Erstellen von NTFS-Sicherheitsdeskriptoren auf ONTAP SMB Servern
Das Erstellen eines NTFS-Sicherheitsdeskriptors (Dateisicherheitsrichtlinie) ist der erste Schritt beim Konfigurieren und Anwenden von NTFS-Zugriffssteuerungslisten (ACLs) auf Dateien und Ordner innerhalb von Storage Virtual Machines (SVMs). Der Sicherheitsdeskriptor kann in einer Richtlinienaufgabe dem Datei- oder Ordnerpfad zugeordnet werden.
Sie können NTFS-Sicherheitsdeskriptoren für Dateien und Ordner erstellen, die sich in NTFS-Sicherheitsstil-Volumes befinden, oder für Dateien und Ordner, die sich auf Volumes mit gemischtem Sicherheitsstil befinden.
Standardmäßig werden beim Erstellen eines Sicherheitsdeskriptors vier Einträge in der diskretionären Zugriffssteuerungsliste (DACL-ACEs) zu diesem Sicherheitsdeskriptor hinzugefügt. Die vier Standard-ACEs sind wie folgt:
| Objekt | Zugriffstyp | Zugriffsrechte | Wo die Berechtigungen angewendet werden |
|---|---|---|---|
BUILTIN\Administratoren |
Erlauben |
Volle Kontrolle |
dieser Ordner, Unterordner, Dateien |
BUILTIN\Users |
Erlauben |
Volle Kontrolle |
dieser Ordner, Unterordner, Dateien |
ERSTELLER-BESITZER |
Erlauben |
Volle Kontrolle |
dieser Ordner, Unterordner, Dateien |
NT AUTHORITY\SYSTEM |
Erlauben |
Volle Kontrolle |
dieser Ordner, Unterordner, Dateien |
Sie können die Konfiguration des Sicherheitsdeskriptors mithilfe der folgenden optionalen Parameter anpassen:
-
Eigentümer des Sicherheitsdeskriptors
-
Primärgruppe des Eigentümers
-
Rohsteuer-Flags
Der Wert eines optionalen Parameters wird für Storage-Level Access Guard ignoriert. Weitere Informationen befinden sich in der "ONTAP-Befehlsreferenz".