Informationen zu den standardmäßigen administrativen ONTAP SMB-Freigaben
Wenn Sie einen CIFS-Server auf Ihrer Storage Virtual Machine (SVM) erstellen, werden automatisch standardmäßige administrative Freigaben angelegt. Es ist wichtig zu verstehen, was diese Standardfreigaben sind und wie sie verwendet werden.
ONTAP erstellt beim Erstellen des CIFS-Servers die folgenden standardmäßigen administrativen Freigaben:
|
|
Ab ONTAP 9.8 wird die admin$ Freigabe nicht mehr standardmäßig erstellt. |
-
ipc$
-
admin$ (nur ONTAP 9.7 und älter)
-
c$
Da Freigaben, die mit dem $-Zeichen enden, versteckte Freigaben sind, sind die standardmäßigen administrativen Freigaben nicht über „Arbeitsplatz“ sichtbar, sie lassen sich jedoch über „Freigegebene Ordner“ anzeigen.
Wie die Standardfreigaben ipc$ und admin$ verwendet werden
Die Freigaben ipc$ und admin$ werden von ONTAP verwendet und können von Windows-Administratoren nicht genutzt werden, um auf Daten zuzugreifen, die sich auf der SVM befinden.
-
ipc$ Freigabe
Die ipc$-Freigabe ist eine Ressource, die die für die Kommunikation zwischen Programmen unerlässlichen Named Pipes freigibt. Die ipc$-Freigabe wird während der Remote-Administration eines Computers und beim Anzeigen der freigegebenen Ressourcen eines Computers verwendet. Die Freigabeeinstellungen, Freigabeeigenschaften oder ACLs der ipc$-Freigabe können nicht geändert werden. Die ipc$-Freigabe kann auch nicht umbenannt oder gelöscht werden.
-
admin$ Freigabe (nur ONTAP 9.7 und früher)
Ab ONTAP 9.8 wird die admin$ Freigabe nicht mehr standardmäßig erstellt. Die administrative Freigabe admin$ wird während der Remote-Administration der SVM verwendet. Der Pfad dieser Ressource ist immer der Pfad zum SVM-Root. Die Freigabeeinstellungen, Freigabeeigenschaften oder ACLs für die administrative Freigabe admin$ können nicht geändert werden. Auch das Umbenennen oder Löschen der administrativen Freigabe admin$ ist nicht möglich.
Wie die Standardfreigabe c$ verwendet wird
Die c$ Freigabe ist eine administrative Freigabe, die der Cluster- oder SVM-Administrator verwenden kann, um auf das SVM Root-Volume zuzugreifen und es zu verwalten.
Die folgenden Merkmale kennzeichnen die c$ administrative Freigabe:
-
Der Pfad für diese Freigabe ist immer der Pfad zum SVM-Root-Volume und kann nicht geändert werden.
-
Die Standard-ACL für die c$ Freigabe ist Administrator / Vollzugriff.
Dieser Benutzer ist der BUILTIN\administrator. Standardmäßig kann der BUILTIN\administrator auf die Freigabe zugreifen und Dateien und Ordner im zugeordneten Stammverzeichnis anzeigen, erstellen, ändern oder löschen. Beim Verwalten von Dateien und Ordnern in diesem Verzeichnis ist Vorsicht geboten.
-
Sie können die ACL der c$ Freigabe ändern.
-
Sie können die Einstellungen und Eigenschaften der C$-Freigabe ändern.
-
Sie können die c$ Freigabe nicht löschen.
-
Der SVM-Administrator kann vom zugeordneten c$ Share aus über die Namensraumübergänge auf den Rest des SVM-Namensraums zugreifen.
-
Auf die c$ Freigabe kann über die Microsoft Management Console zugegriffen werden.
Erweiterte Dateiberechtigungen mithilfe der Registerkarte Windows-Sicherheit konfigurieren