Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Verwaltung von ONTAP Sicherheitsgruppen-Ereignissen

Beitragende netapp-aherbin netapp-sumathi netapp-ahibbard
Änderungen vorschlagen

Wenn ein Sicherheitsgruppenereignis für eine Storage Virtual Machine (SVM) konfiguriert ist und eine Überwachung aktiviert ist, werden Überwachungsereignisse generiert.

Die Sicherheitsgruppenereignisse mit den Ereignis-IDs 4731, 4732, 4733, 4734 und 4735 werden generiert, wenn eine lokale SMB- oder NFS-Gruppe auf dem System erstellt oder gelöscht wird und ein lokaler Benutzer der Gruppe hinzugefügt oder daraus entfernt wird. Die Sicherheitsgruppenereignisse werden generiert, wenn ein Benutzerkonto mit vserver cifs users-and-groups <local-group>- und vserver services name-service <unix-group>-Befehlen geändert wird.

Das folgende Beispiel zeigt ein Sicherheitsgruppenereignis mit der ID 4731, das beim Erstellen einer lokalen UNIX-Sicherheitsgruppe generiert wird:

netapp-clus1::*> vserver services name-service unix-group create -name testunixgroup -id 20
- System
  - Provider
   [ Name]  NetApp-Security-Auditing
   [ Guid]  {3CB2A168-FE19-4A4E-BDAD-DCF422F13473}
   EventID 4731
   EventName Local Unix Security Group Created
   ...
   ...
  SubjectUserName admin
  SubjectUserSid 65533-1001
  SubjectDomainName ~
  SubjectIP console
  SubjectPort
  TargetUserName testunixgroup
  TargetDomainName
  TargetGid 20
  TargetType NFS
  PrivilegeList ~
  GidHistory ~