen) zugegrien wird. Wenn für ein NAS-Volume der SACL-Zugang
nicht aktiviert ist, wird durch den Zugang kein Prüfungsereignis generiert, selbst dann nicht, wenn eine Datei oder ein Verzeichnis
über SACL-Einträge verfügt. Die für ein NAS-Volume generierten Ereignisse können auf
Erfolge oder auf Fehler oder beides begrenzt
werden.
1. Klicken Sie auf die Registerkarte Speicher, und wählen Sie einen FluidFS aus.
2. Klicken Sie auf die Registerkarte Dateisystem, erweitern Sie den Eintrag NAS-Volumes und wählen Sie ein NAS-Volume aus.
3. Klicken Sie im rechten Fensterbereich auf Einstellungen bearbeiten. Das Dialogfeld Einstellungen für NAS-Volume bearbeiten
wird angezeigt.
4. Klicken Sie im vertikalen Fensterbereich auf Auditing.
5. Wählen Sie im Bereich Auditing für Dateizugri von SMB-Benutzern über SACL die Option Bei Erfolg, Bei Fehler oder beides
aus.
6. Klicken Sie auf OK.
Anzeigen der SACL-Zugangsprüfung
Sie können den SACL-Zugri (System Access Control List) anzeigen, um sicherzustellen, dass ein Auditereignis generiert wird, sobald
eine Datei oder ein Verzeichnis aufgerufen wird. So zeigen Sie den Audit-SACL-Zugri an:
1. Klicken Sie auf die Registerkarte Speicher, und wählen Sie einen FluidFS aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
FluidFS-NAS-Volumes, -Freigaben und -Exporte
619