Administrator Guide

Table Of Contents
Der FluidFS-Cluster muss über Netzwerkkonnektivität zum Verzeichnisdienst verfügen.
Sie müssen mit der Active Directory-Konfiguration vertraut sein.
Für den Beitritt zur Domain benötigt der FluidFS-Cluster Anmeldeinformationen von einem Active Directory-Konto. Der Beitritt zur
Domain ist der einzige Vorgang, für den diese Anmeldeinformationen erforderlich sind, und sie werden nicht vom FluidFS-Cluster
gespeichert oder in den Cache gelesen.
Verwenden Sie eine der folgenden Optionen für das Konto, das für den Beitritt des FluidFS-Clusters zur Domain verwendet wird:
Verwenden Sie ein Domänenadministratorkonto (bevorzugte Methode).
Verwenden Sie ein Konto, das über Berechtigungen zum Hinzufügen eines Computers zu einer Domain verfügt und dem die
uneingeschränkte Kontrolle über alle Computerobjekte in der Domain gewährt wurde.
Falls beide der zuvor genannten Optionen nicht verfügbar sind, gelten für das Konto folgende Mindestanforderungen:
Administrator der Organisationseinheit (OU), der über die Berechtigung zum Hinzufügen von Computern zur Domain verfügt
sowie über die uneingeschränkte Kontrolle über die Objekte innerhalb der Organisationseinheit, einschließlich der
Computerobjekte.
Vor dem Hinzufügen des FluidFS-Clusters zur Domain muss der Administrator der OU ein Computerobjekt für den FluidFS-
Cluster erstellen. In der OU sind Berechtigungen für die Administrierung eingeräumt. Der Computerobjektname des FluidFS-
Clusters und der NetBIOS-Name, der beim Hinzufügen verwendet wird, müssen übereinstimmen. Bei der Erstellung des
FluidFS-Cluster-Computerobjekts müssen Sie im Benutzer- oder Gruppenfeld unterhalb der Berechtigung zum Hinzufügen zur
Domain das Admin-Konto für die OU auswählen. Anschließend kann der FluidFS-Cluster unter Verwendung der OU-Admin-
Anmeldeinformationen der Domain beitreten.
FluidFS-Cluster benötigen Lesezugang für das Attribut tokenGroups für alle Benutzer. Die Standardkonfiguration von Active
Directory für alle Domain-Computer gewährt Lesezugang zum Attribut tokenGroups. Falls die Berechtigung nicht erteilt wird,
erhalten Active Directory-Domain-Benutzer in verschachtelten Gruppen oder OUs einen Fehler vom Typ Access Denied, während
Benutzer, die nicht in verschachtelten OUs oder Gruppen sind, Zugang erhalten.
Der Active Directory-Server und der FluidFS-Cluster müssen eine gemeinsame Zeitquelle verwenden.
Sie müssen den FluidFS-Cluster für die Verwendung von DNS konfigurieren. Die von Ihnen angegebenen DNS-Server müssen die
gleichen sein wie die, die von den Controller Ihrer Active Directory-Domain verwendet werden.
Schritte
1. Wählen Sie in der Anzeige Speicher einen FluidFS-Cluster aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option Client-Erreichbarkeit aus.
4. Klicken Sie auf die Registerkarte Verzeichnisdienste.
5. Klicken Sie auf Einstellungen bearbeiten. Das Dialogfeld Einstellungen für Storage Center bearbeiten wird angezeigt.
6. Wählen Sie einen Domain-Controller aus der Liste Bevorzugte Domain-Controller Liste oder geben Sie eine Domänencontroller-IP-
Adresse ein und klicken Sie auf Hinzufügen.
7. Klicken Sie auf OK.
Ändern der Einstellungen für die Active Directory-Authentifizierung
Sie können die Einstellungen für die Active Directory-Authentifizierung nicht direkt ändern. Entfernen Sie zuerst den FluidFS-Cluster aus
der Active Directory-Domain, und fügen Sie ihn dann wieder hinzu.
Schritte
1. Wählen Sie in der Anzeige Speicher einen FluidFS-Cluster aus.
2. Klicken Sie auf die Registerkarte Dateisystem.
3. Wählen Sie in der Ansicht Dateisystem die Option Client-Erreichbarkeit aus.
4. Klicken Sie auf die Registerkarte Verzeichnisdienste.
5. Klicken Sie auf Verlassen. Das Dialogfeld Domain verlassen wird angezeigt.
6. Klicken Sie auf OK.
7. Klicken Sie auf Beitreten. Das Dialogfeld Domain beitreten wird angezeigt.
8. Konfigurieren Sie die übrigen Optionen nach Bedarf.
9. Klicken Sie auf OK.
406
FluidFS-Administration