ONTAP 9.13

to English version

ローカルまたはドメインのユーザーまたはグループの権限の削除

ローカルまたはドメインのユーザーやグループのユーザー権限の管理作業として、権限を削除することができます。これにより、ユーザーやグループに割り当てる権限の上限をカスタマイズして、セキュリティを強化することができます。

開始する前に

権限を削除するローカルまたはドメインのユーザーまたはグループがすでに存在している必要があります。

タスク概要

ローカルまたはドメインのユーザーやグループの権限を削除するときは、次の点に注意してください。

  • 1つまたは複数の権限を削除できます。

  • ドメインのユーザーまたはグループの権限を削除する場合、ONTAPでそれらのユーザーやグループを検証するために、ドメイン コントローラーに接続することがあります。

    ONTAPからドメイン コントローラーに接続できない場合、コマンドが失敗することがあります。

手順
  1. ローカルまたはドメインのユーザーまたはグループから権限を削除します。
    vserver cifs users-and-groups privilege remove-privilege -vserver _vserver_name_ -user-or-group-name _name_ -privileges _privilege_[,...]

  2. 指定したユーザーまたはグループから指定した権限が削除されていることを確認します。
    vserver cifs users-and-groups privilege show -vserver vserver_name ‑user-or-group-name name

次の例は、権限「SeTcbPrivilege」および「SeTakeOwnershipPrivilege」をStorage Virtual Machine(SVM、旧Vserver)vs1のユーザー「CIFS_SERVER\sue」から削除します。

cluster1::> vserver cifs users-and-groups privilege show -vserver vs1
Vserver   User or Group Name    Privileges
--------- --------------------- ---------------
vs1       CIFS_SERVER\sue       SeTcbPrivilege
                                SeTakeOwnershipPrivilege

cluster1::> vserver cifs users-and-groups privilege remove-privilege -vserver vs1 -user-or-group-name CIFS_SERVER\sue -privileges SeTcbPrivilege,SeTakeOwnershipPrivilege

cluster1::> vserver cifs users-and-groups privilege show -vserver vs1
Vserver   User or Group Name    Privileges
--------- --------------------- -------------------
vs1       CIFS_SERVER\sue       -
Top of Page