最近遇到了一个问题,安装服务的时候使用的是系统账号,后续公司IT策略要求,所有的服务器通过域账号登录,在切换账号的之后遇到了一系列的问题,比如:某些数据无法查看,定时备份的脚本无法自动备份,FSC服务异常用户无法登录等。最直接的表现是,卷的物理数据的安全无法直接查看,需要提权(如图1)。处理的过程中走了一些弯路,刚开始的处理方法是,通过对卷和tcdata进行修改所有权为域账号,并让子对象继承所有者和权限,虽然临时解决了问题,但是新生成的卷数据的物理文件权限还是一直有问题的。后来经过排查发现问题原因是FSC的登录账号还是系统账号导致的。
在此附上处理方法:
分为两个部分,第一部分是对历史数据进行修改权限,第二部分是修改FSC的登录账号
修改历史数据权限:
修改FSC的登录账号
步骤:
1.关闭所有的服务、清理缓存
2.在服务里面停止所有的FSC服务
3.修改FSC服务的登录账号,在登录页面选择此账户,浏览整个目录添加需要替换的账号,确定。此时会提示已授予帐户以服务方式登录的权限,并提示在重启服务之后才会生效。
4.由于我是和更新一起做的,所以重启了服务器,重启之后看到FSC的登录账号已经变成我们服务器的登录账号了。
5.重构服务器缓存,重启服务并登录客户端上传文件,到卷的物理文件里面检查一下新生成的文件权限正确,备份脚本可以正常运行,问题解决了,yeah!