Administrator Guide

Table Of Contents
5. Dans le panneau Modifier les paramètres du volume NAS, cliquez sur Interopérabilité.
6. Cochez la case Affichage de l'ACL pour UNIX 777 pour les clients NFS activé.
REMARQUE : Dans FluidFS, les vérifications d'accès aux données s'effectuent toujours par rapport aux ACL de sécurité d'origine.
Cette fonction s'applique uniquement aux volumes NAS associés à un style Windows ou à un style de sécurité mixte (pour les fichiers
dotés d'ACL Windows).
Configuration des ACL sur un partage SMB
Pour définir des ACL, utilisez les procédures de l'Explorateur Windows. Lors de la définition d'une ACL pour un compte d'utilisateur local,
vous devez utiliser le format suivant : client_vip_or_name\local_user_name
Définition des SLP sur un partage SMB à l’aide de la console MMC
Pour définir des SLP, utilisez la console MMC (Microsoft Management Console) avec le composant logiciel enfichable Dossier partagé
pour définir des autorisations. Les administrateurs peuvent utiliser un fichier MMC prédéfini (.msc) depuis le menu Démarrer de Windows
Server 2008/2012/2016 et ajouter un composant logiciel enfichable Dossier partagé à connecter au cluster FluidFS.
À propos de cette tâche
La console MMC ne vous permet pas de choisir l'utilisateur à connecter à un ordinateur distant. Par défaut, la connexion est établie avec le
compte de l'utilisateur connecté à la machine. Pour utiliser un autre utilisateur pour la connexion :
Si le cluster FluidFS que vous tentez de gérer est joint à un annuaire Active Directory, connectez-vous à la station de gestion avec
domain\Administrator.
Avant d’utiliser MMC, connectez-vous au cluster FluidFS en utilisant l’adresse IP virtuelle (VIP) du client dans la barre d’adresse de
l’Explorateur Windows. Connectez-vous avec le compte d’administrateur et ouvrez une session dans MMC.
REMARQUE : Vous devrez peut-être d'abord réinitialiser le mot de passe administrateur local.
Étapes
1. Cliquez sur DémarrerExécuter.
2. Tapez mmc et cliquez sur OK. La fenêtre Console 1 - [Racine de la console] s'ouvre.
3. Sélectionnez FichierAjouter/Supprimer un composant logiciel enfichable.
4. Sélectionnez Dossiers partagés, puis cliquez sur Ajouter.
5. Dans la fenêtre Dossiers partagés, sélectionnez Un autre ordinateur et entrez le nom du cluster FluidFS (tel que configuré dans le
DNS). Vous pouvez aussi utiliser l'adresse IP virtuelle (VIP) d'un client.
6. Cliquez sur Terminer. La nouvelle arborescence de partages apparaît dans la fenêtre Racine de la console.
7. Effectuez un clic droit sur le partage SMB requis, puis sélectionnez Propriétés.
8. Dans la fenêtre Propriétés du partage, cliquez sur l’onglet Autorisation du partage pour définir des SLP.
Affichage des événements d’audit de la sécurité
Storage Manager affiche une vue centralisée de la sécurité des événements d'audit générés dans la liste SACL de volumes où les
événements sont configurés.
Étapes
1. Dans la vue Stockage, sélectionnez un cluster FluidFS.
2. Cliquez sur l'onglet Système de fichiers, puis sélectionnez Activité client.
3. Cliquez sur l'onglet Événements d'audit SACL.
4. Dans le panneau Événements, sélectionnez les événements d'audit de sécurité que vous voulez afficher.
Audit d'accès SACL
Définissez l'audit d'accès SACL (System Access Control List) pour activer le type d'audit à effectuer en cas d'accès à un objet (un fichier
ou répertoire comportant des entrées de liste SACL). Si l'accès SACL n'est pas activé pour un volume NAS, même si un fichier ou un
Administration de FluidFS
429