Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Erweiterte NTFS-Dateiberechtigungen mithilfe der Registerkarte „Windows-Sicherheit“ für ONTAP SMB SVMs konfigurieren

Beitragende netapp-aaron-holt netapp-ahibbard netapp-thomi netapp-aherbin
Änderungen vorschlagen

Standard-NTFS-Dateiberechtigungen für Dateien und Ordner lassen sich über die Registerkarte Windows-Sicherheit im Fenster „Windows-Eigenschaften“ konfigurieren.

Bevor Sie beginnen

Der Administrator, der diese Aufgabe ausführt, muss über ausreichende NTFS-Berechtigungen verfügen, um die Berechtigungen für die ausgewählten Objekte zu ändern.

Über diese Aufgabe

Die Konfiguration von NTFS-Dateiberechtigungen erfolgt auf einem Windows-Host durch Hinzufügen von Einträgen zu NTFS-Zugriffskontrolllisten (DACLs), die einem NTFS-Sicherheitsdeskriptor zugeordnet sind. Der Sicherheitsdeskriptor wird anschließend auf NTFS-Dateien und Verzeichnisse angewendet. Diese Aufgaben werden automatisch von der Windows-Benutzeroberfläche übernommen.

Schritte
  1. Im Menü Extras des Windows Explorers Netzlaufwerk verbinden auswählen.

  2. Das Dialogfeld Netzlaufwerk verbinden ausfüllen:

    1. Einen Laufwerksbuchstaben auswählen.

    2. Geben Sie im Feld Ordner den Namen des CIFS-Servers ein, der die Freigabe enthält, die die Daten enthält, für die Berechtigungen angewendet werden sollen, sowie den Namen der Freigabe.

      Wenn der Name Ihres CIFS-Servers “CIFS_SERVER” ist und Ihre Freigabe “share1” heißt, sollte \\CIFS_SERVER\share1 eingegeben werden.

      Hinweis Sie können die IP-Adresse der Datenschnittstelle für den CIFS-Server anstelle des CIFS-Servernamens angeben.
    3. Klicken Sie auf Finish.

    Das von Ihnen ausgewählte Laufwerk ist eingebunden und einsatzbereit, wobei das Windows Explorer-Fenster die in der Freigabe enthaltenen Dateien und Ordner anzeigt.

  3. Wählen Sie die Datei oder das Verzeichnis aus, für das NTFS-Dateiberechtigungen festgelegt werden sollen.

  4. Klicken Sie mit der rechten Maustaste auf die Datei oder das Verzeichnis und wählen Sie dann Eigenschaften.

  5. Die Registerkarte Sicherheit auswählen.

    Die Registerkarte Sicherheit zeigt die Liste der Benutzer und Gruppen an, für die NTFS-Berechtigungen festgelegt sind. Das Feld Berechtigungen für zeigt eine Liste der für jeden ausgewählten Benutzer oder jede ausgewählte Gruppe geltenden Allow- und Deny-Berechtigungen an.

  6. Auf Erweitert klicken.

    Das Fenster „Windows-Eigenschaften“ zeigt Informationen zu bestehenden Dateiberechtigungen an, die Benutzern und Gruppen zugewiesen sind.

  7. Berechtigungen ändern auswählen.

    Das Berechtigungsfenster wird geöffnet.

  8. Führen Sie die gewünschten Aktionen aus:

    Wenn Sie möchten…​ Führen Sie folgende Schritte aus…​

    Erweiterte NTFS-Berechtigungen für einen neuen Benutzer oder eine neue Gruppe festlegen

    1. Klicken Sie auf Add.

    2. Im Feld Geben Sie den Namen des auszuwählenden Objekts ein den Namen des Benutzers oder der Gruppe eingeben, die hinzugefügt werden soll.

    3. Klicken Sie auf OK.

    Erweiterte NTFS-Berechtigungen eines Benutzers oder einer Gruppe ändern

    1. Im Feld Berechtigungseinträge: den Benutzer oder die Gruppe auswählen, deren erweiterte Berechtigungen geändert werden sollen.

    2. Klicken Sie auf Bearbeiten.

    Erweiterte NTFS-Berechtigungen für einen Benutzer oder eine Gruppe entfernen

    1. Im Feld Berechtigungseinträge: den Benutzer oder die Gruppe auswählen, die entfernt werden soll.

    2. Klicken Sie auf Entfernen.

    3. Weiter zu Schritt 13.

    Wenn erweiterte NTFS-Berechtigungen für einen neuen Benutzer oder eine neue Gruppe hinzugefügt oder die erweiterten NTFS-Berechtigungen für einen bestehenden Benutzer oder eine bestehende Gruppe geändert werden, öffnet sich das Dialogfeld „Berechtigungseintrag für <Object>“.

