Konfiguration von Zugriffsbeschränkungen für anonyme Benutzer
Standardmäßig kann ein anonymer, nicht authentifizierter Benutzer (auch bekannt als Null-Benutzer) auf bestimmte Informationen im Netzwerk zugreifen. Sie können eine SMB-Serveroption verwenden, um Zugriffsbeschränkungen für anonyme Benutzer zu konfigurieren.
Die -restrict-anonymous
SMB-Serveroption entspricht dem RestrictAnonymous
Registrierungseintrag in Windows.
Anonyme Benutzer können bestimmte Arten von Systeminformationen von Windows-Hosts im Netzwerk auflisten oder auflisten, einschließlich Benutzernamen und Details, Kontorichtlinien und Freigabenamen. Sie können den Zugriff für den anonymen Benutzer steuern, indem Sie eine der drei Einstellungen für Zugriffsbeschränkungen angeben:
Wert | Beschreibung |
---|---|
|
Gibt keine Zugriffsbeschränkungen für anonyme Benutzer an. |
|
Gibt an, dass nur die Aufzählung für anonyme Benutzer beschränkt ist. |
|
Gibt an, dass der Zugriff für anonyme Benutzer beschränkt ist. |
-
Legen Sie die Berechtigungsebene auf erweitert fest:
set -privilege advanced
-
Konfigurieren Sie die Einstellung Anonyme Beschränkung:
vserver cifs options modify -vserver vserver_name -restrict-anonymous {no-restriction|no-enumeration|no-access}
-
Stellen Sie sicher, dass die Option auf den gewünschten Wert eingestellt ist:
vserver cifs options show -vserver vserver_name
-
Kehren Sie zur Administrator-Berechtigungsebene zurück:
set -privilege admin