Root-Benutzerzugriff auf NTFS-Sicherheitsdaten im Sicherheitsstil für ONTAP SVMs steuern
ONTAP kann so konfiguriert werden, dass NFS-Clients auf Daten im NTFS-Sicherheitsstil zugreifen können und NTFS-Clients auf Daten im NFS-Sicherheitsstil zugreifen können. Bei Verwendung des NTFS-Sicherheitsstils auf einem NFS Datastore ist festzulegen, wie der Zugriff durch den Root-Benutzer behandelt wird, und die Storage Virtual Machine (SVM) entsprechend zu konfigurieren.
Wenn ein Root-Benutzer auf NTFS Security-Style-Daten zugreift, bestehen zwei Optionen:
-
Der Root-Benutzer wird wie jeder andere NFS-Benutzer einem Windows-Benutzer zugeordnet, und der Zugriff erfolgt gemäß den NTFS-ACLs.
-
NTFS-ACLs ignorieren und vollen Zugriff für den Root-Benutzer bereitstellen.
-
Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:
set -privilege advanced -
Die gewünschte Aktion ausführen:
Wenn der Root-Benutzer…
Geben Sie den Befehl ein…
Einem Windows-Benutzer zugeordnet sein
vserver nfs modify -vserver vserver_name -ignore-nt-acl-for-root disabledDie NT-ACL-Prüfung umgehen
vserver nfs modify -vserver vserver_name -ignore-nt-acl-for-root enabledDieser Parameter ist standardmäßig deaktiviert.
Wenn dieser Parameter aktiviert ist, aber keine Namenszuordnung für den Root-Benutzer vorhanden ist, verwendet ONTAP für die Überwachung standardmäßig die SMB-Administratoranmeldeinformationen.
-
Zurück zur Administrator-Privilegstufe:
set -privilege admin