Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Informationen zu dateibasierten Einschränkungen für ONTAP NAS SVMs

Beitragende netapp-barbe netapp-aherbin
Änderungen vorschlagen

ONTAP wertet drei Sicherheitsstufen aus, um zu bestimmen, ob eine Entität berechtigt ist, eine angeforderte Aktion an Dateien und Verzeichnissen auf einer SVM durchzuführen. Der Zugriff wird durch die nach der Auswertung der drei Sicherheitsstufen effektiven Berechtigungen bestimmt.

Jedes Speicherobjekt kann bis zu drei Arten von Sicherheitsebenen enthalten:

  • Export (NFS) und Freigabe (SMB) Sicherheit

    Die Export- und Freigabesicherheit gilt für den Clientzugriff auf einen bestimmten NFS-Export oder eine SMB-Freigabe. Benutzer mit Administratorrechten können die Export- und Freigabesicherheit von SMB- und NFS-Clients aus verwalten.

  • Storage-Level Access Guard Datei- und Verzeichnissicherheit

    Die Storage-Level Access Guard-Sicherheitsfunktion gilt für den Zugriff von SMB- und NFS-Clients auf SVM-Volumes. Es werden ausschließlich NTFS-Zugriffsberechtigungen unterstützt. Damit ONTAP Sicherheitsprüfungen für UNIX-Benutzer beim Zugriff auf Daten auf Volumes durchführen kann, für die Storage-Level Access Guard angewendet wurde, muss der UNIX-Benutzer einem Windows-Benutzer auf der SVM zugeordnet sein, der das Volume besitzt.

    Hinweis

    Wenn Sie die Sicherheitseinstellungen einer Datei oder eines Verzeichnisses über einen NFS- oder SMB-Client anzeigen, wird die Storage-Level Access Guard-Sicherheit nicht angezeigt. Die Storage-Level Access Guard-Sicherheit kann von einem Client, selbst durch einen Systemadministrator (Windows oder UNIX), nicht aufgehoben werden.

  • NTFS-, UNIX- und NFSv4 native Dateiebene-Sicherheit

    Die native Dateiebene-Sicherheit besteht auf der Datei oder dem Verzeichnis, das das Speicherobjekt repräsentiert. Die Dateiebene-Sicherheit kann von einem Client aus festgelegt werden. Dateiberechtigungen sind unabhängig davon wirksam, ob SMB oder NFS für den Datenzugriff verwendet wird.