针对 Windows 环境管理 EMC Celerra



Similar documents
I

修改版-操作手册.doc

云信Linux SSH认证代理用户手册

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

自 服 务 按 钮 无 法 访 问 新 系 统 的 自 服 务 页 面 因 此 建 议 用 户 从 信 网 中 心 ( 主 页, 右 下 角 位 置 的 常 用 下 载, 或 校 园 网 用 户 自 服 务 ( 首 页

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用

登录、注册功能的测试用例设计.doc

深圳市新亚电子制程股份有限公司

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

目 录 页 1. 欢 迎 使 用 网 上 预 约 面 谈 访 问 系 统 新 用 户 新 用 户 登 入 帐 户 程 序 启 动 网 上 预 约 面 谈 访 问 帐 户 核 对 帐 户 的 地 址 资 料

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管

目 录 第 一 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 硬 件 使 用 介 绍... 3 第 二 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 管 理 员 端 功 能 使 用 介 绍 系 统 管 理 员 登 陆 班

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

Template BR_Rec_2005.dot

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

Cybozu Garoon 3 管理员手册

<443A5C6D B5C30312EB9A4D7F7CEC4B5B55C30322EBACFCDACCEC4B5B55C C30342EC8CBC9E7CCFC5C31332ECFEEC4BFC5E0D1B55C E30385C322EB2D9D7F7CAD6B2E12E646F63>

第 一 部 分 MagiCAD for Revit 安 装 流 程

全国教师资格认定管理信息系统

GB


4 进 入 交 互 区 设 置 的 组 件 管 理, 在 组 件 管 理 中, 教 师 可 以 选 择 课 程 空 间 中 的 所 有 组 件, 并 通 过 点 击 启 用 或 不 启 用 选 定 组 件 在 课 程 空 间 中 的 显 示 5 进 入 工 作 室 管 理 的 工 作 室 首 页,

联想电子订单操作指南

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

《C语言基础入门》课程教学大纲

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

证券代码: 证券简称:长城电脑 公告编号:

第2章 数据类型、常量与变量

Microsoft Word - 文件汇编.doc

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类

教师上报成绩流程图

正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 二 级 可 编 程 师 ( 具 备 以 下 条 件 之 一 者 ) (1) 连 续 从 事 本 职 业 工 作 13 年 以 上 (2) 取 得 本 职 业 三 级 职 业 资 格 证 书 后, 连 续 从 事 本 职 业

珠江钢琴股东大会

 编号:

操作手册

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

目 录 版 本 更 新 说 明 导 读 读 者 对 象 手 册 内 容 简 介 软 件 简 介 基 本 术 语 技 术 支 持 基 本 流 程 操 作 步 骤... 8

世华财讯模拟操作手册

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

<4D F736F F D20BFC9B1E0B3CCD0F2BFD8D6C6CFB5CDB3C9E8BCC6CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>

生产支援功能 使用说明书(IP-110 篇)

目 录 一 插 入 您 的 保 密 杀 毒 U 盘 3 二 控 制 面 板 USB SECURE ANTIVIRUS 实 时 监 控 USB SECURE ANTIVIRUS 手 动 扫 描 USB SECURE ANTIVIRUS 开 放 空 间 存 取 12

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件

白皮书

(Microsoft Word - NCRE\314\345\317\265\265\367\325\37313\324\27221\272\3051.doc)

四川省卫生厅关于开展医疗美容主诊医师资格考试及换证工作的通知

目 录 第 一 章 行 政 办 公 介 绍 行 政 办 公 的 作 用... 4 第 二 章 行 政 办 公 使 用 说 明 会 议 管 理 会 议 管 理 概 述 如 何 设 置 会 议 室 如

标题

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

物 流 从 业 人 员 职 业 能 力 等 级 证 书 分 为 四 个 级 别, 分 别 为 初 级 助 理 级 中 级 和 高 级 ; 采 购 从 业 人 员 职 业 能 力 等 级 证 书 分 为 三 个 级 别, 分 别 为 中 级 高 级 和 注 册 级 请 各 有 关 单 位 按 照 通

三门峡市质量技术监督局清单公示

目 录 一 激 活 账 号... 2 二 忘 记 密 码 后 如 何 找 回 密 码?... 3 三 如 何 管 理 学 校 信 息 及 球 队 学 生 教 师 等 信 息... 6 四 如 何 发 布 本 校 校 园 文 化? 五 如 何 向 教 师 发 送 通 知? 六

第3章 创建数据库

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

目 录 1. 考 生 电 脑 安 装 配 置 考 生 电 脑 系 统 需 求 初 次 使 用 故 障 修 复 试 卷 结 构 与 分 值 在 线 考 试 登 录 考 前 倒

<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>


网上办事事项办事指南格式样本

徐天宏:《基因天堂》.doc

moza_ctc_64021.pdf

HSK( 一 级 ) 考 查 考 生 的 日 常 汉 语 应 用 能 力, 它 对 应 于 国 际 汉 语 能 力 标 准 一 级 欧 洲 语 言 共 同 参 考 框 架 (CEF) A1 级 通 过 HSK( 一 级 ) 的 考 生 可 以 理 解 并 使 用 一 些 非 常 简 单 的 汉 语

øÕªß∂À≤Ÿ◊˜ ÷≤·

微软用户

1 系统概述

上证指数

网络保险箱客户端使用手册

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

ETF、分级基金规模、份额变化统计

中国石化油品销售企业CRM调研报告

上海工程技术大学教学管理工作流

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

<4D F736F F D20D6D0B9FABDE1CBE3C9CFBAA3B7D6B9ABCBBECCD8CAE2B7A8C8CBBBFAB9B9D6A4C8AFD5CBBBA7BFAABBA7D2B5CEF1D6B8C4CF2E646F63>

现 场 会 议 时 间 为 :2016 年 5 月 19 日 网 络 投 票 时 间 为 :2016 年 5 月 18 日 年 5 月 19 日 其 中 通 过 深 圳 证 券 交 易 所 交 易 系 统 进 行 网 络 投 票 的 时 间 为 2016 年 5 月 19 日 9:30-

Transcription:

P/N 300-008-090 修 订 版 A02 2008 年 12 月 目 录 简 介.........................................................3 系 统 要 求..................................................3 用 户 界 面 选 项..............................................3 术 语......................................................4 相 关 信 息..................................................5 概 念.........................................................7 MMC 管 理 单 元 和 程 序........................................7 管 理.........................................................9 检 查 当 前 CIFS 配 置........................................10 管 理 网 络 接 口.............................................11 管 理 数 据 移 动 器 上 的 DNS....................................11 修 改 CIFS 配 置............................................11 将 CIFS 服 务 器 加 入 到 Windows 域 中..........................21 管 理 文 件 系 统.............................................34 重 新 导 出 所 有 Celerra 文 件 系 统...............................38 禁 用 对 数 据 移 动 器 上 所 有 文 件 系 统 的 访 问........................39 删 除 CIFS 服 务 器..........................................40 启 用 主 目 录...............................................41 组 策 略 对 象...............................................48 备 用 数 据 流 支 持............................................60 SMB 支 持................................................62 更 改 计 算 机 的 自 动 密 码......................................69 创 建 用 作 安 全 日 志 的 文 件 系 统.................................69 管 理 Windows 域..........................................71 疑 难 解 答.....................................................73 获 取 帮 助.................................................73 EMC E-Lab 互 性 Navigator..............................73 已 知 问 题 和 限 制............................................74 错 误 消 息.................................................78 客 户 培 训 计 划.............................................80 附 录 A: 附 加 主 目 录 信 息........................................81 主 目 录 数 据 库 格 式..........................................81 索 引........................................................85 1 / 88

2 / 88

简 介 EMC Celerra Network Server 支 持 通 用 Internet 文 件 系 统 (CIFS) 协 议, 该 协 议 允 许 Microsoft Windows 客 户 端 访 问 Celerra Network Server 上 存 储 的 文 件 将 Celerra 配 置 为 支 持 网 络 上 的 Windows 客 户 端 后, 您 可 能 需 要 额 外 执 行 本 文 档 中 的 某 些 配 置 和 管 理 过 程 来 维 护 Celerra CIFS 服 务 器 本 文 档 是 Celerra Network Server 文 档 集 的 一 部 分, 面 向 负 责 管 理 Windows 网 络 中 Celerra Network Server 的 系 统 管 理 员 系 统 要 求 第 3 页 上 的 表 1 介 绍 了 Celerra Network Server 软 件 硬 件 网 络 和 存 储 配 置 表 1 软 件 硬 件 网 络 存 储 CIFS 的 系 统 要 求 Celerra Network Server 5.6.42 版 Celerra Network Server Windows 2000 Windows Server 2003 或 Windows NT 域 您 必 须 配 置 具 有 下 列 各 项 的 域 : Windows 2000 或 Windows Server 2003 域 : AD (Active Directory) DNS NTP ( 网 络 时 间 协 议 ) 服 务 器 Windows NT 域 : WINS 服 务 器 无 特 定 存 储 要 求 用 户 界 面 选 项 Celerra Network Server 使 您 可 以 根 据 支 持 环 境 和 界 面 首 选 项 灵 活 地 管 理 网 络 存 储 本 文 档 介 绍 了 如 何 使 用 命 令 行 界 面 (CLI) 在 数 据 移 动 器 上 配 置 CIFS 您 还 可 以 通 过 使 用 以 下 Celerra 管 理 应 用 程 序 之 一 执 行 其 中 许 多 任 务 : Celerra Manager Basic Edition Celerra Manager Advanced Edition Microsoft 管 理 控 制 台 (MMC) 管 理 单 元 ( 仅 限 于 Windows 2000 和 Windows Server 2003) Active Directory 用 户 和 计 算 机 扩 展 ( 仅 限 于 Windows 2000 和 Windows Server 2003) 3 / 88

有 关 管 理 Celerra 的 其 他 信 息, 请 参 阅 : Learning about EMC Celerra ( 了 解 EMC Celerra) Celerra Manager 联 机 帮 助 EMC Celerra Network Server Documentation CD 上 的 应 用 程 序 联 机 帮 助 系 统 Installing Celerra Management Applications ( 安 装 Celerra 管 理 应 用 程 序 ) 包 括 有 关 启 动 Celerra Manager 以 及 安 装 MMC 管 理 单 元 和 ADUC 扩 展 的 说 明 术 语 EMC Celerra Glossary 提 供 了 完 整 的 Celerra 术 语 列 表 Active Directory:Windows 2000 Server 中 包 括 的 高 级 目 录 服 务 它 存 储 网 络 上 对 象 的 相 关 信 息, 并 通 过 协 议 ( 例 如 LDAP) 向 用 户 和 网 络 管 理 员 提 供 此 信 息 CIFS 服 务 : 在 数 据 移 动 器 上 运 行 以 及 在 网 络 和 基 于 Windows 的 计 算 机 上 提 供 共 享 的 CIFS 服 务 器 进 程 访 问 控 制 列 表 (ACL): 访 问 控 制 项 (ACE) 列 表, 提 供 有 关 有 权 访 问 对 象 的 用 户 和 组 的 信 息 服 务 器 消 息 块 (SMB): 通 用 Internet 文 件 系 统 (CIFS) 协 议 使 用 的 基 础 协 议, 经 过 增 强, 可 在 Internet 上 用 于 通 过 网 络 从 服 务 器 请 求 文 件 打 印 和 通 信 服 务 CIFS 协 议 使 用 SMB 向 多 种 类 型 的 网 络 主 机 ( 例 如 LAN Intranet 和 Internet) 提 供 文 件 访 问 和 传 输 共 享 名 称 : 为 文 件 系 统 或 者 CIFS 用 户 可 从 特 定 CIFS 服 务 器 访 问 的 文 件 系 统 上 的 资 源 给 定 的 名 称 可 能 存 在 多 个 名 称 相 同 的 共 享, 分 别 由 不 同 的 CIFS 服 务 器 共 享 默 认 CIFS 服 务 器 : 当 您 添 加 CIFS 服 务 器 而 不 指 定 任 何 接 口 ( 使 用 server_cifs -add 命 令 的 interfaces= 选 项 ) 时 创 建 的 CIFS 服 务 器 默 认 CIFS 服 务 器 使 用 所 有 未 分 配 给 数 据 移 动 器 上 其 他 CIFS 服 务 器 的 接 口 NetBIOS: 网 络 基 本 输 入 / 输 出 系 统 针 对 IBM 个 人 计 算 机 开 发 的 网 络 编 程 接 口 和 协 议 NetBIOS 名 称 : 由 Windows Internet 命 名 服 务 (WINS) 识 别 的 名 称, WINS 将 名 称 映 射 到 IP 地 址 身 份 验 证 : 对 尝 试 访 问 资 源 或 对 象 ( 例 如 文 件 或 目 录 ) 的 用 户 的 身 份 进 行 验 证 的 过 程 数 据 移 动 器 :Celerra Network Server 机 柜 组 件, 运 行 其 自 己 的 系 统, 并 且 从 存 储 设 备 检 索 文 件 并 使 这 些 文 件 可 供 网 络 客 户 端 使 用 通 用 Internet 文 件 系 统 (CIFS): 基 于 Microsoft 服 务 器 消 息 块 (SMB) 的 文 件 共 享 协 议 它 允 许 用 户 通 过 Internet 和 Intranet 共 享 文 件 系 统 Windows 2000 或 Windows Server 2003 域 : 由 Microsoft Windows 2000 或 Windows 2003 服 务 器 控 制 和 管 理 的 Microsoft Windows 域, 使 用 Active Directory 来 管 理 所 有 系 统 资 源 且 使 用 DNS 进 行 名 称 解 析 Windows NT 域 : 由 Microsoft Windows NT 服 务 器 控 制 和 管 理 的 Microsoft Windows 域, 使 用 SAM ( 存 储 区 域 管 理 ) 数 据 库 来 管 理 用 户 帐 户 组 帐 户 和 NetBIOS 命 名 空 间 在 Windows NT 域 中, 存 在 一 个 具 有 SAM 读 / 写 拷 贝 的 主 域 控 制 器 (PDC), 还 可 能 存 在 多 个 具 有 SAM 只 读 拷 贝 的 备 份 域 控 制 器 (BDC) 文 件 系 统 : 对 存 储 系 统 上 的 文 件 和 目 录 进 行 编 录 和 管 理 的 方 法 虚 拟 数 据 移 动 器 (VDM):Celerra 软 件 功 能, 使 用 户 能 够 管 理 性 分 隔 CIFS 服 务 器, 复 制 其 CIFS 环 境, 以 及 在 数 据 移 动 器 之 间 轻 松 地 移 动 CIFS 服 务 器 4 / 88

域 :Microsoft Windows 服 务 器 以 及 其 他 共 享 通 用 安 全 性 和 用 户 帐 户 信 息 的 计 算 机 的 逻 辑 分 组 计 算 机 和 用 户 等 所 有 资 源 均 为 域 成 员, 且 在 域 中 具 备 一 个 对 这 些 资 源 进 行 唯 一 标 识 的 帐 户 域 管 理 员 为 域 中 的 每 个 用 户 分 别 创 建 一 个 用 户 帐 户, 并 且 用 户 只 需 登 录 域 一 次 用 户 不 需 要 登 录 到 每 个 服 务 器 域 名 系 统 (DNS): 名 称 解 析 软 件, 允 许 用 户 根 据 名 称 在 TCP/IP 网 络 上 查 找 计 算 机 和 服 务 DNS 服 务 器 维 护 一 个 特 定 数 据 库, 该 数 据 库 包 含 域 名 主 机 名 及 其 对 应 的 IP 地 址 以 及 这 些 主 机 所 提 供 的 服 务 组 策 略 对 象 (GPO): 在 Windows 2000 或 Windows Server 2003 中, 管 理 员 可 以 使 用 组 策 略 来 定 义 用 户 组 和 计 算 机 组 的 配 置 选 项 Windows 组 策 略 对 象 可 以 控 制 本 地 域 和 网 络 安 全 设 置 等 元 素 相 关 信 息 有 关 与 本 文 档 中 描 述 的 特 性 和 功 能 相 关 的 特 定 信 息, 请 参 阅 : EMC Celerra Glossary EMC Celerra Network Server 命 令 参 考 手 册 EMC Celerra Network Server Error Messages Guide ( EMC Celerra Network Server 错 误 消 息 指 南 ) EMC Celerra Network Server Parameters Guide ( EMC Celerra Network Server 参 数 指 南 ) Configuring EMC Celerra Naming Services ( 配 置 EMC Celerra 命 名 服 务 ) Configuring EMC Celerra Time Services ( 配 置 EMC Celerra 时 间 服 务 ) Configuring and Managing CIFS on EMC Celerra ( 在 EMC Celerra 上 配 置 和 管 理 CIFS) 为 EMC Celerra 配 置 虚 拟 数 据 移 动 器 Installing Celerra Management Applications ( 安 装 Celerra 管 理 应 用 程 序 ) 针 对 多 协 议 环 境 管 理 EMC Celerra Managing EMC Celerra Volumes and File Systems Manually ( 手 动 管 理 EMC Celerra 卷 和 文 件 系 统 ) Replicating EMC Celerra CIFS Environments (V1) ( 复 制 EMC Celerra CIFS 环 境 (V1)) Using EMC Utilities for the CIFS Environment ( 针 对 CIFS 环 境 使 用 EMC 应 用 工 具 ) Using International Character Sets with EMC Celerra ( 在 EMC Celerra 中 使 用 国 际 字 符 集 ) 将 Windows 管 理 工 具 与 EMC Celerra 配 合 使 用 Celerra 附 带 并 且 可 从 Powerlink 上 获 得 的 EMC Celerra Network Server Documentation CD 提 供 了 一 套 完 整 的 EMC Celerra 客 户 出 版 物 登 录 到 Powerlink 后, 请 转 至 支 持 > 技 术 文 档 和 咨 询 > 硬 件 / 平 台 文 档 > Celerra 网 络 服 务 器 在 此 页 面 上, 单 击 添 加 到 书 签 Powerlink 主 页 上 的 书 签 部 分 提 供 了 一 个 可 将 您 直 接 定 向 到 此 页 面 的 链 接 5 / 88

Windows 和 多 协 议 文 档 Celerra Network Server 文 档 集 中 的 下 列 文 档 说 明 如 何 在 Windows 环 境 和 多 协 议 环 境 中 配 置 和 管 理 Celerra: Configuring and Managing CIFS on EMC Celerra ( 在 EMC Celerra 上 配 置 和 管 理 CIFS): 说 明 如 何 使 用 命 令 行 界 面 (CLI) 在 Celerra Network Server 上 配 置 基 本 的 CIFS 配 置 您 也 可 以 使 用 Celerra Manager 来 配 置 此 初 始 环 境 Configuring and Managing CIFS on EMC Celerra ( 在 EMC Celerra 上 配 置 和 管 理 CIFS): 包 含 在 Celerra Network Server 上 进 行 初 始 CIFS 配 置 后 您 可 能 需 要 执 行 的 高 级 过 程 此 模 块 还 提 供 在 Windows 环 境 下 修 改 和 管 理 Celerra 的 说 明 针 对 多 协 议 环 境 管 理 EMC Celerra : 包 含 在 UNIX 和 Windows 客 户 端 混 合 环 境 下 配 置 和 管 理 Celerra 的 过 程 6 / 88

概 念 以 下 部 分 讨 论 用 于 针 对 Windows 环 境 管 理 Celerra 的 MMC 管 理 单 元 和 程 序 MMC 管 理 单 元 和 程 序 Celerra Network Server 支 持 一 组 用 于 从 Windows 2000 Windows Server 2003 或 Windows XP 计 算 机 管 理 Celerra 用 户 和 数 据 移 动 器 安 全 设 置 的 Microsoft 管 理 控 制 台 (MMC) 管 理 单 元 和 程 序 管 理 单 元 或 程 序 的 联 机 帮 助 提 供 了 详 细 信 息 Celerra UNIX 属 性 迁 移 工 具 Celerra UNIX 属 性 迁 移 是 一 个 工 具, 您 可 以 用 于 将 现 有 UNIX 用 户 从 Celerra Network Server 迁 移 到 Windows Active Directory 您 可 以 选 择 要 添 加 到 Active Directory 的 UNIX 属 性 (UID 和 GID) Active Directory 用 户 和 计 算 机 (ADUC) 中 的 Celerra UNIX 用 户 管 理 管 理 单 元 和 Celerra UNIX 属 性 页 扩 展 提 供 了 有 关 添 加 新 用 户 或 组 或 者 修 改 现 有 UNIX 属 性 的 详 细 信 息 Celerra UNIX 用 户 管 理 管 理 单 元 Celerra UNIX 用 户 管 理 是 添 加 到 Celerra 管 理 控 制 台 的 一 个 MMC 管 理 单 元, 您 可 以 使 用 该 管 理 单 元 来 分 配 删 除 或 修 改 本 地 域 和 远 程 域 上 单 个 Windows 用 户 或 组 的 UNIX 属 性 您 也 可 以 使 用 该 管 理 单 元 来 选 择 属 性 数 据 库 的 位 置 此 位 置 可 以 在 本 地 域 中, 也 可 以 在 远 程 域 中 在 以 下 情 况 下, 您 应 选 择 在 本 地 域 的 Active Directory 中 存 储 属 性 数 据 库 : 有 一 个 域 不 允 许 信 任 关 系 不 需 要 集 中 UNIX 用 户 管 理 信 息 在 以 下 情 况 下, 您 应 选 择 远 程 域 : 具 有 多 个 域 需 要 访 问 属 性 数 据 库 的 域 之 间 的 双 向 信 任 关 系 已 经 存 在 需 要 集 中 UNIX 用 户 管 理 ADUC 中 的 Celerra UNIX 属 性 页 扩 展 Celerra UNIX 用 户 和 组 属 性 页 是 ADUC 中 的 扩 展 您 可 以 使 用 这 些 属 性 页 来 分 配 删 除 或 修 改 本 地 域 上 单 个 Windows 用 户 或 组 的 UNIX 属 性 不 能 使 用 此 功 能 来 管 理 远 程 域 上 的 用 户 或 组 Celerra 数 据 移 动 器 管 理 管 理 单 元 Celerra 数 据 移 动 器 管 理 由 多 个 MMC 管 理 单 元 组 成 您 可 以 使 用 这 些 管 理 单 元 从 Windows 2000 Windows Server 2003 或 Window XP 计 算 机 中 管 理 数 据 移 动 器 上 的 病 毒 检 查 主 目 录 和 安 全 设 置 7 / 88

Celerra AntiVirus Management 您 可 以 使 用 Celerra AntiVirus Management 管 理 单 元 管 理 与 Celerra AntiVirus Agent (CAVA) 和 第 三 方 反 病 毒 程 序 配 合 使 用 的 病 毒 检 查 参 数 (viruschecker.conf 文 件 ) Celerra AntiVirus Agent 和 第 三 方 反 病 毒 程 序 必 须 安 装 在 Windows NT Windows 2000 或 Windows Server 2003 服 务 器 上 使 用 EMC Celerra AntiVirus Agent 提 供 了 有 关 CAVA 的 详 细 信 息 Celerra Home Directory Management 管 理 单 元 您 可 以 使 用 Celerra Home Directory Management 管 理 单 元 将 用 户 名 与 目 录 关 联, 此 目 录 在 关 联 后 将 作 为 用 户 的 主 目 录 主 目 录 功 能 简 化 了 个 人 共 享 的 管 理 及 其 连 接 过 程 数 据 移 动 器 安 全 设 置 管 理 单 元 Celerra 数 据 移 动 器 安 全 设 置 由 Audit Policy 节 点 和 User Rights Assignment 节 点 组 成 Celerra Audit Policy 您 可 以 使 用 Celerra Audit Policy 节 点 确 定 在 安 全 日 志 中 记 录 哪 些 数 据 移 动 器 安 全 事 件 然 后 可 以 使 用 Windows 事 件 查 看 器 查 看 安 全 日 志 您 可 以 记 录 成 功 的 尝 试 失 败 的 尝 试, 两 者 都 记 录 或 都 不 记 录 Audit Policy 节 点 中 显 示 的 审 核 策 略 是 ADUC 中 可 用 作 GPO 的 策 略 的 子 集 审 核 策 略 是 本 地 策 略, 适 用 于 选 定 的 数 据 移 动 器 您 不 能 使 用 Audit Policy 节 点 管 理 GPO 审 核 策 略 Celerra User Rights Assignment 您 可 以 使 用 Celerra User Rights Assignment 节 点 管 理 哪 些 用 户 和 组 对 数 据 移 动 器 具 有 登 录 和 任 务 权 限 User Rights Assignment 节 点 中 显 示 的 用 户 权 限 分 配 是 ADUC 中 可 用 作 GPO 的 用 户 权 限 分 配 的 子 集 用 户 权 限 分 配 是 本 地 策 略, 适 用 于 选 定 的 数 据 移 动 器 您 不 能 使 用 User Rights Assignment 节 点 管 理 GPO 策 略 管 理 单 元 或 程 序 的 联 机 帮 助 提 供 了 详 细 信 息 8 / 88

管 理 针 对 Windows 环 境 管 理 Celerra 的 任 务 包 括 : 第 10 页 上 的 检 查 当 前 CIFS 配 置 第 11 页 上 的 管 理 网 络 接 口 第 11 页 上 的 管 理 数 据 移 动 器 上 的 DNS 第 11 页 上 的 修 改 CIFS 配 置 第 21 页 上 的 将 CIFS 服 务 器 加 入 到 Windows 域 中 第 34 页 上 的 管 理 文 件 系 统 第 38 页 上 的 重 新 导 出 所 有 Celerra 文 件 系 统 第 39 页 上 的 禁 用 对 数 据 移 动 器 上 所 有 文 件 系 统 的 访 问 第 40 页 上 的 删 除 CIFS 服 务 器 第 41 页 上 的 启 用 主 目 录 第 48 页 上 的 组 策 略 对 象 第 60 页 上 的 备 用 数 据 流 支 持 第 64 页 上 的 SMB 签 名 第 69 页 上 的 更 改 计 算 机 的 自 动 密 码 第 69 页 上 的 创 建 用 作 安 全 日 志 的 文 件 系 统 第 71 页 上 的 管 理 Windows 域 9 / 88

