Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Erfahren Sie mehr über ONTAP SMB-Berechtigungen

Beitragende netapp-aherbin netapp-aaron-holt netapp-thomi
Änderungen vorschlagen

Sie können lokalen Benutzern oder Domänenbenutzern Berechtigungen direkt zuweisen. Alternativ können Sie lokalen Gruppen Benutzer zuweisen, deren zugewiesene Berechtigungen den Fähigkeiten entsprechen, die diese Benutzer haben sollen.

  • Sie können einer von Ihnen erstellten Gruppe einen Satz von Berechtigungen zuweisen.

    Anschließend fügen Sie der Gruppe einen Benutzer hinzu, der über die Berechtigungen verfügt, über die dieser Benutzer verfügen soll.

  • Sie können auch lokale Benutzer und Domänenbenutzer vordefinierten Gruppen zuweisen, deren Standardberechtigungen mit den Berechtigungen übereinstimmen, die Sie diesen Benutzern gewähren möchten.

Liste der unterstützten ONTAP SMB-Berechtigungen

ONTAP verfügt über einen vordefinierten Satz unterstützter Berechtigungen. Bestimmte vordefinierte lokale Gruppen haben einige dieser Berechtigungen standardmäßig hinzugefügt. Sie können außerdem Berechtigungen aus den vordefinierten Gruppen hinzufügen oder entfernen oder neue lokale Benutzer oder Gruppen erstellen und den von Ihnen erstellten Gruppen oder vorhandenen Domänenbenutzern und -Gruppen Berechtigungen hinzufügen.

In der folgenden Tabelle werden die unterstützten Berechtigungen auf der Storage Virtual Machine (SVM) aufgeführt und eine Liste der BUILTIN-Gruppen mit zugewiesenen Berechtigungen angezeigt:

Berechtigungsname Standardeinstellung für die Sicherheit Beschreibung

SeTcbPrivilege

Keine

Als Teil des Betriebssystems agieren

SeBackupPrivilege

BUILTIN\Administrators, BUILTIN\Backup Operators

Sichern Sie Dateien und Verzeichnisse, und überschreiben Sie alle ACLs

SeRestorePrivilege

BUILTIN\Administrators, BUILTIN\Backup Operators

Dateien und Verzeichnisse wiederherstellen und dabei alle ACLs überschreiben. Eine gültige Benutzer- oder Gruppen-SID als Dateibesitzer festlegen

SeTakeOwnershipPrivilege

BUILTIN\Administrators

Übernehmen Sie die Verantwortung für Dateien oder andere Objekte

SeSecurityPrivilege

BUILTIN\Administrators

Verwaltung von Audits

Dies umfasst das Anzeigen, Dumping und Löschen des Sicherheitsprotokolls.

SeChangeNotifyPrivilege

BUILTIN\Administrators, BUILTIN\Backup Operators, BUILTIN\Power Users, BUILTIN\Users, Everyone

Prüfung der Traverse umgehen

Benutzer mit dieser Berechtigung benötigen keine Traverse (x)-Berechtigungen zum Traverse von Ordnern, Symlinks oder Kreuzungen.