이 문서는 아카이브 처리되었으며 Apple은 더 이상 이 문서를 업데이트하지 않습니다.

Xsan 볼륨의 접근 제어 항목이 16진수 코드로 나타나는 경우

Mac에서 Xsan 볼륨의 ACL(접근 제어 목록) 항목을 확인할 수 없는 경우, ACE(접근 제어 항목)의 사용자 또는 그룹 이름은 트랜지언트 GUID(Globally Unique Identifier)로 대체됩니다.

Xsan Admin, 서버 관리 또는 명령어 라인 'ls' 유틸리티에서 ACL을 볼 때, 예상되는 사용자 또는 그룹은 다음 예시에 나와 있는 텍스트와 유사한 16진수 코드로 대체될 수 있습니다.

drwxrwx---+ 3 root wheel 2048 Oct 15 00:09 /Volumes/MyXsanVolume 0: FFFFEEEE-DDDD-CCCC-BBBB-AAAA82000000 allow list,search,readattr,readextattr,readsecurity 1: group:ETS-W2K3\xsan_admins allow list,search,readattr,readextattr,readsecurity

트랜지언트 GUID는 위치 지정자이며 그 어떤 사용자나 그룹을 나타내지 않으므로 해당 ACE는 적용되지 않습니다.

시스템 로그에 다음과 같은 'unable to map SID' 항목이 포함될 수 있습니다.

kernel[0]: xsanfs_getsecurity: cvp 0xffffff8021ac3400 nt_sd_key 0xec995c516e: unable to map SID S-1-5-21-4096-987654321-987654321-2002 (error 2)

이러한 경우, Xsan ACE가 제대로 확인되지 않을 수 있습니다. 문제를 해결하려면 아래 증상별 단계를 따릅니다.

사용자나 그룹이 존재하지 않는 경우

디렉토리 서비스에서 사용자 또는 그룹을 제거하면, 해당 사용자 또는 그룹에 대해 정의된 ACE는 모두 파일 시스템에 남게 되며 ACE는 트랜지언트 GUID로 표시됩니다. 이러한 경우 영향을 받는 ACE를 삭제하거나 이를 기존 네트워크 사용자 또는 그룹으로 재설정합니다.

디렉토리 서버와의 통신 문제인 경우

네트워크 디렉토리 서버에 연결할 수 없는 경우에는 Xsan 볼륨의 네트워크 사용자 또는 그룹 ACE가 확인되지 않습니다. 디렉토리 서버가 온라인 상태인지 확인하고 Xsan 클라이언트와 디렉토리 서버 간의 네트워크 연결을 확인합니다.

로컬 사용자 또는 그룹인 경우

로컬 사용자 또는 그룹으로 정의된 ACE는 ACE가 생성된 Mac을 제외하고는 올바르게 확인되지 않습니다. 각 SAN 컴퓨터에서 ACL이 올바르게 확인되도록 하려면 Open Directory 또는 Active Directory와 같은 사용자 및 그룹의 네트워크 디렉토리를 설정하거나 연결합니다. Xsan ACL의 네트워크 디렉토리에 있는 사용자 및 그룹만 사용해야 합니다.

네트워크 디렉토리가 없고 모든 Xsan 시스템에서 macOS Sierra가 실행 중인 경우 Xsan 볼륨에 대한 권한을 무시하도록 선택할 수 있습니다. 이렇게 하면, 모든 사용자가 Xsan 볼륨의 모든 파일에 접근할 수 있습니다. 이 옵션을 켜려면 MDC에서 Server 앱을 실행하고 Xsan 볼륨의 설정을 편집하고 권한 무시 옵션에 체크 표시를 합니다.

'접근 제어 목록 사용' 옵션의 체크 표시를 해제할 때까지 권한 무시 옵션은 사용할 수 없습니다.

게시일: