古いクレデンシャルを使用する既存のCIFSセッションがある場合、必要な権限を持つユーザはCIFSパスにアクセスできません
環境
- ONTAP 9
- CIFS
問題
- 必要
permission denied
access is denied
な権限がすべて割り当てられたユーザは、CIFSパスにアクセスできず、「」または「」エラーが返されます。 - ユーザにCIFSパスに対する読み取り/書き込み権限があり、WindowsユーザがUNIXルートにマッピングされている。
cluster1::> vserver security file-directory show-effective-permissions -vserver vs1 -win-user-name domain1\user1 -path /volume/path
Vserver: vs1
Windows User Name: domain1\user1
Unix User Name: root
File Path: /volume/path
CIFS Share Path: -
Effective Permissions:
Effective File or Directory Permission: 0x1f01ff
Read
Write
Read Attributes
Write Attributes
- sectraceの実行では、ユーザに読み取り権限がなく、UNIX pcuserへのマッピングがないことが示されています。
cluster1::*> sectrace trace-result show
Vserver: vs1
Node Index Filter Details Reason
--------------- ----- -------------------------- ------------------------------
node1 Security Style: NTFS and Access is denied. The
NT ACL requested permissions are not
granted by the ACE while
opening existing file or
directory. Access is not
granted for: "Read
Attributes", "Read"
Protocol: cifs
Volume: -
Share: share1
Path: /volume/path
Win-User: domain1\user1
UNIX-User: pcuser
Session-ID: 1013872866111782917