Informationen zu den ONTAP-Revisionsrichtlinien sind über die Registerkarte „Windows-Sicherheit“ einsehbar.
Informationen zu den auf Dateien und Verzeichnisse angewendeten Revisionsrichtlinien werden über die Registerkarte „Sicherheit“ im Eigenschaftenfenster von Windows angezeigt. Dies ist die gleiche Methode wie für Daten auf einem Windows Server, wodurch Kunden die gewohnte GUI-Oberfläche nutzen können.
Die Anzeige von Informationen über auf Dateien und Verzeichnisse angewendete Revisionsrichtlinien ermöglicht die Überprüfung, ob die entsprechenden Systemzugriffskontrolllisten (SACLs) für bestimmte Dateien und Ordner festgelegt sind.
Informationen über SACLs, die auf NTFS-Dateien und Ordner angewendet wurden, lassen sich auf einem Windows-Host wie folgt anzeigen.
-
Im Menü Extras des Windows Explorers Netzlaufwerk verbinden auswählen.
-
Das Dialogfeld Netzlaufwerk verbinden ausfüllen:
-
Einen Laufwerksbuchstaben auswählen.
-
Im Feld Ordner ist die IP-Adresse oder der SMB-Servername der Storage Virtual Machine (SVM) anzugeben, die die Freigabe enthält, welche sowohl die zu prüfenden Daten als auch den Namen der Freigabe enthält.
Wenn Ihr SMB-Servername “SMB_SERVER” ist und Ihre Freigabe “share1” heißt, sollte
\\SMB_SERVER\share1eingegeben werden.Sie können die IP-Adresse der Datenschnittstelle für den SMB-Server anstelle des SMB-Servernamens angeben.
-
Klicken Sie auf Finish.
Das von Ihnen ausgewählte Laufwerk ist eingebunden und einsatzbereit, wobei das Windows Explorer-Fenster die in der Freigabe enthaltenen Dateien und Ordner anzeigt.
-
-
Wählen Sie die Datei oder das Verzeichnis aus, für das Überwachungsinformationen angezeigt werden.
-
Mit der rechten Maustaste auf die Datei oder das Verzeichnis klicken und Eigenschaften auswählen.
-
Die Registerkarte Sicherheit auswählen.
-
Auf Erweitert klicken.
-
Die Registerkarte Überwachung auswählen.
-
Klicken Sie auf Weiter.
Das Überwachungsfenster öffnet sich. Im Fenster Überwachungseinträge wird eine Zusammenfassung der Benutzer und Gruppen angezeigt, denen SACLs zugewiesen sind.
-
Im Feld Überwachungseinträge den Benutzer oder die Gruppe auswählen, deren SACL-Einträge angezeigt werden sollen.
-
Klicken Sie auf Bearbeiten.
Der Auditing-Eintrag für <object> wird geöffnet.
-
Im Feld Zugriff werden die aktuell auf das ausgewählte Objekt angewendeten SACLs angezeigt.
-
Klicken Sie auf Abbrechen, um das Feld Überwachungseintrag für <object> zu schließen.
-
Mit Abbrechen wird das Fenster Überwachung geschlossen.