Administrator Guide

Table Of Contents
此功能仅适用于使用 Windows 或混合安全样式的 NAS 用于带有 Windows ACL 的文件
SMB 共享上设置 ACL
要设置 ACL请使用 Windows 资源管理器步骤。为本地用户帐户定义 ACL 必须使用以下格式 client_vip_or_name
\local_user_name
使用 MMC SMB 共享上设置 SLP
要设置 SLP使用包含共享文件夹管理单元的 Microsoft 管理控制台 (MMC) 来设置权限。管理员可以从 Windows Server
2008/2012/2016 开始菜单使用预定义的 MMC 文件 (.msc)并且添加共享文件夹管理单元以连接到 FluidFS 群集。
关于此任务
MMC 不会让您选择要连接到远程计算机的具体用户。默认情况下它通过登录到计算机的用户建立连接。要通过其他用户连接
如果您尝试管理的 FluidFS 群集已加入 Active Directory请使用 domain\Administrator 登录到管理站。
使用 MMC 之前通过在 Windows 资源管理器的地址栏中使用客户端 VIP 地址连接到 FluidFS 群集。使用管理员帐户登录然后
连接到 MMC
: 您可能需要先重设本地管理员密码。
步骤
1. 单击开始 运行
2. 键入 mmc然后单击确定。此时会打开控制台 1 - [控制台根目录] 窗口。
3. 选择文件 添加/删除管理单元
4. 选择共享文件夹然后单击添加
5. 共享文件夹窗口中选择另一台计算机并键入 FluidFS 群集名称 DNS 中的配置。或者也可以使用客户端 VIP
6. 单击完成。新的共享树将在控制台根目录窗口中显示。
7. 右键单击所需的 SMB 共享然后选择属性
8. 共享属性窗口中单击共享权限选项卡以设置 SLP
显示安全审计事件
Storage Manager 在集中视图中显示已配置 SACL 事件的卷中生成的安全审计事件。
步骤
1. 存储视图中选择 FluidFS 群集。
2. 单击文件系统选项卡然后选择客户端活动
3. 单击 SACL 审计事件选项卡。
4. 事件面板中选择要显示的安全审计事件。
审计 SACL 访问
设置“审计 SACL系统访问控制列表访问”以启用在访问对象 SACL 条目的文件或目录时执行的审计类型。如果没有为
NAS 卷启用 SACL 访问则即使文件或目录带有 SACL 条目访问也不会生成审计事件。为 NAS 卷生成的事件可以仅限于成功、失
败或两者。
步骤
1. 存储视图中选择 FluidFS 群集。
2. 单击文件系统选项卡。
3. 文件系统视图中展开 NAS 然后选择一个 NAS 卷。
4. 在“NAS 卷”面板中单击编辑设置
此时会打开编辑 NAS 卷设置对话框。
396 FluidFS 管理