通过该操作,可以创建新的本地认证用户组。本地认证用户组能够管理本地认证用户,限制某些特定的用户访问共享的权限。
系统有9个自动创建的本地认证用户组,这9个组为系统内部保留组,不能被修改和删除:
ACL(Access Control List):访问控制列表,是用户或者用户组对于共享文件的操作权限的集合。ACL权限分为ACL存储权限和ACL鉴权权限两部分。用户登录共享后,对文件进行读写时,首先判断用户对共享的权限,然后再读取ACL权限,判定是否可以对文件进行读写。ACL权限在存储时,每一条权限称为ACE(Access Control Entry)。Windows客户端挂载CIFS共享后,客户端发送给服务器(这里为提供CIFS共享的存储系统)的都是NT ACL。
系统右侧弹出“创建Windows本地认证用户组”页面。
相关参数如表1所示。
参数名称 |
参数说明 |
|---|---|
名称 |
本地认证用户组的名称。 [取值范围]
|
描述 |
本地认证用户组的描述。 [取值范围] 长度为0~255个字符(1个中文字符占3个字符长度)。 |
新创建的本地认证用户组为普通组,该组成员在访问存储系统的共享文件系统时,通过鉴权后,该组成员才能具有相应的权限。