检 查 当 前 CIFS 配 置 要 显 示 数 据 移 动 器 的 CIFS 配 置, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 示 例 : 要 显 示 server_2 的 CIFS 配 置, 请 键 入 : $ server_cifs server_2 输 出 如 果 已 启 动 CIFS 服 务 server_2 : 256 Cifs threads started Security mode = NT Max protocol = NT1 I18N mode = ASCII Home Directory Shares DISABLED Usermapper auto broadcast enabled Usermapper[0] = [127.0.0.1] state:active (auto discovered) Enabled interfaces: (All interfaces are enabled) Disabled interfaces: (No interface disabled) 如 果 未 启 动 CIFS 服 务 $ server_cifs server_2 server_2 : Cifs NOT started Security mode = NT Max protocol = NT1 I18N mode = ASCII Home Directory Shares DISABLED Usermapper auto broadcast enabled Usermapper[0] = [127.0.0.1] state:active (auto discovered) Enabled interfaces: (All interfaces are enabled) Disabled interfaces: (No interface disabled) 如 果 未 启 动 CIFS 服 务 server_2 : Cifs NOT started Security mode = NT Max protocol = NT1 I18N mode = UNICODE Home Directory Shares DISABLED Usermapper[0] = [172.24.100.121] last access 0 Enabled interfaces: (All interfaces are enabled) Disabled interfaces: (No interface disabled) CIFS Server DPDOVDM1[CIFS] RC=4 Full computer name=dpdovdm1.cifs.eng.fr realm=cifs.eng.fr Active directory usermapper's domain: "not yet located" Comment='EMC-SNAS:T5.4.2.9' if=dpdo:1 l=10.64.220.83 b=10.64.223.255 mac=0:0:92:a7:b0:24 FQDN=dpdovdm1.cifs.eng.fr (Updated to DNS) 10 / 88

管 理 网 络 接 口 配 置 和 管 理 EMC Celerra 网 络 提 供 了 有 关 管 理 网 络 接 口 的 信 息 管 理 数 据 移 动 器 上 的 DNS 在 Windows 2000 和 Windows Server 2003 环 境 中, 您 需 要 在 数 据 移 动 器 上 配 置 DNS, 以 添 加 计 算 机 名 并 将 其 加 入 到 Windows 域 中 您 可 以 为 每 个 数 据 移 动 器 配 置 无 限 数 量 的 DNS 域, 并 且 每 个 域 最 多 可 有 三 个 DNS 服 务 器 Configuring EMC Celerra Naming Services ( 配 置 EMC Celerra 命 名 服 务 ) 提 供 了 配 置 启 动 停 止 和 管 理 DNS 服 务 器 的 过 程 修 改 CIFS 配 置 在 创 建 初 始 CIFS 配 置 并 启 动 CIFS 服 务 后, 您 可 能 需 要 添 加 或 修 改 数 据 移 动 器 上 CIFS 配 置 中 的 各 种 元 素 请 执 行 下 列 任 务 以 添 加 或 修 改 CIFS 配 置 : 第 11 页 上 的 添 加 WINS 服 务 器 第 12 页 上 的 重 命 名 NetBIOS 名 称 第 13 页 上 的 重 命 名 计 算 机 名 第 14 页 上 的 为 NetBIOS 和 计 算 机 名 分 配 别 名 第 17 页 上 的 将 备 注 与 CIFS 服 务 器 关 联 第 20 页 上 的 更 改 CIFS 服 务 器 密 码 注 意 : Configuring and Managing CIFS on EMC Celerra ( 在 EMC Celerra 上 配 置 和 管 理 CIFS) 说 明 了 如 何 在 数 据 移 动 器 上 配 置 额 外 的 CIFS 服 务 器 添 加 WINS 服 务 器 Celerra Network Server 会 自 动 在 Windows Internet 命 名 服 务 (WINS) 服 务 器 中 注 册 其 NetBIOS 名 称 WINS 服 务 器 会 向 用 户 分 发 NetBIOS 名 称, 并 将 用 户 和 计 算 机 的 NetBIOS 名 称 解 析 到 IP 地 址 和 数 据 移 动 器 如 果 通 过 DNS 进 行 名 称 解 析, 则 不 强 制 使 用 WINS 服 务 器 您 可 以 为 数 据 移 动 器 配 置 任 意 多 个 WINS 服 务 器 如 果 您 在 一 个 数 据 移 动 器 上 具 有 多 个 CIFS 配 置 (NetBIOS 或 计 算 机 名 ), 请 考 虑 对 每 个 接 口 ( 而 非 每 个 数 据 移 动 器 ) 使 用 一 个 WINS 服 务 器 这 样 可 避 免 CIFS 客 户 端 尝 试 通 过 WINS 服 务 器 来 解 析 不 需 要 的 数 据 移 动 器 NetBIOS 名 称 注 意 : 如 果 您 只 有 一 个 所 有 IP 接 口 均 可 访 问 的 子 网, 并 且 不 存 在 性 能 问 题, 则 不 强 制 使 用 WINS 服 务 器 如 果 有 多 个 子 网, 您 必 须 指 定 WINS 服 务 器 但 您 可 以 指 定 多 个 WINS 服 务 器 来 提 供 更 强 大 的 网 络 功 能 11 / 88

要 将 WINS 服 务 器 添 加 到 CIFS 配 置 中 以 供 数 据 移 动 器 上 的 所 有 CIFS 服 务 器 使 用, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -add wins=<ip 地 址 >[,wins=<ip 地 址 >,...] < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 <IP 地 址 > = WINS 服 务 器 的 IP 地 址 注 意 : 系 统 按 您 在 wins= 选 项 中 添 加 WINS 服 务 器 的 顺 序 来 处 理 WINS 服 务 器 列 表, 第 一 个 为 首 选 WINS 服 务 器 例 如, 如 果 WINS 服 务 器 在 1500 毫 秒 之 后 超 时, 系 统 将 使 用 列 表 中 的 下 一 个 WINS 服 务 器 请 使 用 wins.timeoutms 参 数 配 置 WINS 超 时 示 例 : 要 将 两 个 WINS 服 务 器 添 加 到 server_2, 请 键 入 : $ server_cifs server_2 -add wins=172.31.255.255,wins=172.168.255.255 输 出 server_2 : done 前 提 条 件 在 重 命 名 NetBIOS 名 称 之 前, 请 使 用 Windows NT 服 务 器 管 理 器 或 Windows 2000 和 Windows Server 2003 用 户 和 计 算 机 MMC 管 理 单 元, 将 新 名 称 添 加 到 域 中 重 命 名 NetBIOS 名 称 在 您 更 改 NetBIOS 名 称 时, 系 统 将 执 行 下 列 : 暂 时 停 止 NetBIOS 可 用 性 并 断 开 与 其 连 接 的 所 有 客 户 端 的 连 接 更 新 与 新 NetBIOS 名 称 相 关 的 本 地 组 更 新 与 新 NetBIOS 名 称 对 应 的 所 有 共 享 在 服 务 器 和 域 控 制 器 之 间 保 留 帐 户 密 码 取 消 原 始 NetBIOS 名 称 的 注 册, 然 后 在 所 有 WINS 服 务 器 中 注 册 新 名 称 保 持 所 有 别 名 与 原 始 NetBIOS 名 称 关 联 恢 复 重 命 名 的 NetBIOS 可 用 性 第 13 页 上 的 重 命 名 计 算 机 名 提 供 了 有 关 重 命 名 Windows 2000 或 Windows 2003 计 算 机 名 的 信 息 12 / 88

! 警! 告 server_cifs -Join 和 -Unjoin 过 程 会 为 计 算 机 名 生 成 新 的 计 算 机 帐 户, 从 而 导 致 此 计 算 机 名 丢 失 其 原 始 帐 户 要 重 命 名 NetBIOS 名 称, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -rename -netbios < 旧 名 称 > < 新 名 称 > < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 < 旧 名 称 > = 当 前 NetBIOS 的 名 称 < 新 名 称 > = 新 的 NetBIOS 名 称 NetBIOS 名 称 必 须 是 唯 一 的 且 最 多 只 能 包 含 15 个 字 符, 并 且 不 能 以 @ (at 符 号 ) 或 - ( 短 横 线 ) 字 符 开 头 名 称 中 也 不 能 包 括 空 格 制 表 符 或 下 列 符 号 : / \ : ;, = * + [ ]? < > " 示 例 : 要 将 server_2 上 的 NetBIOS 名 称 dm102-cge0 重 命 名 为 dm112-cge0, 请 键 入 : $ server_cifs server_2 -rename -netbios dm102-cge0 dm112-cge0 注 意 : 重 命 名 命 令 将 更 改 服 务 器 的 NetBIOS 名 称, 但 不 会 更 改 该 服 务 器 的 计 算 机 名 输 出 server_2 : done 重 命 名 计 算 机 名 此 过 程 将 重 命 名 Windows 2000 或 Windows 2003 数 据 移 动 器, 同 时 为 新 名 称 保 留 本 地 组 共 享 和 文 件 系 统 权 限 步 骤 1. 键 入 以 下 内 容 以 从 域 中 退 出 原 始 计 算 机 名 : $ server_cifs server_2 -Unjoin compname=w2ktemp,domain=abc.com,admin=administrator 2. 键 入 以 下 内 容 以 从 数 据 移 动 器 的 CIFS 配 置 中 删 除 计 算 机 名 : $ server_cifs server_2 -delete compname=w2ktemp 3. 键 入 以 下 内 容 以 将 此 计 算 机 名 作 为 NetBIOS 名 称 重 新 添 加 到 数 据 移 动 器 的 CIFS 配 置 中 : $ server_cifs server_2 add NetBIOS=W2kTemp,domain=abc,interface=fsn01 4. 键 入 以 下 内 容 以 将 NetBIOS 服 务 器 重 命 名 为 新 名 称 : $ server_cifs server_2 rename -NetBIOS W2kTemp W2kProd 5. 键 入 以 下 内 容 以 从 数 据 移 动 器 的 CIFS 配 置 中 删 除 在 步 骤 4 中 重 命 名 的 NetBIOS 名 称 : $ server_cifs server_2 delete NetBIOS=W2kProd 13 / 88

步 骤 6. 键 入 以 下 内 容 以 将 新 计 算 机 名 添 加 到 CIFS 配 置 和 AD 域 中 : $ server_cifs server_2 add compname=w2kprod,domain=abc.com,interface=fsn01 7. 键 入 以 下 内 容 以 将 新 计 算 机 名 加 入 到 CIFS 配 置 和 AD 域 中 : $ server_cifs server_2 Join compname=w2kprod,domain=abc.com,admin=administrator 为 NetBIOS 和 计 算 机 名 分 配 别 名 您 可 以 为 NetBIOS 名 称 和 计 算 机 名 分 配 别 名 别 名 为 给 定 资 源 提 供 多 个 备 用 标 识 由 于 别 名 充 当 辅 助 名 称, 别 名 将 共 享 同 一 组 本 地 组 和 主 NetBIOS 名 称 或 计 算 机 名 NetBIOS 别 名 在 WINS ( 而 非 DNS) 中 注 册 备 用 名 称 如 果 要 在 DNS 中 显 示 NetBIOS 别 名, 则 您 必 须 将 其 添 加 到 DNS 客 户 端 可 以 通 过 Network Neighborhood ( 网 上 邻 居 ) Windows Explorer (Windows 资 源 管 理 器 ) 或 使 用 Map Network Drive ( 映 射 网 络 驱 动 器 ) 窗 口 连 接 到 别 名 您 可 以 向 现 有 服 务 器 或 在 创 建 新 服 务 器 时 添 加 别 名 根 据 Microsoft 要 求, 别 名 在 一 个 域 内 必 须 是 唯 一 的, 才 能 进 行 WINS 注 册 和 广 播 公 告 别 名 在 同 一 数 据 移 动 器 上 也 必 须 是 唯 一 的, 以 避 免 WINS 名 称 冲 突 出 于 性 能 方 面 的 考 虑, 建 议 您 将 每 个 CIFS 服 务 器 的 别 名 数 限 制 为 最 多 10 个 请 执 行 以 下 任 务 来 分 配 别 名 : 第 15 页 上 的 将 别 名 添 加 到 CIFS 服 务 器 第 15 页 上 的 为 NetBIOS 名 称 添 加 NetBIOS 别 名 第 16 页 上 的 删 除 CIFS 服 务 器 别 名 第 16 页 上 的 删 除 NetBIOS 别 名 第 17 页 上 的 查 看 别 名 14 / 88

将 别 名 添 加 到 CIFS 服 务 器 要 将 别 名 添 加 到 CIFS 服 务 器, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -add compname=< 计 算 机 名 >, domain=< 完 整 域 名 >,alias=< 别 名 >[,alias=< 别 名 2>...] < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 < 计 算 机 名 > = 指 定 域 中 CIFS 服 务 器 的 名 称 < 完 整 域 名 > = Windows 环 境 的 完 整 域 名 ; 必 须 包 含 一 个 圆 点 ( 示 例 ½domain.com) < 别 名 > = 计 算 机 名 的 别 名 别 名 最 多 只 能 包 含 15 个 字 符 不 能 以 at 符 号 (@) 或 短 横 线 (-) 开 头, 并 且 不 能 包 含 空 格 制 表 符 和 下 列 字 符 : / \ : ;, = * + [ ]? < > " 示 例 : 要 为 计 算 机 名 big_comp 声 明 三 个 别 名, 请 键 入 : $ server_cifs server_2 -a compname=winserver1,domain=nasdocs,alias=winserver1-a1, alias=winserver1-a2,alias=winserver-a3 输 出 server_2 : done 为 NetBIOS 名 称 添 加 NetBIOS 别 名 要 为 NetBIOS 名 称 添 加 NetBIOS 别 名, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -add netbios=<netbios 名 称 >, domain=< 域 名 >,alias=< 别 名 >[,alias=< 别 名 2>...] < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 <NetBIOS 名 称 > = CIFS 服 务 器 的 NetBIOS 名 称 < 域 名 > = Windows 环 境 的 域 名 < 别 名 > = NetBIOS 名 称 的 别 名 别 名 最 多 只 能 包 含 15 个 字 符 不 能 以 at 符 号 (@) 或 短 横 线 (-) 开 头, 并 且 不 能 包 含 空 格 制 表 符 和 下 列 字 符 : / \ : ;, = * + [ ]? < > " 示 例 : 要 为 NetBIOS dm102-cge0 声 明 三 个 别 名, 请 键 入 : $ server_cifs server_2 -a netbios=dm102-cge0,domain=nasdocs,alias=dm102- cge0-a1,dm102-cge0-a2,dm102-cge0-a3 输 出 server_2 : done 15 / 88

删 除 CIFS 服 务 器 别 名 要 删 除 计 算 机 名 的 别 名, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -delete compname=< 计 算 机 名 >, alias=< 别 名 >[,alias=< 别 名 2>,...] < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 < 计 算 机 名 > = CIFS 服 务 器 的 名 称 < 别 名 > = 计 算 机 名 的 别 名 别 名 最 多 只 能 包 含 15 个 字 符 不 能 以 at 符 号 (@) 或 短 横 线 (-) 开 头, 并 且 不 能 包 含 空 格 制 表 符 和 下 列 字 符 : / \ : ;, = * + [ ]? < > "! 警 告 如 果 未 在 此 命 令 中 指 定 别 名, 系 统 将 会 删 除 以 CIFS 服 务 器 的 计 算 机 名 标 识 的 整 个 CIFS 配 置 示 例 : 要 删 除 分 配 给 winserver1 的 别 名 dm102-cge0-a1, 请 键 入 : $ server_cifs server_2 -delete compname=winserver1,alias=winserver-a1 输 出 server_2 : done 删 除 NetBIOS 别 名 要 从 CIFS 服 务 器 中 删 除 一 个 或 多 个 NetBIOS 别 名, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -delete netbios=<netbios 名 称 >, alias=< 别 名 >[,alias=< 别 名 2>,...] < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 <NetBIOS 名 称 > = CIFS 服 务 器 的 NetBIOS 名 称 < 别 名 > = NetBIOS 名 称 的 别 名 别 名 最 多 只 能 包 含 15 个 字 符 不 能 以 at 符 号 (@) 或 短 横 线 (-) 开 头, 并 且 不 能 包 含 空 格 制 表 符 和 下 列 字 符 : / \ : ;, = * + [ ]? < > "! 警 告 如 果 未 在 此 命 令 中 指 定 别 名, 系 统 将 会 删 除 以 CIFS 服 务 器 的 NetBIOS 名 称 标 识 的 整 个 CIFS 配 置 示 例 : 要 删 除 分 配 给 dm102-cge0 的 别 名 dm102-cge0-a2, 请 键 入 : $ server_cifs server_2 -delete netbios=dm102-cge0,alias= dm102-cge0-a2 输 出 server_2 : done 16 / 88

查 看 别 名 要 列 出 服 务 器 的 别 名, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 示 例 : 要 查 看 server_2 的 别 名, 请 键 入 : $ server_cifs server_2 输 出 CIFS Server (Default) dm102-cge0 [C1T1] Alias(es): dm102-cge0-a1,dm102-cge0-a2,dm102-cge0-a3 Full computer name=dm2-cge0.c1t1.pt1.c3lab.nasdocs.emc.com realm=c1t1.pt1.c3lab.nasdocs.emc.com Comment='EMC-SNAS:T5.2.7.2' if=cge0 l=172.24.100.55 b=172.24.100.255 mac=0:6:2b:4:0:7f FQDN=dm102-cge0.c1t1.pt1.c3lab.nasdocs.emc.com (Updated to DNS) 将 备 注 与 CIFS 服 务 器 关 联 通 过 使 用 server_cifs -add 命 令, 您 可 以 将 备 注 ( 包 括 在 引 号 中 ) 与 CIFS 服 务 器 关 联 使 用 备 注, 您 可 以 为 CIFS 服 务 器 添 加 描 述 性 信 息 请 执 行 以 下 任 务 将 备 注 关 联 起 来 : 第 18 页 上 的 在 Windows 中 添 加 备 注 第 19 页 上 的 更 改 备 注 第 19 页 上 的 清 除 备 注 第 19 页 上 的 从 CLI 查 看 备 注 第 20 页 上 的 针 对 Windows XP 客 户 端 的 备 注 限 制 17 / 88

在 Windows 中 添 加 备 注 您 可 以 在 刚 开 始 创 建 CIFS 服 务 器 时 或 创 建 CIFS 服 务 器 后 添 加 备 注 要 在 Windows NT 环 境 中 添 加 备 注, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -add netbios=<netbios 名 称 >, domain=< 域 名 > -comment < 备 注 > 要 在 Windows 2000 环 境 中 添 加 备 注, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -add compname=< 计 算 机 名 >, domain=< 完 整 域 名 > -comment < 备 注 > 要 在 Windows Server 2003 环 境 中 添 加 备 注, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -add compname=< 计 算 机 名 >, domain=< 完 整 域 名 > -comment < 备 注 > < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 <NetBIOS 名 称 > = CIFS 服 务 器 的 NetBIOS 名 称 NetBIOS 名 称 必 须 是 唯 一 的 且 最 多 只 能 包 含 15 个 字 符 不 能 以 @ (at 符 号 ) 或 - ( 短 横 线 ) 开 头, 并 且 不 能 包 含 空 格 制 表 符 和 下 列 符 号 : / \ : ;, = * + [ ]? < > ". < 计 算 机 名 > = 与 Windows 2000 或 Windows Server 2003 兼 容 的 CIFS 服 务 器 ; 最 多 可 包 含 63 个 UTF-8 字 符 < 域 名 > = Windows 环 境 的 域 名 < 完 整 域 名 > = Windows 环 境 的 完 整 域 名 ; 必 须 包 含 一 个 圆 点 ( 示 例 :domain.com) < 备 注 > = 您 的 备 注 请 将 备 注 限 制 为 最 多 48 个 ASCII 字 符 并 加 上 双 引 号 目 前, 不 支 持 在 备 注 中 使 用 国 际 字 符 受 限 字 符 : 您 不 能 在 备 注 的 正 文 中 使 用 双 引 号 (") 分 号 (;) 重 音 符 (`) 和 逗 号 (,) 字 符 尝 试 使 用 这 些 特 殊 字 符 将 导 致 系 统 出 现 错 误 消 息 此 外, 如 果 备 注 正 文 的 前 缀 为 单 引 号 (í), 您 只 能 使 用 感 叹 号 (!) 默 认 备 注 : 如 果 未 明 确 添 加 备 注, 系 统 将 添 加 格 式 为 EMC-SNAS:T<x.x.x.x> 的 默 认 备 注, 其 中 <x.x.x.x> 是 NAS 软 件 的 版 本 示 例 : 要 将 备 注 EMC_Celerra_Network_Server 添 加 到 Windows NT 环 境 中 的 server_2, 请 键 入 : $ server_cifs server_2 -add netbios=dm32-ana0,domain=capitals -comment "EMC_Celerra_Network_Server" Unicode 支 持 如 果 启 用 了 Unicode 支 持, 则 -name 和 -comment 可 以 接 受 按 Unicode 3.0 标 准 定 义 的 任 何 多 字 节 字 符 否 则, 这 些 选 项 只 接 受 ASCII 字 符 共 享 名 称 长 度 最 多 只 能 包 含 12 个 字 符, 但 如 果 启 用 Unicode 支 持, 则 长 度 最 多 只 能 包 含 80 个 字 符 共 享 名 称 不 能 包 括 下 列 字 符 :/ \ % " NUL ( 空 字 符 ) STX ( 标 题 起 始 符 ) SOT ( 文 本 起 始 符 ) 和 LF ( 换 行 符 ) 共 享 名 称 可 以 包 含 空 格 和 其 他 非 字 母 数 字 字 符, 但 是 如 果 使 用 空 格, 则 名 称 必 须 加 上 引 号 共 享 名 称 不 能 以 - ( 连 字 符 ) 开 头 共 享 名 称 区 分 大 小 写 备 注 长 度 最 多 只 能 包 含 256 个 字 符 备 注 不 能 包 括 下 列 字 符 :NUL ( 空 字 符 ) STX ( 标 题 起 始 符 ) 和 SOT ( 文 本 起 始 符 ) 备 注 可 以 包 含 空 格 和 其 他 非 字 母 数 字 字 符, 但 是 如 果 使 用 空 格, 则 名 称 必 须 加 上 引 号 18 / 88

更 改 备 注 要 更 改 备 注, 请 使 用 新 备 注 重 复 执 行 server_cifs -add 命 令 在 浏 览 域 计 算 机 时, 您 可 能 会 注 意 到 系 统 在 反 映 备 注 更 改 时 有 一 定 延 迟 在 数 据 移 动 器 大 约 每 12 分 钟 广 播 其 名 称 和 备 注 时 会 出 现 这 种 延 迟 ( 启 动 时 除 外, 此 时 数 据 移 动 器 会 在 第 一 分 钟 广 播 五 次 ) 目 前, 您 不 能 通 过 服 务 器 管 理 器 或 计 算 机 管 理 MMC 来 添 加 或 更 改 备 注 您 只 能 通 过 server_cifs -add 命 令 来 更 改 备 注 清 除 备 注 要 清 除 备 注, 请 使 用 一 个 空 备 注 运 行 server_cifs -add 命 令, 如 下 列 示 例 所 示 : $ server_cifs server_2 -add netbios=dm32-ana0,domain=capitals -comment " " 从 CLI 查 看 备 注 您 可 以 从 Celerra Network Server CLI 查 看 服 务 器 的 备 注 此 外, 备 注 将 出 现 在 各 种 Windows 界 面 的 特 定 部 分 要 查 看 server_2 的 配 置 信 息, 请 键 入 : $ server_cifs server_2 输 出 server_2 : 32 Cifs threads started Security mode = NT. ( 材 料 已 删 除 ). DOMAIN CAPITALS SID=S-1-5-15-c6ab149b-92d87510-a3e900fb-ffffffff >DC=BOSTON(172.16.20.10) ref=2 time=0 ms DC=NEWYORK(172.16.20.50) ref=1 time=0 ms CIFS Server (Default) DM32-ANA0[CAPITALS] (Hidden) Alias(es): CFS32 Comment= EMCCelerraNetworkServer if=ana0 l=172.16.21.202 b=172.16.21.255 mac=0:0:d1:1d:b7:25 if=ana1 l=172.16.21.207 b=172.16.21.255 mac=0:0:d1:1d:b7:26 注 意 : 使 用 server_cifs 命 令 从 Celerra Network Server CLI 查 看 CIFS 服 务 器 配 置 时, 系 统 将 会 显 示 备 注 及 其 他 有 关 CIFS 服 务 器 的 信 息 从 Windows 查 看 备 注 Windows 2000 Windows Server 2003 Windows NT 和 Windows XP 有 时 在 Windows 界 面 的 特 定 部 分 中 使 用 备 注 备 注 可 能 会 以 下 列 方 式 出 现 : 作 为 My Computer ( 我 的 电 脑 ) 或 Explorer ( 资 源 管 理 器 ) 窗 口 ( 仅 限 Windows XP) 中 映 射 的 网 络 驱 动 器 的 名 称 作 为 域 窗 口 中 的 计 算 机 名 19 / 88

针 对 Windows XP 客 户 端 的 备 注 限 制 更 改 备 注 时, 所 做 的 更 改 只 会 在 Windows XP 界 面 的 特 定 部 分 中 反 映 如 果 备 注 是 作 为 域 窗 口 中 的 计 算 机 名, 则 更 改 会 立 即 反 映 到 Windows XP 客 户 端 但 在 Windows XP 资 源 管 理 器 中, 映 射 的 网 络 驱 动 器 的 名 称 不 会 反 映 此 更 改 首 次 在 Windows XP 客 户 端 上 映 射 网 络 驱 动 器 时, 此 客 户 端 将 在 本 地 注 册 表 中 存 储 备 注, 并 将 备 注 显 示 为 映 射 的 驱 动 器 名 称 此 客 户 端 将 一 直 使 用 存 储 的 备 注 作 为 映 射 的 驱 动 器 名 称, 直 到 您 手 动 更 改 注 册 表 如 果 您 从 资 源 管 理 器 或 My Computer ( 我 的 电 脑 ) 中 手 动 更 改 映 射 的 网 络 驱 动 器 的 名 称, 更 改 后 的 名 称 将 存 储 在 另 一 个 注 册 表 项 中, 并 且 客 户 端 将 使 用 此 名 称, 直 到 您 从 资 源 管 理 器 或 注 册 表 中 再 次 更 改 此 名 称 由 于 以 前 的 Windows XP 客 户 端 存 在 相 关 限 制,EMC 建 议 您 在 初 次 安 装 CIFS 服 务 器 时 设 置 备 注 更 改 CIFS 服 务 器 密 码 属 于 Windows Active Directory 成 员 的 计 算 机 通 常 会 定 期 ( 例 如, 每 隔 12 小 时 或 7 天 ) 更 改 其 域 帐 户 的 密 码 要 重 置 CIFS 密 码 和 加 密 密 钥, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -Join compname=< 计 算 机 名 >, domain=< 完 整 域 名 >, admin=< 管 理 员 名 称 > -o resetserverpasswd < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 < 计 算 机 名 > = CIFS 服 务 器 的 名 称 < 完 整 域 名 > = Windows 环 境 的 完 整 域 名 ; 必 须 包 含 一 个 圆 点 ( 示 例 :domain.com) < 管 理 员 名 称 > = 具 有 域 管 理 权 限 的 用 户 的 登 录 名 称 系 统 会 提 示 用 户 键 入 管 理 帐 户 的 密 码 示 例 : 要 重 置 server_2 的 CIFS 密 码 和 加 密 密 钥, 请 键 入 : $ server_cifs server_2 -Join compname=winserver1, domain=nasdocs.emc.com,admin=compadmin -o resetserverpasswd 输 出 server_2 : Enter Password: ****** done 注 意 第 69 页 上 的 更 改 计 算 机 的 自 动 密 码 说 明 了 如 何 设 置 数 据 移 动 器 使 用 域 控 制 器 更 改 密 码 的 时 间 间 隔 注 意 : 在 创 建 Windows NT 模 式 的 CIFS 服 务 器 时, 系 统 将 分 配 一 个 默 认 密 码 数 据 移 动 器 在 与 域 控 制 器 通 信 时, 将 尝 试 更 改 此 密 码 如 果 密 码 更 改 失 败, CIFS 服 务 器 将 继 续 使 用 默 认 密 码 由 于 默 认 密 码 是 服 务 器 的 名 称, 您 应 如 第 20 页 上 的 更 改 CIFS 服 务 器 密 码 所 述 重 置 密 码 重 新 启 动 CIFS 服 务 以 强 制 数 据 移 动 器 更 新 其 域 控 制 器 上 的 密 码 第 39 页 上 的 停 止 CIFS 服 务 和 第 40 页 上 的 启 动 CIFS 服 务 说 明 了 该 过 程 20 / 88

