Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Informationen zu NFSv4-ACLs für ONTAP SVMs

Beitragende netapp-barbe netapp-aaron-holt netapp-aherbin
Änderungen vorschlagen

Ein Client, der NFSv4-ACLs verwendet, kann ACLs für Dateien und Verzeichnisse im System festlegen und anzeigen. Wenn in einem Verzeichnis mit einer ACL eine neue Datei oder ein neues Unterverzeichnis erstellt wird, erbt die neue Datei bzw. das neue Unterverzeichnis alle Zugriffssteuerungseinträge (ACEs) in der ACL, die mit den entsprechenden Vererbungsflags versehen sind.

Wird eine Datei oder ein Verzeichnis als Ergebnis einer NFSv4-Anfrage erstellt, hängt die ACL der resultierenden Datei oder des resultierenden Verzeichnisses davon ab, ob die Dateierstellungsanfrage eine ACL oder nur die standardmäßigen UNIX-Dateizugriffsberechtigungen enthält und ob das übergeordnete Verzeichnis über eine ACL verfügt:

  • Wenn die Anfrage eine ACL enthält, wird diese ACL verwendet.

  • Enthält die Anfrage lediglich Standard-UNIX-Dateizugriffsberechtigungen, verfügt das übergeordnete Verzeichnis jedoch über eine ACL, werden die ACEs in der ACL des übergeordneten Verzeichnisses von der neuen Datei oder dem neuen Verzeichnis übernommen, sofern die ACEs mit den entsprechenden Vererbungsflags versehen wurden.

    Hinweis

    Eine übergeordnete ACL wird auch dann vererbt, wenn -v4.0-acl auf off gesetzt ist.

  • Wenn die Anfrage nur Standard-UNIX-Dateizugriffsberechtigungen enthält und das übergeordnete Verzeichnis keine ACL hat, wird der Client-Dateimodus verwendet, um die Standard-UNIX-Dateizugriffsberechtigungen festzulegen.

  • Wenn die Anfrage nur Standard-UNIX-Dateizugriffsberechtigungen enthält und das übergeordnete Verzeichnis eine nicht vererbbare ACL hat, wird das neue Objekt nur mit Modusbits erstellt.

Hinweis

Wenn der -chown-mode Parameter auf restricted mit Befehlen aus den vserver nfs- oder vserver export-policy rule-Familien gesetzt wurde, kann die Dateibesitzberechtigung nur vom Superuser geändert werden, selbst wenn die mit NFSv4-ACLs festgelegten Berechtigungen auf der Festplatte es einem Nicht-Root-Benutzer erlauben, die Dateibesitzberechtigung zu ändern. Weitere Informationen zu den in diesem Verfahren beschriebenen Befehlen befinden sich in der "ONTAP-Befehlsreferenz".