本文中含有需要您注意的重要提示信息,忽略该信息可能对您的业务造成影响,请务必仔细阅读。
本文介绍如何在线下文件网关控制台上管理SMB共享,包括创建/删除/关闭/修改SMB共享、设置AD、添加SMB用户等操作。
前提条件
背景信息
SMB(Server Message Block,用于Web连接和客户端与服务器之间的信息沟通的协议)是面向网络连接的共享协议,用于实现文件共享功能。它使用客户端/服务器模式。
云存储网关作为SMB的服务器端提供文件共享服务。您在Windows操作系统的客户端上进行访问,云存储网关将获得客户端请求并返回响应。
使用云存储网关SMB服务,您需要先在云存储网关上配置共享目录以及能访问这个目录的用户和访问权限。
创建SMB共享
- 在浏览器中,输入 - https://<文件网关IP地址>访问线下文件网关控制台。
- 输入用户名和密码,单击确认。 
- 选择SMB,单击创建。 
- 在创建SMB对话框中,完成如下配置。 - 参数 - 说明 - 共享名称 - SMB共享名称。 - 只读权限用户 - 允许只读访问SMB共享的用户列表。 - 读写权限用户 - 允许读写访问SMB共享的用户列表。 - 启用 - 启用SMB共享。 - 如果您暂时不想使用该SMB共享,您可以选择否,关闭该SMB共享。 - 可浏览 - 可在网络邻居被发现。 - 模式 - 包括缓存模式和复制模式。 - 复制模式:所有数据都会保存两份拷贝,一份保存在本地缓存,另一份保存在OSS。 
- 缓存模式:本地缓存全量元数据和经常访问的用户数据。OSS侧保持全量数据。 
 - 反向同步 - 将OSS上的元数据同步回本地。适用于网关容灾和数据恢复/共享场景。 说明- 反向同步会扫描Bucket下的所有对象,如果对象数量较多,会产生OSS API请求费用。具体费用,请参见对象存储OSS详细价格信息中的请求费用。 - Bucket名称 - 选择已创建的Bucket。 - 子目录 - 输入Bucket下的子目录。 - 子目录只支持英文和数字。 说明- 从1.0.38版本开始支持将文件系统的根目录对接到OSS Bucket的某个子目录,便于用户做访问隔离。 - 子目录可以为OSS Bucket中已存在的目录也可以为OSS Bucket中还未创建的目录,创建共享完成后,将以该子目录为根目录,后续的文件和目录都会创建该目录下。 - 使用元数据盘 - 使用元数据盘后,将数据盘与元数据盘分离,元数据盘用于存放共享文件夹元数据信息。 - 选择是,需选择对应的元数据盘和数据盘。 
- 选择否,需选择对应的缓存路径。 
 说明- 白名单用户才能使用此功能。 - 忽略删除 - 文件删除操作不同步至OSS防止误操作。OSS侧保持全量数据。 - 同步延迟 - 设置同步延迟,在关闭文件会延迟一段时间再上传,防止频繁的本地修改操作造成OSS碎片。缺省值为5s,最大值120s。 - 最大写入速度 - 允许的最大写入速度为1280MB/s。默认为0,表示不限制速度。 - 最大上传速度 - 允许的最大上传速度为1280MB/s。默认为0,表示不限制速度。 说明- 在限制速度的情况下,最大上传速度不能小于最大写入速度。 - 碎片优化 - 针对某些反复随机小IO读写的应用,启用此配置可提升性能,请根据场景谨慎选择。 - 上传优化 - 实时缓存回收,适用于数据纯备份上云场景。 
AD介绍
活动目录(AD)是标准的应用协议,用于在互联网协议(IP)网络中,访问与更改目录服务的数据。
- 完成DNS服务器配置后,才能加入AD。 
- 当前AD域用户和本地用户同时只能生效一种。在加入或离开AD域服务器时,会自动删除SMB共享中已配置的用户权限。 
- AD功能支持的服务器版本:64位Windows Server 2016数据中心版、Windows Server 2012 R2数据中心版。 
配置AD
- 设置DNS服务器。 - 在线下网关控制台中,单击关于。 
- 找到网络配置区域,单击切换DNS服务器。 
- 在切换DNS服务器对话框中,添加DNS服务器,单击确认。 - 在DNS服务器框中,添加AD Server的IP地址,用来解析AD域名。 
 
- 加入AD。 - 选择。 
- 在Windows活动目录(AD)区域,单击加入AD。 
- 在加入Windows活动目录(AD)对话框中,完成如下配置并单击确认。 - 服务器IP:输入AD服务器的IP地址。 
- 用户名:输入管理员用户名。 
- 密码:输入管理员密码。 
 - 连接成功后,Windows活动目录(AD)区域中的已连接显示为是。 说明- 加入Windows活动目录(AD)后,当前SMB共享里配置的本地用户权限将被移除。 
- 云存储网关目前不支持配置多个AD域控(比如父域和子域只能配置其中一种)。 
 
 
添加SMB用户
网关在未加入AD域的情况下,您可创建SMB用户用于访问云存储网关。 如果网关已加入AD域,在SMB用户页面将不显示任何用户信息,您可以通过AD域服务器查询域用户信息。
- 在线下网关控制台中,选择。 
- 单击创建。 
- 在添加SMB用户对话框中,配置名称和密码。 
- 单击确认,完成创建。 
相关操作
在SMB页面,您还可以进行如下配置。
| 操作 | 说明 | 
| 关闭SMB共享 | 在SMB页面中,单击页面左上角的关闭按钮,关闭SMB共享。 如果您想关闭单个SMB共享,可通过以下方式。 在SMB列表页签中,找到目标SMB共享,单击设置,将启动选项设置为否。 | 
| 删除SMB共享 | 在SMB列表页签中,找到目标SMB共享,单击删除,删除该SMB共享。 警告  
 | 
| 修改SMB共享 | 在SMB列表页签中,找到目标SMB共享,单击设置或高级设置,修改SMB共享。 | 
| 缓存刷新 | 在SMB列表页签中,找到目标SMB共享,单击缓存刷新,刷新缓存。 | 
| 删除SMB用户 | 在SMB用户页签中,找到目标用户,单击删除,删除SMB用户。 | 
| 关闭连接 | 在AD页签中,单击关闭连接,可关闭AD连接。 |