Inbetriebnahme des NSFS Moduls

    Version seit 10:05, 22 Dez 2024

    zu dieser Version.

    Zurück zu Versionshistorie.

    Zeige aktuelle Version

    Allgemeines

    Zur Verwaltung von Microsoft basierenden Dateisystemen (SMB) gibt es das Modul NSFS. Dieses Modul verfügt über alle wesentlichen Funktionen um die Microsoft Datei- und Freigabe-Funktionen in eine Operations Manager Lösung zu nutzen. Das NSFS-Modul ist Bestandteil der OM-Basisinstallation und bedarf keiner zusätzlichen Lizenzierung.

     

    Voraussetzungen

    Für den Einsatz des NSFS Moduls ist keine zusätzliche Komponente auf den beteiligten Dispatcher-Servern des Operations Manager zu installieren.

     

    Funktionen

    Die folgenden Elementar-Operationen sind Bestandteil des Moduls:

    Einrichtung

    Das NSFS-Modul ist Bestandteil der OM-Basisinstallation.

     

    Das Microsoft DFS (Distributed File System) ist nicht Bestandteil des NSFS-Modules. Für die Nutzung wird das Operations Manager NSDFS-Module benötigt.

     

    File:/C:\Users\mrossrucker\AppData\Local\Temp\msohtmlclip1\01\clip_image013.gifSoll der Aufruf von diruse.exe, welcher die Speicherbelegung eines Verzeichnisses misst und in die HDB synchronisiert, verhindert werden, muss im OMHome unter Datenbank à Daten à Bearbeiten die Klasse ‚Folder‘ ausgewählt werden. Wird anschließend für ein Folderobjekt in das Attribut ‚FolderSize‘ der Wert ‚-1‘ eingetragen und die Eingabe mit einem Klick auf      (Wert für ausgewähltes Attribut in alle Objekte, die dem Suchkriterium entsprechen, speichern) abgespeichert, wird der Aufruf von diruse.exe global unterbunden.

     

    Besonderheiten von Elementaroperationen

    File:/C:\Users\mrossrucker\AppData\Local\Temp\msohtmlclip1\01\clip_image015.jpgBerechtigungen setzen (Funktion setzt ACL)

     

    Die Funktion hat folgende Pflicht-Parameter:

    Hostname= Server, auf dem der Prozess gestartet werden soll.

    ACLParameter= Parameter für SetACLV2.exe (SetACLV2.exe -help)

     

    Beispiel :

    Der Gruppe Domain\GRP auf das Verzeichnis\\Server\Share\Dir vollen Zugriff gewähren.

     

    Hostname=

    OM-Dispatcher-Server (+Service läuft im Kontext eines Domänen-User)

     

    ACLParameter=

    -on "\\Server\Share\Dir" -ot file -actn ace -ace n:Domain\GRP;p:full;w:dacl;m:grant

     

    -> dieser Aufruf funktioniert nur dann, wenn im Parameter 'Hostname' ein   OM-Dispatcher Server eingetragen ist und der OM-Prozess in einem Domänen-Kontext läuft.

     

    Grund: Der Prozess muss zum Auflösen des 'FullAccount' (Domain\GRP) in dessen SID einen Domänen-Controller (DC) kontaktieren. In den meisten Fällen muss hierfür eine Authentifizierung am DC erfolgen.

     

     

    Lösung : Die SID der Gruppe (mit ;s:y;) im ACLParameter verwenden.

     

    Beispiel:

     

    Hostname=

    Server auf dem die Dateistruktur ist. (= Serverim ACLParameter)

     

    ACLParameter=

    -on "\\Server\Share\Dir" -ot file -actn ace -ace n:S-1-5-21-xxxxx;p:full;s:y;w:dacl;m:grant

     

    oder mit lokalem Pfad

     

    -on "Partion:\Dir\Dir" -ot file -actn ace -ace n:S-1-5-21-xxxxx;p:full;s:y;w:dacl;m:grant

     

    Bei diesem Aufruf erfolgt kein Zugriff auf einen Domänen-Controller.

    Unterstützt von MindTouch Core