Administrator Guide

Table Of Contents
6. この SMB 共有の ACL を設定するために使用されるドメイン Administrator ユーザーアカウントを選択するか、ドメイン Administrator グル
ープを選択します。
OK をクリックします。
7. サブコンテナおよびオブジェクトの所有者の差し替え が選択されていることを確認して、OK をクリックします。
8. アクセス許可 タブをクリックし、Microsoft のベストプラクティスに従ってユーザーとグループの ACL 許可を SMB 共有に割り当てます。
FluidFS クラスタの管理者アカウントを使用した SMB 共有の所有者の変更
FluidFS クラスタが Active Directory に参加していない場合は、管理者アカウントを使用して SMB 共有の所有者を変更します。次の手順は、
使用している
Windows のバージョンに応じて多少異なる場合があります。
1. ネットワークドライブのマッピングウィザードを起動します。
2. フォルダ タイプに「\\client_vip_or_name\smb_share_name」と入力します。
3. 別の資格情報を使用して接続する 選択します。
4. 終了 をクリックします。
5. プロンプトが表示されたら、管理者の資格情報を入力し、OK をクリックします。
6. マップされた SMB 共有フォルダを右クリックし、プロパティ を選択します。プロパティ ダイアログボックスが表示されます。
7. セキュリティ タブをクリックし、次に 詳細設定 をクリックします。セキュリティの詳細設定 ダイアログボックスが表示されます。
8. 所有者 タブをクリックし、次に 編集 をクリックします。セキュリティの詳細設定 ダイアログボックスが表示されます。
9. 他のユーザーまたはグループ をクリックします。ユーザーまたはグループの選択 ダイアログボックスが表示されます。
10. この SMB 共有の ACL を設定するために使用されるドメイン Administrator ユーザーアカウントを選択するか、ドメイン Administrator グル
ープを選択します。あるいは、
FluidFS クラスタの Administrator アカウントを使用することもできます。OK をクリックします。
11. サブコンテナおよびオブジェクトの所有者の差し替え が選択されていることを確認して、OK をクリックします。
12. 所有者を設定したら、ネットワークドライブのマッピングを解除します。
13. 以前の設定に従って、ネットワークドライブを、その所有権を持つアカウントとして再マッピングします。
14. セキュリティの詳細設定 ダイアログボックスの アクセス許可 タブをクリックし、Microsoft のベストプラクティスに従ってユーザーとグループの
ACL 許可を SMB 共有に割り当てます。
SMB 共有での ACL または SLP の管理
FluidFS クラスタは、SMB 共有、ファイル、およびフォルダに対し、2 つのアクセスコントロールレベルをサポートします。
アクセスコントロールリストACL特定のファイルおよびフォルダへのアクセスを統制します。Administrator は、ユーザーおよびグループが実
行できる広範囲な動作を制御できます。
共有レベル許可SLP共有全体へのアクセスを制御します。Administrator は、共有全体に対する読み取り、変更、または完全アクセ
スのみを制御します。
SLP は、任意のユーザーまたはグループに対して SMB 共有レベルで完全な制御、変更、および読み取りの権限を指定することのみに限定され
ています。
ACL は、読み取り / 変更 / 完全アクセスのみならず多くの動作を制御することができます。SLP はデフォルトの設定のまま使用し
証されたユーザーに完全な制御が与えられるACL を使用して SMB 共有へのアクセスを制御します。ただし、ACL を使用しても実現できな
い、
SLP 固有の要件が存在する場合は除きます。
Windows 管理者は Microsoft で定められている ACL SLP のベストプラクティスに従う必要があります。
メモ: MMC を使用して SMB 共有を作成しないでください。MMC SLP を設定するためにのみ使用します。
ACL から UNIX ワード 777 への自動マッピング
NFS クライアントから Windows ACL を持つファイルを表示する場合、FluidFS マッピングアルゴリズムでは変換後の UNIX アクセスモードが表示さ
れます。完全な変換は不可能であるため、リッチ
Windows ACL から 9 ビット UNIX ワードへの変換にはヒューリスティックが使用されます。ただ
し、ACL 内で特殊 SID作成者 所有者の ACE などが使用されていると、マッピングが正確に行われない場合があります。一部のアプリケー
ションでは、
NFS クライアントは正確なマッピングまたは許容度の高いアクセスへのマッピングを必要とします。このようなマッピングが行われなかった
場合、NFS アプリケーションが拒否操作を実行できない可能性があります。
FluidFS NAS ボリューム、共有、およびエクスポート
427