ONTAP SMB-Zugriffsbeschränkungen für anonyme Benutzer konfigurieren
Standardmäßig kann ein anonymer, nicht authentifizierter Benutzer (auch als null user bezeichnet) auf bestimmte Informationen im Netzwerk zugreifen. Eine SMB-Serveroption ermöglicht die Konfiguration von Zugriffsbeschränkungen für den anonymen Benutzer.
Die `-restrict-anonymous`SMB Server Option entspricht dem `RestrictAnonymous`Registrierungseintrag in Windows.
Anonyme Benutzer können bestimmte Arten von Systeminformationen von Windows-Hosts im Netzwerk auflisten oder aufzählen, darunter Benutzernamen und Details, Kontorichtlinien und Freigabenamen. Der Zugriff für den anonymen Benutzer kann durch die Angabe einer von drei Zugriffsbeschränkungseinstellungen gesteuert werden:
| Wert | Beschreibung |
|---|---|
|
Legt fest, dass keine Zugriffsbeschränkungen für anonyme Benutzer bestehen. |
|
Legt fest, dass nur die Aufzählung für anonyme Benutzer eingeschränkt ist. |
|
Gibt an, dass der Zugriff für anonyme Benutzer eingeschränkt ist. |
-
Die Berechtigungsstufe wird auf „Erweitert“ gesetzt:
set -privilege advanced -
Die Einstellung „Anonyme Nutzer einschränken“ konfigurieren:
vserver cifs options modify -vserver vserver_name -restrict-anonymous {no-restriction|no-enumeration|no-access} -
Es wird überprüft, ob die Option auf den gewünschten Wert eingestellt ist:
vserver cifs options show -vserver vserver_name -
Zurück zur Administratorrechteebene:
set -privilege admin