Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Root-Benutzerzugriff auf NTFS-Sicherheitsdaten im Sicherheitsstil für ONTAP SVMs steuern

Beitragende netapp-barbe netapp-thomi netapp-aherbin
Änderungen vorschlagen

ONTAP kann so konfiguriert werden, dass NFS-Clients auf Daten im NTFS-Sicherheitsstil zugreifen können und NTFS-Clients auf Daten im NFS-Sicherheitsstil zugreifen können. Bei Verwendung des NTFS-Sicherheitsstils auf einem NFS Datastore ist festzulegen, wie der Zugriff durch den Root-Benutzer behandelt wird, und die Storage Virtual Machine (SVM) entsprechend zu konfigurieren.

Über diese Aufgabe

Wenn ein Root-Benutzer auf NTFS Security-Style-Daten zugreift, bestehen zwei Optionen:

  • Der Root-Benutzer wird wie jeder andere NFS-Benutzer einem Windows-Benutzer zugeordnet, und der Zugriff erfolgt gemäß den NTFS-ACLs.

  • NTFS-ACLs ignorieren und vollen Zugriff für den Root-Benutzer bereitstellen.

Schritte
  1. Stellen Sie die Berechtigungsstufe auf „Erweitert“ ein:

    set -privilege advanced

  2. Die gewünschte Aktion ausführen:

    Wenn der Root-Benutzer…​

    Geben Sie den Befehl ein…​

    Einem Windows-Benutzer zugeordnet sein

    vserver nfs modify -vserver vserver_name -ignore-nt-acl-for-root disabled

    Die NT-ACL-Prüfung umgehen

    vserver nfs modify -vserver vserver_name -ignore-nt-acl-for-root enabled

    Dieser Parameter ist standardmäßig deaktiviert.

    Wenn dieser Parameter aktiviert ist, aber keine Namenszuordnung für den Root-Benutzer vorhanden ist, verwendet ONTAP für die Überwachung standardmäßig die SMB-Administratoranmeldeinformationen.

  3. Zurück zur Administrator-Privilegstufe:

    set -privilege admin