Interpretation der ONTAP Security Trace-Ergebnisse
Die Ergebnisse der Sicherheitsverfolgung geben den Grund an, warum eine Anfrage zugelassen oder abgelehnt wurde. Die Ausgabe zeigt das Ergebnis als Kombination aus dem Grund für die Zulassung oder Ablehnung des Zugriffs und dem Ort im Zugriffsprüfungsprozess, an dem der Zugriff entweder zugelassen oder abgelehnt wird. Die Ergebnisse ermöglichen es, zu erkennen und zu bestimmen, warum Aktionen zugelassen oder nicht zugelassen werden.
Informationen zu den Listen der Ergebnistypen und Filterdetails
Die Listen der Ergebnistypen und Filterdetails, die in die Security Trace-Ergebnisse einbezogen werden können, sind im vserver security trace trace-result show Befehl zu finden. Weitere Informationen zu vserver security trace trace-result show finden sich in der "ONTAP-Befehlsreferenz".
Reason Feldes in einem Allow ErgebnistypNachfolgend ein Beispiel für die Ausgabe des Reason Feldes, das im Protokoll der Ablaufverfolgungsergebnisse in einem Allow Ergebnistyp erscheint:
Access is allowed because SMB implicit permission grants requested access while opening existing file or directory.
Access is allowed because NFS implicit permission grants requested access while opening existing file or directory.
Reason Feldes in einem Allow ErgebnistypNachfolgend ein Beispiel für die Ausgabe des Reason Feldes, das im Protokoll der Ablaufverfolgungsergebnisse in einem Deny Ergebnistyp erscheint:
Access is denied. The requested permissions are not granted by the ACE while checking for child-delete access on the parent.
Filter details FeldesNachfolgend ein Beispiel für die Ausgabe des Filter details Feldes im Protokoll der Ablaufverfolgungsergebnisse, das den effektiven Sicherheitsstil des Dateisystems auflistet, das Dateien und Ordner enthält, die den Filterkriterien entsprechen:
Security Style: MIXED and ACL