Administrator Guide

Table Of Contents
8. 单击权限选项卡然后遵循 Microsoft 最佳做法为 SMB 共享分配用户和组的 ACL 权限。
使用 FluidFS 群集管理员帐户更改 SMB 共享的所有者
如果 FluidFS 群集未加入 Active Directory则使用管理员帐户更改 SMB 共享的所有者。这些步骤可能依您使用的 Windows 版本略有
不同。
步骤
1. 启动映射网络驱动器向导。
2. 文件夹键入 \\client_vip_or_name\smb_share_name
3. 选择使用其他凭据连接
4. 单击完成
5. 出现提示时键入管理员凭据然后单击确定
6. 右键单击已映射的 SMB 共享文件夹并选择属性。此时会打开属性对话框。
7. 单击安全选项卡然后单击高级。此时会打开高级安全设置对话框。
8. 单击所有者选项卡然后单击编辑。此时会打开高级安全设置对话框。
9. 单击其他用户或组。此时会打开选择用户或组对话框。
10. 选择用于设置此 SMB 共享的 ACL 的域管理员用户帐户或者选择 Domain Admins 组。也可以使用 FluidFS 群集管理员帐户。单
确定
11. 确保选中替换子容器和对象的所有者然后单击确定
12. 设置所有者后取消映射网络驱动器。
13. 以具有该网络驱动器所有权的帐户如先前设置那样身份重新映射该网络驱动器。
14. 单击高级安全设置对话框的权限选项卡然后遵循 Microsoft 最佳做法为 SMB 共享分配用户和组的 ACL 权限。
管理 SMB 共享上的 ACL SLP
FluidFS 群集支持针对 SMB 共享、文件和文件夹的两级访问控制
访问控制列表 (ACL)控制对特定文件和文件夹的访问权限。管理员可以控制用户和组能够执行的广泛操作。
共享级别权限 (SLP)控制对整个共享的访问权限。管理员控制对整个共享的只读、更改或完全访问权限。
SLP 存在局限性因为它们仅处理任意给定用户或组在 SMB 共享级别上的完全控制、修改和读取权限。ACL 可以控制的操作范围大
大超出读取/更改/完全访问。使用 SLP 的默认设置已授权用户具有完全控制权限),并使用 ACL 控制对 SMB 共享的访问权限
除非存在无法使用 ACL 达成的特定 SLP 需求。
Windows 管理员应遵循 Microsoft 定义的 ACL SLP 最佳做法。
: 请勿尝试使用 MMC 创建 SMB 共享。MMC 只能用于设置 SLP
自动 ACL UNIX Word 777 映射
NFS 客户端显示带有 Windows ACL 的文件时FluidFS 映射算法会显示经过转换的 UNIX 访问模式。无法实现完美转换因此使用
了启发式教育法来从富 Windows ACL 转换为 9 UNIX 词语。但是由于 ACL 内部使用了一些特殊 SID例如创建者-所有者
ACE),映射可能不准确。对于某些应用程序NFS 客户端必须看到准确的映射或更高权限访问的映射。否则NFS 应用程序可能
无法执行被拒绝的操作。
FluidFS 版本 5 或更高版本提供了一个选项此选项会导致 NFS 客户端使用 UNIX 词语 777 显示带有 SMB ACL 的所有对象仅限显
。可以在“NAS 卷”设置下配置此选项在默认情况下已禁用
1. 存储视图中选择 FluidFS 群集。
2. 单击文件系统选项卡。
3. 文件系统视图中选择 SMB 卷。
4. 单击编辑设置
5. 在“编辑 NAS 卷设置”面板中单击互操作性
6. 选中已启用向 NFS 客户端将 ACL 显示 UNIX 777 复选框。
: 仍会根据原始安全 ACL 执行 FluidFS 中的实际数据访问检查。
FluidFS 管理 395