ONTAP 9.13

to English version

ローカル グループ メンバーシップの管理

ローカル グループ メンバーシップの管理では、ローカル ユーザーやドメイン ユーザーの追加と削除、ドメイン グループの追加と削除ができます。この機能は、特定のグループに対するアクセス制御に基づいてデータへのアクセスを制御したり、グループに関連した権限をユーザーに付与したりする上で役に立ちます。

タスク概要

特定のグループのメンバーシップに基づいてローカル ユーザー、ドメイン ユーザー、またはドメイン グループに付与されたアクセス権や権限を取り消す場合に、メンバーをグループから削除できます。

メンバーをローカル グループに追加する場合は、次の点に留意する必要があります。

  • Everyoneグループにユーザーを追加することはできません。

  • 別のローカル グループにローカル グループを追加することはできません。

  • ローカル グループにドメイン ユーザーまたはグループを追加するには、ONTAPで名前をSIDに解決できる必要があります。

メンバーをローカル グループから削除する場合は、次の点に留意する必要があります。

  • Everyoneグループからメンバーを削除することはできません。

  • ローカル グループからメンバーを削除するには、ONTAPで名前をSIDに解決できる必要があります。

手順
  1. メンバーをグループに追加するか、グループから削除します。

    • メンバーを追加します。
      vserver cifs users-and-groups local-group add-members ‑vserver vserver_name -group-name group_name ‑member-names name[,...]

      ローカル ユーザー、ドメイン ユーザー、またはドメイン グループをカンマで区切って指定し、指定したローカル グループに追加することができます。

    • メンバーを削除します。
      vserver cifs users-and-groups local-group remove-members -vserver vserver_name -group-name group_name ‑member-names name[,...]

      ローカル ユーザー、ドメイン ユーザー、またはドメイン グループをカンマで区切って指定し、指定したローカル グループから削除することができます。

次の例では、SVM vs1.example.com上のローカル グループ「SMB_SERVER01\engineering」に、ローカル ユーザー「SMB_SERVER01\sue」を追加します。

cluster1::> vserver cifs users-and-groups local-group add-members -vserver vs1.example.com -group-name SMB_SERVER01\engineering -member-names SMB_SERVER01\sue

次の例では、SVM vs1.example.com上のローカル グループ「SMB_SERVER01\engineering」から、ローカル ユーザー「SMB_SERVER01\sue」および「SMB_SERVER01\james」を削除します。

cluster1::> vserver cifs users-and-groups local-group remove-members -vserver vs1.example.com -group-name SMB_SERVER\engineering -member-names SMB_SERVER\sue,SMB_SERVER\james
Top of Page