Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

NFS-Zugriff auf ONTAP NTFS-Volumes oder Qtrees für unbekannte UNIX-Benutzer verwalten

Beitragende netapp-barbe netapp-dbagwell netapp-thomi netapp-aherbin
Änderungen vorschlagen

Kann ONTAP UNIX-Benutzer, die versuchen, eine Verbindung zu Volumes oder Qtrees mit NTFS-Sicherheitsstil herzustellen, nicht identifizieren, kann ONTAP diese Benutzer nicht explizit einem Windows-Benutzer zuordnen. ONTAP kann so konfiguriert werden, dass solchen Benutzern entweder der Zugriff aus Sicherheitsgründen verweigert wird oder sie einem Standard-Windows-Benutzer zugeordnet werden, um allen Benutzern ein Mindestmaß an Zugriff zu gewährleisten.

Bevor Sie beginnen

Ein Standard-Windows-Benutzer muss konfiguriert sein, wenn Sie diese Option aktivieren möchten.

Über diese Aufgabe

Wenn ein UNIX-Benutzer versucht, auf Volumes oder Qtrees mit NTFS-Sicherheitsstil zuzugreifen, muss der UNIX-Benutzer zunächst einem Windows-Benutzer zugeordnet werden, damit ONTAP die NTFS-Berechtigungen korrekt auswerten kann. Kann ONTAP jedoch den Namen des UNIX-Benutzers in den konfigurierten Benutzerinformations-Namensdienstquellen nicht nachschlagen, kann der UNIX-Benutzer nicht explizit einem bestimmten Windows-Benutzer zugeordnet werden. Es bestehen folgende Möglichkeiten, wie mit solchen unbekannten UNIX-Benutzern umgegangen werden kann:

  • Unbekannten UNIX-Benutzern wird der Zugriff verweigert.

    Dies gewährleistet eine strengere Sicherheit, indem eine explizite Zuordnung für alle UNIX-Benutzer erforderlich ist, um Zugriff auf NTFS-Volumes oder Qtrees zu erhalten.

  • Unbekannte UNIX-Benutzer einem Standard-Windows-Benutzer zuordnen.

    Dies bietet zwar weniger Sicherheit, aber mehr Komfort, da sichergestellt wird, dass alle Benutzer über einen Standard-Windows-Benutzer ein Mindestmaß an Zugriff auf NTFS Volumes oder Qtrees erhalten.

Schritte
  1. Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:

    set -privilege advanced

  2. Führen Sie eine der folgenden Aktionen aus:

    Wenn der Standard-Windows-Benutzer für unbekannte UNIX-Benutzer verwendet werden soll…​

    Geben Sie den Befehl ein…​

    Aktiviert

    vserver nfs modify -vserver vserver_name -map-unknown-uid-to-default-windows-user enabled

    Deaktiviert

    vserver nfs modify -vserver vserver_name -map-unknown-uid-to-default-windows-user disabled

  3. Zurück zur Administrator-Privilegstufe:

    set -privilege admin