ONTAP Befehle für SMB NTFS-Dateiberechtigungen
NTFS-Dateiberechtigungen für Dateien und Verzeichnisse lassen sich mithilfe der ONTAP-Befehlszeilenschnittstelle konfigurieren. Dies ermöglicht die Konfiguration von NTFS-Dateiberechtigungen, ohne dass eine Verbindung zu den Daten über eine SMB-Freigabe auf einem Windows-Client erforderlich ist.
Sie können NTFS-Dateiberechtigungen konfigurieren, indem Sie Einträge zu den NTFS-Zugriffskontrolllisten (DACLs) hinzufügen, die einem NTFS-Sicherheitsdeskriptor zugeordnet sind. Der Sicherheitsdeskriptor wird anschließend auf NTFS-Dateien und Verzeichnisse angewendet.
NTFS-Dateiberechtigungen können nur über die Befehlszeile konfiguriert werden. NFSv4-ACLs können über die Befehlszeile nicht konfiguriert werden.
-
Ein NTFS-Sicherheitsdeskriptor wird erstellt.
vserver security file-directory ntfs create -vserver svm_name -ntfs-sd ntfs_security_descriptor_name -owner owner_name -group primary_group_name -control-flags-raw raw_control_flags -
DACLs zum NTFS-Sicherheitsdeskriptor hinzufügen.
vserver security file-directory ntfs dacl add -vserver svm_name -ntfs-sd ntfs_security_descriptor_name -access-type {deny|allow} -account account_name -rights {no-access|full-control|modify|read-and-execute|read|write} -apply-to {this-folder|sub-folders|files} -
Eine Datei-/Verzeichnissicherheitsrichtlinie erstellen.
vserver security file-directory policy create -vserver svm_name -policy-name policy_name