  9. Im Feld Anwenden auf kann ausgewählt werden, wie dieser NTFS-Dateiberechtigungseintrag angewendet werden soll.

    Wenn Sie NTFS-Dateiberechtigungen für eine einzelne Datei einrichten, ist das Feld Anwenden auf nicht aktiv. Die Einstellung Anwenden auf ist standardmäßig auf Nur dieses Objekt festgelegt.

  10. Im Feld Berechtigungen werden die Kontrollkästchen Zulassen oder Verweigern für die erweiterten Berechtigungen ausgewählt, die auf dieses Objekt angewendet werden sollen.

    • Um den angegebenen Zugriff zuzulassen, das Kontrollkästchen Zulassen auswählen.

    • Um den angegebenen Zugriff nicht zuzulassen, das Kontrollkästchen Verweigern auswählen. Berechtigungen können für die folgenden erweiterten Rechte festgelegt werden:

    • Volle Kontrolle

      Wenn diese erweiterte Berechtigung ausgewählt wird, werden alle anderen erweiterten Berechtigungen automatisch ausgewählt (entweder „Erlauben“ oder „Verweigern“).

    • Ordner durchsuchen / Datei ausführen

    • Ordner auflisten / Daten lesen

    • Attribute lesen

    • Erweiterte Attribute lesen

    • Dateien erstellen / Daten schreiben

    • Ordner erstellen / Daten anhängen

    • Attribute schreiben

    • Erweiterte Attribute schreiben

    • Unterordner und Dateien löschen

    • Löschen

    • Leseberechtigungen

    • Berechtigungen ändern

    • Verantwortung übernehmen

    Hinweis Falls einzelne Kontrollkästchen für erweiterte Berechtigungen nicht auswählbar sind, liegt dies daran, dass die Berechtigungen vom übergeordneten Objekt geerbt werden.
  11. Wenn Unterordner und Dateien dieses Objekts diese Berechtigungen erben sollen, aktivieren Sie das Kontrollkästchen Diese Berechtigungen nur auf Objekte und/oder Container innerhalb dieses Containers anwenden.

  12. Klicken Sie auf OK.

  13. Nachdem das Hinzufügen, Entfernen oder Bearbeiten von NTFS-Berechtigungen abgeschlossen ist, wird die Vererbungseinstellung für dieses Objekt festgelegt:

    • Das Kontrollkästchen Vererbbare Berechtigungen vom übergeordneten Objekt einbeziehen auswählen.

      Dies ist die Standardeinstellung.

    • Das Kontrollkästchen Alle Berechtigungen von untergeordneten Objekten durch von diesem Objekt vererbbare Berechtigungen ersetzen auswählen.

      Diese Einstellung ist im Dialogfeld „Berechtigungen“ nicht vorhanden, wenn NTFS-Dateiberechtigungen für eine einzelne Datei festgelegt werden.

    Hinweis Seien Sie bei der Auswahl dieser Einstellung vorsichtig. Diese Einstellung entfernt alle vorhandenen Berechtigungen auf allen untergeordneten Objekten und ersetzt sie durch die Berechtigungseinstellungen dieses Objekts. Es könnten versehentlich Berechtigungen entfernt werden, die nicht entfernt werden sollten. Dies ist besonders relevant beim Festlegen von Berechtigungen in einem Volume oder qtree mit gemischtem Sicherheitsstil. Wenn untergeordnete Objekte einen effektiven UNIX-Sicherheitsstil aufweisen, führt das Übertragen von NTFS-Berechtigungen auf diese untergeordneten Objekte dazu, dass ONTAP diese Objekte vom UNIX-Sicherheitsstil in den NTFS-Sicherheitsstil ändert und alle UNIX-Berechtigungen auf diesen untergeordneten Objekten durch NTFS-Berechtigungen ersetzt werden.
    • Wählen Sie beide Kästchen aus.

    • Keines der Kästchen wird ausgewählt.

  14. Klicken Sie auf OK, um das Fenster Berechtigungen zu schließen.

  15. Klicken Sie auf OK, um das Fenster Erweiterte Sicherheitseinstellungen für <Object> zu schließen.

    Weitere Informationen zum Festlegen erweiterter NTFS-Berechtigungen enthält die Windows-Dokumentation.