Administrator Guide
NFS 是一个客户端-服务器应用程序,客户端可从中查看、存储和更新远程系统上的文件,就像在本地系统上
操作一样。系统或网络管理员可以装载全部或部分文件系统,装载的文件系统(或部分)可使用分配给每个文
件的权限进行访问。NFS 协议支持 Unix、Macintosh、OpenVMS 和 Microsoft Windows 操作系统。
CIFS
通用 Internet 文件系统 (CIFS) 远程文件访问协议是一种受 DR Series 系统支持的协议,也称为服务器消息块
(SMB)。在运行 Microsoft Windows 操作系统的系统上,SMB 比网络文件系统 (NFS) 协议更常用。CIFS 允许程序
请求远程计算机上的文件或服务。
CIFS 还使用客户端-服务器编程模型,借此客户端可以请求访问文件或将消息传递给服务器上运行的程序。服
务器检查所有请求的操作并返回响应。CIFS 是一个公开(或开放)的 SMB 变量,最初由 Microsoft 开发和使
用。
注: DR Series 系统目前不支持服务器消息块 (SMB) 2.0 版。
注: 有关 CIFS 功能限制的详情,请参阅 support.dell.com/manuals 上的
Dell DR Series System Interoperability
Guide(Dell DR Series 系统互操作性指南)
。
CIFS ACL 支持
自 DR4000 系统版本 1.1 起,DR Series 系统软件支持将访问控制列表 (ACL) 用于 CIFS 和共享级别权限。根据定
义,ACL 只是可与任何网络资源相关联的权限列表。
每个 ACL 可以包含用于定义或说明各个用户或用户组的权限的访问控制条目 (ACE)。ACL 可以包含零个(表示
所有用户均具有访问权限)或若干用于定义每个用户或每个组的特定权限的 ACE。
注: 如果 ACE 列表为空(表示其中包含零个条目),则意味着所有访问请求都将得到批准。
ACL 描述可访问特定资源的实体。ACL 是 Windows 操作系统中内置的访问控制机制。DR Series 系统中的 ACL 支
持的不同之处在于它影响以下两种容器类型的方式:
• 新容器
• 现有容器
注: DR Series 系统支持使用 Microsoft Windows 管理工具为 CIFS 共享设置共享级别权限。通过共享级别权
限,可以控制对共享的访问。有关更多信息,请参阅配置共享级别安全性。
注: 任何属于 BUILTIN\Administrators 成员的用户均可编辑 CIFS 共享上的 ACL。本地 DR Series 系统管理员包
含在 BUILTIN\Administrators 组中。要向 BUILTIN\Administrators 组中添加附加的域组,可使用 Windows 客
户端上的计算机管理器工具以域管理员身份连接至 DR Series 系统,并根据需要添加任意组。通过此功
能,非域管理员用户可根据需要修改 ACL。
Access Control List Support in Containers
All containers created with the 1.1 release and later versions of the DR4000 system software (or pre–1.1 version system
software that was upgraded to 1.1 or later), applies a default Access Control List (ACL) at the root of the container. This
default ACL is the same as that which would be created by a Microsoft Windows 2003 Server. Therefore, these new
containers with the default ACL support the following permission types:
注: Any user that is part of BUILTIN\Administrators can edit ACLs on CIFS shares. The local DR Series system
administrator is included in the BUILTIN\Administrators group. To add additional domain groups to the BUILTIN
\Administrators group, you can use the Computer Manager tool on a Windows client to connect to the DR Series
system as Domain administrator and add any groups you want. This capability allows users other than the Domain
administrator to modify an ACL as needed.
20