将 CIFS 服 务 器 加 入 到 Windows 域 中 本 部 分 概 述 了 将 CIFS 服 务 器 加 入 到 不 同 配 置 的 Windows 域 中 的 过 程 要 将 CIFS 服 务 器 加 入 到 Windows 域 中, 请 执 行 以 下 任 务 : 第 22 页 上 的 前 提 条 件 第 24 页 上 的 加 入 现 有 的 计 算 机 帐 户 第 25 页 上 的 委 派 加 入 第 27 页 上 的 为 无 委 派 加 入 的 相 同 命 名 空 间 创 建 和 加 入 CIFS 服 务 器 第 28 页 上 的 为 相 同 的 命 名 空 间 和 委 派 的 加 入 创 建 和 加 入 CIFS 服 务 器 第 30 页 上 的 为 无 委 派 加 入 的 非 连 续 命 名 空 间 创 建 和 加 入 CIFS 服 务 器 第 32 页 上 的 为 非 连 续 命 名 空 间 和 委 派 的 加 入 创 建 和 加 入 CIFS 服 务 器 尝 试 在 包 含 Windows 2000 或 Windows Server 2003 的 环 境 下 解 析 计 算 机 NetBIOS 名 称 时, Celerra Network Server 可 能 会 尝 试 通 过 广 播 或 查 询 Windows Internet 命 名 服 务 (WINS) 服 务 器 来 解 析 名 称 由 于 Windows 系 统 将 NetBIOS 名 称 最 多 只 能 包 含 15 个 字 符, 通 过 广 播 和 WINS 查 询 只 能 解 析 15 个 字 符 或 更 少 字 符 的 计 算 机 名 如 果 指 定 的 NetBIOS 名 称 超 过 15 个 字 符, 此 名 称 将 被 截 断 Windows NT 服 务 器 在 创 建 时 会 自 动 加 入 到 域 中 在 Windows 2000 或 Windows Server 2003 环 境 下, 针 对 CIFS 服 务 器 的 用 户 身 份 验 证 方 法 必 须 是 Windows NT 模 式 Windows NT 模 式 是 默 认 的 用 户 身 份 验 证 方 法 注 意 : 对 一 个 CIFS 服 务 器, 您 只 能 分 配 一 个 计 算 机 名 和 一 个 NetBIOS 名 称 如 果 需 要 为 一 个 CIFS 服 务 器 分 配 多 个 计 算 机 名 或 NetBIOS 名 称, 您 必 须 创 建 别 名 第 14 页 上 的 为 NetBIOS 和 计 算 机 名 分 配 别 名 提 供 了 详 细 信 息 注 意 :NetBIOS 名 称 最 多 只 能 包 含 15 个 字 符, 并 且 不 能 以 @ (at 符 号 ) 或 - ( 短 横 线 ) 字 符 开 头 名 称 中 也 不 能 包 括 空 格 制 表 符 或 下 列 符 号 : / \ : ;, = * + [ ]? < > " 21 / 88

前 提 条 件 配 置 前 提 条 件 与 下 列 过 程 相 关 : 第 30 页 上 的 为 无 委 派 加 入 的 非 连 续 命 名 空 间 创 建 和 加 入 CIFS 服 务 器 ( 步 骤 1 至 11) 第 32 页 上 的 为 非 连 续 命 名 空 间 和 委 派 的 加 入 创 建 和 加 入 CIFS 服 务 器 ( 步 骤 1 至 14) 第 28 页 上 的 为 相 同 的 命 名 空 间 和 委 派 的 加 入 创 建 和 加 入 CIFS 服 务 器 ( 步 骤 12 至 14) 配 置 前 提 条 件 包 含 下 列 步 骤 : 步 骤 1-11 说 明 如 何 设 置 域 级 别 权 限, 它 基 于 Microsoft 知 识 库 文 章 258503: DNS 域 和 Active Directory 域 名 不 一 致 时 出 现 DNS 注 册 错 误 5788 和 5789 步 骤 11-14 显 示 如 何 在 AD 域 中 创 建 计 算 机 帐 户 22 / 88

设 置 域 级 别 权 限 步 骤 1. 启 动 Active Directory Users and Computers (Active Directory 用 户 和 计 算 机 ) 管 理 单 元 2. 在 控 制 台 树 中, 右 键 单 击 Active Directory Users and Computers (Active Directory 用 户 和 计 算 机 ), 然 后 选 择 Connect To Domain ( 连 接 到 域 ) 3. 在 Domain ( 域 ) 中, 键 入 域 名, 或 单 击 Browse ( 浏 览 ) 以 查 找 要 在 其 中 允 许 计 算 机 使 用 不 同 DNS 名 称 的 域, 然 后 单 击 OK ( 确 定 ) 4. 右 键 单 击 Active Directory Users and Computers (Active Directory 用 户 和 计 算 机 ) 并 选 择 View ( 查 看 ) > Advanced Features ( 高 级 功 能 ) 5. 右 键 单 击 此 域 的 名 称, 然 后 选 择 Properties ( 属 性 ) 6. 单 击 Security ( 安 全 ) 选 项 卡, 然 后 单 击 Advanced ( 高 级 ) 7. 单 击 Add ( 添 加 ), 然 后 选 择 Self 组 8. 在 Object ( 对 象 ) 选 项 卡 的 Apply onto ( 应 用 到 ) 中, 选 择 Computer Objects ( 计 算 机 对 象 ) 在 Permissions ( 权 限 ) 下, 选 择 Validated write to DNS host name ( 已 验 证 的 到 DNS 主 机 名 的 写 入 ) 和 Validated write to servic principal name ( 已 验 证 的 到 服 务 主 体 名 称 的 写 入 ) 9. 在 Properties ( 属 性 ) 选 项 卡 的 Apply onto ( 应 用 到 ) 中, 选 择 Computer Objects ( 计 算 机 对 象 ) 10. 在 Permissions ( 权 限 ) 下, 选 择 Write SPN ( 写 入 SPN) 和 Write dnshostname ( 写 入 dnshostname) 注 意 : 通 过 选 择 或 取 消 选 择 Write dnshostname ( 写 入 dnshostname), 系 统 会 自 动 选 择 或 取 消 选 择 Write dnshostname Attribute ( 写 入 dnshostname 属 性 ) 11. 单 击 OK ( 确 定 ) 注 意 : 步 骤 1 至 11 基 于 Windows 2000 AD 服 务 器 界 面 12. 要 在 Active Directory 中 创 建 计 算 机 帐 户, 请 右 键 单 击 此 计 算 机 帐 户 所 在 的 容 器, 然 后 选 择 New ( 新 建 ) > Computer ( 计 算 机 ) a. 在 Computer Name ( 计 算 机 名 ) 中, 键 入 新 计 算 机 帐 户 的 名 称 注 意 : 您 可 以 在 此 处 配 置 委 派 的 加 入 第 26 页 上 的 图 1 提 供 了 详 细 信 息 b. 单 击 OK ( 确 定 ) 23 / 88

加 入 现 有 的 计 算 机 帐 户 将 CIFS 服 务 器 加 入 到 域 中 时, Celerra Network Server 将 执 行 下 列 : 搜 索 现 有 帐 户 或 在 Active Directory 中 为 CIFS 服 务 器 创 建 一 个 帐 户 并 完 成 其 配 置 在 此 计 算 机 帐 户 中 设 置 多 个 属 性, 包 括 dnshostname 和 serviceprincipalname 属 性 要 加 入 现 有 的 计 算 机 帐 户, 请 执 行 下 列 : 步 骤 1. 如 果 Windows 计 算 机 帐 户 已 存 在, Celerra Network Server 将 检 查 serviceprincipalname 属 性 以 确 定 此 计 算 机 是 否 已 加 入 到 计 算 机 帐 户 2. 如 果 未 设 置 此 属 性, 数 据 移 动 器 会 将 新 CIFS 服 务 器 加 入 到 现 有 帐 户 如 果 已 设 置 serviceprincipalname 属 性, 数 据 移 动 器 将 报 告 一 个 错 误 并 记 录 一 条 说 明 帐 户 已 存 在 的 消 息 3. 如 果 已 设 置 serviceprincipalname 属 性, 则 在 域 加 入 过 程 中 将 会 出 现 下 列 错 误 消 息 : 帐 户 已 存 在 此 错 误 指 明 计 算 机 帐 户 已 由 数 据 移 动 器 或 其 他 服 务 器 加 入 到 域 中 4. 如 果 仍 要 将 此 CIFS 服 务 器 加 入 到 此 计 算 机 帐 户, 您 可 以 键 入 以 下 内 容 来 重 新 使 用 此 帐 户 : $ server_cifs server_2 -Join compname=dm32-ana0, domain=nsgprod.xyzcompany.com,admin=administrator -option reuse 创 建 和 加 入 CIFS 服 务 器 如 果 在 配 置 基 于 Celerra 的 CIFS 服 务 器 时 您 正 在 使 用 现 有 的 计 算 机 帐 户, 请 使 用 以 下 过 程 创 建 和 加 入 CIFS 服 务 器 步 骤 1. 在 Windows 中, 转 到 Active Directory Users and Computers (Active Directory 用 户 和 计 算 机 ), 然 后 使 用 将 用 于 在 步 骤 2 中 创 建 CIFS 服 务 器 的 相 同 计 算 机 名 创 建 一 个 新 计 算 机 ( 可 选 ) 如 果 要 委 派 加 入 授 权, 请 在 User or Group ( 用 户 或 组 ) 下 键 入 或 浏 览 到 要 向 其 委 派 加 入 授 权 的 用 户 或 组 第 25 页 上 的 委 派 加 入 提 供 了 详 细 信 息 注 意 : 用 户 帐 户 所 属 的 域 必 须 与 CIFS 服 务 器 要 加 入 的 域 位 于 同 一 AD 林 中 2. 使 用 server_cifs -add 命 令 将 CIFS 服 务 器 添 加 到 数 据 移 动 器 第 72 页 上 的 表 11 详 细 介 绍 了 用 于 相 应 域 关 系 的 语 法 3. 使 用 server_cifs -Join 命 令 将 CIFS 服 务 器 添 加 到 域 中 第 72 页 上 的 表 11 详 细 介 绍 了 用 于 相 应 域 关 系 的 语 法 24 / 88

委 派 加 入 由 默 认 用 户 (Domain Admins 组 的 成 员 ) 加 入 CIFS 服 务 器 时, server_cifs -Join 命 令 将 在 Active Directory (AD) 中 自 动 创 建 计 算 机 帐 户, 作 为 此 方 法 的 备 用 方 法, 请 执 行 下 列 : 在 Windows Active Directory 中 为 CIFS 服 务 器 创 建 计 算 机 帐 户 将 执 行 加 入 的 授 权 委 派 给 来 自 同 一 AD 林 内 另 一 个 域 中 的 单 个 用 户 或 组 使 用 这 些 选 项, 您 可 以 将 创 建 AD 帐 户 的 与 加 入 分 开 因 此, 不 是 在 AD 中 创 建 帐 户 的 人 员 也 可 以 将 CIFS 服 务 器 加 入 到 域 中 将 执 行 加 入 的 用 户 添 加 到 本 地 管 理 员 组 中 每 个 CIFS 服 务 器 都 包 含 一 组 内 置 用 户 组 :Administrators Users Guests Power Names Account Operators Backup Operations 和 Replicator Administrators 组 包 含 获 得 CIFS 服 务 器 管 理 授 权 的 用 户 和 组 默 认 情 况 下, Administrators 组 包 含 一 个 Domain Admins 组 条 目, 这 可 为 Domain Admins 组 中 的 每 个 成 员 提 供 管 理 CIFS 服 务 器 的 授 权 要 将 用 户 添 加 到 本 地 管 理 组, 以 使 此 用 户 能 够 管 理 CIFS 服 务 器, 请 将 下 列 参 数 设 置 为 1: cifs djaddadmintolg=1 您 可 以 通 过 MMC 手 动 执 行 此, 或 在 域 加 入 过 程 中 由 系 统 自 动 执 行 委 派 加 入 授 权 委 派 加 入 授 权 时, 您 向 其 委 派 授 权 的 任 何 用 户 都 可 以 将 CIFS 服 务 器 加 入 到 域 中 用 户 不 需 要 具 有 特 定 Windows 权 限, 但 必 须 与 CIFS 服 务 器 属 于 同 一 AD 林 EMC Celerra Network Server Parameters Guide (EMC Celerra Network Server 参 数 指 南 ) 提 供 了 有 关 域 加 入 参 数 的 其 他 信 息 : djusekpassword djaddadmintolg djenforcedhn 注 意 : 请 使 用 djenforcedhn 作 为 访 问 权 限 的 临 时 措 施, 因 为 数 据 移 动 器 使 用 NTLMSSP 模 式 ( 而 非 Kerberos) 对 Windows 客 户 端 进 行 身 份 验 证 25 / 88

第 26 页 上 的 表 2 显 示 了 您 在 相 同 或 非 连 续 的 命 名 空 间 AD 域 中 执 行 委 派 加 入 时 必 须 使 用 的 域 加 入 参 数 值 表 2 域 加 入 参 数 组 合 djusekpassword djaddadmintolg djenforcedhn 将 加 入 委 派 给 Domain Admins 组 成 员 (Microsoft 默 认 ) 域 用 户 帐 户 1 ( 默 认 ) 0 ( 默 认 ) 1 ( 默 认 ) 域 全 局 组 域 本 地 组 0 林 中 分 层 域 名 不 同 的 域 在 不 同 的 域 树 中 不 同 的 域 树 在 一 个 林 中 时, 树 根 域 不 是 连 续 的 非 连 续 的 命 名 空 间 是 用 于 描 述 林 中 不 同 域 树 之 间 的 关 系 的 短 语 请 在 Active Directory 中 创 建 计 算 机 帐 户 时 委 派 加 入 授 权, 如 第 26 页 上 的 图 1 所 示 图 1 委 派 加 入 授 权 26 / 88

为 无 委 派 加 入 的 相 同 命 名 空 间 创 建 和 加 入 CIFS 服 务 器 在 以 下 情 况 下, 请 执 行 下 列 添 加 和 加 入 过 程 : DNS 和 Active Directory 域 名 相 同 使 用 的 是 默 认 用 户 帐 户 (Domain Admins 组 的 成 员 ) 请 执 行 以 下 任 务 以 进 行 添 加 和 加 入 过 程 : 第 27 页 上 的 为 无 委 派 加 入 的 相 同 命 名 空 间 创 建 CIFS 服 务 器 第 28 页 上 的 为 无 委 派 加 入 的 相 同 命 名 空 间 将 CIFS 服 务 器 加 入 到 Windows 域 中 为 无 委 派 加 入 的 相 同 命 名 空 间 创 建 CIFS 服 务 器 要 在 数 据 移 动 器 上 针 对 Windows 2000 或 Windows Server 2003 环 境 创 建 CIFS 服 务 器, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -add compname=< 计 算 机 名 >, domain=< 完 整 域 名 >[,hidden={y n}][,netbios=<netbios 名 称 >] [,interface=< 接 口 名 称 >][,dns=< 接 口 后 缀 >] < 移 动 器 名 称 > = 数 据 移 动 器 或 VDM 的 名 称 < 计 算 机 名 > = 与 Windows 2000 或 Windows Server 2003 兼 容 的 CIFS 服 务 器 < 计 算 机 名 > 最 多 可 包 含 63 个 UTF-8 字 符, 代 表 要 在 DNS 中 注 册 的 服 务 器 名 称 注 意 :Celerra Network Server 中 的 每 个 < 计 算 机 名 > 都 必 须 是 唯 一 的 默 认 CIFS 服 务 器 和 VDM 中 的 CIFS 服 务 器 不 能 共 存 于 同 一 数 据 移 动 器 上 默 认 CIFS 服 务 器 是 分 配 给 所 有 接 口 的 全 局 CIFS 服 务 器 VDM 中 的 CIFS 服 务 器 需 要 使 用 指 定 的 接 口 如 果 数 据 移 动 器 上 存 在 VDM, 则 不 能 创 建 默 认 CIFS 服 务 器 < 完 整 域 名 > = Windows 环 境 的 完 整 域 名 < 完 整 域 名 > 必 须 包 含 一 个 圆 点 ( 示 例 :domain.com 或 mydomain.) hidden={y n}= 默 认 情 况 下, Windows 资 源 管 理 器 中 会 显 示 计 算 机 名 如 果 指 定 hidden=y, 则 不 会 显 示 计 算 机 名 <NetBIOS 名 称 > = ( 可 选 ) 用 于 代 替 默 认 NetBIOS 名 称 的 NetBIOS 名 称 默 认 名 称 由 系 统 自 动 分 配, 来 自 于 < 计 算 机 名 > 的 前 15 个 字 符 如 果 < 计 算 机 名 > 的 前 15 个 字 符 与 NetBIOS 命 名 约 定 不 符, 或 者 您 需 要 非 默 认 名 称, 请 键 入 可 选 的 NetBIOS 名 称 < 接 口 名 称 > = 所 配 置 的 CIFS 服 务 器 使 用 的 接 口 如 果 添 加 CIFS 服 务 器 而 不 指 定 任 何 接 口 ( 使 用 interfaces= 选 项 ), 则 此 服 务 器 将 变 成 默 认 CIFS 服 务 器, 并 使 用 未 分 配 给 数 据 移 动 器 上 其 他 CIFS 服 务 器 的 所 有 接 口 每 个 数 据 移 动 器 只 能 有 一 个 默 认 CIFS 服 务 器 < 接 口 后 缀 >= 不 同 的 DNS 接 口 后 缀 ( 用 于 DNS 更 新 ) 默 认 情 况 下, DNS 后 缀 来 自 于 域 此 DNS 选 项 对 数 据 移 动 器 的 DNS 设 置 没 有 任 何 影 响 示 例 : 要 在 server_2 上 创 建 CIFS 服 务 器 dm32-ana0, 请 键 入 : $ server_cifs server_2 -add compname=dm32- cge0,domain=universe.com,netbios=eng23b,interface=cge0 输 出 server_2 : done 27 / 88

为 无 委 派 加 入 的 相 同 命 名 空 间 将 CIFS 服 务 器 加 入 到 Windows 域 中 要 将 CIFS 服 务 器 加 入 到 Windows 域 中, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -Join compname=< 计 算 机 名 >, domain=< 完 整 域 名 >,admin=< 管 理 员 名 称 @ 域 名 > < 移 动 器 名 称 > = 数 据 移 动 器 或 VDM 的 名 称 < 计 算 机 名 > = Active Directory 中 CIFS 服 务 器 帐 户 的 名 称 < 计 算 机 名 > 最 多 可 包 含 63 个 UTF-8 字 符, 代 表 要 在 DNS 中 注 册 的 服 务 器 名 称 如 果 CIFS 服 务 器 的 主 DNS 后 缀 与 Windows 域 不 同, < 计 算 机 名 > 必 须 为 完 全 限 定 的 名 称 例 如, 如 果 Windows 域 为 win.com DNS 主 后 缀 为 abc.net 以 及 CIFS 服 务 器 为 server1, 则 命 令 将 为 server_cifs < 移 动 器 名 称 > -Join compname=server1.abc.net, domain=win.com < 完 整 域 名 > = Windows 域 的 DNS 名 称 < 完 整 域 名 > 必 须 包 含 一 个 圆 点 ( 示 例 :domain.com) < 管 理 员 名 称 @< 域 名 > = 用 户 的 登 录 名 称 和 完 整 域 名, 此 用 户 具 有 足 够 的 权 限 将 服 务 器 加 入 到 域 中 如 果 将 @< 域 名 > 省 略, 数 据 移 动 器 将 假 定 用 户 属 于 CIFS 服 务 器 当 前 加 入 的 域 用 户 必 须 来 自 同 一 AD 林 中 的 域 示 例 : 要 将 CIFS 服 务 器 dm32-ana0 加 入 到 universe.com 域 中, 请 键 入 : $ server_cifs server_2 -Join compname=dm32-cge0, domain=universe.com,admin=administrator 输 出 server_2 : Enter Password: ******* done 注 意 用 户 帐 户 和 用 户 密 码 用 于 在 Active Directory 中 创 建 帐 户, 并 且 在 添 加 计 算 机 帐 户 后 不 会 存 储 为 相 同 的 命 名 空 间 和 委 派 的 加 入 创 建 和 加 入 CIFS 服 务 器 在 以 下 情 况 下, 请 执 行 下 列 添 加 和 加 入 过 程 : DNS 域 名 和 Active Directory 域 名 相 同 使 用 的 是 委 派 的 用 户 帐 户 请 执 行 以 下 任 务 以 进 行 添 加 和 加 入 过 程 : 第 29 页 上 的 为 相 同 的 命 名 空 间 和 委 派 的 加 入 创 建 CIFS 服 务 器 第 30 页 上 的 为 相 同 的 命 名 空 间 和 委 派 的 加 入 将 CIFS 服 务 器 加 入 到 Windows 域 中 注 意 : 在 执 行 这 些 任 务 之 前, 您 必 须 完 成 第 22 页 上 的 前 提 条 件 和 第 25 页 上 的 委 派 加 入 中 概 述 的 步 骤 28 / 88

为 相 同 的 命 名 空 间 和 委 派 的 加 入 创 建 CIFS 服 务 器 要 在 数 据 移 动 器 上 针 对 Windows 2000 或 Windows Server 2003 环 境 创 建 CIFS 服 务 器, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -add compname=< 计 算 机 名 >, domain=< 完 整 域 名 >[,hidden={y n}][,netbios=<netbios 名 称 >] [,interface=< 接 口 名 称 >][,dns=< 接 口 后 缀 >] < 移 动 器 名 称 > = 数 据 移 动 器 或 VDM 的 名 称 < 计 算 机 名 > = 与 Windows 2000 或 Windows Server 2003 兼 容 的 CIFS 服 务 器 < 计 算 机 名 > 最 多 可 包 含 63 个 UTF-8 字 符, 代 表 要 在 DNS 中 注 册 的 服 务 器 名 称 注 意 :Celerra Network Server 中 的 每 个 < 计 算 机 名 > 都 必 须 是 唯 一 的 默 认 CIFS 服 务 器 和 VDM 中 的 CIFS 服 务 器 不 能 共 存 于 同 一 数 据 移 动 器 上 默 认 CIFS 服 务 器 是 分 配 给 所 有 接 口 的 全 局 CIFS 服 务 器 VDM 中 的 CIFS 服 务 器 需 要 使 用 指 定 的 接 口 如 果 数 据 移 动 器 上 存 在 VDM, 则 不 能 创 建 默 认 CIFS 服 务 器 < 完 整 域 名 > = Windows 环 境 的 完 整 域 名 < 完 整 域 名 > 必 须 包 含 一 个 圆 点 ( 示 例 :domain.com 或 mydomain.) hidden={y n} = 默 认 情 况 下, Windows 资 源 管 理 器 中 会 显 示 计 算 机 名 如 果 指 定 hidden=y, 则 不 会 显 示 计 算 机 名 <NetBIOS 名 称 > = ( 可 选 ) 用 于 代 替 默 认 NetBIOS 名 称 的 NetBIOS 名 称 默 认 名 称 由 系 统 自 动 分 配, 来 自 于 < 计 算 机 名 > 的 前 15 个 字 符 如 果 < 计 算 机 名 > 的 前 15 个 字 符 与 NetBIOS 命 名 约 定 不 符, 或 者 您 需 要 非 默 认 名 称, 请 键 入 可 选 的 NetBIOS 名 称 < 接 口 名 称 > = 所 配 置 的 CIFS 服 务 器 使 用 的 接 口 如 果 添 加 CIFS 服 务 器 而 不 指 定 任 何 接 口 ( 使 用 interfaces= 选 项 ), 则 此 服 务 器 将 变 成 默 认 CIFS 服 务 器, 并 使 用 未 分 配 给 数 据 移 动 器 上 其 他 CIFS 服 务 器 的 所 有 接 口 每 个 数 据 移 动 器 只 能 有 一 个 默 认 CIFS 服 务 器 < 接 口 后 缀 > = 不 同 的 DNS 接 口 后 缀 ( 用 于 DNS 更 新 ) 默 认 情 况 下, DNS 后 缀 来 自 于 域 此 DNS 选 项 对 数 据 移 动 器 的 DNS 设 置 没 有 任 何 影 响 示 例 : 要 在 server_2 上 创 建 CIFS 服 务 器 dm32-ana0, 请 键 入 : $ server_cifs server_2 -add compname=dm32- cge0,domain=universe.com,netbios=eng23b,interface=cge0 输 出 server_2 : done 29 / 88

