在NETAPP CIFS文件夹中强制修改权限的方法

简介:

最近有个客户遇到一个问题,之前在NETAPP CIFS中有个文件夹只有一个用户有权限可以访问,其他用户包括管理员均没有权限访问,现在当此用户离职后,账号已在AD中删除,此时管理员需要修改此文件夹的权限,要如何操作。

这里NETAPP官方提供了一个叫secedit的工具,使用这个工具再配合命令行就可以强制修改指定文件夹的权限,方法如下:

1. SSH到NETAPP控制器的命令行界面,输入命令:

fsecurity show /vol/volname

将会返回以下类似的内容:

Netapp-1> fsecurity show /vol/test

[/vol/test - Directory (inum 64)]

Security style: NTFS

Effective style: NTFS

DOS attributes: 0x0030 (---AD---)

Unix security:

uid: 0 (root)

gid: 0

mode: 0777 (rwxrwxrwx)

NTFS security descriptor:

Owner: BUILTIN\Administrators

Group: BUILTIN\Administrators

DACL:

Allow - DEMO\nasuser1 - 0x001f01ff (Full Control) - OI|CI

 

2. 打开secedit工具

 

3. 点击ADD,在跳出的界面内输入你要的修改权限的文件夹的路径

 wKiom1ko3PmwKU19AACa5S7Gbgc713.png

4. 点击OK,然后添加你想要的用户/组,和权限

 wKioL1ko3Qrxj6qsAAFNZMvlMAU951.png

5. 点击OK,确认就行

 

6. 回到主界面点击'save unicode',然后会在这个工具所在的目录下生成一个untitled文件,把这个文件改名为security.conf,把这个文件放到  \\名称\etc$ 目录下,如果已有这个文件就改名,例如security_test.conf。

 

7. 在命令行输入以下命令,这里的-C是检查,不正式执行:

Netapp-1> fsecurity apply /etc/security_test.conf -c

    Definition validated successfully.

8. 然后去掉-C,正式执行命令运行:

Netapp-1> fsecurity apply /etc/security_test.conf

    Added security job 1015.

9. 再运行最初的命令查看权限:

Netapp-1> fsecurity show /vol/test

[/vol/test - Directory (inum 64)]

Security style: NTFS

Effective style: NTFS

DOS attributes: 0x0030 (---AD---)

Unix security:

uid: 0 (root)

gid: 0

mode: 0777 (rwxrwxrwx)

NTFS security descriptor:

Owner: BUILTIN\Administrators

Group: BUILTIN\Administrators

DACL:

Allow - Everyone - 0x001f01ff (Full Control)

Allow - Everyone - 0x10000000 - OI|CI|IO

再到windows里就可以看到权限已经被修改成everyone了



本文转自 川流信息 51CTO博客,原文链接:http://blog.51cto.com/tech4fei/1930078
相关文章
|
iOS开发 开发者
一键制作 iOS 上架 App Store 描述文件教程
一键制作 iOS 上架 App Store 描述文件教程
|
10月前
|
Linux 虚拟化 iOS开发
VMware Remote Console 13.0.0 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
VMware Remote Console 13.0.0 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
2804 1
VMware Remote Console 13.0.0 for macOS, Linux, Windows - vSphere 虚拟机控制台的桌面客户端
|
监控 安全 网络协议
收藏!这7种工具可以监控AD(Active Directory)的健康状况
Active Directory (AD) 是微软为服务器操作系统设计的目录服务,用于存储和管理用户、设备等对象。72%的企业使用Windows服务器,AD成为网络核心。AD框架包括域、树、森林和组织单位。监控AD至关重要,可预防故障和安全威胁。推荐工具如Paessler PRTG、卓豪ADAudit、SolarWinds等,能有效简化管理并提高安全性。选择合适的AD管理工具,可显著提升系统管理员的工作效率和网络稳定性。
718 0
|
10月前
|
存储 监控 物联网
RFID技术让赛鸽管理更具乐趣性
RFID技术在赛鸽管理中实现精准计时、数据化训练、防作弊认证及智能繁育,提升赛事公平性与趣味性,助力信鸽运动科技化发展。
|
缓存 并行计算 PyTorch
win11+pytorch1.7.0+python3.8(也可以是python3.7)+cuda11.0
win11+pytorch1.7.0+python3.8(也可以是python3.7)+cuda11.0
1208 0
|
SQL 数据库
Spring5入门到实战------13、使用JdbcTemplate操作数据库(批量增删改)。具体代码+讲解 【下篇】
这篇文章是Spring5框架的实战教程,深入讲解了如何使用JdbcTemplate进行数据库的批量操作,包括批量添加、批量修改和批量删除的具体代码实现和测试过程,并通过完整的项目案例展示了如何在实际开发中应用这些技术。
Spring5入门到实战------13、使用JdbcTemplate操作数据库(批量增删改)。具体代码+讲解 【下篇】
|
数据采集 存储 JavaScript
Dynamic Website 爬虫:应对动态内容与 JavaScript 渲染挑战
本文深入探讨了如何设计针对动态网站的爬虫,以采集 WIPO Brand Database 中的专利和技术信息。文章详细介绍了动态网站的挑战,包括 JavaScript 渲染、反爬虫机制和异步加载,并提出了解决方案,如使用 Selenium 模拟浏览器、代理 IP 技术和 API 抓取。最后,通过具体代码示例展示了如何实现这些技术手段。
988 0
|
语音技术
在使用ModelScope FunASR进行语音识别时,如果没有文本输出
modelscope-funasr这种情况是什么问题呢?没有文本输出【1月更文挑战第2天】【1月更文挑战第5篇】
702 1
|
机器学习/深度学习 算法 数据可视化
机器学习避坑指南:训练集/测试集分布一致性检查
机器学习避坑指南:训练集/测试集分布一致性检查
机器学习避坑指南:训练集/测试集分布一致性检查
|
XML 数据格式 Python
彻底搞懂Python 中的 import 与 from import
彻底搞懂Python 中的 import 与 from import
1702 1