メインコンテンツへスキップ

同じユーザまたはグループで継承された権限と継承されていない権限が異なるディレクトリにNTFS権限を適用する方法

Views:
167
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
nas
Last Updated:

環境

ONTAP 9

概要

警告

  • このプロセスは、NTFS ACL の管理には推奨される方法ではありません。
  • 可能な限り、Windows の(セキュリティ)タブを使用することをお勧めします。
  • NTFS ACL権限は、次のオブジェクトに適用できます:
    • 現在のフォルダ
    • サブフォルダ
    • ファイル
  • 3つすべてにNTFS ACLを適用できますが、同じユーザーに異なる権限セットを適用することはできません
次に例を示します:
​​​​​
vserver security file-directory ntfs dacl add -ntfs-sd <SD-Name> -vserver <vServer-Name> -access-type allow -account "Domain\User_or_Group" -rights modify -apply-to sub-folders,files
  • 最初のコマンドは成功しました
vserver security file-directory ntfs dacl add -ntfs-sd <SD-Name> -vserver <vServer-Name> -access-type allow -account "Domain\User_or_Group" -rights read -apply-to this-folder
  • 2 番目のコマンドが次のエラー文字列で失敗しました:error: command failed: duplicate entry
    • エラーの原因は、1つのセキュリティ記述子(SD)の2つの異なる権限セットを同じオブジェクト(ユーザ\グループ)に追加できないためです。
  • この機能は、必要に応じてWindows側から存在します:[セキュリティ] タブ > [詳細]

image00004.png

Sign in to view the entire content of this KB article.

New to NetApp?

Learn more about our award-winning Support

NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.