Skip to main content
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Informationen zur ONTAP SMB-Verschlüsselung

Beitragende netapp-aherbin netapp-aaron-holt netapp-maireadn netapp-thomi
Änderungen vorschlagen

Die SMB-Verschlüsselung für Datenübertragungen über SMB ist eine Sicherheitsverbesserung, die auf SMB-Servern aktiviert oder deaktiviert werden kann. Die gewünschte SMB-Verschlüsselungseinstellung kann auch für jede einzelne Freigabe über eine Freigabeeigenschaft konfiguriert werden.

Standardmäßig ist die SMB-Verschlüsselung deaktiviert, wenn ein SMB-Server auf der Storage Virtual Machine (SVM) erstellt wird. Sie muss aktiviert werden, um von der erhöhten Sicherheit durch die SMB-Verschlüsselung zu profitieren.

Um eine verschlüsselte SMB-Sitzung zu erstellen, muss der SMB-Client die SMB-Verschlüsselung unterstützen. Windows Clients ab Windows Server 2012 und Windows 8 unterstützen die SMB-Verschlüsselung.

Die SMB-Verschlüsselung auf der SVM wird durch zwei Einstellungen gesteuert:

  • Eine SMB-Server-Sicherheitsoption, die die Funktionalität auf der SVM ermöglicht

  • Eine SMB-Freigabeeigenschaft, die die SMB-Verschlüsselungseinstellung für jede einzelne Freigabe konfiguriert

Sie können festlegen, ob für den Zugriff auf alle Daten auf der SVM eine Verschlüsselung erforderlich ist oder ob die SMB-Verschlüsselung nur für den Zugriff auf Daten in ausgewählten Freigaben erforderlich ist. SVM-Einstellungen haben Vorrang vor Freigabeeinstellungen.

Die effektive SMB-Verschlüsselungskonfiguration hängt von der Kombination der beiden Einstellungen ab und ist in der folgenden Tabelle beschrieben:

SMB-Server mit aktivierter SMB-Verschlüsselung Einstellung „Daten verschlüsseln“ für die Freigabe aktiviert Server-seitiges Verschlüsselungsverhalten

True

Falsch

Die serverseitige Verschlüsselung ist für alle Freigaben in der SVM aktiviert. Mit dieser Konfiguration erfolgt die Verschlüsselung für die gesamte SMB-Sitzung.

True

True

Die serverseitige Verschlüsselung ist für alle Freigaben in der SVM aktiviert, unabhängig von der Freigabeverschlüsselung. Mit dieser Konfiguration erfolgt die Verschlüsselung für die gesamte SMB-Sitzung.

Falsch

True

Die Verschlüsselung auf Freigabeebene ist für die jeweiligen Freigaben aktiviert. Bei dieser Konfiguration erfolgt die Verschlüsselung ab der Baumverbindung.

Falsch

Falsch

Es ist keine Verschlüsselung aktiviert.

SMB-Clients, die keine Verschlüsselung unterstützen, können keine Verbindung zu einem SMB-Server oder einer Freigabe herstellen, die eine Verschlüsselung erfordert.

Änderungen an den Verschlüsselungseinstellungen werden für neue Verbindungen wirksam. Bestehende Verbindungen sind davon nicht betroffen.