为 相 同 的 命 名 空 间 和 委 派 的 加 入 将 CIFS 服 务 器 加 入 到 Windows 域 中 要 将 CIFS 服 务 器 加 入 到 Windows 域 中, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -Join compname=< 计 算 机 名 >, domain=< 完 整 域 名 >,admin=< 用 户 名 称 @AD 名 称 > < 移 动 器 名 称 > = 数 据 移 动 器 或 VDM 的 名 称 < 计 算 机 名 > = Active Directory 中 CIFS 服 务 器 帐 户 的 名 称 < 计 算 机 名 > 最 多 可 包 含 63 个 UTF-8 字 符, 代 表 要 在 DNS 中 注 册 的 服 务 器 名 称 注 意 : 如 果 CIFS 服 务 器 的 主 DNS 后 缀 与 Windows 域 不 同, < 计 算 机 名 > 必 须 为 完 全 限 定 的 名 称 例 如, 如 果 Windows 域 为 win.com DNS 主 后 缀 为 abc.net 以 及 CIFS 服 务 器 为 server1, 则 命 令 将 为 server_cifs < 移 动 器 名 称 > -Join compname=server1.abc.net,domain=win.com < 完 整 域 名 > = Windows 域 的 DNS 名 称 < 完 整 域 名 > 必 须 包 含 一 个 圆 点 ( 示 例 :domain.com) < 用 户 名 称 @< 域 名 > = < 用 户 名 称 >[@AD 名 称 >]= 委 派 的 用 户 登 录 名 称 和 Active Directory 的 域 名 示 例 : 要 将 CIFS 服 务 器 dm32-ana0 加 入 到 universe.com 域 中, 请 键 入 : $ server_cifs server_2 -Join compname=dm32-cge0, domain=universe.com,admin=user@universe.com 输 出 server_2 : Enter Password: ******* done 注 意 用 户 帐 户 和 用 户 密 码 用 于 在 Active Directory 中 创 建 帐 户, 并 且 在 添 加 计 算 机 帐 户 后 不 会 存 储 为 无 委 派 加 入 的 非 连 续 命 名 空 间 创 建 和 加 入 CIFS 服 务 器 在 以 下 情 况 下, 请 执 行 下 列 添 加 和 加 入 过 程 : DNS 域 名 和 Active Directory 域 名 不 相 同 使 用 的 是 默 认 用 户 帐 户 (Domain Admins 组 的 成 员 ) 请 执 行 以 下 任 务 以 进 行 添 加 和 加 入 过 程 : 第 31 页 上 的 为 无 委 派 加 入 的 非 连 续 命 名 空 间 创 建 CIFS 服 务 器 第 32 页 上 的 为 无 委 派 加 入 的 非 连 续 命 名 空 间 将 CIFS 服 务 器 加 入 到 Windows 域 中 注 意 : 在 执 行 这 些 任 务 之 前, 您 必 须 完 成 第 22 页 上 的 前 提 条 件 和 第 25 页 上 的 委 派 加 入 中 概 述 的 步 骤 30 / 88

为 无 委 派 加 入 的 非 连 续 命 名 空 间 创 建 CIFS 服 务 器 要 在 数 据 移 动 器 上 针 对 Windows 2000 或 Windows Server 2003 环 境 创 建 CIFS 服 务 器, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -add compname=< 计 算 机 名 >, domain=< 完 整 域 名 >[,hidden={y n}][,netbios=<netbios 名 称 >] [,interface=< 接 口 名 称 >][,dns=< 接 口 后 缀 >] < 移 动 器 名 称 > = 数 据 移 动 器 或 VDM 的 名 称 < 计 算 机 名 > = 与 Windows 2000 或 Windows Server 2003 兼 容 的 CIFS 服 务 器 < 计 算 机 名 > 最 多 可 包 含 63 个 UTF-8 字 符, 代 表 要 在 DNS 中 注 册 的 服 务 器 名 称 注 意 :Celerra Network Server 中 的 每 个 < 计 算 机 名 > 都 必 须 是 唯 一 的 默 认 CIFS 服 务 器 和 VDM 中 的 CIFS 服 务 器 不 能 共 存 于 同 一 数 据 移 动 器 上 默 认 CIFS 服 务 器 是 分 配 给 所 有 接 口 的 全 局 CIFS 服 务 器 VDM 中 的 CIFS 服 务 器 需 要 使 用 指 定 的 接 口 如 果 数 据 移 动 器 上 存 在 VDM, 则 不 能 创 建 默 认 CIFS 服 务 器 < 完 整 域 名 > = Windows 环 境 的 完 整 域 名 < 完 整 域 名 > 必 须 包 含 一 个 圆 点 ( 示 例 :domain.com 或 mydomain.) hidden={y n}= 默 认 情 况 下, Windows 资 源 管 理 器 中 会 显 示 计 算 机 名 如 果 指 定 hidden=y, 则 不 会 显 示 计 算 机 名 <NetBIOS 名 称 > = ( 可 选 ) 用 于 代 替 默 认 NetBIOS 名 称 的 NetBIOS 名 称 默 认 名 称 由 系 统 自 动 分 配, 来 自 于 < 计 算 机 名 > 的 前 15 个 字 符 如 果 < 计 算 机 名 > 的 前 15 个 字 符 与 NetBIOS 命 名 约 定 不 符, 或 者 您 需 要 非 默 认 名 称, 请 键 入 可 选 的 NetBIOS 名 称 < 接 口 名 称 > = 所 配 置 的 CIFS 服 务 器 使 用 的 接 口 如 果 添 加 CIFS 服 务 器 而 不 指 定 任 何 接 口 ( 使 用 interfaces= 选 项 ), 则 此 服 务 器 将 变 成 默 认 CIFS 服 务 器, 并 使 用 未 分 配 给 数 据 移 动 器 上 其 他 CIFS 服 务 器 的 所 有 接 口 每 个 数 据 移 动 器 只 能 有 一 个 默 认 CIFS 服 务 器 < 接 口 后 缀 >= 不 同 的 DNS 接 口 后 缀 ( 用 于 DNS 更 新 ) 默 认 情 况 下, DNS 后 缀 来 自 于 域 此 DNS 选 项 对 数 据 移 动 器 的 DNS 设 置 没 有 任 何 影 响 示 例 : 要 在 server_2 上 创 建 CIFS 服 务 器 dm32-ana0, 请 键 入 : $ server_cifs server_2 -add compname=dm32-cge0, domain=universe.com,netbios=eng23b,interface=cge0, dns=nasdocs.emc.com 输 出 server_2 : done 31 / 88

为 无 委 派 加 入 的 非 连 续 命 名 空 间 将 CIFS 服 务 器 加 入 到 Windows 域 中 要 将 CIFS 服 务 器 加 入 到 Windows 域 中, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -Join compname=< 计 算 机 名. 完 全 限 定 的 域 名 >, domain=< 完 整 域 名 >,admin=< 管 理 员 名 称 @< 域 名 > < 移 动 器 名 称 > = 数 据 移 动 器 或 VDM 的 名 称 < 计 算 机 名. 完 全 限 定 的 域 名 > = Active Directory 中 CIFS 服 务 器 帐 户 的 名 称 < 计 算 机 名 > 最 多 可 包 含 63 个 UTF-8 字 符, 代 表 要 在 DNS 中 注 册 的 服 务 器 名 称 对 于 非 连 续 的 命 名 空 间, 您 必 须 键 入 计 算 机 名. 完 全 限 定 的 域 名 ; 否 则, 不 会 更 新 AD 属 性 例 如 : compname=dm32-cge0.nasdocs.emc.com 注 意 : 如 果 CIFS 服 务 器 的 主 DNS 后 缀 与 Windows 域 不 同, < 计 算 机 名 > 必 须 为 完 全 限 定 的 名 称 例 如, 如 果 Windows 域 为 win.com DNS 主 后 缀 为 abc.net 以 及 CIFS 服 务 器 为 server1, 则 命 令 将 为 server_cifs < 移 动 器 名 称 > -Join compname=server1.abc.net,domain=win.com < 完 整 域 名 > = Windows 域 的 DNS 名 称 < 完 整 域 名 > 必 须 包 含 一 个 圆 点 ( 示 例 :domain.com) < 管 理 员 名 称 @< 域 名 > = 用 户 的 登 录 名 称 和 完 整 域 名, 此 用 户 具 有 足 够 的 权 限 将 服 务 器 加 入 到 域 中 如 果 将 @< 域 名 > 省 略, 数 据 移 动 器 将 假 定 用 户 属 于 CIFS 服 务 器 当 前 加 入 的 域 用 户 必 须 来 自 同 一 AD 林 中 的 域 示 例 : 要 将 CIFS 服 务 器 dm32-ana0 加 入 到 universe.com 域 中, 请 键 入 : $ server_cifs server_2 -Join compname=dm32-cge0.nasdocs.emc.com, domain=universe.com,admin=administrator 输 出 server_2 : Enter Password: ******* done 注 意 用 户 帐 户 和 用 户 密 码 用 于 在 Active Directory 中 创 建 帐 户, 并 且 在 添 加 计 算 机 帐 户 后 不 会 存 储 为 非 连 续 命 名 空 间 和 委 派 的 加 入 创 建 和 加 入 CIFS 服 务 器 在 以 下 情 况 下, 请 执 行 下 列 添 加 和 加 入 过 程 : DNS 域 名 和 Active Directory 域 名 不 相 同 使 用 的 是 委 派 的 用 户 帐 户 请 执 行 以 下 任 务 以 进 行 添 加 和 加 入 过 程 : 第 33 页 上 的 为 非 连 续 命 名 空 间 和 委 派 的 加 入 创 建 CIFS 服 务 器 第 34 页 上 的 为 非 连 续 命 名 空 间 和 委 派 的 加 入 将 CIFS 服 务 器 加 入 到 Windows 域 中 注 意 : 在 执 行 这 些 任 务 之 前, 您 必 须 完 成 第 22 页 上 的 前 提 条 件 和 第 25 页 上 的 委 派 加 入 中 概 述 的 步 骤 注 意 : 您 可 以 在 Windows 环 境 中 将 CIFS 服 务 器 加 入 到 域 中, 其 中 Active Directory 命 名 空 间 的 命 名 方 式 独 立 于 DNS 命 名 空 间 32 / 88

为 非 连 续 命 名 空 间 和 委 派 的 加 入 创 建 CIFS 服 务 器 要 在 数 据 移 动 器 上 针 对 Windows 2000 或 Windows Server 2003 环 境 创 建 CIFS 服 务 器, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -add compname=< 计 算 机 名 >, domain=< 完 整 域 名 >[,hidden={y n}][,netbios=<netbios 名 称 >] [,interface=< 接 口 名 称 >][,dns=< 接 口 后 缀 >] < 移 动 器 名 称 > = 数 据 移 动 器 或 VDM 的 名 称 < 计 算 机 名 > = 与 Windows 2000 或 Windows Server 2003 兼 容 的 CIFS 服 务 器 < 计 算 机 名 > 最 多 可 包 含 63 个 UTF-8 字 符, 代 表 要 在 DNS 中 注 册 的 服 务 器 名 称 注 意 :Celerra Network Server 中 的 每 个 < 计 算 机 名 > 都 必 须 是 唯 一 的 默 认 CIFS 服 务 器 和 VDM 中 的 CIFS 服 务 器 不 能 共 存 于 同 一 数 据 移 动 器 上 默 认 CIFS 服 务 器 是 分 配 给 所 有 接 口 的 全 局 CIFS 服 务 器, 而 VDM 内 的 CIFS 服 务 器 需 要 使 用 指 定 的 接 口 如 果 数 据 移 动 器 上 存 在 VDM, 则 不 能 创 建 默 认 CIFS 服 务 器 < 完 整 域 名 > = Windows 环 境 的 完 整 域 名 < 完 整 域 名 > 必 须 包 含 一 个 圆 点 ( 示 例 :domain.com 或 mydomain) hidden={y n}= 默 认 情 况 下, Windows 资 源 管 理 器 中 会 显 示 计 算 机 名 如 果 指 定 hidden=y, 则 不 会 显 示 计 算 机 名 <NetBIOS 名 称 > = ( 可 选 ) 用 于 代 替 默 认 NetBIOS 名 称 的 NetBIOS 名 称 默 认 名 称 由 系 统 自 动 分 配, 来 自 于 < 计 算 机 名 > 的 前 15 个 字 符 如 果 < 计 算 机 名 > 的 前 15 个 字 符 与 NetBIOS 命 名 约 定 不 符, 或 者 您 需 要 非 默 认 名 称, 请 键 入 可 选 的 NetBIOS 名 称 < 接 口 名 称 > = 所 配 置 的 CIFS 服 务 器 使 用 的 接 口 如 果 添 加 CIFS 服 务 器 而 不 指 定 任 何 接 口 ( 使 用 interfaces= 选 项 ), 则 此 服 务 器 将 变 成 默 认 CIFS 服 务 器, 并 使 用 未 分 配 给 数 据 移 动 器 上 其 他 CIFS 服 务 器 的 所 有 接 口 每 个 数 据 移 动 器 只 能 有 一 个 默 认 CIFS 服 务 器 < 接 口 后 缀 >= 不 同 的 DNS 接 口 后 缀 ( 用 于 DNS 更 新 ) 默 认 情 况 下, DNS 后 缀 来 自 于 域 此 DNS 选 项 对 数 据 移 动 器 的 DNS 设 置 没 有 任 何 影 响 示 例 : 要 在 server_2 上 创 建 CIFS 服 务 器 dm32-ana0, 请 键 入 : $ server_cifs server_2 -add compname=dm32-cge0, domain=universe.com,netbios=eng23b,interface=cge0, dns=nasdocs.emc.com 输 出 server_2 : done 33 / 88

为 非 连 续 命 名 空 间 和 委 派 的 加 入 将 CIFS 服 务 器 加 入 到 Windows 域 中 要 将 CIFS 服 务 器 加 入 到 Windows 域 中, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -Join compname=< 计 算 机 名. 完 全 限 定 的 域 名 >, domain=< 完 整 域 名 >,admin=< 用 户 名 称 @AD 名 称 > [,dns=< 接 口 后 缀 >] < 移 动 器 名 称 > = 数 据 移 动 器 或 VDM 的 名 称 < 计 算 机 名 > = Active Directory 中 CIFS 服 务 器 帐 户 的 名 称 < 计 算 机 名 > 最 多 可 包 含 63 个 UTF-8 字 符, 代 表 要 在 DNS 中 注 册 的 服 务 器 名 称 对 于 非 连 续 的 命 名 空 间, 您 必 须 键 入 计 算 机 名. 完 全 限 定 的 域 名 ; 否 则, 不 会 更 新 AD 属 性 例 如 : compname=dm32-cge0.nasdocs.emc.com 注 意 : 如 果 CIFS 服 务 器 的 主 DNS 后 缀 与 Windows 域 不 同, < 计 算 机 名 > 必 须 为 完 全 限 定 的 名 称 例 如, 如 果 Windows 域 为 win.com DNS 主 后 缀 为 abc.net 以 及 CIFS 服 务 器 为 server1, 则 命 令 将 为 server_cifs < 移 动 器 名 称 > -Join compname=server1.abc.net,domain=win.com < 完 整 域 名 > = Windows 域 的 DNS 名 称 < 完 整 域 名 > 必 须 包 含 一 个 圆 点 ( 示 例 :domain.com) < 用 户 名 称 @AD 名 称 > = 委 派 的 用 户 登 录 名 称 和 Active Directory 的 域 名 示 例 : 要 将 CIFS 服 务 器 dm32-ana0 加 入 到 universe.com 域 中, 请 键 入 : $ server_cifs server_2 -Join compname=dm32-cge0.nasdocs.emc.com, domain=universe.com,admin=user@universe.com 输 出 server_2 : Enter Password: ******* done 注 意 用 户 帐 户 和 用 户 密 码 用 于 在 Active Directory 中 创 建 帐 户, 并 且 在 添 加 计 算 机 帐 户 后 不 会 存 储 管 理 文 件 系 统 本 部 分 概 述 了 在 Windows 环 境 中 在 Celerra 上 管 理 文 件 系 统 相 关 的 概 念 和 任 务 请 执 行 以 下 任 务 以 管 理 文 件 系 统 : 第 34 页 上 的 确 保 同 步 写 入 第 35 页 上 的 伺 机 文 件 锁 定 第 36 页 上 的 文 件 更 改 通 知 确 保 同 步 写 入 此 专 用 装 载 选 项 可 确 保 对 文 件 服 务 器 的 任 何 写 入 均 同 步 进 行 对 于 Windows, 如 果 要 使 用 Celerra 存 储 特 定 数 据 库 文 件, 请 务 必 确 保 指 定 此 选 项 建 议 使 用 此 选 项 以 避 免 在 发 生 各 种 故 障 ( 例 如 断 电 ) 时 数 据 丢 失 或 文 件 损 坏 的 可 能 性 34 / 88

要 装 载 文 件 系 统 以 确 保 同 步 写 入, 请 使 用 以 下 命 令 语 法 : $ server_mount < 移 动 器 名 称 > -o cifssyncwrite < 文 件 系 统 名 称 > < 装 载 点 > < 移 动 器 名 称 > = 数 据 移 动 器 或 VDM 的 名 称 < 文 件 系 统 名 称 > = 正 在 装 载 的 文 件 系 统 的 名 称 < 装 载 点 > = 装 载 点 的 名 称 示 例 : 要 装 载 文 件 系 统 ufs1 并 确 保 同 步 写 入, 请 键 入 : $ server_mount server_2 -o cifssyncwrite ufs1 /ufs1 注 意 : 除 非 您 需 要 通 过 Celerra Network Server 访 问 数 据 库, 否 则 不 建 议 使 用 cifssyncwrite 选 项 注 意 :< 装 载 点 > 必 须 以 正 斜 杠 (/) 开 头 输 出 server_2 : done 伺 机 文 件 锁 定 伺 机 文 件 锁 定 (oplock) 通 过 允 许 CIFS 客 户 端 在 向 服 务 器 发 送 文 件 数 据 之 前 先 将 文 件 数 据 缓 存 在 本 地 来 提 高 网 络 性 能 默 认 情 况 下, 每 个 文 件 系 统 都 已 配 置 这 些 锁 定 且 处 于 打 开 状 态 除 非 您 正 在 使 用 的 数 据 库 应 用 程 序 建 议 关 闭 oplock, 或 者 您 正 在 处 理 关 键 数 据 而 不 能 出 现 任 何 数 据 丢 失, 否 则 请 将 oplocks 保 持 在 打 开 状 态 Celerra Network Server 以 下 列 方 式 支 持 级 别 II 独 占 和 批 处 理 oplock ( 筛 选 器 oplock 不 适 用 于 远 程 文 件 服 务 器 ): 级 别 II oplock: 保 持 在 打 开 状 态 时, 级 别 II oplock 将 通 知 客 户 端 当 前 有 多 个 客 户 端 正 在 访 问 一 个 文 件, 但 尚 未 有 客 户 端 修 改 此 文 件 级 别 II oplock 允 许 客 户 端 通 过 使 用 缓 存 的 或 预 读 的 本 地 信 息 来 执 行 读 取 和 文 件 属 性 提 取 其 他 所 有 文 件 访 问 请 求 都 必 须 发 送 到 服 务 器 独 占 oplock: 保 持 在 打 开 状 态 时, 独 占 oplock 将 通 知 客 户 端 它 是 打 开 文 件 的 唯 一 客 户 端 独 占 oplock 允 许 客 户 端 通 过 使 用 缓 存 的 或 预 读 的 信 息 来 执 行 所 有 文 件, 直 到 客 户 端 关 闭 文 件, 此 时, 必 须 使 用 对 文 件 状 态 ( 内 容 和 属 性 ) 所 做 的 任 何 更 改 来 更 新 服 务 器 批 处 理 oplock: 保 持 在 打 开 状 态 时, 批 处 理 oplock 将 通 知 客 户 端 它 是 打 开 文 件 的 唯 一 客 户 端 批 处 理 oplock 允 许 客 户 端 通 过 使 用 缓 存 的 或 预 读 的 信 息 来 执 行 所 有 文 件 ( 包 括 打 开 和 关 闭 ) 服 务 器 可 保 留 为 客 户 端 打 开 的 文 件, 即 使 客 户 端 计 算 机 上 的 本 地 进 程 已 关 闭 此 文 件 此 机 制 通 过 允 许 客 户 端 跳 过 无 关 的 关 闭 和 打 开 请 求, 来 减 少 网 络 流 量 35 / 88

关 闭 oplock 要 关 闭 特 定 文 件 系 统 的 oplock, 请 使 用 以 下 命 令 语 法 : $ server_mount < 移 动 器 名 称 > -o nooplock < 文 件 系 统 名 称 > < 装 载 点 > < 移 动 器 名 称 > = 数 据 移 动 器 或 VDM 的 名 称 < 文 件 系 统 名 称 > = 正 在 装 载 的 文 件 系 统 的 名 称 < 装 载 点 > = 装 载 点 的 名 称 示 例 : 要 装 载 文 件 系 统 ufs1 并 关 闭 oplock, 请 键 入 : $ server_mount server_2 -o nooplock ufs1 /ufs1 注 意 : 如 果 禁 用 oplock, 则 会 显 著 降 低 性 能 注 意 :< 装 载 点 > 必 须 以 正 斜 杠 (/) 开 头! 警 告 在 Microsoft 网 络 中, 如 果 Windows 客 户 端 或 Windows 服 务 器 故 障 或 出 现 网 络 问 题, 伺 机 锁 定 可 能 会 导 致 数 据 丢 失 输 出 server_2 : done 文 件 更 改 通 知 在 Windows 平 台 上 运 行 并 且 使 用 Win32 API 的 应 用 程 序 可 以 在 CIFS 服 务 器 ( 或 本 地 系 统 ) 中 进 行 注 册, 如 果 对 文 件 或 目 录 内 容 执 行 了 特 定 ( 如 创 建 文 件 重 命 名 文 件 删 除 等 等 ), 系 统 会 通 知 这 些 应 用 程 序 例 如, 此 功 能 可 以 指 明 何 时 需 要 刷 新 显 示 (Windows 资 源 管 理 器 ) 或 者 何 时 需 要 刷 新 缓 存 (Microsoft Internet Information Server), 而 无 需 经 常 轮 询 CIFS 服 务 器 ( 或 本 地 系 统 ) Win32 API 允 许 您 指 定 需 要 监 视 的 目 录 树 的 根 目 录, 因 此 CIFS 协 议 也 允 许 这 样 做 如 果 已 指 定 子 目 录, 则 对 指 定 的 目 录 进 行 的 更 改 不 会 通 知 应 用 程 序 为 监 视 对 所 指 定 目 录 下 的 目 录 进 行 的 更 改, 应 用 程 序 也 可 以 设 置 WatchSubTree 位 默 认 情 况 下, 支 持 监 视 对 根 目 录 下 最 多 512 个 目 录 级 别 进 行 的 更 改 在 收 到 更 改 通 知 响 应 后, 应 用 程 序 必 须 重 新 发 布 或 重 新 设 置 要 得 到 进 一 步 修 改 通 知 的 监 视 过 程 注 意 : 您 也 可 以 将 更 改 保 存 在 缓 冲 区 内, 并 通 过 对 请 求 监 视 的 客 户 端 发 出 单 一 响 应 来 应 对 通 知 请 执 行 以 下 任 务 以 配 置 文 件 更 改 通 知 : 第 37 页 上 的 配 置 文 件 更 改 通 知 第 38 页 上 的 配 置 其 他 文 件 更 改 通 知 选 项 36 / 88

限 制 以 下 是 使 用 文 件 更 改 通 知 的 限 制 : 只 能 在 纯 CIFS 环 境 中 使 用 文 件 更 改 通 知 因 此, 如 果 从 NFS FTP 或 MPFS 客 户 端 对 文 件 或 目 录 执 行 更 改, 系 统 不 会 通 知 应 用 程 序 只 有 当 数 据 移 动 器 上 的 用 户 身 份 验 证 方 法 设 置 为 NT 时, 才 支 持 此 功 能 配 置 文 件 更 改 通 知 默 认 情 况 下, 通 知 选 项 自 动 处 于 打 开 状 态 如 果 存 在 性 能 问 题, 您 可 能 要 禁 用 通 知 选 项 要 禁 用 文 件 系 统 的 通 知 功 能, 请 使 用 以 下 命 令 语 法 : $ server_mount < 移 动 器 名 称 > -o nonotify < 文 件 系 统 名 称 > < 装 载 点 > < 移 动 器 名 称 > = 数 据 移 动 器 或 VDM 的 名 称 < 文 件 系 统 名 称 > = 正 在 装 载 的 文 件 系 统 的 名 称 < 装 载 点 > = 装 载 点 的 名 称 注 意 : 在 使 用 此 命 令 之 前, 您 必 须 先 打 开 目 录 文 件 注 意 :< 装 载 点 > 必 须 以 正 斜 杠 (/) 开 头 示 例 : 要 禁 用 server_2 上 文 件 系 统 ufs1 的 通 知 功 能, 请 键 入 : $ server_mount server_2 -o nonotify ufs1 /ufs1 输 出 server_2 : done 37 / 88

配 置 其 他 文 件 更 改 通 知 选 项 此 外, 您 还 可 以 配 置 第 38 页 上 的 表 3 中 说 明 的 通 知 选 项 表 3 文 件 更 改 通 知 选 项 选 项 描 述 示 例 triggerlevel=< 值 > notifyonwrite 指 定 在 监 视 的 目 录 下 要 监 视 多 少 目 录 级 别 进 行 的 更 改 < 值 > 必 须 采 用 十 六 进 制 格 式 默 认 值 :512 个 级 别 (0x00000200) 提 供 有 关 文 件 系 统 写 入 访 问 的 通 知 默 认 值 : 已 禁 用 下 列 示 例 显 示 了 最 多 15 个 目 录 级 别 的 配 置 : $ server_mount server_2 -o triggerlevel=0x0000000 f ufs1 /ufs1 下 列 示 例 启 用 了 notifyonwrite: $ server_mount server_2 -o notifyonwrite ufs1 /ufs1 当 应 用 程 序 需 要 在 关 闭 文 件 之 前 得 到 文 件 写 入 通 知 时, 此 选 项 很 有 用 notifyonaccess 提 供 有 关 修 改 访 问 时 间 的 通 知 默 认 值 : 已 禁 用 下 列 示 例 启 用 了 notifyonaccess 和 notifyonwrite: $ server_mount server_2 -o notifyonaccess,notifyon write ufs1 /ufs1 注 意 : 出 于 性 能 方 面 的 考 虑, 默 认 情 况 下 notifyonwrite 和 notifyonaccess 选 项 处 于 禁 用 状 态 重 新 导 出 所 有 Celerra 文 件 系 统 您 可 以 在 文 件 服 务 器 正 在 运 行 时, 从 Celerra Network Server 一 次 性 重 新 导 出 所 有 导 出 的 Celerra 文 件 系 统 此 将 重 新 导 出 文 件 服 务 器 上 导 出 表 中 的 所 有 条 目 您 可 以 使 用 此 功 能 重 新 导 出 暂 时 尚 未 导 出 的 文 件 系 统 要 从 Celerra Network Server 重 新 导 出 所 有 导 出 的 Celerra 文 件 系 统, 请 使 用 以 下 命 令 语 法 : $ server_export ALL -all 输 出 server_2 : done server_3 : done server_4 : done 38 / 88

