Administrator Guide

Table Of Contents
Modification du propriétaire d’un partage SMB à l’aide du compte Administrateur du
cluster FluidFS
Si le cluster FluidFS n’est pas joint à Active Directory, utilisez le compte Administrateur pour changer le propriétaire d’un partage SMB. Ces
étapes peuvent varier légèrement en fonction de la version de Windows que vous utilisez.
Étapes
1. Démarrez l’Assistant Adresser un lecteur réseau.
2. Dans Dossier saisissez : \\client_vip_or_name\smb_share_name
3. Sélectionnez l'option Connexion à l'aide de références différentes.
4. Cliquez sur Terminer.
5. À l'invite, entrez les informations d’identification de l’administrateur et cliquez sur OK.
6. Effectuez un clic droit sur le partage SMB (dossier) adressé, puis sélectionnez Propriétés. La boîte de dialogue Propriétés s'ouvre.
7. Cliquez sur l'onglet Sécurité, puis sur Avancé. La boîte de dialogue Paramètres de sécurité avancés s'ouvre.
8. Cliquez sur l'onglet Propriétaire, puis sur Modifier. La boîte de dialogue Paramètres de sécurité avancés s'ouvre.
9. Cliquez sur Autres utilisateurs ou groupes. La boîte de dialogue Sélectionner un utilisateur ou un groupe s'ouvre.
10. Sélectionnez le compte d'utilisateur Administrateur de domaine utilisé pour définir les listes de contrôle d'accès (ACL) pour ce
partage SMB ou sélectionnez le groupe Administrateurs de domaine. Vous pouvez également utiliser le compte Administrateur du
cluster FluidFS. Cliquez sur OK.
11. Assurez-vous que l’option Remplacer le propriétaire des sous-conteneurs et objets est sélectionnée, puis cliquez sur OK.
12. Une fois le propriétaire défini, annulez l'adressage du lecteur réseau.
13. Adressez à nouveau le lecteur réseau en tant que compte propriétaire, comme défini précédemment.
14. Cliquez sur l’onglet Autorisations de la boîte de dialogue Paramètres de sécurité avancés et appliquez les meilleures
pratiques Microsoft pour attribuer des autorisations ACL aux utilisateurs et aux groupes pour le partage SMB.
Gestion des ACL ou des SLP sur un partage SMB
Le cluster FluidFS prend en charge deux niveaux de contrôle d’accès aux partages, fichiers et dossiers SMB :
Access Control Lists (ACL) (Listes de contrôle d'accès) : gère l'accès à des fichiers et dossiers spécifiques. L'administrateur peut
contrôler un large éventail d'opérations que peuvent effectuer les utilisateurs et les groupes.
Share-level permissions (SLP) (Autorisations de niveau partage) : gère l'accès à des partages entiers. L'administrateur contrôle
uniquement l'accès en lecture, en modification ou total à un partage entier.
Les SLP sont limités dans la mesure où ils ne traitent que les droits de contrôle total, modification et lecture de tout utilisateur ou groupe
donné au niveau du partage SMB. Les ACL contrôlent bien plus d'opérations que celles d'accès complet/en lecture/en modification.
Utilisez le paramètre par défaut du SLP (les utilisateurs authentifiés possèdent un contrôle total) ainsi que les ACL pour contrôler l'accès
au partage SMB, sauf si une condition requise spécifique pour les SLP ne peut pas être effectuée à l'aide des ACL.
Les administrateurs Windows doivent suivre les meilleures pratiques définies par Microsoft pour les ACL et les SLP.
REMARQUE : Ne tentez pas de créer un partage SMB avec MMC. Utilisez MMC uniquement pour définir des SLP.
Adressage automatique des ACL à UNIX Word 777
Lors de l'affichage de fichiers associés à des listes de contrôle d'accès (ACL) Windows depuis des clients NFS, l'algorithme d'adressage
FluidFS présente un mode d'accès UNIX traduit. Une traduction parfaite étant impossible, une heuristique est utilisée pour convertir l'ACL
Windows en mot UNIX de 9 bits. Toutefois, lorsque des SID spéciaux sont utilisés dans l'ACL (par exemple, ACE créateur-propriétaire),
l'adressage peut être inexact. Pour certaines applications, les clients NFS doivent voir l'adressage exact ou un adressage permettant un
accès plus permissif, à défaut de quoi les applications NFS peuvent ignorer les opérations refusées.
Les versions 5 et ultérieure de FluidFS comprennent une nouvelle option qui permet de présenter toutes les ACL SMB avec UNIX
Word 777 depuis les clients NFS (à des fins d'affichage uniquement). Cette option, qui est désactivée par défaut, peut être configurée
dans les paramètres de volume NAS.
1. Dans la vue Stockage, sélectionnez un cluster FluidFS.
2. Cliquez sur l'onglet Système de fichiers.
3. Dans la vue Système de fichiers, sélectionnez un volume NAS.
4. Cliquez sur Modifier les paramètres.
428
Administration de FluidFS