Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

ONTAP SMB-Zugriffsbeschränkungen für anonyme Benutzer konfigurieren

Beitragende netapp-aaron-holt netapp-ahibbard netapp-thomi netapp-aherbin
Änderungen vorschlagen

Standardmäßig kann ein anonymer, nicht authentifizierter Benutzer (auch als null user bezeichnet) auf bestimmte Informationen im Netzwerk zugreifen. Eine SMB-Serveroption ermöglicht die Konfiguration von Zugriffsbeschränkungen für den anonymen Benutzer.

Über diese Aufgabe

Die `-restrict-anonymous`SMB Server Option entspricht dem `RestrictAnonymous`Registrierungseintrag in Windows.

Anonyme Benutzer können bestimmte Arten von Systeminformationen von Windows-Hosts im Netzwerk auflisten oder aufzählen, darunter Benutzernamen und Details, Kontorichtlinien und Freigabenamen. Der Zugriff für den anonymen Benutzer kann durch die Angabe einer von drei Zugriffsbeschränkungseinstellungen gesteuert werden:

Wert Beschreibung

no-restriction (Standard)

Legt fest, dass keine Zugriffsbeschränkungen für anonyme Benutzer bestehen.

no-enumeration

Legt fest, dass nur die Aufzählung für anonyme Benutzer eingeschränkt ist.

no-access

Gibt an, dass der Zugriff für anonyme Benutzer eingeschränkt ist.

Schritte
  1. Die Berechtigungsstufe wird auf „Erweitert“ gesetzt: set -privilege advanced

  2. Die Einstellung „Anonyme Nutzer einschränken“ konfigurieren: vserver cifs options modify -vserver vserver_name -restrict-anonymous {no-restriction|no-enumeration|no-access}

  3. Es wird überprüft, ob die Option auf den gewünschten Wert eingestellt ist: vserver cifs options show -vserver vserver_name

  4. Zurück zur Administratorrechteebene: set -privilege admin

Verwandte Informationen

Verfügbare Serveroptionen