本地管理员在SnapMirror目标卷上显示为SID是否正常?
适用场景
- ONTAP 9
- Snapmirror
问题解答
- 这是预期行为。
- SnapMirror目标 卷的所有信息都会 通过SnapMirror传输程序进行同步、包括文件中的ACL信息、这些信息应与源卷上的信息一致。
- 如果使用 XDP SnapMirror关系、而不是SVMDR、即、源 SVM根卷中的配置 无法同步到目标集群。
- CIFS本地用户
- CIFS LOA组
- 目标 SVM中管理员用户的SID与源 SVM中用户的SID不同、因此显示为:source adimINITORS SID or win-name。
示例:
Demo_DES::*> vserver services access-check authentication translate -node Demo_Des-01 -vserver naafstest -win-name NAAFSTEST\Administrator
S-1-5-21-1859220071-2216865930-2624919371
Demo_SRC::*> vserver services access-check authentication translate -node Demo_SRC-01 -vserver naana006 -win-name NAANA006\Administrator
S-1-5-21-1738220992-1147683932-2156450179-500
追加信息
- NTFS ACL与SID相关联、而不是与Windows用户名或组名称相关联。
- 即使配置了同名本地用户或组、如果SID不同、也无法访问该用户或组。