禁 用 对 数 据 移 动 器 上 所 有 文 件 系 统 的 访 问 要 永 久 禁 用 对 数 据 移 动 器 上 所 有 文 件 系 统 的 所 有 访 问, 请 使 用 以 下 命 令 语 法 : $ server_export < 移 动 器 名 称 > -unexport -perm -all < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 示 例 : 要 永 久 禁 用 对 server_3 上 所 有 文 件 系 统 的 所 有 访 问, 请 键 入 : $ server_export server_3 -unexport -perm -all! 警 告 此 将 删 除 导 出 表 中 的 内 容, 并 阻 止 所 有 客 户 端 访 问 数 据 移 动 器 上 的 文 件 系 统 要 重 新 建 立 客 户 端 对 文 件 服 务 器 上 文 件 系 统 的 访 问, 您 必 须 通 过 重 新 导 出 数 据 移 动 器 上 的 每 个 CIFS 共 享 和 NFS 路 径 来 重 建 导 出 表 输 出 server_3 : done 停 止 CIFS 服 务 要 停 止 数 据 移 动 器 的 CIFS 服 务, 请 使 用 以 下 命 令 语 法 : $ server_setup < 移 动 器 名 称 > -P cifs -option stop < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 示 例 : 要 停 止 server_2 上 的 CIFS 服 务, 请 键 入 : $ server_setup server_2 -P cifs -o stop! 警! 告 停 止 数 据 移 动 器 上 的 CIFS 服 务 将 会 禁 止 用 户 访 问 此 数 据 移 动 器 上 的 所 有 CIFS 服 务 器 输 出 server_2 : done 39 / 88

启 动 CIFS 服 务 要 启 动 CIFS 服 务, 请 使 用 以 下 命 令 语 法 : $ server_setup < 移 动 器 名 称 > -P cifs -o start[=<n>] < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 -P cifs -o start = 为 数 据 移 动 器 激 活 协 议 配 置 [=<n>] = 数 据 移 动 器 上 所 有 CIFS 活 动 的 线 程 数, 而 非 每 个 CIFS 服 务 器 的 线 程 数 默 认 CIFS 线 程 数 取 决 于 数 据 移 动 器 的 内 存 大 小 如 果 内 存 小 于 1 GB, 则 默 认 值 为 32 个 线 程 对 于 具 有 3 GB 或 更 大 内 存 的 510 数 据 移 动 器 和 NS 系 列 Celerra 系 统, 默 认 线 程 数 为 256 示 例 : 要 启 动 server_2 上 的 CIFS 服 务, 请 键 入 : $ server_setup server_2 -P cifs -o start 输 出 server_2 : done 删 除 CIFS 服 务 器 本 部 分 介 绍 如 何 在 Windows 2000 Window Server 2003 和 Windows NT 环 境 下 从 数 据 移 动 器 配 置 中 删 除 CIFS 服 务 器 请 执 行 以 下 任 务 以 删 除 CIFS 服 务 器 : 第 41 页 上 的 在 Windows 2000 或 Windows Server 2003 环 境 下 删 除 CIFS 服 务 器 第 41 页 上 的 在 Windows NT 环 境 下 删 除 CIFS 服 务 器 前 提 条 件 在 从 数 据 移 动 器 中 删 除 CIFS 服 务 器 之 前, 请 确 保 没 有 活 动 会 话 与 此 CIFS 服 务 器 关 联 使 用 服 务 器 管 理 工 具 (MMC 或 服 务 器 管 理 器 ) 关 闭 所 有 活 动 会 话 如 果 在 删 除 CIFS 服 务 器 (Windows 2000 Windows 2003 或 Windows NT) 期 间 系 统 正 在 执 行 写 入, 可 能 会 丢 失 数 据 在 执 行 此 过 程 之 前, 请 提 前 通 知 所 有 用 户 CIFS 服 务 器 将 不 再 可 用 40 / 88

在 Windows 2000 或 Windows Server 2003 环 境 下 删 除 CIFS 服 务 器 步 骤 1. 使 用 以 下 命 令 语 法 将 计 算 机 从 域 中 退 出 : $ server_cifs < 移 动 器 名 称 > -Unjoin compname=< 计 算 机 名 >, domain=< 完 整 域 名 > < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 < 计 算 机 名 > = CIFS 服 务 器 的 计 算 机 名 < 完 整 域 名 > = Windows 环 境 的 完 整 域 名 ; 必 须 包 含 一 个 圆 点 ( 示 例 :domain.com) 2. 使 用 以 下 命 令 语 法 删 除 CIFS 服 务 器 : $ server_cifs < 移 动 器 名 称 > -delete compname=< 计 算 机 名 > < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 < 计 算 机 名 > = CIFS 服 务 器 的 计 算 机 名 在 Windows NT 环 境 下 删 除 CIFS 服 务 器 步 骤 1. 使 用 以 下 命 令 语 法 删 除 CIFS 服 务 器 : $ server_cifs < 移 动 器 名 称 > -delete netbios=<netbios 名 称 > < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 <NetBIOS 名 称 > = CIFS 服 务 器 的 NetBIOS 名 称 注 意 : 此 命 令 不 会 将 NetBIOS 条 目 从 PDC ( 主 域 控 制 器 ) 中 删 除 启 用 主 目 录 使 用 Celerra 主 目 录 功 能 可 以 创 建 一 个 名 为 HOME 的 单 个 共 享, 所 有 用 户 均 与 之 连 接 您 不 必 为 每 个 用 户 创 建 单 个 共 享 主 目 录 功 能 通 过 允 许 您 将 用 户 名 与 目 录 关 联, 然 后 再 使 用 此 目 录 充 当 用 户 的 主 目 录, 从 而 简 化 个 人 共 享 管 理 以 及 与 共 享 连 接 的 过 程 主 目 录 与 用 户 的 配 置 文 件 映 射, 以 便 在 用 户 登 录 后, 主 目 录 可 以 自 动 连 接 到 网 络 驱 动 器 在 Windows 2000 和 Windows 2003 服 务 器 系 统 中, 您 可 以 通 过 Celerra Home Directory Management MMC 管 理 单 元 来 启 用 和 管 理 主 目 录 Installing Celerra Management Applications ( 安 装 Celerra 管 理 应 用 程 序 ) 提 供 了 有 关 安 装 此 管 理 单 元 的 信 息 此 管 理 单 元 联 机 帮 助 介 绍 了 主 目 录 的 启 用 和 管 理 过 程 注 意 : 如 果 客 户 端 系 统 ( 如 Citrix Metaframe 或 Windows Terminal Server) 同 时 支 持 多 个 Windows 用 户 并 缓 存 文 件 访 问 信 息, Celerra 主 目 录 功 能 可 能 无 法 正 常 工 作 使 用 Celerra 主 目 录 功 能, 对 Celerra 客 户 端 来 说, 针 对 每 个 用 户 的 主 目 录 路 径 都 是 相 同 的 例 如, 如 果 一 个 用 户 向 主 目 录 中 的 文 件 写 入 数 据, 然 后 另 一 个 用 户 读 取 主 目 录 中 的 文 件, 则 系 统 将 使 用 从 第 一 个 用 户 的 主 目 录 中 缓 存 的 数 据 来 完 成 第 二 个 用 户 的 请 求 由 于 文 件 的 路 径 名 相 同, 客 户 端 系 统 假 定 它 们 是 同 一 文 件 41 / 88

请 执 行 以 下 任 务 以 启 用 主 目 录 : 1. 第 43 页 上 的 创 建 数 据 库 2. 第 43 页 上 的 在 数 据 移 动 器 上 启 用 主 目 录 3. 第 43 页 上 的 创 建 主 目 录 文 件 4. 第 44 页 上 的 将 主 目 录 添 加 到 用 户 配 置 文 件 注 意 : 默 认 情 况 下, 主 目 录 功 能 处 于 禁 用 状 态 注 意 : 在 启 用 主 目 录 之 前, 您 必 须 先 创 建 并 启 动 CIFS 服 务 在 Windows 2000 和 Windows 2003 服 务 器 系 统 中, 您 可 以 通 过 Celerra Home Directory Management MMC 管 理 单 元 来 启 用 和 管 理 主 目 录 Installing Celerra Management Applications ( 安 装 Celerra 管 理 应 用 程 序 ) 提 供 了 有 关 安 装 此 管 理 单 元 的 信 息 此 管 理 单 元 的 联 机 帮 助 介 绍 了 主 目 录 的 启 用 和 管 理 过 程 主 目 录 使 用 限 制 特 殊 共 享 名 HOME 是 主 目 录 功 能 的 保 留 名 称 由 于 此 限 制, 存 在 下 列 限 制 : 已 配 置 SHARE 或 UNIX 级 别 安 全 的 CIFS 服 务 器 上 不 提 供 主 目 录 功 能 如 果 已 创 建 名 为 HOME 的 共 享, 则 不 能 启 用 主 目 录 功 能 如 果 已 启 用 主 目 录 功 能, 则 不 能 创 建 名 为 HOME 的 共 享 请 在 用 户 的 Windows 用 户 配 置 文 件 中 使 用 UNC 路 径 配 置 主 目 录 : \\<CIFS 服 务 器 >\HOME <CIFS 服 务 器 > = CIFS 服 务 器 的 IP 地 址 计 算 机 名 或 NetBIOS 名 称 HOME = 为 主 目 录 功 能 保 留 的 特 殊 共 享 如 果 在 用 户 的 主 目 录 路 径 中 使 用 HOME, 当 用 户 登 录 时, 用 户 的 主 目 录 将 自 动 映 射 到 网 络 驱 动 器, 并 且 系 统 会 自 动 设 置 HOMEDRIVE HOMEPATH 和 HOMESHARE 环 境 变 量 42 / 88

创 建 数 据 库 步 骤 1. 创 建 一 个 名 为 homedir 的 数 据 库 文 件, 以 使 用 主 目 录 功 能 它 会 将 每 个 域 或 用 户 名 组 合 映 射 到 用 户 的 主 目 录 位 置 2. 在 使 用 主 目 录 MMC 管 理 单 元 创 建 初 始 条 目 期 间, 在 数 据 移 动 器 上 创 建 一 个 新 数 据 库 注 意 : 建 议 您 使 用 Celerra 管 理 MMC 插 件 创 建 和 编 辑 用 户 主 目 录 条 目 MMC 插 件 将 在 您 键 入 条 目 时 对 它 们 进 行 验 证 如 果 在 创 建 或 编 辑 homedir 文 件 时 键 入 了 错 误 的 条 目, 主 目 录 环 境 可 能 会 变 成 不 可 用 在 数 据 移 动 器 上 启 用 主 目 录 要 在 创 建 数 据 库 后 在 数 据 移 动 器 上 启 用 主 目 录, 请 键 入 : $ server_cifs < 移 动 器 名 称 > -option homedir < 移 动 器 名 称 >= 数 据 移 动 器 的 名 称 输 出 server_2 : done 创 建 主 目 录 文 件 您 需 要 为 数 据 库 中 指 定 的 每 个 用 户 创 建 主 目 录 您 可 以 通 过 在 创 建 或 编 辑 主 目 录 条 目 时 选 择 -create 选 项 来 创 建 目 录 Celerra 管 理 MMC 插 件 联 机 帮 助 提 供 了 有 关 自 动 创 建 目 录 的 详 细 信 息 第 81 页 上 的 附 录 A: 附 加 主 目 录 信 息 提 供 了 有 关 主 目 录 数 据 库 文 件 的 详 细 信 息 要 在 数 据 移 动 器 上 启 用 主 目 录, 请 键 入 : $ server_cifs < 移 动 器 名 称 > -option homedir < 移 动 器 名 称 >= 数 据 移 动 器 的 名 称 输 出 server_2 : done 43 / 88

将 主 目 录 添 加 到 用 户 配 置 文 件 要 允 许 用 户 访 问 单 个 主 目 录, 您 必 须 使 用 下 列 路 径 映 射 每 个 用 户 配 置 文 件 中 的 主 目 录 : \\<CIFS 服 务 器 >\HOME <CIFS 服 务 器 > = CIFS 服 务 器 的 IP 地 址 计 算 机 名 或 NetBIOS 名 称 HOME = 为 主 目 录 功 能 保 留 的 特 殊 共 享 名 称 请 执 行 以 下 任 务, 为 用 户 配 置 文 件 添 加 主 目 录 : 第 45 页 上 的 从 Windows 2000 或 Windows Server 2003 添 加 主 目 录 第 46 页 上 的 从 Windows NT 添 加 主 目 录 第 46 页 上 的 使 用 正 则 表 达 式 添 加 主 目 录 44 / 88

从 Windows 2000 或 Windows Server 2003 添 加 主 目 录 步 骤 1. 使 用 域 管 理 员 帐 户 登 录 到 Windows 服 务 器 2. 单 击 Start ( 开 始 ), 然 后 选 择 Programs ( 程 序 ) > Administrative Tools ( 管 理 工 具 ) > Active Directory Users and Computers (Active Directory 用 户 和 计 算 机 ) 3. 单 击 Users ( 用 户 ), 以 在 右 侧 窗 格 中 显 示 用 户 4. 右 键 单 击 一 个 用 户, 然 后 选 择 Properties ( 属 性 ) 此 时 将 显 示 Sample User Properties (Sample 用 户 属 性 ) 窗 口 5. 单 击 Profile ( 配 置 文 件 ) 选 项 卡, 然 后 在 Home folder ( 主 文 件 夹 ) 下 执 行 下 列 : a. 选 择 Connect ( 连 接 ) b. 选 择 要 映 射 到 主 目 录 的 驱 动 器 号 c. 在 To ( 到 ) 中 键 入 : \\<CIFS 服 务 器 >\HOME <CIFS 服 务 器 > = CIFS 服 务 器 的 IP 地 址 计 算 机 名 或 NetBIOS 名 称 6. 单 击 OK ( 确 定 ) 45 / 88

从 Windows NT 添 加 主 目 录 步 骤 1. 使 用 域 管 理 员 帐 户 登 录 到 Windows 服 务 器 2. 单 击 Start ( 开 始 ), 然 后 选 择 Programs ( 程 序 ) > Administrative Tools ( 管 理 工 具 ) > User Manager for Domains ( 域 用 户 管 理 器 ) 此 时 将 显 示 User Manager for Domains ( 域 用 户 管 理 器 ) 3. 双 击 用 户 名 此 时 将 显 示 Sample User Properties (Sample 用 户 属 性 ) 窗 口 4. 单 击 Profile ( 配 置 文 件 ) 此 时 将 显 示 User Environment Profile ( 用 户 环 境 配 置 文 件 ) 对 话 框 5. 在 Home Directory ( 主 目 录 ) 下 执 行 下 列 : a. 选 择 Connect ( 连 接 ) b. 选 择 要 映 射 到 主 目 录 的 驱 动 器 号 c. 在 To ( 到 ) 中 键 入 : \\<CIFS 服 务 器 >\HOME <CIFS 服 务 器 > = CIFS 服 务 器 的 IP 地 址 计 算 机 名 或 NetBIOS 名 称 6. 单 击 OK ( 确 定 ) 使 用 正 则 表 达 式 添 加 主 目 录 步 骤 1. 使 用 域 管 理 员 帐 户 登 录 到 Windows 服 务 器 2. 单 击 Start ( 开 始 ), 然 后 选 择 Programs ( 程 序 ) > Administrative Tools ( 管 理 工 具 ) > Celerra Management 46 / 88

步 骤 3. 右 键 单 击 HomeDir 文 件 夹 图 标 并 选 择 New ( 新 建 ) > home directory entry ( 主 目 录 条 目 ) 此 时 将 显 示 主 目 录 属 性 屏 幕 4. a. 在 Domain ( 域 ) 中 键 入 一 个 正 则 表 达 式 在 本 例 中, 表 达 式 与 任 何 以 DOC 开 头 的 域 名 匹 配 b. 在 User ( 用 户 ) 中 键 入 一 个 正 则 表 达 式 在 本 例 中, 星 号 与 任 何 用 户 名 匹 配 c. 在 Path ( 路 径 ) 中 键 入 : \homedirs\<u> 在 本 例 中, homedirs 为 存 储 主 目 录 的 共 享 位 置 <u> 是 用 户 的 登 录 名 称 系 统 将 创 建 名 称 与 用 户 的 登 录 名 称 相 同 的 目 录 ( 如 果 尚 不 存 在 ) 5. 单 击 OK ( 确 定 ) 47 / 88

组 策 略 对 象 以 下 部 分 将 介 绍 Microsoft GPO 以 及 Celerra Network Server 如 何 提 供 GPO 支 持 此 外, 本 部 分 还 讨 论 如 何 管 理 Celerra Network Server 上 的 GPO 支 持 请 执 行 以 下 任 务 以 管 理 GPO 支 持 : 第 54 页 上 的 显 示 GPO 设 置 第 57 页 上 的 更 新 GPO 设 置 第 59 页 上 的 禁 用 GPO 支 持 第 59 页 上 的 禁 用 GPO 缓 存 Microsoft GPO 简 介 在 Windows 2000 或 Windows Server 2003 中, 管 理 员 可 以 使 用 组 策 略 来 定 义 用 户 组 和 计 算 机 组 的 配 置 选 项 Windows GPO 可 以 控 制 本 地 域 和 网 络 安 全 设 置 等 元 素 组 策 略 设 置 存 储 在 GPO 中, 链 接 到 Active Directory 中 的 站 点 域 和 组 织 单 元 (OU) 容 器 域 控 制 器 复 制 域 内 所 有 域 控 制 器 上 的 GPO 审 核 策 略 是 数 据 移 动 器 安 全 设 置 管 理 单 元 中 的 一 个 组 件, 作 为 Microsoft 管 理 控 制 台 (MMC) 管 理 单 元 安 装 到 Windows 2000 和 Windows Server 2003 系 统 上 的 Celerra 管 理 控 制 台 中 Installing Celerra Management Applications ( 安 装 Celerra 管 理 应 用 程 序 ) 提 供 了 安 装 说 明 您 可 以 使 用 审 核 策 略 确 定 在 安 全 日 志 中 记 录 哪 些 数 据 移 动 器 安 全 事 件 您 可 以 选 择 记 录 成 功 的 尝 试 失 败 的 尝 试, 两 者 都 记 录 或 都 不 记 录 您 可 以 在 Windows 事 件 查 看 器 的 Security ( 安 全 性 ) 日 志 中 查 看 审 核 的 事 件 审 核 策 略 节 点 中 显 示 的 审 核 策 略 是 Active Directory 用 户 和 计 算 机 中 可 用 作 GPO 的 策 略 的 子 集 这 些 审 核 策 略 是 本 地 策 略, 仅 适 用 于 选 定 的 数 据 移 动 器 您 不 能 使 用 审 核 策 略 节 点 管 理 GPO 审 核 策 略 如 果 将 审 核 策 略 定 义 为 ADUC 中 的 GPO, 则 GPO 设 置 将 会 覆 盖 本 地 设 置 当 域 管 理 员 更 改 域 控 制 器 上 的 审 核 策 略 时, 所 做 的 更 改 将 反 映 在 数 据 移 动 器 上, 且 可 以 使 用 审 核 策 略 节 点 查 看 您 可 以 更 改 本 地 审 核 策 略, 但 在 禁 用 此 策 略 的 GPO 后, 所 做 的 更 改 才 会 生 效 如 果 禁 用 审 核, GPO 设 置 将 保 留 在 有 效 设 置 列 中 注 意 : 您 不 能 使 用 Microsoft 的 Windows 本 地 策 略 设 置 工 具 来 管 理 数 据 移 动 器 上 的 审 核 策 略, 因 为 在 Windows 2000 Windows Server 2003 和 Windows XP 中,Windows 本 地 策 略 设 置 工 具 不 允 许 您 远 程 管 理 审 核 策 略 48 / 88

Celerra Network Server 上 的 GPO 支 持 通 过 检 索 和 存 储 已 加 入 到 Windows 2000 或 Windows Server 2003 域 中 的 每 个 CIFS 服 务 器 的 GPO 设 置 拷 贝,Celerra Network Server 提 供 GPO 支 持 Celerra Network Server 在 数 据 移 动 器 上 的 GPO 缓 存 中 存 储 GPO 设 置 虽 然 一 个 数 据 移 动 器 上 可 能 有 多 个 CIFS 服 务 器, 但 每 个 数 据 移 动 器 只 有 一 个 GPO 缓 存 启 动 数 据 移 动 器 上 的 CIFS 服 务 时, Celerra Network Server 将 读 取 GPO 缓 存 中 存 储 的 设 置, 然 后 从 Windows 域 控 制 器 检 索 最 新 的 GPO 设 置 每 当 使 用 server_cifs -Join 命 令 将 Celerra CIFS 服 务 器 加 入 到 域 中 时,Celerra Network Server 也 会 检 索 GPO 设 置 在 检 索 GPO 设 置 后, Celerra Network Server 将 根 据 该 域 的 刷 新 间 隔 自 动 更 新 设 置 如 果 域 中 未 定 义 刷 新 间 隔, Celerra Network Server 将 每 隔 90 分 钟 ( 数 据 移 动 器 的 默 认 刷 新 间 隔 值 ) 更 新 这 些 设 置 您 可 以 随 时 发 出 server_security 命 令 来 强 制 执 行 更 新 第 57 页 上 的 更 新 GPO 设 置 提 供 了 相 关 说 明 支 持 的 设 置 Celerra Network Server 当 前 支 持 下 列 GPO 安 全 设 置 : Kerberos Maximum tolerance for computer clock synchronization (clock skew) ( 计 算 机 时 钟 同 步 的 最 大 容 差 ( 时 钟 偏 差 )) 注 意 : 每 个 数 据 移 动 器 ( 而 非 每 个 CIFS 服 务 器 ) 上 都 执 行 时 间 同 步 如 果 在 一 个 数 据 移 动 器 上 为 多 个 域 配 置 多 个 CIFS 服 务 器, 则 必 须 同 步 这 些 域 的 所 有 时 间 源 Maximum lifetime for user ticket ( 用 户 票 证 最 长 寿 命 ) 审 核 策 略 Audit account logon events ( 审 核 帐 户 登 录 事 件 ) Audit account management ( 审 核 帐 户 管 理 ) Audit directory service access ( 审 核 目 录 服 务 访 问 ) Audit logon events ( 审 核 登 录 事 件 ) Audit object access ( 审 核 对 象 访 问 ) Audit policy change ( 审 核 策 略 更 改 ) Audit privilege use ( 审 核 特 权 使 用 ) Audit process tracking ( 审 核 过 程 跟 踪 ) Audit system events ( 审 核 系 统 事 件 ) 49 / 88

用 户 权 限 Access this computer from the network ( 从 网 络 访 问 此 计 算 机 ) Back up files and directories ( 备 份 文 件 和 目 录 ) Bypass traverse checking ( 绕 过 遍 历 检 查 ) Deny access to this computer from the network ( 拒 绝 从 网 络 访 问 这 台 计 算 机 ) EMC virus checking Generate security audits ( 生 成 安 全 审 核 ) Manage auditing and security log ( 管 理 审 核 和 安 全 日 志 ) Restore files and directories ( 还 原 文 件 和 目 录 ) Take ownership of files or other objects ( 取 得 文 件 或 其 他 对 象 的 所 有 权 ) 安 全 选 项 Digitally sign client communication (always) ( 对 客 户 端 通 讯 进 行 数 字 签 名 ( 总 是 )) Digitally sign client communication (when possible) ( 对 客 户 端 通 讯 进 行 数 字 签 名 ( 如 果 可 能 )) Digitally sign server communication (always) ( 对 服 务 器 通 讯 进 行 数 字 签 名 ( 总 是 )) Digitally sign server communication (when possible) ( 对 服 务 器 通 讯 进 行 数 字 签 名 ( 如 果 可 能 )) LAN Manager Authentication Level (LAN Manager 身 份 验 证 级 别 ) 事 件 日 志 Maximum application log size ( 应 用 程 序 日 志 大 小 最 大 值 ) Maximum security log size ( 安 全 日 志 最 大 值 ) Maximum system log size ( 系 统 日 志 大 小 最 大 值 ) Restrict guest access to application log ( 限 制 来 宾 对 应 用 程 序 日 志 的 访 问 ) Restrict guest access to security log ( 限 制 来 宾 对 安 全 日 志 的 访 问 ) Restrict guest access to system log ( 限 制 来 宾 对 系 统 日 志 的 访 问 ) Retain application log ( 应 用 程 序 日 志 保 留 天 数 ) Retain security log ( 安 全 日 志 保 留 天 数 ) Retain system log ( 系 统 日 志 保 留 天 数 ) Retention method for application log ( 应 用 程 序 日 志 保 留 方 法 ) Retention method for security log ( 安 全 日 志 的 保 留 方 法 ) Retention method for system log ( 系 统 日 志 保 留 方 法 ) 组 策 略 Disable background refresh of Group Policy ( 禁 用 组 策 略 的 后 台 刷 新 ) Group Policy refresh interval for computers ( 计 算 机 组 策 略 刷 新 间 隔 ) 50 / 88

一 个 数 据 移 动 器 上 的 多 个 CIFS 服 务 器 一 个 数 据 移 动 器 上 的 CIFS 服 务 器 ( 如 果 属 于 独 立 的 组 织 单 元 ) 可 能 具 有 不 同 的 GPO 设 置 当 一 个 数 据 移 动 器 具 有 多 个 CIFS 服 务 器 时, 系 统 将 按 第 51 页 上 的 表 4 中 的 说 明 来 处 理 GPO 审 核 和 事 件 日 志 设 置 系 统 将 通 过 组 合 数 据 移 动 器 上 多 个 服 务 器 中 的 设 置, 并 使 用 最 安 全 的 设 置 来 解 析 审 核 策 略 系 统 将 按 CIFS 服 务 器 加 入 到 域 中 的 顺 序 对 CIFS 服 务 器 进 行 处 理 系 统 将 使 用 CIFS 服 务 器 上 所 有 相 关 设 置 的 最 安 全 设 置 来 解 析 事 件 日 志 策 略 例 如, 对 于 Maximum application log size ( 应 用 程 序 日 志 大 小 最 大 值 ) 设 置, 系 统 将 查 看 数 据 移 动 器 上 每 个 服 务 器 的 日 志 大 小 设 置, 然 后 使 用 最 大 的 大 小 表 4 需 要 解 决 冲 突 的 GPO 设 置 ( 第 1 页, 共 3 页 ) 设 置 名 称 审 核 : 在 CIFS 服 务 器 间 共 享 ( 是 / 否 ) 需 要 解 决 冲 突 ( 是 / 否 ) 可 能 的 值 Audit account logon events ( 审 核 帐 户 登 录 事 件 ) Audit account management ( 审 核 帐 户 管 理 ) Audit directory service access ( 审 核 目 录 服 务 访 问 ) Audit logon events ( 审 核 登 录 事 件 ) Audit object access ( 审 核 对 象 访 问 ) Audit policy change ( 审 核 策 略 更 改 ) 是 是 No Audit ( 无 审 核 ) Success ( 成 功 ) Failure ( 失 败 ) Success, Failure ( 成 功, 失 败 ) 是 是 No Audit ( 无 审 核 ) Success ( 成 功 ) Failure ( 失 败 ) Success, Failure ( 成 功, 失 败 ) 是 是 No Audit ( 无 审 核 ) Success ( 成 功 ) Failure ( 失 败 ) Success, Failure ( 成 功, 失 败 ) 是 是 No Audit ( 无 审 核 ) Success ( 成 功 ) Failure ( 失 败 ) Success, Failure ( 成 功, 失 败 ) 是 是 No Audit ( 无 审 核 ) Success ( 成 功 ) Failure ( 失 败 ) Success, Failure ( 成 功, 失 败 ) 是 是 No Audit ( 无 审 核 ) Success ( 成 功 ) Failure ( 失 败 ) Success, Failure ( 成 功, 失 败 ) 51 / 88

