Administrator Guide

Table Of Contents
5. 选择一个组然后单击删除。此时会打开删除对话框。
6. 单击确定
管理 Active Directory
在使用 Active Directory (AD) 的环境中可以配置 FluidFS 群集加入 Active Directory 并使用 Active Directory 验证访问 SMB 共享
Windows 客户端。FluidFS 群集支持混合模式和本机模式 Active Directory 配置。
启用 Active Directory 验证
FluidFS 群集加入 Active Directory 域以允许其与目录服务通信。默认情况下FluidFS 群集使用 Active Directory 返回的域控制器。
或者如果您希望确保 FluidFS 群集使用特定域控制器也可以指定域控制器。添加多个域控制器可确保当某个域控制器发生故障
可以继续验证用户。如果 FluidFS 群集无法与首选服务器建立联系它将尝试按顺序连接到其余服务器。
前提条件
NAS 管理员可将 FluidFS 群集加入 Active Directory 域内部的任何组织单元。
必须在环境中部署 Active Directory 目录服务。
FluidFS 群集必须具有到目录服务的网络连接。
您必须熟悉 Active Directory 配置。
FluidFS 群集需要 Active Directory 帐户凭据来执行加入操作。仅在执行加入操作时需要这些凭据。FluidFS 群集不会存储或缓存这
些凭据。
对用于将 FluidFS 群集加入域的帐户使用以下选项之一
使用域管理员帐户首选方法
使用被授予“将计算机加入到域”权限以及被授予该域中所有计算机对象的完全控制权限的帐户。
如果以上两个选项均不可用则对于帐户的最低要求如下
被授予“将计算机加入到域”权限以及被授予组织部门内包括计算机对象在内的对象的完全控制权限的组织部门 (OU)
理员。
FluidFS 群集加入域之前必须由 OU 管理员为 FluidFS 群集创建一个计算机对象在该 OU 提供管理权限。FluidFS
群集计算机对象名称与加入时使用的 NetBIOS 名称必须匹配。创建 FluidFS 群集计算机对象时在将其加入域所使用的权
限下的“用户”或“组”字段下选择 OU 管理员帐户。然后可以使用 OU 管理员凭据将 FluidFS 群集加入域。
FluidFS 群集需要所有用户的 tokenGroups 属性的读取访问权。所有域计算机的默认 Active Directory 配置是允许对该
tokenGroups 属性的读取访问权。如果未赋予该权限在嵌套组或 OU 中的 Active Directory 域用户会遇到 Access Denied
而位于嵌套 OU 或组之外的用户被允许访问。
Active Directory 服务器和 FluidFS 群集必须使用相同的时间源。
必须将 FluidFS 群集配置为使用 DNS。您指定的 DNS 服务器必须与 Active Directory 域控制器使用的 DNS 服务器相同。
步骤
1. 存储视图中选择 FluidFS 群集。
2. 单击文件系统选项卡。
3. 文件系统视图中选择客户端可访问性
4. 单击目录服务选项卡。
5. 单击编辑设置。此时会打开编辑 Active Directory 设置对话框。
6. 首选域控制器列表选择域控制器或输入域控制器 IP 地址然后单击添加
7. 单击确定
修改 Active Directory 验证设置
您无法直接修改 Active Directory 验证的设置。必须先将 FluidFS 群集从 Active Directory 域中移除然后将其重新添加到 Active
Directory 域。
步骤
1. 存储视图中选择 FluidFS 群集。
362 FluidFS 管理