當受保護站台不可用時,完成暫存預留位置對應的使用者可能會取得本不屬於他們的虛擬機器存取權。

問題

在災難復原期間,受保護站台不可用,且 Site Recovery Manager 會建立暫存預留位置對應。這些執行復原計劃的使用者會完成暫存預留位置對應并重新執行計劃。復原後,使用者會擁有對復原站台上之虛擬機器的存取權,他們之前在受保護站台上沒有存取虛擬機器的權限。

  • 當受保護站台不可用時,使用者會執行災難復原。
  • 使用者沒有權限存取受保護站台上的所有詳細目錄物件。
  • Site Recovery Manager 會偵測遺失的對應,並建立暫存預留位置對應,後者包含在受保護站台上使用者沒有存取權限的物件。
  • 使用者會設定受保護站台上物件到復原站台上沒有存取權之物件的目標對應。
  • 復原後,由於復原虛擬機器使用使用者擁有存取權限之復原站台上的資源,當這些虛擬機器位於受保護站台時,使用者可存取他們之前沒有存取權限的虛擬機器。

原因

如果受保護站台不可用,則在 Site Recovery Manager 將詳細目錄物件用於建立暫存預留位置對應前,無法在受保護站台的詳細目錄物件上執行權限檢查。

解決方案

確認擁有執行復原計劃權限的使用者同時擁有權限存取兩個站台上的所有物件。