Erfahren Sie mehr über ONTAP SMB-Berechtigungen
Sie können Berechtigungen direkt lokalen Benutzern oder Domänenbenutzern zuweisen. Alternativ können Benutzer lokalen Gruppen zugeordnet werden, deren Berechtigungen den gewünschten Benutzerfunktionen entsprechen.
-
Sie können einer von Ihnen erstellten Gruppe eine Reihe von Berechtigungen zuweisen.
Anschließend wird ein Benutzer zu der Gruppe hinzugefügt, die über die Berechtigungen verfügt, die dieser Benutzer erhalten soll.
-
Sie können außerdem lokale Benutzer und Domänenbenutzer vordefinierten Gruppen zuordnen, deren Standardberechtigungen den Berechtigungen entsprechen, die Sie diesen Benutzern gewähren möchten.
Liste der unterstützten ONTAP SMB Berechtigungen
ONTAP verfügt über einen vordefinierten Satz unterstützter Berechtigungen. Bestimmten vordefinierten lokalen Gruppen sind einige dieser Berechtigungen standardmäßig zugewiesen. Es besteht außerdem die Möglichkeit, Berechtigungen zu den vordefinierten Gruppen hinzuzufügen oder zu entfernen oder neue lokale Benutzer oder Gruppen zu erstellen und den von Ihnen erstellten Gruppen oder bestehenden Domänenbenutzern und -gruppen Berechtigungen zuzuweisen.
Die folgende Tabelle listet die unterstützten Berechtigungen auf der Storage Virtual Machine (SVM) auf und enthält eine Liste der BUILTIN-Gruppen mit zugewiesenen Berechtigungen:
| Berechtigungsname | Standard-Sicherheitseinstellung | Beschreibung |
|---|---|---|
|
Keine |
Als Teil des Betriebssystems |
|
|
Dateien und Verzeichnisse sichern und dabei alle ACLs überschreiben |
|
|
Dateien und Verzeichnisse wiederherstellen und dabei alle ACLs überschreiben. Eine gültige Benutzer- oder Gruppen-SID als Dateibesitzer festlegen |
|
|
Besitz von Dateien oder anderen Objekten übernehmen |
|
|
Auditierung verwalten Dies umfasst das Anzeigen, Sichern und Löschen des Sicherheitsprotokolls. |
|
|
Umgehung der Traversierungsprüfung Benutzer mit dieser Berechtigung benötigen keine Traverse-(x)-Berechtigungen, um Ordner, Symlinks oder Junctions zu durchlaufen. |