Skip to main content

        Isilon OneFS: Presentación de Datos - Configuración de Shares (SMB) y gestión de permisos/ACLs NTFS - Featured image

Isilon OneFS: Presentación de Datos - Configuración de Shares (SMB) y gestión de permisos/ACLs NTFS

Nuestro clúster Isilon ya es un miembro confiable de Active Directory y los usuarios están encapsulados en su propia Access Zone. Sin embargo, hasta este punto, el almacenamiento sigue siendo un bloque opaco. Es hora de abrir las puertas y presentar ese almacenamiento a la red.

En este artículo, crearemos nuestro primer recurso compartido por red (SMB Share) y abordaremos uno de los debates más grandes en la administración de almacenamiento: cómo gestionar correctamente los permisos.

La Regla de Oro: Share Permissions vs. NTFS ACLs

En la administración de almacenamiento NAS, existen dos capas de seguridad:

  1. Share Permissions: La “puerta” de entrada al recurso compartido.
  2. NTFS ACLs: Los permisos granulares a nivel de sistema de archivos.

Existe una regla inquebrantable en SMB: El permiso efectivo es siempre el más restrictivo entre ambas capas.

Si configuras el Share en “Solo Lectura” para todos, pero luego le das “Control Total” a un usuario en una subcarpeta específica, ese usuario no podrá escribir. La puerta principal (el Share) lo bloqueará.

Por esta razón, la arquitectura estándar de la industria (y la que implementaremos) es:

  • Abrir completamente la capa del Share: Asignar Everyone: Full Control a nivel del Share.
  • Gobernar con puño de hierro en NTFS: Proteger la carpeta raíz (para que los usuarios no la usen de basurero) y delegar permisos granulares en las subcarpetas.

Paso 1: Crear el Directorio Físico y el SMB Share

  1. Ve a Protocols > Windows Sharing (SMB) > SMB Shares. Menú SMB Shares

  2. Selecciona tu zona (Production).

  3. Haz clic en Create an SMB Share. Crear Share

  4. Directory to be shared: /ifs/data/production/IT_Share.

  5. EL PASO CRÍTICO: Marca la casilla “Apply Windows default ACLs”. Esto inyecta los grupos nativos de Windows, permitiéndote tomar control sin errores.

    Selecciona los checkbox de Create SMB share directory if it does not exist.


  1. Share Name: IT_Data

Configuración de Share


  1. En la sección de Permissions, asegúrate de que los grupos Isilon_admins y Domain Users tengan el permiso de Full Control.
  2. Guarda los cambios. Guardando Share

Paso 2: Proteger la Raíz desde Windows

Ahora que la puerta está abierta, debemos proteger el pasillo (la raíz del Share).

  1. Desde el equipo de un miembro de MXLIT\isilon_admins, navega a \\storage.mxlit.com\IT_Data.
  2. Toma de Posesión: En la parte superior de la ventana, verás el campo “Owner” (Propietario). Haz clic en Change (Cambiar). Busca tu grupo administrativo (MXLIT\Isilon_Admins), acéptalo y asegúrate de marcar la casilla “Replace owner on subcontainers and objects” antes de aplicar. Esto asegura que tu equipo de AD siempre tenga la autoridad suprema sobre la carpeta, previniendo bloqueos futuros.

Tomar Posesión


  1. Aquí, debes configurar los permisos base que heredarán todas las carpetas nuevas:

    • MXLIT\isilon_admins: Control Total
    • Everyone (o Domain Users): Solo Lectura (Leer y ejecutar). Permisos Base NTFS
  2. Aplica los cambios.

Ahora, los usuarios pueden entrar al Share, pero no pueden crear archivos en la raíz. El servidor se mantiene limpio.

Paso 3: Diseño de Permisos Granulares (Rompiendo la Herencia)

¿Cómo permitimos que un usuario o grupo escriba en una carpeta específica?

  1. Como administrador, crea una nueva subcarpeta (ej. Public).
  2. Haz clic derecho sobre ella > Propiedades > Seguridad > Avanzadas.
  3. Haz clic en Deshabilitar herencia (Disable inheritance) y selecciona “Convertir los permisos heredados en permisos explícitos”.
  4. Ahora que los permisos están aislados, elimina los grupos no deseados.
  5. Haz clic en Agregar, selecciona el usuario o grupo (ej. Sojeda) y otórgales permisos de Modificar o Control Total.

Romper Herencia


Conclusión

La configuración exitosa de la presentación de datos y la gestión de permisos es la piedra angular de un entorno NAS funcional y seguro. Al adherirse al modelo de “Share Abierto, NTFS Estricto”, garantizas que tu clúster de Isilon permanezca fácil de administrar mientras aplicas límites de seguridad estrictos. Este enfoque no solo evita conflictos de permisos comunes, sino que también simplifica la auditoría y el mantenimiento del almacenamiento a largo plazo.




End of transmission.