Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP Revisionsprotokoll für Dateien und Verzeichnisse im UNIX-Sicherheitsstil konfigurieren

Beitragende netapp-sumathi netapp-aaron-holt netapp-aherbin
Änderungen vorschlagen

Sie konfigurieren die Überwachung für Dateien und Verzeichnisse im UNIX-Sicherheitsstil, indem Sie Überwachungs-ACEs zu den NFSv4.x-ACLs hinzufügen. Dies ermöglicht die Überwachung bestimmter NFS-Datei- und Verzeichniszugriffsereignisse zu Sicherheitszwecken.

Über diese Aufgabe

Bei NFSv4.x werden sowohl optionale als auch System-ACEs in derselben ACL gespeichert. Sie werden nicht in separaten DACLs und SACLs gespeichert. Daher ist beim Hinzufügen von Audit-ACEs zu einer bestehenden ACL Vorsicht geboten, um ein Überschreiben und den Verlust einer bestehenden ACL zu vermeiden. Die Reihenfolge, in der Audit-ACEs zu einer bestehenden ACL hinzugefügt werden, ist unerheblich.

Schritte
  1. Die vorhandene ACL für die Datei oder das Verzeichnis wird mit dem nfs4_getfacl oder einem entsprechenden Befehl abgerufen.

    Weitere Informationen zur Manipulation von ACLs finden Sie in der "ONTAP-Befehlsreferenz".

  2. Die gewünschten Audit-ACEs anhängen.

  3. Die aktualisierte ACL wird auf die Datei oder das Verzeichnis mit dem nfs4_setfacl oder einem entsprechenden Befehl angewendet.