表 4 需 要 解 决 冲 突 的 GPO 设 置 ( 第 2 页, 共 3 页 ) 设 置 名 称 在 CIFS 服 务 器 间 共 享 ( 是 / 否 ) 需 要 解 决 冲 突 ( 是 / 否 ) 可 能 的 值 Audit privilege use ( 审 核 特 权 使 用 ) Audit process tracking ( 审 核 过 程 跟 踪 ) Audit system events ( 审 核 系 统 事 件 ) 是 是 No Audit ( 无 审 核 ) Success ( 成 功 ) Failure ( 失 败 ) Success, Failure ( 成 功, 失 败 ) 是 是 No Audit ( 无 审 核 ) Success ( 成 功 ) Failure ( 失 败 ) Success, Failure ( 成 功, 失 败 ) 是 是 No Audit ( 无 审 核 ) Success ( 成 功 ) Failure ( 失 败 ) Success, Failure ( 成 功, 失 败 ) 事 件 日 志 : Maximum application log size ( 应 用 程 序 日 志 大 小 最 大 值 ) Maximum security log size ( 安 全 日 志 最 大 值 ) Maximum system log size ( 系 统 日 志 大 小 最 大 值 ) Restrict guest access to application log ( 限 制 来 宾 对 应 用 程 序 日 志 的 访 问 ) Restrict guest access to security log ( 限 制 来 宾 对 安 全 日 志 的 访 问 ) Restrict guest access to system log ( 限 制 来 宾 对 系 统 日 志 的 访 问 ) Retain application log ( 应 用 程 序 日 志 保 留 天 数 ) 是 是 64-4194240 是 是 64-4194240 是 是 64-4194240 是 是 Enabled ( 已 启 用 ) Disabled ( 已 禁 用 ) 是 是 Enabled ( 已 启 用 ) Disabled ( 已 禁 用 ) 是 是 Enabled ( 已 启 用 ) Disabled ( 已 禁 用 ) 是 是 Overwrite events by days ( 按 天 数 覆 盖 事 件 ) Overwrite events as needed ( 按 需 要 覆 盖 事 件 ) Do not overwrite events ( 不 覆 盖 事 件 ) 52 / 88

表 4 需 要 解 决 冲 突 的 GPO 设 置 ( 第 3 页, 共 3 页 ) 设 置 名 称 在 CIFS 服 务 器 间 共 享 ( 是 / 否 ) 需 要 解 决 冲 突 ( 是 / 否 ) 可 能 的 值 Retain security log ( 安 全 日 志 保 留 天 数 ) Retain system log ( 系 统 日 志 保 留 天 数 ) Retention method for application log ( 应 用 程 序 日 志 保 留 方 法 ) Retention method for security log ( 安 全 日 志 的 保 留 方 法 ) Retention method for system log ( 系 统 日 志 保 留 方 法 ) 是 是 Overwrite events by days ( 按 天 数 覆 盖 事 件 ) Overwrite events as needed ( 按 需 要 覆 盖 事 件 ) Do not overwrite events ( 不 覆 盖 事 件 ) 是 是 Overwrite events by days ( 按 天 数 覆 盖 事 件 ) Overwrite events as needed ( 按 需 要 覆 盖 事 件 ) Do not overwrite events ( 不 覆 盖 事 件 ) 是 是 0-365 是 是 0-365 是 是 0-365 53 / 88

显 示 GPO 设 置 要 显 示 数 据 移 动 器 的 当 前 GPO 设 置, 请 使 用 以 下 命 令 语 法 : $ server_security ALL -info -policy gpo ALL = 所 有 数 据 移 动 器 示 例 : 要 显 示 所 有 数 据 移 动 器 上 所 有 CIFS 服 务 器 的 GPO 设 置, 请 键 入 : $ server_security ALL -info -policy gpo 注 意 : 如 果 数 据 移 动 器 上 没 有 任 何 CIFS 服 务 器 加 入 到 Windows 域 中, 则 执 行 server_security -info -policy gpo 命 令 将 会 返 回 下 列 错 误 消 息 :gpod isn 抰 running (gpod 未 运 行 ) 注 意 : 用 户 权 限 设 置 ( 如 Take ownership of files or other object ( 取 得 文 件 或 其 他 对 象 的 所 有 权 )) 为 空 时, 系 统 会 设 置 此 设 置, 但 不 分 配 任 何 用 户 来 取 得 文 件 或 对 象 的 所 有 权 54 / 88

输 出 server_2: Server compname: k10eqa19s2 Server NetBIOS: K10EQA19S2 Domain: dvt_f.celerraqa.emc.com Kerberos Max Clock Skew (minutes): 5 Digitally sign client communications (always): Not defined Digitally sign client communications (if server agrees): Enabled Digitally sign server communications (always): Not defined Digitally sign server communications (if client agrees): Enabled Audit account logon events: Success Audit account logon events server list: k10eqa19s2 Audit account management: No auditing Audit account management server list: k10eqa19s2 Audit directory service access: Failure Audit directory service access server list: k10eqa19s2 Audit logon events: Success, Failure Audit logon events server list: k10eqa19s2 Audit object access: Success Audit object access server list: k10eqa19s2,k10eqa19s3 Audit policy change: Success Audit policy change server list: k10eqa19s3 Audit privilege use: Not defined Audit process tracking: No auditing Audit process tracking server list: k10eqa19s3 Audit system events: Success, Failure Audit system events server list: k10eqa19s2,k10eqa19s3 Back up files and directories: *S-1-5-32-545,*S-1-5-21-602162358 -1580818891-1957994488-1110,*S-1-5-21-602162358-1580818891-1957994488-1111,*S-1-5-21-602162358-1580818891-1957994488 -1113,*S-1-5-21-602162358-1580818891-1957994488-1114, *S-1-5-21-602162358-1580818891-1957994488-1112,*S-1-5-32-552, *S-1-5-4,*S-1-5-32-546,*S-1-1-0,*S-1-5-9,*S-1-5-1,*S-1-3-0, *S-1-3-1,*S-1-5-3,*S-1-5-11,*S-1-5-7,*S-1-5-32-544 Restore files and directories: *S-1-5-32-54 Bypass traverse checking: Not defined Generate security audits: *S-1-5-32-544,*S-1-5-32-545 Manage auditing and security log: *S-1-5-11,*S-1-5-32-544 Access this computer from the network: *S-1-5-32-544 Deny access this computer from the network: Not defined Take ownership of files or other objects: EMC Virus Checking: *S-1-5-32-546 Maximum security log size (Kilobytes): 576 Maximum security log size server list: k10eqa19s2 Restrict guest access to security log: Enabled Restrict guest access to security log server list: k10eqa19s2 Retention period for security log: Not defined Retention method for security log: Overwrite events as needed Retention Method for security log server list: k10eqa19s2 Maximum system log size (Kilobytes): 1024 Maximum system log size server list: k10eqa19s2 Restrict guest access to system log: Enabled Restrict guest access to system log server list: k10eqa19s2 Retention period for system log: Not defined Retention method for system log: Do not overwrite events Retention Method for system log server list: k10eqa19s2,k10eqa19s3 Maximum application log size (Kilobytes): 16384 Maximum application log size server list: k10eqa19s3 Restrict guest access to application log: Disabled Restrict guest access to application log server list: k10eqa19s2 Retention period for application log (Days): 7 Retention period for application log server list: k10eqa19s2 Retention method for application log: Overwrite events by days Retention Method for application log server list: k10eqa19s2 Disable background refresh of Group Policy: Not defined Group Policy Refresh interval (minutes): 60 Refresh interval offset (minutes): 5 GPO Last Update time (local): Wed Sep 10 14:47:42 EDT 2007 GPO Next Update time (local): Wed Sep 10 15:50:42 EDT 2007 55 / 88

显 示 所 有 CIFS 服 务 器 的 GPO 设 置 要 显 示 数 据 移 动 器 server_2 上 所 有 CIFS 服 务 器 的 GPO 设 置, 请 使 用 以 下 命 令 语 法 : $ server_security server_2 -info -policy gpo 输 出 显 示 CIFS 服 务 器 的 GPO 设 置 server_2: Server compname: l10efa19s2 Domain: securitytest.xxx.com Kerberos Max Clock Skew (minutes): 5 Digitally sign client communications (always): Not defined Digitally sign client communications (if server agrees): Enabled... Refresh interval offset (minutes): 5 GPO Last Update time (local): Wed Sep 22 14:47:42 EDT 2007 GPO Next Update time (local): Wed Sep 22 15:50:42 EDT 2007... Server compname: 110efa19s3 Domain: ex.xxx.com Kerberos Max Clock Skew (minutes): 5 Digitally sign client communications (always): Not defined Digitally sign client communications (if server agrees): Enabled... Refresh interval offset (minutes): 5 GPO Last Update time (local): Wed Sep 22 14:47:42 EDT 2007 GPO Next Update time (local): Wed Sep 22 15:50:42 EDT 2007 要 显 示 数 据 移 动 器 server_2 上 CIFS 服 务 器 cifs_test123 的 GPO 设 置, 请 使 用 以 下 命 令 语 法 : $ server_security server_2 -info -policy gpo server=cifs_test123 输 出 server_2: Server: cifs_test123 Server compname: k10eqa19s2 Server NetBIOS: K10EQA19S2 Domain: xptest.xxx.com Kerberos Max Clock Skew (minutes): 5 Digitally sign client communications (always): Not defined Digitally sign client communications (if server agrees): Enabled Digitally sign server communications (always): Not defined... Refresh interval offset (minutes): 5 GPO Last Update time (local): Wed Sep 25 14:47:42 EDT 2007 GPO Next Update time (local): Wed Sep 25 15:50:42 EDT 2007 56 / 88

显 示 所 有 数 据 移 动 器 的 GPO 设 置 要 显 示 xptest.xxx.com 域 中 所 有 数 据 移 动 器 的 GPO 设 置, 请 使 用 以 下 命 令 语 法 : $ server_security ALL -info -policy gpo domain=xptest.xxx.com 输 出 server_2: Server compname: k10eqa19s2 Domain: xptest.xxx.com Kerberos Max Clock Skew (minutes): 5 Digitally sign client communications (always): Not defined Digitally sign client communications (if server agrees): Enabled... Refresh interval offset (minutes): 5 GPO Last Update time (local): Wed Sep 25 14:47:42 EDT 2007 GPO Next Update time (local): Wed Sep 25 15:50:42 EDT 2007... Server compname: k10eqa19s3 Domain: xptest.xxx.com Kerberos Max Clock Skew (minutes): 5 Digitally sign client communications (always): Not defined Digitally sign client communications (if server agrees): Enabled... Refresh interval offset (minutes): 5 GPO Last Update time (local): Wed Sep 25 14:47:42 EDT 2007 GPO Next Update time (local): Wed Sep 25 15:50:42 EDT 2007 更 新 GPO 设 置 在 CIFS 服 务 正 在 运 行 或 在 CIFS 服 务 重 新 启 动 后, 数 据 移 动 器 将 会 根 据 下 列 其 中 一 个 刷 新 间 隔 来 更 新 GPO 设 置 : 如 果 在 域 中 定 义, 您 可 以 将 刷 新 间 隔 设 置 为 从 0 ( 每 10 秒 更 新 一 次 ) 到 最 大 64800 分 钟 ( 每 45 天 更 新 一 次 ) 之 间 的 任 何 值 如 果 不 是 在 域 中 定 义, 数 据 移 动 器 将 使 用 默 认 刷 新 值 即 90 分 钟 请 执 行 以 下 GPO 更 新 任 务 : 第 57 页 上 的 禁 用 自 动 GPO 更 新 第 58 页 上 的 手 动 更 新 所 有 数 据 移 动 器 的 GPO 设 置 禁 用 自 动 GPO 更 新 要 禁 用 自 动 GPO 更 新, 请 启 用 禁 用 组 策 略 的 后 台 刷 新 GPO 设 置 注 意 : 如 果 启 用 此 策 略, 您 必 须 手 动 更 新 GPO 策 略 57 / 88

如 果 已 设 置 此 策 略, GPO 输 出 中 将 会 出 现 以 下 内 容 : Disable background refresh of Group Policy: Enabled Group Policy Refresh interval (minutes): 90 Refresh interval offset (minutes): Not defined GPO Last Update time (local): Wed Sep 10 14:47:42 EDT 2007 GPO Background Update disabled, must be updated manually 手 动 更 新 所 有 数 据 移 动 器 的 GPO 设 置 如 果 通 过 MMC 或 服 务 器 管 理 器 更 改 组 策 略, 您 可 以 手 动 更 新 Celerra Network Server 上 的 GPO 设 置, 如 本 例 所 示 要 强 制 更 新 数 据 移 动 器 的 GPO 设 置, 请 使 用 以 下 命 令 语 法 : $ server_security ALL -update -policy gpo ALL = 所 有 数 据 移 动 器 示 例 : 要 更 新 Celerra Network Server 上 所 有 数 据 移 动 器 上 的 所 有 CIFS 服 务 器 的 GPO 设 置, 请 键 入 : $ server_security ALL -update -policy gpo 输 出 server_2 : done 手 动 更 新 指 定 域 的 GPO 设 置 要 强 制 更 新 数 据 移 动 器 的 GPO 设 置, 请 使 用 以 下 命 令 语 法 : $ server_security ALL -update -policy gpo domain=< 域 名 > ALL = 所 有 数 据 移 动 器 < 域 名 > = CIFS 服 务 器 的 域 名 示 例 : 要 更 新 NASDOCS 域 中 所 有 CIFS 服 务 器 的 GPO 设 置, 请 键 入 : $ server_security ALL -update -policy gpo domain=nasdocs 输 出 server_2 : done 58 / 88

禁 用 GPO 支 持 每 个 数 据 移 动 器 均 启 用 GPO 支 持, 此 项 支 持 在 默 认 情 况 下 处 于 启 用 状 态 您 可 以 修 改 本 部 分 说 明 的 系 统 参 数 来 禁 用 GPO 支 持 通 过 禁 用 GPO 支 持, Celerra 将 无 法 访 问 Windows 域 控 制 器, 并 且 相 关 的 Celerra 功 能 将 自 动 使 用 本 身 的 默 认 设 置 EMC Celerra Network Server Parameters Guide (EMC Celerra Network Server 参 数 指 南 ) 提 供 了 有 关 cifs gpo 参 数 的 其 他 信 息 要 禁 用 GPO 支 持, 请 使 用 以 下 命 令 语 法 : $ server_param < 移 动 器 名 称 > -facility cifs -modify gpo -value 0 < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 示 例 : 要 禁 用 server_2 上 的 GPO 支 持, 请 键 入 : $ server_param server_2 -facility cifs -modify gpo -value 0 注 意 : 参 数 和 工 具 名 称 区 分 大 小 写 输 出 server_2 : done 禁 用 GPO 缓 存 数 据 移 动 器 会 缓 存 从 Windows 域 控 制 器 检 索 的 GPO 设 置 GPO 缓 存 使 数 据 移 动 器 即 使 在 域 控 制 器 不 可 访 问 时, 也 能 够 快 速 检 索 GPO 设 置 如 果 不 想 让 数 据 移 动 器 使 用 缓 存 的 设 置, 您 可 以 禁 用 GPO 缓 存 如 果 禁 用 GPO 缓 存, 数 据 移 动 器 必 须 从 Windows 域 控 制 器 检 索 设 置 EMC Celerra Network Server Parameters Guide (EMC Celerra Network Server 参 数 指 南 ) 提 供 了 有 关 cifs gpocache 参 数 的 其 他 信 息 注 意 : 如 果 禁 用 GPO 缓 存, 并 且 Celerra Network Server 无 法 访 问 Windows 域 控 制 器, 相 关 的 Celerra 功 能 将 自 动 使 用 本 身 的 默 认 设 置 例 如, 计 算 机 时 钟 同 步 的 最 大 容 差 的 默 认 值 为 5 分 钟 59 / 88

要 禁 用 GPO 缓 存, 请 使 用 以 下 命 令 语 法 : $ server_param < 移 动 器 名 称 > -facility cifs -modify gpocache -value 0 < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 示 例 : 要 禁 用 server_2 上 的 GPO 缓 存, 请 键 入 : $ server_param server_2 -facility cifs -modify gpocache -value 0 注 意 : 参 数 和 工 具 名 称 区 分 大 小 写 输 出 server_2 : done 备 用 数 据 流 支 持 随 着 Windows NT 的 发 布,Microsoft 引 入 了 Windows NT 文 件 系 统 (NTFS) 和 备 用 数 据 流 (ADS) 的 概 念 此 功 能 也 称 为 多 数 据 流 (MDS) 数 据 流 是 独 立 资 源, 既 存 储 文 件 的 数 据, 也 存 储 有 关 文 件 的 信 息 与 一 个 文 件 只 包 含 一 个 数 据 流 的 FAT 文 件 系 统 不 同, NTFS 使 用 不 同 的 数 据 流 存 储 文 件 和 文 件 的 元 数 据 ( 如 文 件 访 问 权 限 加 密 日 期 和 时 间 信 息 以 及 图 形 信 息 ) Microsoft 最 初 创 建 ADS, 以 便 使 用 NTFS 的 服 务 器 可 充 当 Macintosh 客 户 端 的 文 件 服 务 器 Macintosh 的 分 层 文 件 系 统 (HFS) 使 用 两 个 基 本 元 素 表 示 文 件, 如 第 60 页 上 的 表 5 所 示 表 5 HFS 元 素 元 素 数 据 分 支 资 源 分 支 用 途 存 储 文 件 的 数 据 存 储 有 关 文 件 的 信 息 NTFS 文 件 包 含 一 个 主 数 据 流, 和 可 选 的 一 个 或 多 个 备 用 数 据 流 主 数 据 流 充 当 数 据 分 支, 备 用 数 据 流 充 当 资 源 分 支 对 于 文 件, 您 可 以 在 文 件 的 属 性 对 话 框 中 的 摘 要 选 项 卡 中 查 看 和 设 置 此 附 加 信 息, 如 第 61 页 上 的 图 2 所 示 60 / 88

图 2 属 性 对 话 框 - 摘 要 选 项 卡 Celerra Network Server 上 的 ADS 支 持 Celerra Network Server 支 持 文 件 和 目 录 的 ADS 以 下 列 表 提 供 了 有 关 Celerra Network Server 上 的 ADS 支 持 的 附 加 信 息 : 装 载 点 上 支 持 目 录 流 如 果 文 件 系 统 装 载 在 装 载 点 上, 系 统 仅 显 示 已 装 载 文 件 系 统 的 根 目 录 的 目 录 流 如 果 未 装 载 文 件 系 统, 则 显 示 装 载 点 的 数 据 流 每 个 文 件 或 目 录 的 数 据 流 数 量 最 多 为 64,000 个 此 限 制 数 量 是 我 们 在 Windows NTFS 上 经 过 多 次 实 验 得 出 的 结 果 61 / 88

禁 用 ADS 支 持 ADS 支 持 由 shadow 数 据 流 系 统 参 数 控 制, 在 默 认 情 况 下 处 于 启 用 状 态 虽 然 您 可 能 要 禁 用 ADS 支 持 的 情 况 并 不 多, 但 EMC 建 议 您 将 ADS 支 持 保 留 为 启 用 状 态 EMC Celerra Network Server Parameters Guide (EMC Celerra Network Server 参 数 指 南 ) 提 供 了 有 关 shadow 数 据 流 参 数 的 其 他 信 息 要 禁 用 ADS 支 持, 请 使 用 以 下 命 令 语 法 : $ server_param < 移 动 器 名 称 > -facility shadow -modify stream -value 0 < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 示 例 : 要 禁 用 server_2 上 的 ADS 支 持, 请 键 入 : $ server_param server_2 -facility shadow -modify stream -value 0 输 出 server_2 : done SMB 支 持 SMB 是 CIFS 协 议 使 用 的 基 础 协 议, 可 经 由 TCP 端 口, 通 过 网 络 从 服 务 器 请 求 文 件 打 印 和 通 信 服 务 客 户 端 和 服 务 器 在 建 立 新 SMB 连 接 时 协 商 此 协 议 级 别 Celerra 支 持 SMB1 和 SMB2 默 认 情 况 下, SMB1 处 于 启 用 状 态 使 用 server_cifs 命 令 启 用 SMB2 支 持 注 意 :Microsoft Windows Vista 和 Microsoft Windows 2008 系 统 均 提 供 SMB2 协 议 支 持 SMB2 与 Unicode 兼 容 62 / 88

启 用 SMB2 协 议 禁 用 SMB2 协 议 符 号 链 接 SMB2 协 议 像 UNIX 一 样 支 持 符 号 链 接 SMB2 客 户 端 可 以 使 用 Microsoft Vista 命 令 mklink 创 建 符 号 链 接 此 链 接 对 应 用 程 序 来 说 是 透 明 的, 并 且 允 许 访 问 目 标 文 件 系 统 对 象 ( 文 件 或 目 录 ) 可 用 于 在 系 统 上 利 用 符 号 链 接 的 不 同 链 接 类 型 包 括 : 链 接 的 目 标 可 以 是 文 件 或 目 录 两 者 都 受 支 持 还 支 持 在 非 现 有 目 标 上 创 建 链 接 要 启 用 SMB2 协 议, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -add security=nt,dialect=smb2 < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 示 例 : 要 启 用 server_2 上 的 SMB 2 协 议, 请 键 入 : $ server_cifs server_2 -add security=nt,dialect=smb2 输 出 done 要 禁 用 SMB2 协 议, 从 而 启 用 SMB1 协 议, 请 使 用 以 下 命 令 语 法 : $ server_cifs < 移 动 器 名 称 > -add security=nt,dialect=nt1 < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 示 例 : 要 在 server_2 上 禁 用 SMB2 协 议, 从 而 启 用 SMB1 协 议, 请 键 入 : $ server_cifs server_2 -add security=nt,dialect=nt1 输 出 done 绝 对 符 号 链 接 是 指 向 文 件 或 文 件 夹 绝 对 路 径 的 链 接, 例 如 C:\windows 相 对 符 号 链 接 是 使 用 相 对 路 径 指 向 文 件 或 目 录 的 链 接, 例 如..\..\file.txt 通 用 命 名 约 定 (UNC) 符 号 链 接 是 指 向 网 络 文 件 或 目 录 的 链 接, 例 如 \\server\share1\dir\foobar.txt 63 / 88

使 用 相 对 路 径 创 建 指 向 文 件 的 符 号 链 接 要 从 SMB2 客 户 端 上 的 MS DOS 中 使 用 相 对 路 径 名 创 建 指 向 文 件 的 符 号 链 接, 请 键 入 : cd foobar mklink target0 file0.txt mklink target1 mydata\applicationdata\file1.txt mklink target2.log..\otherdata\file2.log 输 出 d:\temp>mklink link0.txt report.txt symbolic link created for link0.txt <<===>> report.txt d:\temp> 注 意 : 使 用 绝 对 路 径 或 UNC 路 径 创 建 符 号 链 接 的 方 式 与 此 方 式 相 同 在 创 建 指 向 目 录 的 符 号 链 接 时, 请 使 用 mklink /d 表 示 目 录 SMB 签 名 SMB 签 名 是 一 种 用 于 确 保 数 据 包 未 被 截 取 更 改 或 重 播 的 机 制 签 名 仅 保 证 数 据 包 未 被 第 三 方 更 改 签 名 不 保 证 数 据 包 未 被 截 取 或 重 播 签 名 会 向 每 个 SMB1 数 据 包 添 加 一 个 8 字 节 的 签 名 SMB2 使 用 16 字 节 的 签 名 客 户 端 和 服 务 器 使 用 此 签 名 验 证 数 据 包 的 完 整 性 要 使 SMB 签 名 生 效, 事 务 中 的 客 户 端 和 服 务 器 必 须 启 用 SMB 签 名 默 认 情 况 下, Windows Server 2003 域 控 制 器 要 求 客 户 端 使 用 SMB 签 名 默 认 情 况 下, 在 数 据 移 动 器 上 创 建 的 所 有 CIFS 服 务 器 都 已 启 用 SMB 签 名 注 意 :SMB 签 名 是 Windows NT (SP 4 或 更 高 版 本 ) Windows 2000 和 Windows Server 2003 域 中 的 一 个 选 项 数 据 移 动 器 是 使 用 客 户 端 SMB 签 名 还 是 服 务 器 端 SMB 签 名, 取 决 于 具 体 情 况 下 面 是 数 据 移 动 器 在 使 用 各 种 签 名 类 型 时 的 一 些 示 例 : 数 据 移 动 器 在 下 列 情 况 下 充 当 服 务 器 : 客 户 端 映 射 共 享 时 带 有 CDMS 时 数 据 移 动 器 在 下 列 情 况 下 充 当 客 户 端 : 正 在 检 索 GPO 设 置 时 带 有 CDMS 时 64 / 88

