ローカルの管理者がSnapMirrorデスティネーションボリュームでSIDとして表示されるのは正常ですか。
環境
- ONTAP 9
- SnapMirror
回答
- これは想定される動作です。
- SnapMirrorデスティネーション・ ボリュームのすべての情報は 、ファイル内のACL情報を含め、SnapMirror転送によって同期されます。これには、ソース・ボリュームのACL情報と一致している必要があります。
- SVMDRではなくXDP SnapMirror関係を使用する場合は、ソース SVMのルートボリュームの設定を デスティネーションクラスタと同期できません。
- CIFSローカルユーザ
- cifs locaグループ
- デスティネーション SVMの管理者ユーザのSIDがソース SVMのユーザのSIDと異なるため、source adiministrator's SID or win-nameと表示されます。
例:
Demo_DES::*> vserver services access-check authentication translate -node Demo_Des-01 -vserver naafstest -win-name NAAFSTEST\Administrator
S-1-5-21-1859220071-2216865930-2624919371
Demo_SRC::*> vserver services access-check authentication translate -node Demo_SRC-01 -vserver naana006 -win-name NAANA006\Administrator
S-1-5-21-1738220992-1147683932-2156450179-500
追加情報
- NTFS ACLは、Windowsユーザ名やグループ名ではなく、SIDに関連付けられます。
- 同じ名前のローカルユーザまたはローカルグループが設定されていても、SIDが異なるとアクセスできません。