Anzeige der Sicherheitsverfolgungsergebnisse in ONTAP SVMs
Sie können die Ergebnisse der Sicherheitsverfolgung anzeigen, die für Dateivorgänge generiert wurden, die den Sicherheitsverfolgungsfiltern entsprechen. Die Ergebnisse können zur Validierung Ihrer Dateizugriffssicherheitskonfiguration oder zur Fehlerbehebung bei SMB- und NFS-Dateizugriffsproblemen verwendet werden.
Ein aktivierter Sicherheitstrace-Filter muss vorhanden sein und es müssen Vorgänge von einem SMB- oder NFS-Client durchgeführt worden sein, der dem Sicherheitstrace-Filter entspricht, um Sicherheitstrace-Ergebnisse zu generieren.
Sie können eine Zusammenfassung aller Sicherheitstrace-Ergebnisse anzeigen oder die angezeigten Informationen durch Angabe optionaler Parameter anpassen. Dies kann hilfreich sein, wenn die Sicherheitstrace-Ergebnisse eine große Anzahl von Datensätzen enthalten.
Wenn Sie keinen der optionalen Parameter angeben, wird Folgendes angezeigt:
-
Name der Storage Virtual Machine (SVM)
-
Knotenname
-
Sicherheits-Trace-Indexnummer
-
Sicherheitsstil
-
Pfad
-
Grund
-
Benutzername
Der Benutzername wird abhängig von der Konfiguration des Trace-Filters angezeigt:
Wenn der Filter konfiguriert ist…
Dann…
Mit einem UNIX-Benutzernamen
Das Ergebnis der Sicherheitsüberwachung zeigt den UNIX-Benutzernamen an.
Mit einem Windows-Benutzernamen
Das Ergebnis der Sicherheitsüberwachung zeigt den Windows-Benutzernamen an.
Ohne Benutzernamen
Das Ergebnis der Sicherheitsüberwachung zeigt den Windows-Benutzernamen an.
Sie können die Ausgabe mithilfe optionaler Parameter anpassen. Zu den optionalen Parametern, mit denen Sie die in der Befehlsausgabe zurückgegebenen Ergebnisse eingrenzen können, gehören unter anderem die folgenden:
Optionaler Parameter |
Beschreibung |
|
Zeigt die Ausgabe in den von Ihnen ausgewählten Feldern an. Sie können diesen Parameter entweder allein oder in Kombination mit anderen optionalen Parametern verwenden. |
|
Zeigt detaillierte Informationen zu Security Trace-Ereignissen an. Mit diesem Parameter und weiteren optionalen Parametern werden detaillierte Informationen zu bestimmten Filterergebnissen angezeigt. |
|
Zeigt nur Informationen zu Ereignissen auf dem angegebenen Knoten an. |
|
Zeigt nur Informationen über Ereignisse auf der angegebenen SVM an. |
|
Zeigt Informationen zu den Ereignissen an, die durch den Filter entsprechend der angegebenen Indexnummer aufgetreten sind. |
|
Zeigt Informationen zu den Ereignissen, die infolge des Dateizugriffs von der angegebenen Client-IP-Adresse aufgetreten sind. |
|
Zeigt Informationen zu den Ereignissen an, die infolge des Dateizugriffs auf den angegebenen Pfad aufgetreten sind. |
|
Zeigt Informationen zu den Ereignissen an, die infolge des Dateizugriffs durch den angegebenen Windows- oder UNIX-Benutzer aufgetreten sind. |
|
Zeigt Informationen über die Ereignisse an, die auf Dateisystemen mit dem angegebenen Sicherheitsstil aufgetreten sind. |
Weitere Informationen zu anderen optionalen Parametern finden sich in der "ONTAP-Befehlsreferenz".
-
Sicherheits-Trace-Filter-Ergebnisse werden mit dem
vserver security trace trace-result showBefehl angezeigt.vserver security trace trace-result show -user-name domain\userVserver: vs1 Node Index Filter Details Reason -------- ------- --------------------- ----------------------------- node1 3 User:domain\user Access denied by explicit ACE Security Style:mixed Path:/dir1/dir2/ node1 5 User:domain\user Access denied by explicit ACE Security Style:unix Path:/dir1/