Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Anzeige der Sicherheitsverfolgungsergebnisse in ONTAP SVMs

Beitragende netapp-barbe netapp-dbagwell netapp-aaron-holt netapp-thomi netapp-aherbin
Änderungen vorschlagen

Sie können die Ergebnisse der Sicherheitsverfolgung anzeigen, die für Dateivorgänge generiert wurden, die den Sicherheitsverfolgungsfiltern entsprechen. Die Ergebnisse können zur Validierung Ihrer Dateizugriffssicherheitskonfiguration oder zur Fehlerbehebung bei SMB- und NFS-Dateizugriffsproblemen verwendet werden.

Bevor Sie beginnen

Ein aktivierter Sicherheitstrace-Filter muss vorhanden sein und es müssen Vorgänge von einem SMB- oder NFS-Client durchgeführt worden sein, der dem Sicherheitstrace-Filter entspricht, um Sicherheitstrace-Ergebnisse zu generieren.

Über diese Aufgabe

Sie können eine Zusammenfassung aller Sicherheitstrace-Ergebnisse anzeigen oder die angezeigten Informationen durch Angabe optionaler Parameter anpassen. Dies kann hilfreich sein, wenn die Sicherheitstrace-Ergebnisse eine große Anzahl von Datensätzen enthalten.

Wenn Sie keinen der optionalen Parameter angeben, wird Folgendes angezeigt:

  • Name der Storage Virtual Machine (SVM)

  • Knotenname

  • Sicherheits-Trace-Indexnummer

  • Sicherheitsstil

  • Pfad

  • Grund

  • Benutzername

    Der Benutzername wird abhängig von der Konfiguration des Trace-Filters angezeigt:

    Wenn der Filter konfiguriert ist…​

    Dann…​

    Mit einem UNIX-Benutzernamen

    Das Ergebnis der Sicherheitsüberwachung zeigt den UNIX-Benutzernamen an.

    Mit einem Windows-Benutzernamen

    Das Ergebnis der Sicherheitsüberwachung zeigt den Windows-Benutzernamen an.

    Ohne Benutzernamen

    Das Ergebnis der Sicherheitsüberwachung zeigt den Windows-Benutzernamen an.

Sie können die Ausgabe mithilfe optionaler Parameter anpassen. Zu den optionalen Parametern, mit denen Sie die in der Befehlsausgabe zurückgegebenen Ergebnisse eingrenzen können, gehören unter anderem die folgenden:

Optionaler Parameter

Beschreibung

-fields field_name, …​

Zeigt die Ausgabe in den von Ihnen ausgewählten Feldern an. Sie können diesen Parameter entweder allein oder in Kombination mit anderen optionalen Parametern verwenden.

-instance

Zeigt detaillierte Informationen zu Security Trace-Ereignissen an. Mit diesem Parameter und weiteren optionalen Parametern werden detaillierte Informationen zu bestimmten Filterergebnissen angezeigt.

-node node_name

Zeigt nur Informationen zu Ereignissen auf dem angegebenen Knoten an.

-vserver vserver_name

Zeigt nur Informationen über Ereignisse auf der angegebenen SVM an.

-index integer

Zeigt Informationen zu den Ereignissen an, die durch den Filter entsprechend der angegebenen Indexnummer aufgetreten sind.

-client-ip IP_address

Zeigt Informationen zu den Ereignissen, die infolge des Dateizugriffs von der angegebenen Client-IP-Adresse aufgetreten sind.

-path path

Zeigt Informationen zu den Ereignissen an, die infolge des Dateizugriffs auf den angegebenen Pfad aufgetreten sind.

-user-name user_name

Zeigt Informationen zu den Ereignissen an, die infolge des Dateizugriffs durch den angegebenen Windows- oder UNIX-Benutzer aufgetreten sind.

-security-style security_style

Zeigt Informationen über die Ereignisse an, die auf Dateisystemen mit dem angegebenen Sicherheitsstil aufgetreten sind.

Weitere Informationen zu anderen optionalen Parametern finden sich in der "ONTAP-Befehlsreferenz".

Schritt
  1. Sicherheits-Trace-Filter-Ergebnisse werden mit dem vserver security trace trace-result show Befehl angezeigt.

    vserver security trace trace-result show -user-name domain\user

    Vserver: vs1
    
    Node     Index   Filter Details         Reason
    -------- ------- ---------------------  -----------------------------
    node1    3       User:domain\user       Access denied by explicit ACE
                     Security Style:mixed
                     Path:/dir1/dir2/
    
    node1    5       User:domain\user       Access denied by explicit ACE
                     Security Style:unix
                     Path:/dir1/