NFS-Zugriff auf ONTAP NTFS-Volumes oder Qtrees für unbekannte UNIX-Benutzer verwalten
Kann ONTAP UNIX-Benutzer, die versuchen, eine Verbindung zu Volumes oder Qtrees mit NTFS-Sicherheitsstil herzustellen, nicht identifizieren, kann ONTAP diese Benutzer nicht explizit einem Windows-Benutzer zuordnen. ONTAP kann so konfiguriert werden, dass solchen Benutzern entweder der Zugriff aus Sicherheitsgründen verweigert wird oder sie einem Standard-Windows-Benutzer zugeordnet werden, um allen Benutzern ein Mindestmaß an Zugriff zu gewährleisten.
Ein Standard-Windows-Benutzer muss konfiguriert sein, wenn Sie diese Option aktivieren möchten.
Wenn ein UNIX-Benutzer versucht, auf Volumes oder Qtrees mit NTFS-Sicherheitsstil zuzugreifen, muss der UNIX-Benutzer zunächst einem Windows-Benutzer zugeordnet werden, damit ONTAP die NTFS-Berechtigungen korrekt auswerten kann. Kann ONTAP jedoch den Namen des UNIX-Benutzers in den konfigurierten Benutzerinformations-Namensdienstquellen nicht nachschlagen, kann der UNIX-Benutzer nicht explizit einem bestimmten Windows-Benutzer zugeordnet werden. Es bestehen folgende Möglichkeiten, wie mit solchen unbekannten UNIX-Benutzern umgegangen werden kann:
-
Unbekannten UNIX-Benutzern wird der Zugriff verweigert.
Dies gewährleistet eine strengere Sicherheit, indem eine explizite Zuordnung für alle UNIX-Benutzer erforderlich ist, um Zugriff auf NTFS-Volumes oder Qtrees zu erhalten.
-
Unbekannte UNIX-Benutzer einem Standard-Windows-Benutzer zuordnen.
Dies bietet zwar weniger Sicherheit, aber mehr Komfort, da sichergestellt wird, dass alle Benutzer über einen Standard-Windows-Benutzer ein Mindestmaß an Zugriff auf NTFS Volumes oder Qtrees erhalten.
-
Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:
set -privilege advanced -
Führen Sie eine der folgenden Aktionen aus:
Wenn der Standard-Windows-Benutzer für unbekannte UNIX-Benutzer verwendet werden soll…
Geben Sie den Befehl ein…
Aktiviert
vserver nfs modify -vserver vserver_name -map-unknown-uid-to-default-windows-user enabledDeaktiviert
vserver nfs modify -vserver vserver_name -map-unknown-uid-to-default-windows-user disabled -
Zurück zur Administrator-Privilegstufe:
set -privilege admin