Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Benutzern oder Gruppen erlauben, die ONTAP SMB-Verzeichnisdurchlaufprüfung zu umgehen

Beitragende netapp-aaron-holt netapp-ahibbard netapp-thomi netapp-aherbin
Änderungen vorschlagen

Wenn ein Benutzer alle Verzeichnisse im Pfad zu einer Datei durchlaufen können soll, auch wenn er für ein durchlaufenes Verzeichnis keine Berechtigungen hat, kann die SeChangeNotifyPrivilege Berechtigung lokalen SMB-Benutzern oder Gruppen auf Storage Virtual Machines (SVMs) hinzugefügt werden. Standardmäßig können Benutzer die Überprüfung des Verzeichnisdurchlaufs umgehen.

Bevor Sie beginnen
  • Auf der SVM muss ein SMB Server vorhanden sein.

  • Die Option „Lokale Benutzer und Gruppen SMB-Server“ muss aktiviert sein.

  • Der lokale oder Domänenbenutzer bzw. die Gruppe, zu der die `SeChangeNotifyPrivilege`Berechtigung hinzugefügt wird, muss bereits existieren.

Über diese Aufgabe

Beim Hinzufügen von Berechtigungen zu einem Domänenbenutzer oder einer Domänengruppe kann ONTAP den Domänenbenutzer oder die Domänengruppe durch Kontaktaufnahme mit dem Domänencontroller validieren. Der Befehl kann fehlschlagen, wenn ONTAP den Domänencontroller nicht erreichen kann.

Schritte
  1. Die Umgehung der Traverse-Prüfung kann aktiviert werden, indem die SeChangeNotifyPrivilege-Berechtigung einem lokalen oder Domänenbenutzer oder einer Gruppe hinzugefügt wird: vserver cifs users-and-groups privilege add-privilege -vserver vserver_name -user-or-group-name name -privileges SeChangeNotifyPrivilege

    Der Wert für den -user-or-group-name Parameter ist ein lokaler Benutzer oder eine lokale Gruppe oder ein Domänenbenutzer oder eine Domänengruppe.

  2. Es sollte überprüft werden, ob für den angegebenen Benutzer oder die Gruppe die Umgehung der Traversierungsprüfung aktiviert ist: vserver cifs users-and-groups privilege show -vserver vserver_name ‑user-or-group-name name

Beispiel

Der folgende Befehl ermöglicht es Benutzern der Gruppe “EXAMPLE\eng”, die Verzeichnisdurchsuchungsprüfung zu umgehen, indem die SeChangeNotifyPrivilege Berechtigung der Gruppe hinzugefügt wird:

cluster1::> vserver cifs users-and-groups privilege add-privilege -vserver vs1 -user-or-group-name EXAMPLE\eng -privileges SeChangeNotifyPrivilege

cluster1::> vserver cifs users-and-groups privilege show -vserver vs1
Vserver   User or Group Name    Privileges
--------- --------------------- ---------------
vs1       EXAMPLE\eng           SeChangeNotifyPrivilege