Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Benutzern oder Gruppen erlauben, die Überprüfung der Verzeichnisdurchgang zu umgehen

Beitragende

Wenn Sie möchten, dass ein Benutzer alle Verzeichnisse im Pfad zu einer Datei durchlaufen kann, selbst wenn der Benutzer keine Berechtigungen in einem durchlaufenen Verzeichnis besitzt, können Sie das hinzufügen SeChangeNotifyPrivilege Berechtigung für lokale SMB-Benutzer oder Gruppen auf Storage Virtual Machines (SVMs). Standardmäßig können Benutzer die Verzeichnisprüfung umgehen.

Bevor Sie beginnen
  • Auf der SVM muss ein SMB-Server vorhanden sein.

  • Die Option für lokale Benutzer und SMB-Gruppen-Server muss aktiviert sein.

  • Der lokale oder Domain-Benutzer oder die Gruppe, der der zugeordnet ist SeChangeNotifyPrivilege Berechtigungen müssen bereits vorhanden sein.

Über diese Aufgabe

Beim Hinzufügen von Berechtigungen zu einem Domänenbenutzer oder einer Gruppe kann ONTAP den Domänenbenutzer oder die Gruppe validieren, indem er sich an den Domänencontroller wenden kann. Der Befehl schlägt möglicherweise fehl, wenn ONTAP den Domain-Controller nicht kontaktieren kann.

Schritte
  1. Aktivieren Sie die Bypass-Traverse-Überprüfung, indem Sie das hinzufügen SeChangeNotifyPrivilege Berechtigung für einen lokalen oder Domänenbenutzer oder eine Gruppe: vserver cifs users-and-groups privilege add-privilege -vserver vserver_name -user-or-group-name name -privileges SeChangeNotifyPrivilege

    Der Wert für das -user-or-group-name Parameter ist ein lokaler Benutzer oder eine lokale Gruppe oder ein Domänenbenutzer oder -Gruppe.

  2. Vergewissern Sie sich, dass für den angegebenen Benutzer oder die angegebene Gruppe die Bypass-Traverse-Überprüfung aktiviert ist: vserver cifs users-and-groups privilege show -vserver vserver_name ‑user-or-group-name name

Beispiel

Mit dem folgenden Befehl können Benutzer, die zur Gruppe „EXAMPLE\eng“ gehören, die Überprüfung der Verzeichnisdurchgang umgehen, indem sie das hinzufügen SeChangeNotifyPrivilege Berechtigung für die Gruppe:

cluster1::> vserver cifs users-and-groups privilege add-privilege -vserver vs1 -user-or-group-name EXAMPLE\eng -privileges SeChangeNotifyPrivilege

cluster1::> vserver cifs users-and-groups privilege show -vserver vs1
Vserver   User or Group Name    Privileges
--------- --------------------- ---------------
vs1       EXAMPLE\eng           SeChangeNotifyPrivilege