SMB 签 名 解 决 方 案 在 Windows 域 中, 您 可 以 单 独 配 置 服 务 器 端 和 客 户 端 SMB 签 名 设 置 服 务 器 端 和 客 户 端 签 名 的 三 种 可 能 设 置 如 下 所 示 : 必 需 客 户 端 或 服 务 器 需 要 在 所 有 事 务 中 使 用 SMB 签 名 已 启 用 客 户 端 或 服 务 器 支 持 SMB 签 名, 但 不 需 要 在 事 务 中 使 用 已 禁 用 客 户 端 或 服 务 器 不 支 持 任 何 SMB 签 名 系 统 根 据 DART 服 务 器 和 CIFS 客 户 端 上 的 条 件, 在 CIFS 连 接 中 激 活 SMB 签 名 此 条 件 是 增 加 以 下 两 位 : 已 启 用 和 必 需 此 条 件 根 据 以 下 序 列 ( 由 DART 上 的 三 个 参 数 组 成 ) 进 行 计 算 : 1. cifs.smbsigning 参 数 2. GPO 设 置 3. 注 册 表 值 CIFS 客 户 端 执 行 本 身 的 算 法 以 定 义 自 己 的 位 : 已 启 用 和 必 需 第 65 页 上 的 表 6 和 第 65 页 上 的 表 7 中 介 绍 的 列 表 用 于 确 定 是 否 为 该 连 接 激 活 签 名 表 6 SMB1 签 名 的 解 决 方 案 列 表 客 户 端 SMB1 必 需 已 启 用 已 禁 用 服 务 器 必 需 已 签 名 已 签 名 失 败 已 启 用 已 签 名 已 签 名 未 签 名 已 禁 用 失 败 未 签 名 未 签 名 表 7 SMB2 签 名 的 解 决 方 案 列 表 客 户 端 SMB2 必 需 已 启 用 服 务 器 必 需 已 签 名 已 签 名 已 启 用 已 签 名 未 签 名 注 意 : 您 不 应 更 改 cifs.smbsigning 参 数 的 默 认 值 65 / 88

您 可 以 使 用 下 列 任 务 来 管 理 SMB 签 名 : 第 66 页 上 的 使 用 smbsigning 参 数 配 置 SMB 签 名 第 66 页 上 的 在 数 据 移 动 器 上 禁 用 SMB 签 名 第 66 页 上 的 使 用 GPO 配 置 SMB 签 名 第 67 页 上 的 使 用 Windows 注 册 表 配 置 SMB 签 名 使 用 smbsigning 参 数 配 置 SMB 签 名 cifs smbsigning 参 数 控 制 数 据 移 动 器 上 的 SMB 签 名, 并 影 响 数 据 移 动 器 上 的 所 有 CIFS 服 务 器 在 单 个 数 据 移 动 器 或 Celerra Network Server 上 配 置 此 参 数 此 参 数 控 制 客 户 端 和 服 务 器 端 签 名, 并 覆 盖 已 为 域 设 置 的 任 何 SMB 签 名 GPO EMC Celerra Network Server Parameters Guide (EMC Celerra Network Server 参 数 指 南 ) 提 供 了 有 关 smbsigning 参 数 的 其 他 信 息 注 意 : 默 认 情 况 下, Celerra Network Server 和 Windows Server 2003 域 中 均 已 启 用 SMB 签 名 在 数 据 移 动 器 上 禁 用 SMB 签 名 要 禁 用 SMB 签 名, 请 使 用 以 下 命 令 语 法 : $ server_param < 移 动 器 名 称 > -facility cifs -modify smbsigning -value 0 < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 示 例 : 要 禁 用 server_2 上 的 SMB 签 名 支 持, 请 键 入 : $server_param server_2 -facility cifs -modify smbsigning -value 0 输 出 server_2 : done 使 用 GPO 配 置 SMB 签 名 如 果 希 望 独 立 控 制 服 务 器 端 和 客 户 端 SMB 签 名, 您 可 以 配 置 第 67 页 上 的 表 8 中 显 示 的 GPO 这 些 GPO 在 第 67 页 上 的 图 3 中 的 默 认 域 安 全 设 置 下, 可 以 从 任 何 域 控 制 器 中 进 行 配 置 组 策 略 在 Active Directory 中 配 置 并 会 影 响 域 中 的 所 有 计 算 机 注 意 : 默 认 情 况 下, Celerra Network Server 和 Windows Server 2003 域 中 均 已 启 用 SMB 签 名 注 意 : 通 过 GPO 配 置 SMB 签 名 将 会 影 响 域 中 的 所 有 客 户 端 和 服 务 器, 并 覆 盖 单 个 注 册 表 设 置 66 / 88

第 67 页 上 的 图 3 中 突 出 显 示 四 个 相 关 的 GPO 图 3 默 认 域 安 全 设 置 中 的 SMB 签 名 GPO 使 用 Windows 注 册 表 配 置 SMB 签 名 表 8 SMB 签 名 GPO GPO 名 称 Microsoft network server: Digitally sign communications (always) (Microsoft 网 络 服 务 器 : 数 字 签 名 的 通 信 ( 总 是 )) 控 制 内 容 服 务 器 端 SMB 组 件 是 否 需 要 签 名 数 据 移 动 器 的 默 认 设 置 Disabled ( 已 禁 用 ) Microsoft network server: Digitally sign communications (if client agrees) (Microsoft 网 络 服 务 器 : 数 字 签 名 的 通 信 ( 若 客 户 端 同 意 )) 服 务 器 端 SMB 组 件 是 否 已 启 用 签 名 Disabled ( 已 禁 用 ) Microsoft network client: Digitally sign communications (always) (Microsoft 网 络 客 户 端 : 数 字 签 名 的 通 信 ( 总 是 )) 客 户 端 SMB 组 件 是 否 需 要 签 名 Disabled ( 已 禁 用 ) Microsoft network client: Digitally sign communications (if server agrees) (Microsoft 网 络 客 户 端 : 数 字 签 名 的 通 信 ( 若 服 务 器 同 意 )) 客 户 端 SMB 组 件 是 否 已 启 用 签 名 Enabled ( 已 启 用 ) 67 / 88

您 也 可 以 通 过 Windows 注 册 表 配 置 SMB 签 名 如 果 无 可 用 的 GPO 服 务 ( 如 在 Windows NT 环 境 中 ), 请 使 用 注 册 表 设 置 注 册 表 设 置 只 会 影 响 您 配 置 的 单 个 服 务 器 或 客 户 端 注 册 表 设 置 在 单 个 Windows 工 作 站 和 服 务 器 上 配 置, 并 会 影 响 单 个 Windows 工 作 站 和 服 务 器 有 四 项 注 册 表 设 置 两 个 用 于 服 务 器 端 签 名, 两 个 用 于 客 户 端 签 名, 它 们 的 运 作 方 式 与 SMB 签 名 GPO 相 同 注 意 : 下 列 注 册 表 设 置 与 Windows NT ( 带 SP 4 或 更 高 版 本 ) 相 关 这 些 注 册 表 项 存 在 于 Windows 2000 和 Windows Server 2003 中, 但 应 通 过 GPO 进 行 设 置 注 意 : 默 认 情 况 下, Celerra Network Server 和 Windows Server 2003 域 中 均 已 启 用 SMB 签 名 服 务 器 端 签 名 服 务 器 端 设 置 位 于 : HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ lanmanserver\parameters\ 第 68 页 上 的 表 9 显 示 了 服 务 器 端 SMB 签 名 注 册 表 项 表 9 服 务 器 端 SMB 签 名 注 册 表 项 注 册 表 项 值 用 途 enablesecuritysignature 0 已 禁 用 ( 默 认 ) 1 已 启 用 确 定 是 否 已 启 用 SMB 签 名 requiresecuritysignature 0 已 禁 用 ( 默 认 ) 1 已 启 用 确 定 是 否 需 要 SMB 签 名 客 户 端 签 名 客 户 端 设 置 位 于 : HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ lanmanworkstation\parameters\ 第 68 页 上 的 表 10 显 示 了 客 户 端 SMB 签 名 注 册 表 项 表 10 客 户 端 SMB 签 名 注 册 表 项 注 册 表 项 值 用 途 enablesecuritysignature 0 已 禁 用 1 已 启 用 ( 默 认 ) 确 定 是 否 已 启 用 SMB 签 名 requiresecuritysignature 0 已 禁 用 ( 默 认 ) 1 已 启 用 确 定 是 否 需 要 SMB 签 名 68 / 88

更 改 计 算 机 的 自 动 密 码 系 统 管 理 员 可 以 通 过 执 行 下 列 其 中 一 项 来 激 活 计 算 机 密 码 更 改 : 将 GPO 设 置 为 一 个 密 码 更 改 间 隔 数 据 移 动 器 将 检 索 此 策 略, 并 将 它 应 用 于 域 中 的 所 有 CIFS 服 务 器 设 置 cifs srvpwd.updtminutes 参 数, GPO 策 略 将 会 覆 盖 此 参 数 值 通 过 使 用 srvpwd 界 面 更 改 特 定 CIFS 服 务 器 的 密 码 更 改 间 隔,GPO 策 略 将 会 覆 盖 此 间 隔 值 系 统 参 数 cifs srvpwd.updtminutes 允 许 您 配 置 数 据 移 动 器 使 用 域 控 制 器 更 改 密 码 的 时 间 间 隔 EMC Celerra Network Server Parameters Guide (EMC Celerra Network Server 参 数 指 南 ) 提 供 了 有 关 cifs srvpwd.updtminutes 参 数 的 其 他 信 息 更 改 密 码 更 改 的 时 间 间 隔 要 更 改 密 码 更 改 时 间 间 隔, 请 使 用 以 下 命 令 语 法 : $ server_param < 移 动 器 名 称 > -facility cifs -modify srvpwd.updtminutes -value < 新 值 > < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 < 新 值 > = CIFS 服 务 器 密 码 更 改 的 最 短 时 间 间 隔 = 0 ( 允 许 在 7 天 减 1 小 时 后 更 改 服 务 器 密 码 ) = 720 ( 允 许 在 12 小 时 后 更 改 服 务 器 密 码 ) = 1440 ( 允 许 在 24 小 时 后 更 改 服 务 器 密 码 ) 示 例 : 要 将 密 码 更 改 间 隔 设 置 为 1 天 (1440 分 钟 ), 请 键 入 : $ server_param server_2 -facility cifs -modify srvpwd.updtminutes -value 1440 输 出 server_2 : done 创 建 用 作 安 全 日 志 的 文 件 系 统 默 认 情 况 下, 每 个 数 据 移 动 器 都 在 c:\security.evt 中 存 储 其 Windows 安 全 日 志, 大 小 限 制 为 最 多 512 KB 您 可 以 通 过 每 个 数 据 移 动 器 的 C$ 共 享 直 接 访 问 此 安 全 日 志, 如 下 所 示 : \\<netbiosnameofdatamover>\c$\security.evt 在 Windows 服 务 器 上, 默 认 位 置 为 C:\WINNT\System32\config\security.evt 如 果 应 用 程 序 尝 试 访 问 该 位 置 的 数 据 移 动 器 Windows 安 全 日 志, 它 将 会 失 败 但 是, 您 可 以 更 改 数 据 移 动 器 的 Windows 安 全 日 志 的 位 置 和 大 小 限 制 69 / 88

您 可 以 采 用 下 列 两 种 方 法 之 一 来 访 问 数 据 移 动 器 的 Windows 安 全 日 志 : 使 用 Microsoft 事 件 查 看 器 使 用 可 以 读 取 Microsoft 事 件 日 志 格 式 的 应 用 程 序 步 骤 1. 创 建 文 件 系 统 以 将 安 全 日 志 存 储 在 其 新 位 置 2. 在 数 据 移 动 器 上 的 一 个 名 为 /WINNT 的 装 载 点 上 装 载 此 文 件 系 统, 并 将 其 共 享 3. 从 CIFS 客 户 端 连 接 到 数 据 移 动 器 上 的 新 WINNT 共 享, 然 后 在 WINNT 目 录 下 创 建 下 列 路 径 : System32\config 这 样 可 以 访 问 下 列 路 径 : \\<netbiosnameofdatamover>\c$\winnt\system32\config 4. 以 域 管 理 员 的 身 份, 使 用 Windows Registry Editor (Windows 注 册 表 编 辑 器 ) 执 行 下 列 步 骤 : 警 告 注 册 表 修 改 不 当 可 能 会 导 致 严 重 的 系 统 问 题, 从 而 需 要 您 重 新 安 装 系 统 使 用 此 工 具 的 风 险 由 您 自 己 承 担 a. 运 行 Registry Editor ( 注 册 表 编 辑 器 ) (regedit32.exe) b. 从 Registry ( 注 册 表 ) 菜 单 中, 选 择 Select Computer ( 选 择 计 算 机 ), 然 后 选 择 数 据 移 动 器 NetBIOS 名 称 c. 从 Window ( 窗 口 ) 菜 单 中, 选 择 Hkey Local Machine on Local Machine 子 树, 然 后 转 到 下 列 项 : System\CurrentControlSet\Services\Eventlog\Security d. 选 择 下 列 字 符 串 : [File:REG_EXPAND_SZ:c:\security.evt] e. 从 Edit ( 编 辑 ) 菜 单 中, 选 择 String ( 字 符 串 ) f. 使 用 下 列 信 息 编 辑 此 字 符 串 : c:\winnt\system32\config\security.evt g. 单 击 OK ( 确 定 ), 然 后 退 出 Registry Editor ( 注 册 表 编 辑 器 ) 数 据 移 动 器 上 的 所 有 Windows 安 全 事 件 现 在 已 记 录 到 新 的 安 全 事 件 日 志 位 置 70 / 88

管 理 Windows 域 Celerra CIFS 服 务 器 充 当 Windows 域 中 的 成 员 服 务 器, 并 为 域 用 户 提 供 数 据 存 储 Celerra CIFS 文 件 系 统 中 存 储 的 数 据 包 含 与 域 SID ( 安 全 ID) 关 联 的 安 全 元 数 据 (DACL SACL 和 所 有 权 ), CIFS 帐 户 源 于 这 些 元 数 据 域 迁 移 支 持 因 受 Microsoft 的 生 命 周 期 结 束 策 略 的 限 制, 您 可 能 需 要 从 一 个 域 版 本 向 另 一 个 域 版 本 执 行 域 迁 移 在 Windows 域 迁 移 过 程 之 中 和 之 后, 在 源 域 中 由 用 户 帐 户 生 成 的 任 何 数 据 都 必 须 可 供 目 标 域 中 的 用 户 帐 户 访 问 注 意 : 域 迁 移 是 一 个 复 杂 的 过 程, 本 文 档 不 进 行 讨 论 Microsoft 文 档 提 供 了 有 关 域 迁 移 的 详 细 信 息 为 满 足 域 迁 移 过 程 之 中 和 之 后 的 数 据 可 用 性 要 求,Celerra Network Server 提 供 了 两 个 server_cifs 命 令 选 项 :-Migrate 和 -Replace 这 些 选 项 通 过 下 列 方 式, 将 系 统 在 一 个 Windows 域 ( 源 ) 中 为 CIFS 用 户 创 建 的 资 源 而 生 成 的 安 全 ID 更 新 到 另 一 个 Windows 域 ( 目 标 ) 中 : server_cifs -Migrate: 通 过 将 源 域 中 的 用 户 和 组 帐 户 名 称 与 目 标 域 中 的 用 户 和 组 帐 户 名 称 进 行 匹 配, 将 源 域 中 的 所 有 SID 更 新 为 目 标 域 的 SID 在 此 选 项 中 指 定 的 界 面 将 依 次 查 询 本 地 服 务 器 及 其 对 应 的 源 和 目 标 域 控 制 器, 以 搜 索 每 个 对 象 的 SID server_cifs -Replace: 将 文 件 系 统 的 所 有 SID 更 新 为 对 应 目 标 域 的 SID 在 此 选 项 中 指 定 的 界 面 将 依 次 查 询 本 地 服 务 器 及 其 对 应 的 目 标 域 控 制 器, 以 搜 索 每 个 对 象 的 SID 和 历 史 记 录 SID EMC Celerra Network Server 命 令 参 考 手 册 提 供 了 server_cifs 命 令 的 详 细 说 明 71 / 88

第 72 页 上 的 表 11 显 示 了 在 Windows 域 迁 移 过 程 之 中 和 之 后, 您 可 以 用 于 不 同 域 的 选 项 表 11 Windows 域 迁 移 的 安 全 支 持 选 项 源 域 Windows NT Windows NT: 2003: 迁 移 选 项 迁 移 选 项 目 标 域 Windows 2000 或 Windows Server 迁 移 和 替 换 选 项 迁 移 和 替 换 选 项 注 意 事 项 在 使 用 server_cifs -migrate 和 -replace 命 令 选 项 之 前, 请 查 看 以 下 内 容 : 必 须 在 源 和 目 标 域 之 间 建 立 信 任 关 系 这 是 Microsoft 的 域 迁 移 要 求 用 户 和 组 帐 户 必 须 与 源 和 目 标 域 匹 配 : 迁 移 选 项 不 需 要 您 事 前 运 行 任 何 类 型 的 域 迁 移 工 具 替 换 选 项 需 要 您 先 使 用 域 迁 移 工 具 执 行 帐 户 迁 移 对 于 迁 移 选 项 : 源 和 目 标 域 控 制 器 必 须 存 在 只 要 在 源 和 目 标 域 之 间 建 立 了 信 任 关 系, 您 就 可 以 在 server_cifs 命 令 中 指 定 相 同 的 接 口 或 NetBIOS 名 称 要 使 用 不 同 的 接 口 或 NetBIOS 名 称, 您 必 须 在 数 据 移 动 器 上 为 源 和 目 标 域 配 置 两 个 独 立 的 CIFS 服 务 器 替 换 选 项 为 每 个 用 户 或 组 提 供 一 个 配 额 在 运 行 本 地 组 更 新 后, 停 止 并 启 动 数 据 移 动 器 上 的 CIFS 服 务, 以 确 保 所 有 更 改 都 已 应 用 于 目 标 域 第 39 页 上 的 停 止 CIFS 服 务 和 第 40 页 上 的 启 动 CIFS 服 务 提 供 了 详 细 信 息 72 / 88

疑 难 解 答 作 为 持 续 改 善 和 增 强 产 品 线 性 能 和 功 能 的 工 作 的 一 部 分, EMC 会 定 期 发 布 其 硬 件 和 软 件 产 品 的 新 版 本 因 此, 对 于 当 前 使 用 的 所 有 软 件 或 硬 件 版 本, 本 文 档 中 介 绍 的 一 些 功 能 可 能 不 受 支 持 有 关 产 品 功 能 的 最 新 信 息, 请 参 阅 相 关 产 品 的 发 行 说 明 如 果 某 产 品 不 能 正 常 运 作 或 其 功 能 与 本 文 档 的 描 述 不 符, 请 与 您 的 EMC 代 表 联 系 获 取 帮 助 登 录 到 EMC Powerlink 网 站 后, 请 转 到 支 持 > 请 求 支 持 要 提 交 服 务 请 求, 您 必 须 具 有 有 效 的 支 持 协 议 请 联 系 EMC 客 户 支 持 代 表 获 取 有 关 支 持 协 议 的 详 细 信 息, 或 者 回 答 有 关 您 的 帐 户 的 任 何 问 题 疑 难 解 答 有 关 疑 难 解 答 信 息, 请 转 到 Powerlink, 搜 索 Celerra Tools, 然 后 从 左 边 的 导 航 面 板 中 选 择 Celerra 故 障 排 除 技 术 支 持 有 关 技 术 支 持, 请 转 到 Powerlink 上 的 EMC 客 户 服 务 登 录 到 Powerlink 网 站 后, 请 转 到 支 持 > 请 求 支 持 要 通 过 Powerlink 提 交 服 务 请 求, 您 必 须 具 有 有 效 的 支 持 协 议 请 联 系 EMC 客 户 支 持 代 表 获 取 有 关 有 效 的 支 持 协 议 的 详 细 信 息, 或 者 回 答 有 关 您 的 帐 户 的 任 何 问 题 注 意 : 除 非 已 经 针 对 您 的 特 殊 系 统 问 题 指 定 了 支 持 代 表, 否 则 请 不 要 请 求 某 个 特 定 支 持 代 表 Problem Resolution Roadmap for EMC Celerra ( EMC Celerra 的 问 题 解 决 路 线 图 ) 包 含 有 关 如 何 使 用 Powerlink 和 解 决 问 题 的 附 加 信 息 EMC E-Lab 互 性 Navigator EMC EMC E-Lab TM 互 性 Navigator 是 一 个 可 搜 索 的 基 于 Web 的 应 用 程 序, 它 提 供 对 EMC 互 性 支 持 列 表 的 访 问 可 从 EMC Powerlink 网 站 http://powerlink.emc.com 获 得 该 应 用 程 序 登 录 到 Powerlink 后, 请 转 到 支 持 > 互 性 和 产 品 生 命 周 期 信 息 > E-Lab 互 性 Navigator 73 / 88

已 知 问 题 和 限 制 第 74 页 上 的 表 12 介 绍 了 在 Windows 环 境 下 管 理 Celerra 时 可 能 出 现 的 已 知 问 题 并 提 供 解 决 方 法 表 12 Windows 环 境 已 知 问 题 和 解 决 方 法 ( 第 1 页, 共 5 页 ) 已 知 问 题 故 障 现 象 解 决 方 法 使 用 NT 用 户 身 份 验 证 时, 某 些 Windows 95 客 户 端 可 能 无 法 从 数 据 移 动 器 映 射 驱 动 器 不 正 确 地 指 定 了 由 客 户 端 发 送 到 数 据 移 动 器 的 域 名, 或 者 未 在 数 据 移 动 器 上 的 密 码 文 件 中 对 username.domain 进 行 映 射 验 证 客 户 端 是 否 将 正 确 的 域 名 发 送 到 数 据 移 动 器 上 的 密 码 文 件 要 验 证 客 户 端 是 否 发 送 正 确 的 域 名, 请 执 行 下 列 : 1. 在 Control Panel ( 控 制 面 板 ) 的 Network ( 网 络 ) 选 项 中, 双 击 网 络 客 户 端 (Microsoft 网 络 客 户 端 ) 2. 在 General ( 常 规 ) 属 性 下, 验 证 是 否 显 示 了 正 确 的 域 名 使 用 NT 用 户 身 份 验 证 时, 在 尝 试 连 接 到 服 务 器 并 出 现 用 户 名 和 密 码 窗 口 后, 会 显 示 Incorrect password or unknown username ( 错 误 的 密 码 或 未 知 的 用 户 名 ) 错 误 消 息 PDC 域 中 可 能 缺 少 Windows NT 用 户 帐 户, 或 者 数 据 移 动 器 无 法 确 定 要 用 于 此 用 户 的 UID 将 Windows NT 用 户 添 加 到 域 的 PDC, 并 将 用 户 映 射 到 UNIX 用 户 名 和 UID 无 法 在 映 射 到 客 户 端 的 共 享 中 创 建 文 件 或 目 录 未 设 置 UNIX 权 限 位 来 授 予 用 户 写 入 共 享 目 录 的 权 限 注 意 : 如 果 访 问 策 略 设 置 不 当, 将 会 出 现 此 情 况 针 对 多 协 议 环 境 管 理 EMC Celerra 提 供 了 详 细 信 息 更 改 访 问 策 略, 或 者 在 控 制 站 或 其 他 任 何 UNIX 客 户 端 上 的 NFS 中 装 载 目 录, 然 后 使 用 chmod 设 置 适 当 的 UNIX 权 限, 以 允 许 用 户 写 入 此 目 录 74 / 88

表 12 Windows 环 境 已 知 问 题 和 解 决 方 法 ( 第 2 页, 共 5 页 ) 已 知 问 题 故 障 现 象 解 决 方 法 Windows 客 户 端 使 用 明 文 密 码 无 法 连 接 到 服 务 器 ( 例 如, 当 Celerra Network Server 处 于 UNIX 模 式 时, 可 能 会 出 现 此 情 况 ) 可 能 会 显 示 下 列 错 误 消 息 : The Account is not authorized to login from this station ( 该 帐 户 不 能 从 这 个 站 点 登 录 ) SMB 转 发 程 序 处 理 未 加 密 的 密 码 采 用 的 方 式 与 以 前 的 Windows NT 版 本 不 同 除 非 您 添 加 注 册 表 项 来 启 用 未 加 密 的 密 码, 否 则 SMB 转 发 程 序 不 会 发 送 未 加 密 的 密 码 您 必 须 修 改 注 册 表 才 能 启 用 未 加 密 的 密 码 警 告 注 册 表 修 改 不 当 可 能 会 导 致 严 重 的 系 统 问 题, 从 而 可 能 需 要 您 重 新 安 装 系 统 使 用 此 工 具 的 风 险 由 您 自 己 承 担 1. 运 行 Registry Editor ( 注 册 表 编 辑 器 ) (Regedit32.exe) 2. 从 HKEY_LOCAL_MACHINE 子 树 中, 转 到 下 列 项 : System\CurrentControlSet\ Services\rdr\parameters a. 在 此 项 下, 创 建 一 个 名 称 为 EnablePlainTextPassword 的 新 DWORD 注 册 表 项 b. 将 其 值 设 为 1 c. 重 新 启 动 计 算 机 4. 在 Edit ( 编 辑 ) 菜 单 中 选 择 Add Value ( 添 加 数 值 ) 5. 添 加 下 列 内 容 : 数 值 名 称 : EnablePlainTextPassword 数 据 类 型 : REG_DWORD 数 据 : 1 6. 单 击 OK ( 确 定 ) 并 退 出 Registry Editor ( 注 册 表 编 辑 器 ) 7. 关 闭 并 重 新 启 动 Windows NT 注 意 : 请 使 用 Windows 2000 和 Windows Server 2003 客 户 端 的 GPO 此 过 程 是 从 Microsoft 知 识 库 文 章 (ID:Q166730) 改 编 而 来 75 / 88

表 12 Windows 环 境 已 知 问 题 和 解 决 方 法 ( 第 3 页, 共 5 页 ) 已 知 问 题 故 障 现 象 解 决 方 法 使 用 NT 用 户 身 份 验 证 时, 客 户 端 无 法 连 接 到 服 务 器, 并 且 客 户 端 上 未 出 现 一 个 提 示 用 户 输 入 用 户 名 和 密 码 的 窗 口 找 不 到 域 的 域 控 制 器 或 者 检 查 PDC 或 BDC 是 否 已 启 动 检 查 数 据 移 动 器 是 否 可 以 访 问 WINS 服 务 器 ( 它 知 道 PDC 域 ), 或 者 检 查 数 据 移 动 器 的 PDC 或 BDC 是 否 在 数 据 移 动 器 所 在 的 本 地 子 网 中 服 务 器 的 NetBIOS 名 称 未 注 册 为 PDC 域 上 的 计 算 机 帐 户, 或 者 未 在 客 户 端 与 服 务 器 域 之 间 建 立 信 任 关 系 server_log 中 可 能 会 出 现 以 下 消 息 : The SAM database on the Windows NT server does not have a complete account for this workstation trust relationship (Windows NT 服 务 器 上 的 SAM 数 据 库 中 没 有 针 对 此 工 作 站 信 任 关 系 的 完 整 帐 户 ) 在 PDC 中 添 加 一 个 计 算 机 帐 户 如 果 此 计 算 机 帐 户 已 存 在, 请 删 除 并 重 新 添 加 该 帐 户, 然 后 重 试 命 令 Microsoft NT Server 4.0 文 档 提 供 了 有 关 在 域 之 间 设 置 信 任 关 系 的 信 息 将 CIFS 服 务 器 加 入 到 域 中 后, server_cifs 输 出 中 会 出 现 以 下 错 误, 表 明 系 统 无 法 更 新 DNS 记 录 : FQDN=dm4-a140- FQDN=dm4-a140- ana0.c1t1.pt1.c3la b.nsgprod.emc.com (Update of "A" record failed during update: Operation refused for policy or security reasons) ( 更 新 期 间 A 记 录 的 更 新 失 败 : 因 策 略 或 安 全 原 因 被 拒 ) DNS 服 务 器 的 区 域 可 能 包 括 与 另 一 计 算 机 帐 户 相 同 的 FQDN ( 完 全 限 定 的 域 名 ) 验 证 以 确 保 DNS 服 务 器 的 区 域 不 包 含 与 另 一 计 算 机 帐 户 相 同 的 FQDN ( 具 有 不 同 IP 地 址 ) 76 / 88

