ONTAP 9.13

to English version

ローカル グループ メンバーシップの管理

ローカル グループ メンバーシップの管理では、ローカル ユーザーやドメイン ユーザーの追加と削除、ドメイン グループの追加と削除ができます。この機能は、特定のグループに対するアクセス制御に基づいてデータへのアクセスを制御したり、グループに関連した権限をユーザーに付与したりするうえで役に立ちます。

タスク概要

ローカル グループへのメンバーの追加に関するガイドラインを次に示します。

  • Everyone グループにユーザーを追加することはできません。

  • ローカル グループにユーザーを追加する前に、あらかじめそのグループが存在している必要があります。

  • ローカル グループにユーザーを追加する前に、あらかじめそのユーザーが存在している必要があります。

  • 別のローカル グループにローカル グループを追加することはできません。

  • ローカル グループにドメイン ユーザーまたはグループを追加するには、Data ONTAPでSIDを名前解決できる必要があります。

ローカル グループからのメンバーの削除に関するガイドラインを次に示します。

  • Everyone グループからメンバーを削除することはできません。

  • メンバーを削除するグループが存在している必要があります。

  • グループから削除するメンバーの名前を、対応するSIDに対して、ONTAPで解決できる必要があります。

手順
  1. グループのメンバーを追加または削除します。

    状況 使用するコマンド

    グループへのメンバーの追加

    vserver cifs users-and-groups local-group add-members -vserver vserver_name -group-name group_name -member-names name[,…​]
    ローカル ユーザー、ドメイン ユーザー、またはドメイン グループをカンマで区切って指定し、指定したローカル グループに追加することができます。

    グループからのメンバーの削除

    vserver cifs users-and-groups local-group remove-members -vserver vserver_name -group-name group_name -member-names name[,…​]
    ローカル ユーザー、ドメイン ユーザー、またはドメイン グループをカンマで区切って指定し、指定したローカル グループから削除することができます。

    次の例は、SVM vs1上のローカル グループ「SMB_SERVER\engineering」に、ローカル ユーザー「SMB_SERVER\sue」およびドメイン グループ「AD_DOM\dom_eng」を追加します。

    cluster1::> vserver cifs users-and-groups local-group add-members -vserver vs1 -group-name SMB_SERVER\engineering -member-names SMB_SERVER\sue,AD_DOMAIN\dom_eng

    次の例は、SVM vs1上のローカル グループ「SMB_SERVER\engineering」から、ローカル ユーザー「SMB_SERVER\sue」および「SMB_SERVER\james」を削除します。

    cluster1::> vserver cifs users-and-groups local-group remove-members -vserver vs1 -group-name SMB_SERVER\engineering -member-names SMB_SERVER\sue,SMB_SERVER\james
Top of Page