Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Sicherheitsverfolgungsfilter auf ONTAP SVMs ändern

Beitragende netapp-barbe netapp-aherbin
Änderungen vorschlagen

Wenn die optionalen Filterparameter geändert werden sollen, die zur Bestimmung der zu protokollierenden Zugriffsereignisse verwendet werden, können bestehende Sicherheits-Trace-Filter modifiziert werden.

Über diese Aufgabe

Sie müssen den zu ändernden Sicherheitsverfolgungsfilter identifizieren, indem Sie den Namen der Storage Virtual Machine (SVM), auf die der Filter angewendet wird, und die Indexnummer des Filters angeben. Alle optionalen Filterparameter können geändert werden.

Schritte
  1. Ändern eines Security Trace-Filters:

    vserver security trace filter modify -vserver vserver_name -index index_numberfilter_parameters

    • vserver_name ist der Name der SVM, auf die ein Sicherheits-Trace-Filter angewendet werden soll.

    • index_number ist die Indexnummer, die auf den Filter angewendet werden soll. Die zulässigen Werte für diesen Parameter sind 1 bis 10.

    • filter_parameters ist eine Liste optionaler Filterparameter.

  2. Der Eintrag des Sicherheitsverfolgungsfilters wird überprüft:

    vserver security trace filter show -vserver vserver_name -index index_number

Beispiel

Der folgende Befehl ändert den Sicherheits-Trace-Filter mit der Indexnummer 1. Der Filter protokolliert Ereignisse für jeden Benutzer, der auf eine Datei mit einem Freigabepfad \\server\share1\dir1\dir2\file.txt von einer beliebigen IP-Adresse aus zugreift. Der Filter verwendet einen vollständigen Pfad für die -path Option. Der Filter protokolliert Zulassungs- und Ablehnungsereignisse.

cluster1::> vserver security trace filter modify -vserver vs1 -index 1 -path /dir1/dir2/file.txt -trace-allow yes

cluster1::> vserver security trace filter show -vserver vs1 -index 1
                                 Vserver: vs1
                            Filter Index: 1
              Client IP Address to Match: -
                                    Path: /dir1/dir2/file.txt
                       Windows User Name: -
                          UNIX User Name: -
                      Trace Allow Events: yes
                          Filter Enabled: enabled
               Minutes Filter is Enabled: 60