Administrator Guide

Fehlerbehebung bei Problemen mit Active Directory
Dieser Abschnitt enthält mögliche Ursachen und Lösungen zu allgemeinen Active Directory-Problemen.
Gruppenkontingent für einen Active Directory-Benutzer funktioniert nicht
Beschreibung Das Gruppenkontingent wird für eine Active Directory-Gruppe definiert, wenn ein Gruppenmitglied jedoch
Speicherplatz verbraucht, steigt der tatsächliche Verbrauch der Gruppe nicht an, und die
Gruppenbeschränkung wird nicht erzwungen.
Ursache Die Kontingenterzwingung wird auf der Basis der UID und der GID der Datei (UNIX) oder der SID und der
GSID der primären Gruppe des Benutzers (NTFS) durchgeführt, falls definiert.
Bei Benutzern von Active Directory sind die Einstellungen der Primary Group (Primären Gruppe) nicht
verbindlich und wenn sie nicht definiert sind, wird der verwendete Speicherplatz keiner Gruppe zugerechnet.
Damit ein Gruppenkontingent für Active Directory-Benutzer gilt, muss deren primäre Gruppe zugewiesen sein.
Problemumgehung So richten Sie die primäre Gruppe für einen Active Directory-Benutzer ein:
1. Öffnen Sie die Active Directory-Verwaltung.
2. Klicken Sie mit der rechten Maustaste auf den Benutzer, und wählen Sie Eigenschaften aus.
3. Klicken Sie auf die Registerkarte Mitglied von.
4. Die von Ihnen benötigte Gruppe muss aufgelistet sein. Klicken Sie auf die Gruppe und dann auf Primäre
Gruppe einstellen.
Nun gelten die Kontingente für die Gruppe des Benutzers.
Fehler bei der Authentifizierung des Active Directory-Benutzers
Beschreibung
Ein gültiger Active Directory-Benutzer konnte nicht authentifiziert werden.
Ursache Mögliche Ursachen:
Der Benutzer versucht, sich über ein falsches Kennwort zu authentifizieren.
Der Benutzer ist in Active Directory gesperrt oder deaktiviert.
Die Active Directory-Domain-Controller sind offline oder nicht erreichbar.
Die Systemzeit des FluidFS-Clusters und die Active Directory-Uhr sind nicht synchron.
Problemumgehung
1. Überprüfen Sie das Ereignisprotokoll des FluidFS-Clusters auf Fehler.
2. Stellen Sie sicher, dass der Benutzer in Active Directory nicht deaktiviert oder gesperrt ist.
3. Stellen Sie sicher, dass die Domain-Controller online und über das Netzwerk erreichbar sind.
4. Der FluidFS-Cluster und der Active Directory-Server müssen die gleiche Zeitquelle verwenden.
Konfigurieren Sie NTP und vergewissern Sie sich, dass die Systemuhrzeit mit der Uhrzeit auf dem
Domain-Controller synchron ist.
Probleme mit der Active Directory-Konfiguration
Beschreibung
Es können keine Active Directory-Benutzer oder -Gruppen zu den SMB-Freigaben hinzugefügt werden.
Ursache Mögliche Ursachen:
Domain konnte mithilfe von FQDN nicht angepingt werden.
DNS ist möglicherweise nicht konfiguriert.
NTP ist möglicherweise nicht konfiguriert.
Problemumgehung Gehen Sie wie folgt vor, wenn Sie den FluidFS-Cluster für die Verbindung mit einer Active Directory-Domain
konfigurieren:
1. Stellen Sie sicher, dass Sie den FQDN und nicht den NetBIOS-Namen der Domain oder die IP-Adresse des
Domain-Controller verwenden.
2. Stellen Sie sicher, dass der Benutzer über die entsprechenden Berechtigungen verfügt, um Systeme zur
Domain hinzuzufügen.
3. Verwenden Sie das richtige Kennwort.
4. Konfigurieren Sie DNS.
490 FluidFS-Administration