Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Vous pouvez gérer l'appartenance aux groupes locaux en ajoutant et en supprimant des utilisateurs locaux ou de domaine, ou en ajoutant et en supprimant des groupes de domaines. Cela est utile si vous souhaitez contrôler l'accès aux données en fonction des contrôles d'accès placés sur le groupe, ou si vous souhaitez que les utilisateurs disposent de privilèges associés à ce groupe. Si vous ne souhaitez plus qu'un utilisateur local, un utilisateur de domaine ou un groupe de domaines dispose de droits d'accès ou de privilèges basés sur l'appartenance à un groupe, vous pouvez supprimer le membre du groupe.
Lorsque vous ajoutez des membres à un groupe local, gardez les points suivants à l'esprit :
Vous ne pouvez pas ajouter d'utilisateurs au groupe spécial Tout le monde.
Vous ne pouvez pas ajouter un groupe local à un autre groupe local.
Pour ajouter un utilisateur ou un groupe de domaine à un groupe local, ONTAP doit être capable de convertir le nom en SID.
Lorsque vous supprimez des membres d'un groupe local, gardez les points suivants à l'esprit :
Vous ne pouvez pas supprimer des membres du groupe spécial Tout le monde.
Pour supprimer un membre d'un groupe local, ONTAP doivent être en mesure de convertir leur nom en SID.
Vous devez avoir le fsxadmin
rôle nécessaire pour exécuter les commandes utilisées dans cette procédure. Pour de plus amples informations, veuillez consulter ONTAP rôles et utilisateurs.
Pour gérer l'adhésion au groupe local
Ajouter un membre à un groupe ou en supprimer un à l'aide du fichier vserver cifs users-and-groups local-group add-members
et vserver cifs users-and-groups local-group remove-members ONTAP Commandes CLI. Pour ajouter des membres à un groupe de travail :
vserver cifs users-and-groups local-group add-members ‑vserver
svm_name
-group-namegroup_name
‑member-names name[,...]Vous pouvez spécifier une liste séparée par des virgules d'utilisateurs locaux, d'utilisateurs de domaine ou de groupes de domaines à ajouter au groupe local spécifié.
Pour afficher les membres d'un groupe de travail :
vserver cifs users-and-groups local-group show-members -vserver
svm_name
-group-namegroup_name
Pour supprimer des membres d'un groupe de travail :
vserver cifs users-and-groups local-group remove-members ‑vserver
svm_name
-group-namegroup_name
‑member-names name[,...]Vous pouvez spécifier une liste séparée par des virgules d'utilisateurs locaux, d'utilisateurs de domaine ou de groupes de domaines à supprimer du groupe local spécifié.
L'exemple suivant ajoute un utilisateur local SMB_SERVER01\sue
au groupe local SMB_SERVER01\engineering
sur SVM svm1
:
FSxIdabcde123456::>
vserver cifs users-and-groups local-group add-members -vserver svm1 -group-name SMB_SERVER01\engineering -member-names SMB_SERVER01\sue
L'exemple suivant supprime l'utilisateur local SMB_SERVER01\sue
et le supprime SMB_SERVER01\james
du groupe local SMB_SERVER01\engineering
sur la SVM svm1
:
FSxIdabcde123456::>
vserver cifs users-and-groups local-group remove-members -vserver svm1 -group-name SMB_SERVER01\engineering -member-names SMB_SERVER01\sue,SMB_SERVER01\james
L'exemple suivant répertorie les membres du groupe local SMB_SERVER01\engineering
:
FsxIdabcdef01234::>
vserver cifs users-and-groups local-group show-members -vserver
svm_name
-group-namegroup_name
Vserver: svm1 Domain Name: SMB_SERVER01 Group Name: SMB_SERVER01\engineering Member Name: SMB_SERVER01\anita SMB_SERVER01\james SMB_SERVER01\liang