表 12 Windows 环 境 已 知 问 题 和 解 决 方 法 ( 第 4 页, 共 5 页 ) 已 知 问 题 故 障 现 象 解 决 方 法 在 尝 试 将 CIFS 服 务 器 加 入 到 域 中 时, 出 现 下 列 错 误 消 息 : Error 4020: server_2 : failed to complete command Possible server_log error messages: 2004-03-11 13:42:29: SMB: 3: DomainJoin::getAdm increds: gss_acquire_cred_e xt failed: Miscellaneous failure. Clients credentials have been revoked. 2004-03-11 13:42:29: ADMIN: 3: Command failed: domjoin compname=dm3-a121- ana0 domain=c1t1.pt1.c3 lab.nsgprod.emc.co m admin=c1t1admin password=6173399d1 79D3999673D init ( 错 误 4020: server_2 : 无 法 完 成 命 令 可 能 的 server_log 错 误 消 息 :2004-03-11 13:42:29: SMB: 3: DomainJoin::getAdmi ncreds: gss_acquire_cred_ ext 失 败 : 其 他 失 败 客 户 端 凭 据 已 吊 销 2004-03-11 13:42:29: ADMIN: 3: 命 令 失 败 :domjoin 计 算 机 名 =dm3-a121- ana0 域 =c1t1.pt1.c3lab.nsg prod.emc.com 管 理 员 =c1t1admin 密 码 =6173399D1 79D3999673D init) 域 管 理 员 帐 户 已 锁 定 通 常, 当 另 一 个 用 户 在 另 一 个 系 统 上 使 用 同 一 管 理 员 帐 户 登 录 时, 将 出 现 此 情 况 在 User Account Properties ( 用 户 帐 户 属 性 ) 窗 口 中, 清 除 Account ( 帐 户 ) 选 项 卡 中 的 Account is locked out ( 帐 户 已 锁 定 ) 复 选 框 77 / 88

表 12 Windows 环 境 已 知 问 题 和 解 决 方 法 ( 第 5 页, 共 5 页 ) 已 知 问 题 故 障 现 象 解 决 方 法 如 果 在 创 建 计 算 机 时 未 启 用 Allow pre-windows 2000 computers to use this account ( 允 许 Windows 2000 以 前 版 本 的 计 算 机 使 用 此 帐 户 ) 选 项, 则 会 显 示 下 列 错 误 消 息 : 0xC0000022 2004-04-26 10:49:40: SMB: 3: Srv=<Celerra_netbi os_ 名 称 > buildsecurechanel=a uthenticate2invalid Reply E=0xc0000022 访 问 被 拒 绝, 因 为 在 域 控 制 器 上 创 建 计 算 机 时 未 在 Windows 的 New Object - Computer ( 新 建 对 象 - 计 算 机 ) 对 话 框 上 启 用 Allow pre-windows 2000 computers to use this account ( 允 许 Windows 2000 以 前 版 本 的 计 算 机 使 用 此 帐 户 ) 选 项 删 除 该 计 算 机, 然 后 启 用 Allow pre- Windows 2000 computers to use this account ( 允 许 Windows 2000 以 前 版 本 的 计 算 机 使 用 此 帐 户 ) 选 项 并 重 新 创 建 该 计 算 机 在 从 Windows NT 域 升 级 到 Windows 2000 后, 在 设 置 Windows 2000 期 间 无 法 更 改 原 始 域 后 缀 无 法 更 改 域 后 缀, 因 为 它 已 在 DDNS 中 进 行 硬 编 码 在 升 级 之 前, 请 更 改 域 后 缀 尝 试 连 接 到 Celerra 共 享 上 的 Web 目 录 时, 访 问 Internet Information Services (IIS) 6.0 被 拒 绝 在 IIS Web 日 志 中, 会 显 示 错 误 :bad user name or password ( 用 户 名 或 密 码 不 正 确 ), 即 使 用 户 名 和 密 码 在 本 地 用 户 数 据 库 中 亦 如 此 对 于 启 用 了 本 地 用 户 支 持 的 独 立 CIFS 服 务 器, 用 户 名 和 密 码 在 IIS 6.0 数 据 移 动 器 和 客 户 端 上 必 须 相 同 在 IIS 6.0 数 据 移 动 器 和 客 户 端 上 指 定 相 同 的 用 户 名 和 密 码 错 误 消 息 从 版 本 5.6 开 始, 所 有 新 事 件 警 报 和 状 态 消 息 都 将 提 供 详 细 信 息 和 建 议 的, 以 帮 助 您 解 决 问 题 要 查 看 消 息 详 细 信 息, 请 使 用 下 列 方 法 之 一 : Celerra Manager: 右 键 单 击 事 件 警 报 或 状 态 消 息, 然 后 选 择 Event Details Alert Details 或 Status Details Celerra CLI: 使 用 nas_message -info <message_id> 命 令 检 索 特 定 错 误 的 详 细 信 息 78 / 88

EMC Celerra Network Server Error Messages Guide ( EMC Celerra Network Server 错 误 消 息 指 南 ): 使 用 本 指 南 查 找 有 关 使 用 先 前 版 本 消 息 格 式 的 消 息 的 信 息 Powerlink: 使 用 错 误 消 息 的 简 短 描 述 文 本 或 消 息 ID 来 搜 索 Powerlink 上 的 知 识 库 登 录 到 Powerlink 后, 请 转 到 支 持 > 知 识 库 搜 索 > 支 持 解 决 方 案 搜 索 server_log 错 误 消 息 构 造 事 件 代 码 的 格 式 可 帮 助 您 缩 小 查 找 消 息 的 范 围 在 事 件 日 志 记 录 的 整 个 范 围 内, 每 行 的 开 头 都 存 在 若 干 近 似 一 致 的 组 成 部 分 例 如, 典 型 事 件 消 息 类 似 如 下 : 2007-09-16 18:27:21: NFS: 3: commit failed, status = NoPermission 2007-09-16 18:27:23: CFS: 3: Failed to open file, status NoPermission 2007-09-16 18:27:23: LIB: 6: last message repeated 1 times EMC Celerra Network Server 命 令 参 考 手 册 提 供 了 有 关 server_log 的 详 细 信 息 此 日 志 记 录 机 制 将 下 列 典 型 的 日 志 记 录 工 具 与 许 多 系 统 配 合 使 用 : 第 一 部 分 是 所 记 录 事 件 的 日 期 和 时 间 第 二 部 分 是 报 告 事 件 的 Celerra 代 码 的 子 系 统 ( 例 如, NFS CFS 和 LIB) 第 三 部 分 是 事 件 日 志 记 录 工 具 典 型 的 分 类 代 码 在 大 多 数 UNIX 系 统 上, 您 可 以 在 /usr/include/sys 目 录 下 的 头 文 件 syslog.h 中 找 到 有 关 分 类 代 码 的 信 息 Celerra Network Server 所 支 持 的 可 能 分 类 代 码 的 定 义 如 下 : #define LOG_EMERG 0 /* system is unusable */ #define LOG_ALERT 1 /* action must be taken immediately */ #define LOG_CRIT 2 /* critical conditions */ #define LOG_ERR 3 /* error conditions */ #define LOG_WARNING 4 /* warning conditions */ #define LOG_NOTICE 5 /* normal but signification condition */ #define LOG_INFO 6 /* informational */ #define LOG_DEBUG 7 /* debug-level messages */ 第 四 部 分 描 述 错 误 条 件 示 例 前 两 行 上 的 错 误 条 件 是 不 需 加 以 说 明 的 对 错 误 条 件 NoPermission 执 行 的 是 commit 和 open 其 他 事 件 不 是 解 释 说 明 Kerberos 错 误 代 码 Kerberos 错 误 代 码 是 通 常 由 SMB 子 系 统 显 示 的 状 态 您 可 以 通 过 所 记 录 事 件 中 显 示 的 大 负 数 来 识 别 这 些 错 误 代 码 示 例 2007-07-24 16:29:35: SMB: 3: SSXAK=c0020030 origin=401 stat=e0000, -1765328160 由 于 Kerberos 是 标 准 化 的, 提 供 了 公 用 资 源 来 查 找 其 中 大 部 分 状 态 代 码 的 含 义 NT 状 态 代 码 针 对 Celerra 产 品 上 的 CIFS 或 Microsoft Windows 模 拟 功 能 报 告 NT 状 态 代 码 NT 状 态 代 码 是 32 位 无 符 号 整 数, 细 分 为 二 进 制 数 据 子 组 以 标 识 事 件 状 态 的 细 节 32 位 值 布 局 如 下 所 示 : 3 3 2 2 2 2 2 2 2 2 2 2 1 1 1 1 1 1 1 1 1 1 1 0 9 8 7 6 5 4 3 2 1 0 9 8 7 6 5 4 3 2 1 0 9 8 7 6 5 4 3 2 1 0 +---+-+-+-----------------------+-------------------------------+ Sev C R Facility Code +---+-+-+-----------------------+-------------------------------+ 79 / 88

Sev 是 严 重 性 代 码 : 00 - 成 功 01 - 信 息 10 - 警 告 11 - 错 误 C 是 客 户 代 码 标 记 R 是 保 留 位 Facility 是 工 具 代 码 Code 是 工 具 的 状 态 代 码 通 常, NT 状 态 代 码 显 示 在 server_log 中, 子 系 统 规 范 为 SMB NT 状 态 代 码 以 若 干 方 式 呈 现 在 所 记 录 的 系 统 事 件 中 一 些 常 见 方 式 如 下 所 示 : 使 用 Em=0x 作 为 前 缀 的 十 六 进 制 数 : SMB: 4: authlogon=samlogoninvalidreply Es=0x0 Em=0xc0000064 简 单 的 十 六 进 制 数, 不 含 任 何 前 缀, 也 不 含 任 何 格 式 指 示 : SMB: 4: SSXAuth_SERVER_EXT13 at=3 mt=1 c0000016 简 单 的 十 六 进 制 数, 含 有 前 缀 reply=, 不 含 任 何 格 式 指 示 : SMB: 4: lookupnames:bad reply=c0000073 简 单 的 十 六 进 制 数, 含 有 前 缀 failed=, 不 含 任 何 格 式 指 示 : SMB: 4: SessSetupX failed=c0000016 十 六 进 制 数, 明 确 标 有 NTStatus=, 但 不 含 任 何 格 式 指 示 : SMB: 4: MsError sendlookupnames=21 NTStatus=c0000073 客 户 培 训 计 划 EMC 客 户 培 训 计 划 旨 在 帮 助 您 了 解 EMC 存 储 产 品 如 何 一 起 工 作 并 在 您 的 环 境 中 进 行 集 成, 以 最 大 限 度 地 利 用 整 个 基 础 结 构 的 投 资 EMC 客 户 培 训 计 划 通 过 最 先 进 的 实 验 室 来 提 供 网 上 和 实 际 培 训, 这 些 实 验 室 遍 及 全 球, 非 常 方 便 您 参 与 EMC 客 户 培 训 计 划 由 EMC 专 家 开 发 和 提 供 有 关 计 划 信 息 和 注 册, 请 登 录 到 我 们 的 客 户 和 合 作 伙 伴 网 站 Powerlink, 并 选 择 培 训 菜 单 80 / 88

附 录 A: 附 加 主 目 录 信 息 本 部 分 提 供 了 有 关 第 41 页 上 的 启 用 主 目 录 中 介 绍 的 可 选 主 目 录 功 能 的 附 加 信 息 本 部 分 中 的 信 息 面 向 创 建 或 维 护 主 目 录 配 置 的 用 户 主 目 录 数 据 库 格 式 本 部 分 概 述 主 目 录 数 据 库 中 条 目 的 格 式 建 议 您 使 用 主 目 录 MMC 管 理 单 元 创 建 和 维 护 主 目 录 此 管 理 单 元 对 条 目 进 行 验 证, 并 帮 助 确 保 条 目 的 正 确 性 和 完 整 性 下 表 包 含 了 基 本 的 主 目 录 数 据 库 格 式 格 式 数 据 库 包 含 每 个 用 户 的 条 目, 并 使 用 下 列 格 式 : < 域 >:< 用 户 名 >:</ 路 径 > [:regex][:create][:ro][:<umask>] < 域 > = Windows 域 名 ( 必 须 是 NetBIOS 名 称, 而 非 FQDN) < 用 户 名 > = 用 户 的 Windows 用 户 名 </ 路 径 > = 父 主 目 录 的 UNIX 路 径 create = 如 果 目 标 目 录 不 存 在, 则 创 建 此 目 录 regex = 域 和 用 户 名 为 正 则 表 达 式 ro = 只 读 文 件 访 问 ( 默 认 值 为 读 / 写 ) <umask> = umask 的 用 户 文 件 创 建 < 掩 码 >, 允 许 为 共 享 确 定 NFS 权 限 数 据 库 可 能 包 含 备 注 备 注 占 用 一 行 新 行, 且 以 # 开 头 示 例 : 下 面 是 数 据 库 的 示 例 : # Comment - These entries specify users in the galaxy domain. galaxy:glenn:/mnt1/usr1 galaxy:grissom:/mnt2/usr2 galaxy:armstrong:/mnt2/usr3 # = 备 注 文 本 之 前 的 字 符 galaxy = Windows 域 glenn, grissom, and armstrong = 用 户 名 /mnt1/usr1 /mnt/usr2 和 /mnt/usr3 = 分 别 用 于 glenn grissom 和 armstrong 的 单 个 主 目 录 81 / 88

格 式 通 配 符 映 射 文 件 可 以 包 含 通 配 符 条 目 第 82 页 上 的 通 配 符 提 供 了 详 细 信 息 示 例 : 下 列 示 例 是 一 个 带 有 通 配 符 条 目 的 数 据 库 : *:*:/mnt3/guest galaxy:*:/mnt3/cifs galaxy:glenn:/mnt1/usr1 galaxy:grissom:/mnt2/usr2 galaxy:armstrong:/mnt2/usr3 创 建 映 射 文 件 可 以 指 明 应 该 自 动 创 建 的 目 录 父 目 录 必 须 存 在 在 下 列 示 例 中, 必 须 存 在 目 录 sales 才 能 创 建 目 录 urs1 示 例 : 下 面 是 一 个 数 据 库 示 例, 系 统 将 自 动 创 建 其 目 录 条 目 : galaxy:glenn:/mnt1/sales/usr1:create 正 则 表 达 式 映 射 文 件 条 目 可 以 包 含 正 则 表 达 式 Celerra 管 理 MMC 插 件 联 机 帮 助 提 供 了 有 关 正 则 表 达 式 的 完 整 讨 论 示 例 : 下 面 是 含 有 正 则 表 达 式 条 目 的 数 据 库 的 示 例 : nasdocs:*:/ufs/user4/<d>/<u>:regex:create nasdocs:^[a-g]:/ufs/user1/<d>/<u>:regex:create nasdocs:^[h-p]:/ufs/user2/<d>/<u>:regex:create nasdocs:^[q-z]:/ufs/user3/<u>/<u>:regex:create Umask 映 射 文 件 可 以 包 含 在 新 创 建 的 目 录 和 文 件 上 设 置 权 限 的 NFS 权 限 掩 码 此 掩 码 对 CIFS ACL 没 有 任 何 影 响 注 意 数 据 库 中 的 每 个 字 段 都 必 须 用 : 分 隔 符 分 隔 通 配 符 映 射 文 件 可 以 在 域 和 用 户 名 字 段 中 包 含 通 配 符 (*) 通 配 符 使 您 可 以 向 多 个 用 户 分 配 主 目 录, 而 无 需 为 数 据 库 中 的 每 个 用 户 分 别 创 建 单 个 条 目 例 如, 如 果 用 户 名 字 段 包 含 一 个 通 配 符, 则 指 定 域 中 的 所 有 用 户 均 与 此 通 配 符 条 目 匹 配 在 这 种 情 况 下, 路 径 中 包 含 用 户 的 Windows 用 户 名 的 目 录 将 变 成 该 用 户 的 主 目 录 因 此, 如 果 数 据 库 包 含 下 列 条 目 : galaxy:*:/mnt3/cifs/ galaxy 域 中 的 所 有 用 户 都 可 以 访 问 /mnt3/cifs/ 下 与 其 用 户 名 匹 配 的 主 目 录 例 如, galaxy 域 中 的 user1 可 以 访 问 主 目 录 /mnt3/cifs/user1, 而 user2 可 以 访 问 主 目 录 /mnt3/cifs/user2 通 配 符 条 目 应 置 于 数 据 库 的 开 头, 后 面 紧 跟 特 定 的 条 目 第 83 页 上 的 解 析 顺 序 提 供 了 详 细 信 息 82 / 88

正 则 表 达 式 在 指 定 用 户 名 和 目 录 时, 您 可 以 使 用 正 则 表 达 式 注 意 : 建 议 您 在 使 用 正 则 表 达 式 时, 使 用 Celerra 管 理 MMC 插 件 创 建 和 编 辑 用 户 名 和 目 录 MMC 插 件 将 在 您 键 入 正 则 表 达 式 时 对 它 们 进 行 验 证 如 果 在 创 建 或 编 辑.homedir 文 件 时 键 入 了 错 误 的 正 则 表 达 式, 主 目 录 环 境 可 能 会 变 成 不 可 用 Celerra 管 理 MMC 插 件 联 机 帮 助 提 供 了 有 关 在 Celerra 上 实 施 正 则 表 达 式 的 其 他 信 息 解 析 顺 序 数 据 移 动 器 按 从 上 到 下 的 顺 序 解 析 数 据 库 如 果 您 使 用 通 配 符, 可 能 会 出 现 多 个 匹 配 的 域 : 用 户 对 当 数 据 移 动 器 找 到 一 个 匹 配 的 域 : 用 户 对 时, 它 将 会 搜 索 用 户 目 录 的 路 径 如 果 在 此 路 径 下 存 在 一 个 用 户 目 录, 此 目 录 将 映 射 为 用 户 的 主 目 录 如 果 没 有 匹 配 的 目 录, 数 据 移 动 器 将 继 续 解 析 数 据 库, 以 查 找 用 户 的 主 目 录 例 如, 您 具 有 一 个 包 含 下 列 通 配 符 条 目 的 数 据 库 : galaxy:*:/homes1/ galaxy:*:/homes2/ galaxy:*:/homes3/ 您 要 尝 试 为 user1 映 射 HOME 目 录, 并 且 您 具 有 下 列 目 录 结 构 : /homes1/user1 不 存 在 /homes2/user1 存 在 /homes3/user1 不 存 在 如 果 数 据 移 动 器 仅 查 找 galaxy:user1 的 匹 配 项, 它 将 在 第 一 个 映 射 条 目 停 止 解 析 但 是, 数 据 移 动 器 在 找 到 一 个 galaxy:user1 匹 配 项 后, 将 会 搜 索 user1 目 录 的 路 径 如 果 找 不 到 user1 目 录, 数 据 移 动 器 将 继 续 解 析 数 据 库 在 上 面 的 示 例 中, 假 设 数 据 移 动 器 在 第 二 个 条 目 下 找 到 匹 配 项, 则 会 将 该 目 录 映 射 为 user1 的 主 目 录 Guest 帐 户 对 于 临 时 或 来 宾 用 户, 您 可 以 在 数 据 库 中 指 定 一 个 来 宾 目 录 对 于 通 过 未 在 数 据 库 中 列 出 的 域 登 录 的 用 户, 系 统 会 将 其 导 引 至 来 宾 目 录 来 宾 目 录 条 目 包 含 域 和 用 户 名 的 通 配 符, 如 下 列 示 例 所 示 : *:*:/mnt3/guest 在 数 据 移 动 器 上 禁 用 主 目 录 请 使 用 下 列 命 令 语 法 以 在 数 据 移 动 器 上 禁 用 主 目 录 : $ server_cifs < 移 动 器 名 称 > -option homedir=no < 移 动 器 名 称 > = 数 据 移 动 器 的 名 称 83 / 88

84 / 88

索 引 A Active 3 Active Directory 创 建 计 算 机 帐 户 25 将 CIFS 服 务 器 添 加 到 28, 30, 32, 34 安 全 日 志, 创 建 70 B 备 注 CLI 查 看 19 从 Windows 查 看 19 更 改 19 别 名 查 看 17 定 义 14 分 配 给 CIFS 服 务 器 15 分 配 给 NetBIOS 名 称 15 命 名 约 定 14 删 除 16 别 名, 计 算 机 名 21 C Celerra Manager - Advanced Edition 3 Celerra Manager - Basic Edition 3 CIFS 检 查 当 前 配 置 10, 11 启 动 40 停 止 39 疑 难 解 答 73 CIFS 服 务 定 义 4 启 动 40 停 止 39 CIFS 服 务 器 定 义 4 委 派 加 入 授 权 25 在 Windows 2000 下 删 除 41 在 Windows NT 下 删 除 41 cifs.smbsigning 66 cifssyncwrite 选 项 34 参 数 djaddadmintolg 25 重 新 导 出 文 件 系 统 38 错 误 消 息 78 D DNS 更 改 配 置 11 管 理 11 多 数 据 流 支 持 60 F 访 问, 全 部 禁 用 39 非 连 续 的 命 名 空 间 26, 32 G GPO 更 新 设 置 57 禁 用 缓 存 59 禁 用 支 持 59 使 用 SMB 签 名 进 行 配 置 66 手 动 更 新 GPO 设 置 58 显 示 设 置 57 支 持 49 支 持 的 CNS 设 置 49 支 持 的 设 置 49 格 式, 主 目 录 数 据 库 81 共 享 名 称 限 制 18 J 计 算 机 密 码, 自 动 更 改 69 加 入 授 权, 委 派 25 禁 用 所 有 访 问 39 L 列 出, CIFS 配 置 10, 11 M MDS 概 述 60 在 Celerra 上 61 Microsoft 3 密 码, 自 动 更 改 69 名 称 解 析, WINS 11 N NetBIOS 重 命 名 12 将 别 名 添 加 到 15 NetBIOS 名 称 隐 藏 27, 29, 31, 33 O oplock 35 P 配 置 DNS 11 检 查 CIFS 10, 11 将 服 务 器 加 入 到 域 中 28, 30, 32, 34 85 / 88

Q 签 名, SMB 64 S server_mount 命 令 34 SID, 更 新 目 标 域 71 SMB 签 名 概 述 64 配 置 66, 68 使 用 GPO 进 行 配 置 66 删 除 Windows 2000 环 境 下 的 CIFS 服 务 器 41 Windows NT 环 境 下 的 CIFS 服 务 器 41 设 置, GPO 49 伺 机 文 件 锁 定 35 T 添 加 别 名 15 WINS 服 务 器 11 同 步 写 入, 确 保 34 通 知, 文 件 更 改 36 W WINS, 添 加 服 务 器 11 文 件 更 改 跟 踪 36 通 知 选 项 38 文 件 系 统 oplock 35 重 新 导 出 38 确 保 同 步 写 入 34 X 相 关 信 息 5 Y 疑 难 解 答 73 用 户 配 置 文 件, 添 加 主 目 录 44 域 迁 移, 支 持 71 Z 正 则 表 达 式 83 主 目 录 创 建 43 从 Windows NT 添 加 46 概 述 41 添 加 到 用 户 配 置 文 件 44 限 制 42 主 目 录 数 据 库 格 式 81 86 / 88

说 明 87 / 88

关 于 本 文 档 作 为 持 续 改 善 和 增 强 Celerra Network Server 产 品 线 性 能 和 功 能 的 工 作 的 一 部 分, EMC 会 定 期 发 布 新 版 本 的 Celerra 硬 件 和 软 件 因 此, 对 于 当 前 使 用 的 某 些 Celerra 软 件 或 硬 件 版 本, 本 文 档 中 介 绍 的 一 些 功 能 可 能 不 受 支 持 有 关 产 品 功 能 的 最 新 信 息, 请 参 阅 相 关 产 品 的 发 行 说 明 如 果 您 的 Celerra 系 统 未 提 供 本 文 档 所 描 述 的 功 能, 请 联 系 EMC 客 户 支 持 代 表 获 取 硬 件 升 级 或 软 件 更 新 关 于 文 档 的 意 见 和 建 议 您 的 建 议 有 助 于 我 们 提 高 用 户 文 档 的 准 确 性 组 织 结 构 和 整 体 质 量 请 通 过 邮 件 将 您 对 本 文 档 的 意 见 发 送 到 techpubcomments@emc.com 版 权 所 有 1998-2008 EMC Corporation 保 留 所 有 权 利 EMC 确 信 本 出 版 物 中 的 内 容 截 至 发 布 时 是 准 确 的 如 有 更 改, 恕 不 另 行 通 知 本 出 版 物 的 内 容 按 原 样 提 供 EMC CORPORATION 对 本 出 版 物 的 内 容 不 提 供 任 何 形 式 的 陈 述 或 担 保, 明 确 拒 绝 对 有 特 定 目 的 的 适 销 性 或 适 用 性 进 行 默 示 担 保 使 用 复 制 或 发 布 本 出 版 物 所 描 述 的 任 何 EMC 软 件 都 要 有 相 应 的 软 件 许 可 证 有 关 您 的 产 品 系 列 的 最 新 法 规 文 档, 请 转 至 EMC Powerlink 上 的 技 术 文 档 和 咨 询 部 分 有 关 EMC 产 品 名 称 的 最 新 清 单, 请 参 见 www.emc2.com.cn 上 的 EMC Corporation 商 标 本 文 涉 及 的 所 有 其 他 商 标 均 属 于 各 自 所 有 者 的 财 产 88 / 88