Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Informationen zu den Sicherheitsstilen von ONTAP NAS

Beitragende netapp-ahibbard netapp-barbe netapp-dbagwell netapp-forry netapp-aherbin
Änderungen vorschlagen

Es gibt vier verschiedene Sicherheitsstile: UNIX, NTFS, gemischt und einheitlich. Jeder Sicherheitsstil wirkt sich unterschiedlich darauf aus, wie Berechtigungen für Daten gehandhabt werden. Das Verständnis der unterschiedlichen Auswirkungen ist erforderlich, um den passenden Sicherheitsstil für die jeweiligen Zwecke auszuwählen.

Es ist wichtig zu verstehen, dass Sicherheitsstile nicht festlegen, welche Clienttypen auf Daten zugreifen dürfen oder nicht. Sicherheitsstile bestimmen lediglich die Art der Berechtigungen, die ONTAP zur Steuerung des Datenzugriffs verwendet, und welcher Clienttyp diese Berechtigungen ändern darf.

Wenn beispielsweise ein Volume den UNIX-Sicherheitsstil verwendet, können SMB-Clients weiterhin auf Daten zugreifen (sofern sie ordnungsgemäß authentifizieren und autorisieren), da ONTAP multiprotokollfähig ist. ONTAP verwendet jedoch UNIX-Berechtigungen, die nur UNIX-Clients mit nativen Tools ändern können.

Sicherheitsstil Clients, die Berechtigungen ändern können Berechtigungen, die Clients verwenden können Resultierender effektiver Sicherheitsstil Clients, die auf Dateien zugreifen können

Unix

NFS

  • NFSv3 Modusbits

  • NFSv4.x-ACLs

Unix

NFS und SMB

NTFS

SMB

NTFS-ACLs

NTFS

NFS und SMB

Gemischt

NFS oder SMB

  • NFSv3 Modusbits

  • NFSv4.x-ACLs

  • NTFS-ACLs

  • UNIX (für NFSv3-Modusbits und NFSv4.x-ACLs)

  • NTFS (für NTFS-ACLs)

NFS und SMB

Unified (Nur für unbegrenzte Volumes, in ONTAP 9.4 und früheren Versionen.)

NFS oder SMB

  • NFSv3 Modusbits

  • NFSv4.1-ACLs

  • NTFS-ACLs

  • UNIX (für NFSv3-Modusbits und NFSv4.1-ACLs)

  • NTFS (für NTFS-ACLs)

NFS und SMB

FlexVol Volumes unterstützen UNIX, NTFS und gemischte Sicherheitsstile. Wenn der Sicherheitsstil gemischt oder einheitlich ist, hängen die effektiven Berechtigungen vom Clienttyp ab, der die Berechtigungen zuletzt geändert hat, da Benutzer den Sicherheitsstil individuell festlegen. Wenn der letzte Client, der die Berechtigungen geändert hat, ein NFSv3-Client war, sind die Berechtigungen UNIX NFSv3-Modusbits. Wenn der letzte Client ein NFSv4-Client war, sind die Berechtigungen NFSv4-ACLs. Wenn der letzte Client ein SMB-Client war, sind die Berechtigungen Windows NTFS-ACLs.

Der einheitliche Sicherheitsstil ist nur mit unbegrenzten Volumes verfügbar, die in ONTAP 9.5 und späteren Versionen nicht mehr unterstützt werden. Weitere Informationen finden sich unter FlexGroup Volumenmanagement-Übersicht.

Der show-effective-permissions Parameter mit dem vserver security file-directory Befehl ermöglicht die Anzeige der effektiven Berechtigungen, die einem Windows- oder UNIX-Benutzer für den angegebenen Datei- oder Ordnerpfad gewährt wurden. Zusätzlich ermöglicht der optionale Parameter -share-name die Anzeige der effektiven Freigabeberechtigung. Weitere Informationen zu vserver security file-directory show-effective-permissions finden sich in der "ONTAP-Befehlsreferenz".

Hinweis

ONTAP legt zunächst einige Standard-Dateiberechtigungen fest. Standardmäßig ist der effektive Sicherheitsstil für alle Daten in UNIX-, gemischten und einheitlichen Security-Style-Volumes UNIX, und der effektive Berechtigungstyp ist UNIX-Modusbits (0755, sofern nicht anders angegeben), bis ein Client die Berechtigungen gemäß dem Standard-Sicherheitsstil konfiguriert. Standardmäßig ist der effektive Sicherheitsstil für alle Daten in NTFS-Security-Style-Volumes NTFS, und es besteht eine ACL, die allen Benutzern vollständige Kontrolle erlaubt.

Verwandte Informationen