Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Erfahren Sie mehr über ONTAP SMB-Berechtigungen

Beitragende netapp-aherbin netapp-aaron-holt netapp-thomi
Änderungen vorschlagen

Sie können Berechtigungen direkt lokalen Benutzern oder Domänenbenutzern zuweisen. Alternativ können Benutzer lokalen Gruppen zugeordnet werden, deren Berechtigungen den gewünschten Benutzerfunktionen entsprechen.

  • Sie können einer von Ihnen erstellten Gruppe eine Reihe von Berechtigungen zuweisen.

    Anschließend wird ein Benutzer zu der Gruppe hinzugefügt, die über die Berechtigungen verfügt, die dieser Benutzer erhalten soll.

  • Sie können außerdem lokale Benutzer und Domänenbenutzer vordefinierten Gruppen zuordnen, deren Standardberechtigungen den Berechtigungen entsprechen, die Sie diesen Benutzern gewähren möchten.

Liste der unterstützten ONTAP SMB Berechtigungen

ONTAP verfügt über einen vordefinierten Satz unterstützter Berechtigungen. Bestimmten vordefinierten lokalen Gruppen sind einige dieser Berechtigungen standardmäßig zugewiesen. Es besteht außerdem die Möglichkeit, Berechtigungen zu den vordefinierten Gruppen hinzuzufügen oder zu entfernen oder neue lokale Benutzer oder Gruppen zu erstellen und den von Ihnen erstellten Gruppen oder bestehenden Domänenbenutzern und -gruppen Berechtigungen zuzuweisen.

Die folgende Tabelle listet die unterstützten Berechtigungen auf der Storage Virtual Machine (SVM) auf und enthält eine Liste der BUILTIN-Gruppen mit zugewiesenen Berechtigungen:

Berechtigungsname Standard-Sicherheitseinstellung Beschreibung

SeTcbPrivilege

Keine

Als Teil des Betriebssystems

SeBackupPrivilege

BUILTIN\Administrators, BUILTIN\Backup Operators

Dateien und Verzeichnisse sichern und dabei alle ACLs überschreiben

SeRestorePrivilege

BUILTIN\Administrators, BUILTIN\Backup Operators

Dateien und Verzeichnisse wiederherstellen und dabei alle ACLs überschreiben. Eine gültige Benutzer- oder Gruppen-SID als Dateibesitzer festlegen

SeTakeOwnershipPrivilege

BUILTIN\Administrators

Besitz von Dateien oder anderen Objekten übernehmen

SeSecurityPrivilege

BUILTIN\Administrators

Auditierung verwalten

Dies umfasst das Anzeigen, Sichern und Löschen des Sicherheitsprotokolls.

SeChangeNotifyPrivilege

BUILTIN\Administrators, BUILTIN\Backup Operators, BUILTIN\Power Users, BUILTIN\Users, Everyone

Umgehung der Traversierungsprüfung

Benutzer mit dieser Berechtigung benötigen keine Traverse-(x)-Berechtigungen, um Ordner, Symlinks oder Junctions zu durchlaufen.